장치 관리자 추가

장치 관리자의 구성 과정에 대해 전반적으로 이해한다.

시작하기 전에

디바이스 관리자를 위한 mtlsidaas 글로벌 테넌트는 이제 더 이상 사용되지 않으며, 2024년 3월 이후 제거될 예정입니다. ‘맞춤형 호스트명 획득’으로 이동하여 맞춤형 도메인을 신청하세요. 자세한 내용은 ‘장치 관리자 추가’를 참조하세요.

  • 이 태스크를 완료하려면 관리 권한이 있어야 합니다.
  • 관리자 계정으로 관리 콘솔에 IBM Verify 로그인하십시오.
  • 인증서 공급자를 사용하려면 테넌트에 사용자 지정 호스트명이 설정되어 있어야 합니다. “사용자 지정 호스트 이름 설정”을 참조하십시오.

이 태스크에 대한 정보

이 작업의 단계는 일반적인 것입니다. 특정 장치 관리자를 구성하는 단계는 해당 항목을 참조하십시오.

참고: macOS® Safari를 사용하는 경우, 장치 관리자가 발급한 클라이언트 인증서에 대한 확인 메시지가 표시되지 않는 문제가 발생할 수 있습니다. 이 문제를 해결하려면 ‘ Mac OS™ ’ 키체인 ID 환경설정을 구성해야 합니다.
  1. Mac OS 기기에서 ‘키체인 액세스’를 선택하세요.
  2. 클라이언트 인증서에 대한 ID 환경 설정을 추가합니다.
  3. 신원 확인 기본 위치를 테넌트 인증 ( URL )으로 설정합니다. com.apple.safari키보드와 IncludeSpace 를 클릭하세요. 예를 들어, https://{mtls_enabled_tenant_name}/usc.
이제 신원 확인 설정은 ‘키체인 액세스 ’ > ‘로그인 ’ > ‘모든 항목 ’에서 확인할 수 있으며, 인증서 확인 창이 정상적으로 작동해야 합니다.

프로시저

  1. ‘인증 ’ > ‘장치 관리자’를 선택합니다.
  2. ‘장치 관리자 추가’를 선택합니다.
  3. 설정할 장치 관리자의 유형 을 선택하십시오.
  4. ‘일반 설정’ 페이지에 대한 정보를 입력해 주세요.
  5. API 자격 증명 페이지에서 애플리케이션의 API 정보를 입력하고 자격 증명을 테스트하세요.
  6. ‘사용자 속성’ 페이지에서 장치 관리자 속성을 속성에 IBM Verify 매핑합니다.
    참고: 속성 이름은 이어야 case-insensitive 하며, 중복 속성은 허용되지 않습니다.
  7. 루트 인증서 프로파일을 작성하십시오.
  8. SCEP 인증서 프로필을 생성합니다.
  9. 범위를 설정하십시오. 재고 상황에 따라 추가하거나 제외하십시오.
  10. 구성을 테스트하십시오.
  11. ‘설정 완료’를 선택하세요.