10단계: 사용자 지정 역할 만들기 및 할당
이 Intune 항목에서는 보안 운영 부서에 대한 특정 권한이 있는 사용자 지정 역할을 만듭니다. 그 후 해당 역할을 이러한 운영자 그룹에 할당합니다. 즉시 사용할 수 있는 여러 기본 역할이 있습니다. 하지만 이와 같은 사용자 지정 역할을 만들면 모바일 디바이스 관리 시스템의 모든 부분에 대한 액세스를 정밀하게 제어할 수 있습니다.
참고
이 일련의 topics 제공된 정보를 사용하여 Microsoft Intune 시도하고 평가합니다. 준비가 되면 전체 프로세스에 따라 Intune 설정합니다. 자세한 내용은 Microsoft Intune 설정을 참조하세요.
Intune 구독이 없으면 평가판 계정에 등록하세요.
필수 구성 요소
- 이 평가 단계를 완료하려면 그룹을 만들어야 합니다.
Intune에 로그인
Intune 로그인합니다. Intune 평가판 구독을 만든 경우 구독을 만든 계정은 글로벌 관리자입니다.
사용자 지정 역할 만들기
사용자 지정 역할을 만들 때 다양한 작업에 대한 권한을 설정할 수 있습니다. 보안 작업 역할의 경우 운영자가 디바이스의 구성 및 정책을 검토할 수 있도록 읽기 권한을 설정하겠습니다.
- Intune에서 역할>모든 역할>추가를 선택합니다.
- 사용자 지정 역할 추가에서 이름 상자에 입력 보안 작업을 입력합니다.
- 설명 상자에 보안 운영자가 디바이스 구성 및 규정 준수 정보를 모니터링할 수 있게 해주는 역할을 입력합니다.
-
읽기>확인 옆에서 구성>회사 디바이스 식별자>예를 선택합니다.
- 읽기>확인 옆에서 디바이스 준수 정책>예를 선택합니다.
- 읽기>확인 옆에서 디바이스 구성>예를 선택합니다.
- 읽기>확인 옆에서 조직>예를 선택합니다.
- 확인>만들기를 선택합니다.
그룹에 역할 할당
보안 운영자가 새 권한을 사용하려면, 먼저 보안 사용자가 포함된 그룹에 역할을 할당해야 합니다.
- Intune에서 역할>모든 역할>보안 작업을 선택합니다.
- Intune 역할 아래에서 할당>할당을 선택합니다.
- 할당 이름 상자에 보안 작업을 입력합니다.
- 멤버(그룹)>추가를 선택합니다.
- Contoso 테스터 그룹을 선택합니다.
- 선택>확인을 선택합니다.
- 범위(그룹)>포함할 그룹 선택>Contoso 테스터를 선택합니다.
- 선택>확인>확인을 선택합니다.
이제 그룹의 모든 사용자는 보안 작업 역할의 멤버이며 디바이스에 대한 다음 정보를 검토할 수 있습니다. 회사 디바이스 식별자, 디바이스 준수 정책, 디바이스 구성 및 조직 정보.
리소스를 정리합니다.
새 사용자 지정 역할을 더 이상 사용하지 않으려면 삭제할 수 있습니다. 역할> 선택모든 역할은>삭제 역할 > 옆에 있는 타원을 선택합니다.
다음 단계
이 빠른 시작에서는 사용자 지정 보안 작업 역할을 만들고 그룹에 할당했습니다. Intune의 역할에 대한 자세한 내용은 Microsoft Intune을 통한 RBAC(역할 기반 관리 제어)를 참조하세요.
Microsoft Intune 계속 평가하려면 다음 단계로 이동합니다.