Microsoft Intune을 사용하여 원격 지원 계획

이 문서에서는 도움을 제공하는 사용자를 도우미라고 하며 도움을 받는 사용자를 공유자라고 합니다. 도우미와 공유자는 모두 조직에 로그인하여 앱을 사용합니다. 원격 지원 세션에 대한 적절한 신뢰가 설정되는 것은 Microsoft Entra ID를 통해서입니다.

원격 지원은 Intune RBAC(역할 기반 액세스 제어)를 사용하여 도우미에게 허용되는 액세스 수준을 설정합니다. RBAC를 통해 도움말을 제공할 수 있는 사용자와 제공할 수 있는 도움말 수준을 결정합니다.

환경에 따라 사용자 지정된 환경을 위해 Microsoft 365 관리 센터에서 Intune Suite 추가 기능 가이드에 액세스할 수 있습니다.

계획 체크리스트

이 체크리스트에 따라 계획 프로세스를 간소화하세요.

  • 플랫폼 및 장치 지원
  • 언어 지원
  • 테넌트 구성
  • 조건부 액세스
  • RBAC(역할 기반 액세스 제어)
  • 네트워크 고려 사항
  • 필수 구성 요소
  • 제한 사항
  • 알려진 문제
  • 등록 또는 등록 취소된 장치

고려 사항 계획

다음 고려 사항을 사용하여 원격 지원에 맞게 organization을 준비할 수 있습니다.

  • 최소 권한 적용: 각 지원 역할에 필요한 최소 원격 지원 권한만 부여합니다. 필요한 경우 사용자 지정 Intune 역할을 사용하여 모든 권한을 제어하거나 무인 세션을 수행할 수 있는 사용자를 제한합니다. 예를 들어 수준 1 지원은 보기 전용 권한을 가질 수 있지만 계층 2는 모든 권한을 얻을 수 있습니다. 이 원칙은 사용자 개인 정보 보호 및 장치 무결성을 보호하는 데 도움이 됩니다.

  • 도우미에 대해 조건부 액세스 사용: 도우미는 사용자 장치에 대한 액세스 권한을 높였으므로 보안 계층을 더 추가합니다. 조건부 액세스를 통해 도우미 계정에 MFA 또는 규격 장치 상태를 요구하는 것이 좋습니다. 이러한 조치는 손상된 도우미 계정이 장치에 액세스하는 데 악의적으로 사용될 수 없도록 합니다. 원격 지원에 대한 Entra ID 조건부 액세스 정책은 Windows 및 macOS에서만 지원됩니다.

  • 필요한 경우에만 등록되지 않은 디바이스 지원 사용: 등록되지 않은 디바이스(Entra 등록만 해당)에서 원격 지원 허용은 개인 디바이스를 지원하는 데 편리하지만 감독이 줄어듭니다(디바이스 준수 정보 없음 또는 제한된 감사 데이터). 이 기능을 신중하게 사용하도록 설정하고 등록되지 않은 디바이스를 도울 수 있는 지원 직원을 제한하는 것이 좋습니다(아마도 별도의 역할을 통해).

  • 네트워크 및 방화벽: 회사 네트워크 정책이 원격 지원을 방해하지 않는지 확인합니다. 앱은 포트 443을 통해 Azure 클라우드 엔드포인트와 통신합니다. 사용자가 회사 네트워크에 있는 경우 프록시 또는 SSL 검사로 인해 연결이 끊어지지 않는지 확인합니다. 프록시 서버가 SSL 검사를 사용하는 경우 문제를 방지하기 위해 원격 지원에 대해 나열된 도메인을 제외해야 합니다. 자세한 내용은 원격 지원에 대한 네트워크 엔드포인트를 참조하세요.

