Top 20 articles for Workspace One

[번역] Configure Outlook App using Workspace ONE UEM (50120818)

출처 : https://kb.vmware.com/s/article/50120818

목적

iOS 및 Android 장치용 Workspace ONE UEM을 사용하여 Microsoft Outlook 앱을 구성하는 방법

해결

Microsoft는 Basic Auth를 사용하여 MDM을 통해 메일을 구성할 수 있는 구성 키를 출시했다. 자세한 내용은 여기에서 확인할 수 있다. 이 옵션은 iOS 및 Android for Work 장치에서만 사용할 수 있다는 점에 유의한다. 또한 전자 메일 컴플라이언스, 첨부 파일\하이퍼링크 변환은 이 구성에서 작동하지 않는다. 키에 대한 업데이트된 정보는 Microsoft 설명서를 참조한다.

다음 단계에 따라 Outlook 앱을 구성한다.

  1. UEM 콘솔에서 Outlook을 Android/iOS용 공용 앱 또는 iOS용 VPP로 추가한다.
  2. 할당 추가 및 "Application configuration" 사용
  3. 다음 키 추가:
    • com.microsoft.outlook.EmailProfile.EmailAccountName -> String -> <Name of the Account>
    • com.microsoft.outlook.EmailProfile.EmailAddress -> String -> {EmailAddress} (or any suitable lookup value)
    • com.microsoft.outlook.EmailProfile.AccountDomain -> String -> {EmailDomain} (blank incase of O365 / can be hardcoded)
    • com.microsoft.outlook.EmailProfile.EmailUPN -> String -> {EnrollmentUsername} (UPN or Username are accepted)
    • com.microsoft.outlook.EmailProfile.ServerHostName -> String -> <Mail Server URL> (SEG Url in case of SEG)
    • com.microsoft.outlook.EmailProfile.ServerAuthentication -> String -> 'Username and Password'
      com.microsoft.outlook.EmailProfile.AccountType -> String -> BasicAuth (currently only BasicAuth is supported with config keys by Microsoft)
  4. 저장 및 할당
  5. Outlook App은 미리 구성된 모든 필드를 표시해야 한다. 사용자가 전자 메일을 동기화하려면 암호를 입력해야 한다.

 

[번역] VMware Workspace ONE IP ranges for SaaS data centers (2960995)

출처 : https://kb.vmware.com/s/article/2960995

상세

VMware Workspace ONE은 현재 다음과 같은 IP 범위를 소유 및/또는 운영하고 있다. 여기에는 페일오버를 위한 기본 및 백업 데이터 센터가 포함된다. 재해 복구 시나리오에서 연결이 유지되도록 하려면 다음 IP 범위가 모두 화이트리스트에 있는지 확인한다. 새로 추가된 모든 IP 주소는 KB 최종 업데이트일로부터 2주 후에 효력이 발생한다.

CDN(Content Distribution Network)을 활용하는 SaaS 환경용

디바이스는 등록된 디바이스에서 CDN 네트워크로의 아웃바운드 트래픽을 차단하지 않는 개방형 네트워크에 있어야 한다.

전용 SaaS 고객은 개방형 네트워크에서 연결되는 기기가 불가능할 경우 자신의 환경에 맞는 IP 제한 CDN을 요청할 수 있다. IP 제한 CDN은 기본 개방형 CDN과 비교할 때 효율적이지 않을 수 있다. 자세한 정보는 여기에서 확인할 수 있다.

맞춤형 보고 기능을 활용하는 고객

관리자는 사용자 정의 리포팅에 대한 아웃바운드 트래픽을 차단하지 않는 개방형 네트워크에 있어야 한다.

VMware Workspace ONE EIS 또는 SEG를 사용하는 고객

관리자는 또한 이러한 IP 범위에서 발생하는 트래픽이 해당 EIS 또는 SEG 서버에 허용되는지 확인해야 한다.

해결

호주, 일본, 영국 지역에 대해 열거된 모든 IP 주소는 특별히 명시되지 않은 한 /32 서브넷 마스크다.

