다음을 통해 공유


Android Intune 설정 카탈로그 설정 목록

이 문서에서는 Microsoft Intune의 설정 카탈로그 정책에서 구성할 수 있는 Android Enterprise 및 AOSP 설정을 나열하고 설명합니다. 설정 카탈로그에 대한 자세한 내용은 설정 카탈로그 개요를 참조하세요.

이 기능은 다음에 적용됩니다.

  • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
  • Android Enterprise 회사 소유 완전 관리형(COBO)
  • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • AOSP(Android 오픈 소스 프로젝트) 회사 소유의 사용자 없는 디바이스(공유)
  • AOSP(Android 오픈 소스 프로젝트) 회사 소유 사용자 관련 디바이스(단일 사용자)

시작하기 전에

Android 설정

이러한 설정은 Intune이 다음 등록 유형을 포함하여 전체 디바이스를 제어하는 Android Enterprise 등록 유형에 적용됩니다.

  • 완전 관리형 디바이스
  • 전용 디바이스
  • 회사 프로필이 있는 회사 소유 디바이스

다양한 Android 등록 유형에 대한 자세한 내용은 Android 등록 가이드를 참조하세요.

디바이스 제한

응용 프로그램

  • 알 수 없는 원본에서 설치 허용: True이면 사용자가 알 수 없는 원본을 켤 수 있습니다. 이 설정을 사용하면 Google Play 스토어 이외의 원본을 포함하여 알 수 없는 원본에서 앱을 설치할 수 있습니다. 사용자가 Google Play 스토어 이외의 수단을 사용하여 디바이스에서 앱을 사이드로드할 수 있습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 알 수 없는 원본을 켜는 것을 방지할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 앱 자동 업데이트(회사 프로필 수준): 앱에 대한 자동 업데이트 정책을 선택합니다. 옵션은 다음과 같습니다.

    • 구성되지 않음: Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.
    • 사용자 선택: 최종 사용자는 관리형 Google Play에서 기본 설정을 지정할 수 있습니다.
    • 절대 안 됨: 앱은 자동 업데이트되지 않습니다.
    • Wi-Fi 전용: 디바이스가 Wi-Fi에 연결된 경우에만 앱이 자동으로 업데이트됩니다.
    • 항상: 앱은 항상 자동 업데이트됩니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)

디바이스 암호

참고

  • 완전 관리형 회사 프로필 디바이스 및 회사 소유 회사 프로필 디바이스의 사용자는 암호를 설정하라는 메시지가 표시되지 않습니다. 설정이 필요하지만 사용자에게 알림을 받지 못할 수 있습니다. 사용자는 암호를 수동으로 설정해야 합니다. 정책은 사용자가 요구 사항을 충족하는 암호를 설정하기 전까지 실패한 것으로 보고합니다.

    디바이스 등록 중에 디바이스 암호 설정을 적용하려면 디바이스가 아닌 사용자에게 디바이스 제한 프로필을 할당합니다. 등록하는 동안 사용자에게 화면 잠금을 설정하라는 메시지가 표시됩니다. 그런 다음, 이 디바이스 제한 프로필의 모든 요구 사항을 충족하는 디바이스 암호를 선택해야 합니다.

  • 전용 디바이스에서 디바이스가 단일 또는 다중 앱 키오스크 모드로 설정된 경우 사용자에게 암호를 설정하라는 메시지가 표시됩니다. 화면은 사용자가 디바이스를 계속 사용하기 전에 강제로 규격 암호를 만들도록 안내합니다.

  • 키오스크 모드를 사용하지 않는 전용 디바이스에서는 사용자에게 암호 요구 사항을 알리지 않습니다. 사용자는 암호를 수동으로 설정해야 합니다. 정책은 사용자가 요구 사항을 충족하는 암호를 설정하기 전까지 실패한 것으로 보고합니다.

