Intune을 사용하여 macOS 장치를 Microsoft Purview 솔루션에 온보딩 및 오프보딩

Microsoft Intune 사용하여 macOS 디바이스를 Microsoft Purview 솔루션에 온보딩할 수 있습니다.

중요

macOS 디바이스에 MDE(엔드포인트용 Microsoft Defender)가 배포되지 않은 경우 이 절차를 사용합니다.

적용 대상:

E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.

시작하기 전에

참고

macOS의 최신 세 가지 주요 릴리스가 지원됩니다.

Microsoft Intune 사용하여 macOS 디바이스를 Microsoft Purview 솔루션에 온보딩

macOS 디바이스를 규정 준수 솔루션에 온보딩하는 것은 다단계 프로세스입니다.

  1. 디바이스 온보딩 패키지 가져오기
  2. mobileconfig 및 온보딩 패키지 배포
  3. 애플리케이션 게시

필수 구성 요소

다음 파일을 다운로드합니다.

파일 설명
mdatp-nokext.mobileconfig 시스템 모바일 구성 파일
com.microsoft.wdav.mobileconfig. MDE 기본 설정

individual.mobileconfig 파일 대신 번들(mdatp-nokext.mobileconfig) 파일을 다운로드 하는 것이 좋습니다. 번들 파일에는 다음과 같은 필수 파일이 포함됩니다.

  • accessibility.mobileconfig
  • fulldisk.mobileconfig
  • netfilter.mobileconfig
  • sysext.mobileconfig

이러한 파일이 업데이트된 경우 업데이트된 번들을 다운로드하거나 업데이트된 각 파일을 개별적으로 다운로드해야 합니다.

디바이스 온보딩 패키지 가져오기

모든 필드가 채워진 Microsoft Intune 구성 설정 탭의 스크린샷

  1. Microsoft Purview 규정 준수 센터에서설정>디바이스 온보딩을 연 다음 온보딩을 선택합니다.

  2. 온보딩 프로세스를 시작할 운영 체제 선택 옵션에서macOS를 선택합니다.

  3. 배포 방법에서 모바일 장치 관리/Microsoft Intune 선택합니다.

  4. 온보딩 패키지 다운로드를 선택합니다.

  5. .ZIP 파일을 추출하고 Intune 폴더를 엽니다. 여기에는 DeviceComplianceOnboarding.xml 파일의 온보딩 코드가 포함됩니다.

mobileconfig 및 온보딩 패키지 배포

  1. Microsoft Intune 관리 센터를 열고 디바이스>구성 프로필로 이동합니다.

  2. 선택: 프로필 만들기

  3. 다음 값을 선택합니다.

    1. Platform = macOS
    2. 프로필 유형 = 템플릿
    3. 템플릿 이름 = 사용자 지정
  4. 만들기를 선택합니다.

  5. 프로필의 이름(예: Microsoft Purview System MobileConfig)을 입력한 다음, 다음을 선택합니다.

  6. mdatp-nokext.mobileconfig 1단계에서 다운로드한 파일을 구성 프로필 파일로 선택합니다.

  7. 다음을 선택합니다.

  8. 할당 탭에서 이러한 구성 배포할 그룹을 추가한 다음 , 다음을 선택합니다.

  9. 설정을 검토한 다음 만들기 를 선택하여 구성을 배포합니다.

  10. 2-9단계를 반복하여 에 대한 프로필을 만듭니다.

    1. 파일DeviceComplianceOnboarding.xml . 이름을 Microsoft Purview 디바이스 온보딩 패키지로 지정합니다.
    2. com.microsoft.wdav.mobileconfig 파일. 이름을 Microsoft Endpoint 디바이스 기본 설정으로 지정합니다.
  11. 디바이스>구성 프로필을 엽니다. 만든 프로필이 이제 표시됩니다.

  12. 구성 프로필 페이지에서 방금 만든 프로필을 선택합니다. 다음으로 디바이스 상태 선택하여 디바이스 목록과 구성 프로필의 배포 상태 확인합니다.

참고

클라우드 서비스 작업에 업로드하는 경우 브라우저 주소 표시줄에서 브라우저 및 URL만 모니터링하려는 경우 DLP_browser_only_cloud_egress 사용하도록 설정하고 DLP_ax_only_cloud_egress 수 있습니다.

다음은 com.microsoft.wdav.mobileconfig 예제입니다.