  • 정부 클라우드에 대한 지원 축소: 원격 지원은 AVD(Azure 가상 데스크톱)를 제외한 GCC(정부 커뮤니티 클라우드) 환경에서 지원됩니다. 원격 지원은 GCC High 또는 DoD(미국 국방부) 테넌트에서 지원되지 않습니다. 자세한 내용은 Microsoft Intune for US Government GCC High 및 DoD 서비스 설명을 참조하세요.

  • 원격 지원 공유자, 도우미 및 장치는 동일한 테넌트에 있어야 합니다. 원격 지원과 규정 준수 정책 및 RBAC(역할 기반 액세스 제어)의 통합을 사용하려면 모든 참가자가 동일한 테넌트에 있어야 합니다.

    참고

    이는 기술 지원팀 관리자가 여러 테넌트에서 작업하는 아웃소싱 기술 지원팀 시나리오에 영향을 줄 수 있습니다. 사용자(공유자) 디바이스는 테넌트 A에 속하지만 도우미의 디바이스는 테넌트 B에 속하는 시나리오를 고려하세요(도우미가 아웃소싱 organization에서 발급한 디바이스를 사용하는 경우). 이 문제를 해결하려면 테넌트 A에 조인된 디바이스를 기술 지원팀에 제공하거나 테넌트 A에 조인된 Windows 365 또는 AVD 디바이스에 대한 액세스를 제공하는 것이 좋습니다.

  • 엔드포인트 분석과 결합: 원격 지원 세션의 데이터를 사용하여 일반적인 문제를 식별합니다. 예를 들어 많은 세션에서 규정 준수 경고가 표시되는 경우 장치 규정 준수 정책을 개선할 수 있습니다. 원격 지원의 감사 로그와 Intune의 엔드포인트 분석이 결합되어 지원 추세(예: 자주 문제가 있는 앱 또는 정책)에 대한 인사이트를 제공할 수 있습니다.

  • 원격 지원 앱을 최신 상태로 유지: 새 버전의 Windows 및 Mac은 개선 사항과 필수 수정 사항을 제공합니다. Microsoft는 이전 버전에 대한 업그레이드를 강제로 적용할 수 있습니다. 두 플랫폼 모두에서 자동 업데이트를 사용하거나(Windows 업데이트, Microsoft 자동 업데이트를 통한 Mac) 테스트 후 Intune을 통해 정기적으로 최신 패키지를 푸시합니다. Android의 경우 앱을 승인한 경우 Play 스토어를 통해 자동으로 업데이트가 제공됩니다. 정기적인 유지 관리 기간 동안 디바이스가 최신 버전을 다운로드하는지 모니터링합니다.

  • 개인 정보 보호 및 규정 준수 계획: 원격 지원은 개인 정보 보호 질문을 제기할 수 있습니다. 관련자에게 원격 지원에는 사용자 동의가 필요하거나 Android 무인 원격 지원의 경우 원격 세션이 활성 상태임을 명확하게 나타냅니다. 모든 세션은 합의하에 이루어지며 사용자 화면에 가시적으로 표시됩니다. 세션 녹음/녹화는 서비스에 저장되지 않습니다. 이러한 사항은 내부 IT 정책 또는 사용자 가이드에 포함하여 문제를 해결할 수 있습니다. Android의 무인 액세스는 드물게 사용해야 합니다.

  • 단계적 출시: 가능한 경우 파일럿 단계에서 원격 지원을 배포합니다. IT 또는 소규모 부서부터 시작하여 문제를 해결하세요. 도우미와 사용자 모두로부터 피드백을 수집합니다. 확신이 생기면 전체 organization으로 확장합니다. 단계별 접근 방식을 통해 예기치 않은 기술 문제로 기술 지원팀이 과부하를 겪는 것을 방지할 수 있습니다.

도우미 및 클라이언트 모드

원격 지원 클라이언트는 도우미 앱과 공유자 앱의 조합에 따라 다양한 모드를 지원합니다. Windows, macOS 및 Android에는 기능을 향상시키는 원격 지원 앱을 설치할 수 있습니다. 원격 지원 앱은 네이티브 앱이라고도 합니다. 원격 지원은 또한 웹앱의 기능이 제한된 장치에서 공유를 지원합니다.

