Workspace ONE-Okta 통합을 위해 iOS 및 Android 디바이스에 대한 Okta ID 제공자 라우팅 규칙을 구성합니다. 이러한 라우팅 규칙은 애플리케이션 로그온 정책과 함께 작동하여 iOS 및 Android 디바이스의 인증 요청을 Workspace ONE으로 리디렉션합니다.
프로시저
- Okta 관리 콘솔에서 로 이동합니다.
- 라우팅 규칙(Routing Rules) 탭을 클릭한 다음, 라우팅 규칙 추가(Add Routing Rule)를 클릭합니다.
- 라우팅 규칙을 구성합니다.
옵션 |
설명 |
규칙 이름 |
생성하려는 규칙의 이름을 입력합니다. |
IF 사용자의 IP |
구현에 적합한 경우 라우팅 규칙이 적용되거나 적용되지 않는 네트워크 영역을 지정할 수 있습니다. 네트워크 영역은 Okta에 이미 정의되어 있어야 합니다. |
AND 사용자의 디바이스 플랫폼 |
이러한 디바이스(Any of these devices) 중 하나를 선택한 다음, 요구 사항에 따라 iOS나 Android 또는 둘 다를 선택합니다. |
AND 사용자가 다음에 액세스 |
다음 애플리케이션(Any of the following applications)을 선택한 다음, Okta 관리 콘솔에서 디바이스 신뢰 애플리케이션 로그온 정책 규칙을 사용하여 구성할 애플리케이션을 입력하십시오. 자세한 내용은 Okta에서 애플리케이션 로그온 정책 규칙 구성을 참조하십시오. |
AND 사용자 일치 |
적절한 옵션을 선택합니다.
- 모든 항목(Anything)
임의 사용자를 지정합니다. 이것은 기본 옵션입니다.
- 로그온 시 정규식(Regex on login)
일치시키는 데 사용할 사용자 로그인 기준의 유효한 정규식을 입력할 수 있습니다. 이 옵션은 도메인을 지정할 때 또는 사용자 특성이 일치시키는 데 충분하지 않은 경우에 유용합니다. 자세한 내용은 ID 제공자 검색을 참조하십시오.
- 로그인의 도메인 목록(Domain list on login)
일치시킬 도메인의 목록을 지정합니다. 예: example.com @symbol을 도메인 이름에 추가하지 마십시오. 도메인을 여러 개 추가할 수 있습니다. 문자를 이스케이프할 필요는 없습니다.
- 사용자 특성(User attribute)
왼쪽 목록에서 특성 이름을 선택하고 다음으로 시작(Starts with) 목록에서 비교 유형을 선택한 후 오른쪽의 텍스트 필드에 일치시킬 값을 입력합니다.
|
THEN 이 ID 제공자 사용 |
Okta에서 ID 제공자로 VMware Identity Manager 구성에 설명된 대로 VMware Identity Manager에 대해 Okta에서 생성한 ID 제공자를 선택합니다. |
예:
- 규칙 생성(Create Rule)을 클릭합니다.