Apple 디바이스 등록 프로그램 (DEP) 에 프로파일 추가
Apple 디바이스 등록 프로그램 (DEP)에 프로파일을 추가하는 것과 관련된 정보입니다.
이 태스크에 대한 정보
Apple 디바이스 등록 프로그램 (DEP) 워크플로우의 프로파일 추가 옵션에는 구성 (관리자가 DEP 프로파일에 대한 디바이스 설정을 구성함), Apple 공유 디바이스 설정 (관리자가 공유 iPad 설정을 구성함) 및 항목 건너뛰기 (관리자가 DEP 디바이스 등록 중에 디바이스 사용자가 건너뛸 수 있는 설정 구성 설정을 선택함) 의 세 가지 탭이 있습니다.
프로시저
- 디바이스 > 등록으로 이동하십시오. 등록 (디바이스 요청 추가) 페이지가 표시됩니다.
- 기타 등록 옵션 > Apple 디바이스 등록 (DEP)을 클릭하십시오.
- 클릭 프로필 > 프로필 추가. 프로필 추가 창이 표시됩니다.Apple 장치 등록 프로그램(DEP) > 프로필 > 프로필 추가 페이지에서 DEP에 프로필을 추가할 수도 있습니다.
- 구성 탭을 클릭한 다음 다음 옵션을 구성합니다.
옵션 설명 이름 프로파일의 이름입니다. MDM 등록 필요 이 옵션이 사용으로 설정된 경우 사용자는 설정 프로세스 중에 MDM에 디바이스를 등록해야 합니다. 사용자에게는 DEP 등록 중에 MDM 프로파일을 건너뛰는 옵션이 표시되지 않습니다. 참고: iOS 11.3+ 디바이스의 경우 이 옵션이 자동으로 사용으로 설정됩니다.디바이스 감독 이 옵션이 사용으로 설정된 경우 이 디바이스는 감독되는 디바이스로 표시됩니다. 감독되는 iOS 디바이스는 더 많은 제한사항, 개선된 프로파일 기능 및 다중 디바이스 구성을 제공합니다. 참고: iOS 13+ 디바이스는 기본적으로 감독됩니다. macOS의 경우 이 옵션이 지원되지 않습니다. - MDM 프로파일 잠금: 이 설정을 사용하면 디바이스에서 사용자 프로파일을 등록 해제할 수 없습니다. 이 옵션은 MDM 등록 요구 설정이 사용으로 설정되고 디바이스가 감독되는 경우에만 적용됩니다.
다음 목록은 iOS 디바이스 관리의 몇 가지 이점을 설명합니다.
- 사용자 개입 없이 앱을 자동으로 설치합니다.
- iOS 디바이스가 다른 디바이스로 파일을 전송하는 데 AirDrop을 사용하지 못하도록 합니다.
- iOS 디바이스에서 웹 컨텐츠를 허용하거나 차단합니다.
- 디바이스에서 iMessage의 사용을 제한합니다.
사용자 인증 이 옵션을 사용으로 설정하면 DEP 등록에서 디바이스를 부팅하는 동안 사용자 인증이 필요합니다. 사용자 인증 옵션은 iOS 7.1+ 및 macOS 10.9 디바이스에서 지원됩니다. SAML 기반 인증은 iOS 13 및 macOS 10.15 디바이스에서 지원됩니다. 사용할 인증 유형을 설정하려면 기본 등록 설정 페이지 ( IBM MaaS360 포털에서 디렉토리 및 등록 설정 구성 )의 등록을 위한 인증 모드 섹션으로 이동합니다. 회사 Active Directory에 대해 인증하도록 선택하는 경우 디바이스 사용자가 디바이스를 DEP에 등록하려면 <domain>\<username or email> 신임 정보 및 해당 비밀번호를 제공해야 합니다.
- 디바이스 소유권: 디바이스가 회사 소유이거나 회사 공유입니다. 디바이스 소유권 옵션은 사용자 인증을 선택하는 경우에만 사용 가능합니다.
- 회사 사용 정책: 이 옵션이 사용으로 설정된 경우 새 DEP 디바이스가 MaaS360® 계정에 추가될 때 회사 사용 정책을 승인하도록 사용자에게 프롬프트가 표시됩니다. 사용자는 이 정책 및 표준 일반 사용자 라이센스 계약(EULA)에 동의해야 합니다. 고급 등록 설정 > 통합 등록 흐름에서 TXT 또는 HTML 파일로 기업 사용 정책을 추가할 수 있습니다.
페어링 허용 iOS 디바이스를 페어링합니다. 이 옵션은 감독되는 iOS DEP 등록 디바이스에만 적용됩니다. 이 옵션을 사용으로 설정하면 iOS DEP 디바이스가 임의의 macOS 디바이스와 페어링됩니다. 이 옵션을 사용 안함으로 설정하면 페어링 인증서 옵션에서 제공되는 페어링 인증서를 사용하여 iOS 디바이스가 macOS 디바이스와 페어링합니다. 참고: iOS 13+ 디바이스에서는 이 옵션이 지원되지 않습니다. 또는 iOS MDM 정책 > 감독 설정 > 제한 및 네트워크에서 호스트 페어링 허용 설정을 사용할 수 있습니다.
