솜은 코튼

[Android] Microsoft MAM 적용 방법 본문

Android/Java

[Android] Microsoft MAM 적용 방법

솜.코 2020. 10. 8. 13:42

[참고 사이트 주소]

docs.microsoft.com/ko-kr/mem/intune/developer/app-sdk-android

 

Android용 Microsoft Intune 앱 SDK 개발자 가이드

Android용 Microsoft Intune 앱 SDK를 사용하면 Android 앱에 Intune MAM(모바일 앱 관리)을 통합할 수 있습니다.

docs.microsoft.com

 

Intune MAM 이란?

    : Intune MAM(모바일 애플리케이션 관리)은 사용자를 위해 모바일 앱을 게시, 푸시, 구성, 보호, 모니터링 및 업데이트할 수 있는 Intune 관리 기능 제품군을 나타냅니다.

 

디바이스 구성

    1. Intune MDM + MAM 
       :IT 관리자는 Intune MDM(모바일 디바이스 관리)에 등록된 디바이스에서 MAM 및 앱 보호 정책을 사용하여 앱을 관리할 수만 있습니다. MDM + MAM을 사용하여 앱을 관리하려면 고객이 Microsoft Endpoint Manager 관리 센터를 사용해야 합니다.

    2. 디바이스를 등록하지 않은 MAM 
       :디바이스를 등록하지 않은 MAM 또는 MAM-WE를 통해 IT 관리자는 Intune MDM에 등록되지 않은 디바이스에서 MAM 및 앱 보호 정책을 사용하여 앱을 관리할 수 있습니다. 즉, 타사 EMM 공급자에 등록된 디바이스의 Intune으로 앱을 관리할 수 있습니다. MAM-WE를 사용하여 앱을 관리하려면 고객이 Microsoft Endpoint Manager 관리 센터를 사용해야 합니다. 또한 타사 EMM(Enterprise Mobility Management) 공급자에 등록되었거나 MDM에 등록되지 않은 디바이스에서 Intune를 통해 앱을 관리할 수 있습니다.

Android용 Microsoft Intune 앱 SDK 개발자 가이드

    1. Android 버전
       이 SDK는 Android API 21(Android 5.0)부터 Android API 29(Android 10.0)까지 지원합니다. Android minSDKVersion 14 이하를 사용하는 앱에 기본 제공될 수 있지만, 해당하는 이전 OS 버전에서는 Intune 회사 포털 앱을 설치하거나 MAM 정책을 사용할 수 없습니다.

    2. 회사 포털 앱
        Android용 Intune 앱 SDK가 작동하려면 디바이스에 앱 보호 정책을 사용하기 위한 회사 포털 앱이 있어야 합니다. 회사 포털이 Intune 서비스에서 앱 보호 정책을 검색합니다. 앱을 초기화할 때 정책과 회사 포털에서 해당 정책을 적용하는 코드를 로드합니다
       (회사 포털 앱이 디바이스에 없으면 Intune 관리 앱은 Intune 앱 보호 정책을 지원하지 않는 일반 앱처럼 작동합니다.)
       디바이스 등록 없이 앱 보호를 사용하기 위해 사용자가 회사 포털 앱을 통해 디바이스를 등록할 필요가 없습니다.

 

모듈 적용 방법

    1. File > New > New Module...

    2. Import .JAR/.AAR Package 클릭

    3. Microsoft에서 제공하는 aar 파일 적용 (MAMSDK)

    4. File > Project Structure...

    5. Dependencies > app 클릭 후 '+' 버튼 클릭

    6. '+' > Module Dependency

    7. 생성한 모듈 체크 후 'OK' 버튼 클릭

 

Gradle Build 플러그 인

    1.

    2.

    3.

 

디바이스 등록이 없는 앱 보호 정책

    .Intune MDM에 디바이스를 등록하지 않고도 Intune에서 앱을 관리할 수 있도록 허용합니다. APP-WE는 디바이스 등록 유무에 상관없이 작동합니다. 디바이스에 여전히 회사 포털을 설치해야 하지만, 사용자가 회사 포털에 로그인하여 디바이스를 등록하지 않아도 됩니다.

 

디바이스 등록이 없는 Intune 앱 보호 정책(APP-WE 또는 MAM-WE라고도 함) 시 MAM 적용 방법

    1. AndroidManifest.xml 파일에 아래 사항 추가

 

 

* 위의 내용은 개발을 위한 셋팅 방법입니다. API 적용 및 방법은 '참고 사이트 주소'에 가이드 및 샘플 프로젝트를 참고하시면 됩니다.