λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
VMware/Workspace ONE

Workspace ONE μ†”λ£¨μ…˜ μ†Œκ°œ

by Seungming 2023. 11. 17.
λ°˜μ‘ν˜•

Workspace ONE 을 본격적으둜 κ³΅λΆ€ν•΄λ³΄κ³ μž ν•œλ‹€. μ•žμœΌλ‘œ Workspace ONE ν¬μŠ€νŒ…λ„ 자주 자주 μ˜¬λ €μ•Όκ² λ‹€

Workspace ONE 은 κΈ°λŠ₯에 따라 UEM, Access, Intelligenceλ“±μœΌλ‘œ λ‚˜λ‰˜μ–΄μ Έ μžˆλ‹€.
λ¨Όμ € μ–΄λ– ν•œ μ„œλΉ„μŠ€κ°€ μžˆλŠ”μ§€ νŒŒμ•…ν•˜λŠ” 것이 μš°μ„ μ΄λΌκ³  μƒκ°ν•˜κΈ° 떄문에, 각 μ„œλΉ„μŠ€μ— λŒ€ν•΄ μ•Œμ•„λ³΄μž!

1. Workspace ONE 

Workspace ONE 은 Anywhere Workspace λΌλŠ” μ΄λ¦„μœΌλ‘œ μ„€λͺ…λ˜κ³  μžˆλ‹€.
"μ–Έμ œ μ–΄λ””μ„œλ“ " μž‘μ—… 곡간을 λ§Œλ“€ 수 μžˆλ‹€ λΌλŠ” 의미λ₯Ό 가지고 μžˆλ‹€. 

μ‹€μ œλ‘œ Workspace ONE 은 λ‹€μ–‘ν•œ μœ ν˜•μ˜ 기기와 μ—…λ¬΄μš©μœΌλ‘œ μ œκ³΅λ˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ–Έμ œ μ–΄λ””μ„œλ“  μ‚¬μš©ν•˜λ„λ‘ μ œκ³΅ν•˜κ³  있으며,
인증 및 μ œμ–΄, 관리 λ“±μ˜ κΈ°λŠ₯을 톡해 λ³΄μ•ˆμ— λŒ€ν•œ μš”κ΅¬ 사항도 μΆ©μ‘± μ‹œν‚¬ 수 μžˆλŠ” μ†”λ£¨μ…˜μ΄λ‹€. 

과거의 λͺ¨λ°”일 κΈ°κΈ° κ΄€λ¦¬μ—λ§Œ μ§‘μ€‘ν–ˆλ˜ Moblie Device Management (MDM) μ†”λ£¨μ…˜μ—μ„œ λͺ¨λ“  μ—”λ“œν¬μΈνŠΈλ₯Ό ν†΅ν•©ν•˜μ—¬ 관리할 수 μžˆλŠ” Unified Endpoint Management (UEM) μ†”λ£¨μ…˜μœΌλ‘œ λ°œμ „ν•˜μ˜€λ‹€.

좜처 : https://techzone.vmware.com/resource/workspace-one

λ‹€μ–‘ν•œ κΈ°κΈ°μ—μ„œ λ‹€μ–‘ν•œ μ„œλΉ„μŠ€ μ‚¬μš© μ‹œμ—λ„ 단 ν•˜λ‚˜μ˜ 인증 μˆ˜λ‹¨μ„ μ œκ³΅ν•˜κ³  μžˆλŠ” Workspace Access
ν•˜λ‚˜μ˜ μ†”λ£¨μ…˜μ„ ν†΅ν•΄μ„œ λ‹€μ–‘ν•œ OS λ₯Ό μ œμ–΄ν•  수 μžˆλŠ” Workspace UEM 
μ‚¬μš© 정보λ₯Ό λΆ„μ„ν•˜κ±°λ‚˜ κΈ°κΈ° μƒνƒœ 정보에 λŒ€ν•œ 관리 및 μœ μ§€λ³΄μˆ˜ κΈ°λŠ₯을 μ œκ³΅ν•˜λŠ” Intelligence
μ—”λ“œν¬μΈνŠΈ 기기에 μ›κ²©μœΌλ‘œ μ ‘μ†ν•˜μ—¬ 관리할 수 μžˆλŠ” Workspace Assist 
==> μ΄λ ‡κ²Œ λ‹€μ–‘ν•œ μ†”λ£¨μ…˜μ΄ 합쳐진 것을 Workspace ONE 이라고 ν•œλ‹€. 

