기업의 Microsoft 365 앱의 최신 관리를 위한 로드맵
Microsoft 365 앱 관리 센터는 엔터프라이즈용 Microsoft 365 앱 설치를 모니터링, 관리 및 업데이트하는 새로운 관리자 기능을 제공합니다. 고객 대화에 따라 이러한 새로운 기능을 채택하는 방법에 대한 몇 가지 모범 사례는 다음과 같습니다.
이러한 기능을 채택하는 확실한 방법이나 필수 방법은 없습니다. 그러나 이 문서에 설명된 순서는 관리자가 변경 속도를 관리 가능한 상태로 유지하면서 혜택을 빠르게 인식하는 데 도움이 됩니다. organization 요구 사항에 맞게 접근 방식을 조정합니다. 사용자 인터페이스 및 옵션을 미리 살펴보려면 Microsoft 365 앱 상태 및 인벤토리를 사용할 수 있는 대화형 데모가 있습니다.
몇 분 내에 인사이트 가져오기: Microsoft 365 앱 상태
좋은 출발점은 Microsoft 365 앱 상태를 채택하는 것입니다. 이 기능은 사용자 환경에서 Microsoft 365 앱 안정성, 성능 및 배포된 빌드에 대한 인사이트를 제공합니다. 디바이스에서 보낸 진단 데이터를 사용하므로 이를 사용하기 위해 다른 인프라 또는 소프트웨어 에이전트를 배포할 필요가 없습니다. 몇 분 내에 Microsoft 365 앱 상태에 대한 인사이트를 얻을 수 있습니다.
Microsoft 365 앱 상태를 사용하도록 설정하는 방법:
- config.office.com Microsoft 365 앱 관리 센터에 로그인합니다.
- Health>Apps 상태로 이동하고 시작을 선택하여 기능을 사용하도록 설정합니다.
서비스를 프로비전하는 데 최대 3시간이 걸립니다. 그런 다음, 다음을 액세스할 수 있습니다.
- 버전별로 그룹화된 애플리케이션별 수준의 크래시 속도입니다.
- 애플리케이션 시작 시간 및 문서 로드 시간과 같은 성능 메트릭
- 진단 데이터를 보내는 채널 및 빌드와 같은 채널 메트릭입니다.
두 빌드를 비교할 수도 있습니다. 이 기능을 사용하면 새로 배포된 빌드가 이전 빌드보다 더 안정적이고 빠른지 신속하게 평가할 수 있습니다. 그런 다음 환경에 새 빌드를 릴리스한 후 문제가 표시될 때까지 기다리는 것과는 달리 문제를 사전에 해결할 수 있습니다.
앱 및 버전당 필요한 최소 세션 수가 있습니다. 이 최소값은 Microsoft 365 앱 상태가 신뢰할 수 있는 인사이트를 계산할 수 있도록 합니다. 세션은 애플리케이션을 시작할 때까지 종료되는 기간입니다. 예를 들어 Outlook보다 Microsoft Excel과 같은 앱에서 더 많은 세션을 볼 수 있습니다.
디바이스에서 Office용 진단 데이터를 사용하지 않도록 설정한 경우 디바이스의 하위 집합만 표시되거나 전혀 표시되지 않을 수 있습니다. Microsoft 365 앱 상태의 모든 이점을 얻으려면 진단 데이터를 사용하도록 설정하고 수준을 선택 사항으로 설정해야 합니다.
디바이스당 인사이트 가져오기: 인벤토리 및 보안 업데이트 상태
또 다른 새로운 기능은 인벤토리입니다. 특히 Windows의 Microsoft 365 앱 맞게 조정되었습니다. 테넌트에서 활성화되고 연결된 모든 설치에 대한 전체 개요를 확인할 수 있습니다. 관리 또는 디렉터리 도메인에 대한 제한은 없습니다. 디바이스가 관리되는지 여부에 관계없이 모든 디렉터리 서비스(또는 안)에 대한 공동으로 인벤토리를 통해 인사이트를 얻을 수 있습니다. Microsoft 365 앱 버전 2008 이상을 실행하는 모든 디바이스는 기능을 사용하도록 설정한 후 자동으로 등록됩니다.
- config.office.com 앱 관리 센터에 로그인합니다.
- 인벤토리로 이동하고 시작을 선택하여 기능을 사용하도록 설정합니다.
일반적으로 서비스를 프로비전하는 데 최대 10분이 걸립니다. 이 작업이 완료되면 디바이스가 인벤토리에 등록하기 시작하고 다음과 같은 데이터 요소를 드릴스루할 수 있습니다.
- 업데이트 채널
- 배포된 버전
- 배포된 앱
- 아키텍처
- 설치된 추가 기능
- 디바이스에서 매크로를 사용하는지 여부
또한 다음에 대한 개요를 제공하는 보안 업데이트 상태 페이지를 채웁니다.
- 배포되는 채널
- 최신 보안 업데이트에 있는 디바이스 수
- 일정에 뒤처지고 주의가 필요한 디바이스
Microsoft 365 앱 설치 자체는 인벤토리 정보를 제공하므로 기존 관리 솔루션과 충돌하지 않습니다. 예를 들어 Microsoft Intune 디바이스를 관리하고 동시에 새 테넌트 기반 인벤토리에 등록할 수 있습니다.
