android 및 Samsung Knox Standard 디바이스 제한 설정 목록의 Intune

이 문서에서는 Android를 실행하는 디바이스에 대해 구성할 수 있는 모든 Microsoft Intune 디바이스 제한 설정을 보여 줍니다. MDM(모바일 디바이스 관리) 솔루션의 일부로 이러한 설정을 사용하여 기능을 허용하거나 사용하지 않도록 설정하고, 암호 요구 사항을 설정하고, 보안을 제어합니다.

이 기능은 다음에 적용됩니다.

  • Android 디바이스 관리자(DA)

중요

Microsoft Intune 2024년 8월 30일에 GMS(Google Mobile Services)에 액세스할 수 있는 디바이스에서 Android 디바이스 관리자 관리에 대한 지원을 종료합니다. 해당 날짜 이후에는 디바이스 등록, 기술 지원, 버그 수정 및 보안 수정을 사용할 수 없습니다. 현재 디바이스 관리자 관리를 사용하는 경우 지원이 종료되기 전에 Intune 다른 Android 관리 옵션으로 전환하는 것이 좋습니다. 자세한 내용은 GMS 디바이스에서 Android 디바이스 관리자에 대한 지원 종료를 참조하세요.

원하는 설정을 사용할 수 없는 경우 사용자 지정 프로필을 사용하여 디바이스를 구성할 수 있습니다.

시작하기 전에

Android 디바이스 관리자 디바이스 제한 구성 프로필을 Create.

일반

  • 카메라: 차단 은 디바이스 카메라에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스 카메라에 대한 액세스를 허용할 수 있습니다.

    Intune 디바이스 카메라에 대한 액세스만 관리합니다. 사진이나 비디오에는 액세스할 수 없습니다.

  • 복사 및 붙여넣기(Samsung Knox에만 해당): 차단 은 복사 및 붙여넣기를 방지합니다. 구성되지 않음 을 사용하면 디바이스에서 함수를 복사하고 붙여넣을 수 있습니다.

  • 앱 간 클립보드 공유(Samsung Knox에만 해당): 차단 은 클립보드를 사용하여 앱 간에 복사 및 붙여넣기를 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 함수 복사 및 붙여넣기를 허용할 수 있습니다.

  • 진단 데이터 제출(Samsung Knox에만 해당): 차단은 사용자가 디바이스에서 버그 보고서를 제출하지 못하도록 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 데이터를 제출하도록 허용할 수 있습니다.

  • 초기화(Samsung Knox에만 해당): 사용자가 디바이스에서 초기화 작업을 실행할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

  • 지리적 위치(Samsung Knox에만 해당): 차단 은 디바이스가 위치 정보를 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 위치 정보를 사용하도록 허용할 수 있습니다.

  • 전원 끄기(Samsung Knox에만 해당): 차단 을 사용하면 사용자가 디바이스 전원을 끌 수 없습니다. 또한 디바이스 설정을 초기화하기 전에 로그인 실패 횟수가 구성되고 작동하지 않도록 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스 전원을 끄도록 허용할 수 있습니다.

  • 화면 캡처(Samsung Knox에만 해당): 차단 은 스크린샷을 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 화면 콘텐츠를 이미지로 캡처하도록 할 수 있습니다.

  • 음성 도우미(Samsung Knox에만 해당): 차단은 S Voice 서비스를 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 S Voice 서비스 및 앱을 사용할 수 있습니다. 이 설정은 화면 콘텐츠를 소리내어 읽는 접근성을 위해 Bixby 또는 음성 도우미 적용되지 않습니다.

  • YouTube(Samsung Knox에만 해당): 차단 을 사용하면 사용자가 YouTube 앱을 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 YouTube 앱을 사용하도록 허용할 수 있습니다.

  • 공유 디바이스(Samsung Knox만 해당): 관리되는 Samsung Knox Standard 디바이스를 공유로 구성합니다. 허용을 사용하면 사용자가 Microsoft Entra 자격 증명을 사용하여 디바이스에서 로그인 및 로그아웃할 수 있습니다. 디바이스는 사용 중인지 여부에 관계없이 관리 상태를 유지합니다.

    SCEP 인증서 프로필과 함께 사용하는 경우 이 기능을 사용하면 사용자가 모든 사용자에 대해 동일한 앱으로 디바이스를 공유할 수 있습니다. 그러나 각 사용자에게는 고유한 SCEP 사용자 인증서가 있습니다. 사용자가 로그아웃하면 모든 앱 데이터가 지워집니다. 이 기능은 LOB 앱으로만 제한됩니다.

