Android Enterprise 기능 목록

이 페이지에는 Android Enterprise의 전체 기능이 나열되어 있습니다.

500개가 넘는 기기를 관리하려는 경우 EMM 솔루션이 상업적으로 제공되기 전에 하나 이상의 솔루션 세트의 모든 표준 기능()을 지원해야 합니다. 표준 기능 확인을 통과한 EMM 솔루션은 Android의 Enterprise 솔루션 디렉터리표준 관리 세트를 제공하는 것으로 표시됩니다.

각 솔루션 세트에는 추가 고급 기능이 제공됩니다. 이러한 기능은 각 솔루션 세트 페이지에 개인 소유 기기의 직장 프로필, 회사 소유 기기의 직장 프로필, 완전 관리형 기기, 전용 기기로 표시됩니다. 고급 기능 확인을 통과한 EMM 솔루션은 Android의 기업용 솔루션 디렉터리고급 관리 세트를 제공하는 것으로 나열됩니다.

표준 기능 고급 기능 선택적 기능 해당 없음

1. 기기 프로비저닝

1.1. DPC 우선 직장 프로필 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.1+

Google Play에서 Android Device Policy를 다운로드한 후 사용자는 직장 프로필을 프로비저닝할 수 있습니다.

1.1.1. EMM은 이 프로비저닝 방법을 지원하기 위해 IT 관리자에게 QR 코드 또는 활성화 코드를 제공합니다 ( 기기 등록 및 프로비저닝 참고).

1.2. DPC 식별자 기기 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+
12.0 이상

기기의 설정 마법사에 'afw#'을 입력하면 완전 관리형 기기 또는 전용 기기가 프로비저닝됩니다.

1.2.1. EMM은 이 프로비저닝 방법을 지원하기 위해 IT 관리자에게 QR 코드 또는 활성화 코드를 제공합니다 (기기 등록 및 프로비저닝 참고).

1.3. NFC 기기 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+
12.0 이상

IT 관리자는 Play EMM API 개발자 문서에 정의된 구현 가이드라인에 따라 NFC 태그를 사용하여 새 기기 또는 초기화된 기기를 프로비저닝할 수 있습니다.

1.3.1. EMM은 메모리가 888바이트 이상인 NFC 포럼 유형 2 태그를 사용해야 합니다. 프로비저닝은 프로비저닝 추가 기능을 사용하여 서버 ID 및 등록 ID와 같은 민감하지 않은 등록 세부정보를 기기에 전달해야 합니다. 등록 세부정보에는 비밀번호나 인증서와 같은 민감한 정보가 포함되어서는 안 됩니다.

1.3.2. NFC Beam (NFC Bump라고도 함)이 지원 중단되었으므로 Android 10부터는 NFC 태그를 사용하는 것이 좋습니다.

1.4. QR 코드 기기 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

EMM의 콘솔은 IT 관리자가 스캔하여 Android Management API 개발자 문서에 정의된 구현 가이드라인에 따라 완전 관리형 또는 전용 기기를 프로비저닝할 수 있는 QR 코드를 생성할 수 있습니다.

1.4.1. QR 코드는 프로비저닝 추가 기능을 사용하여 민감하지 않은 등록 세부정보 (예: 서버 ID, 등록 ID)를 기기에 전달해야 합니다. 등록 세부정보에는 비밀번호나 인증서와 같은 민감한 정보가 포함되어서는 안 됩니다.

1.5. 제로터치 등록

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
8.0 이상 (Pixel: Android 7.1 이상)

IT 관리자는 공인 리셀러에게서 구매한 기기를 사전 구성하고 EMM 콘솔을 사용하여 관리할 수 있습니다.

1.5.1. IT 관리자는 IT 관리자를 위한 제로터치 등록에 설명된 제로터치 등록 방법을 사용하여 회사 소유 기기를 프로비저닝할 수 있습니다.

1.5.2. 기기를 처음 켜면 기기가 IT 관리자가 정의한 설정으로 자동 강제 적용됩니다.

1.6. 고급 제로터치 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
8.0 이상 (Pixel: Android 7.1 이상)

IT 관리자는 제로터치 등록을 사용하여 기기 등록 프로세스의 대부분을 자동화할 수 있습니다. 로그인 URL과 결합하여 IT 관리자는 EMM에서 제공하는 구성 옵션에 따라 등록을 특정 계정 또는 도메인으로 제한할 수 있습니다.

1.6.1. IT 관리자는 제로터치 등록 방법을 사용하여 회사 소유 기기를 프로비저닝할 수 있습니다.

1.6.2. 이 요구사항은 지원 중단되었습니다.

1.6.3. EMM은 로그인 URL을 사용하여 승인되지 않은 사용자가 활성화를 진행할 수 없도록 해야 합니다. 최소한 활성화는 특정 기업의 사용자로 제한되어야 합니다.

1.6.4. EMM은 로그인 URL을 사용하여 사용자가 기기를 활성화할 때 세부정보를 입력하지 않아도 되도록 IT 관리자가 고유 사용자 또는 기기 정보 (예: 사용자 이름/비밀번호, 활성화 토큰)를 제외한 등록 세부정보 (예: 서버 ID, 등록 ID)를 미리 입력할 수 있도록 해야 합니다.

  • EMM은 제로터치 등록 구성에 비밀번호나 인증서와 같은 민감한 정보를 포함해서는 안 됩니다.

1.7. Google 계정 직장 프로필 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

관리 Google 도메인을 사용하는 기업의 경우 이 기능은 기기 설정 중 또는 이미 활성화된 기기에서 회사 Workspace 사용자 인증 정보를 입력한 후 직장 프로필 설정을 안내합니다. 두 경우 모두 회사 Workspace ID가 직장 프로필로 이전됩니다.

1.8. Google 계정 기기 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

Android Management API는 이 기능을 지원하지 않습니다.

1.9. 직접 제로터치 구성

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
8.0+

IT 관리자는 EMM의 콘솔을 사용하여 제로터치 iframe을 통해 제로터치 기기를 설정할 수 있습니다.

1.10. 회사 소유 기기의 직장 프로필

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
8.0+

EMM은 AllowPersonalUsage를 설정하여 직장 프로필이 있는 회사 소유 기기를 등록할 수 있습니다.

1.10.1. 의도적으로 비워 둠

1.10.2. IT 관리자는 PersonalUsagePolicies를 통해 회사 소유 기기의 직장 프로필에 대한 규정 준수 작업을 설정할 수 있습니다.

1.10.3. IT 관리자는 PersonalUsagePolicies를 통해 직장 프로필 또는 전체 기기에서 카메라를 비활성화할 수 있습니다.

1.10.4. IT 관리자는 PersonalUsagePolicies를 통해 직장 프로필 또는 전체 기기에서 화면 캡처를 비활성화할 수 있습니다.

1.10.5. IT 관리자는 PersonalApplicationPolicy를 통해 개인 프로필에 설치할 수 없는 애플리케이션의 차단 목록을 설정할 수 있습니다.

1.10.6. IT 관리자는 직장 프로필을 삭제하거나 전체 기기를 초기화하여 회사 소유 기기의 관리를 포기할 수 있습니다.

1.11. 전용 기기 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
8.0+

IT 관리자는 사용자에게 Google 계정으로 인증하라는 메시지가 표시되지 않고도 전용 기기를 등록할 수 있습니다.


2. 기기 보안

2.1. 기기 보안 챌린지

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 관리 기기에서 3가지 복잡성 수준의 사전 정의된 선택사항에서 기기 보안 챌린지 (PIN/패턴/비밀번호)를 설정하고 시행할 수 있습니다.

2.1.1. 정책은 기기 보안 문제를 관리하는 설정을 적용해야 합니다(직장 프로필의 경우 parentProfilePasswordRequirements, 완전 관리형 및 전용 기기의 경우 passwordRequirements).

2.1.2. 비밀번호 복잡성은 다음 비밀번호 복잡성에 매핑되어야 합니다.

