Share via


관리자 검사 목록: Microsoft Intune을 사용하여 모바일 장치를 관리하도록 Configuration Manager 구성

 

적용 대상: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

참고

이 항목의 정보는 System Center 2012 Configuration Manager SP1 이상 및 System Center 2012 R2 Configuration Manager 이상에 적용됩니다.

다음 검사 목록을 사용하면 Configuration Manager 서비스를 사용하여 모바일 장치를 관리하도록 Microsoft Intune SP1을 구성할 수 있습니다.

이러한 단계에 대한 자세한 내용은 Configuration Manager 및 Microsoft Intune을 사용하여 모바일 장치 관리 섹션을 참조하세요.

단계

추가 정보

Microsoft Intune 계정 등록

Microsoft Intune에서 계정을 등록합니다.

자세한 내용은 작업 1: Microsoft Intune에 가입을 참조하세요. 이 항목은 Intune 설명서 라이브러리에 있습니다.

공식 등록된 도메인 이름이 있는지 확인

모든 사용자 계정에는 Microsoft Intune에서 확인할 수 있도록 공식 등록된 UPN이 있어야 합니다. GoDaddy 또는 Symantec은 도메인 이름을 제공하는 회사의 대표적인 예입니다.

사용자에게 공용 도메인 UPN 이 있는지 확인

Active Directory 사용자 계정을 동기화하기 전에 사용자 계정에 공용 도메인 UPN이 있는지 확인해야 합니다. 자세한 내용은 Active Directory 문서 라이브러리의 UPN 접미사 추가를 참조하세요.

Configuration Manager 사용자 지정 보고서를 만들어 다음 SQL 쿼리를 사용하면 검색된 사용자의 UPN이 Intune 계정 포털과 일치하는지 확인할 수 있습니다.

SELECT UserPrincipalName, 
COUNT(*) AS NumOfOccurances FROM (SELECT RIGHT(User_Principal_Name0, 
LEN(User_Principal_Name0)-PATINDEX('%@%', 
User_Principal_Name0)) AS UserPrincipalName FROM CM_EC1.dbo.v_R_User) 
AS sub GROUP BY UserPrincipalName

선택 사항이지만 적극 권장되는 단계: ADFS(Active Directory Federated Services) 배포 및 구성

Single Sign-On을 설정하면 사용자가 회사 자격 증명에 로그인하여 Intune의 서비스에 액세스할 수 있습니다.

자세한 내용은 다음 항목을 참조하세요.

디렉터리 동기화 배포 및 구성

디렉터리 동기화를 사용하면 동기화된 사용자 계정으로 Intune를 채울 수 있습니다. 동기화된 사용자 계정 및 보안 그룹은 Intune에 추가됩니다. 자세한 내용은 Active Directory 문서 라이브러리의 디렉터리 동기화 구성을 참조하세요.

선택 사항이며 권장되지 않는 단계: AD FS를 사용하지 않을 경우 사용자의 Microsoft Online 암호 다시 설정

AD FS를 사용하지 않을 경우 각 사용자의 Microsoft Online 암호를 설정해야 합니다.

DNS 별칭 만들기

DNS 별칭(CNAME 레코드 종류)를 만듭니다.EnterpriseEnrollment.<회사 도메인 이름>.com을 manage.microsoft.com으로 리디렉션하는 CNAME을 DNS에서 구성해야 합니다. 예를 들어 Melissa의 전자 메일 주소가 Meliss@contoso.com인 경우 EnterpriseEnrollment.contoso.com을 manage.microsoft.com으로 리디렉션하는 CNAME을 DNS에서 만들어야 합니다.

CNAME 레코드는 등록 프로세스의 일부로 사용됩니다.

모바일 장치 플랫폼의 필수 자격 증명 또는 키 가져오기

Windows RT장치의 경우:

Windows Phone 8 장치의 경우:

iOS 장치의 경우:

Microsoft Intune 구독 만들기

Microsoft Intune 구독을 만들려면

Microsoft Intune 커넥터 사이트 시스템 역할 추가

Microsoft Intune 커넥터 역할을 구성하려면

Configuration Manager가 Microsoft Intune 서비스에 제대로 연결되었는지 확인

  • Cloudusersync.log에서 사용자 계정이 제대로 동기화되었는지 확인합니다.

  • Sitecomp.log에서 Microsoft Intune 커넥터가 제대로 만들어졌는지 확인합니다.