KR102563756B1 - Method and apparatus for mobile device management - Google Patents

Method and apparatus for mobile device management Download PDF

Info

Publication number
KR102563756B1
KR102563756B1 KR1020210191692A KR20210191692A KR102563756B1 KR 102563756 B1 KR102563756 B1 KR 102563756B1 KR 1020210191692 A KR1020210191692 A KR 1020210191692A KR 20210191692 A KR20210191692 A KR 20210191692A KR 102563756 B1 KR102563756 B1 KR 102563756B1
Authority
KR
South Korea
Prior art keywords
app
mdm
server
identification key
user
Prior art date
Application number
KR1020210191692A
Other languages
Korean (ko)
Other versions
KR20230101524A (en
Inventor
김진호
Original Assignee
주식회사 카카오엔터프라이즈
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 카카오엔터프라이즈 filed Critical 주식회사 카카오엔터프라이즈
Priority to KR1020210191692A priority Critical patent/KR102563756B1/en
Publication of KR20230101524A publication Critical patent/KR20230101524A/en
Application granted granted Critical
Publication of KR102563756B1 publication Critical patent/KR102563756B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • H04L67/125Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/04Real-time or near real-time messaging, e.g. instant messaging [IM]
    • H04L51/046Interoperability with other network applications or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/065Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Medical Informatics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Power Engineering (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Telephonic Communication Services (AREA)

Abstract

모바일 디바이스 관리 방법 및 장치가 개시된다. 일 실시 예에 따른 디바이스에 설치된 IM(instant messaging) 앱의 동작 방법은 IM 앱을 제공하는 IM 서버로부터 입력된 그룹 식별자에 대응하는 MDM 정책을 획득하는 단계, MDM 정책에 기초하여, 디바이스에 설치된 MDM 앱으로부터 디바이스에 대응하는 식별 키를 획득하는 단계, 및 식별 키에 기초하여, MDM 앱을 제공하는 MDM 서버에 IM 앱의 실행 상태를 전송하는 단계를 포함한다.A method and apparatus for managing a mobile device are disclosed. A method of operating an IM (instant messaging) app installed on a device according to an embodiment includes obtaining an MDM policy corresponding to a group identifier input from an IM server providing an IM app, based on the MDM policy, the MDM installed on the device. Acquiring an identification key corresponding to the device from the app, and transmitting an execution state of the IM app to an MDM server providing the MDM app based on the identification key.

Description

모바일 디바이스 관리 방법 및 장치{METHOD AND APPARATUS FOR MOBILE DEVICE MANAGEMENT}Mobile device management method and apparatus {METHOD AND APPARATUS FOR MOBILE DEVICE MANAGEMENT}

아래 실시예들은 모바일 디바이스 관리(mobile device management) 방법 및 장치에 관한 것으로, 구체적으로는 IM(instant messaging) 서버 및 IM 어플리케이션에서 수행되는 모바일 디바이스 관리 방법에 관한 것이다.The following embodiments relate to a mobile device management method and apparatus, and specifically, to a mobile device management method performed in an IM (instant messaging) server and an IM application.

MDM(Mobile Device Management) 솔루션은 스마트폰이나 태블릿, 휴대용 컴퓨터와 같은 모바일 디바이스를 보호, 관리, 감시, 지원하는 일련의 과정을 의미한다. MDM 솔루션은 미리 설정된 보안 정책에 따라 디바이스를 제어하기 위하여 이용될 수 있으며, 예를 들어 기업의 BYOD(Bring Your Own Device) 정책에 따라 해당 기업의 사원들의 디바이스를 제어하기 위하여 이용될 수 있다. MDM 솔루션은 기업의 보안 수준을 유지하면서 개인이 소유한 디바이스를 업무 목적으로 활용 가능하게 하는 바, 다양한 방면에서 MDM 솔루션의 활용도가 증가하고 있으며 MDM 솔루션의 효율 및 편의를 증진시키기 위한 다양한 기술의 개발이 요구되고 있다.MDM (Mobile Device Management) solution refers to a series of processes that protect, manage, monitor, and support mobile devices such as smartphones, tablets, and portable computers. The MDM solution may be used to control devices according to a preset security policy, and may be used to control devices of employees of a corresponding company according to a company's BYOD (Bring Your Own Device) policy, for example. The MDM solution enables users to use devices owned by individuals for business purposes while maintaining the level of corporate security. The utilization of MDM solutions is increasing in various fields, and various technologies are being developed to improve the efficiency and convenience of MDM solutions. this is being requested

실시 예는 모바일 디바이스의 운영 체제에 관계없이 MDM 앱이 백그라운드 실행 상태를 유지하면서, 다른 앱의 실행 상태를 모니터링하기 위한 기술을 제공할 수 있다.The embodiment may provide a technique for monitoring the running state of another app while the MDM app maintains the background running state regardless of the operating system of the mobile device.

실시 예는 앱에 MDM의 적용을 위한 별도의 빌드나 MDM에 관한 SDK를 탑재할 필요 없이, MDM 솔루션을 이용하여 앱 혹은 앱이 설치된 디바이스를 제어하는 기술을 제공할 수 있다.The embodiment can provide a technology for controlling an app or a device on which the app is installed using an MDM solution without the need of a separate build for application of MDM to the app or a SDK related to MDM.

다만, 기술적 과제는 상술한 기술적 과제들로 한정되는 것은 아니며, 또 다른 기술적 과제들이 존재할 수 있다.However, the technical challenges are not limited to the above-described technical challenges, and other technical challenges may exist.

일 측에 따른 디바이스에 설치된 IM(instant messaging) 앱의 동작 방법은 상기 IM 앱을 제공하는 IM 서버로부터 입력된 그룹 식별자에 대응하는 MDM 정책을 획득하는 단계; 상기 MDM 정책에 기초하여, 상기 디바이스에 설치된 MDM 앱으로부터 상기 디바이스에 대응하는 식별 키를 획득하는 단계; 및 상기 식별 키에 기초하여, 상기 MDM 앱을 제공하는 MDM 서버에 상기 IM 앱의 실행 상태를 전송하는 단계를 포함한다.An operation method of an IM (instant messaging) app installed on a device according to one side includes acquiring an MDM policy corresponding to a group identifier input from an IM server providing the IM app; Obtaining an identification key corresponding to the device from an MDM app installed in the device based on the MDM policy; and transmitting an execution state of the IM App to an MDM server providing the MDM App, based on the identification key.

상기 IM 앱의 실행 상태는 상기 MDM 서버로부터 상기 MDM 앱으로 전송될 수 있다.The execution state of the IM App may be transmitted from the MDM server to the MDM App.

상기 IM 앱은 상기 MDM 서버에 전송된 상기 IM 앱의 실행 상태 및 상기 MDM 서버에 등록된 보안 정책에 기초하여, 상기 MDM 앱에 의해 제어될 수 있다.The IM App may be controlled by the MDM App based on an execution state of the IM App transmitted to the MDM server and a security policy registered in the MDM server.

상기 IM 앱의 실행 상태를 전송하는 단계는 상기 MDM 정책에 포함된 상기 MDM 서버의 IP 주소에 기초하여, 상기 MDM 서버에 상기 식별 키 및 상기 실행 상태를 전송하는 단계를 포함할 수 있다.Transmitting the running state of the IM App may include transmitting the identification key and the running state to the MDM server based on the IP address of the MDM server included in the MDM policy.

상기 IM 앱의 실행 상태를 전송하는 단계는 상기 인스턴트 메시징 서버에 저장된 상기 MDM 서버의 IP 주소에 기초하여, 상기 IM 서버를 경유하여 상기 MDM 서버에 상기 식별 키 및 상기 실행 상태를 전송하는 단계를 포함할 수 있다.The transmitting of the running state of the IM App includes transmitting the identification key and the running state to the MDM server via the IM server based on the IP address of the MDM server stored in the instant messaging server. can do.

상기 식별 키를 획득하는 단계는 상기 식별 키의 획득에 반응하여, 로그인을 위한 인터페이스를 표시하는 단계; 및 상기 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 상기 식별 키를 저장하는 단계를 더 포함할 수 있다.The obtaining of the identification key may include displaying an interface for log-in in response to obtaining the identification key; and storing the identification key in response to the user's login based on the login interface.

상기 저장된 식별 키는 상기 사용자의 로그아웃에 반응하여 삭제될 수 있다.The stored identification key may be deleted in response to logout of the user.

상기 그룹 식별자는 상기 IM 앱을 이용하는 사용자의 계정이 속한 그룹을 지시하는 식별자를 포함할 수 있다.The group identifier may include an identifier indicating a group to which an account of a user using the IM app belongs.

상기 사용자의 계정은 상기 IM 서버에 등록된 계정을 포함할 수 있다.The user's account may include an account registered in the IM server.

상기 IM 앱의 실행 상태를 전송하는 단계는 상기 IM 앱이 포그라운드(foreground)에서 실행되는 경우, 상기 MDM 서버에 상기 IM 앱의 포그라운드 실행 상태를 전송하는 단계를 포함할 수 있다.Transmitting the running state of the IM App may include transmitting the foreground running state of the IM App to the MDM server when the IM App is running in the foreground.

상기 MDM 앱은 백그라운드(background)에서 실행될 수 있다.The MDM app may run in the background.

일 측에 따른 IM(instant messaging) 앱을 통해 IM 서비스를 제공하는 IM 서버의 동작 방법은 등록된 그룹 식별자에 대응하여, MDM 정책을 저장하는 단계; 상기 IM 앱을 구동하는 디바이스로부터 수신되는 상기 그룹 식별자에 관한 입력에 반응하여, 상기 디바이스에 상기 MDM 정책을 제공하는 단계; 상기 디바이스로부터, 상기 MDM 정책에 관한 MDM 서버에서 생성된 상기 디바이스에 대응하는 식별 키를 수신하는 단계; 상기 수신된 식별 키를 상기 디바이스에 대응하여 저장하는 단계; 및 상기 디바이스에 대응하여 저장된 상기 식별 키에 기초하여, 상기 MDM 서버에 상기 디바이스로부터 수신되는 상기 IM 앱의 실행 상태를 전송하는 단계를 포함한다.An operating method of an IM server providing an IM service through an instant messaging (IM) app according to one side includes storing an MDM policy in response to a registered group identifier; providing the MDM policy to the device in response to an input regarding the group identifier received from a device driving the IM app; Receiving, from the device, an identification key corresponding to the device generated in an MDM server related to the MDM policy; storing the received identification key in correspondence with the device; and transmitting an execution state of the IM App received from the device to the MDM server based on the identification key stored in correspondence with the device.

상기 IM 앱의 실행 상태는 상기 MDM 서버로부터 상기 디바이스에 설치된 MDM 앱- 상기 MDM 앱은 상기 MDM 서버에서 제공하는 MDM 앱을 포함함 - 으로 전송될 수 있다.The execution state of the IM App may be transmitted from the MDM server to the MDM App installed in the device, including the MDM App provided by the MDM server.

상기 IM 앱은 상기 MDM 서버에 전송된 상기 IM 앱의 실행 상태 및 상기 MDM 서버에 등록된 보안 정책에 기초하여, 상기 MDM 앱에 의해 제어될 수 있다.The IM App may be controlled by the MDM App based on an execution state of the IM App transmitted to the MDM server and a security policy registered in the MDM server.

상기 수신된 식별 키를 상기 디바이스에 대응하여 저장하는 단계는 상기 식별 키의 수신에 반응하여, 상기 디바이스에 로그인을 위한 인터페이스를 제공하는 단계; 및 상기 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 상기 식별 키를 상기 디바이스에 대응하여 저장하는 단계를 포함할 수 있다.The step of storing the received identification key corresponding to the device may include providing an interface for logging in to the device in response to reception of the identification key; and storing the identification key corresponding to the device in response to the user's log-in based on the log-in interface.

