사용자 주도 Microsoft Entra 조인: 장치 그룹 만들기

Windows Autopilot 사용자 기반 Microsoft Entra 조인 단계:

  • 4단계: 장치 그룹 만들기

Windows Autopilot 사용자 기반 Microsoft Entra 조인 워크플로에 대한 개요는 Windows Autopilot 사용자 기반 Microsoft Entra 조인 개요를 참조하세요.

참고

장치 그룹이 이미 만들어진 경우 이 단계를 건너뛰고 5단계: Windows Autopilot 등록 상태 페이지(ESP) 구성 및 할당으로 이동합니다. 그러나 여러 다른 Windows Autopilot 시나리오를 다른 장치에 배포하는 경우 각 Windows Autopilot 시나리오에 대해 별도의 장치 그룹이 필요합니다.

디바이스 그룹 만들기

디바이스 그룹은 Microsoft Entra 그룹으로 구성된 디바이스 모음입니다. 디바이스 그룹은 Windows Autopilot에서 디바이스에 적용할 정책 및 디바이스에 설치할 애플리케이션과 같은 특정 구성의 디바이스를 대상으로 하는 데 사용됩니다. 또한 Windows Autopilot에서 ESP(등록 상태 페이지) 구성, Windows Autopilot 프로필 구성 및 장치에 대한 도메인 가입 프로필을 대상으로 하는 데 사용됩니다.

장치 그룹은 동적이거나 할당될 수 있습니다.

  • 동적 그룹 - 디바이스는 규칙에 따라 그룹에 자동으로 추가됩니다.
  • 할당된 그룹 - 장치는 그룹에 수동으로 추가되며 정적입니다.

관리자가 엔터프라이즈 환경에서 Windows Autopilot을 구성할 때 일반적으로 많은 수의 디바이스가 관련되기 때문에 동적 그룹이 주로 사용됩니다. 규칙을 사용하여 자동으로 장치를 추가하면 그룹 관리가 훨씬 쉬워집니다. 할당된 그룹을 통해 많은 양의 장치를 수동으로 추가하는 것은 실용적이지 않습니다. 그러나 테스트 목적과 같이 장치가 적은 경우에는 할당된 그룹을 대신 사용할 수 있습니다.

Windows Autopilot에서 사용할 동적 장치 그룹을 만들려면 다음 단계를 수행합니다.

  1. Microsoft Intune 관리 센터에 로그인합니다.

  2. 화면의 왼쪽 창에서 그룹을 선택합니다.

  3. 그룹에서 | 모든 그룹 화면에서 모든 그룹이 선택되어 있는지 확인한 다음 새 그룹을 선택합니다.

  4. 열리는 새 그룹 화면에서 다음을 수행합니다.

    1. 그룹 유형에서 보안을 선택합니다.

    2. 그룹 이름에 장치 그룹의 이름을 입력합니다.

    3. 그룹 설명에 장치 그룹에 대한 설명을 입력합니다.

    4. 그룹에 할당할 수 있는 Microsoft Entra 역할의 경우 아니요를 선택합니다.

    5. 멤버 자격 유형에 동적 디바이스를 선택합니다. 구성원 자격 유형 옵션을 동적 장치로 설정하면 구성원 옵션이 동적 장치 구성원으로 변경됩니다.

    6. 소유자의 경우 선택한 소유자 없음 링크를 선택합니다.

    7. 소유자 추가 화면이 열리면 다음을 수행합니다.

      1. 개체 목록을 스크롤하고 사용자 그룹의 소유자를 선택합니다. 또는 검색 창을 사용하여 그룹의 소유자를 검색하고 선택합니다.

      2. 원하는 소유자를 모두 선택한 후 선택을 선택합니다.

    8. 동적 디바이스 멤버의 경우 동적 쿼리 추가를 선택합니다. 동적 멤버 자격 규칙 화면이 열립니다.

    9. 동적 멤버 자격 규칙 화면에서 다음을 수행합니다.

      1. 맨 위에서 규칙 구성 이 선택되어 있는지 확인합니다.

      2. 식 추가를 선택합니다. 장치 그룹에 어떤 장치를 추가할 것인지를 정의하는 규칙 및 식을 추가할 수 있습니다.

        규칙은 드롭다운 상자를 통해 규칙 작성기에 입력할 수 있습니다. 또는 규칙 구문 섹션의 편집 옵션을 통해 규칙 구문을 직접 입력할 수 있습니다.

        Windows Autopilot을 사용할 때 가장 일반적인 유형의 동적 장치 그룹은 모든 Windows Autopilot 장치를 포함하는 장치 그룹입니다. 모든 Windows Autopilot 장치를 포함하는 동적 장치 그룹의 구문은 다음과 같습니다.

        (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        이 규칙에 입력하려면:

        1. 규칙 구문 섹션에서 편집 옵션을 선택합니다.

        2. 규칙 구문 편집 규칙 구문 편집 화면에 다음 규칙을 붙여넣습니다.

          (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        3. 규칙을 붙여넣으면 확인을 선택합니다.

      3. 원하는 규칙이 입력되면 도구 모음에서 저장 을 선택하여 동적 멤버 자격 규칙 창을 닫습니다.

        동적 그룹에 대한 규칙을 만드는 방법에 대한 자세한 내용은 Microsoft Entra ID의 그룹에 대한 동적 멤버 자격 규칙을 참조하세요.

    10. 만들기를 선택하여 동적 디바이스 그룹 만들기를 완료합니다.

참고

위의 단계에서는 Intune 및 Windows Autopilot 솔루션에서 사용되는 Microsoft Entra에서 동적 그룹을 만듭니다. 그룹은 Intune 포털에서 액세스할 수 있지만 Microsoft Entra 그룹입니다.

구성 관리자 관리자의 경우 장치 그룹은 장치 기반 컬렉션과 유사합니다. 동적 장치 그룹은 쿼리 기반 장치 컬렉션과 유사하지만 할당된 장치 그룹은 직접 구성원 자격 장치 컬렉션과 유사합니다.

다음 단계: 등록 상태 페이지(ESP) 구성 및 할당

Intune에서 그룹을 만드는 방법에 대한 자세한 내용은 다음 문서를 참조하세요.