Microsoft Intune 개인 소유 회사 프로필 관리를 Google의 Android Management API로 전환하고 있습니다. 이 변경은 Intune Android 개인 소유 회사 프로필 디바이스에 정책을 제공하고 웹 기반 등록 흐름을 도입하는 방법을 현대화합니다.
이 문서에서는 Android Management API의 내용, 이 API가 Intune 환경에 미치는 영향 및 준비에 필요한 작업을 설명합니다.
Android Management API란?
Android Management API는 Android Enterprise 디바이스 관리를 위해 Google에서 권장하는 API입니다. Android 관리 API는 Android 디바이스 정책 앱을 사용하여 디바이스에 정책을 적용하여 Intune 회사 포털 앱과 같은 사용자 지정 DPC(디바이스 정책 컨트롤러)의 필요성을 대체합니다.
Intune Android 개인 소유 회사 프로필 관리에 대한 지원을 처음 릴리스했을 때 회사 포털 앱에 기본 제공되는 사용자 지정 DPC 구현을 사용했습니다. 그 이후로 Google은 Android Management API를 릴리스했으며 이제 모든 Android Enterprise 관리에 권장합니다. Google은 사용자 지정 DPC 기능을 적극적으로 사용하지 않습니다.
Intune 이미 세 가지 회사 Android Enterprise 관리 메서드에 Android Management API를 사용합니다.
- 회사 프로필이 있는 회사 소유 디바이스
- 완전 관리형 디바이스
- 전용 디바이스
개인 소유 회사 프로필은 Android 관리 API로 이동하는 마지막 관리 방법입니다.
Android Management API로 이동하면 얻을 수 있는 이점
Android Management API로 전환하면 IT 관리자에게 다음과 같은 이점이 제공됩니다.
- 더 빠른 기능 제공: 새로운 Android Enterprise 관리 기능은 사용자 지정 DPC 구현을 위해 별도의 개발을 요구하는 대신 모든 Android Enterprise 관리 방법에서 동시에 릴리스됩니다.
- 일관된 동작: 모든 Android Enterprise 관리 메서드는 동일한 기본 API를 사용하므로 예측 가능하고 균일한 동작이 발생합니다.
- 업데이트된 사용자 앱: Microsoft Intune 앱은 회사 포털 앱을 디바이스 관리, 진단 및 IT 연락처의 기본 사용자 연결 앱으로 대체합니다. 이는 회사 Android Enterprise 디바이스가 이미 작동하는 방식과 일치합니다.
필수 구성 요소
디바이스 플랫폼 요구 사항
이 기능은 다음 플랫폼을 지원합니다.
- 회사 프로필이 등록된 Android Enterprise 개인 소유 디바이스 Intune
역할 요구 사항
디바이스 구성 정책을 만들려면 다음을 수행합니다.
- 정책 및 프로필 관리자 기본 제공 역할이 있는 계정으로 Microsoft Intune 관리 센터에 로그인합니다. 기본 제공 역할에 대한 자세한 내용은 Microsoft Intune 대한 역할 기반 액세스 제어를 참조하세요.
새 디바이스에 웹 기반 등록 사용
Android Management API로 이동하면 iOS용 웹 기반 디바이스 등록과 유사하게 개인 소유 회사 프로필 디바이스에 대한 새 웹 기반 등록 흐름도 사용할 수 있습니다.
웹 기반 등록 사용
웹 기반 등록을 사용하도록 설정하면 테넌트 수준에서 모든 새 개인 소유 회사 프로필 등록에 적용됩니다. 사용자는 앱 설치 없이 웹 페이지에서 등록을 시작할 수 있습니다. 회사 리소스에 액세스하기 전에 조건부 액세스에 등록이 필요한 경우 사용자가 제공하는 URL을 통해 또는 생산성 앱을 통해 등록 페이지에 액세스할 수 있습니다.
웹 기반 등록을 사용하도록 설정하기 전에 다음을 수행합니다.
- 프로덕션 환경에서 사용하도록 설정하기 전에 테스트 테넌트에서 테스트합니다.
- 등록 환경을 살펴보고 내부 기술 지원팀 설명서를 업데이트합니다.
웹 기반 등록을 사용하도록 설정하는 단계는 등록 프로필 만들기를 참조하세요. 웹 기반 등록 사용은 테넌트 수준에서 적용되며 되돌릴 수 없습니다.
기존 디바이스에 대한 디바이스 구성 프로필 만들기
이미 Intune 등록된 디바이스의 경우 Android 관리 API 디바이스 구성 정책을 사용하여 이러한 디바이스를 Android Management API로 마이그레이션합니다. Android Management API로 마이그레이션된 후에는 이전 관리 방법으로 롤백할 수 없습니다.
마이그레이션하기 전에
환경을 준비합니다. Android Management API와 작동하지 않는 몇 가지 기능 및 동작이 변경되었을 수 있는 기타 기능이 있습니다.