상기 수신된 식별 키를 상기 디바이스에 대응하여 저장하는 단계는 상기 사용자의 로그아웃에 반응하여, 상기 저장된 식별 키를 삭제하는 단계를 더 포함할 수 있다.The storing of the received identification key corresponding to the device may further include deleting the stored identification key in response to logout of the user.

일 측에 따른 IM(instant messaging) 앱을 통해 IM 서비스를 제공하는 IM 서버는 등록된 그룹 식별자에 대응하는 MDM 정책을 저장하는 메모리; 및 상기 IM 앱을 구동하는 디바이스로부터 수신되는 상기 그룹 식별자에 관한 입력에 반응하여, 상기 디바이스에 상기 MDM 정책을 제공하고, 상기 디바이스로부터, 상기 MDM 정책에 관한 MDM 서버에서 생성된 상기 디바이스에 대응하는 식별 키를 수신하고, 상기 수신된 식별 키에 기초하여, 상기 MDM 서버에 상기 디바이스로부터 수신되는 상기 IM 앱의 실행 상태를 전송하는, 적어도 하나의 프로세서를 포함한다.An IM server providing an IM service through an IM (instant messaging) app according to one side includes a memory for storing an MDM policy corresponding to a registered group identifier; and providing the MDM policy to the device in response to an input related to the group identifier received from a device running the IM app, and corresponding to the device generated in the MDM server related to the MDM policy from the device. and at least one processor that receives an identification key and transmits an execution state of the IM App received from the device to the MDM server based on the received identification key.

상기 IM 앱의 실행 상태는 상기 MDM 서버로부터 상기 디바이스에 설치된 MDM 앱- 상기 MDM 앱은 상기 MDM 서버에서 제공하는 MDM 앱을 포함함 - 으로 전송될 수 있다.The execution state of the IM App may be transmitted from the MDM server to the MDM App installed in the device, including the MDM App provided by the MDM server.

상기 IM 앱은 상기 MDM 서버에 전송된 상기 IM 앱의 실행 상태 및 상기 MDM 서버에 등록된 보안 정책에 기초하여, 상기 MDM 앱에 의해 제어될 수 있다.The IM App may be controlled by the MDM App based on an execution state of the IM App transmitted to the MDM server and a security policy registered in the MDM server.

상기 메모리는, 상기 디바이스에 대응하여 상기 수신된 식별 키를 저장할 수 있다.The memory may store the received identification key corresponding to the device.

상기 프로세서는, 상기 식별 키의 수신에 반응하여, 상기 디바이스에 로그인을 위한 인터페이스를 제공하고, 상기 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 상기 식별 키를 상기 디바이스에 대응하여 저장할 수 있다.The processor may provide an interface for logging in to the device in response to reception of the identification key, and may store the identification key corresponding to the device in response to a user's login based on the interface for logging in. .

상기 프로세서는, 상기 사용자의 로그아웃에 반응하여, 상기 메모리 상기 디바이스에 대응하여 저장된 상기 식별 키를 삭제할 수 있다.The processor may delete the identification key stored in the memory corresponding to the device in response to logout of the user.

실시 예를 통해 디바이스의 운영 체제에 관계없이 MDM 앱의 백그라운드 실행 상태를 유지하면서 MDM 앱에 다른 앱의 실행 상태를 전송할 수 있으며, 앱에 MDM 적용을 위한 별도의 빌드나 SDK를 탑재하지 않고 보안 정책에 따라 앱 혹은 앱이 구동되는 디바이스를 제어하는 MDM 솔루션을 제공할 수 있다.Through the embodiment, regardless of the operating system of the device, it is possible to transmit the execution state of other apps to the MDM app while maintaining the background execution state of the MDM app, and to apply a security policy without installing a separate build or SDK for applying MDM to the app. According to this, it is possible to provide an MDM solution that controls the app or the device on which the app runs.

도 1은 일 실시 예에 따른 모바일 디바이스 관리 시스템의 구성을 도시한 도면이다.
도 2는 일 실시 예에 따른 시스템에서 수행되는 모바일 디바이스 관리 방법을 설명하기 위한 도면이다.
도 3은 일 실시 예에 따른 시스템에서 MDM 앱이 IM 앱을 제어하는 예를 설명하기 위한 도면이다.
도 4는 일 실시 예에 따른 사용자가 IM 앱에 로그인하는 동작을 설명하기 위한 도면이다.
도 5는 일 실시 예에 따른 IM 앱의 동작 흐름도이다.
도 6은 일 실시 예에 따른 IM 서버의 동작 흐름도이다.
도 7은 일 실시예에 따른 모바일 디바이스 관리를 위한 시스템의 하드웨어 구성의 예시도이다.
1 is a diagram showing the configuration of a mobile device management system according to an embodiment.
2 is a diagram for explaining a mobile device management method performed in a system according to an exemplary embodiment.
3 is a diagram for explaining an example in which an MDM app controls an IM app in a system according to an embodiment.
4 is a diagram for explaining an operation of a user logging in to an IM app according to an embodiment.
5 is an operation flow diagram of an IM App according to an embodiment.
6 is a flowchart illustrating an operation of an IM server according to an exemplary embodiment.
7 is an exemplary diagram of a hardware configuration of a system for managing mobile devices according to an embodiment.

실시예들에 대한 특정한 구조적 또는 기능적 설명들은 단지 예시를 위한 목적으로 개시된 것으로서, 다양한 형태로 변경되어 구현될 수 있다. 따라서, 실제 구현되는 형태는 개시된 특정 실시예로만 한정되는 것이 아니며, 본 명세서의 범위는 실시예들로 설명한 기술적 사상에 포함되는 변경, 균등물, 또는 대체물을 포함한다.Specific structural or functional descriptions of the embodiments are disclosed for illustrative purposes only, and may be changed and implemented in various forms. Therefore, the form actually implemented is not limited only to the specific embodiments disclosed, and the scope of the present specification includes changes, equivalents, or substitutes included in the technical idea described in the embodiments.

제1 또는 제2 등의 용어를 다양한 구성요소들을 설명하는데 사용될 수 있지만, 이런 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 해석되어야 한다. 예를 들어, 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소는 제1 구성요소로도 명명될 수 있다.Although terms such as first or second may be used to describe various components, such terms should only be construed for the purpose of distinguishing one component from another. For example, a first element may be termed a second element, and similarly, a second element may be termed a first element.

어떤 구성요소가 다른 구성요소에 "연결되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다.It should be understood that when an element is referred to as being “connected” to another element, it may be directly connected or connected to the other element, but other elements may exist in the middle.

단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 명세서에서, "포함하다" 또는 "가지다" 등의 용어는 설명된 특징, 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것이 존재함으로 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.Singular expressions include plural expressions unless the context clearly dictates otherwise. In this specification, terms such as "comprise" or "have" are intended to designate that the described feature, number, step, operation, component, part, or combination thereof exists, but one or more other features or numbers, It should be understood that the presence or addition of steps, operations, components, parts, or combinations thereof is not precluded.

다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 해당 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가진다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 의미를 갖는 것으로 해석되어야 하며, 본 명세서에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Unless defined otherwise, all terms used herein, including technical or scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art. Terms such as those defined in commonly used dictionaries should be interpreted as having a meaning consistent with the meaning in the context of the related art, and unless explicitly defined in this specification, it should not be interpreted in an ideal or excessively formal meaning. don't

이하, 실시예들을 첨부된 도면들을 참조하여 상세하게 설명한다. 첨부 도면을 참조하여 설명함에 있어, 도면 부호에 관계없이 동일한 구성 요소는 동일한 참조 부호를 부여하고, 이에 대한 중복되는 설명은 생략하기로 한다.Hereinafter, embodiments will be described in detail with reference to the accompanying drawings. In the description with reference to the accompanying drawings, the same reference numerals are given to the same components regardless of reference numerals, and overlapping descriptions thereof will be omitted.

이하에서는 설명의 편의를 위해, 어플리케이션(application)을 앱(App.)으로 약칭하기로 한다.Hereinafter, for convenience of description, an application will be abbreviated as an app.

도 1은 일 실시 예에 따른 모바일 디바이스 관리 시스템의 구성을 도시한 도면이다.1 is a diagram showing the configuration of a mobile device management system according to an embodiment.

도 1을 참조하면, 일 실시 예에 따른 시스템(100)은 모바일 디바이스 관리(mobile device management; MDM)를 위한 시스템으로, 인스턴트 메시징(instant messaging) 서버(이하, IM 서버)(110), MDM 서버(120) 및 디바이스(130)를 포함할 수 있다. IM 서버(110), MDM 서버(120) 및 디바이스(130)는 통신망을 통해 서로 연결될 수 있다. 일 실시 예에 따른 IM 서버(110), MDM 서버(120) 및 디바이스(130)의 구체적인 하드웨어의 구성은 이하의 도 7을 통해 상술한다.Referring to Figure 1, a system 100 according to an embodiment is a system for mobile device management (MDM), instant messaging (instant messaging) server (hereinafter referred to as IM server) 110, MDM server (120) and device (130). The IM server 110, the MDM server 120, and the device 130 may be connected to each other through a communication network. The specific hardware configuration of the IM server 110, the MDM server 120, and the device 130 according to an embodiment will be described in detail with reference to FIG. 7 below.

일 실시 예에 따른 디바이스(130)는 IM 서버(110)가 제공하는 인스턴트 메시징 어플리케이션(이하, IM 앱)(131) 및 MDM 서버(120)가 제공하는 MDM 앱(132) 이 구동되는 전자 장치를 포함할 수 있다. 예를 들어, 디바이스는 스마트폰(smart phone), 휴대폰, 컴퓨터, 노트북, 디지털방송용 단말, PDA(Personal Digital Assistants), PMP(Portable Multimedia Player), 태블릿과 같은 모바일 디바이스를 포함할 수 있다. 디바이스(130)는 IM 앱(131)을 통해 IM 서버(110)와 통신할 수 있으며, MDM 앱(132)을 통해 MDM 서버(120)와 통신할 수 있다. The device 130 according to an embodiment is an electronic device in which an instant messaging application (hereinafter referred to as IM app) 131 provided by the IM server 110 and an MDM app 132 provided by the MDM server 120 are driven. can include For example, the device may include a mobile device such as a smart phone, a mobile phone, a computer, a laptop computer, a digital broadcasting terminal, a personal digital assistant (PDA), a portable multimedia player (PMP), and a tablet. Device 130 may communicate with IM server 110 via IM app 131 and with MDM server 120 via MDM app 132 .