다음은 다양한 모드입니다.

  • 보기 전용: 원격 화면의 보기를 요청합니다. 최종 사용자 개인 정보 보호에 미치는 영향을 최소화하기 위해 모든 권한이 필요하지 않은 경우 이 옵션을 선택하는 것이 좋습니다.

  • 모든 권한 요청: 원격 디바이스에 대한 모든 권한을 요청합니다.

  • 권한 상승: 공유자의 디바이스에 메시지가 표시되면 도우미가 UAC(사용자 계정 컨트롤) 자격 증명을 입력할 수 있도록 허용합니다. 권한 상승을 사용하도록 설정하면 공유자가 도우미 액세스 권한을 부여할 때 도우미가 공유자의 장치를 보고 제어할 수도 있습니다.

  • 무인: 최종 사용자의 존재 없이도 장치를 완전히 제어할 수 있습니다.

이 표에서는 도우미 앱 및 공유자 앱의 모드 지원을 보여 줍니다.

지원:
Windows 네이티브
도움말 출처:
Windows 웹
지원:
macOS 웹
공유 위치:
Windows 네이티브
✅ 보기 전용
✅ 모든 권한
✅ 고도 조절
미지원 미지원
공유 위치:
macOS 네이티브
미지원 ✅ 보기 전용
✅ 모든 권한
✅ 보기 전용
✅ 모든 권한
공유 위치:
Android 네이티브
미지원 ✅ 보기 전용
✅ 모든 권한
✅ 무인
✅ 보기 전용
✅ 모든 권한
✅ 무인
공유 위치:
macOS 웹앱
미지원 ✅ 보기 전용 ✅ 보기 전용
공유 위치:
Windows 웹앱
미지원 ✅ 보기 전용 ✅ 보기 전용

원격 지원 앱 배포에 대한 자세한 내용은 원격 지원 배포를 참조하세요.

인증 및 권한

도우미와 공유자 모두 원격 지원 세션에 대한 적절한 신뢰가 설정되도록 Microsoft Entra ID를 사용하여 organization에 로그인합니다.

원격 지원은 Intune RBAC(역할 기반 액세스 제어)를 사용하여 도우미에게 허용되는 액세스 수준을 설정합니다. 테넌트 관리자는 RBAC를 통해 도움을 제공할 수 있는 사용자와 도움을 제공할 수 있는 수준을 결정합니다.

RBAC(역할 기반 액세스 제어)

원격 지원을 사용하려면 도우미에게 사용자 계정에 할당된 적절한 RBAC(역할 기반 액세스 제어) 권한이 있어야 합니다. 다음 표에는 원격 지원에 사용할 수 있는 사용 권한과 해당 설명이 나와 있습니다.

사용 권한 설명
원격 지원 - 화면 보기 도우미가 제어하지 않고 공유자의 화면을 볼 수 있도록 허용합니다.
원격 지원 - 모든 권한 제어 도우미가 공유자의 장치를 완전히 제어할 수 있도록 허용합니다.
원격 지원 - 권한 상승 도우미가 Windows에서 사용자 계정 컨트롤 프롬프트와 상호 작용할 수 있도록 합니다.
원격 지원 - 무인 도우미가 공유자가 매번 연결을 수락할 필요 없이 Android 장치에 연결할 수 있도록 허용합니다. 이 기능을 사용하려면 Android 장치를 Intune에 전용 장치로 등록해야 합니다.
원격 작업 - 원격 지원 제공 도우미가 사용자에게 원격 지원을 제공할 수 있도록 허용합니다.
원격 지원 커넥터 - 읽기 세션을 시작할 때 테넌트에 대해 원격 지원이 구성되어 있는지 사용자가 확인할 수 있도록 하는 데 필요합니다.

다음 Intune 기본 제공 역할에는 원격 지원 권한이 포함됩니다.

