Windows 7에서 RemoteApp 및 데스크톱 연결을 사용하기 위한 인증서 요구 사항

Windows 7을 실행하는 컴퓨터에서 RemoteApp 및 데스크톱 연결을 설정하고 액세스하면 해당 컴퓨터는 RD 웹 액세스(원격 데스크톱 웹 액세스) 서버와 통신합니다. Windows Server 2008 R2를 실행하는 RD 웹 액세스 서버는 SSL(Secure Sockets Layer)을 사용하도록 자동으로 구성됩니다. 따라서 Windows 7을 실행하는 컴퓨터에서 RD 웹 액세스 서버가 사용하는 인증서를 신뢰하도록 구성해야 합니다.

중요

Windows Server 2008 R2를 실행하는 RD 웹 액세스 서버는 자체 서명된 인증서를 사용하도록 자동으로 구성됩니다. 기본적으로 Windows 7에서는 자체 서명된 인증서를 신뢰하지 않습니다. 자체 서명된 인증서는 테스트 및 평가용으로만 사용하는 것이 좋습니다.

Windows 7 컴퓨터가 RD 웹 액세스 서버와 통신할 수 있도록 하려면 신뢰할 수 있는 공용 CA(인증 기관)에서 발급된 인증서 등 신뢰할 수 있는 인증서를 사용하도록 RD 웹 액세스 서버를 구성하는 것이 좋습니다. Microsoft에서 신뢰하는 타사의 상업용 CA에 대한 자세한 내용은 Microsoft 기술 자료 문서 931125(https://go.microsoft.com/fwlink/?LinkID=59547(페이지는 영문일 수 있음))를 참조하십시오. RD 웹 액세스 서버에 대해 신뢰할 수 있는 인증서를 얻은 후에는 해당 인증서를 RD 웹 액세스 서버로 가져온 다음 IIS(인터넷 정보 서비스) 관리자 도구를 사용하여 인증서를 RD 웹 액세스 웹 사이트와 연결해야 합니다.

RD 웹 액세스 보안에 대한 자세한 내용은 https://go.microsoft.com/fwlink/?LinkId=142242(페이지는 영문일 수 있음)를 참조하십시오.

RemoteApp 및 데스크톱 연결을 위한 SSO(Single Sign On)

사용자가 Windows 7을 실행하는 컴퓨터의 시작 메뉴에서 또는 RD 웹 액세스를 통해 제공되는 웹 사이트를 사용하여 RemoteApp 및 데스크톱 연결에 액세스할 때 RemoteApp 프로그램에 대한 SSO(Single Sign On)를 구성할 수 있습니다. Windows 7의 메시지에 따라 적절한 자격 증명을 제공하거나 RD 웹 액세스 웹 사이트에 로그온한 후에는 동일한 RemoteApp 및 데스크톱 연결 세션 내에서 자격 증명을 다시 제공할 필요 없이 RemoteApp 프로그램을 실행할 수 있습니다.

RemoteApp 및 데스크톱 연결에 대한 SSO를 구성할 때는 다음 사항을 고려해야 합니다.

  • RemoteApp 관리자 도구를 사용하여 RemoteApp 프로그램의 .rdp 파일의 디지털 인증서로 서명해야 합니다. 자세한 내용은 Windows Server 2008 R2의 RemoteApp 관리자 도움말을 참조하십시오.

  • SSO는 RemoteApp 프로그램에 대해서만 구성할 수 있고, RemoteApp 및 데스크톱 연결을 통해 원격 데스크톱에 액세스하려는 사용자에 대해서는 구성할 수 없습니다.

  • SSO를 사용하려면 RDP(원격 데스크톱 프로토콜) 7.0을 지원하는 RDC(원격 데스크톱 연결) 7.0을 사용해야 합니다. RDC 7.0은 Windows 7에서 사용할 수 있습니다.

  • 모든 RD 세션 호스트(원격 데스크톱 세션 호스트) 서버에서 해당 RemoteApp 프로그램의 .rdp 파일을 동일한 인증서로 서명해야 합니다.

  • RD 연결 브로커(원격 데스크톱 연결 브로커) 서버는 RD 세션 호스트 서버에서 사용되는 것과 동일한 인증서를 사용하도록 구성되어야 합니다.

RemoteApp 및 데스크톱 연결 보안에 대한 자세한 내용은 https://go.microsoft.com/fwlink/?LinkId=143454(페이지는 영문일 수 있음)를 참조하십시오.

추가 참조


목차