Intune 사용하여 기능을 허용하거나 제한하는 iOS 및 iPadOS 디바이스 설정

참고

Intune 이 문서에 나열된 설정보다 더 많은 설정을 지원할 수 있습니다. 모든 설정이 문서화되지 않으며 문서화되지 않습니다. 구성할 수 있는 설정을 보려면 디바이스 구성 정책을 만들고 설정 카탈로그를 선택합니다. 자세한 내용은 설정 카탈로그를 참조하세요.

이 문서에서는 iOS 및 iPadOS 디바이스에서 제어할 수 있는 다양한 설정에 대해 설명합니다. MDM(모바일 디바이스 관리) 솔루션의 일부로 이러한 설정을 사용하여 기능을 허용하거나 사용하지 않도록 설정하고, 암호 규칙을 설정하고, 특정 앱을 허용하거나 제한하는 등의 작업을 합니다.

이 기능은 다음에 적용됩니다.

  • iOS/iPadOS

이러한 설정은 Intune 디바이스 구성 프로필에 추가된 다음 iOS/iPadOS 디바이스에 할당되거나 배포됩니다.

이러한 설정은 Apple의 제한 설정을 사용합니다. 이러한 설정에 대한 자세한 내용은 Apple의 모바일 디바이스 관리 설정 사이트 (Apple 웹 사이트 열기)를 참조하세요.

시작하기 전에

디바이스 제한 정책을 구성할 때 광범위한 설정을 통해 특정 요구 사항에 맞게 보호를 조정할 수 있습니다.

계속 진행할 준비가 되면 iOS/iPadOS 디바이스 제한 구성 프로필을 만듭니다.

참고

이러한 설정은 다양한 등록 유형에 적용되며 일부 설정은 모든 등록 옵션에 적용됩니다. 다양한 등록 유형에 대한 자세한 내용은 iOS/iPadOS 등록을 참조하세요.

앱 스토어, 문서 보기, 게임

설정 적용: 모든 등록 유형

  • 관리되지 않는 앱에서 회사 문서 보기 차단: 는 관리되지 않는 앱에서 회사 문서를 볼 수 없게 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 모든 앱에서 회사 문서를 볼 수 있도록 허용할 수 있습니다.

    예를 들어 사용자가 OneDrive 앱에서 Dropbox로 파일을 저장하지 못하도록 방지하려고 합니다. 이 설정을 예로 구성 합니다. 디바이스가 정책을 수신한 후(예: 다시 시작한 후) 더 이상 저장을 허용하지 않습니다.

    참고

    이 설정이 차단되면(예로 설정), App Store 설치된 타사 키보드도 차단됩니다.

    • 관리되지 않는 앱이 관리되는 연락처 계정에서 읽을 수 있도록 허용: 예를 사용하면 기본 제공 iOS/iPadOS 연락처 앱과 같은 관리되지 않는 앱이 Outlook 모바일 앱을 비롯한 관리되는 앱에서 연락처 정보를 읽고 액세스할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스의 기본 제공 연락처 앱에서 읽지 못할 수 있습니다.

      이 설정은 연락처 정보를 읽는 것을 허용하거나 차단합니다. 앱 간의 연락처 동기화는 제어하지 않습니다.

      이 설정을 사용하려면 관리되지 않는 앱에서 회사 문서 보기 차단 설정을 예로 설정합니다.

    이 두 설정과 iOS/iPadOS용 Outlook 연락처 내보내기 동기화에 미치는 영향에 대한 자세한 내용은 지원 팁: iOS/iPadOS 네이티브 연락처 앱에서 사용자 지정 프로필 설정 Intune 사용을 참조하세요.

  • AirDrop을 관리되지 않는 대상으로 처리: 는 AirDrop을 관리되지 않는 드롭 대상으로 간주하도록 강제합니다. 관리되는 앱이 Airdrop을 사용하여 데이터를 보내는 것을 중지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

  • 회사 앱에서 회사 이외의 문서 보기 차단: 는 회사 앱에서 회사 이외의 문서를 볼 수 없게 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 회사 관리형 앱에서 문서를 볼 수 있도록 허용할 수 있습니다.

    는 또한 iOS/iPadOS용 Outlook에서 연락처 내보내기 동기화를 방지합니다. 자세한 내용은 지원 팁: iOS12 MDM 컨트롤과 Outlook iOS/iPadOS 연락처 동기화 사용을 참조하세요.

  • 관리형 오픈인의 영향을 받는 복사/붙여넣기 허용: 관리되지 않는 앱에서 회사 문서 보기 차단회사 앱에서 회사 이외의 문서 보기 차단을 구성한 방법에 따라 복사/붙여넣기 제한을 적용합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 복사/붙여넣기 제한을 적용하지 않을 수 있습니다.

설정 적용: 디바이스 등록, 자동화된 디바이스 등록(감독)

  • 모든 구매에 대해 iTunes Store 암호 필요: 는 사용자가 각 앱 내 또는 ITunes 구매에 대한 Apple ID 암호를 입력하도록 강제합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 매번 암호를 묻는 메시지를 표시하지 않고 구매를 허용할 수 있습니다.

  • 앱 내 구매 차단: 는 스토어에서 앱 내 구매를 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 실행 중인 앱 내에서 스토어 구매를 허용할 수 있습니다.

  • Apple Books에서 명시적 성적 콘텐츠 다운로드 차단: 는 사용자가 erotica로 태그가 지정된 iBook 스토어에서 미디어를 다운로드하지 못하도록 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 "Erotica" 범주가 있는 책을 다운로드하도록 허용할 수 있습니다.

  • 관리되는 앱이 관리되지 않는 연락처 계정에 연락처를 쓸 수 있도록 허용: 예를 사용하면 Outlook 모바일 앱과 같은 관리되는 앱이 기본 제공 iOS/iPadOS 연락처 앱에 비즈니스 및 회사 연락처를 포함한 연락처 정보를 저장하거나 동기화할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 관리되는 앱이 디바이스의 기본 제공 iOS/iPadOS 연락처 앱에 연락처 정보를 저장하거나 동기화하지 못하도록 방지할 수 있습니다.

    이 설정을 사용하려면 관리되지 않는 앱에서 회사 문서 보기 차단 설정을 예로 설정합니다.

  • 등급 지역: 허용된 다운로드에 사용할 등급 지역을 선택합니다. 그런 다음 영화, TV 프로그램에 허용되는 등급을 선택합니다.

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 앱 스토어 차단: 는 감독되는 디바이스에서 앱 스토어에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 액세스를 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

    • App Store 사용하여 앱 설치 차단: 는 디바이스 홈 화면에 앱 스토어를 표시하지 않습니다. 사용자는 계속해서 iTunes 또는 Apple Configurator를 사용하여 앱을 설치할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 홈 화면에 앱 스토어를 허용할 수 있습니다.
    • 자동 앱 다운로드 차단: 는 다른 장치에서 구입한 앱의 자동 다운로드 및 새 앱에 대한 자동 업데이트를 방지합니다. 기존 앱의 업데이트에는 영향을 주지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 다른 iOS/iPadOS 디바이스에서 구입한 앱을 디바이스에서 다운로드하고 업데이트하도록 허용할 수 있습니다.
  • 명시적 음악, 팟캐스트 및 iTunes U의 재생 차단: 는 명시적 iTunes 음악, 팟캐스트 또는 뉴스 콘텐츠를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 스토어에서 성인으로 등급이 지정된 콘텐츠에 액세스할 수 있도록 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • Game Center 친구 추가 차단: 예를 선택하면 사용자가 Game Center 친구를 추가할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 게임 센터에서 친구를 추가할 수 있도록 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • 게임 센터 차단: 예를 선택하면 Game Center 앱을 사용할 수 없게 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 Game Center 앱을 사용할 수 있습니다.

  • 게임 센터에서 멀티 플레이어 게임 차단: 는 멀티 플레이어 게임을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 멀티 플레이어 게임을 할 수 있도록 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • 파일 앱에서 네트워크 드라이브에 대한 액세스 차단: SMB(서버 메시지 블록) 프로토콜을 사용하여 디바이스는 네트워크 서버의 파일 또는 기타 리소스에 액세스할 수 있습니다. 는 네트워크 SMB 드라이브의 파일에 액세스하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 액세스를 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상

ASAM(자율 단일 앱 모드)

이러한 설정을 사용하여 ASAM(자율 단일 앱 모드)에서 특정 앱을 실행하도록 iOS/iPadOS 디바이스를 구성합니다. ASAM이 구성되고 사용자가 구성된 앱 중 하나를 시작하면 디바이스가 해당 앱에 잠깁니다. 사용자가 허용된 앱을 종료할 때까지 앱/작업 전환이 비활성화됩니다.

ASAM 구성을 적용하려면 사용자가 특정 앱을 수동으로 열어야 합니다. 이 작업은 회사 포털 앱에도 적용됩니다.

