일반 개요
요구 사항 및 설치
일반 설정
개인 정보 보호
역할 기반 액세스
Android 구성
Windows 구성
콘텐츠 상자
LDAP 구성
앱 관리
원격 제어
심카드 관리
구독 관리
모바일 관리
iOS 구성
보안 관리
도난 방지(디바이스 수준에서만)
수명 종료(디바이스 수준에서만)
앱 관리
엔터프라이즈 앱 관리자
안드로이드 엔터프라이즈 - 완전 관리형 디바이스 구성
일반
보안 관리
도난 방지(디바이스 수준에서만)
수명 종료(디바이스 수준에서만)
제한 설정
PIM 관리
앱 관리
제한 및 설정
엔터프라이즈 앱 스토어
기업용 Play 스토어
키오스크 모드 및 런처
원격 제어
안드로이드 엔터프라이즈 - 완전 관리형 디바이스 위드-워크 프로필(COPE)
Android Enterprise - 컨테이너 구성
일반
보안 관리
도난 방지(디바이스 수준에서만)
수명 종료(디바이스 수준에서만)
제한 설정
PIM 관리
앱 관리
엔터프라이즈 앱 관리자
제한 및 설정
엔터프라이즈 앱 스토어
기업용 Play 스토어
Android 구성
일반
보안 관리
도난 방지(디바이스 수준에서만)
수명 종료(디바이스 수준에서만)
BYOD 컨테이너
Android 엔터프라이즈
PIM 관리
앱 관리
구성 Windows 10 PC
일반
보안 관리
PIM 관리
앱 관리
엔터프라이즈 앱 관리자
MacOS 구성
일반
업데이트 관리(디바이스 수준에서만)
대시보드 및 보고
BitLocker 구성
일반 설정 |
||
장치 암호화 필요 | Windows 버전 및 시스템 구성에 따라 사용자에게 장치 암호화를 사용하도록 설정할지 묻는 메시지가 표시될 수 있습니다: – 다른 제공업체의 암호화가 활성화되어 있지 않은지 확인합니다. – BitLocker 드라이브 암호화를 껐다가 다시 켜려면 다음과 같이 하세요. |
|
암호화 방법 |
||
운영 체제 드라이브의 암호화 방법 | ||
고정 데이터 드라이브의 암호화 방법 | ||
이동식 데이터 드라이브의 암호화 방법 | ||
타사 디스크 암호화에 대한 경고 비활성화하기 | 장치에서 사용 중인 타사 디스크 암호화 서비스에 대한 경고 메시지를 비활성화합니다. Windows 10, 버전 1803부터 이 설정은 Azure Active Directory 가입 디바이스에 대해서만 지원됩니다. |
|
관리자가 아닌 사용자가 로그인한 상태에서 암호화 실행 허용 | Azure Active Directory에 가입된 디바이스만 지원 |
|
AppTec360 확장 프로그램 |
||
자동 암호화 | “디바이스 암호화 필요”와 함께 선택하면 AppTec360 관리 서비스가 디바이스 드라이브의 자동 무음 암호화를 실행합니다. |
|
사용자 자격 증명 자동 생성 | 암호화된 OS 드라이브는 자동으로 생성된 사용자 자격 증명으로 보호됩니다. TPM을 사용할 수 있는 경우 TPM PIN 또는 6자리 텍스트 비밀번호를 입력합니다. 생성된 자격 증명은 지정된 장치에 등록된 이메일 주소로 전송됩니다. 이 옵션을 해제하면 자동 암호화를 보호할 수 있는 유일한 방법은 TPM을 사용하는 것입니다. 이 경우 TPM이 없는 장치의 경우 자동 암호화가 실패합니다. |
|
고정 드라이브 암호화 | 사용 가능한 모든 고정 데이터 드라이브도 OS 드라이브에 저장된 키를 사용하여 ‘자동 잠금 해제’로 암호화 및 보호됩니다. |
|
OS 드라이브 설정 |
시작 시 추가 인증 필요 | 이 설정을 사용하면 컴퓨터를 시작할 때마다 BitLocker에 인증이 필요한지 여부를 구성할 수 있습니다. 이 설정은 BitLocker를 설정하는 동안 적용됩니다. 이 설정을 활성화하면 사용자는 BitLocker 설정 마법사에서 고급 시작 옵션을 구성할 수 있습니다. |
|
호환되는 TPM이 없는 BitLocker 차단 |
||
TPM 전용 |
||
TPM 및 PIN |
||
TPM 및 키 |
||
TPM, 키 및 PIN | PIN과 USB 플래시 드라이브(키)를 사용하도록 하려면 BitLocker 드라이브 암호화 설정 마법사 대신 명령줄 도구인 “manage-bde”를 사용하여 BitLocker를 설정해야 합니다. |
