다음을 통해 공유


ID 보호 프로필을 사용해 Microsoft Intune에서 비즈니스용 Windows Hello 관리

중요

2024년 7월, ID 보호 및 계정 보호를 위한 다음 Intune 프로필은 더 이상 사용되지 않으며 계정 보호라는 새로운 통합 프로필로 대체되었습니다. 이 최신 프로필은 엔드포인트 보안의 계정 보호 정책 노드에서 찾을 수 있으며 ID 및 계정 보호를 위한 새 정책 인스턴스를 만들 수 있는 유일한 프로필 템플릿입니다. 이 새 프로필의 설정은 설정 카탈로그를 통해서도 사용할 수 있습니다.

만든 다음 이전 프로필의 인스턴스는 계속 사용하고 편집할 수 있습니다.

  • ID 보호이전에 디바이스>구성>에서 사용할 수 있는새 정책>만들기>Windows 10 이상>템플릿>ID 보호
  • 계정 보호(미리 보기) – 이전에 Endpoint 보안>계정 보호>Windows 10 이상>계정 보호(미리 보기)에서 사용 가능

Microsoft Intune은 계정 보호 프로필을 사용하여 관리되는 Windows 디바이스에서 비즈니스용 Windows Hello를 관리할 수 있도록 지원합니다. 비즈니스용 Windows Hello는 암호, 스마트 카트 및 가상 스마트 카트를 대체하여 Windows 디바이스에 로그인하는 방법입니다.

적용 대상:

  • Windows 10
  • Windows 11

Intune 계정 보호 프로필을 사용하여 비즈니스용 Windows Hello 설정을 관리하는 경우 다음을 수행할 수 있습니다.

  • 디바이스 및 사용자에 대한 Windows Hello for Business 사용
  • 최소 또는 최대 PIN 길이를 포함하여 디바이스 PIN 요구 사항 설정
  • 사용자가 디바이스에 로그인할 수 있는(또는 할 수 없는) 지문과 같은 제스처 허용

Intune은 계정 보호 프로필 외에도 비즈니스용 Windows Hello에 대한 설정을 관리하는 다음 옵션을 지원합니다.

  • 디바이스 등록 중: 디바이스가 Intune에 등록할 때 디바이스에 Windows Hello 설정을 적용하는 테넌트 전체 정책을 구성합니다.
  • 보안 기준: 엔드 포인트용 Microsoft Defender 보안 기준 또는 Windows 10 이상용 보안 기준과 같은 Intune의 보안 기준을 통해 Windows Hello에 대한 일부 설정을 관리할 수 있습니다.
  • 설정 카탈로그: 엔드포인트 보안 계정 보호 프로필의 설정은 Intune 설정 카탈로그에서 사용할 수 있습니다.

참고

Windows Holographic for Business를 구성하려는 고객의 경우 DeviceLock CSP를 사용하세요.

다음 단계