Microsoft가 Intune Remote Help에 중요한 기능을 추가했습니다. 바로 Azure Virtual Desktop RemoteApp 세션 내에서 원격 지원을 제공할 수 있게 된 것입니다. 2026년 7월 AVD What’s New에서 발표된 이 업데이트는 RemoteApp을 사용하여 전체 데스크톱 액세스 없이 개별 애플리케이션을 사용자에게 게시하는 조직의 지원 패러다임을 바꿉니다.
이 기능 발표와 함께 Microsoft는 Remote Help가 이제 Microsoft 365 E3 및 E5 라이선스에 추가 비용 없이 포함된다고 확인했습니다. 이는 2026년 7월 1일부터 Intune Suite 기능을 핵심 Microsoft 365 SKU에 통합하려는 더 큰 움직임의 일환입니다.
새로운 기능: RemoteApp 세션용 Remote Help
지금까지 Intune Remote Help는 전체 AVD 데스크톱 세션(Windows 365 Cloud PC 및 Azure Virtual Desktop 다중 세션 호스트 모두)에만 연결할 수 있었습니다. 그러나 RemoteApp(전체 데스크톱 없이 AVD를 통해 제공되는 SAP, Excel 또는 사용자 지정 LOB(Line-of-Business) 애플리케이션과 같은 개별 앱)만 게시하는 조직의 경우, 헬프 데스크 직원은 게시된 앱 세션 내부에서 발생하는 상황을 보고 제어할 방법이 없었습니다.
이러한 격차가 이제 해소되었습니다. Remote Help는 RemoteApp 세션에 연결할 수 있으며, 도우미는 사용자 데스크톱의 나머지 부분에 대한 액세스 없이 게시된 애플리케이션 창을 보고 상호 작용할 수 있습니다.
중요한 이유
RemoteApp은 조직이 전체 데스크톱 환경을 노출하지 않고 특정 애플리케이션을 사용자에게 제공하려는 시나리오에서 널리 사용됩니다. 일반적인 사용 사례는 다음과 같습니다.
- 계약자 및 파트너 액세스: 외부 사용자에게 전체 데스크톱을 제공하지 않고 단일 앱(예: ERP 또는 CRM 클라이언트) 게시
- BYOD 시나리오: 전체 데스크톱 가상화 없이 개인 기기에 회사 앱 제공
- LOB 애플리케이션 제공: 레거시 또는 리소스 집약적 앱을 Azure 인프라에서 실행하면서 로컬에 설치된 것처럼 제공
이러한 모든 시나리오에서 사용자에게 문제가 발생하면 지원 직원은 이전에는 전화 기반 문제 해결이나 화면 설명에 의존해야 했습니다. 이제 게시된 애플리케이션으로 범위가 제한된 상태에서 앱을 직접 보고, 상호 작용하고, 문제를 해결할 수 있습니다.
작동 방식
세션 연결 모델
Remote Help는 사용자의 기본 AVD 세션에 연결되어 원격 앱 UI를 제어할 수 있게 합니다. 도우미는 사용자의 로컬 데스크톱에 통합된 RemoteApp 창을 보고, 다른 Remote Help 세션과 마찬가지로 해당 앱 내에서 클릭, 입력 및 상호 작용할 수 있습니다.
여러 사용자가 동일한 가상 머신을 공유하는 AVD 다중 세션 호스트의 경우 Microsoft는 코드 기반 흐름을 사용하여 Remote Help가 올바른 사용자 세션에 바인딩되도록 합니다.
- 도우미(지원 직원) 가 자신의 기기에서 Remote Help 앱을 열고 Entra ID 계정으로 로그인한 후 8자리 보안 코드를 생성합니다
- 공유자(최종 사용자) 가 RemoteApp 세션 내에서 Remote Help 앱을 열고 코드를 입력한 후 공유 요청을 수락합니다
- Remote Help가 공유 호스트에서 해당 특정 사용자의 세션에 바인딩됩니다
- 도우미는 이제 해당 세션에서 게시된 앱을 보고 제어할 수 있습니다
이 코드 기반 흐름은 다중 세션 환경에서 매우 중요합니다. 공유 VM에서 지원 직원이 실수로 잘못된 사용자의 세션에 연결하는 것을 방지하기 때문입니다.