1.1 UEM (Unified Endpoint Management)

Workspace ONE UEM 은 μ—”λ“œν¬μΈνŠΈ μž₯λΉ„λ₯Ό κ΄€λ¦¬ν•˜κΈ° μœ„ν•œ 쀑앙 집쀑식 관리 μΈν„°νŽ˜μ΄μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄ ν”Œλž«νΌμ΄λ‹€.

Workspace ONE의 이전 λͺ…칭은 Air Watch λΌλŠ” λͺ…칭을 가지고 μžˆλ‹€. 
(14λ…„ VMwareκ°€ AirWatch 인수 ν›„, VMware AirWatch 둜 λͺ…μΉ­ λ³€κ²½ν•˜μ—¬ μ‚¬μš©λ¨. 이 ν›„ 18λ…„ 5μ›” 9.4 버전 μΆœμ‹œν•˜λ©° UEM 으둜 λ³€κ²½)

κΈ°μ‘΄ ν™˜κ²½μ˜ 수λͺ… μ£ΌκΈ° κ΄€λ¦¬λŠ” μ—¬λŸ¬ 가지 이유둜 어렀움이 μžˆμ—ˆλ‹€.
λŒ€ν‘œμ μœΌλ‘œ κ°€μ‹œμ„±μ΄ μ œν•œλ˜μ–΄ μžˆκ±°λ‚˜, λ³΄μ•ˆ 적용 λ˜μ–΄ μžˆμ§€ μ•Šκ±°λ‚˜, μ‹ λ’°ν•  수 μ—†λŠ” μ†Œν”„νŠΈμ›¨μ–΄κ°€ λ°°ν¬λ˜λŠ” 등을 예둜 λ“€ 수 μžˆλ‹€.

μ΄λŸ¬ν•œ 어렀움을 UEM 톡해 ν˜„λŒ€μ μΈ 수λͺ… μ£ΌκΈ°λ₯Ό κ΄€λ¦¬ν•˜λ„λ‘ μ œκ³΅ν•œλ‹€.
κ°€μ‹œμ„±μ„ μ œκ³΅ν•˜λ©°, μ–΄λ– ν•œ 이상 ν–‰μœ„κ°€ λ°œμƒν•˜μ˜€λŠ”μ§€, μ‚¬μš©μž μ ‘κ·Ό κΆŒν•œ μ œμ–΄ 및 λ¬Έμ„œ ν†΅μ œ λ“±μ˜ κΈ°λŠ₯을 톡해 효과적으둜 수λͺ… μ£ΌκΈ°λ₯Ό κ΄€λ¦¬ν•˜λ„λ‘ 도와쀀닀.

Workspace ONE은 SaaSν˜•κ³Ό On-premν˜•μœΌλ‘œ μ œκ³΅λœλ‹€. 

https://techzone.vmware.com/resource/workspace-one-uem-architecture#on-premises-architecture

On-prem ν™˜κ²½μ˜ 단일 ꡬ성 아킀텍쳐 이미지닀. 
단일 ꡬ성 μš”μ†Œλ‘œλŠ” Admin Console, UEM Device Service, SQL Server, ACC, AWCM 등이 μžˆλ‹€. 

https://techzone.vmware.com/resource/workspace-one-uem-architecture#multi-site-design

On-prem ν™˜κ²½μ— κ΅¬μΆ•ν•˜μ—¬ μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” 경우, HAλ₯Ό κ΅¬μ„±ν•˜μ—¬ μ‚¬μš©ν•¨μ„ ꢌμž₯ν•˜κ³  μžˆλ‹€. 

