이 기능이 지원되는 버전(명시된 경우 제외): Frontline Starter 및 Frontline Standard, Business Starter, Business Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus, Endpoint Education Upgrade, Essentials, Enterprise Essentials, Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud ID Free, Cloud ID Premium 사용 중인 버전 비교하기
관리자는 Android 및 iOS 기기 사용자가 Google 관리 콘솔의 웹 및 모바일 앱 목록에 추가하여 직장 또는 학교에서 찾고 설치할 수 있는 앱을 지정할 수 있습니다. 공개 앱(예: 보안, 비즈니스, 문서 관리용 타사 앱) 및 비공개 앱을 추가할 수 있습니다. 목록에 유료 공개 앱을 추가할 수 있지만 Google 엔드포인트 관리를 통해 사용자가 이용할 앱을 대량 구매할 수는 없습니다.
시작하기 전에: 앱 목록 작동 방식 알아보기
요구사항다음 기능을 사용하려면 고급 모바일 관리가 필요합니다(지정된 경우 제외).
- Android 앱을 관리 앱으로 지정*
- iOS 앱을 관리 앱으로 지정†
- Android 앱 강제 설치‡#
- 비관리 Android 앱 설치 차단
- 사용자가 Android 앱을 제거하지 못하도록 차단
- Android 앱 바로가기 위젯 허용
- Android 앱을 VPN 서비스로 설정
- 그룹 또는 하위 조직 단위별로 앱 설정#
*기본 모바일 관리에서도 지원됩니다.
†iOS 앱을 관리하는 경우 조직의 모든 iPhone 및 iPad 사용자는 Google Device Policy 앱을 설치해야 합니다.
‡ Business Plus, Enterprise, G Suite Business, Cloud ID Premium 버전을 사용하는 기본 모바일 관리에서도 지원됩니다. 참고: 사용자가 기기를 사용자 소유로 등록하고 직장 프로필을 만들지 않은 경우 사용자의 개인 기기에 앱을 배포할 수 없습니다. 이 설정 모드(기기 관리 모드)는 Android 9.0 이전 버전에서만 사용할 수 있으며 지원 중단되었습니다.
#Education Fundamentals에서는 사용할 수 없습니다.
관리자 환경
목록에 앱을 추가하면 앱이 자동으로 관리됩니다. 사용자가 관리 앱을 설치하면 다음과 같이 앱을 세부적으로 관리할 수 있습니다.
- 앱이 기기에 자동으로 설치되는지, 사용자가 해당 앱을 제거할 수 있는지 등 일부 관리 앱 설정을 관리할 수 있습니다.
- 사용자가 직장 또는 학교 계정을 삭제하면 관리 앱은 기기에서 자동으로 삭제됩니다.
- 사용자가 조직을 떠나거나 기기를 분실 또는 도난당한 경우 전체 기기를 완전 삭제하는 대신 사용자의 직장 계정과 관리 앱만 삭제할 수 있습니다. 자세히 알아보기
- 고급 모바일 관리를 사용하면 사용자가 직장 또는 학교 계정으로는 관리 앱만 사용하도록 제한할 수 있습니다.
Gmail 및 Google Drive와 같은 일부 Google 모바일 앱은 목록에 이미 추가되어 있습니다.
사용자 환경
사용자는 관리 Google Play 스토어의 직장 앱 탭에서 앱을 사용할 수 있습니다. 자세한 내용은 조직에서 Google Play 사용하기를 참고하세요.
기기에서 관리 앱에는 서류 가방 아이콘 이 표시되어 개인 앱과 쉽게 구분할 수 있습니다.
지원되는 기기이고 고급 모바일 관리를 사용하는 경우 사용자가 직장 프로필을 설정하여 업무용 앱과 개인 앱을 구분하도록 권장합니다.
관리자 환경
앱 목록에 공개 iOS 앱을 추가하고 이 앱을 관리 앱으로 지정을 선택하면 앱 관리를 시행하고 앱을 세부적으로 관리할 수 있습니다. 비공개 iOS 앱은 관리 앱으로 자동 설정됩니다.
관리 앱:
- 사용자가 조직을 떠나거나 기기를 분실 또는 도난당한 경우 전체 기기를 완전 삭제하는 대신 사용자의 직장 계정과 관리 앱만 삭제할 수 있습니다. 자세히 알아보기
- 사용자가 Google 휴대기기의 관리 구성 프로필을 제거하지 않는 한 관리자가 기기의 앱을 관리할 수 있습니다. 사용자가 구성 프로필을 삭제하면 관리 iOS 앱이 기기에서 자동으로 제거되도록 설정할 수 있습니다.
공개 앱을 추가할 때 이 앱을 관리 앱으로 지정 체크박스를 선택하지 않으면 앱 관리가 시행되지 않습니다. 사용자는 App Store에서 해당 앱을 설치할 수 있으며 관리자는 해당 앱을 제어할 수 없습니다. 사용자가 Google Device Policy 앱을 통해 앱을 다운로드하는 경우에만 관리자가 해당 앱을 관리할 수 있습니다.
참고: 앱 목록에서 공개 앱을 삭제하면 해당 앱이 사용자의 기기에서 자동으로 제거될 수도 있고 사용자가 계속 사용할 수도 있습니다. 이 결과는 사용자가 앱을 설치한 시점에 따라 달라집니다.
- 2020년 11월 30일 전에 설치된 앱의 경우 목록에서 앱을 삭제하면 해당 앱이 제거됩니다.