RemoteApp 지원과 전체 데스크톱 지원 비교
| 시나리오 | 도우미가 보는 것 | 사용 사례 |
|---|---|---|
| 전체 데스크톱(AVD 다중 세션 또는 Cloud PC) | 전체 Windows 데스크톱(작업 표시줄, 시작 메뉴, 모든 앱) | 일반 OS 및 애플리케이션 문제 해결 |
| RemoteApp 세션 | 게시된 애플리케이션 창만 | RemoteApp 전용 환경의 앱별 문제 |
핵심 차이점: RemoteApp 세션에서 도우미는 게시된 앱만 볼 수 있으며 작업 표시줄, 시작 메뉴 또는 데스크톱 배경 화면은 볼 수 없습니다. 이는 사용자가 게시된 앱을 기기에서 로컬 창인 것처럼 보는 RemoteApp 환경 자체와 일치하는 의도적인 범위 제한입니다.
라이선스: Remote Help, 이제 E3 및 E5에 포함
비용에 민감한 IT 부서에게 특히 흥미로운 부분이 2026년 7월 업데이트에 담겨 있습니다.
기존 모델
Remote Help는 Intune Suite 추가 기능 SKU의 일부였습니다. 즉, 기본 Intune Plan 1 또는 Plan 2를 넘어서는 추가 라이선스가 필요한 프리미엄 기능이었습니다. 조직은 도우미(IT 지원 직원)와 공유자(지원을 받는 최종 사용자) 모두에 대해 Intune Suite를 구매해야 했습니다.
새로운 모델
2026년 7월 1일부터 Remote Help를 포함한 Intune Suite 기능이 Microsoft 365 E3 및 E5 구독에 통합됩니다. Microsoft 365 E3 가격은 사용자당 월 $23에서 $26으로 조정되었지만, 이제 다음이 포함됩니다.
- Remote Help(Cloud PC 및 AVD용 RBAC 범위 헬프 데스크 세션)
- Advanced Analytics(디바이스 쿼리, 이상 징후 탐지, 심층 엔드포인트 분석)
- Endpoint Privilege Management
- Enterprise Application Management
- Cloud PKI
이미 E3 또는 E5를 사용 중인 조직의 경우 Remote Help는 이제 사실상 추가 비용이 없는 기능입니다. 이는 이전에 Remote Help 도입을 제한했던 주요 라이선스 장벽을 제거합니다.
AVD 환경에 미치는 의미
많은 AVD 배포가 Microsoft 365 E3 또는 E5 라이선스(다중 세션용 Windows 라이선스 자격 포함)로 운영됩니다. Remote Help가 이제 동일한 라이선스에 포함됨에 따라 Intune을 통한 엔드포인트 관리부터 원격 지원까지 전체 지원 스택이 추가 SKU 구매 없이 충당됩니다.
보안 아키텍처
Remote Help는 안전한 테넌트 바인딩 원격 지원 도구로 설계되었습니다. 보안 모델은 여러 사용자가 인프라를 공유하는 AVD 환경에서 특히 중요합니다.
