셀프 서비스 페더레이션 설정을 시작하려면 먼저 특수 페더레이션 조직의 엔터프라이즈 페더레이션 대시보드에 대한 링크가 포함된 이메일 초대를 받아야 합니다.
초대를 보낸 조직 소유자가 귀하를 엔터프라이즈 관리자로 식별했고 귀사 도메인에 대한 페더레이션 설정을 시작하고 구성할 수 있는 권한을 부여했습니다.
이 작업에서는 귀사에 가장 적합한 페더레이션 설정 유형을 선택하여 셀프 서비스 페더레이션 워크플로를 시작합니다.
사전 요구 사항
특수 페더레이션 조직에 액세스하고 설정 프로세스를 시작하려면 엔터프라이즈 관리자 권한이 있는 VMware Cloud Services 계정이 있어야 합니다.
프로시저
- 받은 이메일 초대에 있는 링크를 클릭합니다.
- VMware Cloud Services 계정이 없는 경우 계정을 생성하라는 메시지가 나타납니다.
- Cloud Services 콘솔에 로그인합니다.
초대 링크를 사용하여 로그인했다면
엔터프라이즈 페더레이션 설정 페이지가 가장 먼저 표시됩니다.
- 엔터프라이즈 페더레이션 설정 페이지가 표시되지 않으면 기본 메뉴에서 을 엽니다.
- 시작을 클릭합니다.
셀프 서비스 페더레이션 설정의 첫 화면에는 엔터프라이즈 IdP(ID 제공자)에 대한 통합 유형을 선택하여 워크플로를 시작하라는 메시지가 표시됩니다.
- VMware Cloud Services와의 페더레이션을 위해 엔터프라이즈 IdP를 구성하는 데 사용할 통합 유형을 선택합니다.
옵션 |
워크플로 |
동적 사용자 및 그룹 프로비저닝(커넥터 없음) |
이 옵션은 VMware Cloud Services를 통한 동적 프로비저닝을 위해 타사 SAML 2.0 IdP를 구성하는 3단계 워크플로를 안내합니다. 자세한 내용은 직접 페더레이션 설정을 위한 단계 개요를 참조하십시오. |
커넥터 기반 사전 프로비저닝 |
이 옵션은 다음을 포함하는 5단계를 안내합니다.
- Workspace ONE Access Connector의 온-프레미스 인스턴스 설치 및 구성.
- Active Directory에서 동기화할 사용자 및 그룹을 저장하기 위한 내부 디렉토리 생성.
- (선택 사항) 타사 SAML 2.0 IdP 구성.
자세한 내용은 커넥터 기반 페더레이션 설정을 위한 단계 개요를 참조하십시오. |
참고: 이 단계에서 선택한 통합 옵션은 되돌릴 수 없습니다. 옵션을 다른 옵션으로 전환하려면 지원 티켓을 제출해야 합니다.
- 계속을 클릭합니다.
- 선택한 옵션에 대한 사전 요구 사항을 검토한 다음 계속을 클릭합니다.
결과
이제 셀프 서비스 페더레이션 워크플로의 첫 번째 단계에 액세스할 수 있습니다.
다음에 수행할 작업
이제 VMware Cloud Services를 사용하여 엔터프라이즈 페더레이션을 위한 회사 도메인 설정을 시작할 수 있습니다.