이 가이드에서는 Microsoft Intune을 처음부터 구성하는 방법을 설명하고 이를 사용하여 Windows용 Cato SDP 클라이언트를 배포하는 방법을 안내합니다.
참고: 이 기사는 2024년 2월까지의 Intune 버전을 기반으로 합니다. 문제 해결을 위해 Intune 지원팀에 문의하세요
Microsoft Intune은 모바일 장치 관리(MDM)에 중점을 둔 클라우드 기반 서비스입니다.
Intune을 사용하면:
개인 및 조직 소유 디바이스의 설정을 구성하고 데이터 및 네트워크에 액세스할 수 있는 규칙을 설정합니다
온-프레미스 및 모바일 장치에서 애플리케이션을 배포하고 인증합니다
장치와 애플리케이션이 보안 요구 사항을 준수하는지 확인합니다
Intune에 액세스하려면 Microsoft 365 또는 Enterprise + Mobility E3/E5 구독이 필요합니다. 무료 Azure 계정을 사용하는 경우 평가판 등록 또는 사용자별 결제가 필요합니다(비용이 많이 들 수 있음).
자세한 내용은 Microsoft 문서를 참조하십시오.
앱을 Intune에 추가할 때 앱이 배포될 사용자(또는 장치) 그룹을 할당하도록 요청받게 됩니다. 시작하기 전에, AD 또는 Azure AD 그룹 내에서 Cato 사용자가 있어 Cato SDP 클라이언트 앱을 할당할 수 있는지 확인하세요.
Cato SDP 클라이언트 앱이 특정 사용자 그룹에 대해 필수인지 또는 선택사항인지에 따라 사용자를 두 그룹으로 나누고자 할 수 있습니다:
애플리케이션이 필수인 사용자. 이 그룹의 모든 사용자는 앱이 자동으로 푸시됩니다.
애플리케이션이 선택사항인 사용자. 이 그룹의 사용자는 애플리케이션이 자동으로 푸시되지 않으며, 회사 포털로 이동하여 스스로 다운로드할 수 있습니다.
설치 매개변수를 사용하여 클라이언트를 배포하기
Microsoft Intune을 사용하여 Windows 클라이언트를 설치할 때, MSI 설치 매개변수를 사용하여 지원되는 기능 설정을 구성할 수 있습니다. CATO_REGISTRY_OPTIONS 속성을 사용하여 키-값 쌍으로 각 승인된 레지스트리 옵션을 제공하십시오. 설치 프로그램은 새로운 설치 동안만 이러한 옵션을 적용합니다. 업그레이드 및 수리 중에는 속성을 무시합니다. 설치 프로그램은 각 옵션을 승인된 목록에 대해 검증합니다. 그런 다음 각 지원되는 옵션에 대해 사전에 정의된 레지스트리 데이터 유형을 사용합니다.
허용된 값은 다음에 기록됩니다:
HKLM\SOFTWARE\CatoNetworksVPN
입력 형식
쉼표로 구분된 키/값 쌍 목록을 사용하십시오:
CATO_REGISTRY_OPTIONS="Key1=Value1,Key2=Value2"
DNS 정책 | 값 |
|---|---|
옵션 구분자 | 쉼표: , |
키/값 구분자 | 등호 기호: = |
설치당 최대 옵션 | 15 |
최대 키 및 값 길이 | 각 50 문자 |
DWORD 값 | 부울 플래그: 0 비활성화, 1 활성화. |
문자열 값 | ASCII 문자, 숫자, 점, 하이픈; 시작 또는 끝에 점 없음. |
지원되는 매개변수
옵션 키 | 레지스트리 값 이름 | 목적 | 유형 | 허용된 값 | 추가 리소스 |
|---|---|---|---|---|---|
InitialAlwaysOn | InitialAlwaysOn | 항상 켜짐을 강제해서 활성화하기 | REG_DWORD | 0 또는 1 | |
ForceAuthTrafficToTunnel | ForceAuthTrafficToTunnel | 항상 사용 모드에서 인증 트래픽을 포함한 모든 트래픽을 Cato 터널을 통해 강제합니다. | REG_DWORD | 0 또는 1 | |
ConnectOnBoot | ConnectOnBoot | 클라이언트를 구성하여 장치가 부팅할 때마다 연결하기 | REG_DWORD | 0 또는 1 | |
LaunchAuthPageOnStartup | LaunchAuthPageOnStartup | Windows에 로그인하는 다음 사용자에게 처음 설치한 후 클라이언트를 자동으로 시작하다 | REG_DWORD | 0 또는 1 | |
SubdomainForSeamlessAuth | SubdomainForSeamlessAuth | Windows 자격 증명을 통해 자동 인증을 위한 Cato SSO 서브도메인 정의하기 | REG_SZ | 서브도메인 문자열 | |
SeamlessAuthEnableMS | SeamlessAuthEnableMS | Windows Web 계정 관리자를 사용하여 Microsoft/Entra ID 원활한 인증을 활성화하기 | REG_DWORD | 0 또는 1 | |
SeamlessAuthEnableAddUser | SeamlessAuthEnableAddUser | 다른 사용자를 추가할 때 Windows Web 계정 관리자를 사용하여 Microsoft/Entra ID 원활한 인증을 활성화하기. | REG_DWORD | 0 또는 1 | |
SeamlessAuthAllowUICMA | SeamlessAuthAllowUICMA | 자동 인증 재인증 중 인증 UI를 표시할 수 있도록 허용하기 | REG_DWORD | 0 또는 1 | |
서브도메인 | 서브도메인 | 계정 워크스페이스/서브도메인을 지정하여 로그인 전 인증 지정 | REG_DWORD | 서브도메인 문자열 | |
PreLogin | PreLogin | 특정 장치에 대해 사전 로그인 활성화 | REG_DWORD | 0 또는 1 |
예시
다음은 설치 매개변수를 사용하는 몇 가지 예시입니다.
