Intune은 Android 디바이스의 MDM(모바일 디바이스 관리)을 지원하여 사용자가 회사 메일, 데이터, 앱에 안전하게 액세스할 수 있도록 합니다. 이 가이드는 Intune에서 등록을 설정하고 앱과 정책을 사용자 및 디바이스에 배포하는 데 도움이 되는 Android 관련 리소스를 제공합니다.
필수 구성 요소
시작하기 전에 다음 필수 조건을 완료하여 Intune에서 Android 디바이스 관리를 사용하도록 설정합니다. Intune을 설정하고 온보딩하고 Intune으로 이전하는 방법에 대한 자세한 내용은 intune 설정 배포 가이드를 참조하세요.
Microsoft Intune 역할 및 권한에 대한 자세한 내용은 Microsoft Intune RBAC를 참조하세요. Microsoft Entra 전역 관리자 및 Intune 관리자 역할은 Microsoft Intune 내에서 모든 권한을 갖습니다. 전역 관리자는 Microsoft Intune 많은 디바이스 관리 작업에 필요한 것보다 더 많은 권한을 줍니다. 작업을 완료하는 데 필요한 최소 권한 있는 역할을 사용하는 것이 좋습니다. 예를 들어 디바이스 등록 작업을 완료할 수 있는 최소 권한 있는 역할은 기본 제공 Intune 역할인 정책 및 프로필 관리자입니다.
배포 계획
조직에서 Microsoft Intune을 계획, 설계, 구현하는 데 도움이 필요하면 Microsoft Intune 계획 가이드를 사용합니다. 이 가이드에서는 다음과 같은 정보를 제공합니다.
목표, 사용 사례 시나리오, 요구 사항을 결정합니다.
출시 및 통신 플랜을 만듭니다.
지원, 테스트, 유효성 검사 플랜을 만듭니다.
중요
Android 디바이스 관리자 관리는 더 이상 사용되지 않으며 GMS(Google Mobile Services)에 액세스할 수 있는 디바이스에서 더 이상 사용할 수 없습니다. 현재 디바이스 관리자 관리를 사용하는 경우 다른 Android 관리 옵션으로 전환하는 것이 좋습니다. 지원 및 도움말 설명서는 Android 15 이하를 실행하는 GMS가 없는 일부 디바이스에서 계속 사용할 수 있습니다. 자세한 내용은 GMS 디바이스에서 Android 디바이스 관리자에 대한 지원 종료를 참조하세요.
규정 준수 규칙 만들기
준수 정책을 사용하여 사용자 및 디바이스가 조직의 보호된 리소스에 액세스하기 위해 충족해야 하는 규칙 및 조건을 정의합니다. 또한 디바이스 준수 결과를 사용하여 작동하는 조건부 액세스 정책을 만들어 비준수 디바이스의 리소스에 대한 액세스를 차단할 수 있습니다. 규정 준수 정책 및 시작하는 방법에 대한 자세한 설명은 규정 준수 정책을 사용하여 Intune으로 관리하는 디바이스에 대한 규칙 설정을 참조하세요.
다음 작업은 Android Enterprise 및 Android 디바이스 관리자 플랫폼 모두에 적용됩니다.
앱 기반 조건부 액세스 정책을 만들어 OAuth2 이외의 인증 방법을 사용하는 앱을 차단합니다. 예를 들어 기본 인증 및 양식 기반 인증을 사용하는 앱을 차단할 수 있습니다. 액세스를 차단하기 전에 Microsoft Entra ID 로그인하고 인증 방법 활동 보고서를 검토하여 사용자가 잊어버렸거나 인식하지 못하는 필수 항목(예: 회의실 일정 키오스크)에 액세스하기 위해 기본 인증을 사용하는지 확인합니다.
엔드포인트 보안 구성
Intune 엔드포인트 보안 기능을 사용하여 디바이스 보안을 구성하고 위험에 노출된 디바이스의 보안 작업을 관리합니다.
다음 작업은 Android Enterprise 및 Android 디바이스 관리자 플랫폼 모두에 적용됩니다.
MTD 파트너 앱이 Intune 및 MTD 디바이스 준수 정책에서 작동할 수 있도록 Intune에서 MTD 연결을 사용하도록 설정합니다. 엔드포인트용 Microsoft Defender를 사용하지 않는 경우 다른 모바일 위협 방어 솔루션을 사용할 수 있도록 커넥터를 사용하도록 설정하는 것이 좋습니다. 또한 Intune에 등록되지 않은 디바이스에 대해 MTD 커넥터를 사용하도록 설정할 수도 있습니다.
조직의 브랜딩을 사용하여 Intune 회사 포털 및 Microsoft Intune 앱을 사용자 지정하여 디바이스를 등록하는 사용자를 위해 친숙한 환경을 만들 수 있습니다.
Android Enterprise, Android 디바이스 관리자
보안 인증 방법 설정
권한 있는 사용자만 내부 리소스에 액세스할 수 있도록 Intune에서 인증 방법을 설정합니다. Intune은 다단계 인증, SCEP 및 PKCS 인증서, 파생 자격 증명을 지원합니다. 인증서는 S/MIME를 사용하여 메일에 서명하고 메일을 암호화하는 데도 사용할 수 있습니다.
사용자 스마트 카드에서 파생된 인증서를 사용하여 Android 디바이스를 프로비저닝합니다.
Android Enterprise
앱 배포
앱과 앱 정책을 설정할 때 지원할 플랫폼, 사용자가 수행해야 하는 작업, 작업을 완료하는 데 필요한 앱 유형, 해당 앱이 필요한 그룹과 같은 조직의 요구 사항에 대해 생각합니다. Intune을 사용하여 전체 디바이스(앱 포함)를 관리하거나 Intune을 사용하여 앱만 관리할 수 있습니다.
디바이스가 설정된 후 Intune에서 원격 작업을 사용하여 멀리서 디바이스를 관리하고 관련 문제를 해결할 수 있습니다. 가용성은 디바이스 플랫폼에 따라 다릅니다. 포털에 작업이 없거나 포털에서 작업을 사용하지 않도록 설정된 경우 그 작업은 디바이스에서 지원되지 않습니다.