- 2020년 11월 30일 또는 그 이후에 설치된 앱의 경우 해당 앱이 제거되지 않으며 사용자가 앱을 계속 사용할 수 있습니다.
기기에 앱이 설치된 시점을 검토하려면 기기 로그 이벤트로 이동하여 이벤트 이름기기 애플리케이션 변경설치로 필터링하세요.
사용자 환경
앱을 관리 앱으로 지정하는 경우:
- 앱이 기기에 설치된 경우 사용자가 앱 관리를 수락해야 합니다.
- App Store에서 설치된 앱은 관리되지 않습니다. 이 정책 위반이 감지되면 사용자가 기기의 기본 iOS 앱에서 Google Workspace에 액세스할 수 없게 되는 시점은 다음과 같습니다.
- 24시간 이내: 관리자가 지난 24시간 이내에 관리자가 앱을 관리 앱으로 설정했고 기기 등록 후 앱을 설치한 경우
- 즉시: 관리자가 앱을 관리 앱으로 설정한 지 24시간이 지났거나 기기 등록 전에 앱을 설치한 경우
사용자는 해당 비관리 앱을 계속 열 수 있습니다.
Device Policy 앱에 조직에서 앱을 관리할 수 있도록 허용하라는 메시지가 사용자에게 표시됩니다. 사용자가 수락하면 앱이 관리 앱으로 전환되고 동기화가 완료되면 사용자의 Google Workspace 액세스 권한이 복원됩니다.
사용자의 워크플로가 중단되지 않도록 하려면 App Store가 아닌 Device Policy 앱에서 관리 앱으로 앱을 설치해야 합니다.
사용자는 어느 앱이 Google Device Policy에서 관리되는지 다음과 같이 검토할 수 있습니다.
- 녹색 체크표시: 관리됨
- 회색 체크표시: 관리되지 않음
- 빨간색 느낌표: 앱 관리 상태에 주의가 필요함 다음과 같은 경우 빨간색 느낌표가 표시됩니다.
- 앱이 관리 앱으로 지정되었지만 사용자가 아직 조직에서 관리하도록 허용하지 않은 경우
- 사용자가 앱을 설치한 후 관리자가 앱 목록에 해당 앱을 관리 앱으로 추가한 경우
- 사용자가 앱 관리를 수락한 후 관리자가 해당 앱에 대해 관리 앱 지정을 해제한 경우 사용자는 해당 앱을 비관리 앱으로 변경할 수 있습니다. 사용자가 앱을 변경하지 않는 경우에도 계속 해당 앱을 사용하고 직장 또는 학교 데이터에 액세스할 수 있으며, 해당 앱은 관리 앱으로 처리됩니다.
관리자는 사용자 액세스를 사용 설정 또는 사용 중지하여 조직에서 관리 앱을 찾아 설치할 수 있는 사용자를 지정할 수 있습니다. 사용 중인 버전에서 지원하는 경우 특정 조직 단위에 대해 사용자 액세스를 사용 설정 또는 사용 중지하거나 특정 그룹에 대해 사용 설정할 수 있습니다.
사용자 액세스 사용 설정
대부분의 앱 유형에서 설정 중에 사용자 액세스를 사용 설정할 수 있습니다. 목록에 비공개 iOS 앱을 추가하면 조직의 모든 사용자에 대해 사용자 액세스가 사용 중지됩니다. 사용자가 앱을 다운로드할 수 있도록 액세스를 사용 설정해야 합니다.
사용자 액세스 사용 중지
Android 또는 공개 iOS 앱을 비관리 앱으로 지정하되 관리 설정은 유지하려는 경우 조직 단위에 대해 사용자 액세스를 사용 중지할 수 있습니다. 이렇게 설정하면 사용자가 관리 Google Play 스토어 또는 iOS용 Google Device Policy 앱을 통해 앱을 설치하지 못하도록 차단할 수 있습니다. 관리자는 다음과 같은 이유로 사용자 액세스를 사용 중지할 수도 있습니다.
- 대부분의 조직 또는 선택한 그룹에 대해 앱을 관리 앱으로 지정하되, 선택한 하위 조직 단위에 대해서는 비관리 앱으로 지정(사용 중인 버전에서 지원되는 경우)
- 관리 앱으로 사용할 수 있도록 하기 전에 Android 앱에 관리 구성을 적용
사용자 액세스를 사용 중지해도 이미 앱을 설치한 사용자는 영향을 받지 않습니다. 사용자는 앱을 계속 사용할 수 있으며 앱 설정은 계속 적용됩니다.
참고: Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.
Google 엔드포인트 관리 설정을 사용하여 모든 비관리 앱에 대한 액세스를 차단할 수 있습니다. 회사 소유 휴대기기의 경우 여러 시스템 앱을 사용 중지할 수도 있으며 Google 서비스에 대한 앱 액세스를 차단하거나 제한할 수도 있습니다.
비관리 Android 앱 차단
사용 가능한 앱 설정을 구성하여 사용자가 웹 및 모바일 앱 목록에 추가한 앱만 설치하도록 허용할 수 있습니다. 이렇게 설정하면 허용되지 않은 앱은 사용자가 설치할 수 없지만 이미 기기에 설치된 앱은 삭제되지 않습니다. 자세히 알아보기
비관리 iOS 앱 차단
감독 대상 회사 소유 기기만 해당
앱 설치 설정을 구성하여 사용자가 App Store에서 앱을 설치하지 못하도록 차단할 수 있습니다. 이렇게 설정하면 사용자는 Google Device Policy 앱을 통해서만 앱을 다운로드하고 설치할 수 있습니다. Google Device Policy 앱을 통해 다운로드한 앱은 자동으로 관리 앱으로 설정됩니다. 기기에 이미 설치된 앱은 삭제되지 않습니다. 자세히 알아보기
시스템 앱 사용 중지
회사 소유 기기만 해당
여러 시스템 앱을 사용 설정 또는 사용 중지할 수 있습니다. 자세한 내용은 회사 소유 휴대기기의 시스템 앱 관리하기를 참고하세요.
