배포 지침: Microsoft Intune에 디바이스 등록Deployment guidance: Enroll devices in Microsoft Intune

Azure AD는 Intune 및 Endpoint Manager의 근간입니다.Azure AD is the backbone of Intune and Endpoint Manager. 사용자 및 디바이스가 Azure AD 내에 등록되면(테넌트라고도 함) Intune 및 Endpoint Manager에서 사용할 수 있습니다.Once users and devices are registered within your Azure AD (also called a tenant), then it's available to Intune and Endpoint Manager. 이 기능을 ‘등록’이라고 합니다.This feature is called "enrollment".

디바이스를 등록하면 관리자가 만든 정책을 디바이스가 받을 수 있습니다.Enrolling devices allows them to receive the policies you create. 정책에는 다음이 포함될 수 있습니다.The policies can include:

  • 사용자 및 디바이스가 규칙을 충족하는 데 도움이 되는 규정 준수 정책Compliance policies that help users and devices meet your rules.
  • 디바이스에서 기능 및 설정을 구성하는 구성 프로필Configuration profiles that configure features and settings on devices.

많은 조직이 모든 사용자와 디바이스가 가져야 하는 기준을 만듭니다.Many organizations create a baseline of what all users and devices must have. 일반적으로 이 정책은 등록 과정 중에 배포됩니다.Typically, these policies get deployed during enrollment. 예를 들어, VPN 연결을 만들고, 인증 인증서를 설치하고, Windows Hello PIN을 요구할 수 있습니다.For example, you might create a VPN connection, install an authentication certificate, and require Windows Hello PIN. 등록에 대한 자세한 내용은 디바이스 등록이란?을 참조하세요.For more information on enrollment, see What is device enrollment?.

디바이스가 등록되면 MDM 인증서가 발급됩니다.When a device is enrolled, it's issued an MDM certificate. 이 인증서는 Intune 서비스와 통신합니다.This certificate communicates with the Intune service.

다음과 같은 플랫폼의 디바이스를 등록할 수 있습니다.You can enroll devices on the following platforms. 구체적인 버전은 지원되는 운영 체제를 참조하세요.For the specific versions, see Supported operating systems:

  • AndroidAndroid
  • iOS/iPadOSiOS/iPadOS
  • macOSmacOS
  • WindowsWindows

이 문서에서는 등록 필수 조건을 안내하고, 다른 MDM 공급자 사용에 대한 정보를 제공하며, 플랫폼별 등록 가이드에 대한 링크를 제공합니다.This article lists the enrollment prerequisites, has information on using other MDM providers, and includes links to platform-specific enrollment guidance.

이 가이드는 지속적으로 변화합니다.This guide is a living thing. 따라서 유용하다고 판단한 기존 팁과 지침을 추가하거나 업데이트해야 합니다.So, be sure to add or update existing tips and guidance you've found helpful.

필수 조건Prerequisites

  • Intune이 설정되어 있고 사용자 및 디바이스를 등록할 준비가 되었습니다.Intune is set up, and ready to enroll users and devices. 다음 사항을 확인해야 합니다.Be sure:

    자세한 내용은 Intune 설정 배포 가이드를 참조하세요.For more information, see the Intune setup deployment guide.

  • 디바이스가 지원되어야 합니다.Your devices are supported. 이 요구 사항에는 공동 관리되는 디바이스 또는 하이브리드 Azure AD(Azure Active Directory) 조인 디바이스가 포함됩니다.This requirement includes devices that are co-managed, or hybrid Azure Active Directory (Azure AD) joined devices.

  • 전역 관리자 의 멤버로 로그인하거나 Intune 서비스 관리자 Azure AD 역할로 로그인합니다.Sign in as a member of the Global Administrator or Intune Service Administrator Azure AD roles. 자세한 내용은 Intune을 통한 RBAC(역할 기반 액세스 제어)에서 확인할 수 있습니다.Role-based access control (RBAC) with Intune has more information. Intune 평가판 구독을 만든 경우 구독을 만든 계정이 전역 관리자 여야 합니다.If you created an Intune trial subscription, then the account that created the subscription is the Global administrator.

  • 플랫폼별로 요구 사항이 다를 수 있습니다.Different platforms may have additional requirements. 예를 들어, iOS/iPadOS 및 macOS 디바이스에는 Apple의 MDM Push Certificate가 필요합니다.For example, iOS/iPadOS and macOS devices require an MDM push certificate from Apple. 아래에는 추가 플랫폼 요구 사항이 나와 있습니다.Any additional platform requirements are listed.

