중요
사용자는 등록이 완료될 때까지 장치를 다시 시작해서는 안 됩니다. 회사 프로필이 있는 완전 관리형 디바이스 또는 회사 소유 디바이스를 설정하는 디바이스 사용자가 등록 중간에 디바이스를 다시 시작하는 경우 해당 디바이스가 Microsoft Intune을 등록하지 못할 수 있습니다. 다시 시작된 디바이스는 등록된 것처럼 보일 수 있지만 Intune 정책으로 보호되지 않습니다.
Intune에서 Android Enterprise 전용 디바이스, 완전 관리형 디바이스 또는 회사 소유 회사 프로필 디바이스를 설정한 후에 디바이스를 등록할 수 있습니다. 이러한 디바이스를 등록하는 방법에는 QR 코드, Google 제로 터치, Knox 모바일 등록, NFC(근거리 무선 통신) 또는 토큰 입력 등 몇 가지 옵션이 있습니다.
참고
준수 권한 부여 제어 또는 차단 정책으로 표시된 디바이스 요구를 사용하고 모든 클라우드 앱, Android 및 브라우저에 적용되는 Microsoft Entra 조건부 액세스 정책이 정의된 경우 이 정책에서 Microsoft Intune 클라우드 앱을 제외해야 합니다. 이는 Android 설치 프로세스가 Chrome 탭을 사용하여 등록 중에 사용자를 인증하기 때문입니다. 자세한 내용은 Microsoft Entra 조건부 액세스 설명서를 참조하세요.
공장 초기화 보호 는 공장 초기화된 후 장치에 대한 무단 액세스를 방지하는 데 도움이 됩니다. 사용자의 허락 없이 기기를 초기화하면 경우에 따라 입력한 Google 이메일 주소로만 기기 잠금을 해제할 수 있습니다. 공장 초기화 보호 전자 메일 설정이 구성된 경우 다른 공장 초기화 보호 동작이 있습니다.
| 등록 메서드 | 설정 > 데이터 초기화 | 설정 > 복구/부트로더 | Intune 초기화 |
|---|---|---|---|
| COPE(회사 프로필이 포함된 회사) 소유 디바이스 | ✅ 공장 초기화 보호 | ✅ 공장 초기화 보호 | ❌ 공장 초기화 보호 안 함 |
| 완전 관리 (COBO) | ❌ 공장 초기화 보호 안 함 | ✅ 공장 초기화 보호 | ❌ 공장 초기화 보호 안 함 |
| 전용 (COSU) | ❌ 공장 초기화 보호 안 함 | ✅ 공장 초기화 보호 | ❌ 공장 초기화 보호 안 함 |
Android 15를 실행하는 회사 프로필이 있는 회사 소유 디바이스의 경우 설정 앱을 통해 재설정을 수행한 후 구성과 연결된 Google 계정을 다시 입력해야 합니다. 필요한 경우 필요한 자격 증명을 제공할 수 있도록 적절하게 다시 프로비전 워크플로(예: Intune 초기화 적용 또는 설정 앱을 통한 재설정)를 계획하는 것이 중요합니다. 배경 및 지침은 Android Enterprise에 대한 FRP(공장 초기화 보호) 적용 동작을 참조하세요.
필수 구성 요소
디바이스 플랫폼 요구 사항
이 기능은 지원되는 Android OS 버전에서 다음 플랫폼을 지원합니다.
- Android Enterprise 기업 소유의 COBO(완전 관리형 장치)
- Android Enterprise 회사 소유 전용 디바이스(COSU)
- 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
QR 코드를 사용하여 등록
Intune 관리자는 등록 프로필에서 직접 QR 코드를 스캔하여 디바이스를 등록할 수 있습니다. 대부분의 고객 시나리오에 이 등록 방법을 권장합니다.
- 장치를 초기화한 후 반복적으로 표시되는 첫 번째 화면을 탭하여 QR 읽기 프로그램을 실행하세요.
- 메시지가 표시되면 디바이스에 QR 리더를 설치합니다. Android 9.0 이상을 실행하는 장치에는 QR 리더가 사전 설치되어 있습니다.
- 등록 프로필 QR 코드를 스캔한 다음 화면의 지시에 따라 등록을 완료합니다.
팁
브라우저 확대/축소 설정으로 인해 장치가 QR 코드를 스캔하지 못할 수 있습니다. 디바이스에서 코드를 스캔하는 데 어려움이 있는 경우 확대하고 다시 시도하세요.
