Microsoft Intune 역할 및 권한에 대한 자세한 내용은 Microsoft Intune RBAC를 참조하세요. Microsoft Entra 전역 관리자 및 Intune 관리자 역할은 Microsoft Intune 내에서 모든 권한을 갖습니다. 전역 관리자는 Microsoft Intune 많은 디바이스 관리 작업에 필요한 것보다 더 많은 권한을 줍니다. 작업을 완료하는 데 필요한 최소 권한 있는 역할을 사용하는 것이 좋습니다. 예를 들어 디바이스 등록 작업을 완료할 수 있는 최소 권한 있는 역할은 기본 제공 Intune 역할인 정책 및 프로필 관리자입니다.
Microsoft Intune에 대한 초기 설정, 온보딩 또는 이동을 수행하는 방법에 관한 자세한 내용은 Intune 설정 배포 가이드를 참조하세요.
배포 계획
Microsoft Intune 계획 가이드를 사용하여 디바이스 관리 목표, 사용 사례 시나리오, 요구 사항을 정의합니다. 또한 출시, 통신, 지원, 테스트, 유효성 검사 등을 계획하는 데 도움이 됩니다. 예를 들어, macOS용 회사 포털 앱은 App Store에서 사용할 수 없으므로 최종 사용자가 회사 포털을 설치하고 디바이스를 등록하는 방법을 알 수 있도록 통신 계획을 세우는 것이 좋습니다.
장치 등록
회사 소유 및 개인 macOS 디바이스의 등록 방법과 환경을 구성합니다. 이 단계에서는 디바이스가 등록된 후 Intune 정책과 구성을 수신하는지 확인합니다. Intune은 회사 디바이스에 대한 BYOD(Bring Your Own Device) 등록, Apple 자동 디바이스 등록, 직접 등록 등을 지원합니다. 각 등록 방법과 조직에 적합한 등록 방법을 선택하는 방법에 관한 내용은 Microsoft Intune용 macOS 디바이스 등록 가이드를 참조하세요.
사용자 소유 디바이스의 등록을 사용하도록 설정하려면 이 문서의 필수 조건을 완료합니다. 또한 등록 환경 전체에서 지원되도록 디바이스 사용자와 공유할 등록 리소스와 링크를 찾습니다. 이 등록 방법은 BYOD(Bring Your Own Device) 정책이 있는 조직을 위한 것입니다. BYOD를 사용하면 사용자가 업무 관련 작업에 개인 디바이스를 사용할 수 있습니다.
Apple School Manager 또는 Apple Business Manager를 통해 구매한 회사 소유 디바이스의 등록을 자동화하는 기본 제공 등록 환경을 설정합니다. 이 방법은 각 디바이스를 개별적으로 사용하고 구성할 필요가 없으므로 등록할 디바이스가 많은 조직에 적합합니다.
공유 공간이나 소매 설정에서 사용되는 디바이스와 같이 단일 사용자로 등록되지 않은 회사 소유 디바이스의 등록 환경을 설정합니다. 직접 등록은 디바이스를 초기화하지 않으므로 디바이스가 로컬 사용자 데이터에 액세스할 필요가 없는 경우 사용하는 것이 좋습니다. 등록 프로필을 Mac에 직접 전송해야 하는데, 그러려면 Apple Configurator를 실행하는 Mac 컴퓨터에 USB로 연결해야 합니다.
규정 준수 정책을 만들어 사용자와 디바이스가 보호된 리소스에 액세스하기 위해 충족해야 하는 규칙과 조건을 정의합니다. 이는 데이터에 액세스하는 디바이스가 표준을 충족하는지 확인하는 방법입니다. Intune 요구 사항에 미치지 않는 디바이스를 비준수로 표시하고 구성에 따라 사용자에게 알림 보내기, 액세스 제한 또는 디바이스 초기화와 같은 조치를 취합니다.
앱 기반 조건부 액세스 정책을 만들어 OAuth2 이외의 인증 방법을 사용하는 앱(예: 기본 및 양식 기반 인증을 사용하는 앱)을 차단합니다. 그러나 액세스를 차단하기 전에 Microsoft Entra ID 로그인하고 인증 방법 활동 보고서를 검토하여 사용자가 잊어버렸거나 인식하지 못하는 필수 항목에 액세스하기 위해 기본 인증을 사용하고 있는지 확인합니다. 예를 들어 회의실 일정 키오스크와 같은 항목은 기본 인증을 사용합니다.
장치 설정 구성
Microsoft Intune을 사용하여 작업에 사용되는 macOS 디바이스에서 설정과 기능을 사용하거나 사용하지 않도록 설정합니다. 이 설정을 구성하고 적용하려면 디바이스 구성 프로필을 만든 후 조직의 그룹에 프로필을 할당합니다.
SCEP, PKCS 또는 PKCS 가져온 인증서 프로필을 만들기 전에 신뢰할 수 있는 인증서 프로필을 만들어서 배포합니다. 신뢰할 수 있는 인증서 프로필은 SCEP, PKCS 및 PKCS에서 가져온 인증서를 사용하여 디바이스 및 사용자에게 신뢰할 수 있는 루트 인증서를 배포합니다.
앱과 앱 정책을 설정할 때 지원할 플랫폼, 사용자가 수행하는 작업, 해당 작업을 완료하는 데 필요한 앱 유형, 해당 앱 유형이 필요한 사용자 등 조직의 요구 사항에 대해 생각합니다. Intune을 사용하여 전체 디바이스(앱 포함)를 관리하거나 Intune을 사용하여 앱만 관리할 수 있습니다.
셸 스크립트를 사용하여 macOS 운영 체제에서 지원되는 것 이상으로 Intune의 디바이스 관리 기능을 확장합니다.
원격 작업 실행
디바이스가 설정된 후 Intune에서 원격 작업을 사용하여 원격으로 macOS 디바이스를 관리하고 관련 문제를 해결할 수 있습니다. 다음 문서에서는 Intune의 원격 작업을 소개합니다. 포털에서 작업이 없거나 사용할 수 없는 경우 해당 작업은 macOS에서 지원되지 않습니다.