비즈니스용 Microsoft Store 사용 및 구성 방법

마지막 업데이트 : 12/05/2026
저자 : 이삭
  • Microsoft Store for business는 온라인 또는 오프라인 라이선스를 통해 Windows 앱의 구매 및 관리를 중앙 집중화합니다.
  • Intune, WinGet, XenMobile 및 Configuration Manager와의 통합을 통해 애플리케이션을 체계적으로 배포하고 업데이트할 수 있습니다.
  • 기업용 앱은 기업 인프라를 통해 계속 배포하면서 소비자용 마이크로소프트 스토어는 차단할 수 있습니다.
  • 신원, 언어, 라이선스 및 정책에 대한 적절한 계획은 안전하고 관리하기 쉬운 애플리케이션 환경을 보장합니다.

기업용 Microsoft Store 설정

마이크로 소프트 비즈니스 (및 교육) 스토어는 오랫동안 기업 환경에서 Windows 애플리케이션을 배포하는 "공식" 관문 역할을 해왔습니다. 마이크로소프트는 이러한 기능 중 일부를 Intune 및 Windows 패키지 관리자(WinGet)로 이전하고 있지만, 많은 조직에서는 여전히 마이크로소프트 스토어를 활용하는 방법, 관리 도구와 통합하는 방법, 그리고 필요한 경우 표준 스토어에 대한 사용자 액세스를 제한하거나 차단하는 방법을 이해해야 합니다.

이 문서에서는 Intune, HoloLens 2, Configuration Manager, XenMobile 등 다양한 시나리오에서 Microsoft Store를 기업 환경에 맞게 사용하고 구성하는 방법을 명확하고 간결하게 살펴 보겠습니다. 또한 조직 정책에 따라 Windows 장치에서 Microsoft Store를 제어하거나 비활성화하는 방법도 다룹니다. 이 문서의 목표는 Microsoft Store에 대한 포괄적인 개요를 제공하여 기업에 가장 적합한 모델을 선택하고 원활하게 구현할 수 있도록 돕는 것입니다.

기업용 마이크로소프트 스토어는 무엇이며 일반 스토어와 어떻게 다른가요?

Microsoft Store for Business and Education 은 기업 환경에 맞춰 설계된 Windows 앱 스토어입니다. 일반 소비자용 스토어와는 달리, 기업에서 Windows 10 및 Windows 11용 무료 및 유료 앱을 일괄적으로 검색, 구매 및 관리할 수 있는 중앙 집중식 카탈로그입니다.

핵심은 애플리케이션을 사용자별이 아닌 조직 차원에서 구매하고 관리한다는 점입니다 . 이를 통해 라이선스 제어가 가능해지고, 누가 무엇을 설치할 수 있는지 결정할 수 있으며, 가장 중요한 것은 스토어를 MDM(모바일 장치 관리) 및 Configuration Manager와 같은 도구와 통합할 수 있다는 것입니다.

이러한 맥락에서 스토어는 두 가지 서로 다른 라이선스 모델을 지원하며, 이는 회사 내 앱 관리 방식에 큰 영향을 미칩니다.

  • 온라인 라이선스 신청기기 또는 사용자는 애플리케이션과 해당 라이선스를 얻기 위해 Microsoft Store에 연결해야 합니다.
  • 오프라인 라이선스 애플리케이션해당 조직은 패키지와 라이선스를 다운로드한 후 자체 인프라를 통해 콘텐츠를 배포하므로 사용자 팀이 스토어와 소통할 필요가 없습니다.

온라인 라이선스를 사용하려면 장치가 Microsoft Entra ID(이전 Azure AD)에 연결되거나 등록되어 있어야 합니다. 이는 SaaS 또는 무료 앱에 가장 일반적인 모델이며, 인터넷 연결 상태가 양호한 환경에서는 문제가 발생할 가능성이 가장 적습니다.

반면 오프라인 라이선스는 스토어에 직접 접근을 허용하고 싶지 않거나 허용할 수 없는 격리된 네트워크, 교실 또는 고보안 환경에 적합합니다. 패키지를 다운로드하여 네트워크에 저장한 다음 다른 업무용 애플리케이션처럼 배포하면 됩니다.

