Microsoft Edge 관리 서비스

참고

이제 Edge 안정적인 버전 116에서 비즈니스용 Microsoft Edge 사용할 수 있습니다. 기본 엔터프라이즈급 보안, 생산성, 관리 효율성 및 AI가 기본 제공된 새로운 전용 작업 환경에 대해 자세히 알아봅니다.

Microsoft Edge 관리 서비스는 관리자가 organization 대한 Microsoft Edge 브라우저 설정을 쉽게 구성할 수 있도록 하는 Microsoft 365 관리 센터 플랫폼입니다. 이러한 구성은 클라우드에 저장되며 그룹 할당 또는 그룹 정책을 통해 사용자의 브라우저에 설정을 적용할 수 있습니다. 이러한 설정을 검색하려면 사용자를 Microsoft Edge에 로그인해야 합니다.

필수 구성 요소

  • Microsoft Edge 115.0.1901.7 이상이 설치되어 있어야 합니다.
  • Microsoft 365 관리 센터에서 환경에 액세스하려면 Microsoft Edge 관리자 또는 전역 관리자여야 합니다.
  • Windows 10/11 또는 Windows Server 2016 이상에서 지원되는 운영 체제 중 하나를 사용해야 합니다. 자세한 내용은 Microsoft Edge 지원 운영 체제 를 참조하세요.

중요

Microsoft Edge 관리 서비스는 현재 21Vianet, Office 365 GCC 또는 Office 365 GCC High 및 DoD에서 운영하는 Office 365 계획이 있는 고객에게는 제공되지 않는 클라우드 정책 서비스를 사용합니다. Microsoft 365용 클라우드 정책 서비스에 대해 자세히 알아보세요.

환경에 액세스

다음 단계를 사용하여 환경에 액세스합니다.

  1. Microsoft 365 관리 센터 이동하여 로그인합니다.
  2. 기본 왼쪽 탐색 모음에서 설정>Microsoft Edge로 이동합니다.

참고

업데이트된 사용자 인터페이스에 대한 미리 보기는 현재 배포 중입니다. 일부 문자열과 페이지는 다음 정보와 약간 다를 수 있습니다.

구성 프로필 시작

구성 프로필에는 확장 설정을 포함한 모든 브라우저 정책 구성이 포함됩니다.

각 구성 프로필을 여러 Microsoft Entra 그룹에 할당할 수 있으며 그룹을 여러 구성 프로필에 할당할 수 있습니다. 그룹이 여러 구성 프로필에 할당되면 충돌하는 설정이 없으면 설정이 병합됩니다. 사용자가 충돌하는 정책 설정을 가진 여러 Microsoft Entra 그룹의 구성원인 경우 프로필 우선 순위를 사용하여 적용되는 정책 설정을 결정합니다. "0"이 할당할 수 있는 가장 높은 우선 순위인 가장 높은 우선 순위가 적용됩니다.

구성 프로필 Create

다음 단계에 따라 구성 프로필을 만듭니다.

  1. 구성 프로필 피벗 아래에서 프로필 추가를 선택합니다.
  2. 구성 프로필 추가에서 프로필 이름 및 설명을 입력한 다음, 추가를 선택합니다.

확인 후 프로필로 이동하여 사용하려는 정책 및 확장을 구성할 수 있습니다.

구성 프로필 가져오기

이전에 Microsoft Edge 관리 서비스에서 구성 프로필을 내보낸 경우 프로필로 가져올 수 있습니다.

프로필을 가져오려면 다음 단계를 수행합니다.

  1. 이전에 내보낸 프로필을 가져올 프로필을 선택합니다.
  2. 가져오기를 선택합니다.
  3. 프로필의 JSON 파일을 찾아 가져오기를 선택합니다.

구성 프로필 내보내기

구성 프로필을 JSON 파일로 내보낼 수 있습니다. 이 내보내기를 사용하여 구성의 복사본을 저장할 수 있으며 다른 프로필로 가져올 수 있습니다.

프로필을 내보내려면 다음 단계를 수행합니다.

  1. 내보낼 프로필을 선택합니다.
  2. 프로필 내보내기 를 선택합니다.
  3. 내보내기를 선택합니다.