애플리케이션 게시

Microsoft Endpoint 데이터 손실 보호는 macOS에서 엔드포인트용 Microsoft Defender 구성 요소로 설치됩니다. 이 절차는 Microsoft Purview 솔루션에 디바이스를 온보딩하는 데 적용됩니다.

  1. Microsoft Intune 관리 센터에서앱을 엽니다.

  2. 플랫폼>별 macOS>추가를 선택합니다.

  3. 앱 유형=macOS를 선택한 다음 선택을 선택합니다. 엔드포인트용 Microsoft Defender 선택합니다.

  4. 기본값을 유지하고 다음을 선택합니다.

  5. 할당을 추가한 다음 , 다음을 선택합니다.

  6. 선택한 설정을 검토한 다음 만들기를 선택합니다.

  7. 플랫폼>>macOS를 방문하여 모든 애플리케이션 목록에서 새 애플리케이션을 볼 수 있습니다.

선택 사항: 중요한 데이터가 금지된 도메인을 통과하도록 허용

Microsoft Purview DLP는 모든 이동 단계를 통해 중요한 데이터를 확인합니다. 따라서 중요한 데이터가 허용된 도메인에 게시되거나 전송되지만 금지된 도메인을 통해 이동하는 경우 차단됩니다. 좀 더 자세히 살펴보겠습니다.

Outlook Live(outlook.live.com)를 통해 중요한 데이터를 보내는 것은 허용되지만 중요한 데이터는 microsoft.com 노출되어서는 안 됩니다. 그러나 사용자가 Outlook Live에 액세스하면 다음과 같이 데이터가 백그라운드에서 microsoft.com 통과합니다.

원본에서 대상 URL로의 데이터 흐름을 보여 주는 스크린샷

기본적으로 중요한 데이터가 outlook.live.com 가는 길에 microsoft.com 통과하기 때문에 DLP는 데이터가 공유되지 않도록 자동으로 차단합니다.

그러나 경우에 따라 데이터가 백 엔드에서 통과하는 도메인에 대해 신경을 들이지 않을 수 있습니다. 대신 주소 표시줄에 표시되는 URL로 표시된 대로 데이터가 궁극적으로 끝나는 위치에 대해서만 염려할 수 있습니다. 이 경우 outlook.live.com. 예제 사례에서 중요한 데이터가 차단되지 않도록 하려면 기본 설정을 구체적으로 변경해야 합니다.

따라서 브라우저 및 데이터의 최종 대상(브라우저 주소 표시줄의 URL)만 모니터링하려는 경우 DLP_browser_only_cloud_egress 사용하도록 설정하고 DLP_ax_only_cloud_egress 수 있습니다. 이 작업을 수행하는 방법은 다음과 같습니다.

중요한 데이터가 허용된 도메인으로 가는 길에 금지된 도메인을 통과할 수 있도록 설정을 변경하려면 다음을 수행합니다.

  1. com.microsoft.wdav.mobileconfig 파일을 엽니다.

  2. 다음 예제와 dlp 같이 키 DLP_browser_only_cloud_egress 아래에서 을 사용으로 설정하고 을 사용으로 설정합니다 DLP_ax_only_cloud_egress.

    <key>dlp</key>
         <dict>
             <key>features</key>
             <array>
                <dict>
                    <key>name</key>
                    <string>DLP_browser_only_cloud_egress</string>
                    <key>state</key>
                    <string>enabled</string>
                </dict>
                <dict>
                    <key>name</key>
                    <string>DLP_ax_only_cloud_egress</string>
                    <key>state</key>
                    <string>enabled</string>
                </dict>
             </array>
         </dict>
    

Intune을 사용하여 macOS 디바이스 오프보딩

참고

오프보딩을 사용하면 디바이스가 포털에 센서 데이터 전송을 중지합니다. 그러나 디바이스에 있는 경고에 대한 참조를 포함하여 디바이스의 데이터는 최대 6개월 동안 보존됩니다.

  1. Microsoft Intune 관리 센터에서디바이스>구성 프로필을 엽니다. 만든 프로필이 나열됩니다.

  2. 구성 프로필 페이지에서 wdav.pkg.intunemac 프로필을 선택합니다.

  3. 디바이스 상태 선택하여 디바이스 목록과 구성 프로필의 배포 상태 확인합니다.

  4. 속성을 연 다음 할당을 엽니다.

  5. 할당에서 그룹을 제거합니다. 이렇게 하면 wdav.pkg.intunemac 패키지를 제거하고 규정 준수 솔루션에서 macOS 디바이스를 오프보딩합니다.