  1. PASSWORD_COMPLEXITY_LOW - 반복되거나 (4444) 일정한 순서 (1234, 4321, 2468)의 패턴 또는 PIN
  2. PASSWORD_COMPLEXITY_MEDIUM - 반복되거나 (4444) 일정한 순서(1234, 4321, 2468)가 사용되지 않은 PIN, 최소 길이 4의 알파벳 또는 영숫자 비밀번호
  3. PASSWORD_COMPLEXITY_HIGH - 반복되거나 (4444) 일정한 순서(1234, 4321, 2468)가 사용되지 않고 길이가 8 이상인 PIN 또는 길이가 6 이상인 알파벳 또는 영숫자 비밀번호

2.1.3. 회사 소유 기기에서 기존 설정으로 추가 비밀번호 제한을 적용할 수도 있습니다.

2.2. 직장 보안 과제

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자는 직장 프로필의 앱과 데이터에 기기 보안 확인과 별도로 요구사항이 다른 보안 확인을 설정하고 적용할 수 있습니다 (2.1.).

2.2.1. 정책은 직장 프로필의 보안 과제를 적용해야 합니다.

  1. 기본적으로 IT 관리자는 범위가 지정되지 않은 경우 직장 프로필에만 제한을 설정해야 합니다.
  2. IT 관리자는 범위를 지정하여 기기 전체에 이를 설정할 수 있습니다 (요구사항 2.1 참고).

2.2.2. 비밀번호 복잡성은 다음 미리 정의된 비밀번호 복잡성에 매핑되어야 합니다.

  1. PASSWORD_COMPLEXITY_LOW - 반복되거나 (4444) 일정한 순서 (1234, 4321, 2468)의 패턴 또는 PIN
  2. PASSWORD_COMPLEXITY_MEDIUM - 반복되거나 (4444) 일정한 순서(1234, 4321, 2468)가 사용되지 않은 PIN, 최소 길이 4의 알파벳 또는 영숫자 비밀번호
  3. PASSWORD_COMPLEXITY_HIGH - 반복되거나 (4444) 일정한 순서(1234, 4321, 2468)가 사용되지 않고 길이가 8 이상인 PIN 또는 길이가 6 이상인 알파벳 또는 영숫자 비밀번호

2.2.3. 추가 비밀번호 제한사항은 기존 설정으로 적용할 수도 있습니다.

2.3. 고급 비밀번호 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 기기에서 고급 비밀번호 설정을 구성할 수 있습니다.

2.3.1. 의도적으로 비워 둠

2.3.2. 의도적으로 비워 둠

2.3.3. 기기에서 사용할 수 있는 각 잠금 화면에 대해 다음 비밀번호 수명 주기 설정을 설정할 수 있습니다.

  1. 의도적으로 비워 둠
  2. 의도적으로 비워 둠
  3. 초기화를 위한 최대 실패한 비밀번호: 사용자가 기기에서 회사 데이터가 초기화되기 전에 잘못된 비밀번호를 입력할 수 있는 횟수를 지정합니다. IT 관리자는 이 기능을 사용 중지할 수 있어야 합니다.

2.3.4. (Android 8.0 이상) 강력한 인증 필요 시간 제한: IT 관리자가 설정한 시간 제한 기간이 지난 후 강력한 인증 비밀번호 (예: PIN 또는 비밀번호)를 입력해야 합니다. 제한 시간이 지나면 강력한 인증 비밀번호로 기기를 잠금 해제할 때까지 강력하지 않은 인증 방법 (예: 지문, 얼굴 인식)이 사용 중지됩니다.

2.4. 스마트 도어락 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 Android의 Smart Lock 기능에 있는 Trust Agent가 기기 잠금 해제를 최대 4시간까지 연장할 수 있는지 여부를 관리할 수 있습니다.

2.4.1. IT 관리자는 기기에서 신뢰할 수 있는 에이전트를 사용 중지할 수 있습니다.

2.5. 완전 삭제 및 잠금

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 EMM의 콘솔을 사용하여 관리 기기에서 원격으로 직장 데이터를 잠그고 완전 삭제할 수 있습니다.

2.5.1. 기기는 Android Management API를 사용하여 잠겨야 합니다.

2.5.2. 기기는 Android Management API를 사용하여 초기화해야 합니다.

2.6. 규정 준수 시행

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

기기가 보안 정책을 준수하지 않으면 Android Management API에서 설정한 규정 준수 규칙에 따라 직장 데이터 사용이 자동으로 제한됩니다.

2.6.1. 최소한 기기에 적용되는 보안 정책에는 비밀번호 정책이 포함되어야 합니다.

2.7. 기본 보안 정책

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

EMM은 IT 관리자가 EMM 콘솔에서 설정을 설정하거나 맞춤설정하지 않아도 기본값으로 기기에 지정된 보안 정책을 적용해야 합니다. EMM은 IT 관리자가 이러한 보안 기능의 기본 상태를 변경하도록 허용하지 않는 것이 좋습니다 (필수는 아님).

2.7.1. 직장 프로필이 있는 Android 8.0 이상 기기의 개인 측면에 설치된 앱을 비롯해 알 수 없는 소스의 앱 설치를 차단해야 합니다. 이 하위 기능은 기본적으로 지원됩니다.

2.7.2. 디버깅 기능을 차단해야 합니다. 이 하위 기능은 기본적으로 지원됩니다.

2.8. 전용 기기의 보안 정책

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

잠긴 전용 기기에는 다른 작업이 허용되지 않습니다.

2.8.1. 안전 모드로 부팅은 정책을 사용하여 기본적으로 사용 중지해야 합니다(safeBootDisabled로 이동).

2.9. Play Integrity 지원

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

Play Integrity 검사는 기본적으로 실행됩니다. 추가 구현은 필요하지 않습니다.

2.9.1. 의도적으로 비워 둠

2.9.2. 의도적으로 비워 둠

2.9.3. IT 관리자는 프로비저닝 차단, 회사 데이터 초기화, 등록 진행 허용 등 기기의 SecurityRisk 값에 따라 다양한 정책 응답을 설정할 수 있습니다.

  • EMM 서비스는 각 무결성 검사 결과에 대해 이 정책 응답을 적용합니다.

2.9.4. 의도적으로 비워 둠

2.10. 앱 인증 시행

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 기기에서 앱 인증을 사용 설정할 수 있습니다. 앱 인증은 Android 기기에 설치된 앱을 설치 전후에 유해한 소프트웨어로 검사하여 악성 앱이 회사 데이터를 손상시키지 않도록 지원합니다.

2.10.1. 앱 인증은 정책을 사용하여 기본적으로 사용 설정해야 합니다(ensureVerifyAppsEnabled로 이동).

2.11. 직접 부팅 지원

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

Android Management API는 기본적으로 이 기능을 지원합니다. 추가 구현은 필요하지 않습니다.

2.12. 하드웨어 보안 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.1+

IT 관리자는 회사 소유 기기의 하드웨어 요소를 잠가 데이터 손실을 방지할 수 있습니다.

2.12.1. IT 관리자는 정책을 사용하여 사용자가 실제 외부 미디어를 마운트하지 못하도록 차단할 수 있습니다 (mountPhysicalMediaDisabled로 이동).

2.12.2. IT 관리자는 정책을 사용하여 사용자가 NFC 빔을 사용하여 기기에서 데이터를 공유하지 못하도록 차단할 수 있습니다(outgoingBeamDisabled로 이동). 이 하위 기능은 Android 10 이상에서 NFC 빔 기능이 더 이상 지원되지 않으므로 선택사항입니다.

2.12.3. IT 관리자는 정책을 사용하여 사용자가 USB를 통해 파일을 전송하지 못하도록 차단할 수 있습니다 (usbFileTransferDisabled로 이동).

2.13. 엔터프라이즈 보안 로깅

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

Android Management API는 이 기능을 지원하지 않습니다.


