Microsoft Intune MAM(모바일 애플리케이션 관리) 구성
iOS에서 Microsoft Intune MAM(모바일 애플리케이션 관리)을 사용하여 Mattermost 모바일 앱을 구성하는 방법을 설명합니다. Entra 앱 등록, Intune 앱 보호 정책, 서버 구성 단계를 안내합니다.
iOS에서 Mattermost 모바일 앱이 Microsoft Intune 앱 보호 정책(MAM)을 적용하도록 구성하여 기기 등록(MDM) 없이도 BYOD(개인 기기 업무 활용) 및 혼용 기기에서 조직 데이터를 보호할 수 있습니다. 이 가이드는 iOS에서 Intune MAM을 성공적으로 활성화하는 데 필요한 구성을 설명합니다. 먼저 읽어보세요 # Mattermost의 Intune MAM 적용은 ID 기반이며 시스템 콘솔 > 환경 > 모바일 보안 에서 적용된 인증 공급자 로 선택된 로그인 방법에만 적용됩니다. * 적용된 인증 공급자는 Azure AD objectId ( IdAttribute = objectId )를 사용하여 사용자를 확인해야 합니다. * MSAL 액세스 토큰에는 oid 클레임이 포함되어야 하며, 동일한 Azure AD objectId 와 일치해야 합니다(신원 정렬 확인: objectId ↔ oid ). Important Intune MAM 등록이 기술적 오류로 인해 실패하면, 영향을 받은 Mattermost 서버는 모바일 앱에서 제거되고 해당 서버에 대한 캐시된 데이터는 기기에서 삭제됩니다. 지원되지 않는 시나리오 # 이 가이드는 다음 경우에는 적용되지 않습니다. * Android 기기에서 Intune MAM이 필요한 경우. * Microsoft Entra ID가 지원하지 않는 로그인 방법에 대해 Intune MAM 적용을 원하는 경우. * 적용된 인증 공급자가 사용자를 Azure AD objectId 로 확인할 수 없는 경우. * 사용자가 적용된 로그인 방법에 대해 Intune MAM을 우회하거나 연기할 수 있는 롤아웃 모델이 필요한 경우. 게스트 액세스와 같은 다른 인증 방법은 별도로 활성화할 수 있지만, Intune MAM에 의해 평가되지 않습니다. 전제 조건 # 계속하기 전에 다음을 확인하세요. * Microsoft Entra ID가 인증에 사용되고 있습니다. * Azure AD objectId 를 권한 있는 신원으로 사용하기로 결정할 수 있습니다. * 서버에 Mattermost Enterprise Advanced 라이선스를 사용할 수 있습니다. * 대상 사용자가 Microsoft Intune에 라이선스가 부여되어 있습니다. * Microsoft Entra에서 애플리케이션을 등록하고 테넌트 전체 관리자 동의를 부여할 수 있습니다. * SAML에서 Intune MAM을 적용하는 경우, 사용자가 이미 Mattermost에 존재해야 합니다(모바일 로그인은 SAML에 대해 사용자를 생성하지 않습니다). Note 이 가이드에서 OpenID Connect(OIDC)는 MSAL을 통해 Mattermost 모바일 앱에서 사용하는 Microsoft Entra 로그인 방법을 의미합니다. 구성 개요 # Intune MAM 적용을 성공적으로 수행하려면 다음 항목 전반에 걸쳐 조율된 구성이 필요합니다. * Microsoft Entra ID – 앱 등록, 범위, API 권한, 관리자 동의 * Microsoft Intune – iOS 앱 보호