일 실시 예에 따른 IM 서버(110)는 인스턴트 메시징 서비스를 제공하는 서버에 해당할 수 있다. 인스턴트 메시징 서비스는 사용자가 네트워크를 통해 실시간으로 텍스트, 사진, 음성 등을 송수신하는 메신저 서비스이다. 인스턴트 메시징 서비스는 IM 앱의 형태로 사용자의 디바이스에 설치되어 사용자에게 인스턴트 메시징 서비스를 제공할 수 있다. 인스턴트 메시징 서비스는 가입 절차에 따라 사용자 별 계정을 생성할 수 있으며, 사용자의 계정에 대응하여 채팅방 및 메시지를 관리할 수 있다. 사용자는 인스턴트 메시징 서비스에 가입하여 생성된 계정을 통해 서비스에 로그인하여 서비스를 이용할 수 있다. 예를 들어, 사용자는 디바이스에 설치된 IM 앱에서 인스턴트 메시징 서비스에 가입된 사용자의 계정으로 로그인하여, 인스턴트 메시지 서비스에 가입된 다른 사용자(들)의 계정(들)과 채팅방을 통해 텍스트 메시지, 사진, 파일과 같은 콘텐츠를 송수신할 수 있다. 인스턴트 메시징 서비스에 가입된 사용자들의 계정들은 IM 서버에 등록될 수 있다.The IM server 110 according to an embodiment may correspond to a server providing an instant messaging service. An instant messaging service is a messenger service in which a user transmits and receives text, picture, voice, etc. through a network in real time. The instant messaging service may be installed in the user's device in the form of an IM app to provide the instant messaging service to the user. The instant messaging service may create an account for each user according to a subscription procedure, and may manage chat rooms and messages corresponding to the user's account. The user may use the service by logging in to the service through an account created by subscribing to the instant messaging service. For example, a user logs in with an account of a user subscribed to an instant messaging service in an IM app installed on a device, and sends text messages, photos, and messages through the account(s) of other user(s) subscribed to the instant message service and a chat room. You can send and receive content such as files. Accounts of users subscribed to the instant messaging service may be registered in the IM server.

일 실시 예에 따르면, 인스턴트 메시징 서비스는 적어도 하나의 채팅방 및/또는 적어도 하나의 사용자의 계정을 포함하는 그룹을 생성하고, 그룹에 포함된 사용자들 간 콘텐츠를 공유할 수 있는 기능을 제공할 수 있다. 예를 들어, 그룹은 특정 기업에 대응하여 생성될 수 있으며, 이 경우 그룹에는 해당 기업의 구성원들의 계정들이 포함될 수 있고, 해당 기업의 구성원들은 그룹에 포함된 기업의 다른 구성원들의 계정들을 포함하는 채팅방을 생성하여 정보를 공유할 수 있다. 그룹은 임의의 사용자의 계정에 의해 개설될 수 있으며, 적어도 하나의 관리자가 지정될 수 있다. 그룹의 관리자는 그룹에 포함된 구성원들을 관리하거나, 그룹에서 생성된 채팅방을 관리하거나, 그룹에서 생성된 채팅방 등을 통해 공유된 콘텐츠를 관리할 수 있다.According to an embodiment, the instant messaging service may create a group including at least one chat room and/or at least one user account, and provide a function of sharing content among users included in the group. . For example, a group may be created corresponding to a specific company, in which case the group may include accounts of members of the company, and the members of the company may include a chat room including accounts of other members of the company included in the group. to create and share information. A group can be opened by any user's account, and at least one administrator can be designated. A manager of a group may manage members included in the group, manage a chat room created in the group, or manage content shared through a chat room created in the group.

일 실시 예에 따르면, 그룹의 관리자는 해당 그룹에 포함된 구성원들의 계정으로 로그인 된 IM 앱(131) 및/또는 IM 앱(131)을 구동하는 디바이스(130)를 제어하기 위한 보안 정책을 설정할 수 있다. 보안 정책은 MDM 솔루션을 포함할 수 있다. IM 서버(110)는 생성된 그룹이 보안 정책을 사용하는지 여부 및/또는 보안 정책을 실행하는 MDM 서버(120)의 IP 주소를 포함하는 MDM 정책을 그룹 별로 저장할 수 있다. 예를 들어, 제1 그룹이 보안 정책을 사용하는 경우, 제1 그룹이 보안 정책을 사용함을 지시하는 정보 및 보안 정책을 실행하는 MDM 서버(120)의 IP 주소를 제1 그룹에 대응하는 MDM 정책으로 저장할 수 있다. 제2 그룹이 보안 정책을 사용하지 않는 경우, 제2 그룹은 보안 정책을 사용하지 않음을 지시하는 정보를 제2 그룹에 대응하는 MDM 정책으로 저장할 수 있다.According to one embodiment, an administrator of a group may set a security policy for controlling the IM app 131 logged in with the accounts of members included in the group and/or the device 130 running the IM app 131. there is. A security policy may include an MDM solution. The IM server 110 may store the MDM policy for each group, including whether the created group uses the security policy and/or the IP address of the MDM server 120 that executes the security policy. For example, when the first group uses the security policy, information indicating that the first group uses the security policy and the IP address of the MDM server 120 that executes the security policy are assigned to the MDM policy corresponding to the first group. can be saved as When the second group does not use the security policy, information indicating that the second group does not use the security policy may be stored as an MDM policy corresponding to the second group.

일 실시 예에 따른 MDM 서버(120)는 설정된 보안 정책을 저장할 수 있으며, 보안 정책에 기반하여 디바이스(130)를 제어하기 위한 MDM 앱(132)을 제공할 수 있다. MDM 앱(132)은 디바이스(130)에 설치되어 MDM 서버(120)에 저장된 보안 정책에 따라 디바이스(130) 혹은 디바이스(130)에 설치된 다른 앱(예: IM 앱(131))을 제어할 수 있다. 보안 정책에 따른 제어 동작을 수행하기 위하여, MDM 앱(132)은 디바이스에서 포그라운드(foreground)로 실행되는 다른 앱의 상태를 모니터링할 수 있으며, 모니터링 결과에 기초하여 보안 정책에 따라 해당 앱 혹은 해당 앱을 구동하는 디바이스(130)를 제어할 수 있다. 앱의 상태를 모니터링한다는 것은 해당 앱으로부터 앱의 실행 상태를 수신하는 것을 의미할 수 있다. 앱의 실행 상태는 앱이 포그라운드에서 실행되는 상태를 포함할 수 있으며, 예를 들어 앱에서 API를 호출한 경우, 앱에서 특정 기능이 동작하는 경우와 같이 앱의 포그라운드 실행 중 발생하는 이벤트에 대응하는 신호를 포함할 수 있다.The MDM server 120 according to an embodiment may store a set security policy and may provide an MDM app 132 for controlling the device 130 based on the security policy. The MDM app 132 is installed on the device 130 and can control the device 130 or other apps (eg, the IM app 131) installed on the device 130 according to the security policy stored in the MDM server 120. there is. In order to perform a control operation according to the security policy, the MDM app 132 may monitor the state of another app running in the foreground on the device, and based on the monitoring result, the corresponding app or the corresponding app according to the security policy. It is possible to control the device 130 that drives the app. Monitoring the state of an app may mean receiving an execution state of the app from the corresponding app. The running state of the app may include a state in which the app is running in the foreground. For example, when an API is called by the app or when a specific function is operated in the app, events occurring during the running of the app in the foreground A corresponding signal may be included.

일 실시 예에 따른 MDM 앱(132)은 디바이스(130)에서 포그라운드로 실행되는 IM 앱(131)의 실행 상태를 수신할 수 있으며, IM 앱(131)의 실행 중 캡처를 방지하기 위하여 카메라 관련 API 권한을 제한하는 등의 보안 정책에 따른 동작을 수행할 수 있다. MDM 앱(132)에 IM 앱(131)의 실행 상태를 전송하는 과정은 도 2에서 상술한다.The MDM app 132 according to an embodiment may receive an execution state of the IM app 131 running in the foreground on the device 130, and may be related to the camera to prevent capture while the IM app 131 is running. Actions can be performed according to security policies, such as restricting API privileges. The process of transmitting the execution state of the IM app 131 to the MDM app 132 is described in detail with reference to FIG. 2 .

도 2는 일 실시 예에 따른 시스템에서 수행되는 모바일 디바이스 관리 방법을 설명하기 위한 도면이다.2 is a diagram for explaining a mobile device management method performed in a system according to an exemplary embodiment.

도 2에 도시된 시스템(100)은 도 1에 도시된 시스템(100)에 대응될 수 있다. 일 실시 예에 따른 시스템(100)에서 수행되는 모바일 디바이스 관리 방법은 동작(210) 내지 동작(270)을 포함할 수 있다.The system 100 shown in FIG. 2 may correspond to the system 100 shown in FIG. 1 . A method for managing a mobile device performed by the system 100 according to an embodiment may include operations 210 to 270 .

도 2를 참조하면, 사용자는 디바이스에 설치된 IM 앱을 통해 그룹 식별자를 입력할 수 있으며, IM 앱은 입력된 그룹 식별자를 IM 서버에 전송(210)할 수 있다. 그룹 식별자는IM 서비스에 가입된 사용자의 계정이 속한 그룹을 지시하는 식별자에 해당할 수 있다. 그룹 식별자를 입력하는 동작은 이하의 도 4를 통해 상술한다.Referring to FIG. 2 , a user may input a group identifier through an IM app installed on the device, and the IM app may transmit (210) the input group identifier to the IM server. The group identifier may correspond to an identifier indicating a group to which an account of a user subscribed to the IM service belongs. An operation of inputting a group identifier will be described in detail with reference to FIG. 4 below.

일 실시 예에 따르면, IM 서버는 수신한 그룹 식별자에 대응하는 MDM 정책을 IM 앱에 전송(220)할 수 있다. 상술한 바와 같이, IM 서버는 생성된 그룹이 보안 정책을 사용하는지 여부 및/또는 보안 정책을 실행하는 MDM 서버의 IP 주소를 포함하는 MDM 정책을 그룹 별로 저장할 수 있다. IM 서버는 그룹 별로 저장된 MDM 정책에 기초하여, 입력된 그룹 식별자가 지시하는 그룹에 대응하는 MDM 정책을 획득할 수 있으며, 획득된 MDM 정책을 IM 앱에 전송(220)할 수 있다.According to one embodiment, the IM server may transmit (220) an MDM policy corresponding to the received group identifier to the IM app. As described above, the IM server may store the MDM policy for each group, including whether the created group uses the security policy and/or the IP address of the MDM server executing the security policy. The IM server may obtain an MDM policy corresponding to the group indicated by the input group identifier based on the MDM policy stored for each group, and may transmit the obtained MDM policy to the IM app (220).

일 실시 예에 따르면, IM 앱은 수신한 MDM 정책에 대응하는 MDM 앱에 디바이스에 대응하는 식별 키를 요청(230)할 수 있으며, 요청에 반응하여 MDM 앱은 디바이스에 대응하는 식별 키를 IM 앱에 전송(240)할 수 있다. 디바이스에 대응하는 식별 키는 각 디바이스를 인식하기 위하여 MDM 서버에서 생성된 디바이스의 고유한 식별 키로, 예를 들어 제1 디바이스에 대응하는 식별 키는 제2 디바이스에 대응하는 식별 키와 구분될 수 있다. 제1 디바이스 및 제2 디바이스에 설치된 IM 앱에 동일한 사용자 계정으로 로그인 된 경우에도 제1 디바이스에 대응하는 식별 키는 제2 디바이스에 대응하는 식별 키와 구분될 수 있다. MDM 서버는 MDM 앱과 디바이스에 대응하는 식별 키를 서로 공유할 수 있다.According to one embodiment, the IM app may request an identification key corresponding to the device from the MDM app corresponding to the received MDM policy (230), and in response to the request, the MDM app may transmit the identification key corresponding to the device to the IM app. It can be transmitted (240) to. The identification key corresponding to the device is a unique identification key of the device generated in the MDM server to recognize each device. For example, the identification key corresponding to the first device may be distinguished from the identification key corresponding to the second device. . Even when the same user account is logged into the IM app installed on the first device and the second device, the identification key corresponding to the first device may be distinguished from the identification key corresponding to the second device. The MDM server may share an identification key corresponding to the MDM app and the device with each other.