3. 계정 및 앱 관리

3.1. 엔터프라이즈 바인딩

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

IT 관리자는 EMM을 조직에 바인딩하여 EMM이 관리 Google Play를 사용하여 기기에 앱을 배포하도록 허용할 수 있습니다.

3.1.1. 기존 관리 Google 도메인이 있는 관리자는 도메인을 EMM에 바인드할 수 있습니다.

3.1.2. 의도적으로 비워 둠

3.1.3. 의도적으로 비워 둠

3.1.4. EMM 콘솔은 관리자에게 Android 가입 흐름에 직장 이메일 주소를 입력하도록 안내하고 Gmail 계정 사용을 권장하지 않습니다.

3.1.5. EMM은 Android 가입 흐름에서 관리자의 이메일 주소를 자동으로 입력합니다.

3.2. Managed Google Play 계정 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

EMM은 관리 Google Play 계정이라고 하는 기업 사용자 계정을 자동으로 프로비저닝할 수 있습니다. 이러한 계정은 관리 사용자를 식별하고 사용자별 고유 앱 배포 규칙을 허용합니다.

3.2.1. 기기가 프로비저닝되면 관리 Google Play 계정 (사용자 계정)이 자동으로 생성됩니다.

Android Management API는 기본적으로 이 기능을 지원합니다. 추가 구현은 필요하지 않습니다.

3.3. Managed Google Play 기기 계정 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

EMM은 관리 Google Play 기기 계정을 생성하고 프로비저닝할 수 있습니다. 기기 계정은 관리 Google Play 스토어에서 앱을 자동으로 설치하는 것을 지원하며 단일 사용자와 연결되지 않습니다. 대신 기기 계정은 전용 기기 시나리오에서 기기별 앱 배포 규칙을 지원하기 위해 단일 기기를 식별하는 데 사용됩니다.

3.3.1. 기기가 프로비저닝되면 관리 Google Play 계정이 자동으로 생성됩니다.

Android Management API는 기본적으로 이 기능을 지원합니다. 추가 구현은 필요하지 않습니다.

3.4. 기존 기기의 Managed Google Play 계정 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

이 기능은 지원 중단되었습니다.

3.5. 자동 앱 배포

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

IT 관리자는 사용자와의 상호작용 없이 기기에 직장 앱을 자동으로 배포할 수 있습니다.

3.5.1. EMM의 콘솔은 IT 관리자가 관리 기기에 직장 앱을 설치할 수 있도록 Android Management API를 사용해야 합니다.

3.5.2. EMM의 콘솔은 IT 관리자가 관리 기기에서 직장 앱을 업데이트할 수 있도록 Android Management API를 사용해야 합니다.

3.5.3. EMM의 콘솔은 IT 관리자가 관리 기기에서 앱을 제거할 수 있도록 Android Management API를 사용해야 합니다.

3.6. 관리 구성 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 관리 구성을 지원하는 모든 앱의 관리 구성을 보고 자동으로 설정할 수 있습니다.

3.6.1. EMM의 콘솔은 모든 Play 앱의 관리 구성 설정을 검색하고 표시할 수 있어야 합니다.

3.6.2. EMM의 콘솔을 통해 IT 관리자는 Android Management API를 사용하여 모든 Play 앱에 대해 모든 구성 유형 (Android Enterprise 프레임워크에 정의됨)을 설정할 수 있어야 합니다.

3.6.3. EMM의 콘솔에서는 IT 관리자가 와일드카드 ($username$ 또는 %emailAddress% 등)를 설정하여 Gmail과 같은 앱의 단일 구성을 여러 사용자에게 적용할 수 있어야 합니다.

3.7. 앱 카탈로그 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

Android Management API는 기본적으로 이 기능을 지원합니다. 추가 구현은 필요하지 않습니다.

3.8. 프로그래매틱 앱 승인

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

EMM의 콘솔은 관리 Google Play iframe을 사용하여 Google Play의 앱 검색 및 승인 기능을 지원합니다. IT 관리자는 EMM 콘솔을 벗어나지 않고도 앱을 검색하고, 앱을 승인하고, 새 앱 권한을 승인할 수 있습니다.

3.8.1. IT 관리자는 관리 Google Play iframe을 사용하여 EMM 콘솔 내에서 앱을 검색하고 승인할 수 있습니다.

3.9. 기본 매장 레이아웃 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

관리 Google Play 스토어 앱을 사용하여 직장 앱을 설치하고 업데이트할 수 있습니다. 기본적으로 관리 Google Play 스토어에는 사용자에 대해 승인된 앱이 단일 목록에 표시됩니다. 이 레이아웃을 기본 스토어 레이아웃이라고 합니다.

3.9.1. EMM의 콘솔을 통해 IT 관리자가 최종 사용자의 기본 스토어 레이아웃에 표시되는 앱을 관리할 수 있어야 합니다.

3.10. 고급 스토어 레이아웃 구성

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

3.10.1. IT 관리자는 관리 Google Play 스토어 앱에 표시되는 스토어 레이아웃을 맞춤설정할 수 있습니다.

3.11. 앱 라이선스 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

이 기능은 지원 중단되었습니다.

3.12. Google 호스팅 비공개 앱 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

IT 관리자는 Google Play Console이 아닌 EMM 콘솔을 통해 Google 호스팅 비공개 앱을 업데이트할 수 있습니다.

3.12.1. IT 관리자는 다음을 사용하여 이미 게시된 앱의 새 버전을 기업에 비공개로 업로드할 수 있습니다.

3.13. 셀프 호스팅 비공개 앱 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

IT 관리자는 셀프 호스팅 비공개 앱을 설정하고 게시할 수 있습니다. Google 호스팅 비공개 앱과 달리 Google Play에서는 APK를 호스팅하지 않습니다. 대신 EMM은 IT 관리자가 직접 APK를 호스팅하도록 지원하고 관리 Google Play에서 승인된 경우에만 설치할 수 있도록 하여 자체 호스팅 앱을 보호합니다.

3.13.1. EMM의 콘솔은 다음 옵션을 모두 제공하여 IT 관리자가 앱 APK를 호스팅할 수 있도록 지원해야 합니다.

  • EMM 서버에서 APK를 호스팅합니다. 서버는 온프레미스 또는 클라우드 기반일 수 있습니다.
  • EMM 서버 외부에서 기업의 재량에 따라 APK를 호스팅합니다. IT 관리자는 EMM 콘솔에서 APK가 호스팅되는 위치를 지정해야 합니다.

3.13.2. EMM의 콘솔은 제공된 APK를 사용하여 적절한 APK 정의 파일을 생성해야 하며 IT 관리자에게 게시 프로세스를 안내해야 합니다.

3.13.3. IT 관리자는 자체 호스팅 비공개 앱을 업데이트할 수 있으며 EMM의 콘솔은 Google Play Developer Publishing API를 사용하여 업데이트된 APK 정의 파일을 자동으로 게시할 수 있습니다.

3.13.4. EMM의 서버는 비공개 앱의 공개 키로 확인된 유효한 JWT가 요청의 쿠키 내에 포함된 자체 호스팅 APK의 다운로드 요청을 제공합니다.

  • 이 프로세스를 용이하게 하려면 EMM 서버에서 IT 관리자가 Play Google Play Console에서 자체 호스팅 앱의 라이선스 공개 키를 다운로드하고 이 키를 EMM 콘솔에 업로드하도록 안내해야 합니다.

3.14. EMM 풀 알림

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

이 기능은 Android Management API에 적용되지 않습니다. 대신 Pub/Sub 알림을 설정하세요.

3.15. API 사용 요구사항

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

EMM은 Android Management API를 대규모로 구현하여 프로덕션 환경에서 기업의 앱 관리 기능에 부정적인 영향을 미칠 수 있는 트래픽 패턴을 방지합니다.

