다음을 통해 공유


공동 관리란 무엇인가요?

공동 관리는 기존의 Configuration Manager 배포를 Microsoft 365 클라우드에 연결하는 기본적인 방법 중 하나입니다. 조건부 액세스와 같은 더 많은 클라우드 기반 기능을 사용하는 데 도움이 됩니다.

공동 관리를 사용하면 Configuration Manager와 Microsoft Intune을 모두 사용하여 Windows 10 이상의 장치를 동시에 관리할 수 있습니다. 새 기능을 추가하여 Configuration Manager의 기존 투자를 클라우드에 연결할 수 있도록 해줍니다. 공동 관리를 사용하면 조직에 가장 적합한 기술 솔루션을 사용할 수 있는 융통성을 갖게 됩니다.

Windows 디바이스에 Configuration Manager 클라이언트가 있고 Intune에 등록된 경우 두 서비스의 이점을 모두 얻을 수 있습니다. (필요 시) 관리 권한을 Configuration Manager에서 Intune으로 전환하는 작업을 제어합니다. Configuration Manager는 Intune으로 전환하지 않는 작업 및 공동 관리에서 지원하지 않는 Configuration Manager의 모든 다른 기능을 포함하여 모든 그 외 작업을 계속해서 관리합니다.

별도의 장치 컬렉션으로 작업 부하를 파일럿할 수도 있습니다. 파일럿을 사용하면 더 큰 그룹을 전환하기 전에 장치 하위 집합으로 Intune 기능을 테스트할 수 있습니다.

공동 관리 개요 다이어그램

참고

Configuration Manager와 Microsoft Intune을 모두 사용하여 디바이스를 동시에 관리하는 경우 이 구성을 공동 관리라고 합니다. Configuration Manager로 장치를 관리하고 타사의 MDM 서비스에 등록 시 이 구성을 공존이라고 합니다. 단일 장치에 대한 두 가지 관리 프로그램을 보유하는 것은 두 프로그램 간에 제대로 조정이 이루어지지 않는 경우 어려울 수 있습니다. 공동 관리를 통해 Configuration Manager와 Intune은 워크로드 의 균형을 조정하여 충돌이 없는지 확인합니다. 이는 타사 서비스와 상호 작용을 하지 않으므로 공존 관리 기능에는 제약이 있습니다. 자세한 내용은 Configuration Manager와 타사 MDM 공존을 참조하세요.

공동 관리 경로

공동 관리에는 두 가지 주요 경로가 있습니다.

  • 기존 Configuration Manager 클라이언트: 이미 Configuration Manager 클라이언트인 Windows 10 이상 디바이스가 있습니다. 하이브리드 Microsoft Entra ID를 설정하고 Intune에 등록합니다.

  • 새 인터넷 기반 디바이스: Microsoft Entra ID를 조인하고 Intune에 자동으로 등록하는 새 Windows 10 이상 디바이스가 있습니다. 공동 관리 상태에 도달하려면 구성 관리자 클라이언트를 설치합니다.

경로에 대한 자세한 내용은 공동 관리 경로를 참조하세요.

이점

공동 관리에서 기존의 Configuration Manager 클라이언트를 등록하는 경우 다음과 같은 직접적인 가치를 얻을 수 있습니다:

  • 장치의 규정 준수를 통한 조건부 액세스

  • Intune 기반 원격 작업 (예: 다시 시작, 원격 제어 또는 초기 설정)

  • 장치 상태의 중앙 집중형 가시성

  • 사용자, 디바이스 및 앱을 Microsoft Entra ID와 연결

  • Windows Autopilot를 통한 최신 제공 방식

  • 원격 작업

공동 관리에서 이 즉각적인 값에 대한 자세한 내용은 공동 관리를 사용하여 클라우드 연결에 대한 빠른 시작 시리즈를 참조하세요.

공동 관리를 사용하면 여러 워크로드에 대해 Intune과 오케스트레이션할 수도 있습니다. 자세한 내용은 워크로드 섹션을 참조하세요 .

참고

공동 관리 자체는 원격으로 연결된 Windows 시스템을 관리하는 솔루션이 아닙니다. Configuration Manager 클라이언트는 여전히 할당된 사이트와 통신해야 합니다. Configuration Manager를 사용하여 원격으로 연결된 Windows 시스템을 관리하려면 CMG(클라우드 관리 게이트웨이)를 사용하도록 설정합니다. 공동 관리에는 CMG가 필요하지 않으며 CMG에서는 공동 관리가 필요하지 않지만 함께 사용할 수 있습니다.

