항해

Microsoft Intune MDM 리뷰: 기기 관리와 보안을 손쉽게

많은 기기를 관리하고 보호하는 일은 특히 직원들이 원격으로 근무하거나 개인 기기를 업무에 사용할 때 더욱 어렵습니다. 다행히, 마이크로소프트 인튠 MDM 은(는) 관리자가 중앙에서 기기를 관리할 수 있는 기능을 제공합니다. 이 리뷰에서는 Microsoft Intune의 기능, 등록 방식, 관리 방법, 가격, 그리고 일반적인 문제 해결 방법을 다루어 비즈니스에 적합한지 판단하는 데 도움을 드립니다.

Intune MDM 검토

파트 1: Intune MDM에 대해 알아야 할 것들

Intune MDM이란 무엇인가요?

Microsoft Intune은 기기와 애플리케이션을 보호하고 관리하기 위한 엔드포인트 관리 서비스입니다. Microsoft Intune MDM 솔루션으로서, 기기를 등록하고(enroll), 구성 변경을 수행하며, 보안을 적용하고, 업데이트를 배포할 수 있을 뿐 아니라 애플리케이션을 배포 및 보호할 수 있습니다. 가장 중요한 점은, 관리자가 조직 리소스에 누가 어떤 방식으로 접근할 수 있는지 제어할 수 있다는 것입니다.

왜 Intune MDM을 사용해야 하나요?

조직은 Intune을 활용해 기기 관리를 자동화하고 회사 소유 기기와 개인 기기의 보안을 강화합니다. 각 기기를 일일이 수동 설정하는 대신, 관리자는 한 번 정책을 만들어 사용자나 기기 그룹에 일괄 적용할 수 있습니다. 이러한 작업은 모두 웹 기반 Microsoft Intune 관리 센터에서 이루어집니다.

파트 2: Intune MDM 활성화 방법

MDM Intune을 사용하려면 관리자가 Intune을 구성하고 Microsoft Entra ID와 연결해야 합니다. 이 구성을 통해 기기가 등록되고, 보안 정책이 자동으로 적용되며, 사용자는 회사 리소스에 접근할 수 있게 됩니다.

1 단계

Microsoft Intune 관리 센터에 로그인한 뒤 테넌트 관리 > MDM 권한, 으로 이동하여 MDM 권한을 마이크로소프트 인튠, 로 설정한 뒤 확인합니다.

Intune MDM 권한 활성화
2 단계

이동 Device enrollment(기기 등록), 클릭 Apple enrollment(Apple 등록), 선택 Apple MDM Push certificate(Apple MDM 푸시 인증서). 그런 다음 Apple ID로 Apple 푸시 인증서 포털에 로그인하여 CSR 파일을 업로드합니다. 이후 Create your MDM push certificate(MDM 푸시 인증서 만들기).

MDM 푸시 인증서 생성
3단계

를 클릭합니다. Apple ID 자격 증명으로 로그인하고. Create a Certificate(인증서 만들기).

인증서 다운로드
4단계

를 클릭합니다. 다운로드한 CSR 파일을 업로드하고 제출을 확인한 뒤, 인증서를 다운로드합니다.

정보를 다시 입력하고 인증서 업로드

파트 3: Intune MDM으로 기기 관리하는 방법

다시 Intune 포털로 돌아가 Apple ID 자격 증명을 입력하고 방금 다운로드한 인증서를 업로드합니다. 업로드가 완료되면 인증서의 만료 날짜를 포함한 세부 정보를 확인할 수 있습니다.

1. Intune MDM에 기기를 등록하는 방법

1 단계

을(를) 클릭합니다. Microsoft Entra 관리자 센터에서 Azure Active Directory 그리고 선택 마이크로소프트 인튠.

Microsoft Intune에 접속
2 단계

Microsoft Intune. 여기에서 MDM user scope(MDM 사용자 범위) 3. 프라이버시 및 데이터 노출 를 수정하고 Intune에서 어떤 기기를 관리할지 지정합니다. 기기 등록이 가능한 그룹을 지정하려면 모두 을(를) 선택하거나, 모든 사용자가 등록할 수 있도록 허용하려면.

액세스 권한 부여 대상 선택

을(를) 선택합니다.

조직은 클라우드 기반 중앙 관리 센터에 iOS 기기를 등록할 수 있습니다. 이 과정은 최종 사용자에게도 간단하며 Intune 회사 포털 앱만 있으면 됩니다.