3.15.1. EMM은 Android Management API 사용량 한도를 준수해야 합니다. 이 가이드라인을 초과하는 동작을 수정하지 않으면 Google의 재량에 따라 API 사용이 정지될 수 있습니다.

3.15.2. EMM은 특정 시간이나 유사한 시간에 기업 트래픽을 통합하는 대신 하루 종일 여러 기업의 트래픽을 분산해야 합니다. 등록된 각 기기의 예약된 일괄 작업과 같이 이 트래픽 패턴에 적합한 동작은 Google의 재량에 따라 API 사용이 정지될 수 있습니다.

3.15.3. EMM은 실제 엔터프라이즈 데이터를 가져오거나 관리하려고 시도하지 않는 일관되고 불완전하거나 의도적으로 잘못된 요청을 해서는 안 됩니다. 이 트래픽 패턴에 부합하는 동작은 Google의 재량에 따라 API 사용이 정지될 수 있습니다.

3.16. 고급 관리 구성 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

EMM은 다음과 같은 고급 관리 구성 관리 기능을 지원합니다.

3.16.1. EMM의 콘솔은 다음을 사용하여 Play 앱의 최대 4개 수준의 중첩된 관리 구성 설정을 가져오고 표시할 수 있어야 합니다.

3.16.2. EMM의 콘솔은 IT 관리자가 설정한 경우 앱의 피드백 채널에서 반환된 피드백을 검색하고 표시할 수 있어야 합니다.

  • EMM의 콘솔을 통해 IT 관리자가 특정 의견 항목을 의견이 발생한 기기 및 앱과 연결할 수 있어야 합니다.
  • EMM의 콘솔에서 IT 관리자가 특정 메시지 유형 (예: 오류 메시지)의 알림 또는 보고서를 구독할 수 있어야 합니다.

3.16.3. EMM의 콘솔은 다음을 사용하여 기본값이 있거나 관리자가 수동으로 설정한 값만 전송해야 합니다.

  • 관리 구성 iframe
  • 맞춤 UI

3.17. 웹 앱 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

IT 관리자는 EMM 콘솔에서 웹 앱을 만들고 배포할 수 있습니다.

3.17.1. EMM 콘솔을 사용하면 IT 관리자가 다음을 사용하여 웹 앱 바로가기를 배포할 수 있습니다.

3.18. Managed Google Play 계정 수명 주기 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

EMM은 IT 관리자를 대신하여 관리 Google Play 계정을 생성, 업데이트, 삭제할 수 있으며 계정 만료로부터 자동으로 복구할 수 있습니다.

이 기능은 기본적으로 지원됩니다. 추가 EMM 구현은 필요하지 않습니다.

3.19. 애플리케이션 트랙 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

3.19.1. IT 관리자는 특정 앱에 대해 개발자가 설정한 트랙 ID 목록을 가져올 수 있습니다.

3.19.2. IT 관리자는 애플리케이션에 특정 개발 트랙을 사용하도록 기기를 설정할 수 있습니다.

3.20. 고급 애플리케이션 업데이트 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 앱이 즉시 업데이트되도록 허용하거나 90일 동안 업데이트가 연기되도록 할 수 있습니다.

3.20.1. IT 관리자는 업데이트가 준비되면 앱이 우선순위가 높은 앱 업데이트를 사용하여 업데이트되도록 허용할 수 있습니다. 3.20.2. IT 관리자는 앱이 90일 동안 앱 업데이트를 연기하도록 허용할 수 있습니다.

3.21. 프로비저닝 방법 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

EMM은 프로비저닝 구성을 생성하고 최종 사용자에게 배포할 준비가 된 형식 (예: QR 코드, 제로터치 구성, Play 스토어 URL)으로 IT 관리자에게 이를 표시할 수 있습니다.

3.22. Enterprise 바인딩 업그레이드

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

IT 관리자는 기업 바인딩 유형을 관리 Google 도메인 기업으로 업그레이드하여 조직이 등록된 기기에서 Google 계정 서비스 및 기능에 액세스할 수 있도록 할 수 있습니다.

3.22.1. EMM 콘솔을 사용하면 IT 관리자가 필수 API를 사용하여 기존 기업용 관리 Google Play 계정을 관리 Google 도메인 기업으로 업그레이드할 수 있습니다.

3.22.2. EMM은 Pub/Sub를 사용하여 IT 관리자가 시작한 업그레이드 이벤트 (EMM 콘솔 외부에서 발생하는 이벤트 포함)에 관한 알림을 수신하고 이러한 변경사항을 반영하도록 UI를 업데이트해야 합니다.

3.23. 관리 Google 계정 프로비저닝

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

EMM은 관리 Google 계정이라고 하는 엔터프라이즈 사용자 계정으로 기기를 프로비저닝할 수 있습니다. 이러한 계정은 관리 사용자를 식별하고 앱 배포 규칙을 허용하며 Google 서비스에 대한 액세스를 허용합니다. IT 관리자는 등록 중 또는 등록 후에 관리 Google 계정 인증을 요구하는 정책을 추가로 설정할 수 있습니다.

3.23.1. EMM은 정의된 구현 가이드라인에 따라 관리 Google 계정을 프로비저닝할 수 있습니다.

이 과정에서 다음을 수행합니다.

  • 관리 Google 계정이 기기에 추가됩니다.
  • 관리 Google 계정은 EMM 콘솔의 실제 사용자와 1:1로 매핑되어야 합니다.

3.23.2. IT 관리자는 정책을 사용하여 사용자에게 등록을 위해 관리 Google 계정에 로그인하는 옵션을 제공할 수 있습니다.

3.23.3. IT 관리자는 정책을 사용하여 사용자가 등록을 완료하기 위해 관리 Google 계정에 로그인해야 하는지 여부를 제어할 수 있습니다.

3.23.4. IT 관리자는 원하는 경우 특정 기기의 업그레이드 흐름을 특정 계정 식별자 (이메일 주소)로 제한할 수 있습니다.

3.24. Managed Google Play 계정 업그레이드

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기

IT 관리자는 사용자 계정 유형을 관리 Google 계정으로 업그레이드하여 등록된 기기에서 기기가 Google 계정 서비스 및 기능에 액세스하도록 할 수 있습니다.

3.24.1. IT 관리자는 기기에서 기존 기업용 관리 Google Play 계정을 관리 Google 계정으로 업그레이드할 수 있습니다.

3.24.2. IT 관리자는 원하는 경우 특정 기기의 업그레이드 흐름을 특정 계정 식별자 (이메일 주소)로 제한할 수 있습니다.


4. 기기 관리

4.1. 런타임 권한 정책 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 직장 앱에서 요청하는 런타임 권한에 대한 기본 응답을 자동으로 설정할 수 있습니다.

4.1.1. IT 관리자는 조직의 기본 런타임 권한 정책을 설정할 때 다음 옵션 중에서 선택할 수 있어야 합니다.

  • 프롬프트 (사용자가 선택할 수 있음)
  • 허용
  • deny

EMM은 정책을 사용하여 이러한 설정을 적용해야 합니다.

4.2. 런타임 권한 부여 상태 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

기본 런타임 권한 정책을 설정한 후 (4.1. 참고) IT 관리자는 API 23 이상으로 빌드된 모든 직장 앱의 특정 권한에 대한 응답을 자동으로 설정할 수 있습니다.

4.2.1. IT 관리자는 API 23 이상으로 빌드된 모든 직장 앱에서 요청한 모든 권한의 부여 상태 (기본값, 부여 또는 거부)를 설정할 수 있어야 합니다. EMM은 정책을 사용하여 이러한 설정을 적용해야 합니다.

4.3. Wi-Fi 구성 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 다음을 비롯한 관리 기기에서 엔터프라이즈 Wi-Fi 구성을 자동으로 프로비저닝할 수 있습니다.

4.3.1. 정책을 사용하는 SSID

4.3.2. 비밀번호를 사용합니다.정책을 사용합니다.

4.4. Wi-Fi 보안 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 다음과 같은 고급 보안 기능이 포함된 기기에서 엔터프라이즈 Wi-Fi 구성을 프로비저닝할 수 있습니다.

