개요
Microsoft Intune을 MDM으로 사용하여 네트워크 내 Android 장치에 기업의 자체 서명 인증서를 배포할 수 있습니다. 이는 장치 전반에 걸친 장치 인증서 배포를 간소화합니다. MDM을 통해 인증서 배포를 관리함으로써, 인증서 배포를 중앙에서 제어하여 강력한 보안 조치를 일관되게 적용할 수 있습니다.
이 문서는 Android 장치에 대한 두 가지 정책을 Intune에서 구성하는 방법을 설명합니다:
루트 CA 인증서에 대한 신뢰할 수 있는 인증서 프로필
클라이언트 인증서 배포를 위한 PKCS 인증서 프로필

요구 사항
기업 인증 기관(예: Microsoft 인증서 서비스)은 인증서 서명을 위해 필요하며, Intune은 장치에 PKCS 인증서를 안전하게 발급하기 위해 CA 인프라를 사용합니다.
루트 CA를 신뢰할 수 있는 인증서로 구성하기
Microsoft Intune에서 장치 > Android > 구성으로 이동합니다.
정책에서 생성을 클릭하고 새로운 정책을 선택합니다.
프로필 생성 패널에서 이러한 설정을 구성합니다:
플랫폼: Android 엔터프라이즈
프로필 유형: 템플릿
템플릿 이름: 신뢰할 수 있는 인증서

생성을 클릭하십시오. 신뢰할 수 있는 인증서 페이지가 열립니다.
기본 탭에서 프로필에 대한 이름과 설명을 입력한 후 다음을 클릭합니다.
구성 설정에서 루트 CA 인증서 파일을 인증서 파일 필드에 업로드한 후 다음을 클릭합니다.

할당에서 필요한 사용자 그룹이나 장치 그룹을 포함된 그룹에 추가하고 다음을 클릭합니다.

검토 + 생성에서 요약을 검토하고 생성을 클릭합니다.
PKCS 인증서 프로필 구성하기
PKCS 프로필은 Intune이 요청하고 Android 장치에 배포하는 클라이언트 인증서를 정의하는 정책입니다. Intune은 이 워크플로우에서 직접 개인 키를 업로드할 수 없습니다. 대신, Intune은 인증서 기관 인프라를 사용하여 인증서를 안전하게 요청하고 할당된 관리 장치에 전달합니다. 이 프로필은 이전 섹션의 신뢰할 수 있는 CA 인증서 프로필에 의존합니다.
Microsoft Intune에서 장치 > Android > 구성으로 이동합니다.
정책에서 생성을 클릭하고 새로운 정책을 선택합니다.
프로필 생성 패널에서 이러한 설정을 구성합니다:
플랫폼: Android 엔터프라이즈
프로필 유형: 템플릿
템플릿 이름: PKCS 인증서
생성을 클릭하십시오.
기본 탭에서 프로필에 대한 이름과 설명을 입력한 후 다음을 클릭합니다.
구성 설정에서 Active Directory 인증서 기관 환경에 대한 인증서 설정을 입력합니다.
이러한 PKCS 설정을 구성하십시오:
인증 기관: Intune이 통신하는 인증서 기관의 FQDN을 입력합니다.
인증 기관 이름: 인증서 기관에 대한 친숙한 이름을 입력합니다.
인증서 템플릿 이름: 이 인증서 배포에 대해 Entra ID에서 정의된 인증서 템플릿의 이름을 입력합니다.
인증 기관 유형: Microsoft를 선택합니다.
인증서 유형: 사용자를 선택합니다.
주체 이름 형식: 예를 들어, CN={{UserName}},E={{EmailAddress}}
참고: 이 형식은 인증서 템플릿 구성과 일치해야 합니다.
확장 키 사용: 기본 값을 사용하여 클라이언트 인증을 구성합니다.
필요에 따라 클라이언트 인증에 대한 사용자 지정 값을 입력합니다.
루트 인증서: 이전 섹션에서 생성한 신뢰할 수 있는 인증서 프로필을 선택합니다.

인증 기관에 필요한 다른 인증서 값을 구성하고 다음을 클릭합니다.
앱에서 모든 앱에 대해 사용자 승인 필요을 선택하고 다음을 클릭합니다.
할당에서 필요한 사용자 그룹이나 장치 그룹을 포함된 그룹에 추가하고 다음을 클릭합니다.
검토 + 생성에서 요약을 검토하고 생성을 클릭합니다.
참고: 계정에 대해 장치 검사 인증서가 활성화되면 인증서를 설치한 후, 사용자가 Cato 클라이언트를 사용하여 처음 연결할 때 인증서 선택을 요청받게 됩니다.