Google Zero Touch를 사용하여 등록
중요
장치는 공인 제로 터치 재판매인에게서 구매해야 하며 제로 터치 등록을 지원해야 합니다. 전제 조건, 기기 구입처, Google 계정을 회사 이메일과 연결하는 방법 등의 자세한 내용은 IT 관리자를 위한 제로 터치 등록 (Android Enterprise 도움말 문서 열림)을 참조하세요.
이 메서드는 제로 터치 등록 및 Google 제로 터치 등록 포털을 활용하여 회사 소유 디바이스를 프로비저닝하고 등록합니다. 사용자가 장치를 켜면 바로 프로비전이 시작됩니다. 이 섹션에서는 다음과 같은 작업을 실행하는 방법을 설명합니다.
- Microsoft Intune 관리 센터에서 프로비저닝 세부 정보를 사용하여 제로 터치 구성을 만듭니다.
- 제로 터치 등록 포털에서 프로비저닝 세부 정보를 사용하여 제로 터치 구성을 만듭니다.
관리 센터에서 제로 터치 구성 만들기
제로 터치 iframe을 사용하면 제로 터치 등록 포털 및 Microsoft Intune 관리 센터의 제로 터치 구성에 액세스할 수 있습니다.
iframe을 사용하려면 먼저 업데이트 앱 동기화 권한을 추가하고 회사 소유의 완전 관리형 장치에 대한 등록을 활성화해야 합니다. iframe을 사용하도록 설정하면 다음을 수행할 수 있습니다.
- 제로 터치 계정을 Intune에 연결
- 지원 정보 추가
- 제로 터치 지원 장치 구성
- 프로비저닝 사용자 지정 추가 항목
이 섹션의 단계를 완료하여 iframe을 사용하도록 설정합니다. 대신 제로 터치 등록 포털에서 구성을 만들려면 제로 터치 등록 포털에서 구성 만들기로 건너뛰세요.
1단계: 필요한 권한 추가
업데이트 앱 동기화 권한을 추가합니다.
- Microsoft Intune 관리 센터 관리자에게 로그인합니다.
- 테넌트 관리>역할을 선택합니다.
- 목록에서 역할을 선택합니다.
- 속성을 선택합니다.
- 권한으로 이동한 다음 편집을 선택합니다.
- Android Enterprise를 선택합니다.
- 앱 동기화 업데이트 옆에서 예를 선택합니다.
- 검토 + 저장을 선택하여 변경 내용을 검토합니다.
- 저장을 선택합니다.
2단계: 제로 터치 계정을 Intune에 연결
제로 터치 계정을 Microsoft Intune 계정과 연결합니다.
Microsoft Intune 관리 센터에서 디바이스>플랫폼>별Android로 이동합니다.
장치 온보딩> 등록을 선택합니다.
대량 등록 방법에서 제로 터치 등록을 선택합니다.
iframe이 열립니다. 다음을 선택하여 설치를 시작합니다.
재판매인에게 제공한 Google 계정으로 로그인합니다.
연결할 제로 터치 계정을 선택한 다음, 연결을 선택합니다.
기본 구성이 생성됩니다. 구성에 대한 기본 정보가 포함된 화면이 나타납니다. Intune은 기존 구성이 없는 제로 터치 사용 장치에 기본 구성을 자동으로 적용합니다.
주의
기본 구성에 사용되는 토큰은 완전 관리형 디바이스용입니다. 계정을 연결하면 Intune에서 생성된 기본 제로 터치 구성이 제로 터치 등록 포털에 설정된 기본 구성 프로필을 무효화합니다. 회사 소유의 회사 프로필 장치 또는 전용 장치에 대한 제로 터치 구성을 만들려면 계정을 Intune에 연결하지 마세요. 대신 제로 터치 포털에서 디바이스 보기를 선택합니다. 그런 다음 다음 단계를 위해 이 문서의 제로 터치 등록 포털에서 구성 만들기 를 계속 진행하세요.
다음을 선택하여 계속합니다.
설치 중에 장치 사용자를 지원하기 위한 지원 정보를 추가합니다.
저장을 선택합니다.
계정이 Intune과 연결되면 구성이 아직 없는 제로 터치 지원 장치와 재판매인이 추가하는 향후 장치에 기본 구성이 적용됩니다. 관리 센터에서 기존 제로 터치 구성을 보고, 지원 정보를 편집하고, 계정을 연결 해제하고, 다른 계정을 연결할 수 있습니다.