일 실시 예에 따르면, 디바이스에 수신된 MDM 정책에 대응하는 MDM 앱이 정상적으로 설치되어 있으며, 해당 MDM 앱이 정상적으로 실행되고 있는 경우 MDM 앱으로부터 IM 앱으로의 식별 키를 전송하는 동작이 수행될 수 있다. 다시 말해, MDM 앱이 설치되어 있지 않은 경우 IM 앱은 디바이스에 대응하는 식별 키를 수신할 수 없으며, MDM 앱이 설치되어 있으나 정상적으로 실행되고 있지 않은 경우 IM 앱은 디바이스에 대응하는 식별 키를 수신할 수 없을 수 있다.According to one embodiment, when the MDM app corresponding to the received MDM policy is normally installed in the device and the corresponding MDM app is normally running, an operation of transmitting an identification key from the MDM app to the IM app may be performed. . In other words, if the MDM app is not installed, the IM app cannot receive the identification key corresponding to the device, and if the MDM app is installed but is not normally running, the IM app cannot receive the identification key corresponding to the device. may not be able

일 실시 예에 따르면, IM 앱은 수신된 식별 키에 기초하여, MDM 앱을 제공하는 MDM 서버에 IM 앱의 실행 상태를 전송(250 혹은 260)할 수 있다. IM 앱의 실행 상태는 IM 앱에서 직접 MDM 서버로 전송(250)될 수도 있고, IM 서버를 경유하여 MDM 서버로 전송(260)될 수도 있다. According to an embodiment, the IM app may transmit (250 or 260) an execution state of the IM app to an MDM server that provides the MDM app, based on the received identification key. The execution state of the IM App may be directly transmitted from the IM App to the MDM server (250), or may be transmitted to the MDM server via the IM server (260).

보다 구체적으로, IM 앱에서 수신한 MDM 정책은 MDM 서버의 IP 주소를 포함할 수 있다. IM 앱은 IM 서버로부터 수신된 MDM 서버의 IP 주소에 기초하여, MDM 서버에 IM 앱의 실행 상태를 직접 전송(250)할 수 있다. IM 앱의 실행 상태를 전송하는 경우, MDM 서버에서 IM 앱의 실행 상태가 전송된 디바이스를 특정할 수 있도록 수신된 식별 키를 함께 전송할 수 있다.More specifically, the MDM policy received by the IM app may include the IP address of the MDM server. The IM App may directly transmit ( 250 ) the running state of the IM App to the MDM server based on the IP address of the MDM server received from the IM server. In case of transmitting the running state of the IM app, the MDM server may transmit the received identification key so that the device to which the running state of the IM app is transmitted can be specified.

일 실시 예에 따르면, IM 앱에서 수신한 MDM 정책에 MDM 서버의 IP 주소가 포함되지 않을 수 있다. IM 앱은 IM 앱의 실행 상태를 IM 서버에 전송할 수 있고, IM 서버에서 MDM 서버에 IM 앱의 실행 상태를 전송(260)할 수 있다. IM 서버는 디바이스에 대응하여 저장된 MDM 앱으로부터 수신된 디바이스에 대응하는 식별 키와 함께 IM 앱의 실행 상태를 MDM 서버에 전송할 수 있다. 일 실시 예에 따르면, IM 서버는 MDM 서버에서 생성된 디바이스의 식별 키를 IM 서버에서 생성된 디바이스의 식별 키와 매칭하여 저장 및 관리할 수 있다.According to one embodiment, the IP address of the MDM server may not be included in the MDM policy received from the IM app. The IM app may transmit the running state of the IM app to the IM server, and the IM server may transmit 260 the running state of the IM app to the MDM server. The IM server may transmit the running state of the IM App to the MDM server together with the identification key corresponding to the device received from the MDM App stored in correspondence with the device. According to an embodiment, the IM server may store and manage the device identification key generated by the MDM server by matching the device identification key generated by the IM server.

일 실시 예에 따르면, 디바이스에 대응하는 식별 키와 함께 IM 앱의 실행 상태를 수신한 MDM 서버는 수신된 식별 키에 기초하여 해당 디바이스에 설치된 MDM 앱에 IM 앱의 실행 상태를 전송(270)할 수 있다. MDM 서버는 MDM 앱으로 사일렌트 푸시(silent push)와 같이 디바이스에서 백그라운드(background)에서 실행되고 있는 MDM 앱을 포그라운드 실행 상태로 변경하지 않는 방식으로 MDM 앱에 IM 앱의 실행 상태를 전송할 수 있다.According to an embodiment, the MDM server that has received the running state of the IM app together with the identification key corresponding to the device transmits the running state of the IM app to the MDM app installed on the device based on the received identification key (270). can The MDM server can transmit the running state of the IM app to the MDM app in a way that does not change the MDM app running in the background to the foreground running state on the device, such as a silent push to the MDM app. .

도 3은 일 실시 예에 따른 시스템에서 MDM 앱이 IM 앱을 제어하는 예를 설명하기 위한 도면이다.3 is a diagram for explaining an example in which an MDM app controls an IM app in a system according to an embodiment.

도 3에 도시된 시스템(100)은 도 1에 도시된 시스템(100) 또는 도 2에 도시된 시스템(100)에 대응될 수 있다.The system 100 shown in FIG. 3 may correspond to the system 100 shown in FIG. 1 or the system 100 shown in FIG. 2 .

도 3을 참조하면, 디바이스의 IM 앱의 실행 상태 및 디바이스의 식별 키를 수신한 MDM 서버는 수신된 식별 키에 기초하여 IM 앱의 실행 상태를 전송한 디바이스를 식별할 수 있다. MDM 서버는 식별 키에 대응하는 디바이스에 설치된 MDM 앱에 IM 앱의 실행 상태를 전송(270)할 수 있다. 예를 들어, 수신된 식별 키가 제1 디바이스에 대응하여 생성된 식별 키에 해당하는 경우, MDM 서버는 제1 디바이스에 설치된 MDM 앱에 IM 앱의 실행 상태를 전송할 수 있다.Referring to FIG. 3 , upon receiving the running state of the IM App of the device and the identification key of the device, the MDM server may identify the device that has transmitted the running state of the IM App based on the received identification key. The MDM server may transmit the running state of the IM app to the MDM app installed in the device corresponding to the identification key (270). For example, when the received identification key corresponds to the identification key generated in correspondence with the first device, the MDM server may transmit the running state of the IM App to the MDM App installed in the first device.

일 실시 예에 따르면, MDM 서버로부터 IM 앱의 실행 상태를 수신한 MDM 앱은 MDM 서버에 저장된 보안 정책 및 IM 앱의 실행 상태에 기초하여, IM 앱을 제어(280)할 수 있다. 예를 들어, MDM 앱은 IM 앱이 포그라운드 실행 상태인 경우, IM 앱을 통해 송수신된 콘텐츠의 캡처 및/또는 복사 기능을 제한할 수 있다.According to an embodiment, the MDM App that has received the running state of the IM App from the MDM server may control (280) the IM App based on the security policy stored in the MDM server and the running state of the IM App. For example, the MDM app may restrict a function of capturing and/or copying content transmitted and received through the IM app when the IM app is in a foreground running state.

상술한 바와 같이, MDM 앱은 MDM 서버로부터 사일렌트 푸시(silent push)와 같이 디바이스에서 백그라운드에서 실행되고 있는 MDM 앱을 포그라운드 실행 상태로 변경하지 않는 방식으로 IM 앱의 실행 상태를 수신할 수 있다. 다시 말해, MDM 앱은 IM 앱에 의해 호출되지 않고, MDM 서버로부터 IM 앱의 실행 상태를 수신함으로써, MDM 앱은 백그라운드 실행 상태를 유지하면서 IM 앱의 실행 상태를 모니터링할 수 있다.As described above, the MDM app can receive the running state of the IM app from the MDM server in a manner that does not change the MDM app running in the background on the device to the foreground running state, such as a silent push. . In other words, the MDM App may monitor the running state of the IM App while maintaining the background running state by receiving the running state of the IM App from the MDM server without being called by the IM App.

도 4는 일 실시 예에 따른 사용자가 IM 앱에 로그인하는 동작을 설명하기 위한 도면이다.4 is a diagram for explaining an operation of a user logging in to an IM app according to an embodiment.

도 4를 참조하면, 사용자는 디바이스에 설치된 IM 앱을 통해 제공되는 인터페이스를 통해 인스턴트 메시징 서비스에 가입된 사용자의 계정을 입력하는 동작(410), 사용자의 계정이 속한 그룹에 관한 정보를 입력하는 동작(420) 및 사용자의 계정으로 로그인 하는 동작(430)을 수행할 수 있다.Referring to FIG. 4, a user inputs an account of a user subscribed to an instant messaging service through an interface provided through an IM app installed on a device (410), and an operation of inputting information about a group to which the user's account belongs. Operation 420 and operation 430 of logging in to the user's account may be performed.

일 실시 예에 따른 동작(410)은 사용자가 IM 앱을 통해 제공되는 계정 정보 입력을 위한 인터페이스를 통해 인스턴트 메시징 서비스에 가입된 사용자의 계정을 입력하는 동작을 포함할 수 있다.Operation 410 according to an embodiment may include an operation of inputting an account of a user subscribed to an instant messaging service through an interface for inputting account information provided through an IM app.

일 실시 예에 따른 동작(420)은 사용자가 IM 앱을 통해 제공되는 계정 정보 입력을 위한 인터페이스를 통해 사용자의 계정에 대응하는 그룹에 관한 정보를 입력하는 동작을 포함할 수 있다.Operation 420 according to an embodiment may include an operation for the user to input information about a group corresponding to the user's account through an interface for inputting account information provided through an IM app.

일 예로, 그룹에 관한 정보를 입력하는 동작(420)은 사용자가 IM 앱을 통해 제공되는 사용자의 계정이 속한 그룹 중 어느 하나를 선택하는 동작을 포함할 수 있다. IM 서버는 입력된 사용자의 계정에 기초하여, 사용자의 계정이 속한 그룹을 조회할 수 있으며, 조회된 그룹에 관한 정보를 인터페이스를 통해 제공할 수 있다. 예를 들어, IM 서버는 입력된 제1 사용자의 계정이 속한 그룹을 조회한 결과 제1 사용자의 계정이 제1 그룹 및 제2 그룹에 포함된 경우, 제1 그룹 및 제2 그룹에 관한 정보를 인터페이스를 통해 제공할 수 있다. 예를 들어, 사용자의 계정이 속한 그룹에 관한 정보는 사용자의 계정이 속한 그룹의 식별 정보인 그룹 식별자를 포함할 수 있다.For example, the operation 420 of inputting information about a group may include an operation for the user to select any one of the groups to which the user's account provided through the IM app belongs. The IM server may search for a group to which the user's account belongs based on the input user's account, and may provide information about the searched group through an interface. For example, when the IM server searches for a group to which the input first user account belongs and the first user account is included in the first group and the second group, the IM server transmits information about the first group and the second group. It can be provided through an interface. For example, the information about the group to which the user's account belongs may include a group identifier that is identification information of the group to which the user's account belongs.

일 실시 예에 따르면, 사용자의 계정이 속한 그룹에 관한 정보는 그룹 선택을 위한 인터페이스를 통해 제공될 수 있다. 사용자는 인터페이스를 통해 사용자의 계정이 속한 그룹 중 어느 하나를 선택할 수 있으며, 사용자가 선택한 그룹에 대응하는 그룹 식별자가 IM 서버에 전송될 수 있다.According to one embodiment, information about a group to which the user's account belongs may be provided through an interface for group selection. The user may select one of the groups to which the user's account belongs through the interface, and a group identifier corresponding to the group selected by the user may be transmitted to the IM server.

