Citrix를 통해 Windows 365 클라우드 PC를 제공하는 조직에게 프로비저닝에는 항상 격차가 있었습니다. 표준 Windows 365 클라우드 PC — Enterprise, Flex, Reserve — 는 Autopilot 장치 준비(DPP)를 활용하여 사용자가 로그인하기 전에 앱과 스크립트가 설치되었는지 확인할 수 있었습니다. 하지만 Citrix 통합을 위해 구성된 클라우드 PC는 어떨까요? 그들은 해당 워크플로에서 제외되었습니다.

이 상황은 Microsoft의 최신 업데이트(2026년 7월 27일 주에 발표)로 바뀌었습니다. 이제 Autopilot 장치 준비가 Citrix 통합이 포함된 클라우드 PC를 지원하여 Citrix 프로비저닝 경험을 다른 모든 지원되는 Windows 365 배포 시나리오와 일치시킵니다.

이 기능이 무엇을 하는지, 왜 중요한지, 그리고 환경을 어떻게 준비해야 하는지 자세히 살펴보겠습니다.


Autopilot 장치 준비란?

Autopilot 장치 준비(AP-DP)는 Intune의 Microsoft 가벼운 클라우드 네이티브 배포 방법입니다. 물리적 장치 등록을 위해 설계된 기존 Autopilot과 달리, AP-DP는 Windows 365 클라우드 PC와 같은 클라우드 워크로드를 위해 특별히 구축되었습니다. 프로비저닝 중에 클라우드 PC를 “준비 중” 상태로 유지하면서 필요한 Intune 앱, PowerShell 스크립트 및 구성을 설치합니다. 이러한 요구 사항이 충족된 경우에만 클라우드 PC가 프로비저닝됨으로 표시되고 사용자가 사용할 수 있게 됩니다.

AP-DP는 처음에 Windows 365 Frontline 공유 모드에서 사용할 수 있었습니다. 이후 Enterprise, Flex Dedicated, Cloud Apps 및 Windows 365 Reserve로 확장되었습니다. 이제 이 업데이트를 통해 Citrix 통합이 포함된 클라우드 PC로 확장되어 — Windows 365 시나리오에서 DPP 적용 범위의 마지막 주요 격차를 해소합니다.


작동 방식

워크플로는 간단하며 표준 클라우드 PC의 기존 DPP 경험과 일치합니다:

1. Intune에서 장치 준비 정책 만들기

Microsoft Intune 관리 센터에서 장치 → Windows → 등록 → 장치 준비 정책으로 이동합니다. 자동 모드(클라우드 PC 시나리오에 사용되는 모드)를 선택한 후 다음을 구성합니다:

  • 필수 앱 — 최대 10개의 Intune 앱이 성공적으로 설치되어야 합니다
  • 필수 스크립트 — 최대 10개의 PowerShell 스크립트가 성공적으로 실행되어야 합니다
  • 기타 지원되는 구성 — 보안 에이전트, 구성 기준선 등

2. 정책을 Windows 365 프로비저닝 정책에 연결

Citrix 통합 클라우드 PC에 대한 Windows 365 프로비저닝 정책을 만들거나 편집할 때 구성 탭에서 만든 Autopilot 장치 준비 정책을 선택합니다. 다음을 구성합니다:

  • 장치 준비 실패 전 허용 분 — DPP 단계의 타임아웃
  • 설치 실패 또는 타임아웃 시 클라우드 PC에 대한 사용자 연결 방지 — 옵션으로 성공 시 로그인 게이트

3. 프로비저닝 흐름

Windows 365가 Citrix 통합 클라우드 PC를 프로비저닝할 때:

  1. 평소처럼 클라우드 PC가 생성됩니다
  2. DPP가 자동으로 시작되어 필수 앱과 스크립트를 설치합니다
  3. 클라우드 PC는 Intune에서 “준비 중” 상태를 표시합니다
  4. 성공하면 클라우드 PC는 프로비저닝됨으로 표시되고 사용자가 로그인할 수 있습니다
  5. 실패 또는 타임아웃 시 클라우드 PC는 실패(게이트가 활성화된 경우) 또는 경고와 함께 프로비저닝됨(게이트가 비활성화된 경우)으로 표시됩니다

4. Intune에서 모니터링

장치 준비 배포 상태는 Intune 관리 센터의 장치 → 등록 → 모니터링 → Windows Autopilot 장치 준비 배포 상태에서 확인할 수 있습니다.


