이는 IT 관리자가 Android 디바이스 관리자에서 Teams Android 디바이스용 Android AOSP(Android 오픈 소스 프로젝트) 장치 관리 라는 새로운 MDM(모바일 디바이스 등록) 메서드로 마이그레이션을 준비하고 완료하는 방법을 설명합니다. 이 새로운 MDM 등록 방법은 레거시 디바이스 관리자 등록 방법을 대체하고 새로운 기능과 기능의 기초 역할을 합니다. 이 마이그레이션이 성공하려면 IT 관리자가 수행해야 하는 특정 작업이 있으며 모두 이 문서에서 다룹니다.
중요
이 마이그레이션은 GCC-High 고객을 제외한 모든 고객에 대해 완료되었습니다. 지원되는 모든 Teams 디바이스는 이제 AOSP DM 펌웨어를 실행해야 합니다. 새 환경의 경우 지침에 따라 AOSP 장치 관리 등록을 구성합니다.
이 문서에서는 다음을 다룹니다.
- 새 AOSP 장치 관리 등록 프로필 설정
- 새 Intune 규정 준수 정책 만들기
- 마이그레이션 펌웨어를 배포하기 전에 고려해야 할 사항
- 새 AOSP 장치 관리 펌웨어 배포
참고
이러한 단계는 Teams Android 디바이스(Android, Teams 전화, & Teams 패널의 Teams 룸)와 관련이 있습니다. 비 Teams 디바이스가 있는 경우 프로필 설정에 대한 Intune 지침을 참조하세요. 회사 소유 사용자 관련 디바이스에 대한 Intune Android(AOSP) 디바이스 관리 설정 - Microsoft Intune | Microsoft Learn
필수 구성 요소
Android 디바이스 관리자에서 Android AOSP 장치 관리 마이그레이션하려면 다음이 필요합니다.
- Teams Android 디바이스에 할당된 라이선스를 Intune.
- 디바이스 관리자를 사용하여 등록된 Teams Android 디바이스가 배포되었습니다.
- AOSP 장치 관리 지원되는 Teams Android 디바이스 지원되지 않는 디바이스의 전체 목록은 이 문서로 확인합니다. Teams Android 디바이스를 AOSP로 이동장치 관리
- Teams 디바이스 관리 권한을 Intune &.
중요
Teams 룸 기본 라이선스를 사용하거나 계정에서 Intune 라이선스를 사용하지 않도록 설정하는 조직은 디바이스를 Intune 등록하지 않습니다. 이 경우 등록 프로필을 설정할 필요가 없습니다. 디바이스를 AOSP 장치 관리 펌웨어에서 최신 상태로 유지하기 위해 릴리스 시 지원되는 펌웨어로 업그레이드하기만 하면 됩니다.
1단계 - 새 AOSP 디바이스 관리 등록 프로필 설정
Teams Android 디바이스가 AOSP 장치 관리 성공적으로 등록하려면 등록 프로필을 만들어야 합니다.
AOSP 관리 등록 프로필 설정
Intune 관리자 권한이 있는 계정을 사용하여 Intune 관리 콘솔에 로그인합니다. https://intune.microsoft.com/
디바이스>등록>, Android를 차례로 선택합니다.
AOSP(Android 오픈 소스 프로젝트)>등록 프로필에서 회사 소유의 사용자 관련 디바이스를 선택합니다.
정책 만들기를 선택합니다.
프로필 구성에 대해 다음 설정을 사용합니다.
- 이름: 프로필에 'AOSP – Teams 디바이스'와 같은 이름을 지정합니다.
- 설명: organization 다른 사용자가 이 등록 프로필이 사용되는 내용을 알 수 있도록 설명을 입력합니다.
- 토큰 만료 날짜: 이 기본값은 미래까지 65년이며 만료를 방지하기 위해 65년으로 남겨두는 것이 가장 좋습니다.
- Wi-Fi: 구성되지 않음을 선택합니다.
- Microsoft Teams 디바이스의 경우: 사용을 선택합니다.
참고
테넌트당 하나의 등록 프로필로 제한되며 , 이는 For Microsoft Teams 디바이스 토글이 사용으로 설정되도록 설정할 수 있습니다. 만료된 등록 토큰은 디바이스가 성공적인 로그인을 완료하지 못하도록 하고 새 디바이스의 등록을 차단합니다.
- 다음을 선택합니다.
- 프로필을 검토한 다음 만들기를 선택합니다.
이제 등록 프로필이 디바이스를 등록할 준비가 되었습니다.
2단계 - AOSP 장치 관리 규정 준수 정책 설정(필요한 경우)
organization 성공적으로 로그인하기 위한 요구 사항으로 Intune 준수와 함께 조건부 액세스를 사용하는 경우 준수 정책을 만들고 할당하여 디바이스가 마이그레이션 후 준수로 표시되도록 해야 합니다. 규정 준수를 인증 요소로 요구하는 동안 규정 준수 정책을 만들지 않으면 마이그레이션 후 디바이스가 로그아웃됩니다.
AOSP 장치 관리 준수 정책 만들기
- Intune 관리자 권한이 있는 계정으로 Intune 관리 콘솔에 로그인합니다. https://intune.microsoft.com/
- 디바이스>준수, 정책 만들기를 차례로 선택합니다.
- AOSP(플랫폼> Android)에서 만들기를 선택합니다.
- 정책의 이름과 설명을 제공합니다.
- 다음을 선택합니다.
- 디바이스 상태에서 '루팅된 디바이스'를 차단으로 설정합니다.