월별 엔터프라이즈 채널로 디바이스 이동
월별 엔터프라이즈 채널로 디바이스를 이동하면 월별 기능과 품질 업데이트를 받는 것(현재 채널과 유사)을 받는 동시에 월별 업데이트가 하나만 있는 예측 가능한 주기가 유지됩니다.
월별 엔터프라이즈 채널을 테스트하는 것이 좋습니다. 다시 설치하지 않고도 디바이스를 전환할 수 있는 두 가지 일반적인 방법이 있습니다.
디바이스를 월별 엔터프라이즈 채널로 전환하는 권장 방법은 Microsoft 365 앱 관리 센터에서인벤토리의 디바이스 업데이트 채널 전환 기능을 사용하는 것입니다. 월별 엔터프라이즈 채널로 이동할 디바이스를 선택하고 이동을 확인합니다. 디바이스 및/또는 사용자를 포함하는 Microsoft 항목 ID 그룹을 사용할 수도 있습니다. 디바이스는 약 24시간 이내에 채널 변경을 수행합니다.
기존 관리 도구를 사용하여 관리되는 디바이스를 월별 엔터프라이즈 채널로 전환할 수 있습니다. Microsoft Intune 사용하는 경우 이 지침을 검토합니다. Microsoft Configuration Manager 환경의 경우 다중 채널 관리를 위해 환경을 준비하고Configuration Manager 사용하여 월별 엔터프라이즈 채널로 실제 전환을 수행하는 방법에 대한 모범 사례를 검토하는 것이 좋습니다. Configuration Manager 사용하지 않는 경우 일반 변경 업데이트 채널 지침을 조정할 수 있습니다.
관리되지 않는 디바이스의 경우 Microsoft 365 관리 센터 기본 채널을 변경할 수 있습니다. 관리되지 않는 설치는 설정 채널로 전환됩니다.
인터넷에서 업데이트를 받도록 네트워크 준비
클라우드 업데이트를 사용하여 클라우드에서 직접 업데이트를 관리하는 경우 디바이스는 인터넷에서 해당 업데이트를 다운로드합니다. 네트워크에서 중단 없이 이 트래픽을 처리할 수 있는지 확인하려면 업데이트 다운로드의 게시된 크기를 참조하세요. 클라우드에서 직접 업데이트를 가져오기 위해 네트워크를 최적화하는 방법에는 여러 가지가 있습니다.
온-프레미스 사용자의 경우 다음 옵션을 고려해야 합니다.
- 디바이스가 P2P 메커니즘을 통해 콘텐츠를 서로 공유할 수 있도록 배달 최적화를 사용하도록 설정합니다.
- Configuration Manager 배포한 경우 배포 지점에서 연결된 캐시를 사용하도록 설정합니다. 클라이언트 설정을 사용하여 디바이스가 콘텐츠 다운로드에 Microsoft Connected Cache 서버를 사용할 수 있도록 합니다 .
집에서 또는 VPN에서 원격으로 작업하는 사용자의 경우 다음 옵션을 고려해야 합니다.
- 강제 터널 대신 선택적 터널을 사용하여 VPN을 구성합니다. 그런 다음 VPN 터널은 corpnet 기반 서비스에만 사용됩니다. 기본 경로 트래픽(인터넷 및 모든 인터넷 기반 서비스)은 Microsoft 365 앱 업데이트와 마찬가지로 직접 진행됩니다.
- VPN이 예외가 있는 강제 터널 에 대해 구성되고 동적 분할 터널링에 FQDN 사용을 지원하는 경우 Office CDN의 URL이 제외 목록 (#92)에 포함되어 있는지 확인합니다. 자세한 내용은 일반적인 VPN 솔루션에 대한 방법 가이드를 참조하세요.
- VPN이 강제 터널에 대해 구성되고 FQDN 기반 예외를 지원하지 않는 경우 Microsoft 담당자에게 문의하여 IP 기반 정적 솔루션을 구현하도록 지원합니다.
클라우드 업데이트를 사용하여 디바이스를 최신 상태로 유지
클라우드 업데이트를 사용하여 테넌트가 디바이스를 관리하는 방법에 관계없이 테넌트가 테넌트에 연결된 모든 디바이스에 대한 업데이트 배포를 제어할 수 있도록 할 수 있습니다(전혀 있는 경우). 업데이트 배포에 대한 scope 디바이스를 제어하고 맞춤형 보고서를 통해 진행 상황을 모니터링하는 규칙을 설정할 수 있습니다.
이 기능을 사용하도록 설정하려면 다른 인프라 또는 소프트웨어 에이전트가 필요하지 않습니다. 디바이스가 인벤토리에 자체적으로 프로비전된 경우 클라우드 업데이트에서 해당 특성을 평가합니다. 디바이스가 클라우드 업데이트 지원 업데이트 채널에 있는 경우 클라우드 업데이트는 디바이스에서 Microsoft 365 앱 업데이트를 관리합니다. 이 기능을 사용하면 테넌트 및 Configuration Manager 또는 Microsoft Intune 관리되는 디바이스에 연결된 "BYOD" 개인 또는 비관리형 디바이스에 대한 설치를 처리할 수 있습니다.
참고
현재 클라우드 업데이트는 월간 엔터프라이즈 채널 및 현재 채널 업데이트 관리만 지원합니다. 해당 채널 중 하나에 있는 모든 디바이스는 제외되지 않으면 관리됩니다.
클라우드 업데이트 문서에는 이 기능의 작동 방식에 대한 자세한 내용이 포함되어 있습니다.