비즈니스 목적으로 Microsoft Store 사용하기

조직에서 Microsoft Store를 차단하거나 허용합니다.

많은 기업에서 가장 큰 관심사는 스토어를 어떻게 활용할 것인가가 아니라, 사용자가 임의로 앱을 설치하지 못하도록 기존 마이크로소프트 스토어에 대한 접근을 제한하거나 차단하는 방법 입니다. 바로 이 부분에서 엔터프라이즈 및 교육용 에디션의 그룹 정책 개체(GPO)와 구성 서비스 공급자(CSP) 설정이 중요한 역할을 합니다.

이 설정은 크게 두 가지 방식으로 적용할 수 있습니다. 기존 도메인 환경에서 GPO를 사용 하거나 관리되는 장치(예: Intune)에서 CSP 기반 MDM 정책을 사용하는 것입니다. 두 경우 모두 목표는 Microsoft Store 앱을 비활성화하거나 필요에 따라 사용을 제한하는 것입니다.

Microsoft Store 앱이 비활성화된 경우, 사용자가 앱을 열려고 하면 관리자에 의해 차단되었다는 메시지가 표시됩니다. 이는 시스템 오류가 아니라 조직적인 결정임을 분명히 보여줍니다.

잠금장치를 작동시키기 전에 몇 가지 중요한 사항을 염두에 두어야 합니다.

  • Microsoft Store 앱은 자동으로 업데이트됩니다. 기본적으로 그렇습니다. 스토어를 차단했지만 해당 앱들을 계속 사용해야 하는 경우, 업데이트 관리 방법을 고려해야 합니다(예: 오프라인 앱의 경우 구성 관리자 사용).
  • 사용자는 다른 방법을 통해 소프트웨어를 계속 설치할 수 있습니다....WinGet이나 직접 설치 프로그램과 같은 설치 경로도 차단되지 않는 경우입니다. 스토어 차단이 모든 소프트웨어 설치를 차단하는 것을 의미하는 것은 아닙니다.
  • Intune으로 관리되는 장치 최종 사용자의 Microsoft Store 앱을 차단하더라도 사용자는 비즈니스용 Microsoft Store에서 앱을 계속 받을 수 있습니다. 즉, 최종 사용자에게는 스토어 접근을 차단하더라도 백그라운드에서 스토어 인프라를 사용하여 제어된 배포를 계속할 수 있습니다.

교실, 공용 공간 또는 다중 사용자 환경에서는 사용자가 공용 스토어에서 필요한 모든 것을 "찾아다닐" 필요 없이 바로 이용할 수 있도록 스토어 차단 과 명확한 앱 배포 전략(Intune, Configuration Manager 등)을 결합하는 것이 좋습니다.

  Windows 10 및 11에서 원격 데스크톱(RDP)을 활성화하고 사용하는 방법

MDM에서 비즈니스용 Microsoft Store를 사용하기 위한 필수 조건

Intune이나 XenMobile과 같은 MDM 솔루션에서 Microsoft Store for Business를 제대로 활용하려면 건너뛰지 말아야 할 몇 가지 ID 및 구성 필수 조건이 있습니다.

첫 번째이자 가장 중요한 요구 사항은 Microsoft Enterprise ID(Azure Active Directory)를 ID 공급자로 사용하는 것입니다. 엔터프라이즈 스토어는 라이선스, 사용자 및 장치를 연결하기 위해 이 디렉터리를 사용합니다. 이 통합이 없으면 엔터프라이즈 환경이나 중앙 집중식 관리가 불가능합니다.

XenMobile과 같은 타사 MDM 시스템을 사용하려면 플랫폼 자체 내에서 Azure AD를 IdP(ID 공급자)로 구성해야 합니다 . 여기에는 해당 애플리케이션을 Azure에 등록하고, 권한을 정의하고, 스토어 테넌트와 Azure AD 테넌트를 연결하여 두 테넌트가 동일한 ID 언어를 사용하도록 하는 작업이 포함됩니다.

또한, 비즈니스용 스토어의 모든 기능을 활용하려면 다음과 같은 사항을 고려해야 합니다.