관리 앱 액세스 차단 또는 제한
웹 및 모바일 앱 목록에 추가된 모바일 앱에는 신뢰할 수 있는 액세스 권한이 자동으로 부여되며, 이를 통해 제한됨으로 설정된 서비스를 포함하는 모든 Google 서비스에 액세스할 수 있습니다.
앱을 관리하되 해당 앱에 제한된 Google 서비스에 대해 액세스 권한을 부여하지 않으려면 액세스를 차단하거나 제한합니다.
비관리 앱 액세스 차단 또는 제한
사용자는 앱 목록에 없는 앱이 제한되지 않은 Google 서비스의 데이터에 액세스하도록 허용할 수 있습니다.
관리자는 다음 두 가지 방법으로 비관리 앱이 Google 서비스에 액세스하지 못하도록 차단할 수 있습니다.
- 우려되는 개별 앱의 경우 액세스를 차단하거나 제한할 수 있습니다.
- 명시적으로 신뢰(웹 및 모바일 앱 목록에 추가)하지 않는 모든 앱의 액세스를 차단하려는 Google 서비스의 경우, 서비스를 제한됨으로 설정할 수 있습니다.
참고: iOS 기기 사용자가 Apple Mail이나 캘린더와 같은 Apple 앱에 업무 데이터를 동기화하도록 허용하고, iOS 앱에서 필요로 하는 Google 서비스에 대해 액세스를 제한하려는 경우, 명시적으로 iOS 앱을 신뢰해야 합니다.
웹 및 모바일 앱 목록을 사용하면 사용자가 직장 또는 학교 계정에서 설치 및 사용할 수 있는 앱을 관리할 수 있습니다. OS 버전, 보안 상태, IP 주소, 지리적 위치 또는 기기 소유권에 따른 기기의 Google 앱에 대한 액세스를 차단하기 위해 컨텍스트 인식 액세스 수준을 사용할 수 있습니다. 자세히 알아보기
앱을 직장 프로필 또는 관리 기기에서 전송되는 앱 트래픽의 VPN 서비스로 설정하려면 목록에 앱을 추가할 때 VPN 상시 사용 설정으로 사용을 선택하세요. 이 설정을 사용하면 모든 트래픽이 앱을 통과하고 웹에 노출되지 않으므로 직장 프로필 트래픽의 네트워크 연결이 더욱 안전하게 구성됩니다.
중요: 한 앱에 대해서만 VPN 상시 사용 설정으로 사용을 설정합니다. 여러 앱에 이 기능을 사용 설정하면 앱 중 하나에 상시 VPN으로 사용 설정이 임의로 적용됩니다.
Android 7.0 이상이 필요합니다.
1단계: 목록에 앱 추가하기
타사 앱 추가하기-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 앱 추가앱 검색을 클릭합니다.
- 앱 이름 입력을 클릭하고 추가하려는 앱 이름의 일부 또는 전부를 입력합니다. iOS 앱의 경우 https://apps.apple.com/us/app/gmail-email-by-google/id422689480과 같은 iOS용 Gmail 앱의 apps.apple.com URL을 입력합니다. 이름을 입력하면 검색이 시작됩니다.
- 검색결과로 여러 앱이 반환되는 경우 앱 개발자 또는 설명에 있는 키워드와 같은 추가 정보를 검색창에 입력합니다.
- 앱이 목록에 이미 추가된 경우 해당 앱에 '설치됨'이라는 라벨이 표시되며 앱 세부정보 보기를 클릭하여 앱 설정과 사용자 액세스를 검토할 수 있습니다.
- Android 앱에 대해 자세히 알아보려면 Google Play에서 보기를 클릭합니다.
- iOS 앱에 대해 자세히 알아보려면 App Store에서 보기를 클릭합니다.
- 추가하려는 앱을 찾으면 앱을 가리킨 다음 선택을 클릭합니다.
- 관리 Google Play 스토어 또는 iOS용 Google Device Policy 앱에서 관리 앱을 설치할 수 있는 사용자를 선택합니다.
- 조직의 모든 사용자가 앱을 설치할 수 있도록 하려면 전체 조직을 선택합니다.
- 특정 사용자만 앱을 설치하도록 허용하려면 그룹 선택 또는 조직 단위 선택을 클릭합니다. 그룹과 조직 단위 모두 추가할 수 있습니다. 이 기능이 지원되는 버전: Frontline Starter 및 Frontline Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard, Education Plus, Endpoint Education Upgrade, Enterprise Essentials 및 Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud ID Premium 사용 중인 버전 비교하기
Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.
- 계속을 클릭합니다.
- 앱 플랫폼에 따라 다음과 같이 앱 옵션을 구성합니다(명시된 경우를 제외하고 고급 모바일 관리 필요).
