VMware Identity Manager에서 배포할 ThinApp 애플리케이션을 캡처 및 저장하려면 특정 요구 사항을 충족해야 합니다.

ThinApp 패키지에서의 요구 사항

VMware Identity Manager에서 관리할 수 있는 ThinApp 패키지를 만들거나 다시 패키징하려면 VMware Identity Manager에서 지원하는 버전의 ThinApp을 사용해야 합니다. VMware Identity Manager는 ThinApp 4.7.2 이상을 지원합니다. 지원되는 버전에 대한 업데이트된 정보는 VMware 제품 상호 운용성 매트릭스(http://www.vmware.com/resources/compatibility/sim/interop_matrix.php)를 참조하십시오.

VMware Identity Manager에서 관리할 수 있는 ThinApp 패키지가 있어야 합니다. ThinApp 캡처 및 빌드 프로세스에서 VMware Identity Manager로 관리할 수 있는 패키지나 관리할 수 없는 패키지를 만들 수 있습니다. 예를 들어 ThinApp Setup Capture 마법사를 사용하여 애플리케이션을 캡처할 때 Workspace로 관리 확인란을 선택하면 VMware Identity Manager로 관리할 수 있는 패키지를 만들 수 있습니다. ThinApp 기능 및 VMware Identity Manager와 호환되는 패키지를 생성하는 데 사용하기에 적절한 매개 변수에 관한 자세한 정보는 VMware ThinApp 설명서를 참조하십시오.

기존 ThinApp 패키지의 경우에는 relink - h 명령을 사용하여 패키지를 VMware Identity Manager에 대해 사용하도록 설정할 수 있습니다. 기존 ThinApp 패키지를 VMware Identity Manager에서 관리할 수 있는 패키지로 변환하는 방법은 VMware Identity Manager 관리 가이드의 내용을 참조하십시오.

ThinApp 패키지는 조직의 필요에 맞는 ThinApp 패키지 배포 모드, 네트워크 공유 유형, 저장소 액세스 조합의 요구 사항을 충족하는 네트워크 공유에 저장해야 합니다.

네트워크 공유 저장소에서의 요구 사항

ThinApp 패키지는 ThinApp 패키지 저장소라고도 하는 네트워크 공유에 있어야 합니다. ThinApp 패키지 액세스에 사용할 VMware Identity Manager 데스크톱 애플리케이션을 실행하는 각 시스템에서 UNC(Uniform Naming Convention) 경로를 사용하여 네트워크 공유에 액세스할 수 있어야 합니다. 예를 들어 server라는 호스트에 있는 appshare라는 네트워크 공유에는 UNC 경로 \\server\appshare를 사용하여 액세스할 수 있습니다. 네트워크 공유 폴더의 정규화된 호스트 이름은 VMware Identity Manager에서 확인할 수 있어야 합니다.

네트워크 공유는 CIFS(Common Internet File System) 또는 DFS(Distributed File System) 공유일 수 있습니다. DFS 공유는 단일 SMB(Server Message Block) 파일 공유일 수도 있고 분산된 파일 시스템으로 구성된 여러 개의 SMB 파일 공유일 수도 있습니다. NetApp 스토리지 시스템에서 실행되는 CIFS 및 DFS 공유가 지원됩니다.

네트워크 공유는 VMware Identity Manager에서 ThinApp 패키지 저장소 액세스에 사용하도록 구성하는 액세스 유형(도메인 기반 액세스 또는 계정 기반 액세스)에 적절한 조건을 충족해야 합니다. 액세스 유형에 따라 다음 항목에 허용되는 조합이 결정됩니다.

  • ThinApp 패키지 저장소에 대해 CIFS 네트워크 공유나 DFS 네트워크 공유를 사용하는지 여부.

  • VMware Identity Manager와 네트워크 공유의 호스트를 동일한 Active Directory 도메인에 가입시켜야 하는지 여부.

  • 사용자의 Windows 시스템을 ThinApp 패키지 사용을 위해 Active Directory 도메인에 가입해야 하는지 여부.