VMware Workspace ONE 호스팅 서비스를 사용하는 온-프레미즈 고객(App Wrapping, Auto Discovery, Cloud Notification Service, SMTP)

 

 

[번역] SSL Signing Certificates: Expiration & Renewal (2960975)

출처 : https://kb.vmware.com/s/article/2960975

목적

디지털 서명 인증서는 서버에서 클라이언트로 전송된 정보가 신뢰할 수 있는 출처에 의해 확인되었음을 나타내는 데 사용된다. 인증서를 발급하는 인증 기관은 해당 비즈니스와 도메인의 소유권을 확인하여 해당 사이트가 합법적인지 확인한다. AirWatch 관리자는 이와 같은 접근방식을 사용하여 서명 인증서를 장치에 발급된 프로필에 적용하여 올바른 출처에서 온 것임을 확인할 수 있다.

프로필 서명에 유효한 SSL 인증서를 사용하는 경우, 최종 사용자는 아래 왼쪽에 있는 이미지에 표시된 것처럼 MDM 프로필을 설치하도록 요청할 때 신뢰할 수 있는 소스에 의해 MDM 프로필이 확인되었음을 알게 될 것이다. 만료되었거나 유효하지 않은 SSL 인증서를 사용하는 경우 프로파일이 대신 "Not Verified"으로 표시된다. 이 경우 클라이언트는 서버가 직접 프로파일을 보냈는지 확인할 수 없다. 인증서가 전혀 사용되지 않는 경우, 프로파일은 단순히 서명되지 않은 것으로 나타날 것이다.

해결

AirWatch의 Signing Profiles

AirWatch에서 iOS 프로필을 서명하려면 유효한 SSL 인증서를 콘솔에 업로드해야 한다. 필요한 경우 위치별 그룹에 따라 이 인증서를 재정의할 수 있다. Devices > Settings > Apple > Profiles로 이동하여 "Sign Profiles (Requires Server SSL Cert)"라고 적힌 상자를 선택한다. 여기에서 인증서를 업로드하라는 메시지가 표시되며, AirWatch 콘솔은 인증서 지문, 유효성 날짜 및 인증서 발급 대상자에 대한 정보를 보고한다.

이것은 일반적으로 모든 잠재적 프로파일에 적용되도록 가장 높은 조직 그룹(OG) 수준에서 구성된다. 인증서가 구성되면 MDM 프로필 자체를 포함한 모든 iOS 프로필이 서명되고 장치에 푸시될 때 검증된다. 프로필 설치 및 업데이트 중에 검증 표시기는 프로필 설치 요청이 신뢰할 수 있는 원본에서 시작되었음을 입증한다.

만료

일반적으로 SSL 인증서는 1~5년간 유효하다. 이 시간 동안 모든 프로파일은 설치 중에 확인된 것으로 표시되며, 서명 인증서를 사용하여 현재 설치된 모든 프로파일은 장치에 Verified로 계속 표시된다. 인증서가 만료되면 모든 새 프로파일 설치(등록 포함)에 프로파일이 Not Verified로 표시된다. 또한 현재 장치에 설치되어 있는 프로필은 검증되지 않은 것으로 표시된다. 신뢰할 수 있는 소스에서와 같은 새 프로필 설치를 확인하려면 새 SSL 인증서 또는 갱신된 SSL 인증서를 AirWatch 콘솔에 업로드해야 한다.

AirWatch는 관리 콘솔에 메시지를 표시하여 곧 만료될 것임을 알려준다.

만료의 영향

만료는 설치된 프로파일의 동작에 기능적 영향을 미치지 않는다. 현재 만료된 인증서로 원래 서명된 프로필은 항상 그랬던 것처럼 계속 작동한다.

iOS 기기에서 설치된 프로파일은 원래 설치된 서명 인증서에 연결된다. 따라서 장치에 현재 설치된 프로필은 장치 설정에서 볼 때 검증되지 않음으로 표시된다. 그렇더라도 일단 프로파일이 장치에 설치되면 프로파일 자체를 업데이트하고 장치에 게시하지 않는 한 더 이상 어떤 네트워크 트랜잭션에서도 역할을 하지 않는다.

SSL 서명 인증서를 갱신하더라도 현재 등록된 장치에 있는 프로필은 프로필을 처음 설치할 때 사용한 인증서를 항상 표시하며, 따라서 기존 프로파일은 서명 인증서를 갱신한 후에도 Not Verified로 표시된다.

또한 하나의 서명 인증서를 사용하여 설치한 프로필은 이전 버전의 AirWatch 콘솔에서 다른 서명 인증서를 사용하는 프로필로 업데이트할 수 없다. 본질적으로, 프로필이 장치에 이미 설치되어 있는 경우, 콘솔에 새 SSL 인증서가 구성되면 해당 장치의 프로필을 변경할 수 없다. iOS 기기는 서명이 일치하지 않음을 감지하고 업데이트된 프로필의 설치를 거부한다. 대신 먼저 장치에서 이전 프로필을 제거한 다음 새 서명 인증서를 사용하여 업데이트된 프로필을 설치할 수 있다.