플랫폼 앱 옵션 Android - 액세스 방법: 사용자가 앱을 다운로드하는 방법을 선택합니다. 앱을 강제 설치하기 전에 관리 구성을 적용하려면 사용 가능을 선택하고 앱 설정을 완료하고 관리 구성을 적용한 후 앱을 강제 설치하도록 앱 설정을 수정합니다.
- 사용 가능: 사용자가 앱을 직접 설치하도록 허용합니다. 앱이 필요하지 않은 사용자는 앱을 다운로드할 필요가 없습니다.
- 강제 설치: 선택 해제 옵션 없이 모든 관리 기기에 앱이 자동으로 설치됩니다. 원하는 경우 사용자가 강제 설치된 앱을 제거하지 못하게 할 수 있습니다.
강제 설치는 Business Plus, Enterprise, G Suite Business, Cloud ID Premium 버전의 기본 모바일 관리에서도 지원됩니다.
- 사용자가 홈 화면에 위젯을 추가하도록 허용: 사용 가능한 위젯의 경우 사용자가 홈 화면 바로가기를 만들 수 있도록 허용합니다.
- VPN 상시 사용 설정 앱으로 사용: 사용 설정하면 직장 프로필 또는 관리 기기의 앱 트래픽이 이 앱을 통과합니다. Android 7.0 이상이 필요합니다. 이 설정으로 직장 프로필 트래픽의 네트워크 연결이 더욱 안전하게 구성됩니다.
- 앱 자동 업데이트 시간: 앱 업데이트를 설치해야 할 시간을 선택합니다.
- 기본값: 기기가 Wi-Fi 네트워크에 연결되어 있고, 기기를 충전 중이며, 기기 사용량이 적고, 앱이 포그라운드에서 실행되고 있지 않을 때 앱이 자동 업데이트됩니다.
- 높은 우선순위: 개발자가 새 버전을 게시하면 Google Play에서 앱을 검토하는 즉시 앱이 업데이트됩니다. 이때 기기가 오프라인 상태인 경우 앱은 다음에 기기가 인터넷에 연결되면 즉시 업데이트됩니다.
- 연기: 업데이트가 처음 제공된 후 90일 동안 앱 업데이트를 연기합니다. 90일이 지나면 앱은 제공되는 최신 버전으로 자동 설치됩니다. 자세한 내용은 앱 업데이트 지원을 참고하세요.
- 테스트 트랙(선택사항): 사용자에게 제공할 앱의 사전 출시 테스트 버전을 선택합니다. 여러 트랙을 선택하면 가장 높은 버전의 코드가 제공됩니다. 조직에 앱을 제공하는 방법을 알아보려면 비공개 테스트: 조직별로 테스터 관리하기를 참고하세요.
이 기능이 지원되는 버전: Frontline Starter 및 Frontline Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard, Education Plus, Endpoint Education Upgrade, Enterprise Essentials 및 Enterprise Essentials Plus, Cloud ID Premium 사용 중인 버전 비교하기
iOS - 이 앱을 관리 앱으로 지정: 앱과 데이터를 더 세부적으로 관리하려면 이 설정을 사용 설정합니다. 자세한 내용은 관리 iOS 앱 작동 방식을 참고하세요.
- 구성 프로필이 삭제되면 이 앱 삭제: 사용자의 관리 프로필이 기기에서 삭제될 때 관리 앱을 자동 삭제하려면 이 설정을 사용 설정합니다. 이 설정을 사용 설정하지 않으면 관리 앱이 사용자의 기기에 계속 남아 있습니다.
- 이 앱이 iOS 공유 시트에서 업무 데이터를 수신하도록 허용: Google Workspace 이외의 앱과의 데이터 공유가 제한된 경우에도 앱이 업무 데이터를 수신하도록 허용하려면 이 설정을 사용 설정합니다. 자세한 내용은 데이터 작업을 참고하세요.
- 액세스 방법: 사용자가 앱을 다운로드하는 방법을 선택합니다. 앱을 강제 설치하기 전에 관리 구성을 적용하려면 사용 가능을 선택하고 앱 설정을 완료하고 관리 구성을 적용한 후 앱을 강제 설치하도록 앱 설정을 수정합니다.
- 마침을 클릭합니다. 앱 세부정보 페이지가 열립니다. 웹 및 모바일 앱 목록으로 돌아가면 앱을 추가하는 거의 즉시 목록에 표시됩니다.
다음 번에 기기가 Google 엔드포인트 관리와 동기화되면 사용자는 관리 Google Play 또는 Play 스토어의 직장 앱 탭에서 Android 앱을 설치할 수 있습니다. 사용자가 관리 Google Play 스토어 또는 직장 앱 탭 외부에서 앱을 설치하는 경우 앱은 관리되지 않습니다.
iOS 앱이 사용자 기기의 Google Device Policy 앱에 표시되는 데는 최대 1시간이 걸릴 수 있습니다. 관리자가 앱을 관리 앱으로 설정하면 사용자는 Google Device Policy 앱에서 앱을 설치해야 합니다. iOS App Store에서 앱을 설치하는 경우 사용자는 Google Device Policy 앱을 열고 앱 관리를 수락해야 합니다.
- Android용 또는 iOS용 Microsoft Outlook을 추가한 경우(권장하지 않음) 엔드포인트 관리 설정을 준수하는지 확인합니다.
- 관리 콘솔 홈페이지에서 보안API 관리앱 액세스 제어Google 서비스 관리를 클릭합니다.