  • 기기는 작동해야 합니다. Windows 10 또는 Windows 11 호환되는 버전입니다.
  • 온라인 라이선스의 경우, 장비는 다음 조건을 충족해야 합니다. 마이크로소프트에 가입했거나, 하이브리드 방식이거나, 최소한 등록된 방식입니다. 매장이 등록된 동일한 임차인 명의로 운영됩니다.
  • 세네 시타 마이크로소프트 스토어 서비스에 대한 인터넷 연결네트워크 필터링이 심한 경우 올바른 프록시 설정을 사용해야 합니다.

이러한 요구 사항이 충족되면 스토어를 MDM 또는 Configuration Manager와 같은 도구에 연결하여 대량 애플리케이션 프로비저닝 흐름을 활성화할 수 있습니다.

비즈니스용 Microsoft Store 요구 사항

XenMobile을 Microsoft Store for Business에 연결하세요

XenMobile(Cloud Software Group의 MDM 솔루션)이 사용되는 환경에서는 Microsoft Store for Business를 직접 통합하여 관리 콘솔 내에서 스토어의 애플리케이션이 별도의 카탈로그로 표시되도록 할 수 있습니다.

Azure AD를 IdP로 구성한 후 XenMobile 콘솔로 이동하여 해당 구성 경로로 이동한 다음 Microsoft Store for Enterprise 링크를 찾습니다 . 여기에서 통합에 필요한 몇 가지 주요 매개변수를 정의합니다.

  • Azure AD 구성필수 조건에 구성된 Azure Active Directory 인스턴스가 선택됩니다.
  • 응용 접미사앱스토어의 모든 앱에는 접미사가 추가되어 전 세계 앱 목록에서 쉽게 식별할 수 있습니다.
  • 위치: 스토어에서 다운로드한 애플리케이션의 세부 정보를 어떤 언어로 받아볼지 지정합니다.

설정을 저장하면 XenMobile은 엔터프라이즈 스토어에서 앱을 동기화 하여 콘솔의 앱 페이지에 표시합니다. 이후부터는 다른 관리형 앱과 마찬가지로 사용할 수 있습니다.

XenMobile과 Microsoft Store for Business 간의 관계는 Microsoft Store for Business 포털의 관리 도구 섹션에서 최종적으로 설정됩니다 . 여기에서 XenMobile을 승인된 도구로 추가하면 Store에서 XenMobile을 라이선스 및 배포 관리자로 인식하게 됩니다.

XenMobile은 기본적으로 24시간마다 스토어 카탈로그를 동기화합니다 . 즉시 업데이트가 필요한 경우(예: 새 앱 구매 후) XenMobile의 Microsoft Store for Business 설정 페이지에서 "강제 동기화" 옵션을 사용하여 수동으로 동기화를 시작할 수 있습니다.

XenMobile에서 라이선스 할당, 동기화 및 해지

XenMobile에 구성된 접미사와 함께 애플리케이션이 나타나면 다음 단계는 제어된 배포를 위해 해당 애플리케이션을 적절한 그룹에 할당하는 것 입니다.

콘솔에서 배포 그룹 섹션으로 이동하여 특정 그룹을 선택하고 스토어에서 필수 앱 목록으로 앱을 이동할 수 있습니다. 이렇게 하면 해당 그룹에 속한 기기가 동기화될 때 앱이 자동으로 설치됩니다.

또한 모든 신청서 목록을 열고 하나 이상을 선택한 다음 배송 그룹에 할당하는 옵션을 사용할 수 있습니다 . 이 옵션을 사용하면 각 신청서를 어떤 그룹에 보낼지 더욱 유연하게 지정할 수 있습니다.

개별 라이선스와 관련하여 XenMobile을 사용하면 Microsoft Store for Business에서 구매한 애플리케이션에 대해 특정 사용자의 라이선스를 취소할 수 있습니다 . 이렇게 하려면 애플리케이션을 편집하고 Windows 데스크톱/태블릿 플랫폼의 해당 Store for Business 섹션으로 이동하여 선택한 사용자의 연결을 해제하십시오.

Microsoft Store for Business용 XenMobile 공식 문서 중 일부는 자동 번역될 수 있으며 , 이로 인해 오류 발생, 뉘앙스 손실, 정확성 보장 불가 등의 문제 가 발생할 수 있음을 유념해야 합니다 . 중요한 환경에서는 항상 원본 영어 버전과 비교하는 것이 좋습니다.

