Microsoft는 단계적 Windows 배포, 대량 Android eSIM 활성화, 계획된 정부 클라우드 확장 및 새롭게 디자인된 디바이스 환경을 포함한 Microsoft Intune 2026년 9월 요약을 발표했습니다. 개발 중 페이지에는 Apple 인벤토리, Linux 보안 에이전트 업데이트, 에이전트 ID, 범위 태그 및 서비스 네트워크 엔드포인트에 영향을 미치는 변경 사항도 나열되어 있습니다. 팀에서 혼합 플랫폼 또는 규제 대상 테넌트를 관리한다면 이러한 항목에는 각각 별도의 미리 보기, 호환성, 액세스 제어 및 네트워크 검토가 필요합니다. 출시된 기능과 그 중요성에 대한 기술적 분석은 다음과 같습니다.
Intune 관리자에게 운영상 구분은 명확합니다. 9월 요약에는 서로 다른 준비 수준의 공개 미리 보기 기능, 새로 발표된 기능, 계획된 클라우드 가용성 및 로드맵 항목이 포함되어 있습니다. 팀에서 이를 단일 출시 상태로 취급해서는 안 됩니다.
1. Intune Deployments에 단계적 롤아웃 링 추가
Microsoft의 Intune Blog에 따르면 Intune deployments는 2026년 9월 공개 미리 보기로 제공되기 시작했습니다. 이 기능을 통해 관리자는 Windows 애플리케이션 및 구성 정책에 단계적 롤아웃 링을 사용할 수 있습니다.1 Microsoft의 Windows IT Pro Blog도 9월 업데이트 요약에 이 미리 보기를 포함했습니다.2
Microsoft는 단계적 제공을 더 광범위하게 배포하기 전에 정의된 링에 변경 사항을 노출하여 배포 위험을 줄이는 방법으로 설명합니다.1 이는 Microsoft가 명시한 설계 의도이며, 독립적으로 측정된 결과는 아닙니다.
중요한 이유: 팀은 하나의 롤아웃 구조가 애플리케이션 및 정책 변경을 모두 지원할 수 있는지 평가할 수 있지만, 미리 보기 상태는 도입을 제한해야 합니다. 이는 일반 공급 신호가 아닙니다. 통제된 테스트를 구축하라는 계기입니다.
적절한 미리 보기 평가는 다음을 다루어야 합니다.
- 프로덕션 환경의 하드웨어, 소유권 및 사용자 구성을 대표하는 중요하지 않은 디바이스를 선택합니다.
- 설치 성공, 정책 적용, 보고 지연 시간 및 복구에 대한 허용 기준을 정의합니다.
- 실패한 링이 추가 디바이스로 진행되는 것을 방지하는 중단 조건을 문서화합니다.
- 워크플로를 운영상 신뢰하기 전에 포털 결과를 엔드포인트 원격 분석 및 지원 기록과 비교합니다.
여러 링을 만들면 자동으로 더 안전한 배포가 이루어진다고 가정하지 마십시오. 결과는 여전히 대표성 있는 구성원, 유용한 원격 분석, 명시적인 승인 게이트 및 검증된 복구 프로세스에 따라 달라집니다.
2. Android eSIM 활성화, 최대 100대 디바이스로 확장
Microsoft의 9월 요약에 따르면 관리자는 최대 100대의 지원되는 회사 소유 Android Enterprise 디바이스에서 eSIM을 대량 활성화할 수 있습니다. 디바이스는 Android 15 이상을 실행해야 하며, 작업은 하나의 통신사 활성화 서버 URL을 사용합니다.1
발표된 상한은 작업 단위를 개별 디바이스 활성화에서 최대 100대 디바이스의 일괄 처리로 변경합니다. 그렇다고 모든 통신사, 구독 또는 Android 모델이 이 워크플로를 지원한다는 의미는 아닙니다.
중요한 이유: 관리자는 이 기능을 프로비저닝 단축 방법으로 사용하기 전에 호환성 프로젝트로 전환해야 합니다. 먼저 통신사 활성화 서비스, 지원되는 디바이스 모델, 소유권 분류, 운영 체제 수준 및 할당 대상을 확인하십시오.
