이 문서는 Microsoft Intune을 사용하여 Android Enterprise 및 Managed Google Play를 통해 Android 장치에 Cato Android 클라이언트를 배포하고 관리하는 방법에 대해 설명합니다.
개요
Microsoft Intune을 사용하여 관리되는 Android 장치에 Cato Android 클라이언트를 중앙에서 배포하고 관리할 수 있습니다. 이렇게 하면 클라이언트 배포를 표준화하고 수동 설치를 줄이며 Android Enterprise 및 Managed Google Play를 통해 앱 할당을 제어할 수 있습니다.
지속적인 안전한 연결을 요구하는 조직의 경우 Intune을 사용하여 Cato Android 클라이언트를 항상 켜짐 연결로 구성할 수 있습니다. 이 배포의 경우, Intune에서 락다운 모드를 활성화하여 지속적으로 안전한 연결을 적용하고 클라이언트가 Cato Cloud에 연결되지 않을 때 네트워크 액세스를 차단합니다.
자세한 내용은 다음을 참조하세요:
사전 필수 조건
Cato 클라이언트를 배포하기 전에 다음 사전 조건을 충족했는지 확인하십시오:
Microsoft 요구사항:
- Microsoft Intune 구독
- Microsoft Entra ID (Azure AD)
- Intune의 관리자 권한
Android 요구사항:
- Intune에 구성된 Android Enterprise
- Intune에 연결된 Managed Google Play
- Intune에 등록된 Android 장치
관리되는 배포의 고급 워크플로
- Android Enterprise 계정을 Microsoft Intune과 연결하세요.
- Managed Google Play에서 Microsoft Intune으로 Cato Android 클라이언트 가져오기.
- (선택 사항) Always-On을 구성하고 락다운 모드를 활성화합니다.
- 애플리케이션을 사용자에게 할당하십시오.
- Microsoft Intune에 장치를 등록합니다.
Android Enterprise 및 Intune 연결
Android 앱을 배포하기 전에 Android Enterprise 및 Managed Google Play를 Microsoft Intune에 연결해야 합니다.
Android Enterprise 및 Managed Google Play와 Intune을 연결하려면:
- 탐색 메뉴에서 장치 > Android를 선택하고 등록을 선택합니다.
- Managed Google Play를 클릭하세요.
- 동의합니다 체크박스를 선택하고 지금 Google에 연결 버튼을 클릭합니다. 팝업 창에서 비즈니스 등록 단계를 완료하십시오.
- 등록 과정이 성공하면 상태가 설정으로 변경되고 녹색 체크표시가 추가됩니다.
Cato Android 클라이언트 가져오기
Managed Google Play를 사용하여 Cato Android 클라이언트를 Intune으로 가져옵니다.
Intune에서 Android 앱을 설치하려면:
- 탐색 메뉴에서 앱 > Android를 선택합니다.
- 만들기를 클릭하고 카테고리에서 스토어 앱을 선택합니다.
- 앱 유형 아래에 Managed Google Play 앱을 선택합니다.
- 선택을 클릭하세요.
-
Cato 클라이언트를 검색하고 선택 및 동기화를 클릭합니다.
- Intune으로 돌아가 동기화를 위해 몇 분 기다리십시오.
- Cato 클라이언트 앱이 목록에 추가되면 앱을 클릭합니다.
- 속성을 클릭하고, 할당 옆에서 편집을 클릭합니다.
- 필수 섹션에서 앱을 배포할 사용자, 장치 또는 그룹(예: 모든 사용자)을 선택한 후 저장을 클릭합니다.
항상 켜짐 및 Android용 Lockdown
항상 켜짐 VPN을 통해 Android가 Cato 클라이언트를 자동으로 연결하고 재연결하게 할 수 있습니다. 항상 켜짐 VPN과 함께 Lockdown 모드를 활성화하면 모든 네트워크 트래픽이 VPN 터널을 통해 강제로 전송되며, 클라이언트가 연결되지 않으면 네트워크 액세스가 차단됩니다.
Lockdown 모드를 사용하면 클라이언트가 네트워크에 연결할 수 없는 경우 장치가 인터넷에 액세스할 수 없습니다.
Android 장치에 대해 Always-On 및 Lockdown을 구성하려면:
- Microsoft Intune 관리 센터에서 장치 > Android > 구성으로 이동합니다.
- 새 정책을 생성하고 장치 제한 템플릿을 선택합니다.
- 작업 프로필을 열려면 구성 설정 페이지로 이동합니다.
-
연결 섹션을 확장하고 다음 설정을 구성합니다:
- 항상 켜짐 VPN 활성화
- VPN 클라이언트를 사용자 정의로 설정
-
패키지 ID에
com.catonetworks.vpnclient를 입력하세요 - 선택 사항 - lockdown 모드 활성화
- 저장을 클릭합니다.
Android 장치를 Intune에 등록
새 등록 프로필을 생성하고 사용자 또는 사용자 그룹에 할당하려면:
- Microsoft Intune 관리 센터에서 장치 > Android > 등록으로 이동합니다.
- 등록 프로필 아래에서 기업 소유, 완전히 관리된 사용자 장치를 선택합니다.
- 새 정책을 생성하고 이름, 토큰 유형(기업 소유, 완전히 관리됨)을 입력하고 다음을 클릭합니다.
- 없음 또는 등록될 사용자들을 위한 Microsoft Entra 그룹을 선택합니다. 다음 및 생성을 클릭합니다.
- 새 정책을 열고 토큰을 선택합니다. QR 코드는 장치 설정 도중 사용자 등록에 공유할 수 있습니다. 또한 Zero-touch 배포 방법을 사용할 수 있습니다.
댓글 0개
댓글을 남기려면 로그인하세요.