- 디바이스 속성에서 '최소 OS 버전' 및 '최대 OS 버전'을 organization 디바이스와 일치하도록 설정합니다.
- 시스템 보안에서 '디바이스에서 데이터 스토리지 암호화 필요'를 예로 설정합니다.
- 다음을 선택한 다음, 다음을 선택합니다.
- organization 또는 디바이스 그룹의 모든 디바이스에 이 프로필을 할당합니다.
- 다음을 선택한 다음, 만들기를 선택합니다.
참고
위의 규정 준수 정책은 설정할 수 있는 조건의 예일 뿐이며 지원되는 규정 준수 조건의 전체 목록은 지원되는 조건부 액세스 및 Intune 디바이스 준수 정책에서 사용할 수 있습니다.
10단계에서 "모든 디바이스"를 선택하면 AOSP DM을 사용하여 등록된 organization 모든 디바이스에만 이 준수 정책을 할당합니다. 대부분의 시나리오에서는 Teams Android 디바이스가 AOSP DM을 사용하는 첫 번째 대규모 디바이스 그룹이므로 허용됩니다. 다른 AOSP DM 등록 디바이스가 있는 경우 충돌하는 규정 준수 정책이 없는지 확인하거나 디바이스 그룹에 정책을 할당합니다.
3단계 - AOSP DM 지원 마이그레이션 펌웨어를 배포하기 전 고려 사항
- 이 마이그레이션이 완료된 후 디바이스에서 최종 사용자가 눈에 띄는 변경 내용이 없습니다.
- 이 마이그레이션을 완료할 수 있는 펌웨어는 몇 개월에 걸쳐 릴리스되고 있으며, 펌웨어 가용성 및 이 마이그레이션에 대한 자세한 내용은 기술 커뮤니티 문서를 검토하세요. Teams Android 디바이스를 AOSP로 이동장치 관리
- 이 마이그레이션은 사용자 개입 없이 완료하기 위한 것입니다. 그러나 organization 조건부 액세스 정책에 사용자 대화형 다단계 인증이 필요한 경우 마이그레이션 후 디바이스가 로그아웃되고 사용자가 디바이스에 로그인해야 합니다.
- TEAMS 디바이스가 DEM(디바이스 등록 관리자) 계정으로 구성된 계정을 사용하여 로그인한 경우 이 마이그레이션을 완료하기 전에 DEM 계정으로 계정을 제거해야 합니다. 디바이스 등록 관리자.
- DCF(디바이스 코드 흐름)(microsoft.com/devicelogin 라고도 함)는 더 이상 사용자 대화형 MFA를 지원하지 않습니다. 조건부 액세스 정책을 사용하여 사용자 대화형 MFA를 적용하는 경우 사용자는 MFA 프롬프트가 표시되도록 웹을 통해서가 아니라 디바이스에 직접 로그인해야 합니다.
4단계 - AOSP 장치 관리 지원 디바이스 펌웨어를 배포하여 마이그레이션 완료
지원 펌웨어가 릴리스되면 IT 관리자는 Teams 관리 센터를 통해 디바이스에 펌웨어를 설치할 수 있습니다. 이 펌웨어 업데이트는 마이그레이션을 완료합니다.
중요
AOSP DM 지원 펌웨어가 Teams 관리 센터에 업데이트로 표시되기 전에 디바이스가 최신 비 AOSP DM 펌웨어 및 Teams 애플리케이션을 실행해야 합니다. AOSP DM 지원 펌웨어가 릴리스되었지만 Teams 관리 센터에서 사용할 수 있는 다른 펌웨어 또는 앱 업데이트가 표시되는 경우 AOSP DM 펌웨어 업데이트를 설치하기 전에 업데이트를 완료해야 합니다.
디바이스를 업데이트하는 방법
- Teams 디바이스 관리자 권한이 있는 계정으로 Microsoft Teams 관리 센터에 로그인합니다. https://admin.teams.microsoft.com/
- Teams, 디바이스를 차례로 선택합니다.
- 원하는 디바이스 유형을 선택합니다.
- 업데이트하려는 디바이스의 표시 이름을 선택합니다.
- 소프트웨어 업데이트를 선택합니다.
- 수동 업데이트를 엽니다.
- AOSP로 레이블이 지정된 새 펌웨어 업데이트를 선택한 다음, 즉시 또는 유지 관리 기간 동안 업데이트하도록 선택할 수 있습니다.
- 업데이트를 선택합니다.
- 디바이스가 업데이트할 시간을 허용합니다.
디바이스가 업데이트되면 자동으로 Teams에 다시 로그인하고 정상적으로 작동해야 합니다.
마이그레이션이 성공했는지 확인하는 방법
- Teams 디바이스 관리자 권한이 있는 계정으로 Microsoft Teams 관리 센터에 로그인합니다. https://admin.teams.microsoft.com/
- Teams를 선택한 다음 디바이스를 선택합니다.
- 원하는 디바이스 유형을 선택합니다.
- 업데이트하려는 디바이스의 표시 이름을 선택합니다.
- 기록을 선택합니다.
- 최근 소프트웨어 업데이트 작업을 찾고 상태 성공인지 확인합니다.
- 성공하면 상태 탭을 선택합니다.
'Microsoft Intune 앱' 및 'Authenticator 앱'은 디바이스가 현재 AOSP 장치 관리 지원 펌웨어를 실행하고 있음을 확인하는 소프트웨어 유형 아래에 나열되어야 합니다.