실패한 대량 작업은 한 번에 많은 디바이스에 영향을 줄 수 있습니다. 100대 디바이스 제한보다 적은 수로 시작하고, 조정을 위해 통신사 및 디바이스 식별자를 보존하며, 지원 담당자가 활성화 서버 장애와 엔드포인트 등록 문제를 구분할 방법을 정의하십시오.
이 기능은 디바이스를 중앙에서 준비하거나 일괄 재할당하는 회사 모빌리티 배포에 유용할 수 있습니다. 인력 절감 효과는 여전히 환경별로 달라지며, Microsoft의 발표는 일괄 처리 제한 및 필수 조건을 제공할 뿐 측정된 배포 시간 절감 효과는 제공하지 않습니다.
3. GCC High 지원, 세 가지 서비스로 확대
Microsoft는 Intune Enterprise Application Management, Microsoft Cloud PKI 및 Intune Remote Help가 GCC High에서 제공될 것이라고 밝혔습니다. 또한 회사는 Department of Defense 조직을 위한 Enterprise Application Management 가용성도 계획하고 있습니다.1
이 발표는 계획된 가용성을 설명합니다. 제공된 자료에는 범용 활성화 날짜가 제공되지 않으며, 각 기능이 모든 적격 테넌트에서 이미 활성화되었는지도 확인하지 않습니다.
중요한 이유: 정부 IT 리더는 아키텍처, 라이선스, 지원 및 운영 권한 검토를 시작할 수 있지만, 조달은 발표만으로 결정해서는 안 됩니다. 마이그레이션 날짜를 확정하기 전에 서비스 표시 여부, 지역 조건, 라이선스 조건 및 테넌트별 문서를 확인하십시오.
각 서비스는 서로 다른 거버넌스 질문을 제기합니다.
- Enterprise Application Management: 승인된 애플리케이션 카탈로그, 패키징 책임, 업데이트 제어 및 변경 승인 프로세스를 검토합니다.
- Microsoft Cloud PKI: 기존 공개 키 인프라 워크플로를 대체하기 전에 인증서 발급, 신뢰, 갱신, 해지 및 감사 요구 사항을 매핑합니다.
- Intune Remote Help: 원격 액세스를 활성화하기 전에 기술자 역할, 세션 감사, 사용자 동의 요구 사항 및 지원 경계를 정의합니다.
이는 하나의 정부 클라우드 배포 결정이 아닙니다. 서로 다른 ID, 보안 및 운영 종속성을 가진 세 가지 별도 서비스 평가입니다.
4. 디바이스 페이지에서 관리자 정보 통합
Petri의 9월 업데이트 보도에 따르면 Microsoft는 Intune 관리 센터의 디바이스 환경을 새롭게 디자인했습니다. 이 페이지는 추가 디바이스 세부 정보, 활동 기록, 보고서, 문제 해결 도구 및 관리 작업을 한 위치에 제공합니다.3
소스는 인터페이스 통합을 설명할 뿐 조사 시간 또는 지원 비용의 측정된 감소를 설명하지는 않습니다. 워크플로 개선 여부는 표시되는 데이터의 완전성, 관리자 권한 및 환경에서 요구되는 진단 단계에 따라 달라집니다.
중요한 이유: 이전 디바이스 페이지 레이아웃을 참조하는 내부 런북 및 교육 자료를 업데이트하십시오. 헬프 데스크 및 엔드포인트 팀은 일반 작업이 현재 어디에 표시되는지, 어떤 역할이 이를 액세스할 수 있는지, 기존 스크린샷 또는 절차 링크가 여전히 정확한지 확인해야 합니다.
검증에는 디바이스 기록 검토, 관련 보고서 열기, 문제 해결 데이터 찾기 및 승인된 관리 작업 시작과 같은 일상적인 작업이 포함되어야 합니다. 이 재설계가 프로덕션 인시던트를 처리하는 팀에 적용되기 전에 탐색 변경 사항을 기록하십시오.
통합 인터페이스는 관리자가 컨텍스트를 수집하는 방식을 바꿀 수 있지만, 역할 설계나 에스컬레이션 절차를 대체하지는 않습니다. 이 재설계를 문서화 및 액세스 검증 이벤트로 취급하십시오.