구성 프로필 복사

구성 프로필을 복사하려면 다음 단계를 수행합니다.

  1. 구성 프로필 피벗 아래에서 복사본을 만들 프로필을 선택합니다.
  2. 프로필 복사를 선택합니다.
  3. 구성 프로필 복사에서 프로필 이름 및 설명을 입력한 다음, 추가를 선택합니다.

확인 후 새 프로필은 복사한 프로필과 동일한 구성으로 만들어집니다.

구성 프로필의 우선 순위 다시 정렬

다음 단계에 따라 구성 프로필의 우선 순위를 다시 정렬합니다.

  1. 구성 프로필 피벗 아래에서 변경할 프로필을 선택하고 우선 순위 다시 정렬을 선택합니다.
  2. 프로필 우선 순위 다시 정렬에서 드롭다운 목록에서 우선 순위 번호를 선택합니다.
  3. 변경 내용을 완료한 후 저장 을 선택합니다.

구성 프로필에 대한 정책 구성

구성 프로필에 대한 정책을 구성하려면 다음 단계를 수행합니다.

  1. 구성 프로필 피벗 아래에서 정책을 구성할 프로필을 선택합니다.
  2. 정책 피벗 아래에서 정책 선택을 선택합니다.
  3. 정책 구성에서 이 프로필에 대해 구성하려는 정책을 검색합니다. 선택한 정책의 구성 설정/값을 설정합니다. 정책을 필수 또는 권장으로 설정할 수 있는 경우 필요에 따라 "사용자가 정책을 재정의하도록 허용"을 선택합니다.
  4. 저장을 선택합니다.

Microsoft Entra 그룹에 구성 프로필 할당

Microsoft Entra 그룹에 구성 프로필을 할당하려면 다음 단계를 수행합니다.

  1. 구성 프로필 피벗 아래에서 할당할 프로필을 선택합니다.
  2. 그룹 할당 피벗 아래에서 그룹 선택을 선택합니다.
  3. 보안 그룹 선택에서 프로필을 할당할 그룹을 선택합니다.
  4. 선택을 선택합니다. 이제 선택한 그룹의 모든 사용자에게 프로필이 적용됩니다.

확장 관리

프로필에 대한 확장 설정을 관리하려면 Microsoft Edge 관리로 이동하여 작업할 프로필을 선택한 다음 확장 피벗 선택합니다. 모든 확장에 적용되는 프로필 설정을 구성할 수 있습니다. 관리할 확장을 추가하면 프로필에 표시됩니다. 설치 정책을 설정하여 허용 목록, 차단 목록 또는 강제 설치 목록에 확장을 추가할 수 있습니다. 개별 확장에서 특정 설정을 구성하는 경우 해당 설정은 프로필 설정을 재정의합니다.

기존 확장 설정을 기존 구성 프로필로 가져오기

확장 설정을 가져오려면 다음 단계를 수행합니다.

  1. 확장 설정을 가져올 프로필을 선택하고 확장 피벗으로 이동합니다.
  2. JSON 가져오기를 선택합니다.
  3. JSON 가져오기에서 확장 설정이 포함된 JSON 파일을 찾은 다음 가져오기를 선택합니다. 가져오기는 이전 구성을 덮어쓸 수 있습니다. 파일이 큰 경우 가져오기를 완료하는 데 다소 시간이 걸릴 수 있습니다.

확인 후 프로필이 가져온 설정으로 채워집니다.

확장 설정을 내보내 확장설정 정책을 구성합니다.

확장 설정을 내보내려면 다음 단계를 수행합니다.

  1. 확장 설정을 내보낼 프로필을 선택하고 확장 피벗으로 이동합니다.
  2. JSON 내보내기를 선택하면 내보내기 다운로드가 시작됩니다.

다운로드가 완료되면 ExtensionSettings 그룹 정책에 값으로 JSON을 적용할 수 있습니다.

모든 확장에 대한 설정 관리

프로필 설정을 관리하려면 다음 단계를 수행합니다.

  1. 프로필을 선택하고 확장 피벗으로 이동합니다.

