Omnissa Access는 Microsoft Entra Hybrid 도메인에 가입된 Horizon 데스크톱 또는 Horizon 게시된 애플리케이션에서 시작된 Microsoft Office 365 애플리케이션에 대한 Single Sign-On을 인증서 기반 인증을 사용하여 지원합니다. 이 기능은 인증서 기반 인증을 사용하는 Horizon True SSO 구성을 지원합니다.
True SSO 흐름에서 사용자가 Omnissa Access에 인증한 후 Horizon은 Microsoft CA(인증 기관)에서 사용자 인증서를 요청합니다. 이 인증서는 게시된 애플리케이션 또는 Horizon 데스크톱 세션 내에서 Office 365 애플리케이션을 실행할 때 사용자를 인증하는 데 사용되므로 자격 증명을 다시 입력할 필요가 없습니다. Omnissa Access는 신뢰할 수 있는 발급자 인증서에 대해 사용자 인증서의 유효성을 검사합니다.
이 기능을 사용하도록 설정하려면 Omnissa Access의 Office 365 애플리케이션 구성에 발급자 인증서를 업로드해야 합니다. 발급자 인증서는 사용자 인증서에 서명하는 데 사용되는 Microsoft CA 인증서입니다.
사전 요구 사항
- Office 365 웹 애플리케이션은 Omnissa Access를 ID 제공자로 사용하여 페더레이션된 인증을 허용하도록 Omnissa Access에 구성됩니다.
- Horizon에서 Office 365 애플리케이션에 대한 사용 권한이 있는 사용자에게는 Horizon을 통해 애플리케이션을 실행할 수 있도록 Omnissa Access의 Office 365 애플리케이션에 대한 사용 권한도 부여되어야 합니다.
- True SSO는 Horizon에서 구성됩니다.
Horizon Cloud의 경우 자세한 내용은 Microsoft Enterprise CA(인증 기관) 및 필수 인증서 템플릿에 대한 Horizon Cloud True SSO 요구 사항을 참조하십시오.
Horizon 온-프레미스의 경우 자세한 내용은 True SSO 설정을 참조하십시오. - 사용자 인증서에서 SAN(주체 대체 이름) 필드에는 UPN(사용자 주체 이름) 특성이 포함됩니다.
절차
-
Omnissa Access 콘솔에서 리소스 > 웹 애플리케이션으로 이동합니다.
-
Office 365 애플리케이션을 선택하고 편집을 클릭합니다.
-
구성 페이지에서 고급 속성 섹션을 확장하고 유효성을 검사할 인증서 옵션으로 스크롤합니다.
-
파일 선택을 클릭하고 발급자 인증서를 업로드합니다.
참고: 인증서 체인이 아닌 단일 인증서를 업로드합니다.

-
구성을 저장합니다.
Omnissa Access는 업로드된 발급자 인증서를 사용하여 로그인 중에 사용자 인증서의 유효성을 검사합니다.
이 페이지가 도움이 되었나요?