5. 로드맵에 인벤토리, ID 및 범위 변경 사항 추가
Microsoft의 Intune 개발 중 페이지에는 출시된 기능이 아닌 여러 예정된 변경 사항이 나열되어 있습니다.4 항목에는 인벤토리의 Apple OS 27 선언적 디바이스 관리 상태 데이터, Intune Policy Configuration Agent용 Entra 에이전트형 ID 및 Microsoft Defender for Endpoint 에이전트 자동 업데이트 동작을 제어하는 Linux 설정이 포함됩니다.
Microsoft는 또한 Endpoint Privilege Management 보고서의 범위 태그 처리가 변경되어, 뷰어가 할당된 범위 내의 사용자 및 디바이스 데이터만 보게 될 것이라고 밝혔습니다.4 이 계획된 동작은 보고서 검증을 단순한 포털 레이아웃 검사가 아니라 권한 작업으로 만듭니다.
중요한 이유: 관리자는 위임된 운영자가 할당된 범위 외의 데이터를 받지 않으면서 조사에 필요한 가시성을 유지하는지 테스트해야 합니다. 수정된 보고 동작에 의존하기 전에 중앙 보안 팀, 지역 관리자, 헬프 데스크 담당자 및 감사자를 위한 테스트 사례를 구축하십시오.
개발 중 페이지에는 Microsoft의 Secure Future Initiative와 관련된 서비스 업데이트 마일스톤도 나열되어 있습니다. Intune 모바일 애플리케이션 관리 서비스 업데이트는 2026년 1월 19일 또는 그 이후에 시작되며, 관련 네트워크 엔드포인트는 2025년 12월 2일 또는 그 이후에 Azure Front Door IP 주소를 사용한다고 명시합니다.4
두 날짜 모두 이 문서의 게시일보다 앞섭니다. 로드맵 문구만으로는 모든 테넌트의 현재 상태를 확인할 수 없습니다.
중요한 이유: 이전 방화벽 규칙이 계속 유효하다고 가정하기보다 현재 Microsoft 서비스 커뮤니케이션 및 테넌트의 네트워크 동작을 검토하십시오. 관리되는 애플리케이션에서 현재 사용하는 엔드포인트와 프록시, 방화벽, TLS 검사 및 허용 목록 구성을 비교하십시오.
더 큰 그림
2026년 9월 Intune 요약은 하나의 공개 미리 보기, 대규모 Android 작업, 계획된 정부 클라우드 가용성 및 관리 센터 재설계를 결합합니다. Microsoft의 개발 중 페이지는 향후 제공되거나 테넌트에 따라 달라지는 별도의 변경 사항도 추가합니다.
기능 수보다 출시 상태가 더 중요합니다. 팀은 미리 보기 평가, 출시 기능 검증, 계획된 서비스 가용성 및 개발 중 작업을 별도로 추적해야 합니다.
즉시 우선순위는 명확합니다.
- 단계적 배포,
Android 15eSIM 활성화 및 정부 클라우드 서비스의 적격성을 인벤토리화합니다. - 변경 기록, 지원 문서 및 이해관계자 커뮤니케이션에서 미리 보기와 프로덕션을 분리합니다.
- 새롭게 디자인된 디바이스 페이지 및 계획된 Endpoint Privilege Management 보고서 범위 지정을 위한 권한을 검증합니다.
- 현재 환경에서 관찰되는 서비스 엔드포인트와 비교하여 네트워크 제어를 검토합니다.
- 프로덕션 관리자에게 새로운 워크플로를 도입하기 전에 운영 절차를 다시 테스트합니다.
다음 Microsoft Intune 새로운 기능 브리핑도 Big Hat Group에서 계속 확인하십시오.
Microsoft Intune Blog, “Microsoft Intune의 새로운 기능 – 9월,” 2026년 9월, 제공된 소스
[1]. ↩︎ ↩︎ ↩︎ ↩︎Microsoft Windows IT Pro Blog, “활용할 수 있는 Windows 뉴스: 2026년 9월,” 제공된 소스
[3]. ↩︎Petri, Microsoft Intune deployments, Android 기능 및 새롭게 디자인된 디바이스 환경에 대한 2026년 9월 보도, 제공된 소스
[7]. ↩︎Microsoft Learn, “개발 중인 Microsoft Intune 기능,” 제공된 소스
[2]. ↩︎ ↩︎ ↩︎