일 실시 예에 따르면, 단계(410)에 따른 동작 및 단계(420)에 따른 동작은 계정 정보를 입력하는 하나의 동작으로 수행될 수 있다. 예를 들어, 사용자가 인스턴트 메시징 서비스에 가입된 사용자의 계정을 입력하면, IM 서버에서 입력된 사용자의 계정이 속한 그룹의 그룹 식별자가 획득될 수 있다. IM 서버는 사용자의 계정과 매칭하여 사용자의 계정이 속한 그룹의 그룹 식별자를 저장 및 관리할 수 있다. IM 서버는 입력된 사용자의 계정에 매칭된 그룹 식별자를 획득할 수 있다.According to an embodiment, the operation according to step 410 and the operation according to step 420 may be performed as one operation of inputting account information. For example, when a user inputs a user account subscribed to an instant messaging service, a group identifier of a group to which the input user account belongs may be obtained from the IM server. The IM server may store and manage a group identifier of a group to which the user's account belongs by matching with the user's account. The IM server may obtain a group identifier matched to the input user's account.

도 2에서 상술한 바와 같이, MDM 앱으로부터 그룹 식별자를 수신한 IM 서버는 그룹 식별자에 대응하는 MDM 정책을 MDM 앱에 전송할 수 있으며, IM 앱은 수신한 MDM 정책에 대응하는 MDM 앱에 디바이스에 대응하는 식별 키를 요청할 수 있다.As described above in FIG. 2, the IM server receiving the group identifier from the MDM app may transmit an MDM policy corresponding to the group identifier to the MDM app, and the IM app may respond to the MDM app corresponding to the received MDM policy to the device. You can request an identification key that

일 실시 예에 따른 로그인 동작(430)은 IM 앱의 요청에 따라 MDM 앱으로부터 디바이스에 대응하는 식별 키가 정상적으로 수신된 경우에 수행될 수 있으며, 사용자가 IM 앱을 통해 사용자의 계정에 대응하는 인증 정보(예: 패스워드)를 입력함으로써, IM 앱에 로그인하는 동작을 포함할 수 있다. 일 예로, MDM 앱으로부터 디바이스에 대응하는 식별 키가 정상적으로 수신된 경우, IM 앱을 통해 로그인을 위한 인터페이스가 제공될 수 있으며, 사용자는 인터페이스를 통해 입력된 사용자의 계정에 관한 인증 정보를 입력함으로써, IM 앱에 로그인할 수 있다.The login operation 430 according to an embodiment may be performed when an identification key corresponding to a device is normally received from the MDM app according to a request of the IM app, and the user authenticates the user account through the IM app. This may include logging into the IM app by entering information (eg, a password). For example, when the identification key corresponding to the device is normally received from the MDM app, an interface for logging in may be provided through the IM app, and the user inputs authentication information about the user's account input through the interface, You can log in to your IM app.

일 실시 예에 따르면, MDM 앱으로부터 디바이스에 대응하는 식별 키가 정상적으로 수신되지 않은 경우, 로그인을 위한 인터페이스가 제공되지 않거나, 로그인을 위한 인터페이스가 활성화되지 않을 수 있다. 다시 말해, MDM 앱으로부터 디바이스에 대응하는 식별 키가 정상적으로 수신되지 않은 경우, 사용자는 사용자의 계정에 관한 인증 정보 등 로그인을 위한 정보를 입력할 수 없으며, 로그인이 진행되지 않을 수 있다.According to one embodiment, when the identification key corresponding to the device is not normally received from the MDM app, an interface for login may not be provided or the interface for login may not be activated. In other words, if the identification key corresponding to the device is not normally received from the MDM app, the user cannot input information for login, such as authentication information about the user's account, and login may not proceed.

일 실시 예에 따르면, 단계(410)에 따른 동작은 단계(430)에 따른 동작에 포함될 수 있다. 예를 들어, 사용자는 IM 앱을 통해 그룹 식별자를 먼저 입력할 수 있으며, MDM 앱으로부터 디바이스에 대응하는 식별 키가 수신된 후, IM 앱을 통해 사용자의 계정 및 인증 정보(예: 패스워드)를 입력함으로써, IM 앱에 로그인할 수 있다. MDM 앱으로부터 디바이스에 대응하는 식별 키가 수신된 경우, 디바이스에 IM 앱을 통해 로그인을 위한 인터페이스가 제공될 수 있으며, 사용자는 로그인을 위한 인터페이스에 기초하여, 사용자의 계정 및 인증 정보를 입력함으로써 로그인을 진행할 수 있다.According to one embodiment, the operation according to step 410 may be included in the operation according to step 430. For example, a user may first enter a group identifier through an IM app, and after receiving an identification key corresponding to a device from an MDM app, enter the user's account and authentication information (eg, password) through an IM app. By doing so, you can log in to the IM app. When the identification key corresponding to the device is received from the MDM app, the device may be provided with an interface for login through the IM app, and the user logs in by entering the user's account and authentication information based on the interface for login. can proceed.

일 실시 예에 따르면, 로그인 동작(430)이 완료된 경우, 사용자는 IM 앱을 통해 IM 서버에서 제공하는 인스턴트 메시징 서비스를 이용할 수 있으며, 선택한 그룹에 관한 인스턴트 메시징 서비스를 이용할 수 있다. 상술한 바와 같이, 사용자의 계정으로 로그인 된 디바이스에서 IM 앱이 포그라운드에서 실행되는 경우, 로그인 된 계정에 대응하는 그룹의 MDM 정책에 따라 MDM 서버에 IM 앱의 실행 상태가 전송될 수 있다.According to an embodiment, when the login operation 430 is completed, the user may use the instant messaging service provided by the IM server through the IM app and may use the instant messaging service related to the selected group. As described above, when an IM app is executed in the foreground on a device logged in with a user's account, the execution state of the IM app may be transmitted to the MDM server according to the MDM policy of the group corresponding to the logged-in account.

도 5는 일 실시 예에 따른 IM 앱의 동작 흐름도이다.5 is a flowchart illustrating an operation of an IM App according to an exemplary embodiment.

도 5를 참조하면, 디바이스(예: 도 1의 디바이스(130))에 설치된 IM 앱(예: 도 1의 IM 앱(131))의 동작 방법은 IM 앱을 제공하는 IM 서버(예: 도 1의 IM 서버(120))로부터 입력된 그룹 식별자에 대응하는 MDM 정책을 획득하는 단계(510), MDM 정책에 기초하여 디바이스에 설치된 MDM 앱(예: 도 1의 MDM 앱(132))으로부터 디바이스에 대응하는 식별 키를 획득하는 단계(520), 및 식별 키에 기초하여, MDM 앱을 제공하는 MDM 서버에 IM 앱의 실행 상태를 전송하는 단계(530)를 포함할 수 있다.Referring to FIG. 5 , an operating method of an IM app (eg, the IM app 131 of FIG. 1 ) installed in a device (eg, the device 130 of FIG. 1 ) is an IM server (eg, FIG. 1 ) that provides the IM app. Obtaining an MDM policy corresponding to the group identifier input from the IM server 120 of the step 510, from an MDM app installed in the device based on the MDM policy (eg, the MDM app 132 of FIG. 1) to the device Acquiring a corresponding identification key (520), and based on the identification key, transmitting the running state of the IM app to an MDM server providing the MDM app (530).

일 실시 예에 따른 단계(510)에서 입력된 그룹 식별자는 IM 앱을 이용하는 사용자의 계정이 속한 그룹을 지시하는 식별자를 포함할 수 있으며, IM 앱을 이용하는 사용자의 계정은 IM 서버에 등록된 계정을 포함할 수 있다. 상술한 바와 같이, 사용자는 IM 앱을 통해 사용자의 계정 혹은 그룹 식별자를 입력할 수 있다. 사용자의 계정이 입력된 경우, IM 서버는 입력된 사용자의 계정에 기초하여, 사용자의 계정이 속한 그룹에 대응하는 그룹 식별자를 획득할 수 있다. 다시 말해, 입력된 그룹 식별자는 IM 앱을 통하여 사용자로부터 입력된 그룹 식별자 및/또는 사용자로부터 입력된 사용자의 계정에 기초하여 IM 서버에서 획득된 그룹 식별자를 포함할 수 있다. The group identifier input in step 510 according to an embodiment may include an identifier indicating a group to which the account of the user using the IM app belongs, and the account of the user using the IM app includes an account registered to the IM server. can include As described above, the user may input the user's account or group identifier through the IM app. When the user's account is input, the IM server may obtain a group identifier corresponding to a group to which the user's account belongs, based on the input user's account. In other words, the input group identifier may include a group identifier input from the user through the IM app and/or a group identifier obtained from the IM server based on the user's account input from the user.

일 실시 예에 따른 단계(520)는 도 2에서 상술한 동작(230) 및 동작(240)에 대응될 수 있다. 다시 말해, 단계(520)는 단계(510)에서 획득된 MDM 정책에 대응하는 MDM 앱에 디바이스에 대응하는 식별 키를 요청하는 동작 및 요청에 반응하여 MDM 앱에서 전송된 디바이스에 대응하는 식별 키를 수신하는 동작을 포함할 수 있다.Step 520 according to an embodiment may correspond to operations 230 and 240 described above with reference to FIG. 2 . In other words, step 520 requests an identification key corresponding to the device from the MDM app corresponding to the MDM policy obtained in step 510, and the identification key corresponding to the device transmitted from the MDM app in response to the request. It may include a receiving operation.

일 실시 예에 따른 단계(520)는 식별 키의 획득에 반응하여, 로그인을 위한 인터페이스를 표시하는 단계 및 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 식별 키를 저장하는 단계를 더 포함할 수 있다. 상술한 바와 같이, 디바이스에 대응하는 식별 키가 MDM 앱으로부터 정상적으로 수신된 경우, 로그인을 위한 인터페이스가 IM 앱을 통해 제공될 수 있다. 사용자의 계정으로 로그인 된 경우, IM 앱은 디바이스에 대응하는 식별 키를 저장할 수 있다.Step 520 according to an embodiment may further include displaying an interface for login in response to acquisition of the identification key and storing the identification key in response to a user's login based on the interface for login. can As described above, when the identification key corresponding to the device is normally received from the MDM app, an interface for login may be provided through the IM app. When logged in with the user's account, the IM app may store an identification key corresponding to the device.

일 실시 예에 따르면, 저장된 식별 키는 로그아웃에 반응하여 삭제될 수 있다. 다시 말해, 사용자의 로그아웃에 반응하여, IM 앱에 저장된 디바이스에 대응하는 식별 키는 삭제되며, 이후 IM 앱을 통해 그룹 식별자가 다시 입력되는 경우, 단계(510) 내지 단계(520)에 따라 MDM 앱으로부터 디바이스에 대응하는 식별 키를 다시 수신할 수 있다.According to one embodiment, the stored identification key may be deleted in response to logout. In other words, in response to the user's logout, the identification key corresponding to the device stored in the IM app is deleted, and then, when the group identifier is re-entered through the IM app, MDM according to steps 510 to 520. An identification key corresponding to the device may be received from the app again.