인증 및 ID
- 도우미와 공유자 모두 Microsoft Entra ID 조직 계정으로 로그인해야 합니다
- Remote Help는 조직의 테넌트 내에서만 작동합니다. 지원 담당자는 다른 테넌트나 외부 조직의 사용자를 지원할 수 없습니다
- 이러한 테넌트 격리는 여러 조직이 공유 Azure 인프라를 사용할 수 있는 AVD에서 중요합니다
액세스 제어
- Remote Help 액세스는 Intune RBAC(역할 기반 액세스 제어)를 통해 관리됩니다
- Remote Help 세션을 시작할 수 있는 사람과 수행할 수 있는 작업(보기 전용, 전체 제어, 권한 상승)을 제한할 수 있습니다
- RBAC는 AVD 호스트 풀을 포함한 특정 디바이스 그룹으로 범위를 지정할 수 있습니다
세션 개인 정보 보호
- 공유자는 세션에 명시적으로 동의해야 합니다. 도우미가 무엇이든 보기 전에 공유 요청을 수락해야 합니다
- 누가 어떤 디바이스에 언제 연결했는지 포함하여 세션은 Intune을 통해 감사할 수 있습니다
- 조건부 액세스 정책을 적용하여 Remote Help 사용을 제한할 수 있습니다(예: 도우미에 대해 규정 준수 디바이스 또는 MFA 요구)
네트워크 보안
- 통신은 TLS 1.2를 통한 RDP를 사용하여 HTTPS(포트 443)로 실행됩니다
- 디바이스에 인바운드 방화벽 규칙이 필요하지 않습니다. 모든 트래픽은 Microsoft 서비스로의 아웃바운드입니다
- Microsoft는 Intune 관리 센터에서 Remote Help 세션을 시작할 때 연결성을 개선하기 위해 새 엔드포인트
*.trouter.communications.svc.cloud.microsoft를 추가했습니다
사전 요구 사항 및 제한 사항
필요한 것
- Remote Help 앱 — AVD 세션 호스트에 설치(Intune을 통해 배포하거나
aka.ms/downloadremotehelp에서 다운로드) - Intune 등록 — 디바이스가 Intune에 등록되고 Entra에 등록되어 있어야 합니다
- 라이선스 — Microsoft 365 E3 또는 E5(이제 Remote Help 포함) 또는 다른 요금제용 Intune Suite 추가 기능
- 네트워크 액세스 —
remotehelp.microsoft.com및*.trouter.communications.svc.cloud.microsoft에 대한 아웃바운드 HTTPS - Intune 테넌트 구성 — 테넌트 관리 → Remote Help → 구성에서 Remote Help를 활성화해야 합니다
현재 제한 사항
- GCC High 또는 DoD 테넌트에서 지원되지 않음 — Government Community Cloud 환경은 AVD에서 Remote Help를 지원하지 않습니다
- AVD용 무인 Remote Help — Windows용 무인 Remote Help가 곧 제공될 예정이지만(2026년 8월 GA 목표), AVD 다중 세션 또는 RemoteApp 세션에 대한 적용 가능성은 아직 문서화되지 않았습니다. 공식 지침이 무인 지원을 확인할 때까지 AVD에서는 참여형(attended) 흐름을 계획하세요
- 다중 세션 VM의 표준 원격 작업은 여전히 제한적 — 여러 Intune 원격 작업(Autopilot reset, BitLocker 키 회전, Fresh Start)은 Windows Enterprise 다중 세션 VM에서 계속 사용할 수 없습니다
- 테넌트 범위로만 제한 — 외부 AVD 테넌트를 지원하는 MSP는 해당 테넌트의 ID 및 Intune 환경 내에서 운영해야 합니다
구성 단계
1. Intune에서 Remote Help 활성화
- Microsoft Intune 관리 센터에 로그인합니다
- 테넌트 관리 → Remote Help → 구성으로 이동합니다
- Remote Help 사용을 사용으로 설정합니다
- 등록된 디바이스에 대해서만 허용할지, 등록되지 않은 디바이스에도 허용할지 선택합니다
- 선택적으로 채팅 기능을 활성화하거나 비활성화합니다
2. RBAC 구성
Remote Help 권한이 포함된 Intune 역할(예: Help Desk Operator)을 헬프 데스크 그룹에 할당합니다. AVD 호스트 풀을 포함한 관련 디바이스 그룹으로 역할 범위를 지정합니다.
3. Remote Help 앱 배포
Intune을 통해(Win32 앱 또는 LOB(Line-of-Business) 앱으로) Remote Help 클라이언트를 AVD 세션 호스트에 배포합니다. 앱은 사용자가 RemoteApp 세션 내에서 사용할 수 있어야 합니다.
4. 네트워크 엔드포인트 업데이트
아웃바운드 액세스가 다음에 허용되는지 확인합니다.
- 포트 443을 통한
remotehelp.microsoft.com - 향상된 Remote Help 시작 안정성을 위한
*.trouter.communications.svc.cloud.microsoft
5. 조건부 액세스 구성(선택 사항)
Remote Help를 사용할 수 있는 사용자를 제한하는 조건부 액세스 정책을 적용합니다. 예를 들어 지원 직원에 대해 규정 준수 디바이스 또는 MFA를 요구할 수 있습니다.