  2. 확장 관리를 선택하여 다음 표의 설정을 구성합니다.

    설정 설명
    모든 확장 차단 사용자가 확장을 설치할 수 없습니다(확장이 허용 목록에 없는 경우).
    허용되는 유형의 앱 및 확장 사용자가 설치할 수 있는 앱 또는 확장 유형을 지정합니다.
    원본 설치 확장을 설치할 수 있는 URL을 지정합니다. URL 패턴 예제는 일치 패턴 정의를 참조하세요.
    외부 확장 외부 확장 설치를 허용하거나 차단합니다.
    확장이 차단된 경우 사용자에 대한 메시지 사용자가 차단된 확장을 설치하려고 하면 표시되는 사용자 지정 메시지를 설정합니다.
    차단된 호스트 사용자가 지정한 웹 사이트와 확장 기능이 상호 작용하거나 수정할 수 없도록 합니다. 호스트 패턴 형식은 경로를 정의할 수 없다는 점을 제외하고 일치 패턴 과 유사합니다.
    허용되는 호스트 차단된 호스트에 정의된 경우에도 확장이 웹 사이트와 상호 작용하거나 수정할 수 있도록 허용합니다. 호스트 패턴 형식은 경로를 정의할 수 없다는 점을 제외하고 일치 패턴 과 유사합니다.
    이러한 권한이 필요한 확장 차단 사용자가 선택한 권한이 필요한 확장을 설치/실행하지 못하도록 합니다.
  3. 확장 설정 구성이 완료되면 저장을 선택합니다.

확장 추가

확장을 추가하려면 다음 단계를 수행합니다.

  1. 프로필을 선택하고 확장 피벗으로 이동합니다.
  2. 확장 선택을 선택합니다.
  3. 확장 선택에서Microsoft Edge 추가 기능 저장소에서 확장을 선택하거나 외부 확장 ID를 지정합니다.
  4. 선택을 선택합니다.

확장 관리

확장을 선택한 후 특정 확장에 대한 설정을 구성할 수 있습니다. 이러한 설정은 선택한 확장에만 적용되며 프로필 설정을 재정의합니다.

확장 정책 관리

설치 정책을 설정하여 확장이 허용, 차단 또는 강제되는지 여부를 결정합니다. 다음 단계에 따라 이 설정을 구성합니다.

  1. 확장을 선택합니다.

  2. 설치 정책 관리를 선택하고 드롭다운 목록에서 다음 옵션 중 하나를 선택합니다.

    • 허용: 사용자가 확장을 설치할 수 있습니다. 이것이 기본 설정입니다.
    • 차단: 사용자가 확장을 설치할 수 없습니다. 사용자가 이전에 확장을 설치한 경우 확장을 제거할 수 있습니다. 또한 사용자가 확장을 설치하려고 할 때 표시되는 메시지를 작성할 수 있습니다.
    • 강제: 확장이 자동으로 설치됩니다. 사용자는 제거할 수 없습니다. 필요에 따라 초기 확장 설치에 대한 업데이트 URL을 지정하고 후속 업데이트에 사용할 수 있습니다.
    • 일반: 확장이 자동으로 설치됩니다. 사용자가 사용하지 않도록 설정할 수 있습니다. 필요에 따라 초기 확장 설치에 대한 업데이트 URL을 지정하고 후속 업데이트에 사용할 수 있습니다.
  3. 저장을 선택합니다.

호스트 관리

확장에서 액세스할 수 있는 웹 사이트 제어 확장을 변경하거나 데이터를 읽지 못하도록 차단해야 하는 URL을 지정하여 확장이 웹 페이지를 변경하지 못하도록 합니다. 차단된 호스트에 정의된 경우에도 확장이 웹 사이트와 상호 작용하거나 수정할 수 있도록 허용합니다. 호스트 패턴 형식은 경로를 정의할 수 없다는 점을 제외하고 일치 패턴 과 유사합니다. 다음 단계에 따라 이 설정을 구성합니다.