기업을 위한 Microsoft Store 라이선스 관리

Intune 및 WinGet을 활용한 새로운 Microsoft Store 환경

시간이 흐르면서 마이크로소프트는 WinGet(Windows 패키지 관리자) 및 새로운 통합 메커니즘을 활용하여 Intune 내에서 보다 현대적인 관리 환경 으로 Microsoft Store for Business의 일부 기능을 전환해 왔습니다 .

이러한 변화는 특히 HoloLens 2 와 같은 장치에서 중요한데 , WinGet과 Intune을 결합하면 애플리케이션 패키지를 다운로드하고 이를 업무용 앱처럼 배포하여 통합된 관리 흐름을 유지할 수 있기 때문입니다.

  Windows 11 PC가 얼마나 오랫동안 켜져 있었는지 확인하는 방법

이 새로운 모델에서 Intune은 어떤 앱을 어떤 장치에 설치할지 결정하는 "두뇌" 역할을 하고 , WinGet은 다운로드 및 패키징 엔진 역할을 합니다. 이는 Microsoft Store가 완전히 사라진다는 의미가 아니라, 관리 방식이 더 이상 기존 Microsoft Store for Business 인터페이스를 통하지 않고 Intune의 기본 기능과 더욱 잘 통합되었다는 것을 의미합니다.

IT 관리자에게 있어 실질적인 결과는 Intune을 통해 전체 애플리케이션 수명 주기 (설치, 업그레이드, 폐기)를 중앙 집중화하는 것이 더 쉬워지고, 기존 Store 웹 인터페이스에 대한 의존도가 줄어들며 정책 기반 자동화가 강화된다는 것입니다.

WinGet을 사용하여 HoloLens 2용 애플리케이션 패키지 다운로드

매우 구체적이지만 점점 더 흔해지고 있는 예로, Intune을 MDM으로, WinGet을 다운로드 도구로 사용하여 HoloLens 2에 애플리케이션을 배포하는 경우 가 있습니다 . 이 과정은 크게 두 단계로 나눌 수 있습니다. WinGet을 사용하여 패키지를 다운로드한 다음, 이를 기간 업무용 애플리케이션으로 Intune에 업로드하는 것입니다.

먼저, 패키지를 다운로드할 컴퓨터에 WinGet이 설치되어 있고 최신 버전인지 확인하십시오 . 명령 프롬프트에서 다음 명령어를 입력하면 됩니다.

윙엣 -v

버전이 1.8.1791 이상이면 다음 단계로 진행할 수 있습니다. 그보다 낮은 버전이라면 `winget upgrade` 명령어를 실행하여 업데이트해야 합니다. 해당 명령어가 없는 경우, WinGet 공식 웹사이트에서 직접 설치해야 합니다.

도구를 찾으면 WinGet 카탈로그에서 해당 애플리케이션을 검색합니다. 예를 들면 다음과 같습니다.

윙겟 검색 "앱 이름"

검색 결과에서 출처가 "msstore "로 표시되어 있는지 확인하는 것이 중요합니다. 즉, Microsoft Store를 가리키는지 확인해야 합니다. 그런 다음 특정 구성 요소의 경우 9NBLGGH4SV40과 같은 패키지 식별자를 얻고 이를 사용하여 패키지를 다운로드합니다.

Intune을 사용하여 HoloLens 2에서 앱을 다운로드, 라이선스 부여 및 배포하세요.

패키지 식별자를 확보한 후 WinGet을 사용하여 다운로드를 시작합니다.

윙겟 다운로드

기본적으로 파일은 다운로드 폴더에 저장되므로, -d 와 같은 매개변수를 사용하여 저장 위치를 ​​지정할 수 있습니다 . 또한 WinGet은 일반적으로 메인 애플리케이션 패키지와 종속 패키지를 모두 다운로드하므로, 이후 배포에 매우 편리합니다.

오프라인 환경에서 작업하는 경우 오프라인 라이선스가 필요할 수 있습니다 . 라이선스를 받으려면 사용 중인 Microsoft Entra 계정에 테넌트 관리자 권한이 있어야 합니다. 라이선스 발급 단계를 건너뛰려면 다운로드 명령에 `--skip-license` 스위치를 사용하십시오.