4.4.1. ID

4.4.2. 클라이언트 승인 인증서

4.4.3. CA 인증서

4.5. 고급 Wi-Fi 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 사용자가 구성을 만들거나 회사 구성을 수정하지 못하도록 관리 기기의 Wi-Fi 구성을 잠글 수 있습니다.

4.5.1. IT 관리자는 다음 구성 중 하나의 정책을 사용하여 회사 Wi-Fi 구성을 잠글 수 있습니다.

  • 사용자는 EMM에서 프로비저닝한 Wi-Fi 구성을 수정할 수 없지만 (wifiConfigsLockdownEnabled 참고) 사용자 구성 가능 네트워크 (예: 개인 네트워크)를 추가하고 수정할 수는 있습니다.
  • 사용자는 기기에서 Wi-Fi 네트워크를 추가하거나 수정할 수 없으므로(wifiConfigDisabled로 이동) Wi-Fi 연결이 EMM에서 프로비저닝한 네트워크로만 제한됩니다.

4.6. 계정 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 SaaS 스토리지 및 생산성 앱, 이메일과 같은 서비스에서 승인된 회사 계정만 회사 데이터와 상호작용할 수 있도록 할 수 있습니다. 이 기능이 없으면 사용자는 일반 계정도 지원하는 회사 앱에 개인 계정을 추가하여 회사 데이터를 개인 계정과 공유할 수 있습니다.

4.6.1. IT 관리자는 사용자가 계정을 추가하거나 수정하지 못하도록 할 수 있습니다(modifyAccountsDisabled 참고).

  • 기기에서 이 정책을 시행할 때 EMM은 프로비저닝이 완료되기 전에 이 제한을 설정하여 사용자가 정책이 시행되기 전에 계정을 추가하여 이 정책을 우회할 수 없도록 해야 합니다.

4.7. Workspace 계정 관리

이 기능은 지원 중단되었습니다. 교체 요구사항은 3.23.을 참고하세요.

4.8. 인증서 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자가 기기에 ID 인증서 및 인증 기관을 배포하여 회사 리소스 사용을 허용할 수 있습니다.

4.8.1. IT 관리자는 PKI에서 생성된 사용자 ID 인증서를 사용자별로 설치할 수 있습니다. EMM의 콘솔은 하나 이상의 PKI와 통합되어야 하며 해당 인프라에서 생성된 인증서를 배포해야 합니다.

4.8.2. IT 관리자는 관리 키 저장소에 인증 기관을 설치(caCerts 참고)할 수 있습니다. 하지만 이 하위 기능은 지원되지 않습니다.

4.9. 고급 인증서 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자가 특정 관리 앱에서 사용할 인증서를 자동으로 선택할 수 있습니다. 또한 이 기능을 통해 IT 관리자는 활성 기기에서 CA 및 ID 인증서를 삭제하고 사용자가 관리형 키 저장소에 저장된 사용자 인증 정보를 수정하지 못하도록 할 수 있습니다.

4.9.1. 기기에 배포된 앱의 경우 IT 관리자는 런타임에 앱에 자동으로 액세스 권한이 부여되는 인증서를 지정할 수 있습니다. (이 하위 기능은 지원되지 않음)

  • 인증서 선택은 각 사용자에 적용되는 단일 구성을 허용할 만큼 일반적이어야 합니다. 각 사용자는 사용자별 ID 인증서를 보유할 수 있습니다.

4.9.2. IT 관리자는 관리 키 저장소에서 인증서를 자동으로 삭제할 수 있습니다.

4.9.3. IT 관리자는 CA 인증서를 자동으로 제거할 수 있습니다. (이 하위 기능은 지원되지 않음)

4.9.4. IT 관리자는 사용자가 관리 키 저장소에서 사용자 인증 정보를 구성(credentialsConfigDisabled로 이동)하지 못하도록 할 수 있습니다.

4.9.5. IT 관리자는 ChoosePrivateKeyRule을 사용하여 직장 앱의 인증서를 미리 부여할 수 있습니다.

4.10. 위임된 인증서 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 서드 파티 인증서 관리 앱을 기기에 배포하고 관리형 키 저장소에 인증서를 설치할 권한을 앱에 부여할 수 있습니다.

4.10.1. IT 관리자는 위임된 인증서 관리 앱으로 설정할 인증서 관리 패키지(delegatedCertInstallerPackage로 이동)를 지정할 수 있습니다.

  • EMM은 알려진 인증서 관리 패키지를 선택적으로 제안할 수 있지만 IT 관리자가 설치 가능한 앱 목록에서 해당 사용자를 선택할 수 있도록 허용해야 합니다.

4.11. 고급 VPN 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자가 VPN 상시 사용 설정을 지정하여 지정된 관리 앱의 데이터가 항상 VPN 설정을 통과하도록 허용합니다.

4.11.1. IT 관리자는 연결 유지 VPN으로 설정할 임의 VPN 패키지를 지정할 수 있습니다.

  • EMM의 콘솔은 선택적으로 연결 유지 VPN을 지원하는 알려진 VPN 패키지를 제안할 수 있지만 연결 유지 구성에 사용할 수 있는 VPN을 임의 목록으로 제한할 수는 없습니다.

4.11.2. IT 관리자는 관리 구성을 사용하여 앱의 VPN 설정을 지정할 수 있습니다.

4.12. IME 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 기기에 설정할 수 있는 입력 방식 (IME)을 관리할 수 있습니다. IME는 직장 및 개인 프로필 모두에서 공유되므로 IME 사용을 차단하면 사용자가 개인용으로 해당 IME를 허용할 수 없습니다. 하지만 IT 관리자는 직장 프로필에서 시스템 IME 사용을 차단할 수 없습니다 (자세한 내용은 고급 IME 관리로 이동).

4.12.1. IT 관리자는 임의의 IME 패키지를 포함할 수 있는 임의 길이의 IME 허용 목록(permitted_input_methods로 이동)을 설정할 수 있습니다 (비시스템 IME를 차단하는 빈 목록 포함).

  • EMM의 콘솔은 선택적으로 허용 목록에 포함할 알려진 IME 또는 권장 IME를 제안할 수 있지만 IT 관리자가 설치 가능한 앱 목록에서 해당 사용자를 선택할 수 있도록 허용해야 합니다.

4.12.2. EMM은 직장 프로필이 있는 기기에서 시스템 IME가 관리에서 제외된다고 IT 관리자에게 알려야 합니다.

4.13. 고급 IME 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 사용자가 기기에서 설정할 수 있는 입력 방식 (IME)을 관리할 수 있습니다. 고급 IME 관리는 IT 관리자가 기기 제조업체나 기기 이동통신사에서 일반적으로 제공하는 시스템 IME의 사용도 관리할 수 있도록 하여 기본 기능을 확장합니다.

4.13.1. IT 관리자는 임의 길이의 IME 허용 목록(permitted_input_methods로 이동)을 설정할 수 있습니다. 여기에는 임의의 IME 패키지가 포함될 수 있습니다 (빈 목록은 시스템 IME를 포함한 모든 IME를 차단함).

  • EMM의 콘솔은 선택적으로 허용 목록에 포함할 알려진 IME 또는 권장 IME를 제안할 수 있지만 IT 관리자가 설치 가능한 앱 목록에서 해당 사용자를 선택할 수 있도록 허용해야 합니다.

4.13.2. EMM은 IT 관리자가 빈 허용 목록을 설정하지 못하도록 해야 합니다. 이 설정은 시스템 IME를 비롯한 모든 IME가 기기에 설정되는 것을 차단하기 때문입니다.

4.13.3. EMM은 IME 허용 목록에 시스템 IME가 포함되지 않은 경우 허용 목록이 기기에 적용되기 전에 서드 파티 IME가 자동으로 설치되도록 해야 합니다.

4.14. 접근성 서비스 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 사용자가 기기에서 허용할 수 있는 접근성 서비스를 관리할 수 있습니다. 접근성 서비스는 장애가 있는 사용자나 일시적으로 기기와 완벽하게 상호작용할 수 없는 사용자를 위한 강력한 도구입니다. 하지만 회사 정책을 준수하지 않는 방식으로 회사 데이터와 상호작용할 수 있습니다. 이 기능을 사용하면 IT 관리자가 시스템이 아닌 접근성 서비스를 사용 중지할 수 있습니다.