작게 시작합니다. 전체 플릿을 마이그레이션하기 전에 더 작은 디바이스 집합을 마이그레이션하여 환경의 유효성을 검사합니다.
사용자에게 알립니다. 디바이스를 마이그레이션하기 전에 사용자에게 이메일을 보내거나 사용자 지정 알림을 구성하여 예정된 변경 내용을 설명합니다.
진행률을 모니터링합니다. Android Management API의 개인 디바이스 보고서를 사용하여 다음 상태의 디바이스를 추적합니다.
- AMAPI: Android Management API의 디바이스.
- 이동 대상으로 지정되지 않음: Android Management API로 이동하도록 대상으로 지정되지 않은 디바이스입니다.
- 이동 보류 중: 이동 대상 디바이스 및 완료 보류 중입니다.
- 오류: 이동을 시도하고 오류가 발생한 디바이스입니다.
디바이스 구성 프로필 만들기
Microsoft Intune 관리 센터에 로그인합니다.
Select 장치>장치 관리>구성>만들기>새 정책을 선택합니다.
다음 속성을 입력합니다.
- 플랫폼: Android Enterprise를 선택합니다.
- 프로필 유형: 템플릿>Android 관리 API로 이동을 선택합니다.
만들기를 선택합니다.
기본에서 다음 속성을 입력합니다.
- 이름: 정책에 대한 설명이 포함된 이름을 입력합니다. 나중에 쉽게 식별할 수 있도록 정책 이름을 지정합니다. 예를 들어 좋은 정책 이름은 Android: Android Management API로 이동입니다.
- 설명: 정책에 대한 설명을 입력합니다. 이 설정은 선택 사항이지만 권장됩니다.
다음을 선택합니다.
구성 설정에서 다음을 선택합니다.
이 템플릿에는 구성할 설정이 없습니다. 구성은 디바이스가 정책을 수신할 때 Intune 수행됩니다.
할당에서 프로필을 받을 디바이스 그룹을 선택합니다. 프로필 할당에 대한 자세한 내용은 사용자 및 디바이스 프로필 할당을 참조하세요.
다음을 선택합니다.
검토 + 만들기에서 설정을 검토합니다. 만들기를 선택하면 변경 사항이 저장되고 프로필이 할당됩니다. 정책은 프로필 목록에도 표시됩니다.
정책을 할당하면 디바이스가 Android 관리 API로 이동하기 시작합니다. 이 정책을 할당 취소하거나 삭제하는 경우 이미 이동한 디바이스는 Android 관리 API를 계속 사용합니다. 정책을 수신하지 않은 대상 디바이스는 Android 관리 API로 이동되지 않습니다.
마이그레이션하는 동안 디바이스에 발생하는 작업
디바이스가 Android Management API로 마이그레이션되는 경우:
- 등록 취소가 발생하지 않습니다. 사용자는 마이그레이션 내내 회사 리소스에 계속 액세스할 수 있습니다.
- Microsoft Intune 앱은 자동으로 설치되고 기본 사용자 앱이 됩니다. 디바이스 관리 작업의 회사 포털 대체합니다.
- Android 디바이스 정책 앱은 숨겨진 상태로 설치되어 Android 관리 API 정책을 적용합니다.
- Wi-Fi 액세스가 영향을 받을 수 있습니다. 사용자 이름/암호 인증을 사용하여 회사 Wi-Fi 연결된 디바이스는 사용자가 다시 로그인할 때까지 Wi-Fi 액세스 권한을 잃게 됩니다. 인증서 기반 Wi-Fi 인증을 사용하는 디바이스는 영향을 받지 않습니다.
팁
Wi-Fi 중단을 방지하기 위해 디바이스를 마이그레이션하기 전에 인증서 기반 Wi-Fi 인증으로 이동합니다. 인증서 인증도 더 안전합니다.
등록 또는 마이그레이션 후 설치된 앱
Intune Android Management API에서 관리하는 디바이스에 다음 앱을 자동으로 설치합니다.
| 앱 | 용도 |
|---|---|
| Microsoft Intune | 디바이스 관리, IT 연락처 및 진단 로그 수집을 위한 사용자 연결 앱입니다. |
| 회사 포털 | 모바일 앱 관리에 필요합니다. |
| Android 디바이스 정책 | Android 관리 API 정책을 적용합니다. 숨겨진 상태로 설치됩니다. 사용자에게 표시되지 않습니다. |
| Microsoft Authenticator | 사용자의 회사 계정에 대한 SSO(Single Sign-On)를 제공합니다. |
환경 준비
Android Management API로 마이그레이션하기 전에 이러한 작업을 수행하여 원활한 전환을 보장합니다.
사용자 지정 구성 정책 바꾸기
Intune 개인 소유 회사 프로필 디바이스에 대한 사용자 지정 구성 정책에 대한 지원을 종료했습니다. 사용자 지정 정책은 Android 관리 API에서 작동하지 않습니다. 모든 사용자 지정 정책을 동일한 기본 제공 정책으로 대체합니다.