    구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 여러 사용자가 Microsoft Entra 자격 증명을 사용하여 디바이스에서 회사 포털 앱에 로그인하지 못하도록 할 수 있습니다.

  • 날짜 및 시간 변경 차단(Samsung Knox): 차단 을 사용하면 사용자가 디바이스의 날짜 및 시간 설정을 변경할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 날짜 및 시간 설정을 변경할 수 있도록 허용할 수 있습니다.

암호

  • 암호화: 디바이스의 파일이 암호화되도록 필요 를 선택합니다. 모든 디바이스가 암호화를 지원하는 것은 아닙니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 이 설정을 구성하고 규정 준수를 올바르게 보고하려면 다음을 구성합니다.

    1. 암호: 필요로 설정합니다.
    2. 필수 암호 유형: 적어도 숫자로 설정합니다.
    3. 최소 암호 길이: 적어도 4로 설정합니다.

    참고

    암호화 정책이 적용되는 경우 Samsung Knox 디바이스는 사용자가 6자 복합 암호를 디바이스 암호로 설정하도록 요구합니다.

모든 Android 디바이스

이러한 설정은 Android 4.0 이상 및 Knox 4.0 이상에 적용됩니다.

  • 화면이 잠길 때까지 최대 비활성 시간(분): 화면이 자동으로 잠기기 전에 디바이스가 유휴 상태여야 하는 시간을 입력합니다. 예를 들어 를 입력 5 하여 유휴 상태인 5분 후에 디바이스를 잠급니다. 값이 비어 있거나 구성되지 않음으로 설정된 경우 Intune 이 설정을 변경하거나 업데이트하지 않습니다.

    디바이스에서 사용자는 프로필에서 구성된 시간보다 큰 시간 값을 설정할 수 없습니다. 사용자는 더 낮은 시간 값을 설정할 수 있습니다. 예를 들어 프로필이 분으로 15 설정된 경우 사용자는 값을 5분으로 설정할 수 있습니다. 사용자는 값을 30분으로 설정할 수 없습니다.

  • 디바이스를 초기화하기 전에 로그인 실패 횟수: 디바이스를 초기화하기 전에 허용되는 잘못된 암호 수를 4-11에서 입력합니다. 0 (0)은 디바이스 초기화 기능을 사용하지 않도록 설정할 수 있습니다. 값이 비어 있으면 Intune 이 설정을 변경하거나 업데이트하지 않습니다.

  • 암호: 사용자가 디바이스에 액세스하기 위해 암호를 입력하도록 요구 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 암호를 입력하지 않고 디바이스에 액세스할 수 있도록 허용할 수 있습니다.

    참고

    Samsung Knox 디바이스는 MDM 등록 중에 자동으로 4자리 PIN이 필요합니다. 네이티브 Android 디바이스는 조건부 액세스를 준수하기 위해 PIN이 자동으로 필요할 수 있습니다.

Android 10 이상

  • 암호 복잡성: 필요한 암호 복잡성을 입력합니다. 옵션은 다음과 같습니다.

    • 없음 (기본값): 암호가 필요하지 않습니다.
    • 낮음: 암호는 다음 조건 중 하나를 충족합니다.
      • 패턴
      • 숫자 PIN에는 반복(4444) 또는 순서(1234, 4321, 2468) 시퀀스가 있습니다.
    • 중간: 암호는 다음 조건 중 하나를 충족합니다.
      • 숫자 PIN에는 반복(4444) 또는 순서(1234, 4321, 2468) 시퀀스가 없으며 최소 길이는 4입니다.
      • 영문자이며 최소 길이는 4입니다.
      • 영숫자(최소 길이는 4)입니다.
    • 높음: 암호는 다음 조건 중 하나를 충족합니다.
      • 숫자 PIN에는 반복(4444) 또는 순서(1234, 4321, 2468) 시퀀스가 없으며 최소 길이는 8입니다.
      • 영문자이며 최소 길이는 6입니다.
      • 영숫자이며 최소 길이는 6입니다.

    이 설정은 다음에 적용됩니다.

    • 안 드 로이드 10 이상, 하지만 삼성 녹스에.

    중요

    암호 복잡성 설정은 진행 중인 작업입니다. 2020년 10월 말에 암호 복잡성이 디바이스에 적용됩니다.

    암호 복잡성없음이 아닌 다른 항목으로 설정한 경우 암호 설정도 필요로 설정합니다. 이 설정은 모든 Android 디바이스 섹션에 있습니다. 복잡성 요구 사항을 충족하지 않는 암호를 가진 사용자는 암호를 업데이트하라는 경고를 받습니다. 암호 설정을 필요로 설정하지 않으면 암호가 약한 사용자는 경고를 받지 않습니다.