.appx 파일(또는 지원되는 다른 형식)을 확보했으면 Intune으로 전송합니다. Intune 관리 센터의 응용 프로그램 섹션에서 새 앱을 추가하고 기간 업무용 응용 프로그램 유형을 선택합니다.

마법사에서 다운로드한 패키지 파일을 선택하고 애플리케이션 세부 정보를 입력합니다. 회사 포털에 표시될 이름, 설명, 게시자, 개발자, 카테고리, 로고 , 그리고 필요한 경우 정보 및 개인정보 보호 설정 URL을 입력하세요. 회사 포털에서 혼동을 피하기 위해 이름이 중복되지 않도록 주의하십시오.

설치 환경 (앱이 듀얼 모드인지 또는 다양한 옵션을 허용하는지 여부) 도 정의할 수 있으며 , 사용자가 더 빠르게 찾을 수 있도록 포털에서 해당 애플리케이션을 추천 앱으로 표시할 수 있습니다.

Microsoft Store용 Intune 및 WinGet

Intune에서 범위 태그, 할당 및 제어된 배포

앱의 기본 정보가 구성되면 Intune을 사용하여 범위 태그를 적용하여 해당 앱을 보고 관리할 수 있는 관리자를 제한할 수 있습니다. 이는 지역별 또는 사업부별로 분산된 IT 모델에 적합합니다.

다음으로, 애플리케이션을 받을 사용자 그룹 또는 장치를 지정하는 할당이 정의됩니다 . 기업 환경에서는 사용자의 수동 작업 없이 앱이 자동으로 설치되도록 필수 배포 옵션을 사용하는 것이 일반적입니다.

최종 설정 전에 Intune 마법사는 모든 매개변수를 요약한 검토 및 생성 페이지를 표시합니다 . 모든 정보가 올바르면 "만들기"를 탭하면 앱이 전역 응용 프로그램 목록에 나타납니다.

그 시점부터 해당 애플리케이션은 Intune 내의 다른 비즈니스 애플리케이션 과 동일하게 작동합니다 . 애플리케이션의 상태를 모니터링하고, 설치 오류를 검토하고, 매핑을 조정할 수 있습니다. HoloLens 2 또는 기타 관리 대상 장치가 동기화되면 해당 패키지를 수신하고 설치를 진행합니다.

이와 동시에 Intune은 앱 업데이트에 대한 스마트 재시도와 같은 고급 정책을 지원합니다 . 이 정책을 사용하면 사용 중이어서 업데이트에 실패한 앱을 강제로 다시 시작하도록 시간(또는 로그인과 같은 트리거)을 예약할 수 있으므로 보류 중인 패치 수를 줄이고 앱 생태계의 안정성을 향상시킬 수 있습니다.

  인터넷이 연결되어 있는데도 Windows 11의 네트워크 아이콘에 "연결 없음"이 표시되는 경우: 원인 및 해결 방법

Configuration Manager와 Microsoft Store for Business 통합

온프레미스 또는 하이브리드 환경에서 Configuration Manager를 사용하는 경우 Microsoft Store for Business and Education을 애플리케이션 소스로 직접 연결할 수 있습니다.

이 통합 기능을 사용하면 스토어에서 구매한 앱을 24시간마다 동기화 하고 다른 앱처럼 Configuration Manager 콘솔에서 확인할 수 있습니다. 콘솔에서 해당 패키지를 기반으로 앱을 생성하고, 사용자 또는 장치 컬렉션에 배포하고, 상태를 모니터링할 수 있습니다.

ConfigMgr은 무료 및 유료 애플리케이션 (유료 애플리케이션은 온라인 라이선스 모델에 한함)은 물론 스토어에 게시된 기간 업무용 애플리케이션도 지원합니다. 배포 시에는 다른 소프트웨어와 마찬가지로 컬렉션에 필요한 구현 방식을 지원합니다.

오프라인 애플리케이션 의 경우 Configuration Manager를 사용하면 (특정 Windows 버전 조건에 따라) 장치의 모든 사용자에게 해당 애플리케이션을 프로비저닝하고 콘솔 자체에서 업데이트를 제어하여 사용자가 외부 채널을 통해 업데이트하는 것을 방지할 수 있습니다.

