소개
HP WXP(Workforce Experience Platform)의 그룹 모듈은 정책 시행, 규정 준수 및 수정을 위해 장치를 구성하는 구조화된 방법을 제공합니다. 자동화되고 일관된 그룹화를 가능하게 하여 수동 작업을 줄이고 IT 팀이 대규모로 장치를 효율적으로 관리할 수 있도록 지원합니다.
그룹은 작업을 직접 수행하지 않습니다. 대신 대상 IT 운영에 포함해야 하는 장치를 정의합니다. 이를 통해 IT 관리자는 그룹 멤버십을 기반으로 정책, 수정 및 구성을 적용할 수 있습니다.
그룹 유형: 플랫폼은 다음 유형의 그룹을 지원합니다.
-
동적 그룹 (자동화된 멤버 자격 업데이트): 제조업체, 디바이스 모델, 디바이스 이름, 운영 체제 또는 일련 번호와 같은 속성을 사용하여 정의된 규칙에 따라 그룹 멤버 자격을 자동으로 업데이트합니다. 동적 그룹을 사용하면 다음을 수행할 수 있습니다.
- 속성에 따라 장치를 동적으로 추가하거나 제거합니다.
- 디바이스가 그룹에 들어오거나 나갈 때 정책 및 수정을 자동으로 적용합니다.
- 스크립트를 실행하고 작업을 자동화합니다.
-
정적 그룹 (수동 제어가 있는 고정 멤버 자격): 정책 적용을 위한 디바이스 집합을 수동으로 정의할 수 있습니다. 동적 그룹을 사용하면 다음을 수행할 수 있습니다.
- 다음과 같은 제어된 할당을 지원합니다.
- 새 펌웨어 업데이트의 파일럿 테스트
- 자동 포함이 불가능한 레거시 장치 추적
- 특정 장치 집합에 구성을 배포합니다.
- 변경이 자동화되지 않고 의도적으로 이루어지는 안정적인 그룹 구조를 제공합니다.
- 다음과 같은 제어된 할당을 지원합니다.
-
Entra ID 그룹 (ID 기반 통합): Microsoft Entra ID(이전의 Azure AD)에서 디바이스 그룹을 동기화합니다. Entra ID 그룹을 사용하면 다음을 수행할 수 있습니다.
- 역할 기반 조직 그룹을 기반으로 정책 및 수정을 적용합니다.
- 조직 단위 전체에 일관된 보안 및 액세스 정책을 시행합니다.
대상
기본 대상:
- 정책 및 수정을 위한 그룹을 만들고 관리하는 IT 관리자입니다.
- 플랫폼을 사용하여 고객을 관리하는 HP 파트너
- 문제 해결 및 테스트를 위해 장치를 구성하는 헬프 데스크 및 IT 기술자입니다.
보조 대상:
- 일관된 디바이스 보안 설정을 적용하는 보안 및 규정 준수 팀입니다.
- 제품 관리자, 영업 팀원, 최고 경영진과 같은 의사 결정자
주요 특징들
-
동적 그룹을 통한 자동화된 멤버십 관리: 실시간 장치 속성을 기반으로 그룹을 자동으로 업데이트합니다. 이를 통해 IT 개입 없이 지속적인 규정 준수를 보장할 수 있습니다.
-
정적 그룹을 사용한 구조화된 수동 그룹화: 제어된 롤아웃, 수정 및 모니터링을 지원하기 위해 특정 배포에 대한 디바이스 세트를 수동으로 큐레이팅합니다.
-
동적 그룹에 대한 규칙 기반 기준: 제조업체, 장치 모델, 장치 이름, 운영 체제 또는 일련 번호를 기반으로 멤버십 규칙을 만듭니다.
-
정적 그룹의 대량 할당을 위한 CSV 업로드: .csv 템플릿을 사용하여 디바이스 그룹을 대량으로 추가합니다.
-
그룹 통찰력 및 필터링: 더 나은 가시성을 위해 유형, 이름 또는 날짜별로 그룹을 필터링합니다.
고객 사례
-
보안 정책 자동 적용 (동적 그룹)
- 시나리오: IT 관리자는 모든 회사 Windows 11 노트북에서 Windows Defender가 활성화되어 있는지 확인하려고 합니다.
- 해결 방법: Windows 11 실행하는 디바이스에 대한 동적 그룹을 만들고 Windows Defender 정책을 자동으로 적용합니다. 모든 새 Windows 11 디바이스는 정책 범위에 자동으로 포함됩니다.
-
제어된 롤아웃 및 파일럿 테스트 (정적 그룹)
- 시나리오: 회사는 회사 전체에 배포하기 전에 BIOS 업데이트를 테스트할 계획입니다.
- 해결 방법: 정적 그룹을 만들고 테스트 디바이스를 수동으로 선택하거나 .csv 파일을 업로드합니다. 그런 다음 선택한 장치에 BIOS 업데이트를 적용합니다. 마지막으로 전체 롤아웃을 진행하기 전에 성공 여부를 평가합니다.
-
ID 기반 정책 애플리케이션 (Entra ID 그룹)
- 시나리오: 보안 팀은 Microsoft Entra ID의 특정 부서에 있는 디바이스에만 MFA(다단계 인증)를 적용하려고 합니다.
- 해결 방법: Entra ID 그룹을 통합하여 Entra ID에서 조직 그룹을 동기화하고 MFA 정책을 대상 그룹에 할당하여 보안 정책과 일치하도록 합니다.
문의
도움이 필요하면 지원 사례 또는 이메일 [email protected]
을 만듭니다.