모바일 앱 보안 정책 활성화 및 구성
간편한 설정 UI를 사용하여 모바일 보안 정책을 활성화 및 구성하고 적용합니다.
필수 Edition
| 필요한 사용자 권한 | |
|---|---|
| 고급 모바일 앱 보안 설정 만들기 및 수정: | 향상된 모바일 앱 보안 관리 AND 메타데이터 수정 |
정책 구성:
- 설정에서 빠른 찾기 상자에 모바일 보안을 입력한 다음, 모바일 보안을 선택합니다.
-
iOS 또는 Android의 보안 정책 편집을 선택합니다.

각 심각도 수준은 위반 이벤트에 적용되는 조치에 해당합니다.
| 심각도 수준 | 적용되는 조치 |
|---|---|
critical |
앱 데이터 삭제 및 사용자 로그아웃 |
error |
문제가 해결될 때까지 앱에 대한 액세스가 차단되지만 사용자가 로그아웃되지는 않습니다. |
warn |
사용자에게 위반을 알리고 해결 방법을 추천하지만 사용자는 계속해서 앱을 사용할 수 있습니다. |
info |
금지된 작업을 차단하거나 사용자 작업을 기록하고 사용자에게 알립니다. |
최초 시작 시 및 사용자의 액세스 토큰이 만료된 경우 고급 모바일 앱 보안이 정책을 확인하고 조치를 적용합니다. 사용자는 정책을 수동으로 다시 확인할 수도 있습니다.
사용자가 Salesforce 모바일 앱을 강제로 종료하거나 새 세션에 로그인하면 모바일 보안 정책이 적용됩니다. 모든 사용자에게 새 설정 또는 수정된 설정이 적용되도록 하려면 Salesforce 모바일 앱에 대한 액세스를 해지하는 것이 좋으므로 모든 사람이 다시 로그인해야 합니다.
특히 기존에 사용 가능한 활동을 제한하려는 경우 사용자에게 변경하려는 사항에 대해 알리는 것이 좋습니다.
| 정책 이름 | 설명 | 심각도 수준 | 운영 체제 |
|---|---|---|---|
| 허용 장치 목록 | 장치 허용 목록은 사용자가 사용할 수 있는 장치 목록입니다. 세미콜론으로 구분된 목록으로 허용 장치를 지정하십시오. | 심각도:
예:
|
iOS 및 Android |
| 인증 서버 인증서 고정 | 사용자가 로그인하기 위해 자격 증명을 제공하는 인증 서버 URL에 대한 인증서 고정입니다. 자세한 내용은 인증 서버 인증서 고정 구성을 참조하십시오. |
심각도: |
iOS 및 Android |
| 3D 터치 차단 | 3D Touch 또는 길게 누름이란 사용자가 앱을 먼저 열지 않아도 과업을 수행하기 위해 앱 아이콘을 길게 누르는 것을 말합니다. 노트 이 정책은 iPhone XS까지 3D Touch가 장착된 iPhone에서만 지원됩니다. |
심각도: |
iOS만 해당 |
| 캘린더 차단 | 사용자 장치에서 캘린더 액세스를 차단합니다. | 심각도: |
iOS 및 Android |
| 카메라 차단 | 사용자 장치에서 카메라 액세스를 차단합니다. | 심각도: |
iOS만 해당 |
| 연락처 차단 | 사용자 장치에서 연락처 액세스를 차단합니다. | 심각도: |
iOS 및 Android |
| 사용자 정의 키보드 차단 | 사용자 정의 키보드는 모바일 장치의 내장형 키보드를 타사 대안으로 대체합니다. 사용자 정의 키보드를 차단할지 여부를 지정합니다. | 심각도: |
iOS만 해당 |
