Intune의 macOS에 대한 장치 규정 준수 설정

이 문서에서는 Intune의 macOS 장치에서 구성할 수 있는 다양한 규정 준수 설정을 나열하고 설명합니다. MDM(모바일 장치 관리) 솔루션의 일부로 이러한 설정을 사용하여 최소 또는 최대 OS 버전을 설정하고, 암호가 만료되도록 설정하는 등의 작업을 수행할 수 있습니다.

이 기능은 다음에 적용됩니다.

  • macOS

이 문서의 설정은 규정 준수 정책을 만들 때 관리 센터에 표시되는 섹션으로 구성됩니다.

시작하기 전에

참고

장치 준수 평가는 사용자 없는 macOS 장치에 대해 지원되지 않습니다.

장치 상태

  • 시스템 무결성 보호 필요
    • 구성되지 않음 (기본값) - 이 설정은 준수 여부에 대해 평가되지 않습니다.
    • 요구 - macOS 장치에서 시스템 무결성 보호 (Apple 웹 사이트 열림)를 사용하도록 설정해야 합니다.

장치 속성

  • 최소 OS 버전
    최소 OS 버전 요구 사항을 충족하지 않는 장치는 미준수 장치로 간주됩니다. 장치 사용자는 업그레이드 방법에 대한 정보가 있는 링크를 보고 장치 업그레이드를 선택할 수 있습니다. 그 후에는 organization 리소스에 액세스할 수 있습니다.

  • 최대 OS 버전
    장치가 규칙의 버전보다 최신 OS 버전을 사용하는 경우 organization 리소스에 대한 액세스가 차단됩니다. 장치 사용자는 IT 관리자에게 문의하라는 메시지가 표시됩니다. 규칙이 OS 버전을 허용하도록 변경될 때까지 장치는 organization 리소스에 액세스할 수 없습니다.

  • 최소 OS 빌드 버전
    Apple이 보안 업데이트를 게시하면 일반적으로 OS 버전이 아닌 빌드 번호가 업데이트됩니다. 이 기능을 사용하여 장치에 허용되는 최소 빌드 번호를 입력합니다. Apple Rapid Security Response 업데이트의 경우 다음과 같은 22E772610a추가 빌드 버전을 입력합니다.

  • 최대 OS 빌드 버전
    Apple이 보안 업데이트를 게시하면 일반적으로 OS 버전이 아닌 빌드 번호가 업데이트됩니다. 이 기능을 사용하여 장치에 허용되는 최대 빌드 번호를 입력합니다. Apple Rapid Security Response 업데이트의 경우 다음과 같은 22E772610a추가 빌드 버전을 입력합니다.

시스템 보안

암호

경고

규정 준수 정책에서 암호를 요구하면 LAPS 및 플랫폼 SSO에서 만든 암호를 포함하여 디바이스의 모든 계정에 대한 기존 암호가 자동으로 만료됩니다. 다음 인증 시 변경을 False로 구성한 설정 카탈로그 정책을 사용하여 장치 암호를 관리하는 것이 좋습니다.

  • 장치 잠금 해제를 위해 암호 필요

    • 구성되지 않음 (기본값)
    • 요구 사항 사용자가 디바이스에 액세스하려면 먼저 암호를 입력해야 합니다.
  • 단순 암호

    • 구성되지 않음 (기본값) - 사용자가 1234 또는 1111과 같은 간단한 암호를 만들 수 있습니다.
    • 차단 - 사용자는 1234 또는 1111과 같은 간단한 암호를 만들 수 없습니다.
  • 최소 암호 길이
    암호에 있어야 하는 최소 자릿수를 입력합니다.

  • 암호 유형
    암호에 숫자 만 입력해야 하는지 또는 숫자와 다른 문자를 혼합해야 하는지(영숫자)를 선택합니다.

  • 암호에 영숫자가 아닌 문자의 수
    암호에 포함되어야 하는 특수 문자 &의 최소 개수(예: , #, %, !등)를 입력합니다.

