XenMobile® Server

관리형 도메인 장치 정책

이메일 및 Safari 브라우저에 적용되는 관리형 도메인을 정의할 수 있습니다. 관리형 도메인은 Safari를 사용하여 도메인에서 다운로드한 문서를 어떤 앱이 열 수 있는지 제어하여 기업 데이터를 보호하는 데 도움이 됩니다.

iOS 8 이상 감독 모드 장치의 경우, 사용자가 브라우저에서 문서, 첨부 파일 및 다운로드를 여는 방법을 제어하기 위해 URL 또는 하위 도메인을 지정합니다. iOS 9.3 이상 감독 모드 장치의 경우, 사용자가 Safari에서 암호를 저장할 수 있는 URL을 지정할 수 있습니다.

iOS 장치를 감독 모드로 설정하는 단계는 Apple Configurator를 사용하여 iOS 장치를 감독 모드로 전환하는 방법을 참조하십시오.

사용자가 관리형 이메일 도메인 목록에 없는 도메인을 가진 수신자에게 이메일을 보내면, 해당 메시지는 사용자의 장치에 플래그가 지정되어 기업 도메인 외부의 사람에게 메시지를 보내고 있음을 경고합니다.

문서, 첨부 파일 또는 다운로드와 같은 항목의 경우: 사용자가 관리형 웹 도메인 목록에 있는 웹 도메인에서 Safari를 사용하여 항목을 열면, 적절한 기업 앱이 해당 항목을 엽니다. 해당 항목이 관리형 웹 도메인 목록에 없는 웹 도메인에서 온 것이라면, 사용자는 기업 앱으로 해당 항목을 열 수 없습니다. 개인용 비관리형 앱을 사용해야 합니다.

감독 모드 장치의 경우, Safari 암호 자동 완성 도메인을 지정하지 않더라도: 장치가 임시 다중 사용자(ephemeral multi-user)로 구성된 경우 사용자는 암호를 저장할 수 없습니다. 그러나 장치가 임시 다중 사용자로 구성되지 않은 경우 사용자는 모든 암호를 저장할 수 있습니다.

이 정책을 추가하거나 구성하려면 구성 > 장치 정책으로 이동하십시오. 자세한 내용은 장치 정책을 참조하십시오.

iOS 설정

도메인을 지정하려면:

형식 설명
example.com example.com 아래의 모든 경로를 관리형으로 처리하지만, site.example.com/은 제외합니다.
foo.example.com foo.example.com 아래의 모든 경로를 관리형으로 처리하지만, example.com/ 또는 bar.example.com/은 제외합니다.
\*.example.com foo.example.com 또는 bar.example.com 아래의 모든 경로를 관리형으로 처리하지만, example.com/은 제외합니다.
example.com/sub example.com/sub 및 그 아래의 모든 경로를 관리형으로 처리하지만, example.com/은 제외합니다.
foo.example.com/sub foo.example.com/sub 아래의 모든 경로를 관리형으로 처리하지만, example.com, example.com/sub, foo.example.com/, 또는 bar.example.com/sub은 제외합니다.
\*.example.com/sub foo.example.com/sub 또는 bar.example.com/sub 아래의 모든 경로를 관리형으로 처리하지만, example.com 또는 foo.example.com/은 제외합니다.

규칙:

  • 도메인을 비교할 때 URL의 선행 “www.” 및 후행 슬래시는 무시됩니다.
  • 항목에 포트 번호가 있는 경우, 해당 포트 번호를 지정하는 주소만 관리형으로 간주됩니다. 그렇지 않으면 표준 포트만 관리형으로 간주됩니다(HTTP의 경우 포트 80, HTTPS의 경우 포트 443). 예를 들어, 패턴 *.example.com:8080https://site.example.com:8080/page.html과 일치하지만, https://site.example.com/page.html과는 일치하지 않습니다. 그러나 패턴 *.example.comhttps://site.example.com/page.htmlhttps://site.example.com/page.html과 일치하지만, https://site.example.com:8080/page.html과는 일치하지 않습니다.
  • 관리형 Safari 웹 도메인 정의는 누적됩니다. 모든 관리형 Safari 웹 도메인 페이로드에 의해 정의된 패턴은 URL 요청과 일치하는 데 사용됩니다.

설정:

  • 관리형 도메인
    • 표시되지 않은 이메일 도메인: 목록에 포함할 각 이메일 도메인에 대해 추가를 클릭한 다음 다음을 수행합니다:
      • 관리형 이메일 도메인: 이메일 도메인을 입력합니다.
      • 이메일 도메인을 저장하려면 저장을 클릭하고, 저장하지 않으려면 취소를 클릭합니다.
    • 관리형 Safari 웹 도메인: 목록에 포함할 각 웹 도메인에 대해 추가를 클릭한 다음 다음을 수행합니다:
      • 관리형 웹 도메인: 웹 도메인을 입력합니다.
      • 웹 도메인을 저장하려면 저장을 클릭하고, 저장하지 않으려면 취소를 클릭합니다.
    • Safari 암호 자동 완성 도메인: 목록에 포함할 각 자동 완성 도메인에 대해 추가를 클릭한 다음 다음을 수행합니다:
      • Safari 암호 자동 완성 도메인: 자동 완성 도메인을 입력합니다.
      • 자동 완성 도메인을 저장하려면 저장을 클릭하고, 저장하지 않으려면 취소를 클릭합니다.
  • 정책 설정
    • 정책 제거: 정책 제거 일정을 예약하는 방법을 선택합니다. 사용 가능한 옵션은 날짜 선택제거까지의 기간(시간)입니다.
      • 날짜 선택: 달력을 클릭하여 제거할 특정 날짜를 선택합니다.
      • 제거까지의 기간(시간): 정책 제거가 발생할 때까지의 시간을 숫자로 입력합니다. iOS 6.0 이상에서만 사용할 수 있습니다.
관리형 도메인 장치 정책