Intune의 기본 제공 장치 규정 준수 옵션을 확장하려면 관리되는 장치에서 사용자 지정 규정 준수 설정에 대한 정책을 사용할 수 있습니다. 사용자 지정 설정을 사용하면 Intune에서 기본 제공 정책 템플릿에 이러한 설정을 추가할 때까지 기다릴 필요 없이 장치에서 사용할 수 있는 설정을 준수할 수 있는 유연성을 제공합니다.
정책에 사용자 지정 설정을 추가하려면 먼저 지원되는 각 플랫폼에서 사용할 JSON 파일 및 검색 스크립트를 준비해야 합니다. 스크립트와 JSON 모두 규정 준수 정책의 일부가 됩니다. 각 규정 준수 정책은 단일 스크립트를 지원하며 각 스크립트는 여러 설정을 검색할 수 있습니다.
JSON 파일은 준수하는 것으로 간주되는 사용자 지정 설정과 값을 정의합니다. 또한 각 설정에 대한 준수를 복원하는 방법을 알려주는 메시지를 사용자에게 구성할 수도 있습니다. 규정 준수 정책을 만들 때 해당 정책에 대한 검색 스크립트를 선택한 직후에 JSON 파일을 추가합니다.
검색 스크립트는 다양한 플랫폼에 따라 다르며 규정 준수 정책의 일부로 장치에 전달됩니다. 장치가 해당 정책을 평가할 때 스크립트는 JSON 파일에서 설정을 검색(검색)한 다음 결과를 Intune에 보고합니다. Windows 장치는 PowerShell 스크립트를 사용합니다. Linux 및 macOS 장치는 POSIX 규격 셸 스크립트를 사용합니다.
규정 준수 정책을 만들기 전에 Microsoft Intune 관리 센터에 스크립트를 업로드해야 합니다. 사용자 지정 설정을 지원하도록 정책을 구성할 때 스크립트를 선택합니다.
사용자 지정 규정 준수 설정 및 장치 보고서를 배포한 후 Microsoft Intune 관리 센터에서 기본 제공 규정 준수 설정 세부 정보와 함께 결과를 볼 수 있습니다. 기본 제공 규정 준수 설정과 동일한 방식으로 조건부 액세스 결정에 사용자 지정 규정 준수 설정을 사용할 수 있습니다. 이들은 함께 복합 규칙 집합을 형성하여 장치 규정 준수 상태에 동일하게 영향을 미칩니다.
요구 사항
디바이스 플랫폼 요구 사항
- Windows(Windows Home 제외)
- macOS
- Linux
- Ubuntu 데스크톱, 버전 24.04 LTS 또는 26.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
클라우드 요구 사항
참고
특수 클라우드에 대한 macOS 사용자 지정 규정 준수를 곧 사용할 수 있습니다.
- 검색 스크립트 - 사용자가 만든 Windows용 PowerShell 또는 Linux 또는 macOS용 POSIX 규격 셸 스크립트입니다. 스크립트는 장치에서 실행되어 JSON 파일에 정의된 사용자 지정 설정을 검색합니다. 스크립트는 해당 설정의 구성 값을 Intune에 반환합니다. 규정 준수 정책을 만들기 전에 Microsoft Intune 관리 센터에 스크립트를 업로드한 다음 정책을 만들 때 사용할 스크립트를 선택해야 합니다.
사용자 지정 준수 스크립트를 만들려면 Microsoft Intune에 대한 사용자 지정 준수 검색 스크립트를 참조하세요.
- JSON 파일 - JSON 파일은 준수하는 것으로 간주되는 사용자 지정 설정 및 값을 정의합니다. 또한 설정을 준수하도록 장치를 복원하는 방법에 대한 사용자를 위한 메시지를 포함할 수도 있습니다. 사용자 지정 규정 준수를 위한 JSON을 만드는 방법에 대한 지침은 사용자 지정 규정 준수 JSON 파일을 참조하세요.
사용자 지정 규정 준수 설정을 사용하여 정책 만들기
사용자 지정 설정을 포함하는 정책 생성을 시작하기 전에 요구 사항을 검토하세요.