필수 조건

공동 관리에는 다음 영역에 이러한 필수 구성 요소가 있습니다.

라이선싱

  • Microsoft Entra ID P1 또는 P2

    참고

    EMS(Enterprise Mobility + Security) 구독에는 Microsoft Entra ID P1 또는 P2와 Microsoft Intune이 모두 포함됩니다.

  • 관리자가 Microsoft Intune 관리 센터에 액세스할 수 있는 Intune 라이선스가 하나 이상 있습니다.

    테넌트 로그인에 사용하는 계정에 Intune 라이선스를 할당해야 합니다. 그렇지 않으면 예기치 않은 오류가 발생했습니다. 오류 메시지와 함께 로그인이 실패합니다.

    개별 Intune 또는 EMS 라이선스를 구매하여 사용자에게 할당할 필요가 없습니다. 자세한 내용은 제품 및 라이선스 FAQ를 참조하세요.

Configuration Manager

공동 관리에는 지원되는 버전의 Configuration Manager 현재 분기가 필요합니다.

여러 Configuration Manager 인스턴스를 단일 Intune 테넌트로 연결할 수 있습니다.

공동 관리 자체를 사용하도록 설정해도 Microsoft Entra ID를 사용하여 사이트를 온보딩할 필요가 없습니다. 두 번째 경로 시나리오의 경우 인터넷 기반 Configuration Manager 클라이언트에는 CMG(클라우드 관리 게이트웨이)가 필요합니다. CMG를 사용하려면 사이트가 클라우드 관리를 위해 Microsoft Entra ID에 온보딩되어야 합니다.

Microsoft Entra ID

  • Windows 디바이스는 Microsoft Entra ID에 연결해야 합니다. 유형은 다음 중 하나일 수 있습니다.

Microsoft Intune을 사용하여 클라이언트 디바이스를 배포, 관리 및 보호하는 고객과 이야기할 때, 디바이스 공동 관리 및 Microsoft Entra 하이브리드 조인 디바이스에 대한 질문이 자주 발생합니다. 많은 고객이 이 두 항목을 혼동합니다. 공동 관리는 관리 옵션이지만 Microsoft Entra ID는 ID 옵션입니다. 자세한 내용은 하이브리드 Microsoft Entra ID 및 공동 관리 시나리오 이해를 참조하세요. 이 블로그 게시물은 Microsoft Entra 하이브리드 조인 및 공동 관리, 함께 작동하는 방식을 명확히 하는 것을 목표로 하지만 동일하지는 않습니다.

Intune

Windows

디바이스를 지원되는 버전의 Windows 11 또는 Windows 10으로 업데이트합니다. 자세한 내용은 Windows as a Service 채택을 참조하세요.

사용 권한 및 역할

작업 필요한 역할
Configuration Manager의 클라우드 관리 게이트웨이 설정 Azure 구독 관리자
Configuration Manager에서 Microsoft Entra 앱 만들기 Microsoft Entra ID 전역 관리자
Configuration Manager의 Azure 앱 가져오기 Configuration Manager 전체 관리자
다른 Azure 역할이 필요하지 않음
Configuration Manager에서 공동 관리 사용 Microsoft Entra 사용자
모든 범위 권한이 있는 Configuration Manager 전체 관리자입니다.

Azure 역할에 대한 자세한 내용은 다양한 역할 이해하기를 참조하세요.

Configuration Manager 역할에 대한 자세한 내용은 역할 기반 관리의 기본 사항을 참조하세요.

워크로드

워크로드를 전환할 필요가 없거나 준비가 되면 개별적으로 수행할 수 있습니다. Configuration Manager는 Intune으로 전환하지 않는 작업 및 공동 관리에서 지원하지 않는 Configuration Manager의 모든 다른 기능을 포함하여 모든 그 외 작업을 계속해서 관리합니다.

공동 관리는 다음과 같은 작업을 지원합니다.

  • 규정 준수 정책

  • Windows 업데이트 정책

  • 리소스 액세스 정책

  • 엔드포인트 보호

  • 장치 구성

  • ffice 간편 실행 앱

  • 클라이언트 앱

자세한 내용은 워크로드를 참조하세요.

공동 관리 모니터링

공동 관리 대시보드를 사용하면 사용자 환경에서 공동 관리되는 컴퓨터를 검토할 수 있습니다. 그래프는 주의가 필요할 수 있는 디바이스를 식별하는 데 도움이 될 수 있습니다.

공동 관리 대시보드의 스크린샷.

자세한 내용은 공동 관리를 모니터링하는 방법을 참조하세요.

다음 단계