  1. 확장을 선택합니다.
  2. 호스트 관리를 선택합니다. 호스트 창에서 차단 및 허용된 호스트 URL을 지정합니다.
  3. 저장을 선택합니다.
권한 관리

organization 허용하지 않는 특정 권한이 필요한 경우 사용자가 확장을 설치하고 사용하지 못하도록 합니다. 다음 단계에 따라 이 설정을 구성합니다.

  1. 확장을 선택합니다.
  2. 권한 관리를 선택합니다. 프로필 설정에 정의된 기본 사용 권한을 사용하거나 이러한 권한을 변경할 수 있습니다. 사용 권한 창을 사용하여 모든 권한을 허용하거나 허용되지 않는 특정 권한을 선택하여 권한을 사용자 지정합니다.
  3. 저장을 선택합니다.
최소 버전 편집

확장에 필요한 최소 버전을 지정합니다. 설치 정책이 강제 적용되더라도 지정된 버전보다 오래된 버전인 경우 확장이 비활성화됩니다. 버전 문자열의 형식은 확장 매니페스트에 사용된 형식과 동일합니다. 다음 단계에 따라 이 설정을 구성합니다.

  1. 확장을 선택합니다.
  2. 최소 버전 편집을 선택합니다. 필요한 최소 버전 창의 텍스트 상자에 최소 버전을 입력합니다.
  3. 저장을 선택합니다.
도구 모음 상태 관리

도구 모음에 확장이 표시되는 방법을 선택합니다. 다음 단계에 따라 이 설정을 구성합니다.

  1. 확장을 선택합니다.

  2. 도구 모음 상태에서 다음 옵션 중 하나를 선택합니다.

    • 숨김: 기본 설정입니다.
    • 표시됨: 설치 시 확장을 표시합니다. 사용자는 도구 모음에서 숨길 수 있습니다.
    • 강제 표시: 항상 도구 모음에 확장을 표시합니다. 사용자는 도구 모음에서 숨길 수 없습니다.
  3. 저장을 선택합니다.

확장 요청 관리

참고

이 기능은 공개 미리 보기로 제공되며 M365 관리 센터에서 대상 릴리스에 옵트인하여 액세스할 수 있습니다.

organization 대한 확장을 차단한 경우 사용자가 액세스 권한을 요청하도록 허용할 수 있습니다. 이 기능을 켜려면 구성 프로필로 이동하여 확장 피벗의 요청 탭으로 이동합니다. 요청 설정 관리를 선택하고 값을 사용으로 설정하여 사용자가 차단 확장을 요청할 수 있도록 합니다. 사용하도록 설정하면 이 페이지에서 사용자가 요청한 모든 확장을 볼 수 있습니다.

새 요청이 들어올 때 메일 알림 받도록 선택할 수도 있습니다. 이렇게 하려면 다음 단계를 사용합니다.

  1. 전자 메일로 들어오는 요청에 대해 알림이라는 확인란을 선택합니다.
  2. 알림을 받을 전자 메일 주소를 지정합니다.
  3. 이러한 알림을 받을 빈도(매일, 매주 또는 매월)를 설정합니다.
  4. 저장을 선택합니다.

요청된 확장에서 설치 정책을 설정하려면 다음 단계를 사용합니다.

  1. 확장을 선택합니다.

  2. 설치 정책 관리를 선택하고 드롭다운 목록에서 다음 옵션 중 하나를 선택합니다.

    • 허용: 사용자가 확장을 설치할 수 있습니다. 이것이 기본 설정입니다.
    • 차단: 사용자가 확장을 설치할 수 없습니다. 사용자가 이전에 확장을 설치한 경우 확장을 제거할 수 있습니다. 또한 사용자가 확장을 설치하려고 할 때 표시되는 메시지를 작성할 수 있습니다.
    • 강제: 확장이 자동으로 설치됩니다. 사용자는 제거할 수 없습니다. 필요에 따라 초기 확장 설치에 대한 업데이트 URL을 지정하고 후속 업데이트에 사용할 수 있습니다.
    • 일반: 확장이 자동으로 설치됩니다. 사용자가 사용하지 않도록 설정할 수 있습니다. 필요에 따라 초기 확장 설치에 대한 업데이트 URL을 지정하고 후속 업데이트에 사용할 수 있습니다.
  3. 저장을 선택합니다.

