패치, 주요 업데이트 & 부 업데이트, 새 운영 체제 버전이 자주 릴리스됩니다. 조직은 최신 보안 업데이트를 받으려면 장치를 최신 상태로 유지해야 합니다.
Android Google 모바일 서비스(GMS)가 포함된 기기에는 모든 Google 앱 및 Google 서비스가 포함됩니다. 이러한 앱과 서비스는 OEM의 자체 펌웨어 기능과 앱을 기반으로 합니다. 이러한 장치는 다양한 유형의 업데이트를 받으며 Google, OEM 및 서비스 통신 회사/통신 회사의 행동에 따라 임의로 업데이트됩니다.
Intune에는 소프트웨어 업데이트를 관리할 수 있는 기본 제공 정책이 있습니다.
이 문서에는 등록 및 관리되는 Android Enterprise 장치에 대한 관리자 체크리스트가 포함되어 있습니다. 이 정보를 사용하여 organization 소유 장치의 소프트웨어 업데이트를 관리할 수 있습니다.
이 글의 적용 대상:
- Intune에 등록된 Android Enterprise 장치
팁
장치를 개인 소유인 경우 개인 장치에 대한 소프트웨어 업데이트 계획 가이드로 이동합니다.
시작하기 전에
업데이트를 받는 장치가 지연되지 않도록 하려면 장치가 다음 상태를 유지하는지 확인하세요.
- 전원 켜짐
- 연결됨
- 인터넷에 연결됨
- 유휴 상태이며 적극적으로 사용되지 않음
회사 장치에 대한 관리 체크리스트
회사 또는 organization 소유의 장치는 organization에서 등록하고 관리해야 합니다. Android Enterprise의 경우 다음 장치 유형에서 소프트웨어 업데이트를 관리할 수 있습니다.
- 전용 디바이스
- 완전 관리형 디바이스
- 회사 프로필이 있는 완전 관리형 디바이스
이 섹션에서는 관리되는 Android 장치에 소프트웨어 업데이트를 설치하기 위해 Microsoft에서 권장하는 정책을 나열합니다.
✅ 정책을 사용하여 업데이트 관리
장치를 업데이트하는 정책을 만들어야 합니다. 최종 사용자에게 이러한 책임을 지지 마세요.
관리자가 업데이트를 관리하는 대신 사용자가 자신의 업데이트를 설치하면 사용자 생산성과 비즈니스 작업이 중단될 수 있습니다. 예시:
사용자는 원할 때 업데이트를 시작할 수 있지만 업데이트가 설치되는 동안에는 작업하지 못할 수 있습니다.
사용자는 organization에서 승인하지 않은 업데이트를 적용할 수 있습니다. 이러한 결정으로 인해 애플리케이션 호환성 문제, 운영 체제 변경 또는 디바이스 사용을 방해하는 사용자 환경 변경이 발생할 수 있습니다.
사용자는 보안 또는 앱 호환성에 영향을 주는 필수 업데이트를 적용하지 않아도 됩니다. 이 경우 장치가 위험에 노출되거나 장치가 작동하지 않을 수 있습니다.
✅ 시스템 업데이트 설정 구성
Intune 장치 구성 프로필(장치>관리, 장치>구성>,장치 제한>만들기>,일반)에서 시스템 업데이트 설정을 사용하여 OS 업데이트를 관리합니다.
등록된 Android Enterprise 장치의 경우 이 설정을 구성하고 업데이트 설치 시기를 선택할 수 있습니다. 예를 들어, 다음을 수행할 수 있습니다.
장치가 Wi-Fi에 연결되어 있고, 충전 중이며, 유휴 상태인 경우 업데이트를 자동으로 설치하는 장치의 기본 동작을 사용합니다.
사용자 상호 작용 없이 업데이트를 자동으로 설치합니다. 보류 중인 업데이트가 즉시 설치됩니다.
업데이트를 30일 동안 연기한 다음 사용자에게 업데이트를 설치하라는 메시지를 표시합니다. 장치 제조업체 및/또는 이동 통신사가 중요한 보안 업데이트가 연기되지 않도록 방지할 것으로 기대합니다.
특정 기간 동안 업데이트를 자동으로 설치하는 유지 관리 기간을 만듭니다.
이 설정 및 구성할 수 있는 값에 대한 자세한 내용은 Android 템플릿 장치 설정 목록으로 이동하여 Intune>소유>일반을 사용하여 기능을 제한하세요.
✅ 중요한 시기에 동결 기간 사용
Intune 장치 구성 프로필에서 시스템 업데이트 고정 기간 설정을 구성합니다(장치>, 장치 관리,구성>>,장치 제한>만들기>,일반).
휴일 및 기타 이벤트와 같은 연중 중요한 기간 동안 동결 기간을 사용하면 장치가 시스템 업데이트, 보안 패치 및 보류 중인 업데이트에 대한 알림을 받을 수 없습니다. 사용자가 업데이트를 수동으로 검사할 수 없습니다.
이 설정에 대한 자세한 내용은 Android 템플릿 장치 설정 목록으로 이동하여 Intune>소유>일반을 사용하여 기능을 제한하세요.
✅ 펌웨어 업데이트에 OEMConfig 사용
일부 Rugged Android 장치의 경우 OEMConfig를 사용하여 해당 OEM과 관련된 펌웨어 업데이트 및 기타 설정을 구성할 수 있습니다. OEM에서 OEMConfig 앱을 제공하는 경우 Intune에서 앱을 배포하고 구성 프로필을 사용하여 해당 설정을 구성할 수 있습니다.
시작하려면 Intune에서 OEMConfig를 사용하여 Android 엔터프라이즈 디바이스 사용 및 관리로 이동합니다. 이 문서에서는 Intune 지원 OEMConfig 앱도 나열합니다.
구성 스키마에서 사용할 수 있는 펌웨어 및 기타 설정에 대해서는 제조업체에 문의하세요.
이전 장치 업그레이드
2022년 1월 7일 현재 지원되는 최소 버전은 다음과 같습니다.
- MDM(모바일 장치 관리)용 Android 8.0
- 모바일 응용 프로그램 관리(MAM)를 위한 Android 9.0
현재 Intune에 등록된 이전 버전을 실행하는 Android 디바이스는 Android 회사 포털 앱 또는 Intune 앱에 대한 업데이트를 받지 못합니다. 이러한 앱은 Google Play 스토어에서 사용할 수 없습니다. 이 변경 전에 이러한 앱을 다운로드한 경우 디바이스 등록이 차단되지 않습니다. 이러한 장치에 적용된 정책은 계속 배포되지만 장치가 지원되는 상태가 아닙니다.
현재 organization에 이전 Android 버전을 실행하는 디바이스가 있는 경우 업그레이드하거나 교체하세요. 이 문서의 정보를 사용하여 업데이트 전략을 정의할 수 있습니다. 최신 OS 버전을 사용하면 사용자와 organization의 생산성과 보안이 향상됩니다.
자세한 버전 정보는 Intune에서 지원되는 운영 체제 및 브라우저를 참조하세요.