먼저 해당 검색 스크립트를 Intune에 업로드하고 정책을 만드는 동안 추가할 JSON을 준비합니다.
준비가 되면 일반적인 절차를 사용하여 정책에 사용자 지정 설정을 추가하기 위한 플랫폼별 지침이 포함된 규정 준수 정책을 만듭니다. 구성 설정 페이지에서 사용자 지정 준수 옵션을 구성하여 사용자 지정 설정을 추가합니다.
참고
Windows 장치가 사용자 지정 설정이 포함된 규정 준수 정책을 받으면 Intune 관리 확장을 확인합니다. 확장을 찾을 수 없는 경우 장치는 MSI를 실행하여 확장을 설치합니다. 설치가 완료되면 확장 프로그램이 PowerShell 스크립트를 다운로드 및 실행하고 규정 준수 결과를 Intune에 업로드합니다. 확장이 Intune을 사용하여 수행하는 작업은 다음과 같습니다.
- 8시간마다 새 PowerShell 스크립트 또는 업데이트된 PowerShell 스크립트를 확인합니다.
- 검색 스크립트를 8시간마다 실행합니다.
- 사용자가 장치에서 규정 준수 검사를 선택하면 스크립트를 실행하지만 이때 새 스크립트나 업데이트된 스크립트는 검사하지 않습니다.
푸시 알림은 필요에 따라 실행되도록 사용자 지정 규정 준수를 트리거할 수 없습니다.
사용자 지정 규정 준수 정책 모니터링
장치의 규정 준수 상태에 대한 세부 정보를 보려면 다음 방법을 사용합니다.
- Linux, macOS 및 Windows 장치의 경우 Microsoft Intune 관리 센터에서 사용자 지정 규정 준수 설정에 대한 설정별 장치 규정 준수 세부 정보를 볼 수 있습니다.
관리 센터에서 보고서>장치 규정 준수로 이동한 다음 보고서 탭을 선택합니다. 비규격 장치 및 설정에 대한 타일을 선택한 다음 드롭다운 메뉴를 사용하여 보고서를 구성합니다. OS용 플랫폼을 선택한 다음 보고서 생성을 선택해야 합니다.
자세한 내용은 Intune 디바이스 준수 정책 모니터링을 참조하세요.
Linux 장치에서 Intune 앱을 열어 장치의 규정 준수 상태를 검사합니다. 앱에 다음 상태 중 하나가 표시됩니다.
준수 – 디바이스가 organization의 정책을 준수하며 조직의 리소스에 액세스할 수 있어야 합니다.
상태 확인 – Intune은 현재 장치의 organization 정책 준수 여부를 평가하고 있습니다.
준수하지 않음 – 디바이스가 organization의 디바이스 및 보안 요구 사항을 충족하지 않으며 organization의 리소스에 액세스하지 못할 수 있습니다.
디바이스 상태가 준수하지 않음인 경우 문제 보기를 선택하여 수정해야 하는 항목을 확인합니다. 일반적인 문제 해결에 대한 자세한 내용은 이 문서의 Linux 장치에 대한 추가 문제 해결을 참조하세요.
장치에 대한 사용자 지정 규정 준수 문제 해결
다음 문제 해결 팁을 사용하여 Windows 및 Linux 장치의 사용자 지정 규정 준수 설정과 관련된 일반적인 문제를 resolve합니다.
사용자 지정 설정은 평가되지 않습니다.
장치 규정 준수 보고서에서 다음 오류 코드와 문제에 대한 인사이트를 확인합니다.
- 65007: 스크립트 반환 실패
- 65008: 스크립트 결과에 설정이 누락되었습니다.
- 65009: 검색된 설정에 대한 json이 잘못되었습니다.
- 65010: 검색된 설정의 데이터 형식이 잘못되었습니다.
Windows에서 PowerShell 스크립트 끝에 다음 줄을 추가하여 PowerShell 스크립트와 관련된 오류를 반환합니다.
return $hash | ConvertTo-Json -Compress
줄이 PowerShell 스크립트 파일의 끝에 있는지 확인합니다.