  • 애플리케이션이 설치된 Windows 시스템에서 가상화된 애플리케이션을 가져오고 실행하는 데 사용하기 위해 설치된 VMware Identity Manager 데스크톱 애플리케이션이 설정된 ThinApp 패키지 설치 모드. 사용자의 Windows 시스템에서 사용되는 패키지 설치 모드는 해당 Windows 시스템에 VMware Identity Manager 데스크톱 애플리케이션을 설치할 때 설치 프로세스 중에 설정됩니다. 이 패키지 설치 모드에 따라 Windows 시스템에서 사용하는 ThinApp 배포 모드가 다운로드 모드 또는 스트리밍 모드로 결정됩니다.

액세스 유형

네트워크 공유 유형

VMware Identity Manager에서의 요구 사항

사용자의 Windows 시스템에 대한 요구 사항

도메인 기반 액세스

도메인 기반 액세스를 사용할 때 ThinApp 패키지 저장소에 CIFS 공유를 사용할 수 있습니다.

도메인 기반 액세스에 DFS 공유를 사용할 수 없습니다. DFS 공유가 있으면 계정 기반 액세스를 사용해야 합니다.

Windows 네트워크 공유에 가입하여 패키지에 액세스할 수 있도록 VMware Identity Manager를 Active Directory 도메인에 가입시켜야 합니다.

VMware Identity Manager를 도메인에 가입시키는 구성 방법에 대한 자세한 정보는 VMware Identity Manager 설치 및 구성에서 Kerberos를 구성하는 방법에 대한 정보를 참조하십시오.

참고:

Windows 인증은 필요하지 않습니다.

네트워크 공유는 컴퓨터 계정을 기반으로 한 파일 사용 권한 및 인증을 지원해야 합니다. VMware Identity Manager에서는 도메인에 있는 VMware Identity Manager의 컴퓨터 계정을 사용하여 네트워크 공유에 액세스합니다.

네트워크 공유의 폴더 및 파일 사용 권한은 사용 권한의 조합이 도메인에 있는 VMware Identity Manager의 컴퓨터 계정에 대해 읽기 액세스를 허용하도록 구성해야 합니다.

사용자는 사용 권한을 가진 ThinApp 패키지를 사용하기 전에 먼저 사용자의 Windows 시스템을 Active Directory 도메인에 가입시켜야 합니다.

다음 시스템을 모두 동일한 도메인에 가입시켜야 합니다.

  • 사용자의 Windows 시스템

  • VMware Identity Manager

  • ThinApp 패키지가 있는 네트워크 공유 드라이브의 호스트

도메인 기반 액세스를 사용하는 경우에는 ThinApp 패키지에 대해 다음 설치 모드가 허용됩니다.

  • COPY_TO_LOCAL. 이 설치 모드를 사용하면 패키지가 클라이언트 Windows 시스템에 다운로드됩니다. 이 설치 모드는 가상화된 애플리케이션에 대해 ThinApp 다운로드 모드를 사용하는 것에 해당됩니다. 클라이언트 Windows 시스템에 로그인하는 데 사용되는 계정은 네트워크 공유에서 클라이언트 Windows 시스템으로 패키지를 복사하는 데 사용되는 사용자 계정이며, 이 계정에는 패키지를 읽고 네트워크 공유에서 파일을 복사할 수 있는 사용 권한이 있어야 합니다. 패키지가 클라이언트 Windows 시스템에 다운로드되어 사용자가 패키지를 실행하면 가상화된 애플리케이션이 클라이언트 Windows 시스템에서 로컬로 실행됩니다.

  • RUN_FROM_SHARE. 이 설치 모드를 사용하면 패키지가 클라이언트 Windows 시스템에 다운로드되지 않습니다. 사용자는 로컬 데스크톱에 있는 바로 가기를 사용하여 패키지를 실행하며, 가상화된 애플리케이션은 ThinApp 스트리밍 모드를 사용하여 네트워크 공유에서 실행됩니다. 클라이언트 Windows 시스템에 로그인하는 데 사용되는 계정은 네트워크 공유에서 패키지를 실행하는 데 사용되는 사용자 계정이며, 이 계정에는 네트워크 공유에서 파일을 읽고 실행할 수 있는 사용 권한이 있어야 합니다.

