Microsoft Intune의 최신 주간 업데이트는 여러 테넌트를 관리하는 조직에 조용히 중요한 변화를 가져옵니다: 다중 관리 계정(MMA) 지원이 이제 iOS/iPadOS용 Microsoft Outlook으로 확장되었습니다(버전 5.2626.0 이상).
MSP, 컨설턴트 또는 여러 조직을 관리하는 IT 관리자라면, 이것이 여러분이 기다려온 업데이트입니다. 무엇이 변경되었는지, 왜 중요한지, 그리고 무엇을 해야 하는지 설명합니다.
다중 관리 계정이란?
다중 관리 계정(MMA)은 Intune 모바일 애플리케이션 관리(MAM) 기능으로, 사용자가 단일 앱 인스턴스 내에서 둘 이상의 관리되는 작업 계정을 추가하고 관리할 수 있게 하며—앱 보호 정책은 각 계정에 대해 독립적으로 적용됩니다.
이전까지 MMA는 서비스 릴리스 2605에서 도입된 iOS/iPadOS용 Microsoft Teams(v8.10.0 이상)에서만 사용 가능했습니다. Outlook으로의 확장은 이 기능을 지원하는 두 번째 앱이며, 많은 다중 테넌트 전문가들이 요청해 온 것입니다.
주요 동작 세부 정보:
- 각 계정은 고유한 Intune 테넌트에 연결된 별도로 관리되는 작업 ID
- 앱 보호 정책(APP)은 앱이 아닌 계정별로 평가 및 실행
- 액세스 설정(PIN, 생체 인식, 탈옥 확인, 최소 OS 버전)은 앱 열릴 때 계정별로 평가
- 데이터 보호 제어(복사/붙여넣기 제한, 다른 이름으로 저장 차단, 암호화)는 현재 활성 계정의 정책에 따라 실행
- MMA에는 명시적인 Intune SDK 통합이 필요—래핑된 앱은 지원되지 않음
Outlook MMA가 중요한 이유
여러 작업 ID를 관리하는 모든 사람—컨설턴트, MSP 엔지니어, 공유 서비스 IT 직원 또는 M&A를 겪고 있는 직원—에게 Outlook은 항상 고통스러운 지점이었습니다. 앱에 여러 계정을 추가할 수 있었지만, 한 번에 하나만 MAM 관리할 수 있었습니다. 즉:
- 테넌트 사서함 간 전환 시 매번 로그아웃/로그인
- “다른” 조직을 위해 두 번째 장치나 대체 메일 앱 사용
- 비관리 계정에 대한 DLP 보호 없음
Outlook의 MMA를 통해 컨설턴트는 이제 동일한 Outlook 앱에서 테넌트 A의 사서함과 테넌트 B의 사서함을 나란히 사용할 수 있으며, 각각은 자체 조직의 앱 보호 정책으로 보호됩니다. 앱 전환 없음, DLP 보호 손실 없음, 두 번째 전화기 없음.
데이터 격리 작동 방식
이것은 보안 및 컴플라이언스 팀이 주의해야 할 기술적 부분입니다.
Outlook의 각 관리 계정은 고유한 논리적 작업 데이터 컨테이너로 작동합니다. Intune의 MAM 프레임워크는 계정별로 조직 데이터를 암호화하고 태그하여 테넌트 A의 메일 데이터와 테넌트 B의 데이터를 구별하여 처리합니다.
실제 예:
| 시나리오 | 테넌트 A 정책 | 테넌트 B 정책 | 동작 |
|---|---|---|---|
| 테넌트 A 메일에서 복사, 개인 메모에 붙여넣기 | 비관리 앱으로 복사/붙여넣기 차단 | 해당 없음 | 차단됨—테넌트 A의 정책 적용 |
| 테넌트 B 사서함에서 첨부 파일 저장 | 해당 없음 | OneDrive for Business에만 저장 허용 | 허용, 단 테넌트 B의 OneDrive만 |
| 테넌트 A 메일을 테넌트 B 사서함으로 전달 | 외부 수신자에게 발송 차단 | 내부 전달 허용 | 테넌트 A의 발신 정책으로 차단 |
정책은 혼합되지 않습니다. 올바른 정책은 해당 계정의 데이터를 사용할 때만 적용됩니다. 계정 간 상호 작용은 원본 계정의 규칙에 따라 평가되어 테넌트 간 데이터 유출을 방지합니다.
Outlook은 **“믹스드 뷰 앱”**으로 분류됩니다—조직 데이터와 개인 데이터를 통합 인터페이스에 표시—하지만 MAM 프레임워크가 배후에서 ID별로 분리 및 보호를 처리합니다.
관리자 고려 사항: 계획해야 할 것
1. 테넌트 간 정책 설계
정책은 앱이 아닌 계정별로 실행되므로, 동일한 Outlook 바이너리를 사용하더라도 각 테넌트에 다른 PIN 요구 사항, 데이터 보호 규칙 및 액세스 설정을 안전하게 구성할 수 있습니다. 테넌트 A가 6자리 PIN과 생체 인식을 요구하고 테넌트 B가 4자리 PIN만 요구하는 경우, 두 정책이 독립적으로 공존합니다.