4.14.1. IT 관리자는 임의의 접근성 서비스 패키지를 포함할 수 있는 임의 길이의 접근성 서비스 허용 목록(permittedAccessibilityServices로 이동)을 설정할 수 있습니다 (비시스템 접근성 서비스를 차단하는 빈 목록 포함). 직장 프로필에 적용하면 개인 프로필과 직장 프로필 모두에 영향을 미칩니다.

  • 콘솔은 선택적으로 허용 목록에 포함할 알려진 또는 권장되는 접근성 서비스를 제안할 수 있지만, IT 관리자가 설치 가능한 앱 목록에서 해당 사용자를 선택할 수 있도록 허용해야 합니다.

4.15. 위치 공유 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 사용자가 직장 프로필의 앱과 위치 데이터를 공유하지 못하도록 할 수 있습니다. 그렇지 않으면 직장 프로필의 위치 설정은 설정에서 구성할 수 있습니다.

4.15.1. IT 관리자는 직장 프로필 내에서 위치 서비스를 사용 중지(shareLocationDisabled로 이동)할 수 있습니다.

4.16. 고급 위치 공유 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 관리 기기에 특정 위치 공유 설정을 적용할 수 있습니다. 이 기능을 사용하면 회사 앱이 항상 정확한 위치 데이터를 갖도록 할 수 있습니다. 이 기능은 위치 설정을 배터리 절약 모드로 제한하여 추가 배터리가 소모되지 않도록 할 수도 있습니다.

4.16.1. IT 관리자는 기기 위치 서비스를 다음 모드 중 하나로 설정할 수 있습니다.

  • 높은 정확성을 탭합니다.
  • 센서만(예: GPS) 해당하며 네트워크에서 제공하는 위치는 포함되지 않습니다.
  • 업데이트 빈도를 제한하는 배터리 절약
  • 사용하지 않습니다.

4.17. 초기화 보호 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.1+

IT 관리자가 승인되지 않은 사용자가 기기를 초기화할 수 없도록 하여 회사 소유 기기를 도난으로부터 보호할 수 있습니다. 기기가 IT 부서로 반환될 때 초기화 보호로 인해 운영이 복잡해지는 경우 IT 관리자는 초기화 보호를 완전히 사용 중지할 수 있습니다.

4.17.1. IT 관리자는 사용자가 설정에서 기기를 초기화하지 못하도록 차단할 수 있습니다(factoryResetDisabled로 이동).

4.17.2. IT 관리자는 초기화 후 기기 프로비저닝을 승인받은 회사 잠금 해제 계정을 지정할 수 있습니다(frpAdminEmails로 이동).

  • 이 계정은 개인에게 연결되거나 전체 기업에서 기기를 잠금 해제하는 데 사용할 수 있습니다.

4.17.3. IT 관리자는 지정된 기기의 초기화 보호를 사용 중지(0 factoryResetDisabled로 이동)할 수 있습니다.

4.17.4. IT 관리자는 선택적으로 초기화 보호 데이터를 삭제하는 원격 기기 초기화를 시작하여 초기화된 기기에서 초기화 보호를 삭제할 수 있습니다.

4.18. 고급 앱 제어

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 사용자가 설정을 통해 관리 앱을 제거하거나 수정하지 못하도록 할 수 있습니다. 예를 들어 앱을 강제 종료하거나 앱의 데이터 캐시를 삭제하는 것을 방지합니다.

4.18.1. IT 관리자는 임의의 관리 앱 또는 모든 관리 앱의 제거를 차단할 수 있습니다 (uninstallAppsDisabled로 이동).

4.18.2. IT 관리자는 사용자가 설정에서 애플리케이션 데이터를 수정하지 못하도록 할 수 있습니다. (Android Management API는 이 하위 기능을 지원하지 않음)

4.19. 화면 캡처 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 관리 앱을 사용할 때 사용자가 스크린샷을 찍지 못하도록 차단할 수 있습니다. 이 설정에는 시스템 스크린샷 기능을 사용하는 화면 공유 앱 및 유사한 앱 (예: Google 어시스턴트) 차단이 포함됩니다.

4.19.1. IT 관리자는 사용자가 스크린샷을 캡처하지 못하도록 할 수 있습니다(screenCaptureDisabled로 이동).

4.20. 카메라 사용 안함

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
종속 항목
11.0+
5.0 이상
5.0 이상

IT 관리자는 관리 앱의 기기 카메라 사용을 사용 중지할 수 있습니다.

4.20.1. IT 관리자는 관리 앱에서 기기 카메라 사용을 사용 중지할 수 있습니다(cameraDisabled로 이동).

4.21. 네트워크 통계 수집

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

Android Management API는 이 기능을 지원하지 않습니다.

4.22. 고급 네트워크 통계 수집

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

Android Management API는 이 기능을 지원하지 않습니다.

4.23. 기기 재부팅

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자는 관리 기기를 원격으로 다시 시작할 수 있습니다.

4.23.1. IT 관리자는 관리 기기를 원격으로 재부팅할 수 있습니다.

4.24. 시스템 라디오 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

정책을 사용하여 시스템 네트워크 라디오 및 연결된 사용 정책을 세부적으로 관리할 수 있는 기능을 IT 관리자에게 제공합니다.

4.24.1. IT 관리자는 서비스 제공업체에서 전송한 셀 브로드캐스트를 사용 중지할 수 있습니다 (cellBroadcastsConfigDisabled로 이동).

4.24.2. IT 관리자는 설정 (mobileNetworksConfigDisabled로 이동)에서 사용자가 모바일 네트워크 설정을 수정하지 못하도록 할 수 있습니다.

4.24.3. IT 관리자는 사용자가 설정에서 모든 네트워크 설정을 재설정하지 못하도록 할 수 있습니다. (networkResetDisabled로 이동)

4.24.4. IT 관리자는 기기에서 로밍 중 모바일 데이터를 허용할지 여부를 설정할 수 있습니다 (dataRoamingDisabled로 이동).

4.24.5. IT 관리자는 기기에서 긴급 전화를 제외한 발신 전화를 걸 수 있는지 여부를 설정할 수 있습니다 (outGoingCallsDisabled로 이동).

4.24.6. IT 관리자는 기기에서 문자 메시지를 보내고 받을 수 있는지 설정할 수 있습니다 (smsDisabled로 이동).

4.24.7. IT 관리자는 테더링을 통해 사용자가 기기를 휴대용 핫스팟으로 사용하지 못하도록 할 수 있습니다 (tetheringConfigDisabled로 이동).

4.24.8. IT 관리자는 전원이 연결된 경우 Wi-Fi 제한 시간을 기본값으로 설정하거나 사용 안함으로 설정할 수 있습니다. (Android Management API는 이 하위 기능을 지원하지 않음)

4.24.9. IT 관리자는 사용자가 기존 블루투스 연결을 설정하거나 수정하지 못하도록 할 수 있습니다 (bluetoothConfigDisabled로 이동).

4.25. 시스템 오디오 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자는 기기 음소거, 사용자가 볼륨 설정을 수정하지 못하도록 방지, 사용자가 기기 마이크를 음소거 해제하지 못하도록 방지 등 기기 오디오 기능을 자동으로 제어할 수 있습니다.