페어링 인증서 페어링 인증서가 사용되는 경우 디바이스는 이 인증서를 사용하는 호스트와 계속해서 페어링합니다(페어링 허용을 선택하지 않더라도). 페어링 허용을 선택하지 않는 경우 페어링 인증서 옵션을 사용할 수 있습니다. 페어링 인증서는 Apple 디바이스 등록 페이지의 인증서 옵션에서 선택합니다. 이 인증서는 인증서에 등록된 iOS 디바이스를 페어링하기 위해 조직 ID와 함께 Apple Configurator 를 사용하는 관리자 macOS 디바이스에 의해 작성됩니다.
부서 등록된 디바이스가 속한 부서 이름입니다. 지원 전화번호 디바이스 사용자가 DEP 설정 지원을 문의할 수 있는 전화번호입니다. 관리자는 DEP 프로파일을 추가할 때 이 전화번호를 업데이트할 수 있습니다. 지정 프로파일에 지정되는 토큰입니다. 이 토큰을 사용하는 모든 디바이스에 프로파일이 지정됩니다. 이 옵션의 경우 미지정된 모든 디바이스, 모든 디바이스에 프로파일을 지정하거나, 디바이스에 프로파일을 지정하지 않을 수 있습니다. - 항목 건너뛰기 탭을 클릭한 후 DEP 등록 중에 디바이스 사용자가 건너뛸 옵션을 선택하십시오.
- Apple 공유 디바이스 설정 탭을 클릭하고 다음 옵션을 구성합니다.
옵션 설명 Apple 공유 디바이스 이 옵션을 사용하는 경우 사용자는 공유 iPad 설정을 구성할 수 있습니다. Apple ID 기본 도메인 관리 도메인 목록이 표시됩니다. 사용자는 목록에서 도메인을 선택하여 관리 Apple ID를 완료할 수 있습니다.
팁: 목록에서 최대 세 개의 도메인을 선택할 수 있습니다.온라인 인증 유예 기간 공유 iPad 온라인 인증에 대한 유예 기간 (일) 을 입력하십시오. 공유 iPad 는 디바이스에 있는 사용자의 로그인 중에 로컬로 패스코드를 확인합니다. 그러나 이 설정으로 지정된 일 수가 경과한 후에는 시스템에 온라인 인증이 필요합니다. 이 값을 0으로 설정하면 매번 온라인 인증이 적용됩니다.
허용되는 값의 범위는 0-14400초입니다.
패스코드 정책 이 옵션을 사용하는 경우 패스코드 정책이 표시됩니다. - 자동 잠금 시간: 일정 시간 동안 유휴 상태를 유지한 후 디바이스가 휴면 모드가 되기 전의 최소 시간입니다. 최소 기간은 120초입니다.
- 비밀번호 잠금 유예 기간: 이는 비밀번호가 필요하기 전에 디바이스 잠금 기간의 지속 기간을 제어합니다.
이 설정은 임시 세션 이 사용 가능한 경우 사용 불가능합니다.
임시 세션 이 옵션을 사용하면 게스트 시작 페이지가 표시되고 사용자는 게스트 사용자로 로그인할 수 있습니다. - 임시 세션 제한시간: 지정된 비활성 기간 후에 세션이 자동으로 로그아웃됩니다. 최소값은 30초입니다. 이 값을 0으로 설정하면 제한시간이 제거됩니다.
이 설정은 비밀번호 정책 설정이 사용으로 설정된 경우 사용 안함으로 설정됩니다.
파티션 유형 파티션 유형에서 다음 값 중 하나를 선택하십시오. 이 필드는 공유 장치 프로파일을 작성하기 위해 선택한 필수 필드입니다. - 상주 사용자: 공유 iPad에 로그인할 수 있는 예상 사용자 수입니다. 이 값이 디바이스가 지원하는 최대 사용자 수의 값보다 큰 경우 MaaS360 은 대신 해당 값을 사용합니다.
- 할당량 크기: 각 사용자에게 할당된 최대 스토리지입니다. 공유 디바이스의 각 사용자에 대한 할당량 크기 (MB) 또는 할당량 크기가 너무 작은 경우 최소 할당량 크기입니다.
새 사용자에 대한 언어 및 로케일 설정 건너뛰기 사용 가능한 경우, 시스템은 새 공유 iPad 사용자에 대해 자동으로 시스템 언어 및 로케일을 선택합니다. 사용자 세션 제한시간 지정된 비활성 기간 후에 세션이 자동으로 로그아웃됩니다. 최소값은 30초입니다. 이 값을 0으로 설정하면 제한시간이 제거됩니다. - 프로파일 구성을 저장하고 추가하려면 추가 를 클릭하십시오.
- 관리자 비밀번호를 입력하여 프로파일을 추가하고 제출을 클릭하십시오.
결과
프로파일이 정상적으로 추가되어 프로파일 페이지에 나열됩니다.