MSI 설치:
부팅 시 연결을 활성화하고 설치 후 클라이언트를 자동으로 실행하기:
msiexec /i "C:\path\CatoNetworksSetup.msi"
CATO_REGISTRY_OPTIONS="ConnectOnBoot=1,LaunchAuthPageOnStartup=1" /l*v
"C:\temp\cato_install.log"
NSIS 부트스트래퍼 설치:
CatoNetworksSetup.exe을 사용할 때, 부트스트래퍼를 통해 코드
/props=로 MSI 속성을 전달하십시오.항상 켜짐 및 부팅 시 연결을 활성화하기:
CatoNetworksSetup.exe
/props=CATO_REGISTRY_OPTIONS=InitialAlwaysOn=1,ConnectOnBoot=1
Microsoft Intune 관리자 센터를 사용하여 Intune을 조정할 것입니다. 여기서 동일한 Azure Portal 자격 증명을 사용하여 로그인할 수 있습니다: https://endpoint.microsoft.com.
MEM을 사용하여 SDP 클라이언트를 배포하려면 다음 세 단계 완료하세요:
새로운 사업용 앱 추가
앱 세부 정보 맞춤 설정
사용자에게 앱 할당
MEM 포털에 클라이언트를 추가합니다.
새로운 사업용 앱 추가:
앱 메뉴에서 앱 > 모든 앱으로 이동합니다.
추가를 클릭하십시오.
Select app type 패널이 열립니다.
패널에서 기타 항목 아래에서 사업용 앱을 선택하고 기본을 클릭합니다.
Cato SDP 클라이언트에 대한 MSI 파일 업로드. 자세한 정보는 Cato 클라이언트를 다운로드 참조하십시오.
확인을 클릭합니다.
MEM 포털에서 앱 세부 정보를 사용자 정의합니다.
앱 세부 정보 맞춤 설정:
Add App 화면에서 App information 탭 아래의 다음 세부 정보를 입력하세요:
이름: Cato SDP 클라이언트
설명: Cato 클라이언트
게시자: Cato Networks
앱 버전 무시: 아니오를 선택합니다.
카테고리 (선택 사항): Cato SDP 클라이언트에 할당할 앱 카테고리 선택
앱을 사용자에게 배포하는 방법에 따라, 사용자를 할당할 두 가지 섹션이 있습니다:
필수: 이 사용자/그룹에 대해 앱이 필수입니다. 이 섹션에 있는 모든 사용자 또는 그룹은 앱을 자동으로 받아볼 수 있습니다.
등록된 장치를 위한 사용 가능: 이 사용자/그룹에 대해 앱이 선택 사항입니다. 앱이 자동으로 제공되지 않으며, 사용자가 스스로 Company Portal 내에서 다운로드할 수 있습니다.
사용자를 앱에 할당하려면:
Microsoft Intune 관리자 센터에서 앱 > 모든 앱 > Cato SDP 클라이언트 > 속성 > 할당으로 이동합니다.
다음을 클릭합니다.
검토 + 생성 화면에서 생성 클릭합니다.
귀하의 라인 오브 비즈니스 애플리케이션이 생성 시간되어 있으며 MSI 파일이 업로드됨니다.
참고: MEM을 닫기 전에 MSI 파일 업로드가 완료될 때까지 기다리세요.