  • 예를 들어 학교 또는 대학 환경에서 사용자가 디바이스에서 테스트를 수행할 수 있는 앱을 추가합니다. 또는 사용자가 인증할 때까지 디바이스를 회사 포털 앱에 잠급니다. 사용자가 앱 작업을 완료하거나 이 정책을 제거하면 디바이스가 정상 상태로 돌아갑니다.

  • 모든 앱이 자율 단일 앱 모드를 지원하는 것은 아닙니다. ASAM에 앱을 배치하려면 일반적으로 앱 구성 정책에서 제공하는 번들 ID 또는 키 값 쌍이 필요합니다. 자세한 내용은 Apple MDM 설명서의 제한을 참조 autonomousSingleAppModePermittedAppIDs 하세요. 구성하는 앱에 필요한 특정 설정에 대한 자세한 내용은 공급업체 설명서를 참조하세요.

    예를 들어 자동 단일 앱 모드에서 Zoom 룸을 구성하려면 Zoom은 번들 ID를 us.zoom.zpcontroller 사용한다고 말합니다. 이 instance 확대/축소 웹 포털에서도 변경합니다. 자세한 내용은 확대/축소 도움말 센터를 참조하세요.

  • iOS/iPadOS 디바이스에서 회사 포털 앱은 ASAM을 지원합니다. 회사 포털 앱이 ASAM에 있는 경우 사용자는 회사 포털 앱을 수동으로 열어야 합니다. 그런 다음 사용자가 인증할 때까지 디바이스가 회사 포털 앱에 잠깁니다. 사용자가 회사 포털 앱에 로그인하면 디바이스에서 다른 앱과 홈 화면 단추를 사용할 수 있습니다. 회사 포털 앱에서 로그아웃하면 디바이스가 단일 앱 모드로 돌아와 회사 포털 앱에 잠기게 됩니다.

    회사 포털 앱을 '로그인/로그아웃' 앱(ASAM 사용)으로 전환하려면 이러한 설정에서 회사 포털 앱 이름(예: Microsoft Intune Company Portal) 및 번들 ID(com.microsoft.CompanyPortal)를 입력합니다. 이 프로필이 할당된 후 사용자가 로그인하고 로그아웃할 수 있도록 앱을 잠그려면 회사 포털 앱을 열어야 합니다. ASAM 구성을 적용하려면 사용자가 회사 포털 앱을 수동으로 열어야 합니다.

    디바이스 구성 프로필이 제거되고 사용자가 로그아웃하면 디바이스가 회사 포털 앱에 잠기지 않습니다.

설정 적용: 자동화된 디바이스 등록(감독됨)

앱 이름 및 해당 번들 ID 목록을 사용하여 CSV 파일을 가져올 수도 있습니다. 또는 앱을 포함하는 기존 목록을 내보냅니다 .

기본 제공 앱

설정 적용: 모든 등록 유형

  • Siri 차단: 는 Siri에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 Siri 음성 도우미 사용할 수 있습니다.

    • 디바이스가 잠겨 있는 동안 Siri 차단: 는 디바이스가 잠겨 있을 때 Siri에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 잠겨 있을 때 디바이스에서 Siri 음성 도우미 사용할 수 있습니다.
  • Safari 사기 경고 필요: 예를 사용하려면 디바이스의 웹 브라우저에 사기 경고가 표시되어야 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이러한 경고를 표시하지 않을 수 있습니다.

  • 받아쓰기를 위해 Siri 차단: 는 Siri 서버에 대한 연결을 차단합니다. 사용자는 Siri를 사용하여 텍스트를 지시할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Siri를 받아쓰는 데 사용할 수 있도록 허용할 수 있습니다. 사용자 등록에도 사용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS/iPadOS 14.5 이상
  • 번역을 위해 Siri 차단: 는 사용자가 Siri를 사용하여 텍스트를 번역할 수 없도록 Siri 서버에 대한 연결을 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Siri를 번역에 사용할 수 있도록 허용할 수 있습니다. 사용자 등록에도 사용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS/iPadOS 15.0 이상

설정 적용: 디바이스 등록 및 자동화된 디바이스 등록(감독됨)

  • 추천에서 인터넷 검색 결과 차단: 는 Spotlight가 인터넷 검색에서 결과를 반환하지 못하도록 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 추천 검색이 인터넷에 연결하여 검색 결과를 제공하도록 허용할 수 있습니다.

  • Safari 쿠키: 기본적으로 Apple은 모든 쿠키를 허용하고 사이트 간 추적을 차단합니다. 이 설정을 사용하여 사용자가 이러한 기능을 사용하거나 사용하지 않도록 설정할 수 있습니다. 옵션은 다음과 같습니다.

    • 구성되지 않음(기본값): Intune 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 모든 쿠키를 허용하고 사이트 간 추적을 차단하며 사용자가 이러한 기능을 사용하도록 설정하고 사용하지 않도록 설정할 수 있습니다.
    • 모든 쿠키를 허용하고 교차 사이트 추적을 허용합니다. 쿠키는 허용되며 사용자가 사용하지 않도록 설정할 수 있습니다. 기본적으로 사이트 간 추적은 차단되며 사용자가 사용하도록 설정할 수 있습니다.
    • 모든 쿠키를 차단하고 사이트 간 추적 차단: 쿠키 및 교차 사이트 추적은 모두 차단됩니다. 사용자는 설정을 사용하거나 사용하지 않도록 설정할 수 없습니다.
    • 모든 쿠키를 허용하고 사이트 간 추적을 차단합니다. 쿠키는 허용되며 사용자가 사용하지 않도록 설정할 수 있습니다. 기본적으로 사이트 간 추적은 차단되며 사용자가 사용하도록 설정하거나 사용하지 않도록 설정할 수 없습니다.
  • Safari JavaScript 차단: 예를 선택하면 브라우저의 Java 스크립트가 디바이스에서 실행되지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Java 스크립트를 허용할 수 있습니다.

  • Safari 팝업 차단: 는 Safari 웹 브라우저의 모든 팝업을 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 팝업 차단기를 허용할 수 있습니다.

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 카메라 차단: 는 디바이스의 카메라에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스의 카메라에 대한 액세스를 허용할 수 있습니다.

    Intune 디바이스 카메라에 대한 액세스만 관리합니다. 사진이나 비디오에는 액세스할 수 없습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

    • FaceTime 차단: 는 FaceTime 앱에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 FaceTime 앱에 대한 액세스를 허용할 수 있습니다.

      iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • Siri 욕설 필터 필요: 는 필터를 켜고 Siri가 지시하거나 욕설을 말하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

    이 설정을 사용하려면 Siri 차단 설정을 구성되지 않음으로 설정합니다.

    이 기능은 다음에 적용됩니다.

    • iOS 11.0 이상
  • Siri에서 사용자 생성 콘텐츠 차단: 는 Siri가 질문에 대답하기 위해 웹 사이트에 액세스하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Siri가 인터넷에서 사용자 생성 콘텐츠에 액세스하도록 허용할 수 있습니다.

    이 설정을 사용하려면 Siri 차단 설정을 구성되지 않음으로 설정합니다.

  • Apple 뉴스 차단: 는 디바이스에서 Apple News 앱에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Apple News 앱을 사용할 수 있습니다.

  • Apple Books 차단: 는 iBooks 스토어에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 iBooks 스토어에서 책을 찾아보고 구매할 수 있도록 허용할 수 있습니다.

  • iMessage 차단: 예를 선택하면 iMessage용 메시지 앱을 사용할 수 없게 됩니다. 디바이스가 문자 메시지를 지원하는 경우에도 사용자는 SMS를 사용하여 문자 메시지를 보내고 받을 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 메시지 앱을 사용하여 인터넷을 통해 메시지를 보내고 읽도록 허용할 수 있습니다.

  • 팟캐스트 차단: 예를 선택하면 팟캐스트 앱을 사용할 수 없게 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 팟캐스트 앱을 사용할 수 있습니다.

  • 음악 서비스: 는 음악 서비스를 사용하지 않도록 설정하고 음악 앱을 클래식 모드로 되돌려 줍니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Apple Music 앱을 사용할 수 있습니다.

  • iTunes 라디오 차단: 는 iTunes Radio 앱을 사용하지 못하도록 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 iTunes Radio 앱을 사용할 수 있습니다.

  • iTunes 스토어 차단: 예를 선택하면 디바이스에서 iTunes를 사용할 수 없게 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 iTunes를 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 4.0 이상
    • iPadOS 13.0 이상
  • 내 iPhone 찾기 차단: 내 앱 찾기에서 디바이스 탭을 사용하지 않도록 설정/숨깁니다. 는 AirTags 페어링을 방지할 수도 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 내 앱 찾기의 디바이스 탭을 사용하여 디바이스의 대략적 위치를 가져올 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상
  • 내 친구 찾기 차단: 는 내 앱 찾기에서 이 기능을 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 내 앱 찾기 기능을 사용하여 Apple 장치 또는 iCloud.com 가족 및 친구를 찾을 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상
  • 내 친구 찾기 설정에 대한 사용자 수정 차단: 예를 선택하면 내 친구 찾기 앱 설정이 변경되지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 내 친구 찾기 앱에 대한 설정을 변경할 수 있도록 허용할 수 있습니다.