4.25.1. IT 관리자는 관리 기기를 자동으로 음소거할 수 있습니다. (Android Management API는 이 하위 기능을 지원하지 않음)

4.25.2. IT 관리자는 사용자가 기기 볼륨 설정을 수정하지 못하도록 할 수 있습니다 (adjustVolumeDisabled로 이동). 이렇게 하면 기기가 음소거됩니다.

4.25.3. IT 관리자는 사용자가 기기 마이크를 음소거 해제하지 못하도록 할 수 있습니다 (unmuteMicrophoneDisabled로 이동).

4.26. 시스템 시계 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
종속 항목
8.0 이상
11.0+
5.0 이상
5.0 이상

IT 관리자는 기기 시계 및 시간대 설정을 관리하고 사용자가 자동 기기 설정을 수정하지 못하도록 할 수 있습니다.

4.26.1. IT 관리자는 시스템 자동 시간 및 자동 시간대를 적용하여 사용자가 기기의 날짜, 시간, 시간대를 설정하지 못하도록 할 수 있습니다.

4.27. 고급 전용 기기 기능

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

전용 기기의 경우 IT 관리자는 정책을 사용하여 다양한 키오스크 사용 사례를 지원하는 다음 기능을 관리할 수 있습니다.

4.27.1. IT 관리자는 기기 키가드를 사용 중지할 수 있습니다 (keyguardDisabled로 이동).

4.27.2. IT 관리자는 기기 상태 표시줄을 사용 중지하여 알림과 빠른 설정을 차단할 수 있습니다 (statusBarDisabled로 이동).

4.27.3. IT 관리자는 기기가 연결되어 있는 동안 기기 화면이 계속 켜져 있도록 강제할 수 있습니다 (stayOnPluggedModes로 이동).

4.27.4. IT 관리자는 다음 시스템 UI가 표시되지 않도록 할 수 있습니다 (createWindowsDisabled로 이동).

  • 토스트 메시지
  • 애플리케이션 오버레이

4.27.5. IT 관리자는 앱에 대한 시스템 추천을 허용하여 사용자가 첫 시작 시 사용자 튜토리얼과 기타 소개 힌트를 건너뛸 수 있습니다 (skip_first_use_hints로 이동).

4.28. 위임된 범위 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
8.0+

IT 관리자는 개별 패키지에 추가 권한을 위임할 수 있습니다.

4.28.1. IT 관리자는 다음 범위를 관리할 수 있습니다.

  • 인증서 설치 및 관리
  • 의도적으로 비워 둠
  • 네트워크 로깅
  • 보안 로깅 (개인 소유 기기의 직장 프로필에서는 지원되지 않음)

4.29. 등록별 ID 지원

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
12.0+

Android 12부터 직장 프로필은 더 이상 하드웨어 관련 식별자에 액세스할 수 없습니다. IT 관리자는 초기화 후에도 유지되는 등록별 ID를 통해 직장 프로필이 있는 기기의 수명 주기를 추적할 수 있습니다.

4.29.1. IT 관리자는 등록별 ID를 획득할 수 있습니다.

4.29.2. 이 등록별 ID는 초기화 후에도 유지되어야 합니다.

4.30. 인증 관리자 정책

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
14.0+

IT 관리자는 사용자 인증 정보 제공자 정책 기본값 또는 사용자 인증 정보 제공자 정책을 사용하여 허용되거나 차단되는 사용자 인증 정보 관리자 애플리케이션을 관리할 수 있습니다.

4.30.1 IT 관리자는 정책을 사용하여 기기 (또는 직장 프로필 내)에서 모든 인증 관리자를 차단할 수 있습니다.

4.30.2 IT 관리자는 미리 로드된 (시스템 앱) 사용자 인증 정보 관리자만 허용하도록 지정할 수 있습니다.

4.30.3 IT 관리자는 사용자 인증 정보 관리자 기능을 사용 설정할 패키지 이름 목록을 지정할 수 있습니다.

4.31. 기본 eSIM 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
15.0+

IT 관리자가 eSIM 프로필로 기기를 프로비저닝하고 기기에서 수명 주기를 관리할 수 있습니다.

4.31.1 IT 관리자는 정책을 사용하여 기기에 eSIM 프로필을 자동으로 프로비저닝할 수 있습니다.

4.31.2 IT 관리자는 정책을 사용하여 기기에서 관리 eSIM을 삭제할 수 있습니다.

4.31.3 IT 관리자는 설정에서 사용자가 모바일 네트워크 설정을 수정하지 못하도록 할 수 있습니다 (mobileNetworksConfigDisabled로 이동).

4.31.4 IT 관리자는 기기 또는 직장 프로필에 원격으로 초기화 명령을 전송할 수 있습니다. 이 명령어는 선택적으로 기기에서 관리 eSIM을 삭제합니다. 기본적으로 관리 eSIM은 개인 소유 기기의 직장 프로필에서 삭제되지만 회사 소유 기기에서는 유지됩니다.

4.31.5 IT 관리자는 EMM 콘솔 UI (또는 이에 상응하는 방법)를 사용하여 기기의 EID (삽입된 ID 문서) 식별자를 가져올 수 있습니다.


5. 기기 사용성

5.1. 관리 프로비저닝 맞춤설정

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자는 기본 설정 흐름 UX를 수정하여 엔터프라이즈 전용 기능을 포함할 수 있습니다. 선택적으로 IT 관리자는 프로비저닝 중에 EMM 제공 브랜딩을 표시할 수 있습니다.

5.1.1. IT 관리자는 엔터프라이즈별 서비스 약관 및 기타 면책 조항을 지정하여 프로비저닝 프로세스를 맞춤설정할 수 있습니다 (termsAndConditions로 이동).

5.1.2. IT 관리자는 구성할 수 없는 EMM 전용 서비스 약관 및 기타 면책 조항을 배포할 수 있습니다(termsAndConditions로 이동).

  • EMM은 구성할 수 없는 EMM별 맞춤설정을 배포의 기본값으로 설정할 수 있지만 IT 관리자가 자체 맞춤설정을 설정하도록 허용해야 합니다.

5.1.3. Android 10 이상에서 엔터프라이즈 리소스의 경우 primaryColor가 지원 중단되었습니다.

5.2. 엔터프라이즈 맞춤설정

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

Android Management API는 이 기능을 지원하지 않습니다.

5.3. 고급 엔터프라이즈 맞춤설정

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

Android Management API는 이 기능을 지원하지 않습니다.

5.4. 잠금 화면 메시지

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자는 기기 잠금 화면에 항상 표시되며 기기 잠금 해제를 하지 않아도 볼 수 있는 맞춤 메시지를 설정할 수 있습니다.

5.4.1. IT 관리자는 맞춤 잠금 화면 메시지를 설정할 수 있습니다(deviceOwnerLockScreenInfo로 이동).

5.5. 정책 투명성 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자는 사용자가 기기에서 관리형 설정을 수정하려고 할 때 제공되는 도움말 텍스트를 맞춤설정하거나 EMM에서 제공하는 일반 지원 메시지를 배포할 수 있습니다. 짧은 지원 메시지와 긴 지원 메시지 모두 맞춤설정할 수 있으며 IT 관리자가 이미 제거를 차단한 관리 앱을 제거하려고 하는 경우와 같은 인스턴스에 표시됩니다.

5.5.1. IT 관리자는 짧은 사용자 대상 지원 메시지와 긴 사용자 대상 지원 메시지를 맞춤설정할 수 있습니다.

5.5.2. IT 관리자는 구성할 수 없는 EMM 전용 짧은 지원 메시지와 긴 지원 메시지를 배포할 수 있습니다 (policiesshortSupportMessagelongSupportMessage 참고).

  • EMM은 구성할 수 없는 EMM별 지원 메시지를 배포의 기본값으로 설정할 수 있지만 IT 관리자가 자체 메시지를 설정하도록 허용해야 합니다.

5.6. 프로필 간 연락처 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

5.6.1. IT 관리자는 개인 프로필 연락처 검색 및 수신 전화에 직장 연락처가 표시되는 것을 사용 중지할 수 있습니다.

5.6.2. IT 관리자는 자동차 또는 헤드셋의 핸즈프리 통화와 같은 직장 연락처의 블루투스 연락처 공유를 사용 중지할 수 있습니다.

5.7. 크로스 프로필 데이터 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자가 직장 프로필과 개인 프로필 간에 공유할 수 있는 데이터 유형을 관리할 수 있으므로 관리자는 요구사항에 따라 유용성과 데이터 보안의 균형을 맞출 수 있습니다.