    더 높은 숫자를 설정하려면 사용자가 더 복잡한 암호를 만들어야 합니다.

  • 암호를 요구하기 전까지 최대 비활성 시간(분)
    사용자가 암호를 다시 입력하기 전에 유휴 시간을 입력합니다.

  • 암호 만료(일)
    암호가 만료되기 전의 일 수를 선택하면 새 암호를 만들어야 합니다.

  • 재사용을 방지하기 위한 이전 암호 수
    이전에 사용했으나 사용할 수 없는 암호의 수를 입력합니다.

중요

macOS 장치에서 암호 요구 사항이 변경되면 다음에 사용자가 암호를 변경할 때까지 적용되지 않습니다. 예를 들어 암호 길이 제한을 8자리로 설정하고 macOS 장치에 현재 6자리 암호가 있는 경우 다음에 사용자가 장치에서 암호를 업데이트할 때까지 장치는 규정을 준수한 상태로 유지됩니다.

암호화

  • 장치의 데이터 저장소 암호화 요구
    • 구성되지 않음 (기본값)
    • 필요 - 장치를 암호화하려면 필요를 사용합니다.

디바이스 보안

방화벽은 무단 네트워크 액세스로부터 장치를 보호합니다. 방화벽을 사용하여 응용 프로그램별로 연결을 제어할 수 있습니다.

  • 방화벽

    • 구성되지 않음 (기본값) - 이 설정을 사용하면 방화벽이 꺼지고 네트워크 트래픽이 허용됩니다(차단되지 않음).
    • 사용 - 무단 액세스로부터 장치를 보호하려면 사용을 사용합니다 . 이 기능을 활성화하면 들어오는 인터넷 연결을 처리하고 스텔스 모드를 사용할 수 있습니다.
  • 들어오는 연결

    • 구성되지 않음 (기본값) - 들어오는 연결 및 공유 서비스를 허용합니다.
    • 차단 - DHCP, Bonjour 및 IPSec과 같은 기본 인터넷 서비스에 필요한 연결을 제외하고 들어오는 모든 네트워크 연결을 차단합니다. 또한 이 설정은 화면 공유, 원격 액세스, iTunes 음악 공유 등을 포함한 모든 공유 서비스를 차단합니다.
  • 스텔스 모드

    • 구성되지 않음 (기본값) - 이 설정을 사용하면 스텔스 모드가 꺼집니다.
    • 사용 - 장치가 악의적인 사용자가 수행할 수 있는 검색 요청에 응답하지 않도록 스텔스 모드를 켭니다. 사용하도록 설정하면 디바이스는 승인된 앱에 대한 들어오는 요청에 계속 응답합니다.

게이트키퍼

자세한 내용은 macOS의 Gatekeeper (Apple 웹 사이트 열림)를 참조하십시오.

  • 이러한 위치에서 다운로드한 앱 허용
    지원되는 애플리케이션을 다른 위치의 장치에 설치할 수 있도록 허용합니다. 위치 옵션:

    • 구성되지 않음 (기본값) - 게이트키퍼 옵션은 규정 준수 또는 비준수에 영향을 미치지 않습니다.
    • Mac App Store - Mac App Store용 앱만 설치합니다. 타사 또는 식별된 개발자로부터 앱을 설치할 수 없습니다. 사용자가 Gatekeeper를 선택하여 Mac App Store 외부에 앱을 설치하면 장치가 미준수로 간주됩니다.
    • Mac App Store 및 확인된 개발자 - Mac App Store 및 확인된 개발자의 앱을 설치합니다. macOS는 개발자의 ID를 확인하고 앱 무결성을 확인하기 위해 몇 가지 다른 검사를 수행합니다. 사용자가 Gatekeeper를 선택하여 이러한 옵션 이외의 앱을 설치하면 디바이스가 호환되지 않는 것으로 간주됩니다.
    • 어디서나 - 모든 개발자가 어디서나 앱을 설치할 수 있습니다. 이 옵션은 가장 안전하지 않습니다.

다음 단계