2. 조건부 실행 동작
탈옥/루트 확인, 장치 상태 요구 사항 및 기타 조건부 실행 제어는 계정별로 독립적으로 평가됩니다. 하나의 장치가 한 테넌트에서는 허용되지만 다른 테넌트에서는 차단될 수 있어, 부분적 기능 장애—하나의 사서함은 접근 가능, 다른 하나는 불가—가 발생할 수 있습니다. 지원 문서에서 이 시나리오를 계획하세요.
3. MAM 전용 vs. MDM+MAM 타겟팅
MMA는 MAM 관리 계정에 적용되며, MAM 전용(전체 MDM 등록 없이)을 포함합니다. 각 테넌트에서 MAM 전용 사용자 그룹이 올바르게 타겟팅되는지 확인하여, 한 테넌트 계정에 APP 정책이 없고 다른 계정은 완전히 보호되는 간극을 방지하세요.
4. 사용자 교육
사용자는 사용 중인 사서함에 따라 동작이 다를 수 있음을 이해해야 합니다. 복사/붙여넣기, 저장 및 열기 동작은 활성 계정의 정책에 따라 변경될 수 있습니다. 다른 보안 수준의 테넌트 간에 작업하는 사용자에게 특히 중요합니다.
5. 롤아웃 시점
Microsoft는 이 기능이 점진적으로 롤아웃되고 있으며 테넌트에서 아직 사용하지 못할 수 있다고 명시합니다. 모든 사용자가 즉시 다중 관리 계정 지원을 볼 수 있다고 가정하지 마세요. 먼저 파일럿 그룹과 테스트하세요.
알려진 제한 사항
- iOS/iPadOS 전용 — Android 지원은 예정되어 있으나 ETA 없음
- Outlook v5.2626.0 이상 필요 — 사용자가 최소 버전을 사용 중인지 확인
- Intune SDK 통합 필요 — 래핑된 앱은 지원되지 않음
- 점진적 롤아웃 — 일부 테넌트에서 아직 기능을 사용하지 못할 수 있음
- 현재 지원되는 2개 앱 — Teams와 Outlook; 추가 앱 및 플랫폼은 “곧 출시 예정”
다음으로 MMA 지원을 받을 가능성이 있는 앱
Microsoft는 명확한 로드맵을 발표하지 않았지만, 다중 ID 시나리오를 기반으로 한 논리적 후보는:
- OneDrive — 다중 테넌트 파일 액세스
- Microsoft 365 모바일 앱 — 통합 Office 경험
- Planner / Microsoft To Do — 크로스 테넌트 작업 관리
- Android 플랫폼 지원 — 가장 요청이 많은 확장
MMA는 범용 Intune SDK 기능이므로, 이미 Intune MAM과 통합된 Microsoft 365 모바일 앱은 모두 후보입니다. 각 서비스 릴리스의 Intune What’s New 페이지를 확인하세요.
권장 작업
- Outlook 버전 확인 — 대상 사용자가 iOS/iPadOS Outlook v5.2626.0 이상을 사용 중인지 확인
- 테넌트별 APP 정책 검토 — 각 테넌트의 앱 보호 정책이 올바르게 범위 지정되고 사용자를 혼란스럽게 하는 상호 충돌이 없는지 확인
- 다중 테넌트 사용자와 파일럿 — 여러 테넌트를 관리하는 컨설턴트나 MSP 직원을 식별하고, 광범위한 통지 전에 경험을 테스트
- 사용자 문서 업데이트 — 복사/붙여넣기, 저장 및 공유 동작이 계정에 따라 다를 수 있음을 설명
- 롤아웃 상태 모니터링 — Intune 관리 센터에서 테넌트의 기능 가용성 확인
- Android 계획 — 다중 테넌트 사용자가 Android를 사용하는 경우, 플랫폼 지원을 기다려야 합니다
요약
iOS/iPadOS용 Outlook로의 다중 관리 계정 확장은 다중 테넌트 조직에게 집중적이지만 중요한 업데이트입니다. Intune MAM의 가장 지속적인 마찰 지점 중 하나—동일한 메일 앱에서 여러 작업 계정을 보호할 수 없는 것—를 제거하고, Outlook을 Teams가 이미 제공한 기능과 일치시킵니다.
여러 조직을 관리해야 하는 MSP, 컨설턴트 및 IT 직원에게 이는 더 적은 장치, 더 적은 컨텍스트 전환, 모든 관리 ID에 걸친 일관된 DLP 보호를 의미합니다. 헤드라인을 장식하는 기능은 아니지만, 일상 작업을 크게 쉽게 만드는 실용적인 개선입니다.
Microsoft가 MMA를 추가 앱 및 플랫폼으로 계속 확장함에 따라, 다중 ID 관리는 “있으면 좋은” 것이 아닌 표준 기대가 될 것입니다. 다음 앱이 지원을 받을 때 대비하여 지금 정책을 계획하세요.
Kevin의 X/Twitter 팔로우: https://x.com/kkaminski, Intune 및 엔드포인트 관리 콘텐츠 더 보기.