  • 필수 암호 유형: 암호의 복잡성 요구 사항을 설정합니다. 선택에 따라 더 많은 암호 요구 사항을 사용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 최소 암호 길이: 암호에 있어야 하는 최소 숫자 또는 문자 수를 4~16자 사이로 입력합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 필요한 문자 수: 암호에 있어야 하는 문자 수를 0~16자 사이로 입력합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 필요한 소문자 수: 암호에 있어야 하는 소문자 수를 0~16자 사이로 입력합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 필요한 대문자 수: 암호에 있어야 하는 대문자 수를 0~16자 사이로 입력합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 필요한 문자가 아닌 문자 수: 암호에 있어야 하는 문자가 아닌 문자 수(알파벳의 문자가 아닌 문자)를 0~16자 사이로 입력합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 필요한 숫자 문자 수: 암호에 있어야 하는 숫자 문자 수(1, 2, 3 등)를 0~16자 사이로 입력합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 필요한 기호 문자 수: 암호에 있어야 하는 기호 문자 수(&, #, %등)를 0~16자 사이로 입력합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 암호가 만료될 때까지의 일 수: 디바이스 암호를 1-365에서 변경해야 할 때까지의 일 수를 입력합니다. 예를 들어 90을 입력하여 90일 후에 암호를 만료합니다. 암호가 만료되면 사용자에게 새 암호를 만들라는 메시지가 표시됩니다. 값이 비어 있으면 Intune은 이 설정을 변경하거나 업데이트하지 않습니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 사용자가 암호를 다시 사용하기 전에 필요한 암호 수: 이 설정을 사용하여 사용자가 이전에 사용한 암호를 만들지 못하도록 제한합니다. 1-24에서 사용할 수 없는 이전에 사용한 암호 수를 입력합니다. 예를 들어 사용자가 새 암호를 현재 암호 또는 이전 4개의 암호로 설정할 수 없도록 5를 입력합니다. 값이 비어 있으면 Intune은 이 설정을 변경하거나 업데이트하지 않습니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 디바이스를 초기화하기 전에 로그인 실패 횟수: 디바이스를 초기화하기 전에 허용되는 잘못된 암호 수를 4-11에서 입력합니다. 값이 비어 있으면 Intune은 이 설정을 변경하거나 업데이트하지 않습니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 필수 잠금 해제 빈도: 강력한 인증 방법(암호, PIN 또는 패턴)을 사용하여 디바이스의 잠금을 해제하는 데 필요한 기간(사용자)을 선택합니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 잠금 화면 사용 안 함: True이면 이 설정은 모든 Keyguard 잠금 화면 기능이 사용되지 않도록 차단합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 디바이스가 잠금 화면에 있는 경우 OS는 카메라, 지문 잠금 해제 등과 같은 모든 Keyguard 기능을 허용할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)

일반

  • 개발자 설정에 대한 액세스 허용: True이면 사용자가 디바이스의 개발자 설정에 액세스할 수 있도록 허용합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스의 개발자 설정에 액세스하지 못하도록 할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 카메라에 대한 액세스 차단: True이면 디바이스의 카메라에 대한 액세스를 차단합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 카메라에 대한 액세스를 허용할 수 있습니다. Intune은 디바이스 카메라에 대한 액세스만 관리합니다. 사진이나 비디오에는 액세스할 수 없습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • NFC(회사 프로필 수준)를 사용하여 앱에서 데이터 빔 차단: True이면 NFC(근거리 통신) 기술을 사용하여 앱에서 다른 디바이스로 데이터를 빔할 수 없습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 NFC를 사용하여 디바이스 간에 데이터를 공유하도록 허용할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)

    이 기능은 Android 10 이상에서 더 이상 사용되지 않습니다. 이 설정은 최신 디바이스에서 계속 적용할 수 있지만 기능을 더 이상 사용할 수 없으므로 아무런 효과가 없습니다.