    플랫폼Platform 추가 요구 사항Additional requirements
    AndroidAndroid 없음none
    Android EnterpriseAndroid Enterprise 없음none
    iOS/iPadOSiOS/iPadOS MDM Push CertificateMDM push certificate
    Apple IDApple ID
    macOSmacOS MDM Push CertificateMDM push certificate
    WindowsWindows 없음none
  • 사용자 그룹 및 디바이스 그룹이 등록 정책을 받을 준비가 되어 있어야 합니다.Have your user groups and device groups ready to receive your enrollment policies. 그룹 구조를 검토하거나 만들지 않았고 가이드가 필요한 경우 계획 가이드: 태스크 4: 계획 가이드: 작업 4: 기존 정책 및 인프라 검토를 참조하세요.If you haven't reviewed or created your group structure, and want some guidance, then see Planning Guide: Task 4: Review existing policies and infrastructure.

  • 디바이스를 대량으로 등록하는 경우에는 DEM(디바이스 등록 관리자) 계정을 만드는 것이 좋습니다.If you're bulk enrolling devices, consider creating the Device enrollment manager (DEM) account. 이 계정은 Azure AD 사용자 계정에 적용되는 Intune 권한입니다.This account is an Intune permission that's applied to an Azure AD user account. DEM 계정은 최대 1,000개의 모바일 디바이스를 등록할 수 있습니다.The DEM account can enroll up to 1,000 mobile devices. 이 계정을 사용하여 디바이스를 등록하고 구성한 후에 사용자들에게 디바이스를 지급하세요.Use this account to enroll and configure the devices before giving them to users.

    자세한 내용은 DEM 계정을 사용하여 디바이스 등록을 참조하세요.For more information, see Enroll devices using a DEM account.

기존 MDM에서 등록 취소 및 초기화Unenroll from existing MDM and factory reset

디바이스가 현재 다른 MDM 공급자에 등록되어 있다면 기존 MDM 공급자에서 디바이스 등록을 취소합니다.If devices are currently enrolled in another MDM provider, then unenroll the devices from the existing MDM provider. 일반적으로 등록을 취소해도 기존에 구성해 둔 기능 및 설정이 제거되지 않습니다.Typically, unenrolling doesn't remove existing features and settings you configured. 대부분의 MDM 공급자에는 디바이스에서 조직 데이터를 제거하는 원격 동작이 있습니다.Most MDM providers have remote actions that remove organization-specific data from devices. Intune에 등록하기 전에 해당 디바이스에서 조직 데이터를 제거할 수 있습니다.Before enrolling in Intune, you can remove organization-specific data from these devices. 단, 이는 필수 사항이 아닙니다.But, it's not required.

플랫폼에 따라 Intune에 등록하기 전에 초기화가 필요할 수 있습니다.Depending on the platform, a factory reset may be required before enrolling in Intune.


플랫폼Platform 초기화 필요 여부Factory reset required?
Android Enterprise 개인 소유 회사 프로필 디바이스(BYOD)Android Enterprise personally owned devices with a work profile (BYOD) NoNo
Android Enterprise 회사 소유 회사 프로필(COPE)Android Enterprise corporate-owned work profile (COPE) YesYes
Android Enterprise 완전 관리형(COBO)Android Enterprise fully managed (COBO) Yes
Android Enterprise 전용 디바이스(COSU)Android Enterprise dedicated devices (COSU) Yes
Android 디바이스 관리자(DA)Android device administrator (DA) NoNo
iOS/iPadOSiOS/iPadOS Yes
macOSmacOS Yes
WindowsWindows 아니요No

초기화가 필요하지 않은 플랫폼의 경우 해당 디바이스가 Intune에 등록되면 Intune 정책을 받기 시작합니다.On the platforms that don't require a factory reset, when these devices enroll in Intune, they'll start receiving your Intune policies. Intune에서 설정을 구성하지 않으면 Intune이 이 설정을 변경하거나 업데이트하지 않습니다.If you don't configure a setting in Intune, then Intune doesn't change or update that setting. 따라서 이전에 구성한 설정이 디바이스에 구성된 상태로 남아 있을 수 있습니다.So, it's possible previously configured settings remain configured on devices.

플랫폼 등록 가이드 선택하기Choose your platform enrollment guide

모든 플랫폼에 대한 등록 가이드가 있습니다.There's an enrollment guide for every platform. 시나리오를 선택하고 시작하세요.Choose your scenario, and get started:

파일럿 그룹Pilot groups

프로필을 할당할 때는 작은 규모로 시작하고 단계별 접근 방식을 사용합니다.When assigning your profiles, start small, and use a staged approach. 파일럿 또는 테스트 그룹에 등록 프로필을 할당하세요.Assign the enrollment profile to a pilot or test group. 초기 테스트 후에 더 많은 사용자를 파일럿 그룹에 추가합니다.After initial testing, add more users to the pilot group. 그런 다음 등록 프로필을 더 많은 파일럿 그룹에 할당합니다.Then, assign the enrollment profile to more pilot groups.

자세한 내용 및 제안 사항은 계획 가이드: 태스크 5: 출시 계획 만들기를 참조하세요.For more information and suggestions, see the Planning guide: Task 5: Create a rollout plan.

보고 및 문제 해결Reporting and troubleshooting

다음 단계Next steps

플랫폼을 선택하고 다음을 시작합니다.Choose your platform, and get started: