Microsoft Intune 서비스 릴리스 2607(2026년 7월 27일 주)는 Android Enterprise, Windows, macOS, Apple tvOS/visionOS를 모두 포괄하는 중대한 업데이트입니다. 단일 헤드라인 기능이 아닌, 엔드포인트 관리 팀의 오랜 페인포인트인 Samsung 기기의 펌웨어 제어, macOS 규정 준수의 플랫폼 패리티, Defender 구성 권한, Windows 기기 동기화 가시성 개선을 해결하는 일련의 타겟팅된 개선사항을 제공합니다.


Android Enterprise를 위한 Samsung Knox E-FOTA 펌웨어 업데이트 관리

변경 사항: Intune이 Samsung Knox Enterprise Firmware-Over-The-Air(E-FOTA)와 통합되어 관리자가 Intune 관리 센터에서 직접 기업 소유 Samsung 기기의 펌웨어 업데이트를 관리할 수 있게 되었습니다.

Samsung 기기를 다수 운영하는 조직에게 중요한 추가 기능입니다. 이전에는 Samsung 기기의 펌웨어 업데이트가 통신사 주도, 사용자 시작, 또는 별도의 Knox 콘솔이 필요했습니다. 이제 Intune이 중앙 제어점이 됩니다.

가능한 작업:

  • 각 기기가 수신하는 펌웨어 버전 제어 — 파일럿 그룹에서 새 펌웨어를 테스트하는 동안 프로덕션 기기를 검증된 버전에 유지
  • 사용자 상호작용 없이 펌웨어 업데이트 배포 — 사용자가 OTA 프롬프트를 수락하는 데 의존하지 않음
  • 다운로드 및 설치 예약 — 업무 외 시간에 업데이트를 계획하여 가동 중지 시간 감소
  • 기존 Intune 기기 그룹 사용 — 그룹 멤버십이 변경되면 펌웨어 할당이 자동으로 따라감

Knox Mobile Enrollment(KME)과의 보완 관계:

KME는 등록 및 프로비저닝을 처리하고, E-FOTA는 지속적인 펌웨어 수명 주기를 관리합니다. 대부분의 Samsung Enterprise 환경에서 두 가지를 함께 사용합니다.

적용 대상: Android Enterprise COSU, COBO, COPE


macOS 사용자 정의 규정 준수 설정

변경 사항: Intune이 macOS의 사용자 정의 규정 준수 설정을 지원하여 기존 Windows 및 Linux 사용자 정의 규정 준수 기능과 플랫폼 패리티를 달성했습니다.

Mac 중심 환경을 위해 이번 릴리스에서 가장 영향력 있는 변경 사항입니다. 이전에는 macOS 관리자가 Intune의 내장 규정 준수 설정으로 제한되었습니다. 내장 카탈로그 외부의 확인이 필요한 경우 외부 도구를 구축하거나 격차를 수용해야 했습니다.

작동 방식:

  1. 기기 상태를 평가하는 스크립트(bash, zsh, Python) 작성
  2. 스크립트가 JSON 데이터 출력
  3. Intune에서 해당 JSON 출력을 평가하는 규정 준수 규칙 정의
  4. 결과는 Intune 관리 센터의 표준 규정 준수 보고와 함께 표시
  5. 비준수 기기는 Conditional Access를 통해 리소스 액세스 차단 가능

실용적 사용 사례:

  • EDR/AV 검증 — CrowdStrike, Jamf Protect 또는 기타 보안 에이전트가 설치, 실행, 올바르게 구성되었는지 확인
  • 보안 구성 확인 — sudoers 설정, 사용자 정의 비밀번호 정책, FileVault 구성 검증
  • 소프트웨어 버전 적용 — 규제 환경에서 Xcode, Docker, 내부 도구의 특정 버전 설치 확인
  • 규제 규정 준수 — ISO 27001, SOC2 또는 산업별 컨트롤을 구체적인 스크립트 확인에 매핑하고 Conditional Access에 연결

적용 대상: macOS


Microsoft Defender 바이러스 백신 설정을 위한 제어 구성(미리보기)

변경 사항: 공개 미리보기에서 Intune이 Microsoft Defender 바이러스 백신 설정의 제어 구성을 지원합니다. 활성화하면 Intune 또는 Microsoft Defender for Endpoint 보안 설정 관리를 통해 전달되는 Defender AV 설정이 유일한 권위 소스가 되어 다른 모든 채널의 구성을 재정의합니다.

이번 릴리스에서 보안적으로 가장 중요한 변경 사항입니다. 하이브리드 환경의 지속적인 문제인 관리 도구 간 구성 충돌을 직접 해결합니다.