  • 지원 센터 운영자(화면 보기, 모든 권한 수행, 권한 상승, 무인, 원격 작업 - 원격 지원 제공, 원격 지원 커넥터 - 읽기)
  • 학교 관리자(화면 보기, 모든 권한 수행, 권한 상승, 원격 작업 - 원격 지원 제공, 원격 지원 커넥터 - 읽기)

참고

사용자에게 원격 작업 - 원격 지원 제공 권한, 원격 지원 커넥터 - 읽기 권한 및 도움을 제공하려면 원격 지원 권한 중 하나 이상의 조합이 필요합니다. 권한은 정의된 scope 그룹의 사용자 또는 디바이스에 대한 역할 할당의 관리자 그룹에 있는 사용자에게 부여됩니다. Intune 역할 기반 액세스 제어에 대한 자세한 내용은 Microsoft Intune의 RBAC(역할 기반 액세스 제어) 정보를 참조하세요.

중요

공유자 또는 공유자의 장치가 도우미의 scope에 없는 경우 해당 도우미는 지원을 제공할 수 없습니다. All Devices scope 그룹에는 등록되지 않은 디바이스가 포함되지 않습니다. 대신 할당 프로세스 중에 사용자 scope 그룹을 사용합니다.

정책 또는 앱 할당과 같은 할당에서 제외할 그룹을 선택하는 경우 RBAC 할당 scope 그룹 중 하나에 중첩되거나 RBAC 역할 할당에서 scope 그룹으로 별도로 나열되어야 합니다.

필수 구성 요소

원격 지원에는 다음과 같은 요구 사항이 있습니다.

  • 서비스를 사용하도록 대상으로 하는 모든 사람(도우미(IT 지원 근로자)과 공유자(사용자) 모두)에 대한 원격 지원 라이선스.
  • 지원되는 플랫폼 또는 장치.
  • Intune에 등록된 장치는 Microsoft Entra에 등록되어야 합니다.

이 기능을 사용하려면 Microsoft Intune 계획 1 또는 플랜 2 외에 구독이 필요합니다. 라이선스 옵션은 Microsoft Intune 계획 및 가격 책정Microsoft 365 Security Enterprise 계획을 참조하세요.

제한 사항

원격 지원에는 다음과 같은 제한 사항이 있습니다.

  • 한 테넌트에서 다른 테넌트로의 원격 지원 세션을 설정할 수 없습니다.
  • 일부 지역/국가나 지역화에서는 원격 지원이 제공되지 않을 수 있습니다.
  • 원격 지원은 다음 플랫폼의 GCC(정부 커뮤니티 클라우드) 환경에서 지원됩니다.
    • Windows
    • ARM64 장치의 Windows
    • Windows 365
    • Android Enterprise 전용 장치로 등록된 Samsung 및 Zebra 장치
    • macOS 13, 14 및 15
  • 원격 지원은 GCC High 또는 DoD(미국 국방부) 테넌트에서 지원되지 않습니다. 자세한 내용은 Microsoft Intune for US Government GCC High 및 DoD 서비스 설명을 참조하세요.

지원되는 플랫폼

각 플랫폼에는 특정 필수 구성 요소와 기능이 있습니다.

  • Windows x86, x64 및 ARM64
  • Windows 365
  • Azure Virtual Desktop(데스크톱 및 RemoteApp 세션)

알림 안정성을 높이기 위한 선택적 Windows 업데이트가 있습니다.

중요

2025년 10월 14일에 Windows 10 지원이 종료되었으며 품질 및 기능 업데이트를 받지 못합니다. Windows 10은 Intune에서 허용되는 버전입니다. 이 버전을 실행하는 장치는 여전히 Intune에 등록하고 적합한 기능을 사용할 수 있지만 기능은 보장되지 않으며 다를 수 있습니다.