사이드바 앱 관리

프로필에 대한 사이드바 앱을 관리하려면 프로필로 이동하여 확장 피벗으로 이동합니다. 특정 사이드바 앱을 허용, 차단 또는 강제로 사용하도록 설정할 수 있습니다.

다음 단계를 사용하여 사이드바 앱을 관리합니다.

  1. 확장 선택을 선택합니다.
  2. 확장 선택에서사이드바 앱 피벗으로 이동하여 앱을 선택합니다.
  3. 선택을 선택합니다.

사이드바 앱을 선택한 후 설치 정책을 허용, 차단 또는 강제로 구성할 수 있습니다.

사용자 지정 설정 추가

프로필에 대한 특정 사용자 지정을 만드는 설정 그룹을 구성하려면 사용할 프로필을 선택하고 사용자 지정 설정 탭으로 이동합니다. 그런 다음, 만들려는 환경에 대한 설정이 포함된 페이지를 선택합니다.

엔터프라이즈 보안 AI 설정 관리

프로필에 대한 AI 설정을 관리하려면 엔터프라이즈 보안 AI 탭으로 이동합니다. 이 페이지에서 AI 관련 설정을 구성할 수 있습니다. 이 페이지에서 설정을 편집하면 모든 구성이 해당 프로필의 정책 탭에 표시됩니다. 이미 기존 구성이 있는 이 페이지의 설정을 편집하는 경우 새 편집에서 기존 값을 재정의합니다.

타사 LLM 챗봇에 대한 액세스를 차단 하면 잘 알려진 AI 챗봇에 대한 액세스를 차단하기 위한 URLBlocklist 정책에 동적 URL 집합이 추가됩니다. 이 동적 URL 집합은 Microsoft에서 관리하며 시간이 지남에 따라 업데이트될 수 있습니다. 작성 시점 기준으로 목록에는 다음이 포함됩니다.

이 기능을 사용하지 않도록 설정하면 사전에 수동으로 추가된 경우에도 정책에서 이러한 URL이 자동으로 제거됩니다. 이 동적 URL 집합에 포함되지 않은 값은 영향을 받지 않습니다.

Copilot에 대한 설정 관리

페이지에서는 organization Copilot 및 Microsoft Edge 사이드바에 액세스할 수 있는지 여부를 감지합니다. 이 정보에 따라 다음 상태 중 하나가 존재합니다.

  • Copilot 및 Microsoft Edge 사이드바를 사용하도록 설정하면 이 섹션의 모든 설정을 구성할 수 있습니다.

  • Copilot를 사용하도록 설정하고 Microsoft Edge 사이드바를 사용하지 않도록 설정하면 적용할 수 없는 설정이 비활성화됩니다. 그러나 사이드바를 사용하도록 설정하는 옵션이 나타나고, 사용하도록 설정하면 현재 적용 가능한 설정을 구성하는 기능이 잠금 해제됩니다.

  • Copilot를 사용하지 않도록 설정하면 이 섹션의 모든 설정을 구성할 수 없습니다.

  • organization Copilot가 사용하도록 설정되어 있는지 확인할 수 없는 경우 이 섹션의 기본 설정이 적용되며 구성할 수 없습니다.

다른 AI 기능에 대한 설정 관리

이 섹션의 설정을 통해 AI 사용을 포함하는 Microsoft Edge 설정을 구성할 수 있습니다. 설정을 구성하려면 다음을 수행합니다.

  1. 각각 사용하거나 사용하지 않도록 설정하려는 설정에 해당하는 확인란을 선택/선택 취소합니다.
  2. 변경 내용 저장을 선택합니다. 이 섹션의 설정을 사용하면 AI 사용을 포함하는 Microsoft Edge 설정을 구성할 수 있습니다.

organization 브랜딩 사용자 지정

참고

이 기능은 공개 미리 보기로 제공되며 M365 관리 센터에서 대상 릴리스에 옵트인하여 액세스할 수 있습니다.