Android 9 이하 또는 Samsung Knox(모든 버전)

  • 최소 암호 길이: 필요한 최소 문자 수를 4~16자까지 입력합니다. 예를 들어 암호 길이에 6개 이상의 숫자 또는 문자가 필요하도록 를 입력 6 합니다.

  • 암호 만료(일): 디바이스 암호를 1-365에서 변경해야 할 때까지 일 수를 입력합니다. 예를 들어 90일 후에 암호를 만료하려면 를 입력 90 합니다. 암호가 만료되면 사용자에게 새 암호를 만들라는 메시지가 표시됩니다. 값이 비어 있으면 Intune 이 설정을 변경하거나 업데이트하지 않습니다.

  • 필수 암호 유형: 필요한 암호 복잡성 수준 및 생체 인식 디바이스를 사용할 수 있는지 여부를 입력합니다. 옵션은 다음과 같습니다.

    • 디바이스 기본값

    • 낮은 보안 생체 인식: 강력한 생체 인식과 약한 생체 인식 (Android 웹 사이트 열기)

    • 숫자 이상: 와 같은 123456789숫자 문자를 포함합니다.

    • 숫자 복합: "1111" 또는 "1234"와 같은 반복 또는 연속된 숫자는 허용되지 않습니다. 이 설정을 디바이스에 할당하기 전에 회사 포털 앱을 해당 디바이스의 최신 버전으로 업데이트해야 합니다.

      숫자 복합으로 설정하고 5.0 이전의 Android 버전을 실행하는 디바이스에 설정을 할당하면 다음 동작이 적용됩니다.

      • 회사 포털 앱이 1704 이전 버전을 실행하는 경우 디바이스에 PIN 정책이 적용되지 않으며 Microsoft Intune 관리 센터에 오류가 표시됩니다.
      • 회사 포털 앱이 1704 버전 이상을 실행하는 경우 간단한 PIN만 적용할 수 있습니다. 5.0 이전의 Android 버전은 이 설정을 지원하지 않습니다. Microsoft Intune 관리 센터에 오류가 표시되지 않습니다.
    • 영문자 이상: 알파벳에 문자를 포함합니다. 숫자와 기호는 필요하지 않습니다.

    • 영숫자 이상: 대문자, 소문자 및 숫자 문자를 포함합니다.

    • 기호가 있는 영숫자 이상: 대문자, 소문자, 숫자 문자, 문장 부호 및 기호를 포함합니다.

  • 이전 암호 재사용 방지: 이 설정을 사용하여 사용자가 이전에 사용한 암호를 만들지 못하도록 제한합니다. 1-24에서 사용할 수 없는 이전에 사용한 암호 수를 입력합니다. 예를 들어 사용자가 새 암호를 현재 암호 또는 이전 4개의 암호로 설정할 수 없도록 를 입력 5 합니다. 값이 비어 있으면 Intune 이 설정을 변경하거나 업데이트하지 않습니다.

  • 지문 잠금 해제(Samsung Knox에만 해당): 차단 은 지문을 사용하여 디바이스 잠금을 해제하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 지문을 사용하여 디바이스의 잠금을 해제하도록 허용할 수 있습니다.

  • 스마트 잠금 및 기타 신뢰 에이전트: 차단을 선택하면 스마트 잠금 또는 기타 신뢰 에이전트가 잠금 화면 설정을 조정할 수 없습니다. 디바이스가 신뢰할 수 있는 위치에 있는 경우 이 기능(신뢰 에이전트라고도 함)을 사용하면 디바이스 잠금 화면 암호를 사용하지 않도록 설정하거나 무시할 수 있습니다. 예를 들어 디바이스가 특정 Bluetooth 디바이스에 연결되거나 디바이스가 NFC 태그에 가까운 경우 이 기능을 사용합니다. 이 설정을 사용하여 사용자가 스마트 잠금을 구성하지 못하도록 할 수 있습니다.

    구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

    이 설정은 다음에 적용됩니다.

    • Samsung KNOX Standard 5.0 이상

Google Play 스토어

  • Google Play 스토어(Samsung Knox에만 해당): 차단 을 사용하면 사용자가 Google Play 스토어를 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 Google Play 스토어에 액세스할 수 있도록 허용할 수 있습니다.

제한된 앱

이 기능은 Android 및 Samsung Knox Standard 디바이스에서 지원됩니다.