원격 시작 기능을 사용하려면 공유자의 디바이스에 Intune 관리 확장이 필요합니다. 특히 Windows 10의 경우 OS 빌드가 버전 19042 이상이어야 하며 패치KB5018410 설치되어 있어야 합니다. OS 버전은 10.0.19042.2075 또는 10.0.19043.2075 또는 10.0.19044.2075 이상이어야 합니다. Intune 관리 확장에 대한 자세한 내용은 Intune 관리 확장을 참조하세요.

Azure 가상 데스크톱의 사용자에 대한 세션을 원격으로 시작하는 것은 권장되지 않습니다. 자세한 내용은 Azure Virtual Desktop 데스크톱 및 RemoteApp 세션에서 도움말 제공을 참조하세요.

네트워크 고려 사항

도우미와 공유자 모두 포트 443을 통해 특정 엔드포인트에 연결할 수 있어야 합니다. 자세한 내용은 원격 지원에 대한 네트워크 엔드포인트를 참조하세요.

원격 지원은 포트 443(https)을 통해 통신하고 RDP(원격 데스크톱 프로토콜)를 사용하여 원격 https://remotehelp.microsoft.com 지원 서비스에 연결합니다. 트래픽은 TLS 1.2로 암호화됩니다.

원격 지원이 등록된 장치로 제한된 경우 요구 사항

organization에서 등록된 장치로만 원격 지원을 제한하는 경우 추가 요구 사항이 있습니다.

공유자의 Windows 장치는 원격 지원 세션이 시작되는 동일한 테넌트에 등록되어 있어야 합니다.

채팅에 지원되는 언어

채팅이 켜져 있는 원격 지원은 다음 언어로 지원됩니다.

  • 아랍어
  • Bulgarian
  • 중국어(간체)
  • 중국어(번체)
  • 크로아티아어
  • 체코어
  • 덴마크어
  • 네덜란드어
  • 영어
  • Estonian
  • 핀란드어
  • 프랑스어
  • 독일어
  • 그리스어
  • Hebrew
  • 헝가리어
  • 이탈리아어
  • 일본어
  • 한국어
  • 라트비아어
  • 리투아니아어
  • 노르웨이어
  • 폴란드어
  • 포르투갈어
  • 루마니아어
  • 러시아어
  • 세르비아어
  • 슬로바키아어
  • 슬로베니아어
  • 스페인어
  • 스웨덴어
  • 태국어
  • 터키어
  • 우크라이나어

데이터 및 개인 정보 보호

Microsoft는 원격 지원 시스템의 상태를 모니터링하기 위해 소량의 세션 데이터를 기록합니다. 이 데이터에는 다음 정보가 포함됩니다.

  • 세션 시작 및 종료 시간 이 정보는 30일 동안 Microsoft 서버에 저장됩니다.
  • 누가 어떤 사용자에게 어떤 디바이스에 대해 도움을 주나요? 이 정보는 30일 동안 Microsoft 서버에 저장됩니다.
  • 예기치 않은 연결 끊김과 같이 원격 지원 자체에서 발생하는 오류입니다. 이 정보는 이벤트 뷰어의 공유자 디바이스에 저장됩니다.
  • 보기 전용 및 고도 조절과 같이 앱 내에서 사용되는 기능입니다. 이 정보는 30일 동안 Microsoft 서버에 저장됩니다.

원격 지원은 도우미와 공유자 모두의 장치에 있는 Windows 이벤트 로그에 세션 세부 정보를 기록합니다. Microsoft는 세션에 액세스하거나 세션에서 발생하는 작업 또는 키 입력을 볼 수 없습니다.

도우미와 공유자는 조직 프로필에서 가져온 다른 개인에 대한 다음 정보를 볼 수 있습니다.

  • 조직 프로필 사진(있는 경우)
  • 회사명
  • 도메인 확인됨
  • 이름 및 성
  • 직위

Microsoft는 공유자 또는 도우미에 대한 데이터를 30일 이상 저장하지 않습니다.


다음 단계