Microsoft Intune의 Service Release 2608(2026년 8월 25일 주)은 지원 자동화, Apple 관리, Android 디바이스 수명 주기, Linux 보안 전반에 걸친 대대적인 업그레이드가 포함된 올해 가장 중요한 업데이트 중 하나입니다. 소규모 디바이스 플릿을 운영하든 글로벌 엔터프라이즈 환경을 운영하든 계획할 가치가 있는 내용이 있습니다.
새로운 기능의 전체 분석, 의미, IT 관리자가 주목해야 하는 이유를 아래에서 확인하세요.
고급 기능: Windows 무인 원격 도움말
기능: Intune은 이제 물리적 Windows 디바이스에서 무인 원격 도움말 세션을 지원합니다. 권한이 있는 헬프데스크 에이전트는 사용자가 자리하지 않거나 조치를 취하지 않아도 자신의 자격 증명으로 원격 디바이스에 로그인할 수 있습니다. 헬퍼는 디바이스를 보고 제어하여 문제를 해결하고 지원 작업을 원격으로 완료할 수 있습니다.
중요한 이유: 이는 업무 시간 외 지원, 키오스크 및 공유 디바이스, 사용자가 세션을 승인할 수 없는 장애 복구 시나리오에 있어 판도를 바꾸는 변화입니다. 해결 시간을 단축하고 사용자 가용성에 대한 의존도를 제거합니다. 현장 및 원격 인력에게 큰 이점입니다.
실용적인 사용 사례:
- 무인 디바이스의 업무 시간 외 유지 관리 및 패치 지원
- 다음 교대를 방해하지 않는 키오스크 및 공유 디바이스 문제 해결
- 사용자가 이미 퇴근한 경우의 헬프데스크 에스컬레이션 경로
적용 대상: Windows
앱 관리
Intune에서 새로 사용 가능한 보호 앱
7개의 새로운 보호 앱이 Intune 카탈로그에 추가되었습니다:
- Notion(Notion Labs)
- Superhuman Mail(Superhuman Labs)
- Calven(Calven Pty Limited)
- Heijmans(Heijmans)
- Notability(Ginger Labs, Inc., iOS)
- Ben for Intune(Thanks Ben Ltd)
- SDP - On Premises | Intune(Zoho Corporation)
앱 보호 정책(APP)을 표준화하는 조직의 경우, 각각의 새 보호 앱은 전체 디바이스 등록 없이 관리할 수 있는 생산성 도구 목록을 확장합니다. 이는 BYOD 전략과 특히 관련이 있습니다.
Apple VPP 앱용 선언적 디바이스 관리
기능: Intune은 이제 iOS/iPadOS 17.2 이상 및 macOS 26 이상을 실행하는 디바이스의 필수 볼륨 구매 프로그램(VPP) 앱에 대해 Apple 선언적 디바이스 관리(DDM)를 지원합니다. 새 VPP 토큰을 업로드할 때 관리 유형을 DDM으로 변경하면 Apple의 정책 기반 모델을 사용하여 앱을 배포하고 구성할 수 있습니다.
중요한 이유: DDM은 전달 효율성을 개선하고 실시간 앱 상태를 제공하며 자동 앱 업데이트와 같은 새로운 앱별 설정을 추가합니다. 대규모 iPhone/iPad 플릿의 경우 DDM은 동기화 부담을 줄이고 앱 배포 및 업데이트 동작을 훨씬 더 예측 가능하게 만듭니다.
적용 대상: iOS/iPadOS, macOS
디바이스 구성
이번 릴리스에서는 Android Enterprise 설정 카탈로그가 크게 확장되었습니다:
회사 Android 디바이스의 화면 제한 시간 구성
새로운 화면 제한 시간 설정을 사용하면 화면이 꺼지기까지의 시간(초)을 지정할 수 있습니다. 값은 화면 잠금 시간 설정 이하로 유지해야 합니다. Android 9 이상의 완전 관리형 및 전용 디바이스와 Android 15 이상의 회사 소유 업무 프로필 디바이스에 적용됩니다.
디바이스 및 업무 프로필 암호 분리
새로운 디바이스 및 업무 프로필에 하나의 잠금 사용 차단 설정을 사용하면 공유 잠금 대신 디바이스와 업무 프로필에 별도의 잠금을 요구할 수 있습니다. 업무 프로필 암호 요구 사항을 구성한 후 True로 설정합니다. Android 9 이상의 COPE 디바이스를 지원합니다. 개인 액세스와 회사 액세스 사이에 확실한 분리를 원하는 조직에 유용합니다.