  • 제한된 앱 목록 유형: 디바이스에서 허용하거나 차단할 앱 목록을 Create. 이 기능은 Android 및 Samsung Knox Standard 디바이스에서 지원됩니다. 옵션은 다음과 같습니다.

    • 구성되지 않음(기본값): Intune 이 설정을 변경하거나 업데이트하지 않습니다.
    • 금지된 앱: 사용자가 설치하고 실행할 수 없는 앱(Intune 관리되지 않음)을 나열합니다. 사용자가 이 목록에서 앱을 설치하는 경우 Intune 알림을 받습니다.
    • 승인된 앱: 사용자가 설치할 수 있는 앱을 나열합니다. 규정을 준수하려면 사용자가 다른 앱을 설치해서는 안됩니다. Intune 의해 관리되는 앱은 회사 포털 앱을 포함하여 자동으로 허용됩니다.
  • 앱 목록: 앱 추가 :

    • 앱 스토어 URL: 원하는 앱의 Google Play 스토어 URL을 입력합니다. 예를 들어 Android용 Microsoft 원격 데스크톱 앱을 추가하려면 를 입력합니다https://play.google.com/store/apps/details?id=com.microsoft.rdc.android.

      앱의 URL을 찾으려면 Google Play 스토어를 열고 앱을 검색합니다. 예를 들어 또는 Microsoft PlannerMicrosoft Remote Desktop Play Store 검색합니다. 앱을 선택하고 URL을 복사합니다.

    • 앱 번들 ID: 앱 번들 ID를 입력합니다. Intune 추가된 앱의 번들 ID를 가져오려면 Intune 관리 센터를 사용할 수 있습니다.

    • 앱 이름: 원하는 이름을 입력합니다. 이 이름은 사용자에게 표시됩니다.

    • 게시자 (선택 사항): 앱의 게시자(예: Microsoft)를 입력합니다.

URL을 포함하여 앱에 대한 세부 정보가 포함된 CSV 파일을 가져올 수도 있습니다. <앱 URL>, 앱 이름>, <<앱 게시자> 형식을 사용합니다. 또는 제한된 앱 목록을 포함하는 기존 목록을 동일한 형식으로 내보냅니다 .

중요

제한된 앱 설정을 사용하는 디바이스 프로필은 디바이스 그룹이 아닌 사용자 그룹에 할당되어야 합니다.

브라우저

  • 웹 브라우저(Samsung Knox에만 해당): 차단 을 사용하면 기본 웹 브라우저가 디바이스에서 사용되지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스의 기본 웹 브라우저를 사용하도록 허용할 수 있습니다.
  • 자동 채우기(Samsung Knox에만 해당) : 차단 을 사용하면 브라우저에서 텍스트를 자동으로 입력할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 자동 채우기를 허용할 수 있습니다.
  • 쿠키(Samsung Knox에만 해당): 디바이스의 웹 사이트에서 쿠키를 처리하는 방법을 선택합니다. 옵션은 다음과 같습니다.
    • 허용
    • 모든 쿠키 차단
    • 방문한 웹 사이트에서 쿠키 허용
    • 현재 웹 사이트에서 쿠키 허용
  • JavaScript(Samsung Knox에만 해당) : 차단 을 사용하면 JavaScript가 브라우저에서 실행되지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이러한 스크립트를 허용할 수 있습니다.
  • 팝업(Samsung Knox에만 해당): 차단은 팝업 차단을 켜서 웹 브라우저에서 팝업을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 팝업을 허용할 수 있습니다.

앱 허용 또는 차단

이러한 설정을 사용하여 Samsung Knox Standard 디바이스에서 특정 앱을 허용, 차단 또는 숨깁니다. 숨겨진 앱은 사용자가 열거나 실행할 수 없습니다.

옵션은 다음과 같습니다.

  • 설치할 수 있는 앱(Samsung Knox Standard에만 해당): 사용자가 설치할 수 있는 앱을 추가합니다. 사용자는 목록에 없는 앱을 설치할 수 없습니다.
  • 시작이 차단된 앱(Samsung Knox Standard에만 해당): 사용자가 디바이스에서 실행할 수 없는 앱을 입력합니다.
  • 사용자로부터 숨겨진 앱(Samsung Knox Standard에만 해당): 디바이스에 숨겨진 앱을 입력합니다. 사용자는 이러한 앱을 검색하거나 실행할 수 없습니다.

각 설정에 대해 앱을 추가합니다.

