ID 보호 프로필을 사용해 Microsoft Intune에서 비즈니스용 Windows Hello 관리
중요
2024년 7월에는 ID 보호 및 계정 보호를 위한 다음 Intune 프로필이 더 이상 사용되지 않으며 계정 보호라는 새로운 통합 프로필로 대체되었습니다. 이 최신 프로필은 엔드포인트 보안의 계정 보호 정책 노드에서 찾을 수 있으며 ID 및 계정 보호를 위한 새 정책 인스턴스를 만들 수 있는 유일한 프로필 템플릿입니다. 이 새 프로필의 설정은 설정 카탈로그를 통해서도 사용할 수 있습니다.
만든 다음 이전 프로필의 인스턴스는 계속 사용하고 편집할 수 있습니다.
- ID 보호 – 이전에 디바이스>구성>새 정책>만들기>Windows 10 이상> 템플릿ID 보호에서 사용할 수있음>
- 계정 보호(미리 보기) – 이전에 Endpoint 보안>계정 보호>Windows 10 이상>계정 보호(미리 보기)에서 사용할 수 있음
Microsoft Intune 계정 보호 프로필을 사용하여 관리되는 Windows 디바이스에서 비즈니스용 Windows Hello 관리할 수 있도록 지원합니다. 비즈니스용 Windows Hello는 암호, 스마트 카트 및 가상 스마트 카트를 대체하여 Windows 디바이스에 로그인하는 방법입니다.
적용 대상:
- Windows 10
- Windows 11
Intune 계정 보호 프로필을 사용하여 비즈니스용 Windows Hello 설정을 관리하는 경우 다음을 수행할 수 있습니다.
- 디바이스 및 사용자에 대한 Windows Hello for Business 사용
- 최소 또는 최대 PIN 길이를 포함하여 디바이스 PIN 요구 사항 설정
- 사용자가 디바이스에 로그인할 수 있는(또는 할 수 없는) 지문과 같은 제스처 허용
계정 보호 프로필 외에도 Intune 비즈니스용 Windows Hello 대한 설정을 관리하는 다음 옵션을 지원합니다.
- 디바이스 등록 중: 디바이스가 Intune 등록할 때 디바이스에 Windows Hello 설정을 적용하는 테넌트 전체 정책을 구성합니다.
- 보안 기준: 엔드포인트용 Microsoft Defender 보안 기준 또는 Windows 10 이상의 보안 기준과 같은 Intune 보안 기준을 통해 Windows Hello 대한 일부 설정을 관리할 수 있습니다.
- 설정 카탈로그: 엔드포인트 보안 계정 보호 프로필의 설정은 Intune 설정 카탈로그에서 사용할 수 있습니다.
참고
Windows Holographic for Business를 구성하려는 고객의 경우 DeviceLock CSP를 사용하세요.