6.3 버전 AirWatch에 소개된 것은 데이터베이스에 저장된 프로필 정보를 사용하여 모든 프로필이 올바른 서명 인증서로 푸시되도록 보장하는 메커니즘이다. 이 메커니즘으로, 업로드된 모든 인증서의 기록이 서버에 저장되고, 콘솔은 케이스 바이 케이스에 근거하여 각 장치의 각 프로필에 서명하는 데 사용할 올바른 인증서를 결정할 것이다. 이 기능을 사용하면 서명 인증서 업데이트 후 변경사항을 구현하기 위해 더 이상 프로파일을 제거한 후 푸시할 필요가 없다.

갱신

인증서를 갱신하려면 인증서 공급업체가 설명한 프로세스를 따르십시오. 예를 들어 GoDaddy에서 SSL 인증서를 구입한 경우 해당 인증서를 새로 취득하기 위한 절차를 따른다.

새 인증서를 발급받으면 위 페이지(System Settings > Device > iOS > Profiles)에서 AirWatch에 업로드할 수 있다.

  1. Replace 단추 클릭
  2. 그런 다음 새 인증서를 업로드한다.

 

[번역] My Organization's Requests are not accessible in the My Workspace ONE portal (74868)

출처 : https://kb.vmware.com/s/article/74868

증상

My Workspace ONE 포털의 사용자는 네비게이션 바(navigation bar)에서 My Organization's Requests 링크가 누락되어 있으며 URL을 사용할 때 현재 페이지에 액세스할 수 없다는 것을 발견할 수 있다.

해결

My Workspace ONE 포털에 있는 My Organization's Requests 페이지가 Entitlement Account를 사용하는 모든 VMware Workspace ONE 고객에게 다시 제공된다. Entitlement Account가 없는 고객의 경우 이 기능은 사용할 수 없는 상태로 유지된다.

My Organization's Requests에 액세스하려면 먼저 My Workspace ONE 포털에 로그인했는지 확인한다. 메뉴 모음에서 Support > My Organization's Requests으로 이동하여 조직의 Entitlement Account에 연결된 모든 요청을 찾는다.

여러 자격 계정의 인증된 사용자인 경우 화면의 오른쪽 상단 섹션에 있는 Entitlement Account 드롭다운 메뉴에서 계정을 선택하여 현재 보고 있는 계정 간에 전환할 수 있다. 같은 회사 내의 사용자는 액세스 권한이 있는 Entitlement Account에 따라 이 메뉴 내에서 다른 옵션을 볼 수 있다. 액세스 권한이 있어야 한다고 생각되는 계정이 없는 경우 해당 계정의 슈퍼 유저와 협력하여 권한을 얻는다.

이 기능에 대한 질문이나 문제가 있으면 My Workspace ONE 팀에서 지원 요청을 오픈하기 바란다.

[번역] Getting Started with the Workspace ONE End-User Adoption (2960852)

출처 : https://kb.vmware.com/s/article/2960852

증상

Workspace ONE End User Adoption Kit

Workspace ONE 플랫폼을 사용하여 디지털 작업공간으로 이동하기로 결정했으며, 이제 이를 직원들에게 소개할 때 다. 세심한 메시지 전달, 교육, 홍보를 통해 직원 채택을 얻어야 할 것이다. 이를 돕기 위해 사용자 정의가 가능한 사전 제작된 템플릿, 모범 사례, 일정 및 아이디어를 포함하여 자체 통합 캠페인을 시작하고 Workspace ONE 플랫폼에 대한 채택 및 참여를 즉시 시작할 수 있는 Compaign-in-a-box를 개발했다.

해결

시작하려면 먼저 Workspace ONE End User Adoption Kit Overview를 다운로드하고 검토한다. 이를 통해 정확한 시작 방법, 샘플 2개월 캠페인, 누구와 함께 작업할 것인지, 성공적인 롤아웃을 보장하는 데 도움이 되는 팁과 요령을 살펴본다.

다음으로 경로를 선택하십시오.

마지막으로 캠페인을 시작한다!

키트에 대한 교육, 자산 소개 및 최적의 사용 방법을 원한다면 useradoption@vmware.com으로 이메일을 보내 일정을 잡기 바란다.