해결하는 문제:

많은 조직에서 Defender AV 설정이 여러 중복 도구에 의해 구성됩니다:

  • 온프레미스 Active Directory의 그룹 정책 객체(GPO)
  • Configuration Manager 기준
  • Intune 엔드포인트 보안 정책
  • 로컬 스크립트 또는 수동 레지스트리 편집

이 도구들이 충돌하는 구성을 푸시할 때 결과는 예측할 수 없습니다.

제어 구성이 해결하는 방법:

CC를 활성화하면:

  • Intune/Microsoft 365 Defender 설정이 GPO, SCCM, 로컬 스크립트, 수동 편집보다 우선
  • 기기는 다른 도구가 무엇을 푸시하든 Intune 구성으로 수렴
  • Tamper Protection을 확장하여 로컬/맬웨어 기반 변경뿐만 아니라 다른 관리 스택의 정책 수준 재정의도 차단

활성화 전 준비:

  1. 기존 GPO 및 Config Manager Defender 구성 감사 — 원하는 Defender 기준과 충돌하는 레거시 정책 식별
  2. CC가 재정의할 내용 문서화 — 전환하기 전에 무엇이 변경되는지 파악
  3. 클라우드 우선 보안 표준화 계획 — GPO/SCCM을 클라우드 관리가 불가능한 시스템의 폴백으로만 취급

적용 대상: Windows


개선된 Windows 주문형 기기 동기화

변경 사항: Intune 관리 센터의 기기별 동기화 경험이 크게 업그레이드되었습니다.

새로운 기능:

  • 실시간 동기화 상태 창 — 기기 알림에서 정책/앱/스크립트 처리, 규정 준수 계산까지 각 단계의 진행 상황 표시
  • MDM + IME 동기화 통합 — 동기화 작업이 이제 MDM 체크인과 Intune Management Extension(IME) 체크인을 동시에 트리거
  • 단일 패스 동기화 — 한 번의 동기화로 구성 정책, 앱, PowerShell 스크립트를 동시에 가져옴

문제 해결에 중요한 이유:

이전에는 동기화 버튼이 블랙박스와 같았습니다. 클릭하고 기다리며 최선의 결과를 바랄 뿐이었습니다. Win32 앱이나 PowerShell 스크립트가 도착하지 않으면 기기가 체크인하지 않은 것인지 IME 주기가 아직 실행되지 않은 것인지 판단할 수 없었습니다.

이제 동기화 상태 창에서:

  • 실패 위치 정확히 파악 — 기기에 도달할 수 없는지 스크립트 설치 실패인지
  • 모든 워크로드가 동기화되었는지 확인 — 정책, 앱, 스크립트가 한 패스로
  • 에스컬레이션 티켓용 실패 지점 스크린샷
  • 평균 해결 시간(MTTR) 단축 — 더 빠른 진단은 더 빠른 수정을 의미

적용 대상: Windows


속성 카탈로그를 통한 Windows 레지스트리 데이터 수집

변경 사항: Intune이 속성 카탈로그를 통해 Windows 레지스트리 데이터 수집을 지원합니다. 기기 인벤토리 정책을 생성할 때 등록된 Windows 기기에서 수집할 특정 레지스트리 키와 값을 정의할 수 있습니다.

수집 모드:

  • 단일 값 — 특정 레지스트리 값 수집
  • 키 아래 모든 값 — 지정된 키 직하의 모든 값 수집
  • 하위 키에서 동일한 값 — HKEY_LOCAL_MACHINE 아래 모든 하위 키에서 명명된 값 수집

실용적 사용 사례:

  • 보안 태세 모니터링 — Defender 레지스트리 키 확인, 승인되지 않은 보안 도구 감지, 알려진 레지스트리 서명을 사용한 Shadow AI 에이전트 식별
  • 애플리케이션 구성 발견 — 필요한 앱 설정이 존재하고 올바르게 구성되었는지 확인
  • 라이선스 추적 — 레지스트리에 저장된 특정 기능 플래그 또는 라이선스 상태를 가진 기기 인벤토리
  • 동적 기기 그룹화 — 레지스트리 조건을 기반으로 그룹을 구축하고 정책을 타겟팅

SCCM식 레지스트리 쿼리 기능을 Intune의 클라우드 네이티브 인벤토리 엔진으로 가져옵니다.

적용 대상: Windows


Microsoft Store 앱 지역 지원

변경 사항: Intune에서 Microsoft Store 앱을 추가할 때 이제 검색 및 배포할 지역(시장)의 Store 카탈로그를 선택할 수 있습니다. 이전에는 미국 카탈로그만 검색할 수 있었습니다.

필요성:

미국 외 지역에서 운영되는 많은 조직이 로컬로 게시된 앱이 Intune의 Store 통합을 통해 사용할 수 없다는 것을 발견했습니다. 일본, 스페인 또는 기타 지역 시장을 위해 게시된 앱은 검색 결과에 나타나지 않았습니다.