Android 업무 프로필을 끌 수 있는 기간 제한
새로운 업무 프로필을 끌 수 있는 일수 설정은 사용자가 업무 프로필을 비활성화할 수 있는 시간을 제한합니다. 최소 3일 또는 0을 입력하여 제한을 완전히 비활성화합니다. 이는 COPE 플릿에 대한 규정 준수에 유용한 제어입니다. 업무 프로필이 꺼져 있으면 디바이스가 정책을 수신하지 못하므로 해당 기간을 제한하는 것이 중요합니다.
디바이스 초기화 중 eSIM 제거
디바이스 초기화 중 모든 eSIM 제거 설정은 정책이 적용되는 동안 회사 소유 디바이스가 초기화될 때 모든 eSIM 제거를 요청합니다. Android 15 이상을 지원합니다. 아래의 새로운 개별 디바이스 eSIM 제거 옵션과 결합하면 디바이스 수명 주기 이벤트에서 연결에 대한 세밀한 제어가 가능합니다.
충전 중 Android 디바이스 화면 유지
완전 관리형 및 전용 디바이스의 화면을 충전 중에 켜두는 새로운 설정 카탈로그 옵션입니다. AC, USB, 무선 중 하나 이상의 모드를 선택합니다. AC 및 USB는 Android 6.0 이상을 지원하고 무선 충전에는 Android 8.1 이상이 필요합니다. 기본적으로 선택된 모드는 없습니다. 키오스크 및 디지털 사이니지 배포에 유용합니다.
Apple 설정 카탈로그의 새로운 업데이트
OS 27 베타에서 테스트할 수 있는 새로운 설정 카탈로그 옵션은 iOS/iPadOS 및 macOS의 앱 설정, 웹 콘텐츠 필터, Siri 설정과 같은 DDM 영역을 다룹니다. 일반 공급 전에 향후 Apple 관리 제어를 테스트할 수 있습니다.
Windows용 새 정책 설정
여러 관리 템플릿 새로 고침을 통해 새로운 Windows 설정 카탈로그 옵션이 추가되었습니다:
- Internet Explorer 보안 영역용 보호 모드 켜기 컨트롤
- Edge 150 템플릿 새로 고침의 새로운 Microsoft Edge 정책
- 대화형 로그온을 위한 스마트 카드가 없을 때 원격 데스크톱 서비스 세션 연결 끊기 옵션
- 새로운 Microsoft Office 템플릿 설정
적용 대상: Windows
디바이스 등록
등록 중 새로운 Apple 설정 도우미 창 건너뛰기
Intune은 이제 자동 디바이스 등록(ADE) 프로필에 Apple OS 27의 Liquid Glass 및 손쉬운 사용 모양 설정 도우미 건너뛰기 키를 포함합니다. 이러한 창을 숨기면 설정 상호 작용이 줄어들고 지원되는 iPhone, iPad, Mac 디바이스에서 더 일관된 등록 환경을 제공할 수 있습니다.
적용 대상: iOS/iPadOS, macOS
디바이스 관리
새 단일 디바이스 페이지가 기본값으로
Intune 관리 센터의 재설계된 단일 디바이스 페이지가 이제 모든 고객에게 기본적으로 활성화되었습니다. 디바이스 > 모든 디바이스에서 디바이스를 선택하면 디바이스 속성, 활동, 도구, 보고서가 포함된 통합 보기가 표시됩니다.
주요 탐색 업데이트:
- 속성 탭 — 관리 이름, 기본 사용자, 디바이스 범주, 범위 태그 변경
- 디바이스 세부 정보 탭(이전 하드웨어) — 하드웨어 및 OS 정보
- 원격 작업, 보안, 데이터 제거 메뉴 — 명령 모음의 디바이스 작업
- 디바이스 작업 상태 — 디바이스 작업 상태 추적
- 도구 > 수정 — 수정 상태 보기
이전 보기가 더 편한가요? 새 디바이스 보기 미리 보기 토글을 끔으로 이동하면 원래 페이지로 돌아갑니다. Intune은 레거시 페이지가 9월(2609) 릴리스에서 완전히 대체될 것이라고 밝혔으므로 지금 새 보기로 표준화를 계획하세요.