제로 터치 등록 포털에서 구성 만들기
제로 터치 등록 포털에서 제로 터치 구성을 추가합니다. 포털을 단독으로 사용하여 구성을 관리하거나 제로 터치 iframe과 함께 사용할 수 있습니다. 포털은 완전히 관리되는 전용 디바이스와 회사 프로필이 있는 회사 소유 디바이스에 대한 구성을 지원합니다.
Google 계정을 사용하여 제로 터치 등록 포털에 로그인합니다.
새 구성을 추가하는 옵션을 선택합니다.
구성 패널에서 정보를 입력합니다.
EMM DPC 앱으로 Microsoft Intune을 선택합니다.
다음 JSON 텍스트를 DPC 추가 필드에 복사합니다. 등록 프로필의 일부로 만든 등록 토큰으로 바꿉니다
YourEnrollmentToken. 등록 토큰을 큰따옴표로 둘러싸십시오.{ "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver", "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg", "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup", "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": { "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "YourEnrollmentToken" } }사용자가 장치를 설정하는 동안 화면에 표시되는 organization의 이름과 지원 정보를 입력합니다.
제로 터치 포털에서 기본 구성을 할당하거나 구성을 적용하는 방법에 대한 자세한 내용은 IT 관리자를 위한 제로 터치 등록 (Android Enterprise 도움말 문서 열기)을 참조하세요.
Knox 모바일 등록을 사용하여 등록
Samsung Knox 모바일 등록을 사용하려면 장치에서 지원되는 Samsung Knox 버전을 실행해야 합니다. 자세한 내용은 삼성 Knox 모바일 등록을 사용하여 Android 디바이스 자동 등록을 참조하세요.
NFC(근거리 통신)를 사용하여 등록
특수 형식의 NFC 태그를 만들어 NFC 지원 장치를 프로비전합니다. 자신의 앱이나 NFC 태그 생성 도구를 사용할 수 있습니다. 자세한 내용은 Microsoft Intune을 사용한 C 기반 Android 엔터프라이즈 디바이스 등록 및 Google의 Android 관리 API 설명서를 참조하세요.
참고
Android 버전 11.0을 실행하는 COPE(회사 프로필)가 있는 Android Enterprise 회사 소유 디바이스에서는 지원되지 않습니다. 자세한 내용은 Google 개발자 문서를 참조하세요.
토큰을 사용하여 등록
QR 코드 또는 NFC 방법을 사용할 수 없는 시나리오에서는 새 장치 또는 공장 초기화 장치에 이 방법을 사용하는 것이 좋습니다. 장치를 프로비전하는 사용자가 제공된 등록 토큰 문자열(예: 12345)을 입력해야 합니다. 등록할 준비가 되면 토큰을 대상 사용자와 직접 공유하거나 쉽게 검색할 수 있도록 organization의 지원 사이트에 게시합니다. 토큰은 모든 Intune 라이선스 사용자에게 작동하며 만료되지 않습니다.
참고
Android 버전 11.0을 실행하는 COPE(회사 프로필)가 있는 Android Enterprise 회사 소유 디바이스에서는 지원되지 않습니다.
이 방법을 Microsoft Intune DPC 식별자와 함께 사용하여 완전히 관리되는 장치를 설정할 수 있습니다.
- 장치를 켭니다.
- 시작 화면에서 언어를 선택합니다.
- 무선 네트워크에 연결하고 다음을 선택합니다.
- Google 사용 약관에 동의한 후 다음을 선택합니다.
- Google 로그인 화면에서 Gmail 계정 대신 afw#setup 을 입력합니다. 이 값은 Microsoft Intune의 DPC 식별자입니다. 다음을 선택합니다.
- Android 디바이스 정책 앱에 대해 설치를 선택합니다.
- 정책을 계속 설치합니다. 일부 디바이스에는 추가 사용 약관 동의가 필요할 수 있습니다.
- 이 디바이스 등록 화면에서 디바이스가 QR 코드를 스캔하도록 허용합니다. 또는 토큰을 수동으로 입력합니다.
- 화면의 프롬프트에 따라 등록을 완료합니다.
DPC 식별자 방법을 사용하여 디바이스를 프로비저닝하는 방법에 대한 자세한 내용은 Google 개발자 문서를 참조하세요.