- 서비스 목록에서 Gmail 및 Drive를 찾습니다. '액세스'가 '무제한'으로 설정된 경우 값을 '제한됨'으로 변경합니다. 이렇게 설정하면 신뢰할 수 없는 앱은 서비스에 액세스할 수 없게 됩니다. 이전 단계에서 앱을 추가하면 앱이 자동으로 신뢰할 수 있는 상태가 되며 Gmail 및 드라이브에 액세스할 수 있습니다.
조직에서 비공개 용도로만 사용하는 Android 앱을 추가하려는 경우 관리 Google Play에 해당 앱을 게시하면 자동으로 앱 목록에 추가됩니다. 자세한 내용은 Google Play에서 비공개 Android 앱 관리하기를 참고하세요.
조직에서 비공개 용도로만 사용하는 웹 앱을 추가하려는 경우 관리 Google Play에 앱을 게시하면 앱 목록에 추가됩니다. 자세한 내용은 비공개 Android 웹 앱 게시하기를 참고하세요.
조직에서 비공개 용도로만 사용하는 iOS 앱을 추가하려는 경우 관리 콘솔에서 업로드하세요. 자세한 내용은 비공개 iOS 앱 관리하기를 참고하세요.
2단계: 앱 설정 구성하기
관리 앱을 설치할 수 있는 사용자 변경 및 그룹 우선순위 설정하기목록에 앱을 추가한 후 사용자 액세스를 사용 중지하여 관리 Google Play 스토어(Android 앱의 경우) 또는 iOS용 Google Device Policy 앱(iOS 앱의 경우)에서 사용자에게 해당 앱을 숨길 수 있습니다. 사용자 액세스를 사용 중지해도 앱을 이미 설치한 사용자는 앱을 계속 사용할 수 있으며 앱 설정도 계속 적용됩니다.
특정 사용자에 대해 사용자 액세스를 사용 설정 또는 사용 중지하려면 해당 계정을 조직 단위에 추가하거나(부서별로 액세스 권한을 관리하려는 경우) 액세스 그룹에 추가하세요(여러 부서간 또는 부서 내 사용자가 액세스하도록 허용하려는 경우). 이 기능이 지원되는 버전: Frontline Starter 및 Frontline Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard, Education Plus, Endpoint Education Upgrade, Enterprise Essentials 및 Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud ID Premium 사용 중인 버전 비교하기
고급 모바일 관리가 필요합니다.
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 사용자 액세스를 변경하려는 앱을 클릭합니다. 모든 조직 단위 및 그룹의 현재 사용자 액세스 설정을 검토하려면 사용자 액세스에서 세부정보 보기를 클릭합니다.
- 사용자 액세스를 클릭합니다.
- 왼쪽에서 사용자 액세스를 변경하려는 그룹 또는 조직 단위를 클릭합니다. 기본적으로 최상위 조직 단위가 선택되며 변경사항이 조직 전체에 적용됩니다.
- 필요에 따라 사용자 액세스를 사용 또는 사용 중지합니다. 예:
- 앱 구성을 완료하는 동안 모든 사용자에 대해 관리 앱을 숨기려면 최상위 조직 단위에서 사용자 액세스를 사용 중지합니다.
- 일부 사용자만 관리 앱을 사용할 수 있도록 하려면 최상위 조직 단위에서 사용자 액세스를 사용 중지하고 하위 조직 단위 또는 그룹에서 사용자 액세스를 사용 설정합니다.
참고: 그룹에 사용자 액세스를 사용 설정하면 이 설정이 조직 단위 설정보다 우선 적용됩니다. 하지만 관리자는 그룹의 사용자 액세스를 명시적으로 사용 중지할 수는 없습니다. 사용을 선택 해제하면 해당 그룹의 사용자는 상위 그룹의 설정 또는 사용자의 조직 단위 설정을 상속합니다.
- 여러 그룹에 대한 사용자 액세스를 설정하는 경우 그룹 순서를 검토하고 다음과 같이 우선순위를 설정합니다.
- 앱을 클릭하고 사용자 액세스를 클릭합니다.
- 왼쪽에서 그룹을 클릭합니다.
- 둘 이상의 그룹에 속한 사용자에게 설정을 적용할 순서대로 해당 그룹을 드래그하여 정렬합니다. 가장 우선순위가 높은 그룹을 맨 위에 배치합니다.
-
저장을 클릭합니다. 또는 조직 단위에 대해 재정의를 클릭할 수도 있습니다.
상속된 값을 나중에 복원하려면 상속(또는 그룹의 경우 설정되지 않음)을 클릭합니다.
변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빠르게 적용됩니다. 자세히 알아보기
이 기능이 지원되는 버전: Frontline Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard, Education Plus, Endpoint Education Upgrade, G Suite Business, Cloud ID Premium 사용 중인 버전 비교하기
고급 모바일 관리가 필요합니다.
일부 Android 앱에는 관리 구성으로 저장할 수 있는 설정이 있습니다. 예를 들어 앱에서 기기가 Wi-Fi에 연결된 경우에만 데이터를 동기화하는 옵션을 제공할 수 있습니다. 앱에 할당된 기본 관리 구성은 앱의 개발자가 설정합니다. 앱이 관리 구성을 지원하는지 여부를 관리 Google Play에서 확인할 수 있습니다. 자세히 알아보기
관리 구성을 사용하면 사용자 상호작용 없이 그룹 또는 조직 단위에 맞게 앱을 자동으로 구성할 수 있습니다. 동일한 앱의 관리 구성을 여러 개 만들어 다양한 그룹 또는 조직 단위에 서로 다른 구성을 적용할 수도 있습니다.