일 실시 예에 따른 단계(530)는 도 2에서 상술한 동작(250) 혹은 동작(260)에 대응될 수 있다. 일 예로, IM 앱의 실행 상태를 전송하는 단계(530)는 MDM 정책에 포함된 MDM 서버의 IP 주소에 기초하여, MDM 서버에 획득된 식별 키 및 IM 앱의 실행 상태를 전송하는 단계를 포함할 수 있다. 또 일 예로, IM 앱의 실행 상태를 전송하는 단계(530)는 인스턴트 메시징 서버에 저장된 MDM 서버의 IP 주소에 기초하여, 인스턴트 메시징 서버를 경유하여 MDM 서버에 획득된 식별 키 및 IM 앱의 실행 상태를 전송하는 단계를 포함할 수 있다.Step 530 according to an embodiment may correspond to operation 250 or operation 260 described above with reference to FIG. 2 . For example, the step of transmitting the running state of the IM app (530) may include transmitting the obtained identification key and the running state of the IM app to the MDM server based on the IP address of the MDM server included in the MDM policy. can As another example, in step 530 of transmitting the running state of the IM app, based on the IP address of the MDM server stored in the instant messaging server, the identification key obtained from the MDM server via the instant messaging server and the running state of the IM app. It may include the step of transmitting.

상술한 바와 같이, IM 앱의 실행 상태는 앱이 포그라운드에서 실행되는 상태를 포함할 수 있다. 일 실시 예에 따른 단계(530)는 IM 앱이 포그라운드에서 실행되는 경우, MDM 서버에 IM 앱의 포그라운드 실행 상태를 전송하는 단계를 포함할 수 있다. As described above, the execution state of the IM app may include a state in which the app is executed in the foreground. Step 530 according to an embodiment may include transmitting a foreground execution state of the IM App to the MDM server when the IM App is executed in the foreground.

일 실시 예에 따른 단계(530)에 따라 MDM 서버에 전송된 IM 앱의 실행 상태는 MDM 서버로부터 MDM 앱으로 전송될 수 있다. 상술한 바와 같이, MDM 서버는 MDM 앱으로 사일렌트 푸시와 같이 디바이스에서 백그라운드에서 실행되고 있는 MDM 앱을 포그라운드 실행 상태로 변경하지 않는 방식으로 MDM 앱에 IM 앱의 실행 상태를 전송할 수 있으므로, IM 앱의 실행 상태를 수신하는 MDM 앱은 백그라운드에서 실행될 수 있다. According to step 530 according to an embodiment, the execution state of the IM App transmitted to the MDM server may be transmitted from the MDM server to the MDM App. As described above, the MDM server can transmit the running state of the IM app to the MDM app in a way that does not change the MDM app running in the background to the foreground running state on the device, such as silent push to the MDM app. An MDM app that receives the running state of the app can run in the background.

일 실시 예에 따르면, IM 앱은 MDM 서버에 전송된 IM 앱의 실행 상태 및 MDM 서버에 등록된 보안 정책에 기초하여, MDM 앱에 의해 제어될 수 있다. MDM 앱은 보안 정책에 따라 IM 앱을 제어할 수 있으며, 혹은 IM 앱을 구동하는 디바이스를 제어할 수 있다.According to an embodiment, the IM App may be controlled by the MDM App based on an execution state of the IM App transmitted to the MDM server and a security policy registered in the MDM server. The MDM app can control the IM app according to the security policy, or it can control the device running the IM app.

도 6은 일 실시 예에 따른 IM 서버의 동작 흐름도이다.6 is an operation flowchart of an IM server according to an embodiment.

도 6을 참조하면, IM 앱(예: 도 1의 IM 앱(131))을 통해 IM 서비스를 제공하는 IM 서버(예: 도 1의 IM 서버(120))의 동작 방법은 등록된 그룹 식별자에 대응하여, MDM 정책을 저장하는 단계(610), IM 앱을 구동하는 디바이스(예: 도 1의 디바이스(130))로부터 수신되는 그룹 식별자에 관한 입력에 반응하여, 디바이스에 MDM 정책을 제공하는 단계(620), 디바이스로부터, MDM 정책에 관한 MDM 서버에서 생성된 디바이스에 대응하는 식별 키를 수신하는 단계(630), 수신된 식별 키를 디바이스에 대응하여 저장하는 단계(640), 및 디바이스에 대응하여 저장된 식별 키에 기초하여, MDM 서버에 디바이스로부터 수신되는 IM 앱의 실행 상태를 전송하는 단계(650)를 포함할 수 있다.Referring to FIG. 6 , an operating method of an IM server (eg, IM server 120 in FIG. 1 ) providing an IM service through an IM app (eg, IM app 131 in FIG. 1 ) relates to a registered group identifier. Correspondingly, storing the MDM policy (610), providing the MDM policy to the device in response to an input regarding the group identifier received from the device running the IM app (e.g., device 130 of FIG. 1). (620), receiving, from the device, an identification key corresponding to the device generated in the MDM server regarding the MDM policy (630), storing the received identification key corresponding to the device (640), and corresponding to the device and transmitting an execution state of the IM App received from the device to the MDM server based on the stored identification key (step 650).

일 실시 예에 따른 단계(610)는 상술한 바와 같이, 인스턴트 메시징 서비스에 생성된 그룹이 보안 정책을 사용하는지 여부 및/또는 보안 정책을 실행하는 MDM 서버의 IP 주소를 포함하는 MDM 정책을 그룹 별로 저장하는 단계를 포함할 수 있다.Step 610 according to an embodiment, as described above, determines whether or not the group created in the instant messaging service uses the security policy and/or sets the MDM policy including the IP address of the MDM server executing the security policy for each group. A storage step may be included.

일 실시 예에 따른 단계(620)는 도 2의 단계(220)에 대응될 수 있다. 다시 말해, 단계(620)는 그룹 별로 저장된 MDM 정책에 기초하여, 입력된 그룹 식별자가 지시하는 그룹에 대응하는 MDM 정책을 획득하는 단계 및 획득된 MDM 정책을 IM 앱에 전송하는 단계를 포함할 수 있다. 일 실시 예에 따른 단계(620)에서 IM 앱에 전송되는 MDM 정책은 그룹이 보안 정책을 사용하는지 여부 및 IM 앱에서 그룹의 보안 정책을 실행하는 MDM 앱(예: 도 1의 MDM 앱(132))에 디바이스에 대응하는 식별 키를 요청하기 위하여 요구되는 MDM 앱을 식별하는 정보를 포함할 수 있다. 일 실시 예에 따른 단계(620)에서 IM 앱에 전송되는 MDM 정책은 보안 정책을 실행하는 MDM 서버의 IP 주소를 포함하지 않을 수 있다.Step 620 according to an embodiment may correspond to step 220 of FIG. 2 . In other words, step 620 may include acquiring an MDM policy corresponding to the group indicated by the input group identifier based on the MDM policy stored for each group and transmitting the acquired MDM policy to the IM app. there is. According to one embodiment, the MDM policy transmitted to the IM app at step 620 is whether the group uses a security policy and the MDM app that executes the security policy of the group in the IM app (e.g., the MDM app 132 of FIG. 1). ) may include information identifying an MDM app required to request an identification key corresponding to the device. According to an embodiment, the MDM policy transmitted to the IM app in step 620 may not include the IP address of the MDM server executing the security policy.

일 실시 예에 따른 단계(630)는 IM 앱에서 MDM 서버로부터 수신한 디바이스에 대응하는 식별 키를 MDM 앱으로부터 수신하는 단계를 포함할 수 있다. 상술한 바와 같이, MDM 앱으로부터 수신된 디바이스에 대응하는 식별 키는 MDM 서버에서 디바이스를 식별하기 위하여 생성된 디바이스에 고유한 식별 키로 MDM 서버 및 MDM 앱이 공유할 수 있다.Step 630 according to an embodiment may include receiving an identification key corresponding to the device received from the MDM server in the IM app from the MDM app. As described above, the identification key corresponding to the device received from the MDM app may be shared by the MDM server and the MDM app as an identification key unique to the device generated to identify the device in the MDM server.

일 실시 예에 따른 단계(640)는 수신된 디바이스에 대응하는 식별 키를 디바이스에 대응하여 IM 서버에 저장하는 단계를 포함할 수 있다. 일 실시 예에 따르면, 디바이스에 대응하는 식별 키는 IM 앱에 저장 및 관리될 수도 있으나, IM 서버에 디바이스에 대응하여 저장 및 관리될 수도 있다. MDM 서버에서 생성된 디바이스에 대응하는 식별 키(이하, 제1 식별 키)를 IM 서버에서 저장 및 관리하는 경우, IM 서버는 IM 서버에서 디바이스를 식별하기 위하여 생성된 디바이스에 대응하는 식별 키(이하, 제2 식별 키)와 매칭하여 저장할 수 있다. 제2 식별 키는 IM 서버에서 디바이스를 구분하기 위하여 디바이스 별로 생성된 식별 키에 해당할 수 있다. 일 예로, IM 서버는 디바이스에 대응하는 제1 식별 키와 제2 식별 키를 매핑 테이블로 저장할 수 있다. Step 640 according to an embodiment may include storing an identification key corresponding to the received device in an IM server corresponding to the device. According to one embodiment, the identification key corresponding to the device may be stored and managed in the IM app, but may also be stored and managed in the IM server in correspondence with the device. When the IM server stores and manages an identification key (hereinafter referred to as a first identification key) corresponding to a device generated in the MDM server, the IM server generates an identification key (hereinafter referred to as a first identification key) corresponding to a device generated to identify a device in the IM server. , the second identification key) may be matched and stored. The second identification key may correspond to an identification key generated for each device in order to identify the device in the IM server. For example, the IM server may store the first identification key and the second identification key corresponding to the device as a mapping table.

일 실시 예에 따른 단계(640)는 식별 키의 수신에 반응하여, 디바이스에 로그인을 위한 인터페이스를 제공하는 단계 및 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 식별 키를 디바이스에 대응하여 저장하는 단계를 포함할 수 있다. IM 서버는 IM 앱을 통한 사용자의 로그인이 완료된 경우, 사용자의 계정으로 로그인된 디바이스에 대응하여, 수신된 제1 식별 키를 저장할 수 있다.Step 640 according to an embodiment includes providing a device with an interface for logging in in response to receiving the identification key, and storing the identification key corresponding to the device in response to a user's login based on the interface for logging in. steps may be included. When the user's login through the IM app is completed, the IM server may store the received first identification key in correspondence with the device logged into the user's account.

일 실시 예에 따른 단계(640)는 사용자의 로그아웃에 반응하여, 저장된 식별 키를 삭제하는 단계를 더 포함할 수 있다. 다시 말해, 사용자의 로그아웃에 반응하여, IM 서버에 저장된 디바이스에 대응하는 식별 키는 삭제되며, 이후 디바이스로부터 그룹 식별자에 관한 입력이 다시 입력되는 경우, 단계(610) 내지 단계(640)에 따라 MDM 앱으로부터 수신된 디바이스에 대응하는 식별 키를 다시 저장할 수 있다.Step 640 according to an embodiment may further include deleting the stored identification key in response to a user's logout. In other words, in response to the user's logout, the identification key corresponding to the device stored in the IM server is deleted, and then, when input on the group identifier is input again from the device, according to steps 610 to 640 The identification key corresponding to the device received from the MDM app may be stored again.

일 실시 예에 따른 단계(650)는 상술한 도 2의 동작(260)에 대응될 수 있다. 일 예로, IM 서버는 IM 앱을 구동하는 디바이스에 대응하는 제2 식별 키에 기초하여, IM 서버에 IM 앱의 실행 상태를 전송한 디바이스를 식별할 수 있다. IM 서버는 제2 식별 키에 기초하여, 제1 식별 키 및 제2 식별 키를 디바이스에 대응하여 저장하는 매핑 테이블에서 해당 제2 식별 키에 매칭된 제1 식별 키를 획득할 수 있다. IM 서버는 획득된 제1 식별 키에 기초하여, IM 앱에서 수신된 IM 앱의 실행 상태를 MDM 서버에 전송할 수 있다.Step 650 according to an embodiment may correspond to operation 260 of FIG. 2 described above. For example, the IM server may identify a device that has transmitted the execution state of the IM app to the IM server based on the second identification key corresponding to the device that drives the IM app. Based on the second identification key, the IM server may obtain a first identification key matched with a corresponding second identification key from a mapping table storing the first identification key and the second identification key corresponding to the device. The IM server may transmit the execution state of the IM App received from the IM App to the MDM server based on the obtained first identification key.