organization 브랜딩 자산으로 브라우저를 사용자 지정하려면 조직 브랜딩 탭으로 이동합니다. 기본 비즈니스용 Edge 브랜딩 요소를 사용하거나 사용자 지정 브랜딩 자산을 사용할 수 있습니다. 브라우저 요소가 사용자의 계정에서 표시되는 방식에 대한 미리 보기가 페이지에 표시됩니다.

organization 브랜딩 정책을 사용하도록 설정하지 않은 경우 기본 비즈니스용 Edge 브랜딩이 표시됩니다. 사용자 지정 브랜딩 사용을 선택하면 Microsoft Entra ID 연결된 모든 기존 브랜딩 자산이 미리 보기에 가져오고 표시됩니다. 이러한 변경 내용은 변경 내용 저장을 선택할 때까지 적용되지 않습니다.

사용자 지정 브랜딩 사용에서 선택한 브랜드 자산을 사용하여 다음 브라우저 요소를 각각 사용자 지정할 수 있습니다.

  • 조직 이름: 이 이름은 프로필 알약에 표시됩니다.
  • 강조색: 이 색은 프로필 플라이아웃 헤더에 표시됩니다.
  • 조직 로고: 이 로고는 프로필 플라이아웃 헤더에 표시됩니다. 로고가 제대로 표시되도록 하려면 다음을 수행합니다.
    • 최대 크기가 150KB인 SVG(확장 가능한 벡터 그래픽) 파일을 업로드해야 합니다.
    • 업로드된 파일에는 너비 >= 높이의 차원이 있어야 합니다. 사각형 로고를 선택하는 것이 좋습니다.
    • 정사각형이 아닌 로고의 경우 파일 차원이 SVG 수준("<svg width="500픽셀" height="200픽셀"...)에 포함되어야 합니다.
  • 작업 표시줄 아이콘: 이 로고는 작업 표시줄에 비즈니스용 Edge 아이콘을 오버레이합니다. 로고가 제대로 표시되도록 하려면 다음을 수행합니다.
    • 최대 크기가 150KB인 SVG 파일을 업로드해야 합니다.
    • 업로드된 파일은 1:1 비율의 차원이 있는 정사각형 로고여야 합니다. 파일 해상도는 480픽셀 x 480픽셀 이상이어야 합니다.

organization 브랜딩 자산으로 브라우저 요소 사용자 지정을 완료한 후 미리 보기에 올바른 시각적 모양이 표시되는지 확인한 다음 변경 내용 저장을 선택합니다.

자동 프로필 전환 설정 관리

프로필에 대한 프로필 전환 동작을 관리하려면 자동 프로필 전환 탭으로 이동합니다. 특정 호스트 이름을 사용자에 대해 열 프로필을 선택할 수 있습니다.

기본 전환 설정 관리

이 페이지의 토글은 호스트 이름의 범주를 제어합니다. 토글이 켜져 있으면 해당 범주에 적용되는 호스트 이름이 사용자의 회사 프로필에서 자동으로 열립니다. 토글이 꺼지면 프로필이 열려 있는 프로필과 관계없이 프로필 전환이 발생하지 않습니다. 호스트 이름 범주 중 하나에 속하는 개별 사이트를 재정의하려면 스위치 목록에 추가합니다.

사용자 지정 스위치 목록 관리

이 페이지의 목록 전환 탭에서 개별 호스트 이름과 열 프로필을 지정할 수 있습니다. 이 목록에 호스트 이름을 추가하려면 다음을 수행합니다.

  1. 항목 추가를 선택합니다.
  2. 호스트 이름을 입력합니다.
  3. 호스트 이름을 열 프로필을 선택합니다. 프로필이 호스트 이름을 켜지 않도록 하려면 사용자 기본 설정 허용을 선택합니다.
  4. (선택 사항) 선택한 프로필이 작동하는 경우 필요에 따라 호스트 이름이 열리는 도메인을 지정하도록 선택할 수 있습니다. 이 작업은 여러 회사 프로필이 있는 사용자에게 필요할 수 있습니다. 입력한 도메인은 *username@company.com 형식과 일치해야 합니다(참고: *가 필요합니다).
  5. 추가를 선택합니다.

구성 프로필을 사용하도록 Microsoft Edge 구성

프로필을 구성한 후 다음 단계는 프로필을 할당하는 것입니다.

