✍️ 이 문서는 특정 소프트웨어(VMWare Workspace ONE, Ivanti Neurons (구 MobileIron Cloud), Intune (Microsoft Endpoint Manager))의 세 가지 예를 사용해 회사의 EMM/MDM 솔루션을 구성하는 일반적인 단계를 제공합니다. 다른 솔루션을 사용하는 경우, 정확한 절차는 해당 EMM 공급자의 문서를 참고하세요.
EMM을 통해 회사 관리자는 조직의 사용자에게 Miro를 중앙에서 일괄적으로 구성하고 배포할 수 있습니다. Miro는 최종 사용자 기기에 다음 설정을 적용할 수 있습니다:
- 가입 흐름 비활성화
- 지원되는 인증 제공자 제한(예: 소셜 네트워크, 이메일 제공자 등)
- 사용자 이름을 특정 값이나 허용된 이메일 도메인 목록으로 제한
- 고급 SSO(통합로그인) 구성
구성하는 방법
조직의 앱 카탈로그에 Miro 추가
대부분의 경우 EMM 구성을 사용하려면 조직의 앱 카탈로그에 Miro를 추가해야 합니다. 이 절차는 EMM 공급자마다 다를 수 있습니다. 일반적으로는 Apple Store에서 직접 Miro를 앱 카탈로그에 추가한 뒤 디바이스 그룹이나 사용자 그룹 등을 기준으로 배포 정책을 설정합니다.
예시
일반적인 VMware Workspace ONE 배포 가이드는 여기에서 확인할 수 있습니다.
- 추가를 클릭한 다음 공개 애플리케이션.
- 플랫폼 드롭다운 메뉴에서 Android를 선택하고 소스로 앱 스토어 검색을 선택합니다.
- “Miro”를 이름 입력 상자에 입력한 다음 다음을 클릭합니다.
- Miro 앱을 선택하고 요청되면 승인을 누릅니다.
- 앱을 게시하려면 저장 및 할당을 클릭합니다.
- 조직의 선호에 따라 할당 및 배포 설정을 구성합니다.
- 앱 > 앱 카탈로그로 이동한 후 추가.
- 출처로 “iOS store”와 국가를 선택합니다.
- “Miro”를 검색한 다음 사용 가능한 애플리케이션 목록에서 “Miro: 온라인 화이트보드”를 선택합니다.
- 조직의 요구에 따라 배포 설정 및 정책을 구성합니다.
Microsoft의 일반 Intune 배포 가이드는 여기에서 확인할 수 있습니다.
- 앱 > iOS/iPadOS로 이동해 추가를 클릭합니다.
- 스토어 앱 > iOS 스토어 앱을 앱 유형으로 선택합니다.
- 앱 스토어 검색을 클릭합니다.
- 사용할 스토어의 국가를 선택합니다.
- “Miro”를 검색해 사용 가능한 애플리케이션 목록에서 “Miro: 온라인 화이트보드”를 선택합니다.
- 조직의 선호에 따라 배포 설정과 정책을 구성합니다.
애플리케이션 설정 미리 구성
Miro는 AppConfig를 고객 데이터 구성 및 보안의 통합 방식으로 사용합니다. 많은 EMM 솔루션이 AppConfig 형식을 지원하거나 "호환 모드"로 수용합니다. 정확한 제한 사항은 사용 중인 EMM 공급자의 문서를 확인하세요.
예시
일반적인 VMware Workspace ONE 배포 가이드는 여기에서 확인할 수 있습니다.
- 다음 위치로 이동: 리소스 > 앱.
- 할당을 설치 상태 열의 Miro: Online whiteboard 앱 행에서 클릭하세요.
- 배포의 이름, 할당 그룹 및 앱 전달 방식을 정의하세요.
- 관리된 액세스와 구성 전송을 활성화하세요
- 애플리케이션 구성을 정의하세요.
- 앱 > 앱 카탈로그로 이동합니다.
- “Miro: 온라인 화이트보드” 설정으로 이동합니다.
- 앱 구성 > Apple 관리형 앱 구성로 이동합니다.
- 새 배포 프로필을 만들려면 추가를 클릭합니다.
- 구성 프로필의 이름을 지정합니다.
- Apple 관리형 앱 설정을 정의합니다.
- 이 앱 구성 배포 섹션에서 배포 프로필을 선택합니다.
MS의 일반적인 Intune 배포 가이드는 여기에서 확인할 수 있습니다.