관리 구성 만들기
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리하려는 앱을 클릭합니다.
도움말: 특정 조직 단위 또는 그룹에 허용되는 앱만 보려면 필터 추가 를 클릭하고 조직 단위 또는 그룹을 선택합니다.
- 관리 구성관리 구성 추가를 클릭합니다.
앱에서 관리 구성을 지원하지 않으면 이 옵션을 사용할 수 없습니다. - 구성 이름을 입력하고 원하는 구성을 설정합니다.
참고: 사용 가능한 구성 옵션은 앱 개발자가 정의합니다. 이러한 설정에 관해 궁금한 사항이 있으면 개발자에게 문의하세요. - 저장을 클릭합니다.
- 다음 섹션의 설명대로 조직 단위 또는 그룹에 관리 구성을 할당합니다.
조직 단위 또는 그룹에 관리 구성 할당
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리하려는 앱을 클릭합니다.
- 설정을 클릭합니다.
- 왼쪽에서 관리 구성을 할당하려는 조직 단위 또는 그룹을 클릭합니다.
- 관리 구성에서 메뉴를 클릭하고 적용하려는 관리 구성을 선택합니다.
- 저장을 클릭합니다.
조직 단위 또는 그룹에서 관리 구성을 삭제하려면 동일한 단계를 따르고 기본값을 선택합니다.
관리 구성 수정 또는 삭제
관리 구성을 삭제하려면 먼저 모든 조직 단위 또는 그룹에서 구성을 삭제해야 합니다. 구성을 삭제하면 다른 관리 구성을 할당하지 않는 한 앱은 개발자가 정의한 기본 구성으로 되돌아갑니다.
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리하려는 앱을 클릭합니다.
- 관리 구성을 클릭합니다.
- 수정하거나 삭제하려는 관리 구성을 클릭합니다.
- 구성을 수정하려면 수정한 후 저장을 클릭합니다.
- 구성을 삭제하려면 삭제를 클릭합니다.
이 기능이 지원되는 버전: Frontline Starter 및 Frontline Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard, Education Plus, Endpoint Education Upgrade, Enterprise Essentials 및 Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud ID Premium 사용 중인 버전 비교하기
고급 모바일 관리가 필요합니다.
많은 iOS 앱 개발자가 관리 앱 구성(AppConfig)을 사용하여 앱을 맞춤설정하고 관리자가 관리 기기에 원격으로 설정을 전달하도록 허용합니다.
앱과 관련된 키-값 쌍으로 구성된 XML 데이터 형식으로 구성 사전을 입력하여 관리 구성을 만듭니다. 동일한 앱에 대해 여러 개의 관리 구성을 만들고 그룹 또는 조직 단위별로 다른 구성을 적용할 수 있습니다. Android 앱과 달리 기본 앱 구성이 없습니다.
구성 사전의 예
다음 예와 같이 AppConfig Generator 도구를 사용하여 앱의 구성 사전을 생성할 수 있습니다.
<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>
관리 구성 만들기
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리하려는 앱을 클릭합니다.
도움말: 특정 조직 단위 또는 그룹에 허용되는 앱만 보려면 필터 추가 를 클릭하고 조직 단위 또는 그룹을 선택합니다.
- 관리 구성구성 추가를 클릭합니다.
- 구성 이름을 입력합니다.
- 앱의 구성 사전을 입력합니다(예시로 이동).
참고: 앱 개발자가 사용 가능한 구성 옵션 및 값을 정의합니다. 옵션에 관해 궁금한 점이 있으면 개발자에게 문의하세요. Google 엔드포인트 관리는 구성 사전의 XML 형식은 검사하지만 앱에서 작동하는지는 확인하지 않습니다. - 저장을 클릭합니다.
- 다음 섹션의 설명대로 조직 단위 또는 그룹에 관리 구성을 할당합니다.
조직 단위 또는 그룹에 관리 구성 할당
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리하려는 앱을 클릭합니다.
- 관리 구성을 클릭합니다.
- 수정하거나 삭제하려는 관리 구성을 클릭합니다.
- 수정하려면 변경한 후 저장을 클릭합니다.
- 구성을 삭제하려면 삭제를 클릭합니다.
조직 단위 또는 그룹에서 관리 구성을 삭제하려면 동일한 단계를 따르고 관리 앱 구성 목록에서 구성 선택을 선택합니다.
관리 구성 수정 또는 삭제
관리 구성을 삭제하려면 먼저 모든 조직 단위 또는 그룹에서 구성을 삭제해야 합니다. 구성을 삭제하면 다른 관리 구성을 할당하지 않는 한 앱은 개발자가 정의한 기본 상태로 되돌아갑니다.
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리하려는 앱을 클릭합니다.
- 관리 구성을 클릭합니다.
- 관리 구성을 삭제하려면 구성 이름 옆의 삭제를 클릭합니다.
- 관리 구성을 수정하려면 구성 이름을 클릭하고 변경한 다음 저장을 클릭합니다.
이 기능이 지원되는 버전: Frontline Starter 및 Frontline Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard, Education Plus, Endpoint Education Upgrade, Enterprise Essentials 및 Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud ID Premium 사용 중인 버전 비교하기
고급 모바일 관리가 필요합니다.
시작하기 전에: 필요한 경우 부서 또는 그룹에 설정을 적용하는 방법을 알아보세요.
