엔드포인트용 Microsoft Defender 고객을 위한 Intune을 사용하여 macOS 디바이스를 규정 준수 솔루션에 온보딩 및 오프보딩

Microsoft Intune 사용하여 macOS 디바이스를 Microsoft Purview 솔루션에 온보딩할 수 있습니다.

중요

macOS 디바이스에 엔드포인트용 Microsoft Defender(MDE)을 이미 배포한 경우 이 절차를 사용합니다.

적용 대상:

E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.

시작하기 전에

참고

macOS의 최신 세 가지 주요 릴리스가 지원됩니다.

Microsoft Intune 사용하여 macOS 디바이스를 Microsoft Purview 솔루션에 온보딩

엔드포인트용 Microsoft Defender(MDE)이 이미 macOS 디바이스에 배포된 경우에도 해당 디바이스를 규정 준수 솔루션에 온보딩할 수 있습니다. 이렇게 하는 것은 다단계 프로세스입니다.

  1. 시스템 구성 프로필 Create
  2. 기존 시스템 구성 프로필 업데이트
  3. MDE 기본 설정 업데이트

필수 구성 요소

다음 파일을 다운로드합니다.

파일 설명
accessibility.mobileconfig 접근성에 사용됨
fulldisk.mobileconfig FDA(전체 디스크 액세스)를 부여하는 데 사용됩니다.

참고

파일을 다운로드하려면 다음을 수행합니다.

  1. 링크를 마우스 오른쪽 단추로 클릭하고 다른 이름으로 링크 저장...을 선택합니다.
  2. 폴더를 선택하고 파일을 저장합니다.

시스템 구성 프로필 Create

  1. Microsoft Intune 관리 센터를 열고 디바이스>구성 프로필로 이동합니다.

  2. 선택: 프로필 Create.

  3. 다음 값을 선택합니다.

    1. 프로필 유형 = 템플릿
    2. 템플릿 이름 = 사용자 지정
  4. 만들기를 선택합니다.

  5. 프로필의 이름(instance: Microsoft Purview 접근성 권한)을 입력하고 다음을 선택합니다.

  6. accessibility.mobileconfig 구성 프로필 파일(필수 구성 요소의 일부로 다운로드됨)으로 를 선택한 다음, 다음을 선택합니다.

  7. 할당 탭에서 이 구성 배포하려는 그룹을 에 추가한 다음 , 다음을 선택합니다.

  8. 설정을 검토한 다음 Create 선택하여 구성을 배포합니다.

  9. 디바이스를 열고 macOS>구성 프로필로 이동합니다. 만든 프로필이 표시됩니다.

  10. 구성 프로필 페이지에서 새 프로필을 선택합니다. 다음으로 디바이스 상태 선택하여 디바이스 목록과 구성 프로필의 배포 상태 확인합니다.

기존 시스템 구성 프로필 업데이트

  1. FDA(전체 디스크 액세스) 구성 프로필은 이전에 MDE 위해 만들어지고 배포되어야 합니다. 자세한 내용은 mac에서 엔드포인트용 Microsoft Defender Intune 기반 배포를 참조하세요. 엔드포인트 DLP(데이터 손실 방지)에는 새 애플리케이션(com.microsoft.dlp.daemon)에 대한 추가 FDA 권한이 필요합니다.

  2. 다운로드한 파일로 fulldisk.mobileconfig 기존 FDA 구성 프로필을 업데이트합니다.

MDE 기본 설정 업데이트

  1. 기존 MDE 기본 설정 구성 프로필을 찾습니다. 자세한 내용은 Mac에서 엔드포인트용 Microsoft Defender Intune 기반 배포를 참조하세요.

  2. .mobileconfig 파일에 다음 키를 추가한 다음 파일을 저장합니다.

    <key>features</key> 
        <dict> 
            <key>dataLossPrevention</key> 
            <string>enabled</string> 
        </dict> 
    

선택 사항: 중요한 데이터가 금지된 도메인을 통과하도록 허용

Microsoft Purview DLP는 모든 이동 단계를 통해 중요한 데이터를 확인합니다. 따라서 중요한 데이터가 허용된 도메인에 게시되거나 전송되지만 금지된 도메인을 통해 이동하는 경우 차단됩니다. 좀 더 자세히 살펴보겠습니다.

Outlook Live(outlook.live.com)를 통해 중요한 데이터를 보내는 것은 허용되지만 중요한 데이터는 microsoft.com 노출되어서는 안 됩니다. 그러나 사용자가 Outlook Live에 액세스하면 다음과 같이 데이터가 백그라운드에서 microsoft.com 통과합니다.

원본에서 대상 URL로의 데이터 흐름을 보여 주는 스크린샷

기본적으로 중요한 데이터가 outlook.live.com 가는 길에 microsoft.com 통과하기 때문에 DLP는 데이터가 공유되지 않도록 자동으로 차단합니다.

그러나 경우에 따라 데이터가 백 엔드에서 통과하는 도메인에 대해 신경을 들이지 않을 수 있습니다. 대신 주소 표시줄에 표시되는 URL로 표시된 대로 데이터가 궁극적으로 끝나는 위치에 대해서만 염려할 수 있습니다. 이 경우 outlook.live.com. 예제 사례에서 중요한 데이터가 차단되지 않도록 하려면 기본 설정을 구체적으로 변경해야 합니다.

따라서 브라우저 및 데이터의 최종 대상(브라우저 주소 표시줄의 URL)만 모니터링하려는 경우 DLP_browser_only_cloud_egress 사용하도록 설정하고 DLP_ax_only_cloud_egress 수 있습니다. 이 작업을 수행하는 방법은 다음과 같습니다.

중요한 데이터가 허용된 도메인으로 가는 길에 금지된 도메인을 통과할 수 있도록 설정을 변경하려면 다음을 수행합니다.

  1. com.microsoft.wdav.mobileconfig 파일을 엽니다.

  2. 다음 예제와 dlp 같이 키 DLP_browser_only_cloud_egress 아래에서 을 사용으로 설정하고 을 사용으로 설정합니다 DLP_ax_only_cloud_egress.

    <key>dlp</key>
         <dict>
             <key>features</key>
             <array>
                <dict>
                    <key>name</key>
                    <string>DLP_browser_only_cloud_egress</string>
                    <key>state</key>
                    <string>enabled</string>
                </dict>
                <dict>
                    <key>name</key>
                    <string>DLP_ax_only_cloud_egress</string>
                    <key>state</key>
                    <string>enabled</string>
                </dict>
             </array>
         </dict>
    

Microsoft Intune 사용하여 macOS 디바이스 오프보딩

중요

오프보딩을 사용하면 디바이스가 포털에 센서 데이터 전송을 중지합니다. 그러나 디바이스에서 받은 데이터(경고에 대한 참조 포함)는 최대 6개월 동안 보존됩니다.

  1. Microsoft Intune 관리 센터에서디바이스>구성 프로필을 엽니다. 만든 프로필이 표시됩니다.

  2. 구성 프로필 페이지에서 MDE 기본 설정 프로필을 선택합니다.

  3. 다음 설정을 제거합니다.

     <key>features</key>
         <dict>
             <key>dataLossPrevention</key>
             <string>enabled</string>
         </dict>
    
  4. 저장을 선택합니다.