적용 대상: Android, iOS/iPadOS, macOS, Windows
할당 필터의 운영 체제 버전 속성 일반 공급
할당 필터의 operatingSystemVersion 속성이 이제 관리 디바이스 및 관리 앱에서 일반 공급(GA) 되었습니다. 특정 OS 버전 또는 빌드 범위를 실행하는 디바이스에 앱 및 정책 할당 범위를 지정하는 필터 규칙을 만듭니다.
중요한 이유: 이로 인해 단계적 출시가 훨씬 더 명확해집니다. 광범위한 출시 전에 최신 빌드에서 구성을 파일럿하거나 아직 업데이트되지 않은 디바이스를 제외하세요. 규칙 편집기 또는 규칙 구문을 사용하여 규칙을 작성합니다(다른 필터 속성과 동일한 연산자). 기존 할당은 변경 없이 계속 작동합니다.
감독 Apple 디바이스에서 향상된 진단 로그 수집
Intune은 이제 지원되는 감독 디바이스에서 Apple의 향상된 로깅 디바이스 작업을 지원합니다. 관리자는 AppleCare 제공 토큰을 사용하여 AppleCare 진단 로그 수집 세션을 시작하고 DDM을 통해 디바이스 보고 상태를 모니터링할 수 있습니다. 디바이스 사용자와 수동 로그 수집을 조정할 필요가 줄어듭니다. 더 풍부한 로그는 까다로운 iOS/iPadOS/macOS 관리 실패의 근본 원인까지의 평균 시간을 단축합니다.
적용 대상: iOS/iPadOS, macOS
회사 Android 디바이스의 확장된 eSIM 수명 주기 관리
이번 릴리스는 회사 소유 Android Enterprise 디바이스를 위한 완전한 eSIM 관리 도구 키트를 제공합니다:
- 확장된 SIM 인벤토리 — 하드웨어에서 EID, 여러 ICCID, 활성화 상태를 봅니다. 보고된 ICCID를 사용하여 제거할 올바른 eSIM을 식별합니다. EID 보고에는 Android 13 이상, 전체 인벤토리에는 Android 15 이상이 필요합니다.
- eSIM 활성화 — Android 15 이상 디바이스에서 단일 디바이스 eSIM 활성화. 새 디바이스 보기 미리 보기를 켜고 디바이스를 선택한 다음 eSIM 활성화를 선택하고 통신사 활성화 코드를 입력합니다.
- 개별 eSIM 제거 — 디바이스를 초기화하지 않고 단일 eSIM을 제거합니다. 인벤토리에서 ICCID를 복사하고 eSIM 제거를 선택한 다음 ICCID를 입력합니다. Android 15 이상의 완전 관리형 및 전용 디바이스와 Android 17 이상의 업무 프로필 디바이스를 지원합니다.
- 초기화 시 eSIM 동작 선택 — 단일 디바이스를 초기화할 때 eSIM을 유지할지 제거할지 선택합니다. 기본값은 유지입니다.
중요한 이유: 모바일 연결은 이제 통신사 포털을 거치지 않고도 대규모로 프로비저닝, 인벤토리, 프로비저닝 해제가 가능합니다. 회사 부담 플릿, 현장 직원, 디바이스 교체 주기에 필수적입니다.
적용 대상: COBO, COSU, COPE
개인 소유 Android Enterprise 디바이스 인벤토리
Intune은 이제 Android 관리 API(AMAPI)로 관리되는 업무 프로필이 있는 개인 소유 Android Enterprise 디바이스의 디바이스 인벤토리를 지원합니다. Resource Explorer에서 회사 소유 디바이스와 함께 디바이스의 인벤토리 페이지에서 이러한 디바이스를 보고 다중 디바이스 쿼리로 쿼리합니다.
인벤토리 데이터는 회사 소유 데이터의 하위 집합입니다(IMEI, ICCID, MAC 주소와 같은 속성은 사용할 수 없음). 그러나 완전한 디바이스 소유권을 강요하지 않으면서 혼합 기업 및 BYOD 환경에서 더 일관된 분석을 제공합니다. 규정 준수 가시성과 사용자 개인 정보 보호의 균형을 유지하는 BYOD 프로그램에 중요한 단계입니다.
