Intune은 iPad 및 iPhone의 MDM(모바일 디바이스 관리)을 지원하여 사용자가 회사 메일, 데이터, 앱에 안전하게 액세스할 수 있도록 합니다. 이 가이드는 등록을 설정하고 앱과 정책을 사용자 및 디바이스에 배포하는 데 도움이 되는 iOS별 지침을 제공합니다.
필수 구성 요소
시작하기 전에 다음 필수 조건을 완료하여 Intune에서 iOS/iPadOS 디바이스 관리를 사용하도록 설정합니다. Intune을 설정하고 온보딩하고 Intune으로 이전하는 방법에 대한 자세한 내용은 intune 설정 배포 가이드를 참조하세요.
Microsoft Intune 역할 및 권한에 대한 자세한 내용은 Microsoft Intune RBAC를 참조하세요. Microsoft Entra 전역 관리자 및 Intune 관리자 역할은 Microsoft Intune 내에서 모든 권한을 갖습니다. 전역 관리자는 Microsoft Intune 많은 디바이스 관리 작업에 필요한 것보다 더 많은 권한을 줍니다. 작업을 완료하는 데 필요한 최소 권한 있는 역할을 사용하는 것이 좋습니다. 예를 들어 디바이스 등록 작업을 완료할 수 있는 최소 권한 있는 역할은 기본 제공 Intune 역할인 정책 및 프로필 관리자입니다.
배포 계획
Microsoft Intune 계획 가이드는 목표, 사용 사례 시나리오, 요구 사항을 확인하는 데 도움이 되는 지침과 조언을 제공합니다. 또한 롤아웃, 통신, 지원, 테스트, 유효성 검사에 대한 계획을 만드는 방법을 설명합니다.
규정 준수 규칙 만들기
규정 준수 정책을 사용하여 사용자 및 디바이스가 보호된 리소스에 액세스하기 위해 충족해야 하는 규칙 및 조건을 정의합니다. 조건부 액세스를 사용하는 경우, 조건부 액세스 정책이 디바이스 준수 결과를 사용하여 비준수 디바이스의 리소스 액세스를 차단할 수 있습니다. 규정 준수 정책 및 시작하는 방법에 대한 자세한 설명은 규정 준수 정책을 사용하여 Intune으로 관리하는 디바이스에 대한 규칙 설정을 참조하세요.
앱 기반 조건부 액세스 정책을 만들어 OAuth2 이외의 인증 방법을 사용하는 앱(예: 기본 및 양식 기반 인증을 사용하는 앱)을 차단합니다. 그러나 액세스를 차단하기 전에 Microsoft Entra ID 로그인하고 인증 방법 활동 보고서를 검토하여 사용자가 잊어버렸거나 인식하지 못하는 필수 항목에 액세스하기 위해 기본 인증을 사용하고 있는지 확인합니다. 예를 들어 회의실 일정 키오스크와 같은 항목은 기본 인증을 사용합니다.
엔드포인트 보안 구성
Intune 엔드포인트 보안 기능을 사용하여 디바이스 보안을 구성하고 위험에 노출된 디바이스의 보안 작업을 관리합니다.
MTD 파트너 앱이 Intune 및 정책에서 작동할 수 있도록 Intune에서 MTD 연결을 사용하도록 설정합니다. 엔드포인트용 Microsoft Defender를 사용하지 않는 경우 다른 모바일 위협 방어 솔루션을 사용할 수 있도록 커넥터를 사용하도록 설정하는 것이 좋습니다.
조직의 네트워크에 연결하는 사용자에 대해 Microsoft Tunnel과 같은 보안 VPN 옵션을 설정합니다.
앱별 VPN 정책을 만들어 사용자가 VPN 연결을 통해 특정 앱에 로그인해야 하도록 할 수도 있습니다. 이 영역의 설정에 대한 설명은 VPN 설정 참조를 참조하세요.
SCEP, PKCS 또는 PKCS 가져온 인증서 프로필을 만들기 전에 신뢰할 수 있는 인증서 프로필을 만들어서 배포합니다. 신뢰할 수 있는 인증서 프로필은 SCEP, PKCS 및 PKCS에서 가져온 인증서를 사용하여 디바이스 및 사용자에게 신뢰할 수 있는 루트 인증서를 배포합니다.
사용자 스마트 카드에서 파생된 인증서를 사용하여 iOS/iPadOS 디바이스를 프로비저닝합니다.
앱 배포
앱과 앱 정책을 설정할 때 지원할 플랫폼, 사용자가 수행해야 하는 작업, 작업을 완료하는 데 필요한 앱 유형, 마지막으로 해당 앱이 필요한 그룹과 같은 조직의 요구 사항에 대해 생각합니다. Intune을 사용하여 전체 디바이스(앱 포함)를 관리하거나 Intune을 사용하여 앱만 관리할 수 있습니다.
직접 등록을 통해 회사 소유 디바이스(사용자 선호도를 사용하지 않음)를 등록하거나, 설정 도우미를 통해 초기화된 디바이스 또는 새 디바이스(사용자 선호도를 사용함)를 등록하는 Apple Configurator 프로필을 만듭니다. Intune에서 Apple Configurator 프로필을 내보내야 하는데, 그러려면 Apple Configurator를 실행하는 Mac 컴퓨터에 USB로 연결해야 합니다.
디바이스가 설정된 후 Intune에서 원격 작업을 사용하여 멀리서 디바이스를 관리하고 관련 문제를 해결할 수 있습니다. 가용성은 디바이스 플랫폼에 따라 다릅니다. 포털에 작업이 없거나 포털에서 작업을 사용하지 않도록 설정된 경우 그 작업은 디바이스에서 지원되지 않습니다.