  • 디바이스에서 시스템 앱 제거 차단: 는 디바이스에서 시스템 앱을 제거하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 시스템 앱을 제거할 수 있도록 허용할 수 있습니다.

  • Safari 차단: 예를 선택하면 디바이스에서 Safari 브라우저를 사용할 수 없게 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 Safari 브라우저를 사용하도록 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • Safari 자동 채우기 차단: 는 디바이스의 Safari에서 자동 채우기 기능을 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 웹 브라우저에서 자동 완성 설정을 변경할 수 있도록 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

클라우드 및 저장소

설정 적용: 모든 등록 유형

  • 강제 암호화된 백업: 예를 사용하려면 디바이스 백업을 암호화해야 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.
  • 관리되는 앱이 iCloud에 데이터를 저장하지 못하도록 차단: 는 Intune 관리되는 앱이 사용자의 iCloud 계정에 데이터를 동기화하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 iCloud에 이 데이터 동기화를 허용할 수 있습니다.
  • 엔터프라이즈 서적 백업 차단: 는 엔터프라이즈 서적 백업을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 이러한 책을 백업하도록 허용할 수 있습니다.
  • 엔터프라이즈 서적에 대한 메모 및 강조 표시 동기화 차단: 는 엔터프라이즈 서적에서 메모와 하이라이트를 동기화하지 못하도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 동기화를 허용할 수 있습니다.

설정 적용: 디바이스 등록, 자동화된 디바이스 등록(감독)

  • iCloud 사진 동기화 차단: 예를 선택하면 사진 스트림이 iCloud에 동기화되지 않습니다. 이 기능을 차단하면 데이터가 손실될 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 내 사진 Stream 사용하도록 설정하여 iCloud와 동기화하고 모든 사용자의 디바이스에서 사진을 사용할 수 있도록 할 수 있습니다.
  • iCloud 사진 라이브러리 차단: 는 iCloud 사진 라이브러리를 사용하여 클라우드에 사진과 비디오를 저장하지 않도록 설정합니다. iCloud 사진 라이브러리에서 디바이스로 완전히 다운로드되지 않은 모든 사진은 디바이스에서 제거됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 iCloud 사진 라이브러리 사용을 허용할 수 있습니다.
  • 내 사진 Stream 차단: 는 디바이스에서 iCloud 사진 공유를 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 공유 사진 스트리밍을 허용할 수 있습니다.
  • 핸드오프 차단: 예를 사용하면 사용자가 iOS/iPadOS 디바이스에서 작업을 시작한 다음 다른 iOS/iPadOS 또는 macOS 디바이스에서 작업을 계속할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 핸드오프를 허용할 수 있습니다.

설정 적용: 자동화된 디바이스 등록(감독됨)

  • iCloud 백업 차단: 예를 선택하면 사용자가 iCloud에 디바이스를 백업할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 iCloud에 디바이스를 백업하도록 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • iCloud 문서 및 데이터 동기화 차단: 는 iCloud가 문서 및 데이터를 동기화하지 못하도록 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 iCloud 스토리지 공간에 대한 문서 및 키-값 동기화를 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • iCloud 키 집합 동기화 차단: 는 키 집합에 저장된 자격 증명을 iCloud에 동기화하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 이러한 자격 증명을 동기화하도록 허용할 수 있습니다.

    iOS/iPadOS 13.0부터 이 설정에는 감독된 디바이스가 필요합니다.

  • iCloud 프라이빗 릴레이 차단: 는 iCloud 프라이빗 릴레이를 사용하지 않도록 설정합니다. 사용하지 않도록 설정하면 Apple은 장치에서 나가는 인터넷 트래픽을 암호화하지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 허용하여 네트워크와 서버가 인터넷을 통해 사용자의 활동을 모니터링하지 못하도록 할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS/iPadOS 15 이상

    iCloud Private Relay (Apple 웹 사이트 열기)

연결된 디바이스

설정 적용: 모든 등록 유형

  • Apple Watch 손목 감지 강제: 예는 페어링된 Apple watch 손목 감지를 사용하도록 강제합니다. 필요한 경우 Apple Watch는 착용하지 않을 때 알림을 표시하지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

설정 적용: 디바이스 등록, 자동화된 디바이스 등록(감독)

  • AirPlay 발신 요청 페어링 암호 필요: 예를 사용하려면 AirPlay를 사용하여 콘텐츠를 다른 Apple 디바이스로 스트리밍할 때 페어링 암호가 필요합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 암호를 입력하지 않고 AirPlay를 사용하여 콘텐츠를 스트리밍하도록 허용할 수 있습니다.

  • Apple Watch 자동 잠금 해제 차단: 는 마스크와 같은 장애물이 얼굴 ID가 사용자의 얼굴을 인식하지 못하게 할 때 사용자가 Apple Watch를 사용하여 디바이스의 잠금을 해제하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 장애로 인해 Face ID가 사용자를 인식하지 못하는 경우 Apple Watch에서 디바이스의 잠금을 자동으로 해제하도록 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS/iPadOS 14.5 이상

설정 적용: 자동화된 디바이스 등록(감독됨)

  • AirDrop 차단: 는 디바이스에서 AirDrop 사용을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 AirDrop 기능을 사용하여 주변 디바이스와 콘텐츠를 교환하도록 허용할 수 있습니다.

  • Apple Watch와의 페어링 차단: 는 Apple Watch와의 페어링을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 Apple Watch와 페어링되도록 허용할 수 있습니다.

  • Bluetooth 설정 수정 차단: 예는 사용자가 디바이스에서 Bluetooth 설정을 변경하지 못하도록 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 이러한 설정을 변경할 수 있도록 허용할 수 있습니다.

  • 비 Configurator 호스트와의 페어링 차단: 는 호스트 페어링을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 호스트 페어링을 허용하여 관리자가 iOS/iPadOS 디바이스가 페어링할 수 있는 디바이스를 제어할 수 있도록 할 수 있습니다.

  • AirPrint 차단: 는 디바이스에서 AirPrint 기능을 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 AirPrint를 사용하도록 허용할 수 있습니다.

    • 키 집합에서 AirPrint 자격 증명 스토리지 차단: 차단 을 사용하면 디바이스에서 사용자 이름 및 암호에 키 집합 스토리지를 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Keychain 앱에 AirPrint 사용자 이름 및 암호를 저장할 수 있습니다.
    • 신뢰할 수 있는 인증서가 있는 대상에 AirPrint 필요: 는 디바이스가 TLS 인쇄 통신에 신뢰할 수 있는 인증서를 사용하도록 강제합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.
    • AirPrint 프린터의 iBeacon 검색 차단: 는 악의적인 AirPrint Bluetooth 비콘이 네트워크 트래픽에 대한 피싱을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 AirPrint 프린터를 보급하도록 허용할 수 있습니다.
  • 인접한 새 디바이스 설정 차단: 는 근처에 있는 새 디바이스를 설정하라는 프롬프트를 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 근처의 다른 Apple 디바이스에 연결하라는 프롬프트를 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 11.0 이상
    • iPadOS 13.0 이상
  • 파일 앱에서 USB 드라이브에 대한 액세스 차단: 디바이스는 USB 드라이브에서 파일을 연결하고 열 수 있습니다. 는 USB가 디바이스에 연결되어 있을 때 파일 앱에서 USB 드라이브에 대한 디바이스 액세스를 차단합니다. 또한 이 기능을 차단하면 사용자가 iPad에 연결된 USB 드라이브로 파일을 전송할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 파일 앱에서 USB 드라이브에 대한 액세스를 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상
  • NFC(근거리 통신)를 사용하지 않도록 설정: 는 NFC를 사용하지 않도록 설정하고 디바이스가 다른 NFC 지원 디바이스와 페어링되지 않도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 사용자는 NFC를 사용하고 다른 NFC 지원 디바이스에 연결할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 14.2 이상
    • iPadOS 14.2 이상
  • 사용자가 무보수 디바이스를 사용하여 디바이스를 복구 모드로 부팅할 수 있도록 허용: 예를 사용하면 사용자가 디바이스를 무보수 디바이스를 사용하여 복구 모드로 부팅할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 납입되지 않은 디바이스를 사용하여 디바이스를 복구 모드로 부팅하는 것을 방지할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS/iPadOS 14.5 이상

도메인

설정 적용: 디바이스 등록 및 자동화된 디바이스 등록(감독됨)

  • 표시되지 않은 전자 메일 도메인: 목록에 하나 이상의 도메인 URL을 추가합니다. 사용자가 입력한 도메인 이외의 도메인에서 전자 메일을 받으면 전자 메일은 iOS/iPadOS 메일 앱에서 신뢰할 수 없는 것으로 표시됩니다.