이로 인해 관리자는 수동 앱 패키징, 지역별 배포 스크립트, 지리적 지역별 별도 앱 카탈로그 유지와 같은 우회 방법을 사용해야 했습니다.

적용 대상: Windows


tvOS 및 visionOS Setup Assistant 화면 건너뛰기

변경 사항: Intune이 tvOS 및 visionOS 기기의 Automated Device Enrollment(ADE) 중에 Setup Assistant 화면을 숨기거나 표시하는 것을 지원합니다.

설정 중 표시되는 화면을 선택할 수 있습니다:

  • Apple ID — iCloud 로그인 프롬프트 억제
  • 진단 데이터 — 진단 공유 옵트인 건너뛰기
  • 위치 서비스 — 위치 서비스 활성화 화면 바이패스

회의실 디스플레이나 디지털 사이니지로 Apple TV를 배포하는 조직, 기업 또는 교육 시나리오에서 Vision Pro를 배포하는 조직에게 불필요한 Setup Assistant 화면은 배포 마찰 지점입니다.

적용 대상: tvOS, visionOS


Google 제로 터치 등록을 위한 전용 RBAC 권한

변경 사항: Intune에 Google 제로 터치 등록 포털 액세스를 위한 전용 RBAC 권한이 추가되어 “앱 동기화 업데이트” 권한에서 분리되었습니다.

이전 모델의 문제:

이전에는 제로 터치 등록 iframe이 “앱 동기화 업데이트” 권한을 필요로 했는데, 이는 Managed Google Play 앱 동기화 관리 권한도 부여했습니다. 즉:

  • 과도한 권한을 가진 관리자 — 제로 터치 등록 관리만 필요한 직원이 불필요한 앱 동기화 관리 능력도 획득
  • 보안 위험 — 제로 터치 등록은 어떤 기기가 자동 등록되는지, 어느 테넌트/프로필에 등록되는지 정의. 여기서의 잘못된 구성은 새 기기를 잘못된 환경으로 재지정할 수 있음
  • 직무 분리 부재 — 보안 모범 사례는 등록 공급망 관리를 일상 정책/앱 관리와 분리할 것을 요구

적용 대상: Android Enterprise


새로운 Windows 설정 카탈로그 및 Edge 정책

Windows 설정 카탈로그:

카메라 동작, 키보드 필터 컨트롤(Windows Insider 기기용), Linux용 Windows 하위 시스템(WSL) 설정 추가.

Microsoft Edge 관리 템플릿:

Edge 149(버전 149.0.4022.21)로 업데이트, 20개 이상의 새로운 정책 설정 추가:

  • 여러 Copilot 컨트롤(브라우징 허용/차단 URL, 주소 표시줄 제안, 새 탭 페이지 구성, Outlook 링크용 사이드 창 자동 열기)
  • 로컬 글꼴 권한 관리
  • 개발자 도구 URL 허용/차단 목록
  • 작업 프로필에서 M365 인증 팝업 제어
  • WebSocket 프록시 연결 제한
  • CPU 성능 계층 재정의

릴리스 2607 운영 방법

Android 팀: Knox E-FOTA 및 제로 터치 RBAC를 등록 및 수명 주기 문서에 통합

macOS 팀: 사용자 정의 규정 준수 스크립트 설계 및 Conditional Access 요구 사항에 매핑

Windows 팀: 새 동기화 상태 창을 활용하기 위한 문제 해결 스크립트 업데이트, 제어 구성 롤아웃 계획

보안 팀: 제어 구성, 레지스트리 수집, 사용자 정의 규정 준수를 보안 프로그램 도구로 공동 작업

Apple 팀: tvOS 및 visionOS의 ADE 프로필을 업데이트하여 불필요한 Setup Assistant 화면 억제


요약

서비스 릴리스 2607은 이종 환경에서 더 깊은 제어와 가시성을 향한 Intune의 궤적을 반영하는 성숙한 다중 플랫폼 업데이트입니다. 핵심 기능 — Samsung Knox E-FOTA 통합, macOS 사용자 정의 규정 준수, Defender 제어 구성 — 각각 여러 플랫폼과 관리 스택에서 운영하는 IT 팀을 제한했던 특정 격차를 해결합니다.

엔드포인트 관리 전문가에게 이 릴리스는 Intune을 Windows 우선 도구에서 진정한 통합 클라우드 네이티브 엔드포인트 관리 플랫폼에 가깝게 만듭니다. 크로스 플랫폼 규정 준수, 펌웨어 수명 주기 관리, 구성 충돌 해결에 대한 투자는 도구를 통합하고 클라우드 우선 운영으로 더욱 이동하는 성숙한 팀에 정확히 필요한 것입니다.


Kevin의 X 팔로우: https://x.com/kkaminski, Intune 및 엔드포인트 관리 콘텐츠 추가 제공.