1 단계

다운로드 조직은 클라우드 기반의 중앙 관리자 센터에서 iOS 기기를 등록할 수 있습니다. 이 절차는 최종 사용자 입장에서도 간단하며, Intune Company Portal 앱만 필요합니다. 을(를) 열고 계정으로 로그인합니다. 그러면 앱이 등록 요건을 확인한 후 iOS 등록 설정을 시작합니다.

설정 프로세스 시작
2 단계

이후 앱은 등록이 완료된 뒤 조직이 기기에서 볼 수 있는 항목과 볼 수 없는 항목을 보여 줍니다. 안내에 따라 기기를 등록합니다. 다음 단계로 iOS MDM 프로필 MDM iOS Profile(iOS MDM 프로필).

MDM 프로필 설치
3단계

이 설치됩니다. 다음 중 기기 유형을 선택합니다: 또는 Personal Device(개인 소유 기기). 이(가) 설치됩니다. 설치 직후, 앱은 이제 접근할 수 있는 업무용 앱을 보여 줍니다.

디바이스 범주 선택

3. Intune MDM 설정

Microsoft Intune은 장치를 관리하기 위한 설정을 적용하는 구성 프로필을 생성할 수 있습니다. 관리자는 정책을 생성하고 선택한 사용자 또는 그룹에 배포할 수 있습니다.

1 단계

로 향하다 디바이스 구성, 고르다 프로필을 클릭하고 + 프로필 만들기. 필요한 정보를 입력하고, 해당 정책에 맞게 설정을 구성합니다.

정책별 설정 구성
2 단계

모든 설정 구성이 완료되면 만들다. 로 이동 할당 을 클릭하여 정책을 할당하고, 그 다음 정책을 적용할 그룹을 선택합니다.

정책을 그룹에 할당

파트 4: Intune MDM vs. MAM 비교

Intune을 비교할 때 MDM과 MAM, 두 가지 모두 기업 데이터를 보호하지만 작동 방식은 다릅니다. 간단히 설명하면, MDM(모바일 디바이스 관리)은 물리적인 장치와 시스템 설정을 제어합니다. 반면 MAM(모바일 애플리케이션 관리)은 특정 업무용 앱 내부의 기업 데이터를 보호하는 데 중점을 둡니다.

특징 모바일 디바이스 관리(MDM) 모바일 애플리케이션 관리(MAM)는
관리 범위 전체 OS를 관리합니다. 승인된 업무용 앱만 관리합니다.
개인정보 및 데이터 보호 관리자는 장치 위치를 확인하고, 암호 사용을 강제하며, 설치된 앱을 볼 수 있습니다. 관리자는 업무용 앱 데이터만 볼 수 있으며, 개인용 앱 데이터는 계속 보호됩니다.
원격 초기화 전체 공장 초기화 선택적 초기화
권장 사용 사례 회사에서 지급한 장치. 직원이 소유한 개인 휴대폰.

파트 5: Intune MDM 가격 및 라이선싱

Microsoft MDM Intune 가격을 검토할 때, Microsoft는 독립형 요금제와 MS 365 및 Enterprise Mobility + Security(EMS)에 포함된 구독을 제공합니다.

단독 플랜 Intune 플랜 1 $8.00, 연간 결제
Intune 플랜 2(애드온) $4.00, 연간 결제
Intune 슈트 $10.00, 연간 결제
Microsoft 365 및 EMS 플랜 Microsoft 365 E3 $39.00 사용자/월, 연간 결제
Microsoft 365 E5 $60.00 사용자/월, 연간 결제
Microsoft 365 E7 $99.00 사용자/월, 연간 결제
Enterprise Mobility + Security E3 $12.00 사용자/월, 연간 결제
Enterprise Mobility + Security E5 $18.00 사용자/월, 연간 결제

메모:

Intune 플랜 2는 Intune 플랜 1에 추가할 수 있는 애드온으로 제공됩니다. Microsoft 365 및 EMS 플랜에는 Intune 기능이 포함되어 있으며, 구독 종류에 따라 제공되는 기능이 달라집니다.

파트 6: 자주 발생하는 Intune MDM 문제 해결

1. Intune 관리 센터에 디바이스가 표시되지 않는 경우

기기가 관리 센터에 표시되지 않는 경우, MDM 등록 실패가 원인일 수 있습니다. Microsoft Entra ID에서 MDM이 ‘없음(None)’으로 설정되어 있으면, 기기는 Entra ID에는 가입되지만 Intune으로 관리 권한이 넘어가지 않습니다.

해결 방법: 이동 Microsoft Entra ID, 클릭 Azure Active Directory, 선택 마이크로소프트 인튠. MDM 사용자 범위를 사용으로 설정하고, 테넌트에 Intune MDM Authority(Intune MDM 권한) 가(이) 올바르게 구성되어 있는지 확인합니다.