5.7.1. IT 관리자는 개인 앱이 공유 인텐트나 웹 링크와 같은 직장 프로필의 인텐트를 확인할 수 있도록 프로필 간 데이터 공유 정책을 구성할 수 있습니다.

5.7.2. IT 관리자는 직장 프로필의 애플리케이션이 개인 프로필의 홈 화면에 위젯을 만들고 표시하도록 허용할 수 있습니다. 이 기능은 기본적으로 사용 중지되어 있지만 workProfileWidgetsworkProfileWidgetsDefault 필드를 사용하여 허용으로 설정할 수 있습니다.

5.7.3. IT 관리자는 직장 프로필과 개인 프로필 간에 복사/붙여넣기를 할 수 있는 기능을 제어할 수 있습니다.

5.8. 시스템 업데이트 정책

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 기기에 무선 업데이트 (OTA) 시스템 업데이트를 설정하고 적용할 수 있습니다.

5.8.1. EMM의 콘솔을 통해 IT 관리자는 다음 OTA 구성을 설정할 수 있습니다.

  • 자동: 기기에서 OTA 업데이트가 제공되면 이를 설치합니다.
  • 연기: IT 관리자는 OTA 업데이트를 최대 30일까지 연기할 수 있어야 합니다. 이 정책은 보안 업데이트 (예: 월별 보안 패치)에 영향을 미치지 않습니다.
  • 창: IT 관리자는 일일 유지보수 기간 내에 OTA 업데이트를 예약할 수 있어야 합니다.

5.8.2. OTA 구성은 정책을 사용하여 기기에 적용됩니다.

5.9. 작업 잠금 모드 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
6.0+

IT 관리자는 앱 또는 앱 집합을 화면에 잠그고 사용자가 앱을 종료하지 못하게 할 수 있습니다.

5.9.1. EMM의 콘솔을 사용하면 IT 관리자가 임의의 앱 집합을 자동으로 설치하고 기기에 잠글 수 있습니다. 정책을 사용하면 전용 기기를 설정할 수 있습니다.

5.10. 지속적인 기본 활동 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

IT 관리자가 특정 인텐트 필터와 일치하는 인텐트의 기본 인텐트 핸들러로 앱을 설정할 수 있습니다. 예를 들어 이 기능을 사용하면 IT 관리자가 웹 링크를 자동으로 여는 브라우저 앱을 선택할 수 있습니다. 이 기능은 홈 버튼을 탭할 때 사용되는 런처 앱을 관리할 수 있습니다.

5.10.1. IT 관리자는 임의의 인텐트 필터에 대해 패키지를 기본 인텐트 핸들러로 설정할 수 있습니다.

  • EMM의 콘솔은 선택적으로 구성에 알려진 또는 권장되는 인텐트를 제안할 수 있지만 인텐트를 임의 목록으로 제한할 수는 없습니다.
  • EMM의 콘솔을 통해 IT 관리자는 관련 사용자가 설치할 수 있는 앱 목록에서 선택할 수 있어야 합니다.

5.11. Keyguard 기능 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

IT 관리자는 기기 키가드 (잠금 화면) 및 직장 챌린지 키가드 (잠금 화면)를 잠금 해제하기 전에 사용자가 사용할 수 있는 기능을 관리할 수 있습니다.

5.11.1.정책은 다음 기기 키가드 기능을 사용 중지할 수 있습니다.

  • Trust Agent
  • 지문 잠금 해제
  • 수정되지 않은 알림

5.11.2. 직장 프로필의 다음 잠금 화면 기능은 정책을 사용하여 사용 중지할 수 있습니다.

  • Trust Agent
  • 지문 잠금 해제

5.12. 고급 키가드 기능 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상
IT 관리자는 회사 소유 기기에서 고급 기기 키가드 (잠금 화면) 기능을 관리할 수 있습니다. 5.12.1. IT 관리자는 정책을 사용하여 다음 기기 키가드 기능을 사용 중지할 수 있습니다.
  • 카메라 보안
  • 모든 알림
  • 수정되지 않음
  • Trust Agent
  • 지문 잠금 해제
  • 모든 키가드 기능

5.13. 원격 디버깅

Android Management API는 이 기능을 지원하지 않습니다.

5.14. MAC 주소 가져오기

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
7.0 이상

EMM은 엔터프라이즈 인프라의 다른 부분에서 기기를 식별하는 데 사용되는 기기의 MAC 주소를 자동으로 가져올 수 있습니다 (예: 네트워크 액세스 제어를 위해 기기를 식별할 때).

5.14.1. EMM은 기기의 MAC 주소를 자동으로 가져올 수 있으며 EMM 콘솔에서 기기와 연결할 수 있습니다.

5.15. 고급 작업 잠금 모드 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
9.0+

전용 기기를 사용하면 IT 관리자가 EMM의 콘솔을 사용하여 다음 작업을 수행할 수 있습니다.

5.15.1. 단일 앱이 기기에 설치되고 잠기도록 자동으로 허용합니다.

5.15.2. 다음 시스템 UI 기능을 사용 설정 또는 중지합니다.

5.15.3. 시스템 오류 대화상자를 사용 중지합니다.

5.16. 고급 시스템 업데이트 정책

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
9.0+

IT 관리자는 기기에서 시스템 업데이트를 차단하기 위한 지정된 정지 기간을 설정할 수 있습니다.

5.16.1. EMM의 콘솔을 통해 IT 관리자가 지정된 정지 기간 동안 무선 (OTA) 시스템 업데이트를 차단할 수 있어야 합니다.

5.17. 직장 프로필 정책 투명성 관리

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
9.0+

IT 관리자는 기기에서 직장 프로필을 삭제할 때 사용자에게 표시되는 메시지를 맞춤설정할 수 있습니다.

5.17.1. IT 관리자는 직장 프로필이 완전 삭제될 때 표시할 맞춤 텍스트를 제공할 수 있습니다(wipeReasonMessage로 이동).

5.18. 연결된 앱 지원

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
11.0+

IT 관리자는 ConnectedWorkAndPersonalApp을 설정하여 직장 프로필 경계를 넘어 통신할 수 있는 패키지 목록을 설정할 수 있습니다.

5.19. 수동 시스템 업데이트

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
11.0+

Android Management API는 이 기능을 지원하지 않습니다.

6. 기기 관리자 지원 중단

6.1. 기기 관리자 지원 중단

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

EMM은 2022년 말까지 2023년 1분기 말까지 GMS 기기에서 기기 관리자에 대한 고객 지원을 종료하는 계획을 게시해야 합니다.

7. API 사용량

7.1. 새 바인딩의 표준 정책 컨트롤러

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

기본적으로 기기는 새 바인딩에 Android Device Policy를 사용하여 관리해야 합니다. EMM은 '고급' 또는 유사한 용어의 설정 영역에서 맞춤 DPC를 사용하여 기기를 관리하는 옵션을 제공할 수 있습니다. 신규 고객에게 온보딩 또는 설정 워크플로 중에 기술 스택 간의 임의 선택이 표시되어서는 안 됩니다.

7.2. 새 기기의 표준 정책 컨트롤러

Android 버전
개인 소유 기기의 직장 프로필
회사 소유 기기의 직장 프로필
완전 관리형 기기
전용 기기
5.0 이상

기본적으로 기기는 기존 바인딩과 새 바인딩 모두에 대해 모든 새 기기 등록에 Android Device Policy를 사용하여 관리해야 합니다. EMM은 '고급' 또는 유사한 용어의 제목 아래 설정 영역에서 맞춤 DPC를 사용하여 기기를 관리하는 옵션을 제공할 수 있습니다.