기본 Azure AD 자격 증명을 사용하여 자동 MDM 등록을 사용하도록 설정


이 정책 설정은 자동으로 Azure Active Directory(Azure AD)에 구성 된 모바일 장치 관리(MDM) 서비스에 자동으로 등록할지 여부를 지정 합니다. 등록에 성공하면 장치가 MDM 서비스에 의해 원격으로 관리됩니다.

중요: 장치를 등록하려면 Azure AD에 등록해야 합니다.

이 정책 설정을 구성하지 않으면 자동 MDM 등록이 시작되지 않습니다.

정책 설정을 사용하면 장치는 Azure AD에 지정된 MDM 서비스에 대한 장치 등록을 시작하는 작업이 만들어집니다.

이 정책 설정을 사용하지 않으면 MDM 등록이 취소됩니다.

지원: Windows 10 또는 Windows 10 RT 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
Value NameAutoEnrollMDM
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

사용할 자격 증명 유형 선택:


  1. 사용자 자격 증명
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
    Value NameUseAADCredentialType
    Value TypeREG_DWORD
    Value1
  2. 장치 자격 증명
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
    Value NameUseAADCredentialType
    Value TypeREG_DWORD
    Value2

MDM 응용 프로그램 ID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
Value NameMDMApplicationId
Value TypeREG_SZ
Default Value

MDM 응용 프로그램 ID는 Azure AD에서 구성한 MDM 응용 프로그램의 ID를 나타냅니다. 이 기능은 선택 사항이며 여러 다중 MDM 응용 프로그램을 Azure AD에서 구성하는 경우 장치 자격 증명을 사용하여 자동 MDM에 등록 할 때만 필요합니다.


mdm.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)