다음은 Intune을 사용하여 Windows 365 Link 디바이스를 배포하고 관리하기 위한 요구 사항 목록입니다.
라이선싱
Windows 365 Link는 Windows 365 Enterprise/Windows 365 Flex 및 Windows 365 Business에서 작동합니다(참고: Windows 365 Link에는 Intune이 필요함). 자세한 내용은 Windows 365 요금제 및 가격을 참조하세요.
GCC 고객인 경우 Windows 365 Link는 GCC 및 GCCH 환경에서 Windows 365 Government 클라우드 PC에 대한 연결과 FEDRamp GCC용 Windows 365 Enterprise/Windows 365 Flex에 대한 연결을 지원합니다. 자세한 내용은 여기로 이동하세요. Windows 365란? 정부?.
Microsoft Entra ID 요구 사항
Windows 365 Link 장치는 Microsoft Entra에 가입되어 있어야 합니다.
디바이스를 Microsoft Entra ID에 조인하는 사용자에게는 디바이스를 Microsoft Entra ID에 조인할 수 있는 권한이 있어야 합니다.
Windows 365 Link 장치를 사용하여 Entra 조인 또는 Entra 하이브리드 조인된 클라우드 PC에 연결할 수 있습니다.
Windows 365 Link 장치는 organization에서 관리하기 위해 Intune에서 자동 등록을 사용합니다. 이 기능을 사용하려면 디바이스에 가입Entra 사용자에게 Microsoft Entra ID Premium 라이선스가 있어야 합니다.
자세한 내용은 Windows 365 Link를 Microsoft Entra에 조인을 참조하세요.
Microsoft Intune 요구 사항
Windows 365 Link 장치는 OOBE(첫 실행 경험) 동안 Intune을 사용하여 관리하기 위해 등록합니다. 등록을 수행하는 사용자에게 장치를 등록하고 정의된 등록 제한을 준수할 수 있는 권한이 있어야 합니다.
선택적으로 Windows 365 Link 장치를 Intune 회사 식별자 등록 기능과 함께 사용하여 일련 번호, 제조업체, 모델을 미리 업로드하여 신뢰할 수 있는 장치만 등록을 통과하도록 할 수 있습니다.
자세한 내용은 Intune에서 Windows 365 Link 자동 등록을 참조하세요.
Windows 365 SSO 요구 사항
Windows 365 Link 장치는 Entra ID SSO(Single Sign-On)가 사용하도록 설정된 Windows 365 클라우드 PC에 연결하는 데만 사용할 수 있습니다. 클라우드 PC에서 SSO를 사용하도록 설정하지 않은 경우 사용자는 다음을 수행합니다.
- 클라우드 PC가 Entra ID Single Sign-On을 지원하지 않는다는 오류가 발생합니다.
- 클라우드 PC에 연결할 수 없습니다.
SSO를 구성하려면 다음 옵션 중 하나를 사용합니다.
- 기존 프로비저닝 정책을 편집하여 SSO를 사용하도록 설정한 다음 정책과 연결된 모든 클라우드 PC에 변경 내용을 적용합니다.
- SSO가 사용하도록 설정된 프로비저닝 프로필을 사용하여 새 클라우드 PC를 프로비전합니다.
SSO를 사용하도록 설정한 후 Windows 365 Link 장치를 사용하여 해당 클라우드 PC에 연결할 수 있습니다. 자세한 내용은 Microsoft Entra 인증을 사용하여 Windows 365에 대한 Single Sign-On 구성을 참조하세요.
Windows 365 Link에 대한 Single Sign-On 동의 프롬프트 표시 안 함
참고
Windows 365 Link 12월 품질 업데이트 버전 26100.7462가 릴리스되면 이제 필요할 때 SSO 연결을 허용하는 사용자 동의 프롬프트가 사용자에게 표시될 수 있습니다. 사용자 환경의 모든 Windows 365 Link 디바이스가 버전 26100.7462 이상인 경우에도 일반적으로 동의 프롬프트의 필요성을 억제하기 위해 아래 단계를 수행할 수 있습니다.
Windows 365 Link 디바이스를 지원하기 위해 organization 환경을 설정하는 과정의 일환으로 Windows 365 Link 디바이스에 대한 Single Sign-On 동의 프롬프트를 표시하지 않는 것을 고려해야 합니다. Windows 365 Link 연결 환경은 현재 SSO 동의 프롬프트와의 상호 작용을 지원하지 않습니다.
SSO(Single Sign-On)를 사용하도록 설정한 후 처음으로 클라우드 PC에 연결하면 사용자에게 연결을 허용하는 데 동의하라는 메시지가 표시됩니다. 또한 30일마다 또는 클라우드 PC를 다시 프로비전한 후에도 메시지가 표시됩니다. 클라우드 PC에 대한 연결에 SSO 동의가 필요한 경우 Windows 365 Link 연결이 실패합니다. 이 오류는 사용자가 먼저 다른 장치 또는 웹 브라우저에서 클라우드 PC에 연결하고 Windows 365 Link 장치에서 다시 연결을 시도하기 전에 SSO 동의를 부여해야 합니다.
이 문제를 방지하려면 Entra ID의 SSO 서비스 주체에 대한 속성을 구성하여 SSO 동의 프롬프트를 표시하지 않아야 합니다.
SSO 동의 프롬프트를 표시하지 않으려면 다음 단계를 수행합니다.
- 모든 클라우드 PC에 대한 동적 장치 그룹을 만듭니다.
- SSO 서비스 주체에서 RDP(원격 데스크톱 프로토콜)에 대한 Entra 인증을 사용하도록 설정합니다.
- 서비스 주체 대상에 클라우드 PC 그룹을 추가합니다.
클라우드 PC가 대상 그룹에 포함된 후에는 사용자에게 SSO 사용에 대한 동의를 묻는 메시지가 표시되지 않습니다.
조건부 액세스
조건부 액세스를 사용하여 클라우드 PC에 대한 액세스를 보호하는 경우 해당 조건부 액세스 정책의 대상 리소스에 SSO 클라우드 앱 리소스를 포함해야 합니다.
또한 서비스 주체에 대한 SSO를 구성하여 SSO 동의 프롬프트를 표시하지 않는 것이 좋습니다.
Microsoft Teams 요구 사항
Windows 365 Link 장치는 미디어 최적화를 위해 Teams(VDI 2.0)용 VDI(가상화된 데스크톱 인프라) 솔루션만 사용할 수 있습니다. 이러한 최적화는 Windows 365 Link 운영 체제의 일부로 사전 설치되어 있습니다. 최적화에 대한 Microsoft Teams PowerShell 정책을 확인하여 Windows 365 Link 장치에 로그인하는 사용자가 새 VDI 정책의 scope 내에 있는지 확인합니다. 자세한 내용은 Teams용 새 VDI 솔루션을 참조하세요.
네트워크 요구 사항
Windows 365 Link 디바이스에는 Azure Virtual Desktop 최종 사용자 디바이스와 동일한 네트워크 요구 사항이 있습니다.