  • Bluetooth 차단: True인 경우 이 설정은 사용자가 다른 장치와 페어링할 수 없도록 디바이스에서 Bluetooth를 사용하지 않도록 설정합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 Bluetooth를 사용하도록 설정할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • Bluetooth 구성 차단: True이면 사용자가 디바이스에서 Bluetooth를 구성할 수 없습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 Bluetooth를 구성할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 공장 초기화 차단: True이면 사용자가 디바이스 설정에서 공장 초기화 옵션을 사용할 수 없습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 이 설정을 사용하도록 허용할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 프라이빗 공간 차단: True이면 사용자가 디바이스에서 프라이빗 공간을 만들거나 사용할 수 없습니다. 기존 프라이빗 공간은 모두 삭제됩니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 프라이빗 공간을 허용할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
  • 로밍 데이터 서비스 차단: True이면 셀룰러 네트워크를 통해 데이터 로밍을 방지합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스가 셀룰러 네트워크에 있을 때 데이터 로밍을 허용할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 핫스폿에 대한 테더링 및 액세스 차단: True이면 이동식 핫스팟에 대한 테더링 및 액세스를 방지합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 이식 가능한 핫스팟에 대한 테더링 및 액세스를 허용할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 볼륨 변경 차단: True이면 사용자가 디바이스의 볼륨을 변경하지 못하게 하고 주 볼륨도 음소거합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 디바이스에서 볼륨 설정을 사용할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)

    이 설정은 보고 보기에서 COPE 디바이스에 성공적으로 적용된 것으로 표시되지만 기능 효과가 없습니다.

  • Wi-Fi 액세스 지점 구성 차단: True이면 사용자가 Wi-Fi 구성을 만들거나 변경할 수 없습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스의 Wi-Fi 설정을 변경할 수 있도록 허용할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 기본 권한 정책: 런타임 권한 요청에 대한 기본 사용 권한 정책을 정의합니다. 옵션은 다음과 같습니다.

    • 디바이스 기본값
    • 프롬프트
    • 자동 부여
    • 자동 거부

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • organization 이름 숨기기: True이면 잠금 화면과 같이 엔터프라이즈 이름이 디바이스에 표시되지 않습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 엔터프라이즈 이름을 표시할 수 있습니다.

    이 기능은 다음에 적용됩니다.

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
  • USB 액세스: USB를 사용하여 파일 및/또는 데이터를 전송할 수 있는지 선택합니다. 옵션은 다음과 같습니다.

    • USB 전송 허용: 모든 파일과 데이터를 USB로 전송할 수 있습니다. 마우스와 같은 모든 USB 연결이 허용됩니다.
    • USB 전송 허용: 파일이 USB로 전송되지 않도록 차단됩니다. 마우스와 같은 다른 USB 연결이 허용됩니다.
    • USB 데이터 전송 허용: 모든 데이터가 USB와 USB로 또는 USB로 차단됩니다. 마우스와 같은 USB 연결은 허용되지 않습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • CoSU(회사 프로필 수준)의 Android Enterprise 회사 소유 전용 디바이스

시스템 보안

  • 공통 조건 모드 필요: True이면 정부 기관처럼 매우 중요한 조직에서 가장 자주 사용되는 디바이스에서 상승된 보안 표준 집합을 사용하도록 설정합니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 앱에 대한 위협 검색 필요: True이면 Google Play Protect를 사용하여 앱이 설치되기 전과 후에 앱을 검색할 수 있습니다. 위협이 감지되면 사용자에게 디바이스에서 앱을 제거하도록 경고할 수 있습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 Google Play Protect를 사용하도록 설정하거나 실행하여 앱을 검사하지 않을 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE)
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)

사용자 및 계정

  • 계정 변경 차단: True이면 키오스크 모드에서 사용자가 계정을 업데이트하거나 변경할 수 없습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS는 사용자가 디바이스에서 사용자 계정을 업데이트하도록 허용할 수 있습니다.

    적용 대상:

    • Android Enterprise 회사 소유 전용 디바이스(COSU)
  • 사용자가 자격 증명을 구성하지 못하도록 차단(회사 프로필 수준): True이면 사용자가 사용자 계정과 연결되지 않은 디바이스까지도 디바이스에 할당된 인증서를 구성할 수 없습니다. False이면 Intune에서 이 설정을 변경하거나 업데이트하지 않습니다. 기본적으로 OS를 사용하면 사용자가 키 저장소에서 자격 증명에 액세스할 때 자격 증명을 구성하거나 변경할 수 있습니다.

    적용 대상:

    • 회사 프로필이 있는 Android Enterprise 회사 소유 디바이스(COPE) > 회사 프로필 수준
    • Android Enterprise 회사 소유 완전 관리형(COBO)
    • Android Enterprise 회사 소유 전용 디바이스(COSU)