  • 관리형 Safari 웹 도메인: 목록에 하나 이상의 웹 도메인 URL을 추가합니다. 입력한 도메인에서 문서를 다운로드하면 관리되는 것으로 간주됩니다. 이 설정은 Safari 브라우저를 사용하여 다운로드한 문서에만 적용됩니다.

설정 적용: 자동화된 디바이스 등록(감독됨)

  • Safari 암호 도메인: 목록에 하나 이상의 도메인 URL을 추가합니다. 사용자는 이 목록의 URL에서만 웹 암호를 저장할 수 있습니다. 이 설정은 Safari 브라우저 및 감독 모드의 디바이스에만 적용됩니다. URL을 입력하지 않으면 모든 웹 사이트에서 암호를 저장할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 9.3 이상
    • iPadOS 13.0 이상

일반

설정 적용: 모든 등록 유형

  • Apple에 진단 및 사용량 현황 데이터 전송 차단: 는 디바이스가 진단 및 사용량 현황 데이터를 Apple에 보내지 못하도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 데이터를 보내도록 허용할 수 있습니다.

  • 스크린샷 및 화면 녹화 차단: 는 디바이스에서 스크린샷 또는 화면 캡처를 차단합니다. iOS/iPadOS 9.0 이상에서는 화면 녹화도 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 화면 콘텐츠를 이미지 또는 비디오로 캡처하도록 할 수 있습니다.

설정 적용: 디바이스 등록 및 자동화된 디바이스 등록(감독됨)

  • 신뢰할 수 없는 TLS 인증서 차단: 는 디바이스에서 신뢰할 수 없는 TLS(전송 계층 보안) 인증서를 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 TLS 인증서를 허용할 수 있습니다.

  • 무선 PKI 업데이트 차단: 는 디바이스가 컴퓨터에 연결되지 않는 한 사용자가 소프트웨어 업데이트를 받을 수 없도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 컴퓨터에 연결되지 않고 소프트웨어 업데이트를 받을 수 있도록 허용할 수 있습니다.

  • 강제 제한 광고 추적: 는 디바이스 광고 식별자를 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용하도록 설정할 수 있습니다.

  • 새 엔터프라이즈 앱 작성자 신뢰 차단: 는 디바이스의 설정 > 일반 > 프로필 & 장치 관리 엔터프라이즈 개발자 신뢰 단추를 제거합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS를 사용하면 사용자가 앱 스토어에서 다운로드되지 않은 앱을 신뢰하도록 선택할 수 있습니다.

  • 앱 클립 차단: 는 관리되는 디바이스에서 앱 클립을 차단합니다. 특히 를 예로 설정합니다.

    • 사용자가 디바이스에서 앱 클립을 추가하지 못하도록 합니다.
    • 디바이스에서 기존 앱 클립을 제거합니다.

    구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 앱 클립을 추가하고 제거할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 14.0 이상
    • iPadOS 14.0 이상
  • Apple 맞춤형 광고 제한: 는 App Store, Apple News 및 주식 앱에서 Apple의 개인 설정된 광고를 제한합니다. 장치에서 설정>개인 정보 보호>Apple Advertising 이 꺼져 있습니다. 이 설정은 이러한 앱의 개인 설정된 광고에만 영향을 줍니다. 개인 설정되지 않은 광고에는 영향을 주지 않으며 광고를 줄이지 않을 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 개인 설정된 광고를 켤 수 있습니다.

    Apple의 정책에 대한 자세한 내용은 Apple Advertising & Privacy (Apple 웹 사이트 열기)를 참조하세요.

    이 기능은 다음에 적용됩니다.

    • iOS 14.0 이상
    • iPadOS 14.0 이상

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 진단 설정 수정 차단: 는 사용자가 진단 및 사용량(디바이스 설정)에서 진단 제출 앱 분석 설정을 변경하지 못하도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 이러한 디바이스 설정을 변경할 수 있도록 허용할 수 있습니다.

    이 설정을 사용하려면 진단 및 사용량 현황 데이터를 Apple로 보내기 차단 설정을 구성되지 않음으로 설정합니다.

    이 기능은 다음에 적용됩니다.

    • iOS 9.3.2 이상
    • iPadOS 13.0 이상
  • 원격 AirPlay 차단, 교실 앱별 화면 보기 및 화면 공유: 예를 선택하면 교실 앱이 디바이스에서 화면을 원격으로 볼 수 없게 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Apple 교실 앱에서 화면을 볼 수 있도록 허용할 수 있습니다.

    이 설정을 사용하려면 스크린샷 차단 및 화면 녹화 설정을 구성되지 않음으로 설정합니다.

    이 기능은 다음에 적용됩니다.

    • iOS 9.3 - iOS 12.x: 감독된 디바이스 필요
    • iOS 13.0 이상: 감독된 디바이스가 필요하지 않습니다.
    • iPadOS 13.0 이상: 디바이스 등록 또는 ADE(자동 디바이스 등록)를 사용하여 디바이스를 등록해야 합니다.
  • 교실 앱이 메시지를 표시하지 않고 AirPlay를 수행하고 화면을 볼 수 있도록 허용: 예를 통해 교사는 학생이 모르게 교실 앱을 사용하여 학생의 iOS/iPadOS 화면을 자동으로 관찰할 수 있습니다. 교실 앱을 사용하여 수업에 등록된 학생 디바이스는 해당 과정의 교사에게 자동으로 권한을 부여합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 차단할 수 있습니다.

    이 설정을 사용하려면 스크린샷 차단 및 화면 녹화 설정을 구성되지 않음으로 설정합니다.

  • 계정 설정 수정 차단: 는 사용자가 iOS/iPadOS 설정 앱에서 디바이스별 설정을 업데이트하지 못하도록 합니다. 예를 들어 사용자는 새 디바이스 계정을 만들거나 사용자 이름 또는 암호를 변경할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 이러한 설정을 변경할 수 있도록 허용할 수 있습니다.

    이 기능은 메일, 연락처, 일정, Twitter 등과 같은 iOS/iPadOS 설정 앱의 설정에도 적용됩니다. 이 기능은 Microsoft Outlook 앱과 같이 iOS/iPadOS 설정 앱에서 구성할 수 없는 계정 설정이 있는 앱에는 적용되지 않습니다.

  • 차단 화면 시간: 는 사용자가 화면 시간(디바이스 설정)에서 자신의 제한을 설정할 수 없도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 디바이스 제한(예: 자녀 보호 또는 콘텐츠 및 개인 정보 제한)을 구성할 수 있도록 허용할 수 있습니다.

    이 설정은 디바이스 설정에서 제한 사용에서 이름이 바뀌었습니다. 이 변경의 영향:

    • iOS 11.4.1 이상: 는 사용자가 디바이스 설정에서 자체 제한을 설정할 수 없도록 합니다. 동작은 동일합니다. 사용자에 대한 변경 내용이 없습니다.
    • iOS 12.0 이상: 는 사용자가 콘텐츠 및 개인 정보 제한 사항을 포함하여 디바이스 설정(설정 > 일반 > 화면 시간)에서 자신의 화면 시간을 설정하지 못하도록 합니다. iOS 12.0으로 업그레이드된 디바이스는 디바이스 설정에 제한 탭이 더 이상 표시되지 않습니다(설정 > 일반 > 장치 관리 > 관리 프로필 > 제한). 이러한 설정은 화면 시간에 있습니다.
  • 모든 콘텐츠 및 설정 지우기 사용 차단: 는 디바이스에서 모든 콘텐츠 및 설정 지우기 옵션을 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자에게 이러한 설정에 대한 액세스 권한을 부여할 수 있습니다.

  • 디바이스 이름 수정 차단: 는 디바이스 이름을 로컬로 변경할 수 없습니다. 예로 설정하면 원격 디바이스 작업을 사용하여 디바이스의 이름을 원격으로 바꿀 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스 이름을 변경할 수 있도록 허용할 수 있습니다.

  • 알림 설정 수정 차단: 는 알림 설정을 변경하지 못하게 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스 알림 설정을 변경할 수 있도록 허용할 수 있습니다.

  • 배경 화면 수정 차단: 예를 선택하면 배경 화면이 변경되지 않습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 배경 화면을 변경할 수 있도록 허용할 수 있습니다.

  • 구성 프로필 변경 차단: 는 디바이스에서 구성 프로필 변경을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 구성 프로필을 설치하도록 허용할 수 있습니다.

  • 활성화 잠금 허용: 는 감독되는 iOS/iPadOS 디바이스에서 활성화 잠금을 사용하도록 설정합니다. 활성화 잠금을 사용하면 분실하거나 도난당한 디바이스를 다시 활성화하기가 더 어려워집니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

  • 앱 제거 차단: 는 앱을 제거하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 앱을 제거할 수 있도록 허용할 수 있습니다.

  • 장치가 잠겨 있는 동안 USB 액세서리 허용: 예를 사용하면 USB 액세서리가 1시간 넘게 잠긴 디바이스와 데이터를 교환할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 USB 제한 모드를 업데이트하지 않을 수 있으며, USB 액세서리는 1시간 넘게 잠긴 경우 디바이스에서 데이터를 전송하지 못하도록 차단됩니다.