| 파일 백업 차단 | iCloud 등의 파일 백업을 사용하면 사용자 모바일 장치의 파일 및 사진이 클라우드 저장소와 동기화됩니다. 정책은 Salesforce 모바일 앱에 저장된 파일이 파일 백업에 동기화되지 않도록 차단합니다. |
심각도: |
iOS만 해당 |
| 탈옥한 장치 차단 | 탈옥했거나 루팅된 모바일 장치가 시스템 파일에 액세스하여 미승인 앱을 설치하거나 설정을 수정할 수 있습니다. | 심각도:
|
iOS 및 Android |
| 가로채기 공격 차단 | 가로채기 공격은 공격자가 두 시스템, 클라이언트 및 서버 간의 커뮤니케이션을 은밀히 가로채는 형태입니다. 이 정책은 네트워크 연결에 의존합니다. 사용자의 장치에 연결이 부족하거나 장치가 인터넷에 연결되지 않은 상태인 경우 정책이 트리거될 수 있습니다. |
심각도:
|
iOS 및 Android |
| 마이크 차단 | 사용자 장치에서 마이크 액세스를 차단합니다. | 심각도: |
iOS만 해당 |
| OS 공유 작업 차단 | 사용자는 운영 체제(OS) 공유 작업으로 링크 복사 또는 이미지 저장과 같은 특정 과업을 수행할 수 있습니다. 노트 이제 데이터가 안전하게 유지되도록 "OS 공유 차단"이 활성화될 때마다 앱에서 보호된 파일 뷰어를 자동으로 사용합니다. 이 보안 뷰어는 무단 공유를 방지하고 앱 내에 정보를 유지합니다. |
심각도: |
iOS만 해당 |
| 스크린샷 차단 | 스크린샷은 사용자의 모바일 장치에 표시되는 내용을 캡처합니다. 스크린샷을 차단할 것인지 지정하십시오. | 심각도: |
iOS 및 Android |
| 차단된 장치 목록 | 장치 차단 목록은 사용자의 사용을 차단하는 장치 목록입니다. 세미콜론으로 구분된 목록으로 차단 장치를 지정하십시오. | 심각도:
예:
|
iOS 및 Android |
| 생체 인식 로그인 데이터 확인 | 사용자가 앱을 열 때마다 생체 인식 로그인 데이터를 확인합니다. 생체 인식 로그인 데이터 확인 및 장치 암호 필요 정책은 동시에 활성화할 수 없습니다. | 심각도:
|
iOS 및 Android |
| URL 캐싱 비활성화 | URL 캐시는 방문한 웹 사이트의 일부 정보를 저장합니다. URL 캐싱을 비활성화할지 여부를 지정하십시오. | 심각도: |
iOS만 해당 |
| 엄격한 데이터 누출 방지 제어 활성화 | 엄격한 데이터 누출 방어를 활성화하면 사용자가 선택한 텍스트를 복사, 웹 검색, 조회할 수 있도록 허용하는 iOS의 컨텍스트 메뉴에 대한 액세스가 차단됩니다. 참고: 모바일 앱에서는 일부 페이지가 기본 페이지이고 일부 페이지는 하이브리드 페이지입니다. 이 정책은 기본 및 편집 불가능 하이브리드 페이지에서만 작동합니다. 경고 현재 Salesforce 앱을 사용하면 외부 키보드가 연결되어 있고 키보드의 예측 텍스트 또는 클립보드 기능이 활성화된 경우 Android 사용자가 텍스트를 붙여넣을 수 있습니다. |
심각도: |
iOS 및 Android |
| 이메일 기록 | 사용자가 앱에서 연락처에 이메일을 보낼 때의 이벤트를 기록합니다. | 심각도: |
iOS 및 Android |
| 전화 통화 기록 | 사용자가 앱에서 전화를 걸 때의 이벤트를 기록합니다. | 심각도: |
iOS 및 Android |
