Workspace ONE-Okta 통합을 위해 iOS 및 Android 디바이스에 대한 Okta ID 제공자 라우팅 규칙을 구성합니다. 이러한 라우팅 규칙은 애플리케이션 로그온 정책과 함께 작동하여 iOS 및 Android 디바이스의 인증 요청을 Workspace ONE으로 리디렉션합니다.

프로시저

  1. Okta 관리 콘솔에서 보안(Security) > ID 제공자(Identity Providers)로 이동합니다.
  2. 라우팅 규칙(Routing Rules) 탭을 클릭한 다음, 라우팅 규칙 추가(Add Routing Rule)를 클릭합니다.
  3. 라우팅 규칙을 구성합니다.
    옵션 설명
    규칙 이름 생성하려는 규칙의 이름을 입력합니다.
    IF 사용자의 IP 구현에 적합한 경우 라우팅 규칙이 적용되거나 적용되지 않는 네트워크 영역을 지정할 수 있습니다. 네트워크 영역은 Okta에 이미 정의되어 있어야 합니다.
    AND 사용자의 디바이스 플랫폼 이러한 디바이스(Any of these devices) 중 하나를 선택한 다음, 요구 사항에 따라 iOSAndroid 또는 둘 다를 선택합니다.
    AND 사용자가 다음에 액세스 다음 애플리케이션(Any of the following applications)을 선택한 다음, Okta 관리 콘솔에서 디바이스 신뢰 애플리케이션 로그온 정책 규칙을 사용하여 구성할 애플리케이션을 입력하십시오.

    자세한 내용은 Okta에서 애플리케이션 로그온 정책 규칙 구성을 참조하십시오.

    AND 사용자 일치 적절한 옵션을 선택합니다.
    • 모든 항목(Anything)

      임의 사용자를 지정합니다. 이것은 기본 옵션입니다.

    • 로그온 시 정규식(Regex on login)

      일치시키는 데 사용할 사용자 로그인 기준의 유효한 정규식을 입력할 수 있습니다. 이 옵션은 도메인을 지정할 때 또는 사용자 특성이 일치시키는 데 충분하지 않은 경우에 유용합니다. 자세한 내용은 ID 제공자 검색을 참조하십시오.

    • 로그인의 도메인 목록(Domain list on login)

      일치시킬 도메인의 목록을 지정합니다. 예: example.com @symbol을 도메인 이름에 추가하지 마십시오. 도메인을 여러 개 추가할 수 있습니다. 문자를 이스케이프할 필요는 없습니다.

    • 사용자 특성(User attribute)

      왼쪽 목록에서 특성 이름을 선택하고 다음으로 시작(Starts with) 목록에서 비교 유형을 선택한 후 오른쪽의 텍스트 필드에 일치시킬 값을 입력합니다.

    THEN 이 ID 제공자 사용 Okta에서 ID 제공자로 VMware Identity Manager 구성에 설명된 대로 VMware Identity Manager에 대해 Okta에서 생성한 ID 제공자를 선택합니다.
    예:
    iOS 및 Android 디바이스에 대한 ID 제공자 라우팅 규칙
  4. 규칙 생성(Create Rule)을 클릭합니다.

다음에 수행할 작업

Okta에서 디바이스 신뢰 설정 사용