도 7은 일 실시예에 따른 모바일 디바이스 관리를 위한 시스템의 하드웨어 구성의 예시도이다.7 is an exemplary diagram of a hardware configuration of a system for managing mobile devices according to an embodiment.

도 7을 참조하면, 일 실시 예에 따른 시스템(예: 도 1의 시스템(100))은 네트워크(730)를 통해 연결된 디바이스(130)(예: 도 1의 디바이스(130)), IM 서버(110) (예: 도 1의 IM 서버(110)) 및 MDM 서버(120) (예: 도 1의 MDM 서버(120))를 포함할 수 있다.Referring to FIG. 7, a system (eg, the system 100 of FIG. 1) according to an embodiment includes a device 130 (eg, the device 130 of FIG. 1) connected through a network 730, an IM server ( 110) (eg, IM server 110 of FIG. 1) and MDM server 120 (eg, MDM server 120 of FIG. 1).

일 실시 예에 따른 디바이스(130)는 컴퓨터 장치로 구현되는 모바일 단말일 수 있다. 일 예로 디바이스(130)는 무선 또는 유선 통신 방식을 이용하여 네트워크(730)를 통해 IM 서버(110), MDM 서버(120) 및/또는 다른 전자 기기들과 통신할 수 있다.The device 130 according to an embodiment may be a mobile terminal implemented as a computer device. For example, the device 130 may communicate with the IM server 110, the MDM server 120, and/or other electronic devices through the network 730 using a wireless or wired communication method.

일 실시 예에 따른 IM 서버(110) 및 MDM 서버(120)는 디바이스(130) 및/또는 다른 서버와 네트워크(730)를 통해 통신하여 명령, 코드, 파일, 컨텐츠, 서비스 등을 제공하는 컴퓨터 장치 또는 복수의 컴퓨터 장치들로 구현될 수 있다. 통신 방식은 제한되지 않으며, 네트워크(730)가 포함할 수 있는 통신망(예: 이동통신망, 유선 인터넷, 무선 인터넷, 방송망)을 활용하는 통신 방식, 기기들 간의 근거리 무선 통신 방식을 포함할 수 있다. 예를 들어, 네트워크(730)는, PAN(personal area network), LAN(local area network), CAN(campus area network), MAN(metropolitan area network), WAN(wide area network), BBN(broadband network), 인터넷 등의 네트워크 중 하나 이상의 임의의 네트워크를 포함할 수 있다.The IM server 110 and the MDM server 120 according to an embodiment communicate with the device 130 and/or other servers through the network 730 to provide commands, codes, files, contents, services, and the like. Alternatively, it may be implemented in a plurality of computer devices. The communication method is not limited, and may include a communication method utilizing a communication network (eg, mobile communication network, wired Internet, wireless Internet, broadcasting network) that the network 730 may include, and a short-distance wireless communication method between devices. For example, the network 730 may include a personal area network (PAN), a local area network (LAN), a campus area network (CAN), a metropolitan area network (MAN), a wide area network (WAN), and a broadband network (BBN). , one or more arbitrary networks such as the Internet.

일 실시 예에 따르면, IM 서버(110) 및/또는 MDM 서버(120)는 네트워크(730)를 통해 접속한 디바이스(130)로 어플리케이션의 설치를 위한 파일을 제공할 수 있다. 이 경우 디바이스(130)는 IM 서버(110) 및/또는 MDM 서버(120)로부터 제공된 파일을 이용하여 어플리케이션(예: IM 앱, MDM 앱)을 설치할 수 있다. 또한, 디바이스(130)가 포함하는 운영체제(Operating System, OS) 및 적어도 하나의 프로그램(예: 브라우저 또는 설치된 어플리케이션)의 제어에 따라 IM 서버(110) 및/또는 MDM 서버(120)에 접속하여 IM 서버(110) 및/또는 MDM 서버(120)가 제공하는 서비스나 컨텐츠를 제공받을 수 있다. 예를 들어, 디바이스(130)가 어플리케이션의 제어에 따라 네트워크(730)를 통해 서비스 요청 메시지를 IM 서버(110)로 전송하면, IM 서버(110)는 서비스 요청 메시지에 대응하는 코드를 디바이스(130)로 전송할 수 있고, 디바이스(130)는 어플리케이션의 제어에 따라 코드에 따른 화면을 구성하여 표시함으로써 사용자에게 컨텐츠를 제공할 수 있다.According to one embodiment, the IM server 110 and/or the MDM server 120 may provide a file for installing an application to the device 130 connected through the network 730 . In this case, the device 130 may install an application (eg, an IM app or an MDM app) using a file provided from the IM server 110 and/or the MDM server 120 . In addition, the device 130 connects to the IM server 110 and/or the MDM server 120 under the control of an operating system (OS) and at least one program (eg, a browser or an installed application), and IM A service or content provided by the server 110 and/or the MDM server 120 may be provided. For example, when the device 130 transmits a service request message to the IM server 110 through the network 730 under the control of an application, the IM server 110 transmits a code corresponding to the service request message to the device 130. ), and the device 130 can provide content to the user by constructing and displaying a screen according to the code under the control of the application.

일 실시 예에 따르면, 디바이스(130) 및 IM 서버(110)는 메모리(711, 721), 프로세서(713, 723), 통신 모듈(715, 725) 및 입출력 인터페이스(717, 727)를 포함할 수 있다.According to one embodiment, the device 130 and the IM server 110 may include memories 711 and 721, processors 713 and 723, communication modules 715 and 725, and input/output interfaces 717 and 727. there is.

일 실시 예에 따른 프로세서(713, 723)는 도 1 내지 도 6를 통하여 전술한 적어도 하나의 동작을 수행할 수 있다. 예를 들어, 프로세서(713)는 도 1 내지 도 6을 통하여 전술한 디바이스(130)에 설치된 IM 앱에서 수행되는 적어도 하나의 동작을 수행할 수 있고, 프로세서(723)는 도 1 내지 도 6을 통하여 전술한 IM 서버(110)에서 수행되는 적어도 하나의 동작을 수행할 수 있다. 프로세서(713, 723)는 기본적인 산술, 로직 및 입출력 연산을 수행함으로써, 컴퓨터 프로그램의 명령을 처리하도록 구성될 수 있다. 명령은 메모리(711, 721) 또는 통신 모듈(715, 725)에 의해 프로세서(713, 723)로 제공될 수 있다.The processors 713 and 723 according to an embodiment may perform at least one operation described above through FIGS. 1 to 6 . For example, the processor 713 may perform at least one operation performed in the IM app installed in the device 130 described above through FIGS. 1 to 6, and the processor 723 may perform Through this, at least one operation performed by the aforementioned IM server 110 can be performed. The processors 713 and 723 may be configured to process commands of a computer program by performing basic arithmetic, logic, and input/output operations. Instructions may be provided to the processors 713 and 723 by the memories 711 and 721 or the communication modules 715 and 725.

메모리(711, 721)는 컴퓨터에서 판독 가능한 기록 매체로서, 휘발성 메모리 또는 비휘발성 메모리일 수 있다. 일 실시 예에 따른 메모리(711, 721)는 도 1 내지 도 6을 통하여 전술한 모바일 디바이스 관리를 위한 정보를 저장할 수 있다. 일 예로, 메모리(721)는 전술한 등록된 그룹 식별자에 대응하는 MDM 정책을 저장할 수 있으며, 디바이스에 대응하여 MDM 서버에서 생성된 식별 키를 저장할 수 있다.The memories 711 and 721 are computer-readable recording media and may be volatile memories or non-volatile memories. The memories 711 and 721 according to an embodiment may store information for managing the mobile device described above through FIGS. 1 to 6 . For example, the memory 721 may store an MDM policy corresponding to the aforementioned registered group identifier and may store an identification key generated by the MDM server in correspondence with a device.

일 실시 예에 따른 메모리(711)는 IM 서버(110)에서 네트워크(730)를 통해 제공하는 파일들에 의해 디바이스(130)에 설치되어 구동되는 IM 앱을 위한 코드를 포함할 수 있으며, MDM 서버(120)에서 네트워크(730)를 통해 제공하는 파일들에 의해 디바이스(130)에 설치되어 구동되는 MDM 앱을 위한 코드를 포함할 수 있다.The memory 711 according to an embodiment may include code for an IM app installed and driven in the device 130 by files provided from the IM server 110 through the network 730, and the MDM server Code for an MDM App that is installed and driven in the device 130 by files provided through the network 730 in 120 may be included.

일 실시 예에 따른 메모리(721)는 도 1 내지 도 6을 통하여 전술한 IM 서버에서 수행되는 모바일 디바이스 관리를 위한 동작들이 구현된 프로그램을 저장할 수 있다.The memory 721 according to an embodiment may store a program in which operations for mobile device management performed in the IM server described above with reference to FIGS. 1 to 6 are implemented.

일 실시 예에 따른 통신 모듈(715, 725)은 네트워크(730)를 통해 디바이스(130), IM 서버(110) 및 MDM 서버(120)가 서로 통신하기 위한 기능을 제공할 수 있으며, 다른 전자 기기 또는 다른 서버와 통신하기 위한 기능을 제공할 수 있다.The communication modules 715 and 725 according to an embodiment may provide functions for the device 130, the IM server 110, and the MDM server 120 to communicate with each other through the network 730, and other electronic devices. Alternatively, it may provide functions for communicating with other servers.

일 예로, 디바이스(130)의 프로세서(713)가 메모리(711)와 같은 기록 장치에 저장된 IM 앱에 관한 프로그램 코드에 따라 생성한 요청이 통신 모듈(715)의 제어에 따라 네트워크(730)를 통해 IM 서버(110)로 전송될 수 있다. 또 일 예로, 디바이스(130)의 프로세서(713)가 메모리(711)와 같은 기록 장치에 저장된 MDM 앱에 관한 프로그램 코드에 따라 생성한 요청이 통신 모듈(715)의 제어에 따라 네트워크(730)를 통해 MDM 서버(120)로 전송될 수 있다.For example, a request generated by the processor 713 of the device 130 according to a program code for an IM app stored in a recording device such as the memory 711 is transmitted through the network 730 under the control of the communication module 715. may be transmitted to the IM server 110. As another example, a request generated by the processor 713 of the device 130 according to a program code related to an MDM app stored in a recording device such as the memory 711 sends the network 730 under the control of the communication module 715. It can be transmitted to the MDM server 120 through.

일 예로, IM 서버(110)의 프로세서(723)의 제어에 따라 제공되는 제어 신호나 명령, 컨텐츠, 파일 등이 통신 모듈(725)과 네트워크(730)를 거쳐 디바이스(130)의 통신 모듈(715)을 통해 디바이스(130)로 수신될 수 있으며, 혹은 MDM 서버(120)로 수신될 수 있다. For example, control signals, commands, contents, files, etc. provided under the control of the processor 723 of the IM server 110 pass through the communication module 725 and the network 730 to the communication module 715 of the device 130. It may be received by the device 130 through ), or may be received by the MDM server 120.