https://techzone.vmware.com/resource/workspace-one-access-architecture#scalability-and-availability

DB μ„œλ²„μ˜ 경우 DB μ„œλ²„ μˆ˜μ€€(SQL Server Always On)μ—μ„œ κ³ κ°€μš©μ„±μ„ ν™•λ³΄ν•˜λ„λ‘ μ•ˆλ‚΄ν•˜κ³  μžˆλ‹€
Device Service의 경우 λ‘œλ“œλ°ΈλŸ°μ„œμ˜ νŠΈλž˜ν”½ μ œμ–΄λ₯Ό 톡해 κ³ κ°€μš©μ„±μ„ ν™•λ³΄ν•˜λ„λ‘ μ•ˆλ‚΄ν•˜κ³  μžˆλ‹€. 
Console μ„œλ²„μ˜ κ²½μš°μ—λ„ λ™μΌν•˜κ²Œ λ‘œλ“œλ°ΈλŸ°μ„œμ˜ νŠΈλž˜ν”½ μ œμ–΄λ₯Ό 톡해 κ³ κ°€μš©μ„±μ„ ν™•λ³΄ν•˜λ„λ‘ μ•ˆλ‚΄ν•˜κ³  μžˆλ‹€.

1.2 Access

ID μ†ŒμŠ€ λ§ˆλ‹€ λ‹€λ₯Έ λͺ…칭을 μ‚¬μš©ν•  경우, ID κ΄€λ¦¬ν•˜λŠ” 데에 λΆˆνŽΈν•¨μ΄ μžˆμ„ 수 μžˆλ‹€.
Workspace ONE Access λŠ” λ‹€μ–‘ν•œ ID μ†ŒμŠ€λ₯Ό ν†΅ν•©ν•˜μ—¬ μ‚¬μš©ν•  수 μžˆλ„λ‘ Identity λ₯Ό κ΄€λ¦¬ν•΄μ£ΌλŠ” κΈ°λŠ₯을 μ œκ³΅ν•˜κ³  μžˆλ‹€.
이 외에도 단말기 μœ ν˜•μ΄λ‚˜ μƒνƒœ 및 λ„€νŠΈμ›Œν¬λ₯Ό ν™•μΈν•΄μ„œ μ—”λ“œν¬μΈνŠΈμ˜ μ—‘μ„ΈμŠ€λ₯Ό μ œμ–΄ν•˜λŠ” κΈ°λŠ₯도 μ œκ³΅ν•΄μ€€λ‹€. 

Access μ—μ„œ λͺ¨λ°”일 SSO 및 μ™ΈλΆ€ SaaS μ„œλΉ„μŠ€μ™€ μ—°λ™ν•˜κΈ° μœ„ν•΄ λ³„λ„λ‘œ μ—°λ™ν•˜μ—¬ ν™œμš©ν•˜κ³  μžˆλ‹€.

https://blogs.vmware.com/euc/2022/10/introduction-to-workspace-one-uem-device-management-modes.html

ID μ†ŒμŠ€λ₯Ό 톡해 μ‚¬μš©μž 정보λ₯Ό κ°€μ Έμ˜€λ„λ‘ κΈ°λŠ₯을 μ œκ³΅ν•˜κ³  μžˆλ‹€. 

  • LDAP 기반 디렉토리
  • AD
  • Workspace UEM
  • Azure AD
  • SAML/OIDC μ‚¬μš©ν•˜λŠ” 기타 아이텐티티 곡급업체 (Okta, Ping Identity)

Accessμ—μ„œ μ§€μ›λ˜λŠ” 인증 방식은 μ•„λž˜μ™€ κ°™λ‹€.