Citrix 환경에 중요한 이유

모든 클라우드 PC의 일관된 기준선

Citrix를 통해 Windows 365 클라우드 PC를 제공하는 조직은 이제 각 클라우드 PC가 첫 사용자 로그인 전에 동일한 앱 및 구성 기준선을 충족하도록 보장할 수 있습니다. 이는 “첫날 드리프트” — 사용자가 반쯤 구성된 데스크톱을 받고 소프트웨어가 나중에 백그라운드 Intune 처리를 통해 도착하는 시나리오 — 를 제거합니다.

사용자 지정 이미지에 대한 의존도 감소

Microsoft가 모든 클라우드 PC 시나리오에서 강조하는 DPP의 주요 이점 중 하나는 앱 설치 및 구성 로직을 사용자 지정 이미지에 구워 넣는 대신 Intune으로 이동할 수 있다는 것입니다. 레이어링 및 프로비저닝 복잡성으로 인해 사용자 지정 이미지 관리가 역사적으로 더 복잡했던 Citrix 환경에서 이는 특히 가치가 있습니다. 더 작은 이미지 세트를 유지하고 AP-DP를 사용하여 프로비저닝 시 앱과 구성을 적용함으로써 수명 주기 관리를 간소화할 수 있습니다.

액세스 전 보안 게이트

DPP 게이트를 활성화하면 필수 보안 도구(EDR 에이전트, VPN 클라이언트, 구성 기준선, 강화 스크립트)가 설치 및 검증될 때까지 Citrix 통합 클라우드 PC를 사용자가 사용할 수 없습니다. 이를 통해 Citrix를 통해 노출되는 각 클라우드 PC가 액세스 가능해지기 전에 조직의 보안 규정 준수 요구 사항을 충족하도록 보장합니다.

통합 관리 모델

물리적 엔드포인트(Autopilot 관리), 표준 클라우드 PC 및 Citrix 제공 클라우드 PC를 혼합하여 실행하는 조직에게 DPP는 통합된 Intune 중심의 배포 모델을 제공합니다. 동일한 장치 준비 정책 프레임워크가 모든 시나리오에서 작동하여 관리 복잡성과 교육 오버헤드를 줄입니다.


요구 사항

Citrix 통합 클라우드 PC에 DPP를 사용하려면:

  • OS: Windows 11 24H2 with KB5052093 이상(갤러리 이미지에는 이미 이 업데이트가 포함되어 있음)
  • 사용자 지정 이미지: 2025년 3월 이후 날짜의 Windows 11 24H2 미디어를 기반으로 하며 KB5052093이 포함되어야 함
  • 적절한 라이선스를 갖춘 Intune 구독
  • Windows 365에 대해 구성된 Citrix 통합

IT 관리자가 해야 할 일

1. Citrix 클라우드 PC 프로비저닝 스크립트 인벤토리

Citrix 통합 클라우드 PC 프로비저닝 중 또는 직후에 실행되는 모든 앱과 스크립트를 식별합니다. 각각을 필수(액세스 전 설치 필요)와 선택 사항(나중에 설치 가능)으로 분류합니다. 필수 항목을 장치 준비 정책으로 이동합니다.

2. DPP 정책 만들기 및 연결

Intune에서 자동 모드의 장치 준비 정책을 만들고 필수 앱과 스크립트를 포함합니다. 그런 다음 Citrix 클라우드 PC의 기존 Windows 365 프로비저닝 정책의 구성 탭에 연결합니다.