관리 센터에 기기가 나타나지 않는 문제 해결

2. iOS 디바이스 등록 실패

iOS 기기가 관리 센터에 등록되지 않는다면 플랫폼 등록 제한이 원인일 수 있습니다. 테넌트가 기본값으로 iOS 기기를 차단하는 경우, 프로필 다운로드 시 ‘잘못된 프로필(Invalid Profile)’ 오류가 발생하며 실패합니다.

해결 방법: 다음 경로로 이동합니다. 장치, 클릭 디바이스 등록을 클릭하고 등록 제한. 아래에 디바이스 유형 제한, 고르다 모든 사용자들, 고르다 속성을 클릭하고 편집하다. iOS가 허용하다.

디바이스 유형 제한에서 iOS 허용

으로 설정되어 있는지 확인합니다.

MDM 서버 URL을 찾을 수 없음(URL Not Found) 오류는 기기가 Microsoft Intune에 등록을 시도하는 동안 조직의 MDM 서비스에 연결하지 못할 때 발생할 수 있습니다.

해결 방법: Apple 기기의 경우, Intune에 구성된 Apple MDM 푸시 인증서가 여전히 유효한지 확인하세요. 인증서가 만료된 경우 갱신하거나 교체해야 합니다. 또한 기기가 Intune 및 Apple 엔드포인트에 접근할 수 있는지, 방화벽이나 프록시가 연결을 차단하고 있지 않은지 확인합니다.

~ 안에 Microsoft Entra ID > 모빌리티(MDM 및 MAM) > Microsoft Intune, 으로 이동하여 여기에서 을(를) 확인하고 문제가 발생한 사용자가 포함되어 있는지 점검합니다.

보너스: 아이폰에서 MDM 프로필 제거하는 방법

아이폰에서 기존 MDM 프로필을 제거해야 하는 경우, imyPass 아이패스고 Intune MDM 서버 URL 오류는 디바이스가 Intune에 등록을 시도하지만 조직의 MDM 서비스를 찾지 못할 때 발생합니다. iPhone에서 기존 MDM 프로필을 제거해야 하는 경우,.

1 단계

imyPass iPassGo를 다운로드하여 설치한 뒤, 설정을 마친 후 컴퓨터에서 실행합니다.

2 단계

선택 MDM 우회 , 이를 설치하고 설정을 완료한 후 컴퓨터에서 실행합니다.

MDM 우회 도구 선택
3단계

연결을 설정한 후 클릭하여 시작 Intune MDM 제거를 시작합니다.

Intune MDM 제거
4단계

MDM 프로필을 성공적으로 제거하면 기기가 자동으로 재시작됩니다.

Intune MDM 우회 완료

메모:

이 소프트웨어를 사용하여 다음 작업도 수행할 수 있습니다. Jamf MDM을 제거할 수 있습니다. 프로필을 제거할 수 있습니다. 다만, 본인이 소유하거나 관리 권한을 부여받은 기기에서만 이 도구를 사용해야 합니다. 조직의 동의 없이 MDM 프로필을 제거하는 행위는 회사 정책이나 현지 법률을 위반할 수 있습니다.

결론

만약 Microsoft 365 Intune 및 MDM 지원, 을(를) 사용할 경우 MS Intune은 충분히 강력한 선택지입니다. 단일 콘솔에서 통합 보안과 기기 관리를 제공해 관리 부담을 줄이면서 생산성을 높일 수 있습니다. 한편, 여전히 MDM 프로필에 등록된 iOS 기기가 있다면, imyPass 아이패스고 이(가) 이를 제거하는 데 도움이 될 수 있습니다. 이 도구는 관리자 자격 증명이 없어도 MDM 제한을 우회할 수 있습니다.

사무엘 스펜서
사무엘 스펜서

Samuel은 비밀번호 보안과 디지털 프라이버시를 전문으로 합니다. 그는 과거에 중소기업의 디지털 자산을 보호하기 위한 사이버보안 컨설턴트로 일한 경험이 있습니다. 사이버보안과 윤리적 해킹 관련 자격증을 보유하고 있으며, 복잡한 보안 주제를 따라가기 쉬운 조언으로 풀어내는 데 능숙합니다. 또한 사용자들이 보다 자신 있게 계정을 보호할 수 있도록 비밀번호 사용 팁을 공유하는 것을 즐깁니다.

핫 솔루션

아이패스고

아이패스고

다양한 iPhone 비밀번호 지우기

무료 다운로드 무료 다운로드 아이패스고