클라우드 애플리케이션 카탈로그는 웹 애플리케이션으로 채워집니다. 이러한 애플리케이션의 해당 애플리케이션 레코드에는 일부 정보가 포함되어 있습니다. 클라우드 애플리케이션 카탈로그에서 사용자 카탈로그로 웹 애플리케이션을 추가하는 경우 애플리케이션 레코드를 완성하기 위한 추가 정보를 제공해야 합니다. 또한 다른 필수 설정을 완료하기 위해 웹 애플리케이션 계정 담당자와 함께 작업해야 할 수도 있습니다.
클라우드 애플리케이션 카탈로그의 많은 애플리케이션은 SAML(Security Assertion Markup Language) 1 또는 2를 사용하여 인증 및 권한 부여 데이터를 교환함으로써 사용자가 웹 애플리케이션에 액세스할 수 있는지 확인합니다.
카탈로그에 웹 애플리케이션을 추가하면 웹 애플리케이션을 간접적으로 가리키는 항목이 만들어집니다. 이러한 항목은 웹 애플리케이션에 대한 URL을 포함하는 양식인 애플리케이션 레코드로 정의됩니다.
애플리케이션에 대한 사용자 액세스를 제어하기 위해 액세스 정책을 적용할 수 있습니다. 기본 액세스 정책을 사용하지 않으려면 새 액세스 정책을 만듭니다. 액세스 정책 관리에 대한 자세한 정보는 " VMware Identity Manager 관리 가이드" 의 내용을 참조하십시오.
프로시저
- 관리 콘솔에서 카탈로그 탭을 클릭합니다.
- 를 클릭합니다.
- 추가할 웹 애플리케이션의 아이콘을 클릭합니다.
애플리케이션 레코드가 카탈로그에 추가되고 [세부 정보] 페이지에 이미 지정된 이름 및 인증 프로파일이 표시됩니다.
- (선택 사항) 조직의 필요에 맞게 [세부 정보] 페이지의 정보를 사용자 지정합니다.
페이지의 항목이 웹 애플리케이션에 관련된 정보로 채워집니다.
애플리케이션에 따라 일부 항목을 편집할 수 있습니다.
양식 항목 |
설명 |
이름 |
애플리케이션의 이름입니다. |
설명 |
사용자가 읽을 수 있는 애플리케이션에 대한 설명입니다. |
VMware 브라우저 필요 |
iOS 및 Android 디바이스의 Workspace ONE 애플리케이션을 통해 애플리케이션에 액세스될 경우 VMware 브라우저에서만 이 애플리케이션을 열도록 하려면 이 확인란을 사용하도록 설정합니다. |
아이콘 |
찾아보기를 클릭하여 애플리케이션의 아이콘을 업로드합니다. 최대 4MB까지 PNG, JPG 및 ICON 파일 형식의 아이콘이 지원됩니다. 업로드된 아이콘은 80px X 80px 크기로 조정됩니다. 왜곡 현상을 방지하려면 높이 및 너비가 서로 똑같고 가능한 한 80px X 80px 크기에 가까운 아이콘을 업로드합니다. |
범주 |
애플리케이션이 카탈로그 리소스의 범주 검색에 나타나게 하려면 드롭다운 메뉴에서 카탈로그를 선택합니다. 이전에 해당 범주를 만들었어야 합니다. |
- 저장을 클릭합니다.
- 구성을 클릭하고 애플리케이션 레코드의 구성 세부 정보를 편집한 후 저장을 클릭합니다.
양식의 일부 항목이 웹 애플리케이션에 관련된 정보로 미리 채워집니다. 미리 채워진 일부 항목은 편집 가능하지만 다른 항목은 그렇지 않습니다. 요청되는 정보는 애플리케이션마다 다릅니다.
일부 애플리케이션의 경우 양식에 [애플리케이션 매개 변수] 섹션이 있습니다. 애플리케이션에 대해 해당 섹션이 존재하고 이 섹션의 매개 변수에 기본값이 없으면 애플리케이션이 시작되도록 하기 위해 값을 제공합니다. 기본값이 제공되면 해당 값을 편집할 수 있습니다.
- 사용 권한, 라이센싱 및 프로비저닝 탭을 선택하고 해당 정보를 적절히 사용자 지정합니다.
탭 |
설명 |
사용 권한 |
사용자 및 그룹에 애플리케이션에 대한 사용 권한을 부여합니다. 처음에 애플리케이션을 구성할 때 또는 나중에 언제든지 사용 권한을 구성할 수 있습니다. |
액세스 정책 |
애플리케이션에 대한 사용자 액세스를 제어하기 위해 액세스 정책을 적용합니다. |
라이센싱 |
라이센스 추적을 구성합니다. 보고서에서 라이센스 사용을 추적할 수 있도록 애플리케이션에 대한 라이센스 정보를 추가합니다. |
프로비저닝 |
해당되는 경우 프로비저닝 어댑터를 선택합니다. 프로비저닝은 단일 위치에서의 자동 애플리케이션 사용자 관리를 제공합니다. 프로비저닝 어댑터를 사용하여 웹 애플리케이션을 통해 필요할 때 VMware Identity Manager 서비스에서 특정 정보를 검색할 수 있습니다. 예를 들어 Google Apps에 대한 자동 사용자 프로비저닝을 사용하도록 설정하려면 사용자 이름, 이름 및 성과 같은 사용자 계정 정보가 Google Apps 데이터베이스에 있어야 합니다. 애플리케이션에 그룹 멤버 자격 및 권한 부여 역할 정보와 같은 기타 정보가 필요할 수 있습니다. 자세한 정보는 프로비저닝 어댑터 사용의 내용을 참조하십시오. |
다음에 수행할 작업
웹 애플리케이션에 대한 사용자 및 그룹 사용 권한을 추가하는 방법에 대한 자세한 정보는 사용자 및 그룹에 웹 애플리케이션에 대한 사용 권한 부여의 내용을 참조하십시오.