[Chrome 기기 (크롬북, 크롬OS 기기) 관리를 위한 배포 가이드 백서]

게시자: Charly Choi, 2019. 10. 1. 오후 7:34   [ 2019. 10. 1. 오후 7:35에 업데이트됨 ]
Chrome 기기 빠른 시작 가이드와 함께 제공되는 Chrome 기기 배포 가이드는 대규모 학교 또는 비즈니스에 Chrome 기기를 배포하려는 IT 관리자를 위한 자세한 가이드입니다. 이 가이드에는 클라우드 기반 정책 및 Chrome 앱의 주요 구성 설정과 특정 사용 용도에 맞는 Chrome 기기를 배포하는 방법이 설명되어 있습니다. 조직 전체에 기기 및 사용자 정책을 설정 및 배포하는 방법을 비롯하여 관리 콘솔을 사용하여 Chrome 기기를 원격으로 관리하는 방법도 안내되어 있습니다.

사실 크롬북을 학교나 기업에서 도입하여 배포할 경우 기기 관리를 위한 설정들이 생각보다 신경써서 할 종류도 많고 복잡할 수 있습니다. 

기본적으로 크롬북을 학생들 또는 기업 사용자들엑 배포할 때 설정해야 할 아래 권장 설정이 있습니다. 참고 하시기 바랍니다. 세부적인 사항은 본 가이드 백서를 참고하시기 바랍니다.   

권장 설정

관리 콘솔의 기기 관리> Chrome 관리에서 사용자 설정 및 기기 설정의 여러 설정에 액세스 할 수 있습니다. 대부분의 조직은 기본값을 사용하지만 아래는 일부 조직이 사용자 정의하는 일반적인 설정입니다.


기기에 로그인 한 사용자가 브라우저 창에서 계정을 변경할 수 있도록 허용

사용자가 브라우저에서 Google 계정에 로그인하거나 로그아웃하지 못하도록 허용 할 수 있습니다. 또는 사용자가 특정 G Suite 도메인에만 로그인하도록 허용 할 수 있습니다. 브라우저 내 로그인에 대해 자세히 알아보십시오.

강제 재 등록

이 설정을 해제하지 않는 것이 좋습니다. 이 설정은 삭제 된 기기가 도메인에 다시 등록 되도록 합니다. Chrome 기기를 도메인에 다시 등록하지 않으려면 기기를 프로비저닝 해제 해야합니다. 강제 재 등록에 대해 자세히 알아보십시오.

스크린 잠금

유휴 상태 일 때 항상 자동 화면 잠금을 선택하여 보안을 강화하고 외근하는 동안 사용자의 컴퓨터를 사용할 가능성을 줄입니다.

사전 설치된 앱

및 확장


Gmail 오프라인 또는 Google 드라이브와 같이 사용자와 관련된 웹 앱을 선택하십시오. Chrome 웹 스토어에서 사용자가 설치할 수있는 앱을 보다 세밀하게 제어해야하는 경우 앱을 블랙리스트 및 화이트리스트에 추가 할 수도 있습니다.

고정 된 앱

시스템 작업 표시 줄에 숨기거나 표시 할 앱을 선택하십시오. 참고 :이 설정은 관리자 지정 앱만 허용하며 사용자는 더 이상 시스템 작업 표시 줄에 고유 한 사용자 지정 앱 세트를 볼 수 없습니다.

시작시 로드 할 페이지

일반적으로 인트라넷 포털 또는 홈페이지로 설정됩니다. 단점은 일단 설정하면 Chrome 기기는 더 이상 다시 시작할 때 가장 최근의 브라우징 세션에서 탭을 복원하지 않는다는 것입니다.

로그인을 사용자 목록으로 제한

로그인을 *@yourdomain.com으로 제한하면 사용자가 일반 Gmail 계정이나 다른 도메인 이외의 계정으로 로그인 할 수 없습니다. 관리되는 (등록 된) Chrome 기기에 로그인 할 수있는 사람을 제어 할 수 있습니다.

각 로그 아웃 후 모든 로컬 사용자 정보, 설정 및 상태 지우기

이것을 사용하지 마십시오. 사용자 세션 사이에 Chrome 기기에서 모든 사용자 상태를 지워야하는 경우가 아니라면 각 로그인 세션마다 사용자 정책이 다시 다운로드됩니다.

자동 업데이트 설정

자동 업데이트 설정을 기본값으로 유지하십시오. Chrome 기기는 6 ~ 8 주마다 자체 업데이트되어 새로운 기능, 버그 수정 및 보안 취약점 패치를 제공합니다. 또한 조직의 5 %를 베타 또는 개발자 채널에 유지하여 향후 Chrome OS 출시가 조직에서 어떻게 작동하는지 테스트하는 것이 좋습니다. Chrome 기기 자동 업데이트 배포에서 권장 사항의 전체 목록을 확인하세요.


참고 : 장치를 등록하고 다시 부팅하기 전에 업데이트의 백그라운드 다운로드를 중지하려면 최종 사용자 사용권 계약 화면에서 Ctrl + alt + E를 누르십시오. 그렇지 않으면 사용자가 장치를 재부팅 할 때 정책으로 차단해야하는 다운로드 된 업데이트가 적용될 수 있습니다.


싱글 사인온

SSO (Single Sign-On)를 사용하는 조직의 경우 조직 전체에 배포하기 전에 소수의 사용자가 Chrome 기기에 로그인 할 수 있는지 테스트합니다. 기존 기기에서 G Suite 로그인에 SSO를 사용하는 경우 G Suite 비밀번호 동기화 사용을 고려할 수 있습니다.

Chrome Device Deployment Guide 백서


참고 : 이 백서는 Google 에서 배포하는 영문 Chrome Device Deployment Guide SBC Technology 에서 한글로 번역한 것입니다. 


Comments