✍️ 이 문서는 다음 세 가지 소프트웨어 예시(VMWare (Workspace ONE), Ivanti Neurons (구 MobileIron Cloud), Intune (Microsoft Endpoint Manager))를 사용해 회사의 EMM/MDM 솔루션을 구성하는 일반적인 단계를 안내합니다. 다른 솔루션을 사용하는 경우 정확한 단계는 EMM 공급자의 문서를 참조하시기 바랍니다.
EMM을 통해 회사 관리자는 조직의 사용자들에게 Miro를 중앙에서 통합적으로 구성하고 배포할 수 있습니다. Miro는 최종 사용자 기기에 다음 설정을 프로비저닝하는 것을 지원합니다:
- 가입 흐름 비활성화.
- 지원되는 인증 제공자 제한(예: 소셜 네트워크, 이메일 제공자 등).
- 사용자 이름을 특정 값 또는 허용된 이메일 도메인 목록으로 제한.
- 고급 SSO(통합로그인) 구성.
구성 방법
조직의 앱 카탈로그에 Miro 추가
대부분의 경우 EMM 구성을 활성화하려면 조직의 앱 카탈로그에 Miro를 추가해야 합니다. 이 과정은 EMM 공급자마다 다를 수 있습니다. 일반적으로 Google Play 스토어에서 직접 Miro를 앱 카탈로그에 추가한 후 장치 그룹, 사용자 그룹 등을 기준으로 배포 정책을 설정합니다.
예시
일반적인 VMware Workspace ONE 배포 가이드는 여기에서 확인할 수 있습니다.
- 추가를 클릭한 다음 공용 애플리케이션.
- 플랫폼 드롭다운 메뉴에서 Android를 선택하고 Source에서 Search App Store를 선택합니다.
- “Miro”를 Name text box에 입력하고 다음을 클릭합니다.
- Miro 앱을 선택하고, 요청 시 Approve를 누릅니다.
- Save & Assign를 클릭해 앱을 게시합니다.
- 조직의 선호에 따라 할당 및 배포 설정을 구성합니다.
일반적인 Ivanti Neurons 배포 가이드는 여기에서 확인할 수 있습니다.
-
- Apps > App Catalog으로 이동한 다음 Add를 클릭합니다.
- 소스로 “Google Play Store”와 해당 국가를 선택합니다.
- “Miro”를 검색해 사용 가능한 애플리케이션 목록에서 “Miro: Online whiteboard”를 선택합니다.
- 조직의 환경에 맞게 배포 설정 및 정책을 구성합니다.
MS의 일반적인 Intune 배포 가이드는 여기에서 확인할 수 있습니다.
- 앱 > 모든 앱으로 이동해 추가를 클릭하세요.
- 스토어 앱 > Android 스토어 앱을 앱 유형으로 선택하세요.
- 앱 정보 페이지에서 Google Play 스토어의 Miro 등록 정보를 참고해 세부 정보를 입력하세요.
- 조직의 선호에 따라 배포 설정과 정책을 구성하세요.
조직의 선호에 따라 배포 설정과 정책을 구성하세요.
애플리케이션 설정 미리 채우기
Miro는 고객 데이터 구성 및 보호를 위한 통합 수단으로 AppConfig를 사용하며, 이를 통해 엔터프라이즈 모바일 애플리케이션을 쉽게 구성할 수 있습니다. 많은 EMM 솔루션이 AppConfig 포맷을 지원하거나 '호환 모드'로 수용합니다. 적용되는 구체적인 제한 사항은 해당 EMM 공급자의 문서를 참조하세요.
예시
VMware Workspace ONE 배포에 관한 일반적인 가이드는 여기에서 확인할 수 있습니다.
- 다음 위치로 이동하세요: 리소스 > 앱.
- 클릭하세요 할당을 설치 상태 열의 Miro: 온라인 화이트보드 앱 행에서.
- 배포의 이름, 할당 그룹과 앱 전달 방법을 정의하세요.
- 활성화하세요 관리형 액세스와 구성 전송
- 애플리케이션 구성을 정의하세요.
일반적인 Ivanti Neurons 배포 가이드는 여기에서 확인할 수 있습니다.
- 앱 > 앱 카탈로그로 이동합니다.
- “Miro: 온라인 화이트보드” 설정으로 이동합니다.
- 앱 구성 > Android용 관리 구성로 이동합니다.
- 추가를 클릭해 앱 제한을 생성합니다.
