Microsoft Intune Microsoft Entra ID 함께 내부 리소스에 액세스하려는 디바이스를 등록하고 등록하기 위한 안전하고 간소화된 프로세스를 용이하게 합니다. 사용자와 디바이스가 Microsoft Entra ID(테넌트라고도 함) 내에 등록되면 엔드포인트 관리 기능에 Intune 활용할 수 있습니다. 디바이스에 대한 디바이스 관리를 사용하도록 설정하는 프로세스를 디바이스 등록이라고 합니다.
등록하는 동안 Intune 등록 디바이스에 MDM(모바일 장치 관리) 인증서를 설치합니다. MDM 인증서는 Intune 서비스와 통신하며 Intune 다음과 같이 organization 정책 적용을 시작할 수 있습니다.
누군가가 등록할 수 있는 디바이스의 수 또는 유형을 제한하는 등록 정책입니다.
사용자 및 디바이스가 규칙을 충족하는 데 도움이 되는 규정 준수 정책
디바이스에서 작업에 적합한 기능 및 설정을 구성하는 구성 프로필입니다.
일반적으로 정책은 등록 중에 배포됩니다. 일부 그룹은 organization 역할에 따라 다른 그룹보다 더 엄격한 정책이 필요할 수 있습니다. 많은 조직에서 먼저 사용자 및 디바이스에 필요한 정책의 기준을 만듭니다. 그런 다음, 다양한 그룹 및 사용 사례에 필요에 따라 이 기준에 를 추가합니다.
다음 플랫폼에서 실행되는 디바이스를 등록할 수 있습니다. 지원되는 버전 목록은 지원되는 운영 체제로 이동합니다.
Android
iOS/iPadOS
Linux
macOS
Windows
등록은 기본적으로 모든 플랫폼에 대해 사용하도록 설정되지만 Intune 등록 제한 정책을 사용하여 특정 플랫폼의 등록을 제한할 수 있습니다.
이 문서에서는 지원되는 디바이스 시나리오 및 등록 필수 구성 요소에 대해 설명하고, 다른 MDM 공급자를 사용하는 방법에 대한 정보를 제공하며, 플랫폼별 등록 지침에 대한 링크를 포함합니다.
팁
이 가이드는 지속적으로 변화합니다. 따라서 유용하다고 판단한 기존 팁과 지침을 추가하거나 업데이트해야 합니다.
지원되는 디바이스 시나리오
Microsoft Intune은 다음에 대한 모바일 장치 관리를 지원합니다.
개인 소유의 휴대폰, 태블릿 및 PC를 포함한 개인 장치.
조직이 소유하고 회사 또는 학교에서 사용하기 위해 직원과 학생에게 배포되는 전화, 태블릿 및 PC를 포함한 회사 소유 장치입니다.
개인 디바이스:
BYOD(bring-your-own-device) 시나리오의 디바이스는 Intune MDM을 등록할 수 있습니다. 지원되는 등록 방법을 사용하면 직원과 학생이 회사 또는 학교 작업에 개인 장치를 사용할 수 있습니다.
관리자는 Microsoft Intune 관리 센터에 디바이스 사용자를 추가하고, 등록 환경을 구성하고, Intune 정책을 설정합니다. Intune 회사 포털 앱에서 디바이스 사용자가 등록을 시작하고 완료합니다.
사용자 그룹 및 디바이스 그룹이 등록 정책을 받을 준비가 되어 있어야 합니다. 그룹 구조를 검토하거나 만들지 않았고 몇 가지 지침을 원하는 경우 계획 가이드: 4단계 - 기존 정책 및 인프라 검토로 이동합니다.
디바이스를 대량으로 등록하는 경우에는 DEM(디바이스 등록 관리자) 계정을 만드는 것이 좋습니다. DEM 계정은 최대 1,000개의 모바일 디바이스를 등록할 수 있습니다. 이 계정을 사용하여 디바이스를 등록하고 구성한 후에 사용자들에게 디바이스를 지급하세요. DEM 계정은 Microsoft Entra 사용자 계정에 적용되는 Intune 권한입니다. 이 유형의 계정은 Apple 자동 디바이스 등록과 같은 모든 등록 방법과 호환되지 않습니다.
디바이스가 현재 다른 MDM 공급자에 등록되어 있다면 기존 MDM 공급자에서 디바이스 등록을 취소합니다. 일반적으로 등록을 취소해도 기존에 구성해 둔 기능 및 설정이 제거되지 않습니다. 대부분의 MDM 공급자에는 디바이스에서 조직 데이터를 제거하는 원격 동작이 있습니다. Intune에 등록하기 전에 해당 디바이스에서 조직 데이터를 제거할 수 있습니다. 하지만 필수는 아닙니다.
플랫폼에 따라 Intune 등록하기 전에 공장 초기화가 필요할 수 있습니다.
플랫폼
초기화 필요 여부
Android Enterprise 개인 소유 회사 프로필 디바이스(BYOD)
아니요
Android Enterprise 회사 소유 회사 프로필(COPE)
예
Android Enterprise 완전 관리형(COBO)
예
Android Enterprise 전용 디바이스(COSU)
예
Android 디바이스 관리자(DA)
아니요
iOS/iPadOS
예
Linux
아니요
macOS
예
Windows
아니요
공장 재설정이 필요하지 않은 플랫폼에서 이러한 디바이스가 Intune 등록하면 Intune 정책을 받기 시작합니다. Intune에서 설정을 구성하지 않으면 Intune이 이 설정을 변경하거나 업데이트하지 않습니다. 따라서 이전에 구성한 설정이 디바이스에 구성된 상태로 남아 있을 수 있습니다.
MDM 인증서는 등록된 장치가 Microsoft Intune 서비스와 통신하는 동안 자동으로 갱신됩니다. 초기화된 디바이스 또는 오랜 시간 동안 Microsoft Intune 동기화하지 못하는 디바이스에 대해서는 MDM 인증서가 갱신되지 않습니다. Microsoft Intune은 MDM 인증서가 만료된 후 180일이 지나면 레코드에서 유휴 상태의 장치를 삭제합니다.