| 스크린샷 기록 | 스크린샷은 사용자의 모바일 장치에 표시되는 내용을 캡처합니다. 사용자가 스크린샷을 촬영하면 이벤트가 기록됩니다. 이벤트는 조직의 이벤트 스트림에 전송되며 Splunk 또는 Fairwarning과 같은 모든 이벤트 스트리밍 통합을 통해 볼 수 있습니다. 이벤트는 스크린샷 이미지 자체를 기록하지 않으며, 스크린샷을 촬영한 사용자의 이벤트만 기록합니다. |
심각도: |
iOS만 해당 |
| 보안 정책 평가 결과 기록 | 보안 정책 평가는 사용자가 보안 요구 사항을 충족하는지 여부를 평가합니다. 보안 정책 평가 결과를 기록합니다. | 심각도: |
iOS 및 Android |
| SMS 기록 | 사용자가 앱에서 텍스트 메시지를 보낼 때의 이벤트를 기록합니다. | 심각도: |
iOS 및 Android |
| 생체 인식 로그인 데이터 변경 후 사용자 로그아웃 | 생체 인식 로그인은 얼굴 또는 지문 인식을 사용하여 장치 및 앱의 잠금을 해제합니다. | 심각도: |
iOS만 해당 |
| 장치 재시작 후 사용자 로그아웃 | 장치 재시작 후 사용자를 로그아웃할 것인지 지정하십시오. | 심각도: |
iOS 및 Android |
| 최대 응용 프로그램 버전 | 사용자의 모바일 장치에 설치할 수 있는 최대 앱 버전을 지정하십시오. | 심각도:
예: |
iOS 및 Android |
| 정책 새로 고침 없는 오프라인 최대 일수 | 사용자가 앱을 열 때 보안 정책을 새로 고칩니다. 사용자가 보안 정책을 새로 고치지 않을 수 있는 최대 일수를 지정하십시오. | 심각도:
예: |
iOS 및 Android |
| 최대 OS 버전 | 사용자의 모바일 장치가 초과할 수 없는 최대 운영 체제(OS) 버전을 지정합니다. | 심각도:
예: |
iOS 및 Android |
| 최소 응용 프로그램 버전 | 사용자의 모바일 장치에 반드시 설치해야 하는 최소 앱 버전을 지정하십시오. | 심각도:
예: |
iOS 및 Android |
| 최소 OS 버전 | 사용자의 모바일 장치가 충족해야 하는 최소 운영 체제(OS) 버전을 지정합니다. | 최소 OS 버전의 번호입니다. 심각도:
예: |
iOS 및 Android |
| 최소 보안 패치 버전 | 보안 패치는 사용자의 모바일 장치를 취약성으로부터 보호하는 데 도움이 됩니다. 필수 최소 보안 패치 버전을 지정합니다. | 최소 보안 패치 버전의 날짜입니다. 심각도:
예: |
Android만 해당 |
| 모바일 브라우저 URI 스키마 | 사용자의 장치에서 링크를 열기 위한 모바일 브라우저 URI 스키마를 지정합니다. | 심각도: iOS의 Chrome에 관한 예: |
iOS 및 Android |
| 전화 통화 신청 처리기 | 사용자의 장치에 전화를 걸 때 사용할 앱을 저장합니다. | 심각도: 값은 전화 통화 앱에 대한 |
iOS 및 Android |
| 장치 암호 필요 | 장치 암호는 사용자의 모바일 장치에 보안 층을 추가합니다. 장치 암호를 요구할지 여부를 지정합니다. 장치 암호 필요 및 생체 인식 로그인 데이터 확인 정책은 동시에 활성화할 수 없습니다. | 심각도:
|
iOS 및 Android |
| 자원 인증서 고정 | 앱에서 사용자의 데이터를 가져오기 위해 사용되는 자원 URL에 대한 인증서 고정 | 심각도: info
|
iOS 및 Android |
- 인증 서버 인증서 고정 구성
도메인 이름 및 인증서 지문을 입력하여 인증 서버 인증서 고정을 구성합니다.