- 앱 > 앱 구성 정책으로 이동합니다.
- 새 애플리케이션 구성을 만들려면 추가 > 관리되는 디바이스를 클릭합니다.
- 구성 프로필의 이름을 지정합니다.
- 플랫폼으로 iOS/iPadOS를 선택합니다.
- 앱 선택을 클릭해 대상 앱으로 Miro: 온라인 화이트보드를 선택합니다.
- 구성 설정 형식으로 구성 디자이너 사용을 선택합니다.
- 앱 구성을 정의합니다.
- 구성에 대한 배포 프로필을 선택합니다.
지원되는 설정 전체 목록
“…로 로그인”/“가입” 옵션 제한
“가입” 옵션이 활성화되어 있으면 모든 “…로 로그인” 설정이 가입 워크플로에 영향을 미칩니다.
⚠️ 명시적으로 “true”로 설정되지 않았거나(또는 누락된) 모든 키는 “false”로 설정된 것으로 간주됩니다. 따라서 인증 옵션은 사용 가능(기본 동작)합니다.
| 키 | 유형 | 허용 값 |
|---|---|---|
|
Facebook miro.authentication.facebookRestricted |
불리언 | true/false |
|
Google miro.authentication.googleRestricted |
true/false | |
|
Microsoft Office 365 miro.authentication.office365Restricted |
true/false | |
|
Slack miro.authentication.slackRestricted |
true/false | |
|
AppleID miro.authentication.appleIdRestricted |
true/false *Apple 기기에서만 사용 가능 |
|
|
가입 miro.authentication.signUpRestricted |
true/false | |
|
매직 링크로 로그인 miro.authentication.magicLinkRestricted |
true/false | |
|
엔터프라이즈 워크스페이스 miro.authentication.enterpriseWorksSpaceDisabled |
true/false |
사용자 이름 제한
로그인 방식과 관계없이 어떤 사용자 이름으로 로그인할 수 있는지를 제한하려는 고객은 다음 옵션을 사용할 수 있습니다.
| 키 | 값 | 설명 |
|---|---|---|
|
사전 정의된 사용자 이름 miro.policy.authentication.username |
값 유형: string | 해당 필드는 잠겨 있어 사용자가 변경할 수 없습니다. |
|
허용 도메인 miro.policy.authentication.allowedDomains |
값 유형: array 값: @miro.com, @yourdomain.com *일부 제공업체는 array 데이터 유형을 지원하지 않습니다. 그런 경우 string 유형을 사용하세요.값으로 JSON 배열을 입력하세요. |
나열된 도메인 중 하나에 해당하는 이메일 주소만 허용됩니다. |
SSO(통합로그인) 구성
조직의 보안을 강화하고 최종 사용자의 인증 과정을 단순화하기 위해 조직 관리자는 다음 예시를 사용해 SSO 정책을 구성할 수 있습니다.
⚠️ 애플리케이션 구성의 SSO(통합로그인) 정책이 Miro 조직의 SSO 설정과 일치하는지 확인하세요. 정책이 일치하지 않으면 사용자가 로그인하지 못해 “잠금 상태”가 될 수 있습니다. Miro는 해당 설정을 대상 기기에 적용하기 전에 검증할 수 없습니다.
| 구성 키 | miro.policy.sso |
|---|---|
| 구성 값 유형 | 문자열 |
|
정책 객체 |
{ "authenticationRestricted" : false, "email": "user@domain.com", "allowedDomains": ["domain1.com", "domain2.com"], "forceSsoLogin": true } |
| 정책 객체 속성 | |||
|---|---|---|---|
| 매개변수 | 유형 | 설명 | 참고 |
| authenticationRestricted | boolean | 메인 페이지에서 "SSO(통합로그인)로 로그인" 버튼이 활성화되어 있는지 여부. | 다른 구성 옵션이 제공되면 이 키는 무시됩니다. |
| string | SSO(통합로그인) 로그인을 위해 미리 지정된 이메일 주소. | 이 필드는 잠겨 있어 변경할 수 없습니다. | |
| allowedDomains | boolean | 인증 방법을 SSO(통합로그인)로만 제한합니다. | 사용자는 즉시 “SSO(통합로그인)으로 로그인” 페이지로 이동합니다. email 및 allowedDomains 이외의 옵션은 무시됩니다. 다른 인증 방법은 사용할 수 없습니다. |