VPN 액세스가 필요하지 않을 때 터널 서버를 우회하도록 Android 디바이스용 모바일 Single Sign-On 인증을 구성할 수 있습니다. Single Sign-On의 경우 Workspace ONE Tunnel 모바일 애플리케이션만 필요합니다.
VPN 액세스를 사용하지 않는 모바일 Single Sign-On
VPN 액세스가 필요하지 않을 때 터널 서버를 우회하도록 Android 디바이스용 모바일 Single Sign-On 인증을 구성할 수 있습니다. VPN을 사용하지 않고 Android용 모바일 SSO 인증을 구현할 경우 VMware Tunnel을 구성하는 데 사용하는 것과 동일한 구성 페이지를 사용합니다. 터널 서버를 설치하지 않으므로 VMware Tunnel 서버 호스트 이름 및 포트를 입력하지 않습니다. 대신 VMware Tunnel 프로파일 양식을 사용하여 가상 프로파일을 만듭니다. 이 가상 프로파일은 트래픽이 Tunnel 서버로 전달되지 못하게 합니다. Tunnel 모바일 애플리케이션은 Single Sign-On에만 사용됩니다.
Workspace ONE UEM 콘솔에서 다음 설정을 구성합니다.
- Workspace ONE Tunnel의 애플리케이션별 터널 구성 요소. 이 구성은 Android 디바이스에서 VMware Tunnel 모바일 애플리케이션 클라이언트를 통해 관리되는 공용 애플리케이션에 액세스할 수 있도록 허용합니다.
- 애플리케이션별 터널 프로파일. 이 프로파일은 Android에 대해 애플리케이션별 터널링 기능을 사용하도록 설정하는 데 사용됩니다.
- [네트워크 트래픽 규칙] 페이지에서 Tunnel 서버가 구성되어 있지 않으므로 트래픽이 Tunnel 서버로 리디렉션되지 않도록 [우회]를 선택합니다.
- 애플리케이션별 VPN에 대해 구성된 모든 애플리케이션 목록, 프록시 서버 세부 정보 및 VMware Workspace ONE Access URL을 사용하여 디바이스 트래픽 규칙을 생성합니다.
VPN 액세스를 사용하는 모바일 Single Sign-On
Single Sign-On에 대해 구성된 애플리케이션이 방화벽 뒤의 인트라넷 리소스에 액세스하는 데도 사용되면 VPN 액세스를 구성하고 Tunnel 서버를 설정합니다. VPN을 사용하여 Single Sign-On이 구성되면 Tunnel 클라이언트는 필요에 따라 Tunnel 서버를 통해 애플리케이션 트래픽 및 로그인 요청을 라우팅할 수 있습니다. Single Sign-On 모드의 콘솔에서 Tunnel 클라이언트에 대해 사용되는 기본 구성 대신, 해당 구성은 Tunnel 서버를 가리킵니다.
관리 Android 디바이스에 대해 Android용 모바일 SSO 인증을 구현하려면 Workspace ONE Access 콘솔에서 Android용 모바일 SSO를 구성하기 전에 Workspace ONE UEM 콘솔에서 VMware Tunnel을 구성하고 VMware Tunnel 서버를 설치해야 합니다. VMware Tunnel 서비스는 Workspace ONE UEM 관리 애플리케이션에 대한 애플리케이션별 VPN 액세스를 제공합니다. 또한 VMware Tunnel은 Single Sign-On을 위해 모바일 애플리케이션에서 Workspace ONE Access 서비스로 트래픽을 프록시하는 기능을 제공합니다.
Workspace ONE UEM 콘솔에서 다음 설정을 구성합니다.
- VMware 터널의 애플리케이션별 터널 구성 요소. 이 구성은 Android 디바이스에서 VMware 터널 모바일 애플리케이션 클라이언트를 통해 내부 및 관리되는 공용 애플리케이션에 액세스할 수 있도록 허용합니다.
Workspace ONE UEM 콘솔에서 VMware Tunnel 설정을 구성한 후 VMware Tunnel 설치 관리자를 다운로드하여 서버 설치를 계속 진행합니다.
- Android VPN 프로파일. 이 프로파일은 Android에 대해 애플리케이션별 터널링 기능을 사용하도록 설정하는 데 사용됩니다.
- Workspace ONE UEM 콘솔에서 애플리케이션 터널 기능을 사용하는 각 애플리케이션에 대해 VPN을 사용하도록 설정합니다.
- 애플리케이션별 VPN에 대해 구성된 모든 애플리케이션 목록, 프록시 서버 세부 정보 및 Workspace ONE Access URL을 사용하여 디바이스 트래픽 규칙을 생성합니다.
VMware Tunnel을 설치 및 구성하는 방법에 대한 자세한 내용은 VMware Workspace ONE UEM 설명서 페이지에서 VMware Tunnel 가이드를 참조하십시오.