더 큰 그림: Intune과 AVD의 융합
이번 업데이트는 더 큰 추세의 일부입니다. 바로 Intune 관리와 AVD 운영의 융합입니다. 지난 1년 동안 무슨 일이 있었는지 생각해 보세요.
- Intune을 통한 Windows Enterprise 다중 세션 관리 GA — 관리자가 Intune 관리 센터에서 AVD 다중 세션 VM을 관리할 수 있습니다
- Intune Suite 기능이 E3/E5에 포함 — 프리미엄 관리 기능에 대한 라이선스 장벽 제거
- RemoteApp용 Remote Help — 앱 전용 제공 시나리오의 지원 격차 해소
- Windows용 무인 Remote Help — 2026년 8월 출시 예정으로, 최종 사용자 개입 없이 IT가 지원 세션을 시작할 수 있게 됩니다
이러한 변화는 함께 Intune을 물리적 엔드포인트와 AVD 가상 데스크톱/애플리케이션 모두를 위한 통합 관리 평면으로 자리매김합니다. 이미 Microsoft 365 생태계에 투자한 조직의 경우 관리 스토리가 점점 더 일관되게 정리되고 있습니다. 하나의 관리 센터, 하나의 정책 집합, 하나의 라이선스 모델입니다.
권장 사항
- E3/E5가 있다면 지금 Remote Help를 활성화하세요 — 라이선스에 포함되어 있으며, RemoteApp 지원 덕분에 AVD 환경에서 즉시 유용합니다
- Remote Help 앱을 AVD 세션 호스트에 배포하세요 — 코드 기반 흐름이 작동하려면 사용자 세션 내에서 사용할 수 있어야 합니다
- 방화벽 규칙을 업데이트하세요 — 안정적인 세션 시작을 위해
*.trouter.communications.svc.cloud.microsoft를 허용 목록에 추가하세요 - RemoteApp 전용 흐름에 대해 헬프 데스크를 교육하세요 — 코드 기반 세션 바인딩은 표준 디바이스 기반 Remote Help와 다릅니다
- 테스트 호스트 풀로 시범 운영하세요 — 광범위한 출시 전에 특정 RemoteApp 구성에서 경험을 검증하세요
- 무인 지원을 계획하세요 — Windows용 무인 Remote Help가 2026년 8월 GA를 목표로 하므로, AVD 시나리오에서 이를 어떻게 활용할지 계획을 시작하세요
아직 부족한 부분
- AVD RemoteApp용 무인 Remote Help는 아직 문서화되지 않음 — 2026년 8월 무인 기능은 Windows 데스크톱 디바이스에 초점을 맞추고 있습니다
- AVD용 macOS Remote Help 없음 — Remote Help는 macOS에서 사용할 수 있지만 AVD RemoteApp 시나리오는 Windows 중심입니다
- RemoteApp 자체의 Intune 구성은 여전히 제한적 — Remote Help는 RemoteApp 세션을 지원하지만 Intune은 아직 RemoteApp 게시 구성을 완전히 관리하지 못합니다
요약
Intune Remote Help에 RemoteApp 세션 지원이 추가되면서 AVD 지원 스토리의 실질적인 격차가 해소되었습니다. RemoteApp을 통해 앱을 게시하는 조직은 이제 이전에 전체 데스크톱 세션에서만 가능했던 것과 동일한 수준의 원격 지원을 제공할 수 있습니다. Remote Help가 Microsoft 365 E3 및 E5에 포함된 것과 결합하면, 해당 라이선스로 운영되는 AVD 배포에서 이 기능을 활성화하지 않을 이유가 거의 없습니다.
AVD 환경을 관리하는 IT 부서의 경우 이번 업데이트는 추가 라이선스 비용 없이 지원 비용을 절감하고 RemoteApp 사용자의 문제 해결 시간을 개선하며 관리 스택을 Intune 아래로 더욱 통합합니다.
Kevin Kaminski를 X에서 팔로우하려면 https://x.com/kkaminsk를 방문하세요. 더 많은 AVD 및 Azure 업데이트를 확인할 수 있습니다.