이 모든 기능을 사용하려면 Configuration Manager 사이트를 Microsoft Entra ID 및 Microsoft Store for Business and Education 에 연결해야 합니다 . 일반적으로 이 작업은 Azure 서비스 마법사를 통해 수행됩니다. 이 마법사는 Azure 환경, 웹 애플리케이션 및 Store 서비스와의 연결을 구성합니다.

ConfigMgr에서의 스토리지 구성, 언어 및 버전 관리

설치 마법사를 진행하는 동안 스토어의 콘텐츠 저장 경로를 지정해야 합니다 . 일반적으로 \\서버\리소스\폴더 형식의 네트워크 공유 경로를 사용합니다. 사이트 서버가 스토어와 동기화되면 해당 디렉터리에 앱 콘텐츠를 다운로드하고 캐시합니다.

나중에 스토어의 앱을 기반으로 Configuration Manager에서 애플리케이션을 생성할 때 사이트 서버는 로컬 캐시에서 콘텐츠 라이브러리로 파일을 복사하고 , 거기에서 기존 배포 지점으로 파일을 배포합니다. 이러한 워크플로는 인터넷 트래픽을 줄이고 관리를 중앙 집중화합니다.

또한 스토어에서 동기화할 언어를 선택할 수 있습니다 . 이는 사용자에게 표시되는 내용에 직접적인 영향을 미칩니다. 예를 들어 운영 체제 언어가 독일어로 설정되어 있고 해당 언어가 동기화되어 앱에서 사용 가능한 경우 소프트웨어 센터는 해당 애플리케이션에 대해 독일어 문자열을 표시합니다.

사용자의 언어를 사용할 수 없는 경우 앱은 설정에서 선택한 기본 언어 로 표시됩니다 . 따라서 마법사를 완료하기 전에 조직에서 필요한 언어를 신중하게 고려하는 것이 좋습니다.

동기화 후 Configuration Manager에서 Microsoft Store for Business 및 Education 앱을 생성하고 배포하는 프로세스는 다른 앱과 매우 유사합니다 . 콘솔의 소프트웨어 라이브러리에서 스토어의 라이선스 정보 노드에 액세스하고 앱을 선택한 다음 앱 생성 옵션을 선택합니다.

일단 생성되면 평소와 같이 배포 및 모니터링됩니다. 스토어의 라이선스 정보 노드에서 각 앱에 대해 이름, 플랫폼, 구매한 라이선스 수, 사용 가능한 라이선스 수를 확인할 수 있어 배포 용량을 빠르게 파악할 수 있습니다.

오프라인 애플리케이션의 경우, 특히 다중 사용자 환경에서는 사용자가 Configuration Manager 외부에서 앱을 업데이트하지 못하도록 하는 것이 중요합니다 . 권장 사항은 Microsoft Store에 대한 접근을 차단하여 직접 설치 또는 업데이트를 방지하고, 모든 업데이트가 Configuration Manager의 제어된 배포를 통해 제공되도록 하는 것입니다.

마지막으로, Microsoft 비즈니스 및 교육용 스토어에서 오프라인 앱을 구매할 경우 스토어에서 사용자에게 직접 게시 해서는 안 됩니다 . 이렇게 하면 사용자가 Configuration Manager를 거치지 않고 온라인으로 앱을 설치하거나 업데이트할 수 있으므로 조직 전체의 버전 일관성이 깨지게 됩니다.

Microsoft Store for business는 Intune, WinGet, XenMobile 및 Configuration Manager와 결합하여 Windows에서 애플리케이션의 구매, 배포, 업데이트 및 폐기를 중앙 집중화할 수 있는 강력한 에코시스템을 제공 하는 동시에 소비자용 Store에 대한 접근을 제한하여 환경을 제어할 수 있도록 합니다. 온라인 및 오프라인 라이선스, MDM 통합 옵션, 차단 정책의 차이점을 명확히 이해하면 장기적으로 더욱 깔끔하고 안전하며 유지 관리가 쉬운 소프트웨어 배포 전략을 구축하는 데 도움이 될 것입니다.