  • Password
  • MFA - OTP μ‚¬μš© κ°€λŠ₯
  • SAML
  • OAuth 2.0
  • OpenID Connect
  • WS-Fed
  • Certificate
  • Kerberos

1.3 Intelligence

https://techzone.vmware.com/resource/vmware-workspace-one-and-horizon-reference-architecture-overview#workspace-one

타사 λ³΄μ•ˆ μ†”λ£¨μ…˜ 및 μžμ‚¬μΈ VMware λ³΄μ•ˆ μ†”λ£¨μ…˜ (Carbon black, Horizon λ“±λ“±) κ³Ό μ—°λ™ν•˜μ—¬ μ•‘μ…˜μ„ μžλ™ν™” ν•˜κ±°λ‚˜, μ•Œλ¦Όμ„ μ œκ³΅λ°›μ„ 수 μžˆλŠ” κΈ°λŠ₯이 제곡되고 μžˆλ‹€. 

보톡 κ³ κ°μ‚¬μ—μ„œ μ€‘μš”ν•˜κ²Œ μƒκ°ν•˜λŠ” Report κΈ°λŠ₯도 제곡되고 μžˆλ‹€.
μ»΄ν”ŒλΌμ΄μ–ΈμŠ€ λͺ¨λ‹ˆν„°λ§μ„ ν†΅ν•œ 수치 정보λ₯Ό ν™•μΈν•˜κ±°λ‚˜ μ‚¬μš©μž ν™˜κ²½μ„ λΆ„μ„ν•˜λŠ” 리포트λ₯Ό 확인할 수 μžˆλ‹€.

λŒ€μ‹œλ³΄λ“œ ν†΅ν•œ λͺ¨λ‹ˆν„°λ§λ„ κ°€λŠ₯ν•˜μ—¬ λΆ€νŒ… μ‹œκ°„μ΄λ‚˜ 배포 μƒνƒœμ— λŒ€ν•œ 뢄석 λ˜ν•œ κ°€λŠ₯ν•˜λ©°,  λ””λ°”μ΄μŠ€ ν—¬μŠ€ μƒνƒœμ— λŒ€ν•΄μ„œλ„ 확인이 κ°€λŠ₯ν•˜λ‹€.
λ³΄μ•ˆ μ†”λ£¨μ…˜κ³Ό 연계할 수 μžˆλ‹€λŠ” 이점을 μ œκ³΅ν•˜λ―€λ‘œ μΉ¨ν•΄ μ‚¬κ³ μ˜ μ§•ν›„κΉŒμ§€λ„ 확인할 수 μžˆλ‹€. 

κ·ΈλŸ¬λ‚˜ λ§Žμ€ κΈ°λŠ₯을 μ œκ³΅ν•˜κ³  μžˆλŠ” IntelligenceλŠ” λ‹Ήμ—°ν•˜κ²Œλ„ μ΅œμƒμœ„ λΌμ΄μ„ μŠ€μΈ Enterprise λΌμ΄μ„ μŠ€ μ‚¬μš© μ‹œμ— ν˜œνƒμ„ λˆ„λ¦΄ 수 μžˆλ‹€..
(λ³΄κ³ μ„œ μ™Έμ˜ λŒ€μ‹œλ³΄λ“œ/μžλ™ν™”/뢄석 λ“±μ˜ κΈ°λŠ₯은 Enterprise λΌμ΄μ„ μŠ€ μ‚¬μš© μ‹œμ— ν™œμ„±ν™”)


각 μ†”λ£¨μ…˜μ— λŒ€ν•œ 아킀텍쳐도 ν•¨κ»˜ 정리해보렀고 ν–ˆμœΌλ‚˜, λ³„λ„λ‘œ μ •λ¦¬ν•˜λŠ” 게 쒋을 λ“―ν•˜λ‹€..

λ‹€μŒμ€ Workspace ONE μ•„ν‚€ν…μ²˜ 및 κ΅¬μ„±μ•ˆμ— λŒ€ν•΄ 정리해보도둝 ν•˜κ² λ‹€..!

 

λ°˜μ‘ν˜•

'VMware > Workspace ONE' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

Workspace ONE Access AD (Active Directory) 연동 λ°©μ•ˆ  (0) 2023.12.28

λŒ“κΈ€