참고

Microsoft Edge 관리 서비스에 적용하는 모든 정책은 디바이스에 설정된 기존 GPO(그룹 정책 개체) 또는 MDM(모바일 장치 관리) 정책과 충돌하는 경우 재정의됩니다.

Microsoft Edge 관리 서비스 사용

다음 섹션을 가이드로 사용하여 Microsoft Edge 관리 서비스를 사용하도록 설정합니다.

Microsoft Edge 버전 115.1935 이상

Microsoft Edge 관리 서비스는 기본적으로 사용하도록 설정됩니다. Microsoft Entra 계정으로 로그인한 회사 프로필은 할당된 모든 정책에 대해 Edge 관리 서비스와 검사. 등록 토큰이 디바이스 관리를 통해 구성된 경우 해당 토큰이 사용됩니다. Edge 관리 서비스에서 체크 인을 사용하지 않도록 설정하려면 EdgeManagementEnabled 정책을 0으로 설정하거나 사용하지 않도록 설정할 수 있습니다.

등록 토큰 설정

다음 섹션을 등록 토큰 설정 가이드로 사용합니다.

Microsoft Edge 버전 115.1935 이상

Microsoft 365 관리 센터에서 그룹 할당을 사용하여 프로필을 할당하지 않으려면 그룹 정책을 통해 할당할 수 있습니다. 각 프로필에는 프로필을 할당하기 위해 EdgeManagementEnrollmentToken 정책에 사용할 수 있는 값인 고유한 프로필 ID가 있습니다. 할당 후 사용자는 프로필을 받게 되며 Edge 브라우저에 로그인하면 설정이 적용됩니다. 이러한 정책은 Microsoft 365 관리 센터의 그룹 할당 외에도 적용됩니다.

등록 토큰을 설정하기 위한 가이드로 다음 단계를 사용합니다.

  1. Microsoft 365 관리 센터에 로그인합니다. 설정>Microsoft Edge로 이동합니다. 구성 프로필 피벗 아래에서 할당할 프로필을 선택한 다음 토큰 ID 복사를 선택합니다.
  2. EdgeManagementEnrollmentToken 정책 값을 토큰 ID로 설정합니다.
  3. Microsoft Edge가 열려 있는 경우 다시 시작합니다.

제어 정책 원본 우선 순위

앞에서 설명한 대로 정책이 MDM 또는 GPM에서 설정된 경우 해당 값은 Microsoft Edge 관리 서비스에서 제공하는 모든 값을 재정의합니다. Microsoft Edge 관리 서비스 정책이 MDM/GPM 정책을 재정의하도록 하려면 EdgeManagementPolicyOverridesPlatformPolicy 정책에서 재정의를 설정할 수 있습니다. 이는 프라이빗 정책이며 레지스트리를 통해 설정해야 합니다.

또는 HKCU의 키 SOFTWARE\Policies\Microsoft\EdgeHKLM 아래에 EdgeManagementPolicyOverridesPlatformPolicy 값을 설정합니다. 키가 없으면 만들 수 있습니다. 다음 명령줄 예제에서는 토큰 ID를 사용하고 열려 있는 경우 Microsoft Edge를 다시 시작해야 합니다.

reg add HKLM\Software\Policies\Microsoft\Edge /v EdgeManagementPolicyOverridesPlatformPolicy /t REG_ DWORD /d 1 

사용자/디바이스 정책 우선 순위 제어

Microsoft Edge 정책에는 정책이 적용하려는 대상 그룹의 개념이 있습니다. 이는 "사용자" 또는 "디바이스"일 수 있습니다. Microsoft Edge 관리 서비스에서 그룹 할당을 통해 적용된 정책은 사용자 정책으로 적용되고 EdgeManagementEnrollmentToken 을 통해 끌어온 정책은 디바이스 정책으로 적용됩니다.

사용자와 디바이스가 모두 설정하려는 정책과 충돌하는 경우 디바이스 정책이 사용자 정책보다 우선합니다. 사용자 정책 사전 설정을 지정하려면 EdgeManagementUserPolicyOverridesCloudMachinePolicy 정책에서 우선 순위를 변경할 수 있습니다.