일부 Android 앱은 앱이 실행되는 동안 사용자에게 권한을 요청합니다. 예를 들어 앱이 기기의 캘린더나 위치에 대한 액세스를 요청할 수 있습니다. 개별 앱의 권한 요청을 처리하는 방법을 관리할 수 있습니다. 이러한 앱 설정은 기기에 지정된 모든 런타임 권한 환경설정보다 우선합니다.
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리하려는 앱을 클릭합니다.
- 런타임 권한을 클릭합니다. 앱에서 런타임 권한을 지원하지 않으면 이 옵션을 사용할 수 없습니다.
- 각 런타임 권한에 대하여 다음 안내를 따릅니다.
- 권한을 자동으로 허용하려면 허용을 선택합니다.
- 권한을 자동으로 거부하려면 거부를 선택합니다.
- 사용자에게 권한을 허용하거나 거부하라는 메시지를 표시하려면 사용자에게 메시지 표시를 선택합니다.
-
저장을 클릭합니다. 또는 조직 단위에 대해 재정의를 클릭할 수도 있습니다.
상속된 값을 나중에 복원하려면 상속(또는 그룹의 경우 설정되지 않음)을 클릭합니다.
시작하기 전에: 필요한 경우 부서 또는 그룹에 설정을 적용하는 방법을 알아보세요.
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 관리 설정을 변경하려는 앱을 클릭합니다.
도움말: 특정 조직 단위 또는 그룹에 사용 설정된 앱만 보려면 필터 추가를 클릭합니다. - 설정을 클릭합니다.
- 설정을 수정합니다. 사용 가능한 설정은 플랫폼 및 관리 유형에 따라 다릅니다.
플랫폼 앱 옵션 Android - 액세스 방법: 사용자가 앱을 다운로드하는 방법을 선택합니다. 앱을 강제 설치하기 전에 관리 구성을 적용하려면 사용 가능을 선택하고 앱 설정을 완료하고 관리 구성을 적용한 후 앱을 강제 설치하도록 앱 설정을 수정합니다.
- 사용 가능: 사용자가 앱을 직접 설치하도록 허용합니다. 앱이 필요하지 않은 사용자는 앱을 다운로드할 필요가 없습니다.
- 강제 설치: 선택 해제 옵션 없이 모든 관리 기기에 앱이 자동으로 설치됩니다. 원하는 경우 사용자가 강제 설치된 앱을 제거하지 못하게 할 수 있습니다.
강제 설치는 Business Plus, Enterprise, G Suite Business, Cloud ID Premium 버전의 기본 모바일 관리에서도 지원됩니다.
- 사용자가 홈 화면에 위젯을 추가하도록 허용: 사용 가능한 위젯의 경우 사용자가 홈 화면 바로가기를 만들 수 있도록 허용합니다.
- VPN 상시 사용 설정 앱으로 사용: 사용 설정하면 직장 프로필 또는 관리 기기의 앱 트래픽이 이 앱을 통과합니다. Android 7.0 이상이 필요합니다. 이 설정으로 직장 프로필 트래픽의 네트워크 연결이 더욱 안전하게 구성됩니다.
- 앱 자동 업데이트 시간: 앱 업데이트를 설치해야 할 시간을 선택합니다.
- 기본값: 기기가 Wi-Fi 네트워크에 연결되어 있고, 기기를 충전 중이며, 기기 사용량이 적고, 앱이 포그라운드에서 실행되고 있지 않을 때 앱이 자동 업데이트됩니다.
- 높은 우선순위: 개발자가 새 버전을 게시하면 Google Play에서 앱을 검토하는 즉시 앱이 업데이트됩니다. 이때 기기가 오프라인 상태인 경우 앱은 다음에 기기가 인터넷에 연결되면 즉시 업데이트됩니다.
- 연기: 업데이트가 처음 제공된 후 90일 동안 앱 업데이트를 연기합니다. 90일이 지나면 앱은 제공되는 최신 버전으로 자동 설치됩니다. 자세한 내용은 앱 업데이트 지원을 참고하세요.
- 테스트 트랙(선택사항): 사용자에게 제공할 앱의 사전 출시 테스트 버전을 선택합니다. 여러 트랙을 선택하면 가장 높은 버전의 코드가 제공됩니다. 조직에 앱을 제공하는 방법을 알아보려면 비공개 테스트: 조직별로 테스터 관리하기를 참고하세요.
이 기능이 지원되는 버전: Frontline Starter 및 Frontline Standard, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard, Education Plus, Endpoint Education Upgrade, Enterprise Essentials 및 Enterprise Essentials Plus, Cloud ID Premium 사용 중인 버전 비교하기
iOS - 이 앱을 관리 앱으로 지정: 앱과 데이터를 더 세부적으로 관리하려면 이 설정을 사용 설정합니다. 자세한 내용은 관리 iOS 앱 작동 방식을 참고하세요.
- 구성 프로필이 삭제되면 이 앱 삭제: 사용자의 관리 프로필이 기기에서 삭제될 때 관리 앱을 자동 삭제하려면 이 설정을 사용 설정합니다. 이 설정을 사용 설정하지 않으면 관리 앱이 사용자의 기기에 계속 남아 있습니다.
- 이 앱이 iOS 공유 시트에서 업무 데이터를 수신하도록 허용: Google Workspace 이외의 앱과의 데이터 공유가 제한된 경우에도 앱이 업무 데이터를 수신하도록 허용하려면 이 설정을 사용 설정합니다. 자세한 내용은 데이터 작업을 참고하세요.
iOS 앱의 경우 이 앱을 관리 앱으로 지정을 선택 해제해도 앱은 이미 설치된 기기에서 계속 관리됩니다. 그러나 Google Apps Device Policy 앱 목록에서 앱에 빨간색 느낌표가 표시되며 사용자는 해당 앱을 비관리 앱으로 변경할 수 있습니다.
