Intune에 등록된 ADE 디바이스에서는 회사 리소스에 액세스할 수 없습니다.
이 문서에서는 Apple ADE(자동 디바이스 등록) 디바이스에서 회사 리소스에 액세스할 수 없을 때 발생하는 오류를 해결하는 두 가지 방법을 제공합니다.
증상
Microsoft Intune에 등록되어 있고 조건부 액세스 정책이 적용된 ADE 디바이스가 있습니다. 디바이스에서 클라우드 앱에 액세스하려고 하면 다음 오류 메시지가 표시됩니다.
로그인에 성공했지만 관리자는 이 리소스에 액세스하려면 CompanyName>에서 <디바이스를 관리해야 합니다.
원인
이 문제는 다음 조건이 충족되는 경우에 발생합니다.
- 등록 프로필에 인증 방법이 설정 도우미로 설정되어 있습니다.
- 회사 포털 앱은 ADE 디바이스에 배포되지 않습니다.
- 조건부 액세스 정책을 적용하려면 회사 포털 앱이 필요합니다.
솔루션 1
등록 프로필에서 회사 포털 인증 방법을 설정합니다. 이렇게 하려면 다음 단계를 수행하세요.
Microsoft Intune 관리 센터에 로그인하고 디바이스>iOS/iPad iOS/iPad>등록 등록>프로그램 토큰을 선택합니다.
토큰을 선택하고, 프로필을 선택하고, 영향을 받는 디바이스에 할당된 등록 프로필을 선택합니다.
인증 방법 목록에서 회사 포털 선택합니다.
참고 항목
인증 방법을 설치 도우미에서 회사 포털 변경한 후 Intune은 iOS 설치 도우미를 통해 사용자 인증을 건너뛰고 대신 최신 인증을 사용합니다. 이렇게 하면 사용자가 Microsoft Entra MFA(다단계 인증)를 사용할 수 있습니다. 이 메서드는 Apple ADE 등록을 차단하지 않고 적용할 수 있습니다.
해결 방법 2
디바이스에 회사 포털 앱을 배포합니다. 이렇게 하려면 관리되는 iOS/iPadOS 디바이스에 대한 앱 구성 정책 추가의 단계를 수행합니다.