    참고:

    RUN_FROM_SHARE는 ThinApp 패키지의 네트워크 공유에 항상 연결되는 Windows 시스템에 가장 적합합니다. 이 설명에 가장 잘 맞는 Windows 시스템은 해당 도메인에 항상 연결되어 있는 View 데스크톱입니다. 플로팅 또는 상태 비저장 View 데스크톱은 RUN_FROM_SHARE를 최대한 활용하여 패키지를 Windows 시스템에 다운로드할 때 기본적으로 발생하는 리소스 사용을 방지합니다.

기본적으로 COPY_TO_LOCAL 설치 모드는 Windows 시스템에서 클라이언트 설치 관리자 프로그램의 그래픽 버전을 실행하여 VMware Identity Manager 데스크톱 애플리케이션을 실행할 때 기본 설치 모드로 설정됩니다. 다른 설치 모드를 패키지의 기본 설치 모드로 설정하려면 명령줄을 사용하여 클라이언트 설치를 실행해야 합니다. VMware Identity Manager 데스크톱에 대한 명령줄 설치 관리자 옵션의 내용을 참조하십시오.

계정 기반 액세스

계정 기반 액세스를 사용할 때 ThinApp 패키지 저장소에 CIFS 공유 또는 DFS 공유를 사용할 수 있습니다.

VMware Identity Manager에서 공유 사용자 계정 및 암호를 사용하여 네트워크 공유와 패키지에 액세스하도록 구성해야 합니다.

공유 사용자 계정 및 암호는 네트워크 공유 폴더의 UNC 경로에 대한 읽기 액세스 권한이 있는 조합입니다.

VMware Identity Manager를 Active Directory 도메인에 가입시키기 않아도 네트워크 공유에 액세스할 수 있습니다.

참고:

관리 콘솔에서는 [ThinApp 패키지] 페이지를 사용하려면 먼저 [도메인 가입] 페이지 작성을 완료해야 합니다.

참고:

NetApp 공유를 사용하는 경우 계정 기반 액세스가 필수입니다.

사용자가 사용 권한을 가진 ThinApp 패키지를 사용하기 전에 먼저 사용자의 Windows 시스템을 Active Directory 도메인에 가입시키지 않아도 됩니다. Windows 인증은 필요하지 않습니다.

사용자의 Windows 시스템, VMware Identity Manager, ThinApp 패키지가 있는 네트워크 공유의 호스트를 동일한 Active Directory 도메인에 가입시키지 않아도 됩니다.

계정 기반 액세스가 구성되어 있으면 ThinApp 패키지에 대해 다음 설치 모드가 허용됩니다.

  • 사용자의 Windows 시스템이 도메인에 연결되어 있지 않으면 클라이언트에서 HTTP_DOWNLOAD 설치 모드를 사용하여 가상화된 애플리케이션을 가져와야 합니다. 이 설치 모드는 가상화된 애플리케이션에 대해 ThinApp 다운로드 모드를 사용하는 것에 해당됩니다.

    VMware Identity Manager에서는 공유 사용자 계정을 사용하여 저장소에서 패키지를 검색합니다.

  • 사용자가 Windows 시스템을 도메인에 가입시키면 클라이언트에서 COPY_TO_LOCAL 설치 모드 또는 RUN_FROM_SHARE 설치 모드를 사용하여 사용 권한이 있는 ThinApp 패키지를 실행할 수 있습니다. 클라이언트 Windows 시스템에 로그인하는 데 사용되는 계정은 네트워크 공유에서 패키지를 가져오는 데 사용되는 사용자 계정이며, 이 계정에는 네트워크 공유에 대한 적절한 사용 권한이 있어야 합니다.

