앱 관리 수명 주기 이해
Intune 및 Configuration Manager 앱의 앱 관리 수명 주기는 앱을 추가할 때 시작되고 앱을 제거할 때까지 추가 단계를 진행합니다. Intune 앱 관리를 시작하는 데 도움이 되도록 이러한 단계를 자세히 살펴보겠습니다.
추가
조직에 앱을 제공할 때 첫 번째 단계는 Intune에 앱을 추가하거나 Configuration Manager에서 앱을 만드는 것입니다. 작업할 수 있는 앱 형식은 다양하지만, 기본 절차는 같습니다. Intune을 사용하여 사내에서 작성된 앱(기간 업무), 스토어의 앱, 기본 제공 앱 및 웹의 앱을 포함한 다양한 앱 유형을 추가할 수 있습니다. Configuration Manager를 사용하여 앱을 만들고 앱이 설치되기 전에 충족해야 하는 요구 사항을 추가할 수 있습니다.
배포
Intune 또는 Configuration Manager에 앱을 추가한 후 앱을 배포할 수 있습니다. Intune에서 관리하는 사용자 및 디바이스에 앱을 할당합니다. Intune은 이 과정을 쉽게 수행할 수 있게 해주며 앱이 배포된 후 Azure Portal 내의 Intune에서 배포의 성공 여부를 모니터링할 수 있습니다. 또한 일부 앱 스토어에서는 회사를 위해 앱 라이선스를 대량으로 구매할 수 있습니다. Intune은 데이터를 이러한 스토어와 동기화하여 이러한 유형의 앱에 대한 라이선스 사용을 Intune 관리 콘솔에서 바로 배포 및 추적할 수 있습니다. Configuration Manager에서 선택하는 Windows OS 요구 사항에 따라 디바이스 컬렉션에 앱을 배포합니다.
구성
Intune 및 Configuration Manager는 둘 다 앱 설치 및 업데이트 구성 방법을 제공합니다. 다음과 같이 일부 앱의 추가 기능을 구성할 수 있습니다.
- iOS/iPadOS 앱 구성 정책은 앱이 실행될 때 사용되는 호환되는 iOS/iPadOS 앱에 대한 설정을 제공합니다. 예를 들어 앱이 특정 브랜드 설정 또는 연결해야 하는 서버의 이름을 요구할 수 있습니다.
- 관리되는 브라우저 정책을 사용하여 기본 디바이스 브라우저를 대체하고 사용자가 방문할 수 있는 웹 사이트를 제한할 수 있는 Microsoft Edge의 설정을 구성할 수 있습니다.
- Microsoft Outlook을 설치할 때 관련 설정을 지정할 수 있습니다.
- 사용자 또는 시스템 컨텍스트에서 특정 앱을 설치할지 여부를 구성할 수 있습니다.
- 앱이 설치되었는지, 업데이트해야 하는지 또는 특정 설치 종속성이 있는지를 검색하는 규칙.
보호
Intune은 앱의 데이터를 보호하는 데 도움이 되는 많은 방법을 제공합니다. 주요 방법은 다음과 같습니다.
- 조건부 액세스는 지정한 조건에 따라 이메일 및 기타 서비스에 대한 액세스를 제어합니다. 조건에는 디바이스 유형 또는 배포한 디바이스 준수 정책에 대한 준수가 포함됩니다.
- 앱 보호 정책은 개별 앱에서 사용되어 앱이 사용하는 회사 데이터를 보호하는 데 도움이 됩니다. 예를 들어 관리되지 않는 앱과 관리하는 앱 사이의 데이터 복사를 제한할 수 있습니다. 또는 탈옥 또는 루팅된 장치에서 앱이 실행되지 않도록 방지할 수 있습니다.
사용 중지
결국 배포한 앱이 만료되어 제거해야 하게 됩니다. Intune에서 사용자 또는 디바이스 그룹에 제거 의도를 할당하여 앱을 제거할 수 있습니다. Configuration Manager에서는 먼저 앱을 사용 중지하여 앱을 삭제할 수 있습니다. 그런 다음 앱의 모든 배포를 삭제하고 다른 배포를 통해 앱에 대한 참조를 제거합니다. 마지막으로 앱의 모든 수정 버전을 삭제합니다.