대체 설정에 대한 도움말은 사용자 지정 정책을 기본 제공 설정으로 바꾸기를 참조하세요. 설정 카탈로그에서 설정을 사용할 수 있는 경우 설정 카탈로그 정책을 만듭니다. 설정 카탈로그에서 설정을 사용할 수 없는 경우 디바이스 제한 템플릿을 사용합니다.
인증서 기반 Wi-Fi 인증으로 전환
Wi-Fi 정책에서 사용자 이름/암호 인증을 사용하는 경우 인증서 기반 인증으로 전환합니다. Android Management API의 디바이스는 사용자가 수동으로 다시 로그인할 때까지 마이그레이션 중에 Wi-Fi 액세스 권한을 잃게 됩니다.
생체 인식 구성 평가
Android Management API는 사용자가 생체 인식(얼굴, 지문, 홍채) 또는 신뢰 에이전트를 사용하여 디바이스 수준에서 디바이스 잠금을 해제하지 못하도록 하는 정책을 지원하지 않습니다. 회사 프로필 수준에서 생체 인식을 차단하는 정책은 여전히 지원됩니다.
현재 디바이스 수준에서 생체 인식을 차단하는 경우 해당 제한을 작업 프로필 수준으로 이동하여 작업 리소스를 계속 보호하는 것이 좋습니다.
참고
통합 암호(디바이스 및 회사 프로필 모두에 대해 하나의 잠금)를 사용하는 사용자의 경우 회사 프로필에 대해 구성된 생체 인식 설정도 디바이스에도 적용됩니다.
등록 제한 검토
등록 제한의 개인 소유 디바이스 설정 (Android Enterprise(회사 프로필))은 Android Management API에서 관리하는 디바이스에는 적용되지 않습니다. 이 설정은 모든 디바이스가 Android Management API에 있는 경우 Intune 관리 센터에서 제거됩니다.
현재 개인 소유 를 차단으로 설정한 경우 대체 방법을 계획합니다.
- 대신 회사 소유 회사 프로필과 같은 회사 관리 방법을 사용합니다.
- 특정 사용자 그룹만 허용하도록 등록 제한을 구성합니다.
지원되는 Android 버전으로 디바이스 업데이트
디바이스가 지원되는 Android 버전을 실행하고 있는지 확인합니다. Android Management API를 사용하여 등록을 사용하도록 설정하면 Android OS 버전을 실행하는 디바이스가 등록할 수 있습니다. 지원되는 모든 버전 목록은 지원되는 플랫폼을 참조하세요.
Android 관리 API로 마이그레이션하려면 디바이스가 Android 9 이상을 실행해야 합니다.
최상의 환경을 위해 사용자가 디바이스의 사용 가능한 최신 Android 버전으로 업데이트하도록 권장합니다.
알아야 할 변경 내용
일부 동작은 사용자 지정 DPC 구현에 비해 Android Management API에서 관리하는 디바이스에서 변경됩니다.
| 영역 | 사용자 지정 DPC 동작 | Android 관리 API 동작 |
|---|---|---|
| 필수 앱 | 사용자는 필요한 앱을 제거할 수 있습니다. 몇 시간 내에 자동으로 다시 설치됩니다. | 사용자는 필요한 앱을 제거할 수 없습니다. |
| 발신자 ID 및 연락처 검색 | 회사 연락처 발신자 ID를 표시하고 개인 프로필에서 회사 연락처를 검색하기 위한 별도의 설정입니다. | 단일 결합 설정입니다. 둘 중 하나가 차단되면 Intune 두 가지를 모두 차단합니다. |
| 화면 시간 제한 | 디바이스 수준 또는 회사 프로필 수준에서 구성할 수 있습니다. | 회사 프로필 수준에서만 구성할 수 있습니다. Intune 마이그레이션 중에 두 값 중 더 작은 값을 사용합니다. |
| 보안 공급자 및 Google Play 서비스 규정 준수 | 최신 보안 공급자 및 Google Play 서비스가 구성된 규정 준수 설정을 사용할 수 있습니다. | 지원되지 않습니다. 보안 공급자는 자동으로 업데이트되며 등록을 위해 Google Play 서비스가 필요합니다. 규정 준수 정책에서 설정이 제거됩니다. |
| 등록 보고서 | 등록 실패 및불완전한 사용자 등록 보고서에는 모든 디바이스가 포함됩니다. | 이러한 보고서에는 Android Management API를 통해 등록된 디바이스가 포함되지 않습니다. |
| Google 도메인 허용 목록 | Intune 디바이스 제한 정책을 통해 구성됩니다. | 타사 통합에서 Google 관리 콘솔을 통해 관리됩니다. Intune 디바이스 제한 정책에서 설정이 제거됩니다. |
관련 콘텐츠
출시 타임라인 및 적용 변경에 대한 최신 업데이트는 Android 개인 소유 회사 프로필에 대한 새 정책 구현 및 웹 등록을 참조하세요.