배포 가이드: Microsoft Intune에 등록되지 않은 장치에 대한 MAM(모바일 응용 프로그램 관리)

등록되지 않은 장치의 MAM은 앱 구성 프로필을 사용해 해당 장치를 등록하지 않은 상태로 장치에서 앱을 배포하거나 구성합니다. 이를 앱 보호 정책과 함께 사용하면 앱 내에서 데이터를 보호할 수 있습니다.

등록되지 않은 장치의 MAM은 개인용 장치 또는 BYOD(Bring Your Own Devices)에 자주 사용됩니다. 또는 등록된 장치에 추가 보안이 필요한 경우에 사용됩니다. MAM은 개인 디바이스는 등록하지 않았지만 조직 메일, Teams 모임 등에 액세스해야 하는 사용자를 위한 옵션입니다.

MAM은 다음 플랫폼에서 사용할 수 있습니다.

  • Android
  • iOS/iPadOS
  • Windows

이 문서에서는 MAM을 사용해야 하는 경우에 대한 권장 사항을 제공합니다. 관리자 및 사용자 작업 개요도 안내합니다. MAM에 대한 자세한 내용은 다음을 참조하세요.

이 가이드는 지속적으로 변화합니다. 따라서 유용하다고 판단한 기존 팁과 지침을 추가하거나 업데이트해야 합니다.

시작하기 전에

Intune 관련 필수 조건을 비롯한 개요는 배포 지침: Microsoft Intune에서 디바이스 등록을 참조하세요.

MAM

개인 디바이스 또는 BYOD(Bring Your Own Device)에 사용합니다. 또는 특정 앱 구성이 필요하거나 추가 앱 보안이 필요한 조직 소유의 디바이스에서 사용합니다.

기능 이 등록 옵션의 사용 여부
특정 앱을 구성하고 Outlook 또는 Microsoft Teams와 같은 이러한 앱에 대한 액세스를 제어하려고 합니다.
디바이스가 개인 디바이스 또는 BYOD입니다.
새 디바이스 또는 기존 디바이스가 있습니다.
소수의 디바이스 또는 다수의 디바이스(대량 등록)를 관리해야 합니다.
디바이스가 단일 사용자와 연결됩니다.
다른 MDM 공급자가 디바이스를 관리합니다.
DEM(디바이스 등록 관리자) 계정을 사용합니다.
조직 또는 학교에서 디바이스를 소유하고 있습니다.

조직 소유 디바이스를 위한 ‘유일한’ 등록 방법으로는 권장되지 않습니다. 조직 소유 디바이스는 Intune으로 등록하고 관리해야 합니다. 특정 앱에 대한 추가 보안을 원하는 경우 MDM 등록 및 MAM을 함께 사용합니다.
키오스크 또는 전용 디바이스와 같은 디바이스는 사용자가 없습니다.

일반적으로 사용자가 없는 디바이스 또는 공유 디바이스는 조직 소유입니다. 해당 디바이스는 Intune으로 등록하고 관리해야 합니다.

MAM 관리자 작업

이 작업 목록은 개요를 제공합니다. 자세한 내용은 Microsoft Intune 앱 관리를 참조하세요.

  • 디바이스가 지원되는지 확인합니다.

  • Intune 관리 센터에서앱을 추가하거나 앱을 구성합니다. 앱이 디바이스에 있는 경우 앱은 Intune에서 ‘관리되는’ 것으로 간주됩니다. 앱을 추가하거나 구성한 후 앱 보호 정책을 만듭니다. 예를 들어, 앱 안의 기능(예: 복사, 붙여넣기)을 허용하거나 차단하는 정책을 만듭니다.

  • 다른 앱을 가져오는 방법을 사용자에게 알립니다. 예를 들어, 다음을 수행할 수 있습니다.

    • portal.manage.microsoft.com에 있는 회사 포털 웹 사이트로 사용자를 안내합니다. 사용자가 조직 자격 증명으로 로그인하면 필수 앱을 포함한 앱 목록이 표시됩니다. 이 사이트에서 앱을 가져올 수 있습니다.
    • 사용자에게 앱 스토어에서 회사 포털 앱을 다운로드하여 설치하라고 합니다. 시용자는 인증받은 후에 필수 앱을 포함한 앱을 설치할 수 있습니다.

MAM 최종 사용자 작업

구체적인 작업은 사용자들에게 앱을 설치하는 방법을 어떻게 알려주는지에 따라 달라집니다.

  • 앱을 설치하려면 사용자는 다음을 수행할 수 있습니다.

    • 앱 스토어로 이동하여 회사 포털 앱을 다운로드합니다. 회사 포털 앱을 열고 조직 자격 증명(user@contoso.com)을 사용하여 로그인합니다. 회사 포털 앱이 사용자를 인증합니다. 사용자에게 필요한 앱을 포함하여 사용 가능한 앱 목록이 표시됩니다.
    • portal.manage.microsoft.com에 있는 회사 포털 웹 사이트로 이동하고 조직 자격 증명(user@contoso.com)을 사용하여 로그인합니다. 사용자가 로그인하면 필수 앱을 포함해 사용 가능한 앱 목록이 표시됩니다.
    • 앱 스토어로 이동하여 필요한 앱을 다운로드합니다. 이 옵션은 회사 포털 앱 또는 웹 사이트를 사용하지 않으려는 사용자를 위한 것입니다. 최종 사용자는 앱을 구입해야 할 수도 있습니다.
  • 앱이 설치되어 앱을 열면 조직 자격 증명(user@contoso.com)을 사용하여 로그인하라는 메시지가 표시됩니다. 사용자가 로그인하면 앱을 다시 시작해야 할 수 있습니다. 다시 시작한 후에는 앱 데이터가 Intune에 의해 “관리”됩니다.

  • 일부 플랫폼에서는 Outlook 또는 Teams와 같은 다른 앱을 설치하기 위해 특정 앱이 필요할 수 있습니다. 예를 들어 iOS 디바이스에서 Microsoft Authenticator 앱과 같은 broker 앱을 설치해야 합니다. Android 디바이스에서 회사 포털 앱을 설치해야 합니다.