    이 기능은 다음에 적용됩니다.

    • iOS/iPadOS 11.4.1 이상
  • 자동 날짜 및 시간 강제 적용: 는 감독되는 디바이스에서 날짜 & 시간을 자동으로 설정하도록 합니다. 디바이스의 표준 시간대는 디바이스에 셀룰러 연결이 있거나 위치 서비스를 사용하도록 설정된 Wi-Fi 때 업데이트됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

  • 교실 앱 비관리 수업에서 교사 권한 필요: 는 교실 앱을 사용하여 비관리형 과정에 등록된 학생이 교사에게 강좌를 떠날 수 있는 권한을 요청하도록 강제합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 학생이 권한을 요청하도록 강요하지 않을 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 11.3 이상
    • iPadOS 13.0 이상
  • 교실에서 앱을 잠그고 메시지를 표시하지 않고 디바이스를 잠그도록 허용: 예를 사용하면 교사가 학생에게 메시지를 표시하지 않고 교실 앱을 사용하여 앱을 잠그거나 디바이스를 잠글 수 있습니다. 앱을 잠그면 디바이스가 교사 지정 앱에만 액세스할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 교사에게 학생에게 메시지를 표시하지 않고 교실 앱을 사용하여 앱이나 디바이스를 잠그는 것을 방지할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 11.0 이상
    • iPadOS 13.0 이상
  • 학생이 메시지를 표시하지 않고 교실 수업에 자동으로 참가할 수 있도록 허용: 예를 사용하면 학생이 교사에게 메시지를 표시하지 않고 교실 앱에 있는 수업에 자동으로 참여할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 학생에게 교실 앱에 있는 수업에 참여하라는 메시지를 표시할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 11.0 이상
    • iPadOS 13.0 이상
  • VPN 만들기 차단: 예를 선택하면 사용자가 VPN 구성 설정을 만들 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS를 사용하면 사용자가 디바이스에서 VPN을 만들 수 있습니다.

  • eSIM 설정 수정 차단: 는 디바이스의 eSIM에 셀룰러 계획을 제거하거나 추가하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 이러한 설정을 변경할 수 있도록 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 12.1 이상
    • iPadOS 13.0 이상
  • 소프트웨어 업데이트 연기: 사용을 사용하면 디바이스에 소프트웨어 업데이트가 표시되는 시점을 1~90일 지연할 수 있습니다. 이 설정은 업데이트가 설치되거나 설치되지 않은 시기를 제어하지 않습니다.

    구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Apple이 릴리스할 때 디바이스에 소프트웨어 업데이트를 표시할 수 있습니다. 예를 들어 특정 날짜에 Apple에서 iOS/iPadOS 업데이트를 릴리스하는 경우 해당 업데이트는 릴리스 날짜 전후의 디바이스에 자연스럽게 표시됩니다.

    • 소프트웨어 업데이트 표시 지연: 1-90일의 값을 입력합니다. 지연이 만료되면 지연이 트리거될 때 사용 가능한 가장 빠른 OS 버전으로 업데이트하라는 알림이 사용자에게 표시됩니다. 이 값을 0(0) 일로 설정하지 마세요.

      예를 들어 iOS 12.a를 1월 1일에 사용할 수 있고 지연 표시 유형5일로 설정된 경우 iOS 12.a는 사용자 디바이스에서 사용 가능한 업데이트로 표시되지 않습니다. 릴리스 후 6일째 에 해당 업데이트를 사용할 수 있으며 사용자가 설치할 수 있습니다.

      이 기능은 다음에 적용됩니다.

      • iOS 11.3 이상
      • iPadOS 13.0 이상

키보드 및 사전

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 단어 정의 조회 차단: 는 단어를 강조 표시한 다음 해당 정의를 조회하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 정의 조회 기능에 대한 액세스를 허용할 수 있습니다.

  • 예측 키보드 차단: 는 예측 키보드를 사용하여 사용자가 원하는 단어를 제안하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 허용할 수 있습니다.

  • 자동 수정 차단: 예를 선택하면 자동 고침을 사용할 수 없게 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 맞춤법이 틀린 단어를 자동으로 수정하도록 허용할 수 있습니다.

  • 맞춤법 검사 차단: 예를 선택하면 맞춤법 검사기가 차단됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 맞춤법 검사기 사용을 허용할 수 있습니다.

  • 바로 가기 키 차단: 예를 선택하면 사용자가 바로 가기 키를 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 바로 가기 키를 사용할 수 있습니다.

  • 받아쓰기 차단: 예를 선택하면 사용자가 음성 입력을 사용하여 텍스트를 입력할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 받아쓰기 입력을 사용하도록 허용할 수 있습니다.

  • QuickPath 차단: 예를 선택하면 사용자가 QuickPath를 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 QuickPath를 사용하도록 허용할 수 있으며, 이를 통해 디바이스의 키보드에서 연속 입력이 가능합니다. 사용자는 키를 살짝 밀어 단어를 만들어 입력할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상

Kiosk

앱 잠금(Apple 웹 사이트 열기)은 Intune 키오스크 모드라고 합니다.

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 키오스크 모드에서 실행할 앱: 키오스크 모드에서 실행하려는 앱 유형을 선택합니다. 옵션은 다음과 같습니다.

    • 구성되지 않음(기본값): Intune 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 키오스크 설정을 적용하지 않을 수 있습니다. 디바이스가 키오스크 모드에서 실행되지 않습니다.
    • 스토어 앱: iTunes 앱 스토어에서 앱의 URL을 입력합니다.
    • 관리되는 앱: 이전에 Intune 추가한 앱을 선택합니다.
    • 기본 제공 앱: 기본 제공 앱의 번들 ID 를 입력합니다. Intune 추가된 앱의 번들 ID를 가져오려면 Intune 관리 센터를 사용할 수 있습니다.
  • 보조 터치 필요: 예를 사용하려면 보조 터치 접근성 설정이 디바이스에 있어야 합니다. 이 기능은 사용자에게 어려울 수 있는 화면 제스처를 사용하는 데 도움이 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 키오스크 모드에서 이 기능을 실행하거나 사용하도록 설정하지 않을 수 있습니다.

  • 색 반전 필요: 예를 사용하려면 시각 장애가 있는 사용자가 디스플레이 화면을 변경할 수 있도록 색 반전 접근성 설정이 필요합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 키오스크 모드에서 이 기능을 실행하거나 사용하도록 설정하지 않을 수 있습니다.

  • 모노 오디오 필요: 예를 사용하려면 모노 오디오 접근성 설정이 디바이스에 있어야 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 키오스크 모드에서 이 기능을 실행하거나 사용하도록 설정하지 않을 수 있습니다.

  • 음성 제어 필요: 는 디바이스에서 음성 제어를 사용하도록 설정하고 사용자가 Siri 명령을 사용하여 OS를 완전히 제어할 수 있도록 합니다. 사용자는 해제할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 음성 제어를 사용하지 않도록 설정할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상

    organization 사용할 수 있는 LOB 앱이 있고 iOS 13.0 릴리스 시 0일째에 음성 제어가 준비되지 않은 경우 이 설정을 구성되지 않음으로 두는 것이 좋습니다.

  • VoiceOver 필요: 예를 사용하려면 화면에서 텍스트를 큰 소리로 읽으려면 VoiceOver 접근성 설정이 필요합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 키오스크 모드에서 이 기능을 실행하거나 사용하도록 설정하지 않을 수 있습니다.

  • 확대/축소 필요: 예를 사용하려면 사용자가 터치하여 화면을 확대할 수 있도록 확대/축소 설정이 필요합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 키오스크 모드에서 이 기능을 실행하거나 사용하도록 설정하지 않을 수 있습니다.

  • 자동 잠금 차단: 는 디바이스의 자동 잠금을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 허용할 수 있습니다.

  • 차단 벨소리 스위치: 는 디바이스에서 벨소리(음소거) 스위치를 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 허용할 수 있습니다.

  • 화면 회전 차단: 예를 선택하면 사용자가 디바이스를 회전할 때 화면 방향을 변경할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 허용할 수 있습니다.

  • 화면 절전 모드 차단 단추: 는 디바이스에서 화면 절전 모드 해제 단추를 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 허용할 수 있습니다.

  • 터치 차단: 는 디바이스에서 터치 스크린을 사용하지 않도록 설정합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 터치 스크린을 사용하도록 허용할 수 있습니다.

  • 볼륨 단추 차단: 예를 선택하면 디바이스에서 볼륨 단추를 사용할 수 없게 됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 볼륨 단추를 허용할 수 있습니다.

  • 보조 터치 제어 허용: 예를 사용하면 사용자가 보조 터치 기능을 사용할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 사용하지 않도록 설정할 수 있습니다.

  • 색 반전 컨트롤 허용: 는 색 변경을 반전하여 사용자가 반전 색 함수를 조정할 수 있도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 사용하지 않도록 설정할 수 있습니다.

  • 선택한 텍스트에 대해 말하기: 예를 사용하면 디바이스에서 선택 항목 말하기 접근성 설정을 사용할 수 있습니다. 이 기능은 사용자가 선택하는 텍스트를 큰 소리로 읽습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이 기능을 사용하지 않도록 설정할 수 있습니다.

  • 음성 제어 허용: 예를 사용하면 사용자가 디바이스에서 음성 제어 상태를 변경할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 음성 제어 상태를 변경하지 못하도록 차단할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상
  • VoiceOver 컨트롤 허용: 예를 사용하면 음성 변환을 변경하여 화면 텍스트를 소리 내어 읽는 속도와 같이 사용자가 VoiceOver 함수를 업데이트할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 음성 변환 변경을 방지할 수 있습니다.

  • 확대/축소 컨트롤 허용: 예를 사용하면 사용자가 확대/축소를 변경할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 확대/축소 변경을 방지할 수 있습니다.

참고

키오스크 모드용 iOS/iPadOS 디바이스를 구성하려면 먼저 Apple Configurator 도구 또는 Apple 디바이스 등록 프로그램을 사용하여 디바이스를 감독 모드로 전환해야 합니다. Apple Configurator 도구 사용에 대한 Apple 가이드를 참조하세요. 프로필을 할당한 후 입력한 iOS/iPadOS 앱이 설치되면 디바이스가 다시 시작될 때까지 디바이스가 키오스크 모드로 전환되지 않습니다.

잠긴 화면 환경

설정 적용: 모든 등록 유형

  • 잠금 화면에서 제어 센터 액세스 차단: 는 디바이스가 잠겨 있는 동안 제어 센터 앱에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 잠겨 있을 때 제어 센터 앱에 대한 액세스를 허용할 수 있습니다.
  • 잠금 화면에서 알림 센터 액세스 차단: 는 디바이스가 잠겨 있을 때 알림에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스 잠금을 해제하지 않고 알림에 대한 액세스를 허용할 수 있습니다.
  • 잠금 화면에서 오늘 보기 차단: 는 디바이스가 잠겨 있을 때 오늘 보기에 액세스할 수 없도록 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 잠겨 있을 때 사용자가 오늘 보기를 볼 수 있도록 허용할 수 있습니다.

설정 적용: 디바이스 등록, 자동화된 디바이스 등록(감독)

  • 잠금 화면에서 전자지갑 알림 차단: 는 디바이스가 잠겨 있을 때 Wallet 앱에 대한 액세스를 차단합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 잠겨 있는 동안 Wallet 앱에 대한 액세스를 허용할 수 있습니다.

암호

설정 적용: 모든 등록 유형

  • 암호 필요: 예를 사용하려면 사용자가 디바이스에 액세스하기 위해 암호를 입력해야 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 암호를 입력하지 않고 디바이스에 액세스할 수 있도록 허용할 수 있습니다.

설정 적용: 디바이스 등록, 자동화된 디바이스 등록(감독)

중요

사용자가 등록한 디바이스에서 암호 설정을 구성하면 단순 암호 설정이 자동으로 예로 설정되고 6자리 PIN이 적용됩니다.

예를 들어 암호 만료 설정을 구성하고 이 정책을 사용자가 등록한 장치에 푸시하면 디바이스에 다음과 같은 상황이 발생합니다.

  • 암호 만료 설정은 무시됩니다.
  • 1111 또는 1234와 같은 단순 암호는 허용되지 않습니다.
  • 6자리 PIN이 적용됩니다.
  • 단순 암호 차단: 는 단순 암호를 차단하며 더 복잡한 암호가 필요합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 및 1234와 같은 0000 간단한 암호를 허용할 수 있습니다.

  • 필수 암호 유형: organization 필요한 암호 복잡성 수준을 입력합니다. 옵션은 다음과 같습니다.

    • 디바이스 기본값
    • 숫자: abcdef와 같은 알파벳 문자 및 숫자 문자(예: 123456789)일 수 있습니다.
    • 영숫자: 대문자, 소문자 및 숫자 문자를 포함합니다.

    참고

    영숫자를 선택하면 페어링된 Apple Watch에 영향을 미칠 수 있습니다. 자세한 내용은 Apple Watch에 대한 암호 제한 설정(Apple 웹 사이트 열기)을 참조하세요.

  • 암호에 영숫자가 아닌 문자 수: 암호에 포함되어야 하는 또는 @와 같은 # 기호 문자 수를 1-4부터 입력합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

  • 최소 암호 길이: 암호에 있어야 하는 최소 길이(4~16자)를 입력합니다. 사용자가 등록한 디바이스에서 4~6자 사이의 길이를 입력합니다.

    참고

    사용자가 등록된 디바이스의 경우 사용자는 6자리보다 큰 PIN을 설정할 수 있습니다. 그러나 디바이스에는 6자리 이하의 숫자가 적용되지 않습니다. 예를 들어 관리자는 최소 길이를 로 8설정합니다. 사용자가 등록한 디바이스에서 사용자는 6자리 PIN만 설정하면 됩니다. Intune 사용자가 등록한 디바이스에서 6자리보다 큰 PIN을 강제로 적용하지 않습니다.

  • 디바이스를 초기화하기 전에 로그인 실패 횟수: 디바이스를 초기화하기 전에 실패한 로그인 수를 2-11부터 입력합니다. 이 값을 2 또는 3로 설정하지 않는 것이 좋습니다. 잘못된 암호를 입력하는 것이 일반적입니다. 두세 번의 잘못된 암호 시도가 자주 발생한 후 디바이스를 초기화합니다. 이 값을 적어도 4로 설정하는 것이 좋습니다.

    iOS/iPadOS에는 이 설정에 영향을 미칠 수 있는 기본 제공 보안이 있습니다. 예를 들어 iOS/iPadOS는 로그인 실패 수에 따라 정책 트리거를 지연할 수 있습니다. 또한 한 번의 시도와 동일한 암호를 반복적으로 입력하는 것을 고려할 수 있습니다. Apple의 iOS/iPadOS 보안 가이드 (Apple 웹 사이트 열기)는 좋은 리소스이며 암호에 대한 보다 구체적인 세부 정보를 제공합니다.

  • 암호가 필요하기 전까지 화면 잠금 후 최대 시간(분) 1: 사용자가 암호를 다시 입력하기 전에 디바이스가 유휴 상태로 유지되는 시간을 입력합니다. 입력한 시간이 현재 디바이스에 설정된 시간보다 긴 경우 디바이스는 입력한 시간을 무시합니다.

    이 기능은 다음에 적용됩니다.

    • iOS 8.0 이상
    • iPadOS 13.0 이상
  • 화면이 잠기기 전까지 최대 비활성 시간(분): 화면이 잠기기 전까지 디바이스에서 허용되는 최대 비활성 시간(분)을 입력합니다.

    iOS/iPadOS 옵션:

    • 구성되지 않음(기본값): Intune 이 설정을 변경하거나 업데이트하지 않습니다.
    • 즉시: 30초 동안 비활성 상태인 후 화면이 잠깁니다.
    • 1: 비활성 상태 1분 후 화면이 잠깁니다.
    • 2: 비활성 상태 2분 후에 화면이 잠깁니다.
    • 3: 비활성 상태 3분 후에 화면이 잠깁니다.
    • 4: 비활성 상태 4분 후에 화면이 잠깁니다.
    • 5: 비활성 상태 5분 후에 화면이 잠깁니다.

    iPadOS 옵션:

    • 구성되지 않음(기본값): Intune 이 설정을 변경하거나 업데이트하지 않습니다.
    • 즉시: 비활성 상태 2분 후에 화면이 잠깁니다.
    • 2: 비활성 상태 2분 후에 화면이 잠깁니다.
    • 5: 비활성 상태 5분 후에 화면이 잠깁니다.
    • 10: 비활성 상태 10분 후에 화면이 잠깁니다.
    • 15: 비활성 상태 15분 후에 화면이 잠깁니다.

    값이 iOS 및 iPadOS에 적용되지 않는 경우 Apple은 가장 가까운 최하위 값을 사용합니다. 예를 들어 분을 입력 4 하면 iPadOS 디바이스는 분을 사용합니다 2 . 분을 입력 10 하면 iOS 디바이스에서 분을 사용합니다 5 . 이 동작은 Apple 제한 사항입니다.

    참고

    이 설정에 대한 Intune UI는 iOS 및 iPadOS 지원 값을 구분하지 않습니다. UI는 향후 릴리스에서 업데이트될 수 있습니다.

  • 암호 만료(일): 디바이스 암호를 변경해야 하는 일 수를 1-730에서 입력합니다.

  • 이전 암호 재사용 방지: 사용자가 이전 암호를 만들지 못하도록 제한합니다. 1-24에서 사용할 수 없는 이전에 사용한 암호 수를 입력합니다. 예를 들어 사용자가 새 암호를 현재 암호 또는 이전 4개의 암호로 설정할 수 없도록 5를 입력합니다. 값이 비어 있으면 Intune 이 설정을 변경하거나 업데이트하지 않습니다.

  • 터치 ID 및 얼굴 ID 잠금 해제 차단: 예를 선택하면 지문이나 얼굴을 사용하여 디바이스 잠금을 해제할 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 생체 인식을 사용하여 디바이스의 잠금을 해제하도록 허용할 수 있습니다.

    예를 로 설정하면 FaceID 인증을 사용하여 디바이스 잠금을 해제할 수도 없습니다.

    얼굴 ID는 다음에 적용됩니다.

    • iOS 11.0 이상
    • iPadOS 13.0 이상

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 암호 수정 차단: 예를 선택하면 암호가 변경, 추가 또는 제거되지 않습니다. 이 기능을 차단한 후에는 감독되는 디바이스에서 암호 제한에 대한 변경 내용이 무시됩니다. 이 설정은 공유 iPad에서 무시됩니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 암호를 추가, 변경 또는 제거할 수 있습니다.

    • 터치 ID 지문 및 얼굴 ID 얼굴 수정 차단: 예를 선택하면 사용자가 TouchID 지문 및 얼굴 ID를 변경, 추가 또는 제거할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 TouchID 지문 및 얼굴 ID를 업데이트하도록 허용할 수 있습니다.

      또한 이 설정을 차단하면 사용자가 FaceID 인증을 변경, 추가 또는 제거할 수 없습니다.

      얼굴 ID는 다음에 적용됩니다.

      • iOS 11.0 이상
      • iPadOS 13.0 이상
  • 암호 자동 채우기 차단: 예를 선택하면 자동 채우기 암호 기능을 사용할 수 없게 됩니다. 예를 선택하면 다음과 같은 영향도 있습니다.

    • Safari 또는 앱에서 저장된 암호를 사용하라는 메시지가 사용자에게 표시되지 않습니다.
    • 자동 강력한 암호는 사용하지 않도록 설정되며 강력한 암호는 사용자에게 제안되지 않습니다.

    구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이러한 기능을 허용할 수 있습니다.

  • 암호 근접 요청 차단: 는 디바이스가 주변 디바이스에서 암호를 요청하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이러한 암호 요청을 허용할 수 있습니다.

  • 암호 공유 차단: 는 AirDrop을 사용하여 디바이스 간에 암호를 공유하는 것을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 암호를 공유하도록 허용할 수 있습니다.

  • 암호 또는 신용 카드 정보의 자동 채우기를 위해 Touch ID 또는 Face ID 인증 필요: 는 사용자가 암호 또는 신용 카드 정보를 Safari 및 기타 앱에 자동으로 입력하기 전에 TouchID 또는 FaceID를 사용하여 인증하도록 강제합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스 설정에서 이 기능을 제어하도록 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 11.0 이상
    • iPadOS 13.0 이상

1화면이 잠기기 전까지 최대 비활성 시간(분 )을 구성하고 암호가 필요하기 전에 화면 잠금 후 최대 시간(분 )을 구성하면 순서대로 적용됩니다. 예를 들어 두 설정의 값을 5분으로 설정하면 5 분 후에 화면이 자동으로 꺼지고 5분 후에 디바이스가 잠깁니다. 그러나 사용자가 화면을 수동으로 끄면 두 번째 설정이 즉시 적용됩니다. 같은 예제에서 사용자가 화면을 끄면 디바이스가 5분 후에 잠기게 됩니다.

제한된 앱

설정 적용: 디바이스 등록 및 자동화된 디바이스 등록(감독됨)

  • 제한된 앱 목록 유형: 사용자가 설치하거나 사용할 수 없는 앱 목록을 Create. 옵션은 다음과 같습니다.

    • 구성되지 않음(기본값): Intune 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 할당한 앱 및 기본 제공 앱에 대한 액세스를 허용할 수 있습니다.
    • 금지된 앱: 사용자가 설치하고 실행할 수 없는 앱(Intune 관리되지 않음)을 나열합니다. 사용자는 금지된 앱을 설치할 수 없습니다. 사용자가 이 목록에서 앱을 설치하는 경우 디바이스는 제한된 앱이 있는 디바이스 보고서(Intune 관리 센터>디바이스제한된 앱이 있는 디바이스>모니터링>)에 보고됩니다.
    • 승인된 앱: 사용자가 설치할 수 있는 앱을 나열합니다. 규정을 준수하려면 사용자가 다른 앱을 설치해서는 안됩니다. Intune 의해 관리되는 앱은 회사 포털 앱을 포함하여 자동으로 허용됩니다. 사용자는 승인된 목록에 없는 앱을 설치할 수 없습니다. 그러나 만약 그들이 그렇게 한다면, 그것은 Intune 보고되어 있습니다.

    참고

    디바이스에 제한된 앱이 있는 경우 이 설정은 '비준수'로 보고합니다.

이러한 목록에 앱을 추가하려면 다음을 수행할 수 있습니다.

  • 원하는 앱의 iTunes 앱 스토어 URL을 입력합니다. 예를 들어 Microsoft 클라우드 폴더 앱을 추가하려면 또는 https://apps.apple.com/us/app/work-folders/id950878067?mt=8를 입력 https://itunes.apple.com/us/app/work-folders/id950878067?mt=8 합니다.

    앱의 URL을 찾으려면 iTunes App Store 열고 앱을 검색합니다. 예를 들어 또는 Microsoft WordMicrosoft Remote Desktop 검색합니다. 앱을 선택하고 URL을 복사합니다.

    iTunes를 사용하여 앱을 찾은 다음 링크 복사 작업을 사용하여 앱 URL을 가져올 수도 있습니다.

  • URL을 포함하여 앱에 대한 세부 정보가 포함된 CSV 파일을 가져옵니다. 형식을 <app url>, <app name>, <app publisher> 사용합니다. 또는 제한된 앱 목록을 포함하는 기존 목록을 동일한 형식으로 내보냅니다 .

중요

제한된 앱 설정을 사용하는 디바이스 프로필은 디바이스 그룹이 아닌 사용자 그룹에 할당되어야 합니다.

공유 iPad

이 기능은 다음에 적용됩니다.

  • iPadOS 13.4 이상
  • 공유 iPad

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 공유 iPad 임시 세션 차단: 임시 세션을 사용하면 사용자가 게스트로 로그인할 수 있으며 사용자는 관리되는 Apple ID 또는 암호를 입력할 필요가 없습니다.

    예로 설정하면 다음을 수행합니다.

    • 공유 iPad 사용자는 임시 세션을 사용할 수 없습니다.
    • 사용자는 관리되는 Apple ID 및 암호를 사용하여 디바이스에 로그인해야 합니다.
    • 게스트 계정 옵션은 디바이스의 잠금 화면에 표시되지 않습니다.

    구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS를 사용하면 공유 iPad 사용자가 게스트 계정으로 디바이스에 로그인할 수 있습니다. 사용자가 로그아웃하면 사용자의 데이터가 저장되거나 iCloud에 동기화되지 않습니다.

앱 표시 또는 숨기기

이 기능은 다음에 적용됩니다.

  • iOS 9.3 이상
  • iPadOS 13.0 이상

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 앱 목록 유형: 표시하거나 숨길 앱 목록을 Create. 기본 제공 앱 및 기간 업무 앱을 표시하거나 숨길 수 있습니다. Apple의 웹 사이트에는 기본 제공 Apple 앱 목록이 있습니다. 옵션은 다음과 같습니다.

    • 구성되지 않음(기본값): Intune 이 설정을 변경하거나 업데이트하지 않습니다.

    • 숨겨진 앱: 사용자에게 숨겨진 앱 목록을 입력합니다. 사용자는 이러한 앱을 보거나 열 수 없습니다.

      Apple은 일부 네이티브 앱을 숨기는 것을 방지합니다. 예를 들어 디바이스에서 설정 앱을 숨길 수 없습니다. 기본 제공 Apple 앱 삭제에는 숨길 수 있는 앱이 나열됩니다.

    • 표시되는 앱: 사용자가 보고 시작할 수 있는 앱 목록을 입력합니다. 다른 앱을 보거나 시작할 수 없습니다.

  • 앱 URL: 표시하거나 숨기려는 앱의 스토어 앱 URL을 입력합니다. 예시:

    • Microsoft 클라우드 폴더 앱을 추가하려면 또는 https://apps.apple.com/us/app/work-folders/id950878067?mt=8를 입력 https://itunes.apple.com/us/app/work-folders/id950878067?mt=8 합니다.

    • Microsoft Word 앱을 추가하려면 또는 을 입력 https://itunes.apple.com/de/app/microsoft-word/id586447913 합니다https://apps.apple.com/de/app/microsoft-word/id586447913.

    앱의 URL을 찾으려면 iTunes App Store 열고 앱을 검색합니다. 예를 들어 또는 Microsoft WordMicrosoft Remote Desktop 검색합니다. 앱을 선택하고 URL을 복사합니다.

    iTunes를 사용하여 앱을 찾은 다음 링크 복사 작업을 사용하여 앱 URL을 가져올 수도 있습니다.

