내장 ID 제공자를 구성할 때 아웃바운드 전용 연결 모드에서 DMZ 뒤에 배포된 커넥터에 구성되어 있는 인증 방법을 내장 ID 제공자에 연결할 수 있습니다.

사전 요구 사항

  • 엔터프라이즈 디렉토리에 있는 사용자 및 그룹이 VMware Identity Manager 디렉토리에 동기화되어야 합니다.
  • 인증을 위해 이 내장 ID 제공자 인스턴스로 전송할 네트워크 범위 목록입니다.
  • 기본 내장 ID 제공자의 인증 방법을 사용하도록 설정하려면 인증 방법이 커넥터에 구성되어 있는지 확인합니다.

프로시저

  1. [ID 및 액세스 관리] 탭에서 관리 > ID 제공자로 이동합니다.
  2. 기본으로 표시된 ID 제공자를 선택하고 ID 제공자 세부 정보를 구성합니다.
    옵션 설명
    ID 제공자 이름 이 내장 ID 제공자 인스턴스의 이름을 입력합니다.
    사용자 인증할 사용자를 선택합니다. 구성된 디렉토리가 나열됩니다.
    네트워크 서비스에 구성된 기존 네트워크 범위가 나열됩니다. IP 주소를 기반으로 사용자에 대해 네트워크 범위(인증을 위해 이 ID 제공자 인스턴스로 전송할 네트워크 범위)를 선택합니다.
    인증 방법 [ID 및 액세스 관리]의 [관리] > [인증 방법] 페이지에 구성된 인증 방법이 표시됩니다. 해당 ID 제공자에 연결할 인증 방법에 대한 확인란을 선택합니다.

    디바이스 규정 준수(AirWatch 사용) 및 암호(AirWatch Connector)의 경우 AirWatch 구성 페이지에서 해당 옵션이 사용되도록 설정되어 있는지 확인합니다.

    커넥터 아웃바운드 전용 연결 모드로 구성된 커넥터를 선택합니다.
    커넥터 인증 방법 커넥터에 구성된 인증 방법이 이 섹션에 나열됩니다. 인증 방법을 연결하려면 해당 확인란을 선택합니다.
  3. 기본 제공 Kerberos 인증을 사용하는 경우 iOS 디바이스 관리 프로파일의 AirWatch 구성에서 사용할 KDC 발급자 인증서를 다운로드합니다.
  4. 저장을 클릭합니다.