3. 게이트 동작 결정

DPP 실패 시 로그인 차단 여부를 선택합니다. 대부분의 조직에서 답은 여야 합니다 — 필수 보안 도구나 앱 설치에 실패한 경우 사용자가 클라우드 PC에 액세스할 수 없어야 합니다. 타임아웃을 스크립트가 완료할 충분한 시간을 주는 값으로 설정하되, 실패한 프로비저닝이 알아차리지 못할 만큼 길지 않도록 합니다.

4. 파일럿 그룹으로 테스트

전면 롤아웃 전에 소수의 Citrix 클라우드 PC로 DPP 활성화 프로비저닝을 테스트합니다. “준비 중” 상태를 모니터링하고, 앱 설치를 검증하며, 첫 로그인 시 최종 사용자 경험이 원활한지 확인합니다.

5. 프로비저닝 문서 업데이트

런북과 프로비저닝 문서를 업데이트하여 Citrix 클라우드 PC의 새로운 DPP 워크플로를 반영합니다. 필수 앱/스크립트, 연결된 DPP 정책, 타임아웃 값 및 게이트 동작을 문서화합니다.

6. 프로비저닝 성공률 모니터링

DPP 활성화 후 프로비저닝 실패 또는 연장된 “준비 중” 상태의 증가에 주의합니다. Intune의 장치 준비 배포 상태 대시보드를 사용하여 문제를 식별하고 해결합니다.


준비 체크리스트

작업우선순위비고
Citrix 클라우드 PC 프로비저닝 앱/스크립트 인벤토리중요필수와 선택으로 분류
Intune에서 DPP 정책 만들기(자동 모드)중요필수 앱과 스크립트만 포함
DPP 정책을 Citrix 클라우드 PC 프로비저닝 정책에 연결중요구성 탭에서 설정
실패 시 로그인 게이트 활성화높음필수 앱 설치 실패 시 액세스 차단
적절한 타임아웃 값 설정높음스크립트 완료 시간과 실패 감지 균형
파일럿 그룹으로 테스트높음전면 롤아웃 전 검증
프로비저닝 문서 업데이트중간DPP 워크플로, 타임아웃, 게이트 문서화
활성화 후 프로비저닝 성공률 모니터링중간연장된 “준비 중” 상태 또는 실패 주의
사용자 지정 이미지 요구 사항 검토낮음사용자 지정 이미지 사용 시 Windows 11 24H2 with KB5052093 확인

큰 그림

이 업데이트는 Autopilot 장치 준비를 모든 Windows 365 시나리오에서 표준 프로비저닝 품질 게이트로 만드는 Microsoft의 더 광범위한 전략의 일부입니다. Frontline 공유 모드 기능으로 시작한 것이 이제 Enterprise, Flex, Reserve, Cloud Apps, 그리고 이 업데이트를 통해 Citrix 통합 클라우드 PC까지 확장되었습니다. 메시지는 명확합니다: 모든 클라우드 PC는 전달 방법과 관계없이 사용자가 로그인하기 전에 완전히 구성되고 안전해야 합니다.

Windows 365와 함께 Citrix를 실행하는 조직에게 이는 의미 있는 격차를 해소합니다. 더 이상 Citrix의 전달 유연성과 DPP의 프로비저닝 안정성 중 하나를 선택할 필요가 없습니다. 둘 다 가질 수 있습니다 — 검증되고, 안전하게 보호되며, 조직의 기준선에 따라 구성된 Citrix 제공 클라우드 PC가 사용자가 사용할 수 있게 되기 전에 준비 완료됩니다.

이는 전달 메커니즘과 관계없이 진정으로 일관되고 안전한 클라우드 PC 수명 주기 관리를 향한 중요한 발걸음입니다.


자세한 내용은 Windows 365 새로운 기능 문서, 클라우드 PC에서 Autopilot 장치 준비 사용Windows Autopilot 장치 준비 개요를 참조하세요.

X에서 @kkaminski를 팔로우하여 매일 Windows 365 업데이트 및 분석을 받아보세요.