|
최소 PIN 길이 필요 |
|
최소 문자 수 |
|
부팅 전 복구 메시지 및 URL 구성하기 | 전체 복구 메시지를 구성하거나 OS 드라이브가 잠겨 있을 때 부팅 전 키 복구 화면에 표시되는 기존 URL을 대체할 수 있습니다. 참고: 사전 부팅에서 모든 문자 및 언어가 지원되는 것은 아닙니다. 부팅 전 복구 화면에서 사용하는 문자가 올바르게 표시되는지 테스트하는 것이 좋습니다. |
|
부팅 전 복구 메시지 옵션 |
||
사용자 지정 복구 메시지 |
||
사용자 지정 복구 URL |
||
OS 드라이브 복구 옵션 | 이 설정을 사용하면 필요한 자격 증명이 없는 경우 BitLocker로 보호된 운영 체제 드라이브가 복구되는 방법을 제어할 수 있습니다. 이 설정은 BitLocker를 설정하는 동안 적용됩니다. 기본적으로 인증서 기반 데이터 복구 에이전트가 허용되며, 복구 암호 및 복구 키를 포함하여 복구 옵션을 사용자가 지정할 수 있고 복구 정보는 AD DS에 백업되지 않습니다. |
|
인증서 기반 데이터 복구 에이전트 차단 | 데이터 복구 에이전트를 BitLocker로 보호된 운영 체제 드라이브에 사용할 수 있는지 여부를 지정합니다. 데이터 복구 에이전트를 사용하려면 먼저 그룹 정책 관리 콘솔 또는 로컬 그룹 정책 편집기의 공개 키 정책 항목에서 추가해야 합니다. 데이터 복구 에이전트 추가에 대한 자세한 내용은 Microsoft TechNet의 BitLocker 드라이브 암호화 배포 가이드를 참조하세요. |
|
BitLocker 복구 암호 설정 |
||
BitLocker 복구 키 설정 |
||
비트락커 복구 정보를 Active Directory 도메인 서비스에 저장하기 |
||
AD DS BitLocker 복구 저장소 구성 | 키 패키지를 저장하면 물리적으로 손상된 드라이브에서 데이터를 복구할 수 있습니다. |
|
복구 데이터를 AD DS에 저장해야 함 | 컴퓨터가 도메인에 연결되어 있지 않으면 사용자가 BitLocker를 사용하도록 설정하지 못하도록 합니다. |
|
고정 드라이브 설정 |
||
고정 드라이브 복구 옵션 | 이 설정을 사용하면 필요한 자격 증명이 없는 경우 BitLocker로 보호된 고정 드라이브가 복구되는 방법을 제어할 수 있습니다. 이 설정은 BitLocker를 설정하는 동안 적용됩니다. 기본적으로 인증서 기반 데이터 복구 에이전트가 허용되며, 복구 암호 및 복구 키를 포함하여 복구 옵션을 사용자가 지정할 수 있고 복구 정보는 AD DS에 백업되지 않습니다. |
|
인증서 기반 데이터 복구 에이전트 차단 |
||
BitLocker 복구 암호 설정 |
||
BitLocker 복구 키 설정 |
||
비트락커 복구 정보를 Active Directory 도메인 서비스에 저장하기 |
||
AD DS BitLocker 복구 저장소 구성 | 키 패키지를 저장하면 물리적으로 손상된 드라이브에서 데이터를 복구할 수 있습니다. |
|
복구 데이터를 AD DS에 저장해야 함 | 컴퓨터가 도메인에 연결되어 있고 BitLocker 복구 정보를 AD DS에 백업하는 데 성공하지 않으면 사용자가 BitLocker를 사용하도록 설정할 수 없도록 합니다. 참고: 복구 비밀번호는 자동으로 생성됩니다. |
|
보호되지 않은 고정 드라이브에 대한 쓰기 액세스 거부 |
||
이동식 드라이브 설정 |
|
보호되지 않은 이동식 드라이브에 대한 쓰기 액세스 거부 | Bitlocker로 보호되지 않는 이동식 데이터 드라이브에 대한 쓰기 액세스를 거부합니다. 참고: 그룹 정책에서 “이동식 디스크: 쓰기 액세스 거부”가 그룹 정책에서 활성화되어 있으면 이 정책 설정은 무시됩니다. |
다른 조직에 구성된 장치에 대한 쓰기 액세스 거부 | 컴퓨터의 식별 필드와 일치하는 식별 필드가 있는 드라이브에만 쓰기 권한이 부여됩니다. 이러한 필드는 ‘조직의 고유 식별자 제공’ 그룹 정책 설정에 의해 정의됩니다. |