디바이스 보안
Linux의 Microsoft Defender 바이러스 백신 감사 모드
Linux용 Defender 바이러스 백신 템플릿에 적용 수준 설정에 대한 감사 값이 추가되었습니다. 감사 모드에서 바이러스 백신 엔진은 위협을 실시간으로 감지하지만 자동으로 치료하지는 않습니다. 맬웨어 감지는 악성 파일을 격리하지 않고 실시간 검사를 통해 Microsoft Defender 포털의 경고로 보고됩니다.
중요한 이유: 감사 모드를 사용하면 전체 보호를 켜기 전에 Linux 위협 환경을 파악할 수 있습니다. 서버 및 개발자 워크스테이션에서 차단 작업을 적용하기 전에 정책 영향을 안전하게 검증하는 데 이상적입니다. Intune 관리 디바이스와 보안 설정 관리(MDE 연결)를 통해 Defender에서만 관리되는 디바이스 모두에서 지원됩니다.
적용 대상: Linux
Windows 365 for Agents 보안 기준
Windows 365 for Agents Cloud PC용 새 보안 기준을 통해 관리자는 Windows 11, Microsoft Edge, Microsoft Defender for Endpoint에 대한 권장 디바이스 범위 설정을 배포하고 사용자 지정할 수 있습니다. 에이전트 워크로드가 엔터프라이즈 자산의 성장 영역이 됨에 따라 이러한 Cloud PC에 대한 보안 기본 시작점은 구성 드리프트를 줄이고 안전한 배포를 가속화합니다.
적용 대상: Windows 365 for Agents Cloud PC(Windows 11 이상)
Linux의 Defender 바이러스 백신 메모리 검사 설정
Linux용 Defender 바이러스 백신 템플릿의 새로운 메모리 검사 설정을 통해 Microsoft Defender for Endpoint 보안 설정 관리로 관리되는 Linux 엔드포인트에서 Defender가 메모리를 검사하는 방식을 더 세밀하게 제어할 수 있습니다.
적용 대상: Linux
큰 그림
Service Release 2608은 Intune이 나아가는 방향을 명확하게 보여줍니다:
- 마찰 없는 지원 — 무인 원격 도움말과 새 단일 디바이스 페이지는 사용자 가용성과 탐색 오버헤드라는 두 가지 가장 큰 지원 문제를 해결합니다.
- Apple 관리 성숙도 — VPP 앱용 DDM, 향상된 진단 로깅, OS 27 베타 설정은 Apple의 선언적 모델이 기본 관리 경로가 되고 있음을 보여줍니다.
- Android 수명 주기 제어 — eSIM 도구 키트와 새로운 설정 카탈로그 항목은 Intune을 활성화부터 초기화까지 Android 플릿의 진정한 전체 수명 주기 관리자로 만듭니다.
- 플랫폼 동등성 — Linux는 감사 모드, 메모리 검사 제어, Defender 템플릿 확장을 통해 계속해서 실질적인 투자를 받고 있으며 Windows 및 macOS와의 격차를 줄이고 있습니다.
- AI 시대 보안 — Windows 365 for Agents 기준은 에이전트 워크로드에 첫날부터 가드레일이 필요하다는 새로운 현실을 반영합니다.
지금 무엇을 해야 하나요?
- 새 디바이스 페이지를 켜고 2609에서 레거시 보기가 폐지되기 전에 헬프데스크 교육을 완료하세요.
operatingSystemVersion을 사용한 할당 필터를 테스트하세요. GA이며 단계적 출시가 훨씬 더 명확해집니다.- 회사 부담 Android 플릿을 관리하는 경우 새로운 Android eSIM 기능을 검토하세요. 이는 큰 워크플로 개선입니다.
- 전체 보호를 적용하기 전에 Linux에서 Defender 감사 모드를 평가하세요.
- 에이전트 Cloud PC 워크로드가 로드맵에 있다면 Windows 365 for Agents 기준을 확인하세요.
지속적인 Intune 및 엔드포인트 관리 콘텐츠는 https://x.com/kkaminsk에서 팔로우하세요. 모든 Intune 서비스 릴리스를 계속 추적하므로 정기적으로 다시 확인하세요.
이 문서는 Microsoft 공식 Microsoft Intune의 새로운 기능 설명서를 기반으로 합니다. 점진적 출시로 인해 기능 가용성은 테넌트에 따라 다를 수 있습니다.