  • 패키지 이름으로 앱 추가: 앱 이름 및 앱 패키지의 이름을 입력합니다. 주로 기간 업무 앱에 사용됩니다.
  • URL로 앱 추가: Google Play 스토어에서 앱 이름과 해당 URL을 입력합니다.
  • 스토어 앱 추가: Intune 관리하는 기존 앱 목록에서 앱을 선택합니다.

클라우드 및 저장소

  • Google 백업(Samsung Knox에만 해당): 차단 을 사용하면 디바이스가 Google 백업과 동기화되지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Google 백업 사용을 허용할 수 있습니다.
  • Google 계정 자동 동기화(Samsung Knox에만 해당): 차단 은 디바이스에서 Google 계정 자동 동기화 기능을 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Google 계정 설정을 자동으로 동기화하도록 허용할 수 있습니다.
  • 이동식 스토리지(Samsung Knox에만 해당): 차단 을 사용하면 디바이스에서 이동식 스토리지를 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 SD 카드 같은 이동식 스토리지를 사용하도록 허용할 수 있습니다.
  • 스토리지 카드의 암호화(Samsung Knox에만 해당): 필요 시 스토리지 카드를 암호화해야 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 암호화되지 않은 스토리지 카드를 사용하도록 허용할 수 있습니다. 모든 디바이스가 스토리지 카드 암호화를 지원하는 것은 아닙니다. 확인하려면 디바이스 제조업체와 검사.

셀룰러 및 연결

  • 데이터 로밍(Samsung Knox에만 해당): 차단 은 셀룰러 네트워크를 통해 데이터 로밍을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 데이터 로밍을 허용할 수 있습니다.
  • SMS/MMS 메시징(Samsung Knox에만 해당): 차단 은 디바이스에서 문자 메시지를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 SMS 및 MMS 메시징 사용을 허용할 수 있습니다.
  • 음성 전화 걸기(Samsung Knox만 해당): 차단 을 사용하면 사용자가 디바이스에서 음성 전화 걸기 기능을 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 음성 전화 걸기를 허용할 수 있습니다.
  • 음성 로밍(Samsung Knox만 해당) : 차단 은 셀룰러 네트워크를 통해 음성 로밍을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 음성 로밍을 허용할 수 있습니다.
  • Bluetooth(Samsung Knox에만 해당): 차단 은 디바이스에서 Bluetooth 사용을 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Bluetooth 사용을 허용할 수 있습니다.
  • NFC(Samsung Knox만 해당): 차단 은 이를 지원하는 디바이스에서 NFC(근거리 통신)를 사용하는 작업을 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 NFC 작업을 허용할 수 있습니다.
  • Wi-Fi(Samsung Knox에만 해당): 차단 은 디바이스에서 Wi-Fi 사용하지 못하도록 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Wi-Fi 사용을 허용할 수 있습니다.
  • Wi-Fi 테더링(Samsung Knox에만 해당): 차단 을 사용하면 디바이스에서 Wi-Fi 테더링을 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Wi-Fi 테더링을 사용할 수 있습니다.

Kiosk

키오스크 설정은 Android 10 이하를 실행하는 Samsung Knox Standard 디바이스에만 적용되며 Intune 사용하여 관리하는 앱에만 적용됩니다.

  • 디바이스가 키오스크 모드일 때 실행할 앱을 추가합니다. 키오스크 모드에서는 실행을 추가하는 앱만 실행합니다. 추가되지 않은 앱은 실행되지 않습니다. 미리 설치된 브라우저는 디바이스가 키오스크 모드일 때 앱으로 실행되지 않습니다. 브라우저가 필요한 경우 Managed Browser를 사용하는 것이 좋습니다.

    앱 옵션:

    • 패키지 이름으로 앱 추가: 주로 기간 업무 앱에 사용됩니다. 앱 이름과 앱 패키지의 이름을 입력합니다.
    • URL로 앱 추가: Google Play 스토어에서 앱 이름과 해당 URL을 입력합니다.
    • 스토어 앱 추가: Intune 관리하는 기존 앱 목록에서 앱을 선택합니다.
  • 화면 절전 모드 단추: 차단 은 화면 절전 모드 단추를 차단하거나 숨깁니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 화면 절전 모드 해제 단추를 허용할 수 있습니다.

  • 볼륨 단추: 차단 을 사용하면 사용자가 볼륨 단추를 사용하지 않도록 설정하여 볼륨을 조정할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 볼륨 단추를 사용할 수 있습니다.

다음 단계

프로필을 할당하고, 해당 상태를 모니터링합니다.

Android EnterpriseWindows 10 디바이스용 키오스크 프로필을 만들 수도 있습니다.