- 액세스 방법: 사용자가 앱을 다운로드하는 방법을 선택합니다. 앱을 강제 설치하기 전에 관리 구성을 적용하려면 사용 가능을 선택하고 앱 설정을 완료하고 관리 구성을 적용한 후 앱을 강제 설치하도록 앱 설정을 수정합니다.
-
저장을 클릭합니다. 또는 조직 단위에 대해 재정의를 클릭할 수도 있습니다.
상속된 값을 나중에 복원하려면 상속(또는 그룹의 경우 설정되지 않음)을 클릭합니다.
변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빠르게 적용됩니다. 자세히 알아보기
고급 모바일 관리가 필요합니다.
앱에서 지원되는 경우 사용자가 앱에서 개인 정보와 업무 데이터를 보도록 허용할 수 있습니다. 예를 들어 Google Calendar에 이 설정이 사용 설정되어 있으면 사용자가 직장 프로필에서 개인 캘린더를 보도록 선택할 수 있습니다. 이 설정을 선택하면 개인 및 업무 공간 간의 교차 프로필 커뮤니케이션이 허용되므로 신뢰할 수 있는 앱에만 사용 설정해야 합니다.
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 업데이트하려는 Android 앱을 클릭합니다.
- 연결된 앱 구성을 클릭합니다.
- 왼쪽에서 허용 또는 차단하려는 조직 단위 또는 그룹을 클릭합니다.
- 사용자가 이 기능을 사용하도록 허용하려면 체크박스를 선택합니다.
- 저장을 클릭합니다.
3단계: 앱 목록 관리하기
앱 삭제하기관리자가 목록에서 Android 앱을 삭제하면 사용자는 관리 Google Play 스토어 또는 Play 스토어의 직장 앱 탭에서 앱을 설치할 수 없습니다. 사용자가 이미 앱을 설치한 경우 앱은 기기에 유지되지만 더 이상 관리되지 않습니다. 사용자에게 Google Play에서 앱을 설치하도록 허용하면 사용자는 앱을 계속 설치할 수 있지만 관리자는 앱을 관리할 수 없습니다.
관리자가 목록에서 iOS 앱을 삭제하면 사용자는 Google Device Policy 앱에서 더 이상 앱을 설치할 수 없습니다. 사용자가 이미 앱을 설치하고 앱이 관리되는 경우 사용자가 기기에서 Device Policy 프로필을 삭제하지 않는 한 앱은 관리 상태로 유지됩니다. 다른 사용자는 App Store에서 계속 앱을 설치할 수 있지만 관리자는 앱을 관리할 수 없습니다.
-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
- 다음과 같이 개별 앱 또는 여러 앱을 한 번에 삭제할 수 있습니다.
- 한 개의 앱을 삭제하려면 목록에서 해당 앱을 찾아 더보기삭제를 클릭합니다.
- 여러 앱을 삭제하려면 각 앱 옆의 체크박스를 선택합니다. 상단에서 삭제를 클릭합니다.
4단계: 관리 기기에서 앱 모니터링하기
앱 배포 방법 확인하기-
-
관리 콘솔에서 메뉴 앱웹 및 모바일 앱으로 이동합니다.
-
특정 조직 단위 또는 그룹에서 액세스할 수 있는 앱을 검토하려면 다음 안내를 따르세요.
-
필터 추가를 클릭합니다.
-
조직 단위 또는 그룹을 클릭합니다.
-
조직 단위 또는 그룹을 선택합니다.
-
-
특정 앱의 배포를 검토하려면 검토하려는 앱 행을 가리킨 다음 액세스 세부정보를 클릭합니다. 그룹과 조직 단위 및 앱 액세스 상태가 표시된 패널이 열립니다.
-
-
메뉴 기기개요로 이동합니다.
- 휴대기기 카드를 클릭합니다.
- 세부정보를 보려는 기기의 행을 클릭합니다.
도움말: 조직에 휴대기기가 많은 경우 필터 추가를 클릭하여 검색 범위를 좁혀보세요. 자세한 내용은 특정 휴대기기 찾기를 참고하세요. - 설치된 앱을 클릭합니다. 표에 앱, 앱 버전, 앱 ID가 표시됩니다. Android 앱의 경우 SHA-256 해시 값도 제공됩니다.
기기 로그 이벤트에서 이벤트 이름기기 애플리케이션 변경 로그를 필터링합니다. 특정 기기 유형, 기기 애플리케이션 변경 이벤트, 애플리케이션 패키지 이름 등에 따라 목록을 추가로 필터링할 수 있습니다.
필터를 만든 후 로그 이벤트 데이터 내보내기를 할 수 있습니다.
앱 보안 사고에 대응하기
기기를 분실하거나 도난당해 사용자의 계정이 앱을 통해 도용될 가능성이 있거나 사용자의 기기에서 악성 앱을 발견하는 경우 몇 가지 방법으로 대응할 수 있습니다.
무단 액세스를 중지하려면 다음 안내를 따르세요.
앱의 Google 서비스 액세스 권한을 차단하려면 '앱 액세스 제어'에서 앱을 제한됨 또는 차단됨으로 설정하세요. 자세한 내용은 새 앱 추가하기를 참고하세요.
Google, Google Workspace 및 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.