  1. 또는 HKCU의 키 SOFTWARE\Policies\Microsoft\EdgeHKLM 아래에 "EdgeManagementUserPolicyOverridesCloudMachinePolicy" 값을 설정하여 레지스트리를 통해 우선 순위를 설정할 수 있습니다. 키가 없으면 만듭니다.

  2. 다음 명령줄 예제를 가이드로 사용하여 reg 키를 추가합니다. (프로필 ID를 사용해야 합니다.)

    reg add HKLM\Software\Policies\Microsoft\Edge /v EdgeManagementUserPolicyOverridesCloudMachinePolicy /t REG_ DWORD /d 1 
    
  3. Microsoft Edge가 열려 있는 경우 다시 시작합니다.

구성 프로필 적용 방법

Microsoft Edge 관리 서비스에서 사용하는 간편 실행 서비스는 클라우드 정책을 정기적으로 확인하여 사용자와 관련된 구성 프로필이 있는지 확인합니다. 있는 경우 적절한 정책 설정이 적용되고 다음에 사용자가 Microsoft Edge를 열 때 적용됩니다.

다음은 수행되는 일에 대한 요약입니다.

  • 사용자가 처음으로 디바이스에서 Microsoft Edge에 로그인하면 사용자와 관련된 구성 프로필이 있는지 확인하기 위해 검사 즉시 만들어집니다.
  • 사용자가 구성 프로필이 할당된 Microsoft Entra 그룹의 구성원이 아닌 경우 24시간 후에 다른 검사 다시 만들어집니다.
  • 사용자가 구성 프로필이 할당된 Microsoft Entra 그룹의 구성원인 경우 적절한 정책 설정이 적용됩니다. 검사 90분 후에 다시 만들어집니다.
  • 마지막 검사 이후 구성 프로필이 변경된 경우 적절한 정책 설정이 적용되고 다른 검사 90분 후에 다시 적용됩니다.
  • 지난 검사 이후 구성 프로필이 변경되지 않은 경우 24시간 후에 다른 검사 다시 적용됩니다.
  • 오류가 발생하면 사용자가 Microsoft Edge를 열 때 검사 발생합니다.
  • 다음 검사 예약될 때 Microsoft Edge가 실행되고 있지 않으면 다음에 사용자가 Microsoft Edge를 열 때 검사 만들어집니다.

참고

  • 클라우드 정책의 정책은 Microsoft Edge를 다시 시작할 때만 적용됩니다. 동작은 그룹 정책 경우와 동일합니다. Windows 디바이스의 경우 정책은 Microsoft Edge에 로그인한 기본 사용자를 기반으로 적용됩니다. 로그인한 계정이 여러 대 있는 경우 기본 계정에 대한 정책만 적용됩니다. 기본 계정이 전환되면 해당 계정에 할당된 대부분의 정책은 Microsoft Edge가 다시 시작될 때까지 적용되지 않습니다. 개인 정보 제어와 관련된 일부 정책은 Microsoft Edge를 다시 시작하지 않고 적용됩니다.
  • 사용자가 중첩된 그룹에 있고 부모 그룹이 정책의 대상이 되는 경우 중첩된 그룹의 사용자는 정책을 받게 됩니다. 중첩된 그룹과 중첩된 그룹의 사용자는 에서 만들거나 Microsoft Entra ID 동기화해야 합니다.
  • 사용자가 충돌하는 정책 설정을 가진 여러 Microsoft Entra 그룹의 구성원인 경우 우선 순위를 사용하여 적용되는 정책 설정을 결정합니다. "0"이 할당할 수 있는 가장 높은 우선 순위인 가장 높은 우선 순위가 적용됩니다. 구성 프로필 페이지에서 우선 순위 다시 정렬을 선택하여 우선 순위를 설정할 수 있습니다.

피드백 및 지원

이 환경은 Microsoft 지원 지원됩니다. Microsoft 지원 연락하여 문제를 보고하거나 피드백을 제공할 수 있습니다. TechCommunity 포럼에도 피드백을 남길 수 있습니다.

참고 항목