그룹 개요

Prev Next

소개

HP WXP(Workforce Experience Platform)의 그룹 모듈은 정책 시행, 규정 준수 및 수정을 위해 장치를 구성하는 구조화된 방법을 제공합니다. 자동화되고 일관된 그룹화를 가능하게 하여 수동 작업을 줄이고 IT 팀이 대규모로 장치를 효율적으로 관리할 수 있도록 지원합니다.

그룹은 작업을 직접 수행하지 않습니다. 대신 대상 IT 운영에 포함해야 하는 장치를 정의합니다. 이를 통해 IT 관리자는 그룹 멤버십을 기반으로 정책, 수정 및 구성을 적용할 수 있습니다.

그룹 유형: 플랫폼은 다음 유형의 그룹을 지원합니다.

  • 동적 그룹 (자동화된 멤버 자격 업데이트): 제조업체, 디바이스 모델, 디바이스 이름, 운영 체제 또는 일련 번호와 같은 속성을 사용하여 정의된 규칙에 따라 그룹 멤버 자격을 자동으로 업데이트합니다. 동적 그룹을 사용하면 다음을 수행할 수 있습니다.

    • 속성에 따라 장치를 동적으로 추가하거나 제거합니다.
    • 디바이스가 그룹에 들어오거나 나갈 때 정책 및 수정을 자동으로 적용합니다.
    • 스크립트를 실행하고 작업을 자동화합니다.
  • 정적 그룹 (수동 제어가 있는 고정 멤버 자격): 정책 적용을 위한 디바이스 집합을 수동으로 정의할 수 있습니다. 동적 그룹을 사용하면 다음을 수행할 수 있습니다.

    • 다음과 같은 제어된 할당을 지원합니다.
      • 새 펌웨어 업데이트의 파일럿 테스트
      • 자동 포함이 불가능한 레거시 장치 추적
      • 특정 장치 집합에 구성을 배포합니다.
    • 변경이 자동화되지 않고 의도적으로 이루어지는 안정적인 그룹 구조를 제공합니다.
  • Entra ID 그룹 (ID 기반 통합): Microsoft Entra ID(이전의 Azure AD)에서 디바이스 그룹을 동기화합니다. Entra ID 그룹을 사용하면 다음을 수행할 수 있습니다.

    • 역할 기반 조직 그룹을 기반으로 정책 및 수정을 적용합니다.
    • 조직 단위 전체에 일관된 보안 및 액세스 정책을 시행합니다.

대상

기본 대상:

  • 정책 및 수정을 위한 그룹을 만들고 관리하는 IT 관리자입니다.
  • 플랫폼을 사용하여 고객을 관리하는 HP 파트너
  • 문제 해결 및 테스트를 위해 장치를 구성하는 헬프 데스크 및 IT 기술자입니다.

보조 대상:

  • 일관된 디바이스 보안 설정을 적용하는 보안 및 규정 준수 팀입니다.
  • 제품 관리자, 영업 팀원, 최고 경영진과 같은 의사 결정자

주요 특징들

  1. 동적 그룹을 통한 자동화된 멤버십 관리: 실시간 장치 속성을 기반으로 그룹을 자동으로 업데이트합니다.  이를 통해 IT 개입 없이 지속적인 규정 준수를 보장할 수 있습니다.

  2. 정적 그룹을 사용한 구조화된 수동 그룹화: 제어된 롤아웃, 수정 및 모니터링을 지원하기 위해 특정 배포에 대한 디바이스 세트를 수동으로 큐레이팅합니다.

  3. 동적 그룹에 대한 규칙 기반 기준: 제조업체, 장치 모델, 장치 이름, 운영 체제 또는 일련 번호를 기반으로 멤버십 규칙을 만듭니다.

  4. 정적 그룹의 대량 할당을 위한 CSV 업로드: .csv 템플릿을 사용하여 디바이스 그룹을 대량으로 추가합니다.

  5. 그룹 통찰력 및 필터링: 더 나은 가시성을 위해 유형, 이름 또는 날짜별로 그룹을 필터링합니다.

고객 사례

  1. 보안 정책 자동 적용 (동적 그룹)

    • 시나리오: IT 관리자는 모든 회사 Windows 11 노트북에서 Windows Defender가 활성화되어 있는지 확인하려고 합니다.
    • 해결 방법: Windows 11 실행하는 디바이스에 대한 동적 그룹을 만들고 Windows Defender 정책을 자동으로 적용합니다. 모든 새 Windows 11 디바이스는 정책 범위에 자동으로 포함됩니다.
  2. 제어된 롤아웃 및 파일럿 테스트 (정적 그룹)

    • 시나리오: 회사는 회사 전체에 배포하기 전에 BIOS 업데이트를 테스트할 계획입니다.
    • 해결 방법: 정적 그룹을 만들고 테스트 디바이스를 수동으로 선택하거나 .csv 파일을 업로드합니다. 그런 다음 선택한 장치에 BIOS 업데이트를 적용합니다. 마지막으로 전체 롤아웃을 진행하기 전에 성공 여부를 평가합니다.
  3. ID 기반 정책 애플리케이션 (Entra ID 그룹)

    • 시나리오: 보안 팀은 Microsoft Entra ID의 특정 부서에 있는 디바이스에만 MFA(다단계 인증)를 적용하려고 합니다.
    • 해결 방법: Entra ID 그룹을 통합하여 Entra ID에서 조직 그룹을 동기화하고 MFA 정책을 대상 그룹에 할당하여 보안 정책과 일치하도록 합니다.

문의

도움이 필요하면 지원 사례 또는 이메일 [email protected]을 만듭니다.