어떤 때는 사용자의 Windows 시스템이 도메인에 가입되어 있고 어떤 때는 가입되어 있지 않다면 계정 기반 액세스에 대해 VMware Identity Manager가 구성되어 있는 한 COPY_TO_LOCAL 모드와 AUTO_TRY_HTTP 옵션을 사용하도록 설정한 상태에서 클라이언트를 설치할 수 있습니다.

이 구성을 사용하면 클라이언트에서 먼저 COPY_TO_LOCAL 모드를 사용하여 패키지를 다운로드하려고 합니다. 이때 Windows 시스템이 도메인에 가입되어 있지 않으면 패키지 복사에 실패합니다. 그러나 AUTO_TRY_HTTP 옵션을 사용하도록 설정하면 클라이언트에서 즉시 HTTP를 사용하여 패키지를 다운로드하려고 합니다. 이 COPY_TO_LOCAL과 AUTO_TRY_HTTP 조합은 Windows 시스템에서 클라이언트 설치 관리자 프로그램의 그래픽 버전을 실행하여 VMware Identity Manager 데스크톱 애플리케이션을 실행할 때의 기본 값입니다.

HTTP_DOWNLOAD 모드를 사용하여 패키지를 다운로드하는 데 성공하려면 VMware Identity Manager에 대한 계정 기반 액세스를 구성해야 합니다.

또한 ThinApp 패키지 저장소는 설명된 상황에 따라 다음의 조건을 충족해야 합니다.

  • 설정에 따라 Active Directory 도메인에 시스템이 가입되면, 연결되지 않은 네임스페이스로 인해 도메인 구성원 컴퓨터가 ThinApp 패키지를 호스팅하는 네트워크 공유에 액세스하지 못하는 일이 없도록 해야 합니다. 연결되지 않은 네임스페이스는 Active Directory 도메인 이름이 해당 도메인의 시스템에서 사용하는 DNS 네임스페이스와 다른 경우에 발생합니다.

  • 네트워크 공유의 파일 및 공유 사용 권한은 COPY_TO_LOCAL 또는 RUN_FROM_SHARE 옵션을 사용하여 ThinApp 애플리케이션을 실행할 사용자에게 읽기 액세스와 애플리케이션 실행 권한을 제공할 수 있도록 구성해야 합니다.

    예를 들어 스트리밍 모드에서 ThinApp 애플리케이션을 실행할 사용자의 Active Directory 사용자 계정에서 공유 폴더 사용 권한을 읽기로 설정하고 NTFS 사용 권한을 읽기 및 실행으로 설정하면 해당 사용자에게 읽기 액세스와 애플리케이션 실행 권한이 제공됩니다.

    VMware Identity Manager 데스크톱 애플리케이션의 RUN_FROM_SHARE 설치 모드에 해당되는 ThinApp 스트리밍 모드를 사용하여 ThinApp 애플리케이션을 실행하려면 NTFS 사용 권한 설정이 읽기 및 실행이어야 합니다. 조직에서 NTFS 사용 권한을 읽기로 설정해야 하는 경우에는 사용자가 가상화된 애플리케이션에 대해 ThinApp 다운로드 모드를 사용할 수 있습니다. ThinApp 다운로드 모드는 COPY_TO_LOCAL 설치 모드 또는 HTTP_DOWNLOAD 설치 모드에서 Windows 클라이언트를 설치하는 것에 해당합니다. 어느 설치 모드에서나 애플리케이션은 Windows 시스템에 다운로드되어 로컬에서 실행됩니다.

    CIFS 및 DFS 네트워크 공유는 모두 네임스페이스 자체의 하위 디렉토리가 아닌 네임스페이스 아래에 있는 디렉토리의 개별 하위 디렉토리에 ThinApp 패키지가 구성되어 있어야 합니다(예: \\server\appshare\thinapp1, \\server\appshare\thinapp2 등). VMware Identity Manager에서 관리하는 ThinApp 패키지에 대한 네트워크 공유 만들기의 내용을 참조하십시오.