PowerShell 또는 POSIX 규격 셸 스크립트가 선택에 표시되지 않거나 삭제된 후에도 계속 표시됨
현재 보기를 새로 고칩니다. 문제가 지속되면 정책 생성 흐름을 취소하고 다시 시작합니다.
장치에서 문제가 해결된 후 후속 동기화는 문제를 해결되고 규정을 준수하는 것으로 식별하지 않습니다
장치를 변경한 후 비준수 상태가 준수로 표시되기까지 최대 8시간이 걸릴 수 있습니다.
사용자가 장치에서 문제를 해결한 후 문제가 해결되어 규정을 준수하는지 확인하기 위해 규정 준수 여부를 수동으로 검사할 수 있습니까?
Windows에서 사용자는 회사 포털 웹 사이트로 이동하여 동기화를 트리거하여 비준수 사용자 지정 규정 준수 설정을 수정한 후 장치 상태를 업데이트할 수 있습니다.
Linux에서 사용자는 Microsoft Intune 앱을 열고 디바이스 세부 정보 페이지 또는 규정 준수 문제 페이지에서 새로 고침을 선택하여 Intune으로 새 검사를 시작할 수 있습니다.
macOS에서 사용자는 회사 포털 앱을 열고 디바이스를 선택하고, 디바이스를 선택한 다음, 상태 확인을 선택할 수 있습니다.
더 많은 연산자와 피연산자가 지원되지 않는 이유는 무엇인가요?
계정 관리자에게 문의하여 특정 연산자 및 피연산자 추가를 요청하세요. 그런 다음 향후 업데이트에 대해 고려할 수 있습니다.
하나의 사용자 지정 규정 준수 정책에 여러 검색 스크립트를 적용할 수 없는 이유는 무엇인가요?
정책은 단일 스크립트의 사용을 지원합니다. 그러나 각 스크립트는 여러 규정 준수 값을 검사할 수 있습니다.
Linux 장치에 대한 추가 문제 해결
장치에 대해 호환되지 않는 설정을 식별하려면 다음을 수행합니다.
- Microsoft Intune 관리 센터에서 정책을 준수하지 않는 장치를 식별할 수 있습니다. 보고서>장치 규정 준수로 이동하여 보고서 탭을 선택한 다음 비규격 장치 및 설정에 대한 타일을 선택합니다. 드롭다운을 사용하여 원하는 보고서를 구성한 다음 보고서 생성을 선택합니다.
관리 센터는 장치에서 준수하지 않는 각 설정에 대해 별도의 줄을 표시합니다.
- Linux 장치에서 Microsoft Intune 앱을 열고 장치 설정 업데이트 페이지를 봅니다.
다음 섹션에서는 Linux 디바이스 사용자에게 발생할 수 있는 일반적인 문제 및 해결 방법에 대해 설명합니다.
운영 체제 배포판 및 버전
디바이스가 Linux 배포 또는 OS 버전에 대한 규정 준수 요구 사항을 충족하지 않는 경우 운영 체제를 업그레이드하거나 다운그레이드하라는 메시지가 표시될 수 있습니다.
허용된 배포판 설정을 준수하려면 장치의 Linux 배포판 및 버전이 최소, 최대 및 유형 요구 사항을 충족해야 합니다. 필요한 경우 지원되는 버전 또는 배포판 Linux를 설치하여 디바이스가 규정을 준수하도록 합니다.
암호 복잡성
디바이스가 암호 복잡성 요구 사항을 충족하지 않는 경우 사용자에게 더 강력한 암호를 사용하도록 요청하는 메시지가 표시될 수 있습니다.
암호 정책 설정을 준수하려면 이러한 요구 사항을 충족하는 암호를 사용하도록 Linux 시스템을 구성합니다. 일반적인 organization 요구 사항은 다음과 같습니다.
- 최소 문자, 숫자 또는 특수 문자를 포함하는 암호
- 최소 길이의 암호
디바이스 암호화
Linux 규정 준수를 위한 장치 암호화 구성에 대한 지침은 Linux 규정 준수 설정을 참조하세요.
Linux 디바이스의 규정 준수 상태 새로 고침
Linux 디바이스에서 변경한 후 규정 준수 상태를 새로 고치려면 규정 준수 상태 새로 고침을 참조하세요.