- 필수 및 런타임 권한을 정의합니다.
- 이 앱 구성 배포 섹션에서 배포 프로필을 선택합니다.
MS의 일반적인 Intune 배포 가이드는 여기에서 확인할 수 있습니다.
- 앱 > 앱 구성 정책 > 추가 > 관리되는 디바이스로 이동해 새 애플리케이션 구성을 만드세요.
- 구성 프로필의 이름을 지정하세요.
- 플랫폼으로 Android Enterprise를 선택하세요.
- 앱 선택을 클릭해 대상 앱으로 Miro: 온라인 화이트보드를 선택하세요.
- 구성 설정 형식으로 구성 디자이너 사용을 선택하세요.
- 애플리케이션 구성을 정의하세요.
- 구성에 대한 배포 프로필을 선택하세요.
지원되는 설정 전체 목록
“…로 로그인”/“가입” 옵션 제한
“가입” 옵션이 활성화되어 있으면 모든 “…로 로그인” 설정이 가입 워크플로에 영향을 줍니다.
⚠️ 명시적으로 "true"(또는 없을 경우)로 설정되지 않은 모든 키는 “false”로 설정된 것으로 간주됩니다. 따라서 인증 옵션은 기본적으로 사용 가능합니다.
| 키 | 유형 | 허용 값 |
|---|---|---|
|
Facebook miro.authentication.facebookRestricted |
불리언 | true/false |
|
Google miro.authentication.googleRestricted |
true/false | |
|
Microsoft Office 365 miro.authentication.office365Restricted |
true/false | |
|
Slack miro.authentication.slackRestricted |
true/false | |
|
가입 miro.authentication.signUpRestricted |
true/false | |
|
매직 링크로 로그인 miro.authentication.magicLinkRestricted |
true/false | |
|
Enterprise 워크스페이스 miro.authentication.enterpriseWorksSpaceDisabled |
true/false |
사용자 이름 제한
로그인 방식과 상관없이 특정 사용자 이름의 로그인을 제한하려는 고객은 다음 옵션을 사용할 수 있습니다.
| 키 | 값 | 설명 |
|---|---|---|
|
사전 정의된 사용자 이름 miro.policy.authentication.username |
값 유형: string | 필드는 잠겨 있어 사용자가 변경할 수 없습니다. |
|
허용 도메인 miro.policy.authentication.allowedDomains |
값 유형: array 값: @miro.com, @yourdomain.com *일부 공급자는 array 데이터 타입을 지원하지 않을 수 있습니다. 그런 경우에는 string 타입을 사용하고 값으로 JSON 배열을 입력하세요. |
나열된 도메인 중 하나에 해당하는 이메일 주소만 허용됩니다. |
SSO(통합로그인) 구성
조직 보안을 강화하고 최종 사용자의 인증 절차를 단순화하기 위해 조직 관리자는 다음 예시를 사용해 SSO(통합로그인) 정책을 구성할 수 있습니다.
⚠️ 애플리케이션 구성의 SSO(통합로그인) 정책이 Miro 조직의 SSO 설정과 일치하는지 확인하세요. 이들 정책이 일치하지 않으면 사용자가 로그인할 수 없는 “잠긴 상태”가 될 수 있습니다. Miro는 대상 디바이스에 이러한 설정을 적용하기 전에 설정을 검증할 수 없습니다.
| 구성 키 | miro.policy.sso |
|---|---|
| 구성 값 유형 | string |
|
정책 객체 |
{ "authenticationRestricted" : false, "email": "user@domain.com", "allowedDomains": ["domain1.com", "domain2.com"], "forceSsoLogin": true } |
| 정책 객체 속성 | |||
|---|---|---|---|
| 매개변수 | 유형 | 설명 | 참고 |
| authenticationRestricted | boolean | 메인 페이지에서 "SSO(통합로그인)로 로그인" 버튼이 활성화되는지 여부. | 다른 구성 옵션이 제공되면 해당 키는 무시됩니다. |
| string | SSO(통합로그인) 로그인을 위해 사전에 지정된 이메일 주소. | 해당 필드는 잠겨 있어 변경할 수 없습니다 | |
| allowedDomains | boolean | 인증 방법으로 SSO(통합로그인)만 허용합니다. | 사용자는 즉시 “SSO로 로그인” 페이지로 이동합니다. 옵션은 email 및 allowedDomains 외의 항목은 무시됩니다. 다른 인증 방법은 사용할 수 없습니다. |