  • 앱 번들 ID: 원하는 앱의 앱 번들 ID 를 입력합니다. 기본 제공 앱 및 기간 업무 앱을 표시하거나 숨길 수 있습니다.

    앱 번들 ID를 가져오려면 다음을 수행합니다.

  • 앱 이름: 원하는 앱의 앱 이름을 입력합니다. 기본 제공 앱 및 기간 업무 앱을 표시하거나 숨길 수 있습니다. Apple의 웹 사이트에는 기본 제공 Apple 앱 목록이 있습니다.

  • 게시자: 원하는 앱의 게시자를 입력합니다.

다음을 수행할 수도 있습니다.

  • URL을 포함하여 앱에 대한 세부 정보가 포함된 CSV 파일을 가져옵니다. 형식을 <app url>, <app name>, <app publisher> 사용합니다. 또는 내보내 기를 사용하여 추가한 제한된 앱 목록을 동일한 형식으로 만듭니다.

    Apple 앱 번들 ID CSV(Microsoft GitHub 사이트 열기)를 다운로드하여 사전 설치된 Apple 앱 목록을 가져올 수 있습니다.

무선

설정 적용: 디바이스 등록 및 자동화된 디바이스 등록(감독됨)

  • 데이터 로밍 차단: 는 셀룰러 네트워크를 통해 데이터 로밍을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 셀룰러 네트워크에 있을 때 데이터 로밍을 허용할 수 있습니다.

    중요

    이 설정은 원격 디바이스 작업으로 처리됩니다. 따라서 이 설정은 디바이스의 관리 프로필에 표시되지 않습니다. 데이터 로밍 상태 디바이스에서 변경될 때마다 데이터 로밍은 Intune 서비스에 의해 차단됩니다. Intune 보고 상태 성공으로 표시되면 디바이스의 관리 프로필에 설정이 표시되지 않더라도 작동한다는 것을 알 수 있습니다.

  • 로밍하는 동안 전역 배경 가져오기 차단: 예를 사용하면 셀룰러 네트워크를 통해 로밍할 때 전역 배경 인출 기능을 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 셀룰러 네트워크에서 로밍할 때 메일과 같은 데이터를 가져올 수 있도록 허용할 수 있습니다.

  • 디바이스가 잠겨 있는 동안 음성 전화 걸기 차단: 예를 선택하면 디바이스에서 음성 전화 걸기 기능을 사용할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 음성 전화 걸기를 허용할 수 있습니다.

  • 음성 로밍 차단: 는 셀룰러 네트워크를 통해 음성 로밍을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 셀룰러 네트워크에 있을 때 음성 로밍을 허용할 수 있습니다.

  • 개인 핫스폿 차단: 는 모든 디바이스 동기화가 있는 디바이스에서 개인 핫스폿을 해제합니다. 이 설정은 일부 이동 통신 사업자와 호환되지 않을 수 있습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 개인 핫스팟 구성을 사용자가 설정한 기본값으로 유지할 수 있습니다.

    중요

    이 설정은 원격 디바이스 작업으로 처리됩니다. 따라서 이 설정은 디바이스의 관리 프로필에 표시되지 않습니다. 개인 상태 핫스팟이 디바이스에서 변경될 때마다 개인 핫스팟은 Intune 서비스에 의해 차단됩니다. Intune 보고 상태 성공으로 표시되면 디바이스의 관리 프로필에 설정이 표시되지 않더라도 작동한다는 것을 알 수 있습니다.

  • 셀룰러 사용 규칙(관리되는 앱만 해당) : 허용 은 관리되는 앱이 셀룰러 네트워크에서 사용할 수 있는 데이터 형식을 정의합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 옵션은 다음과 같습니다.

    • 셀룰러 데이터 사용 차단: 셀룰러 데이터를 사용할 수 없는 앱을 선택합니다. 옵션은 다음과 같습니다.
      • 구성되지 않음: Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.
      • 모든 관리되는 앱
      • 특정 앱 선택: 앱 번들 ID, 앱 이름 및 게시자를 추가 합니다.
    • 로밍 시 셀룰러 데이터 사용 차단: 로밍할 때 셀룰러 데이터를 사용할 수 없는 앱을 선택합니다. 옵션은 다음과 같습니다.
      • 구성되지 않음: Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.
      • 모든 관리되는 앱
      • 특정 앱 선택: 앱 번들 ID, 앱 이름 및 게시자를 추가 합니다.

설정 적용: 자동화된 디바이스 등록(감독됨)

  • 앱 셀룰러 데이터 사용 설정 변경 차단: 는 앱 셀룰러 데이터 사용 설정 변경을 방지합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 셀룰러 데이터를 사용할 수 있는 앱을 제어하도록 허용할 수 있습니다.

  • 셀룰러 요금제 설정 변경 차단: 는 셀룰러 플랜의 설정을 변경하지 못하게 합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 변경할 수 있도록 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 11.0 이상
    • iPadOS 13.0 이상
  • 개인 핫스폿 수정 차단: 는 개인 핫스폿 설정을 변경할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 개인 핫스팟을 사용하거나 사용하지 않도록 설정할 수 있습니다.

    이 설정과 개인 핫스팟 차단 설정을 예로 설정하면 개인 핫스팟이 꺼집니다.

    이 기능은 다음에 적용됩니다.

    • iOS 12.2 이상
    • iPadOS 13.0 이상
  • 구성 프로필만 사용하여 Wi-Fi 네트워크에 조인 필요: 는 디바이스가 Intune 구성 프로필을 통해 설정된 Wi-Fi 네트워크만 사용하도록 강제합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 다른 Wi-Fi 네트워크를 사용하도록 허용할 수 있습니다.

    • 이 설정은 iOS/iPadOS 14.4 및 이전 디바이스에서 사용할 수 있습니다. iOS/iPadOS 14.5 이상 디바이스에서는 구성 프로필을 통해 설정된 Wi-Fi 네트워크를 사용하도록 디바이스 필요 설정을 사용합니다.

    • 예로 설정하면 디바이스에 Wi-Fi 프로필이 있는지 확인합니다. Wi-Fi 프로필을 할당하지 않으면 이 설정으로 인해 디바이스가 인터넷에 연결되지 않을 수 있습니다. 예를 들어 이 디바이스 제한 프로필이 Wi-Fi 프로필 앞에 할당된 경우 디바이스가 인터넷에 연결하지 못하도록 차단될 수 있습니다.

    • 디바이스가 연결할 수 없는 경우 디바이스 등록을 취소하고 Wi-Fi 프로필을 사용하여 다시 등록합니다. 그런 다음 디바이스 제한 프로필에서 이 설정을 예로 설정하고 디바이스에 프로필을 할당합니다.

      이 기능은 다음에 적용됩니다.

      • iOS/iPadOS 14.4 이상
  • 항상 Wi-Fi 필요: 는 설정 앱에서 Wi-Fi 유지합니다. 디바이스가 비행기 모드인 경우에도 설정 또는 제어 센터에서 해제할 수 없습니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 Wi-Fi를 켜거나 끌 수 있도록 허용할 수 있습니다.

    이 설정을 구성해도 사용자가 Wi-Fi 네트워크를 선택할 수 없습니다.

    이 기능은 다음에 적용됩니다.

    • iOS 13.0 이상
    • iPadOS 13.0 이상
  • 디바이스가 구성 프로필을 통해 설정된 Wi-Fi 네트워크를 사용하도록 요구: 는 디바이스가 구성 프로필을 통해 설정된 Wi-Fi 네트워크를 사용하도록 강제합니다. 구성되지 않음(기본값)으로 설정하면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 다른 Wi-Fi 네트워크를 사용하도록 허용할 수 있습니다.

    • iOS/iPadOS 14.5 이상 디바이스에서 이 설정을 사용합니다. 구성 프로필만 사용하여 Wi-Fi 네트워크에 조인 필요 설정을 사용하지 마세요.

    • 예로 설정하면 디바이스에 Wi-Fi 프로필이 있는지 확인합니다. Wi-Fi 프로필을 할당하지 않으면 이 설정으로 인해 디바이스가 인터넷에 연결되지 않을 수 있습니다. 예를 들어 이 디바이스 제한 프로필이 Wi-Fi 프로필 앞에 할당된 경우 디바이스가 인터넷에 연결하지 못하도록 차단될 수 있습니다.

    • 디바이스가 연결할 수 없는 경우 디바이스 등록을 취소하고 Wi-Fi 프로필을 사용하여 다시 등록합니다. 그런 다음 디바이스 제한 프로필에서 이 설정을 예로 설정하고 디바이스에 프로필을 할당합니다.

      이 기능은 다음에 적용됩니다.

      • iOS/iPadOS 14.5 이상

다음 단계

프로필을 할당하고, 해당 상태를 모니터링합니다.

macOS 디바이스에서 디바이스 기능 및 설정을 제한할 수도 있습니다.