입출력 인터페이스(717, 727)는 입출력 장치(719)와의 인터페이스를 위한 수단일 수 있다. 예를 들어, 입력 장치는 키보드 또는 마우스 등의 장치를, 그리고 출력 장치는 어플리케이션의 통신 세션을 표시하기 위한 디스플레이와 같은 장치를 포함할 수 있다. 다른 예로, 입출력 인터페이스(717)는 터치스크린과 같이 입력과 출력을 위한 기능이 하나로 통합된 장치와의 인터페이스를 위한 수단일 수도 있다. 보다 구체적인 예로, 디바이스(130)의 프로세서(713)는 메모리(711)에 로딩된 컴퓨터 프로그램의 명령을 처리함에 있어서 IM 서버(110)가 제공하는 데이터를 이용하여 구성되는 서비스 화면이나 컨텐츠가 입출력 인터페이스(717)를 통해 디스플레이에 표시될 수 있다. 사용자로부터 수신된 입출력 장치(719)를 통한 입력은 입출력 인터페이스(717)를 통해 디바이스(130)의 프로세서(713)에서 처리 가능한 형태로 제공될 수 있다.The input/output interfaces 717 and 727 may be means for interface with the input/output device 719 . For example, the input device may include a device such as a keyboard or mouse, and the output device may include a device such as a display for displaying a communication session of an application. As another example, the input/output interface 717 may be a means for interface with a device in which functions for input and output are integrated into one, such as a touch screen. As a more specific example, the processor 713 of the device 130 processes a command of a computer program loaded into the memory 711, and a service screen or content configured using data provided by the IM server 110 is an input/output interface. It can be displayed on the display through 717. An input received from the user through the input/output device 719 may be provided in a form processable by the processor 713 of the device 130 through the input/output interface 717 .

일 실시 예에 따르면, 디바이스(130) 및 IM 서버(110)는 도 7에 도시되지 않은 다른 구성 요소들을 포함할 수 있다. 예를 들어, 디바이스(130)은 상술한 입출력 장치(719) 중 적어도 일부를 포함하도록 구현되거나 또는 트랜시버(transceiver), GPS(Global Positioning System) 모듈, 카메라, 각종 센서, 데이터베이스 등과 같은 다른 구성 요소들을 더 포함할 수도 있다.According to one embodiment, the device 130 and the IM server 110 may include other components not shown in FIG. 7 . For example, the device 130 is implemented to include at least some of the above-described input/output devices 719 or other components such as a transceiver, a Global Positioning System (GPS) module, a camera, various sensors, and a database. may include more.

이상에서 설명된 실시예들은 하드웨어 구성요소, 소프트웨어 구성요소, 및/또는 하드웨어 구성요소 및 소프트웨어 구성요소의 조합으로 구현될 수 있다. 예를 들어, 실시예들에서 설명된 장치, 방법 및 구성요소는, 예를 들어, 프로세서, 콘트롤러, ALU(arithmetic logic unit), 디지털 신호 프로세서(digital signal processor), 마이크로컴퓨터, FPGA(field programmable gate array), PLU(programmable logic unit), 마이크로프로세서, 또는 명령(instruction)을 실행하고 응답할 수 있는 다른 어떠한 장치와 같이, 범용 컴퓨터 또는 특수 목적 컴퓨터를 이용하여 구현될 수 있다. 처리 장치는 운영 체제(OS) 및 상기 운영 체제 상에서 수행되는 소프트웨어 애플리케이션을 수행할 수 있다. 또한, 처리 장치는 소프트웨어의 실행에 응답하여, 데이터를 접근, 저장, 조작, 처리 및 생성할 수도 있다. 이해의 편의를 위하여, 처리 장치는 하나가 사용되는 것으로 설명된 경우도 있지만, 해당 기술분야에서 통상의 지식을 가진 자는, 처리 장치가 복수 개의 처리 요소(processing element) 및/또는 복수 유형의 처리 요소를 포함할 수 있음을 알 수 있다. 예를 들어, 처리 장치는 복수 개의 프로세서 또는 하나의 프로세서 및 하나의 컨트롤러를 포함할 수 있다. 또한, 병렬 프로세서(parallel processor)와 같은, 다른 처리 구성(processing configuration)도 가능하다.The embodiments described above may be implemented as hardware components, software components, and/or a combination of hardware components and software components. For example, the devices, methods and components described in the embodiments may include, for example, a processor, a controller, an arithmetic logic unit (ALU), a digital signal processor, a microcomputer, a field programmable gate (FPGA). array), programmable logic units (PLUs), microprocessors, or any other device capable of executing and responding to instructions. The processing device may execute an operating system (OS) and software applications running on the operating system. A processing device may also access, store, manipulate, process, and generate data in response to execution of software. For convenience of understanding, there are cases in which one processing device is used, but those skilled in the art will understand that the processing device includes a plurality of processing elements and/or a plurality of types of processing elements. It can be seen that it can include. For example, a processing device may include a plurality of processors or a processor and a controller. Other processing configurations are also possible, such as parallel processors.

소프트웨어는 컴퓨터 프로그램(computer program), 코드(code), 명령(instruction), 또는 이들 중 하나 이상의 조합을 포함할 수 있으며, 원하는 대로 동작하도록 처리 장치를 구성하거나 독립적으로 또는 결합적으로(collectively) 처리 장치를 명령할 수 있다. 소프트웨어 및/또는 데이터는, 처리 장치에 의하여 해석되거나 처리 장치에 명령 또는 데이터를 제공하기 위하여, 어떤 유형의 기계, 구성요소(component), 물리적 장치, 가상 장치(virtual equipment), 컴퓨터 저장 매체 또는 장치, 또는 전송되는 신호 파(signal wave)에 영구적으로, 또는 일시적으로 구체화(embody)될 수 있다. 소프트웨어는 네트워크로 연결된 컴퓨터 시스템 상에 분산되어서, 분산된 방법으로 저장되거나 실행될 수도 있다. 소프트웨어 및 데이터는 컴퓨터 판독 가능 기록 매체에 저장될 수 있다.Software may include a computer program, code, instructions, or a combination of one or more of the foregoing, which configures a processing device to operate as desired or processes independently or collectively. The device can be commanded. Software and/or data may be any tangible machine, component, physical device, virtual equipment, computer storage medium or device, intended to be interpreted by or provide instructions or data to a processing device. , or may be permanently or temporarily embodied in a transmitted signal wave. The software may be distributed on networked computer systems and stored or executed in a distributed manner. Software and data may be stored on computer readable media.

실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 저장할 수 있으며 매체에 기록되는 프로그램 명령은 실시예를 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. The method according to the embodiment may be implemented in the form of program instructions that can be executed through various computer means and recorded on a computer readable medium. A computer readable medium may store program instructions, data files, data structures, etc. alone or in combination, and program instructions recorded on the medium may be specially designed and configured for the embodiment or may be known and usable to those skilled in the art of computer software. there is. Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks and magnetic tapes, optical media such as CD-ROMs and DVDs, and magnetic media such as floptical disks. - includes hardware devices specially configured to store and execute program instructions, such as magneto-optical media, and ROM, RAM, flash memory, and the like. Examples of program instructions include high-level language codes that can be executed by a computer using an interpreter, as well as machine language codes such as those produced by a compiler.

위에서 설명한 하드웨어 장치는 실시예의 동작을 수행하기 위해 하나 또는 복수의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The hardware device described above may be configured to operate as one or a plurality of software modules to perform the operations of the embodiments, and vice versa.

이상과 같이 실시예들이 비록 한정된 도면에 의해 설명되었으나, 해당 기술분야에서 통상의 지식을 가진 자라면 이를 기초로 다양한 기술적 수정 및 변형을 적용할 수 있다. 예를 들어, 설명된 기술들이 설명된 방법과 다른 순서로 수행되거나, 및/또는 설명된 시스템, 구조, 장치, 회로 등의 구성요소들이 설명된 방법과 다른 형태로 결합 또는 조합되거나, 다른 구성요소 또는 균등물에 의하여 대치되거나 치환되더라도 적절한 결과가 달성될 수 있다.As described above, although the embodiments have been described with limited drawings, those skilled in the art can apply various technical modifications and variations based on this. For example, the described techniques may be performed in an order different from the method described, and/or components of the described system, structure, device, circuit, etc. may be combined or combined in a different form than the method described, or other components may be used. Or even if it is replaced or substituted by equivalents, appropriate results can be achieved.

그러므로, 다른 구현들, 다른 실시예들 및 특허청구범위와 균등한 것들도 후술하는 특허청구범위의 범위에 속한다.Therefore, other implementations, other embodiments, and equivalents of the claims are within the scope of the following claims.

Claims (20)

디바이스에 설치된 IM(instant messaging) 앱의 동작 방법에 있어서,
상기 IM 앱과 연동된 IM 서버로부터 입력된 그룹 식별자에 대응하는 MDM 정책을 획득하는 단계;
상기 MDM 정책에 기초하여, 상기 디바이스에 설치된 MDM 앱으로부터 상기 디바이스에 대응하는 식별 키를 획득하는 단계; 및
상기 식별 키에 기초하여, 상기 MDM 앱과 연동된 MDM 서버에 상기 IM 앱의 실행 상태를 전송하는 단계
를 포함하고,
상기 식별 키는 상기 MDM 서버에서 상기 디바이스를 인식하기 위하여 생성된 상기 디바이스에 고유한 식별 키를 포함하는,
IM 앱의 동작 방법.
In the operation method of the IM (instant messaging) app installed on the device,
obtaining an MDM policy corresponding to a group identifier input from an IM server interlocked with the IM app;
Obtaining an identification key corresponding to the device from an MDM app installed in the device based on the MDM policy; and
Based on the identification key, transmitting an execution state of the IM App to an MDM server interlocked with the MDM App.
including,
The identification key includes an identification key unique to the device generated to recognize the device in the MDM server.
How IM apps work.
제1항에 있어서,
상기 IM 앱의 실행 상태는
상기 MDM 서버로부터 상기 MDM 앱으로 전송되는,
IM 앱의 동작 방법.
According to claim 1,
The running state of the IM app is
Transmitted from the MDM server to the MDM app,
How IM apps work.
제1항에 있어서,
상기 IM 앱은
상기 MDM 서버에 전송된 상기 IM 앱의 실행 상태 및 상기 MDM 서버에 등록된 보안 정책에 기초하여, 상기 MDM 앱에 의해 제어되는
IM 앱의 동작 방법.
According to claim 1,
The IM app
Based on the execution state of the IM App transmitted to the MDM server and the security policy registered in the MDM server, controlled by the MDM app
How IM apps work.
제1항에 있어서,
상기 IM 앱의 실행 상태를 전송하는 단계는
상기 MDM 정책에 포함된 상기 MDM 서버의 IP 주소에 기초하여, 상기 MDM 서버에 상기 식별 키 및 상기 실행 상태를 전송하는 단계
를 포함하는,
IM 앱의 동작 방법.
According to claim 1,
The step of transmitting the running state of the IM app is
Transmitting the identification key and the execution state to the MDM server based on the IP address of the MDM server included in the MDM policy.
including,
How IM apps work.
제1항에 있어서,
상기 IM 앱의 실행 상태를 전송하는 단계는
상기 IM 서버에 저장된 상기 MDM 서버의 IP 주소에 기초하여, 상기 IM 서버를 경유하여 상기 MDM 서버에 상기 식별 키 및 상기 실행 상태를 전송하는 단계
를 포함하는,
IM 앱의 동작 방법.
According to claim 1,
The step of transmitting the running state of the IM app is
Transmitting the identification key and the running state to the MDM server via the IM server based on the IP address of the MDM server stored in the IM server.
including,
How IM apps work.
제1항에 있어서,
상기 식별 키를 획득하는 단계는
상기 식별 키의 획득에 반응하여, 로그인을 위한 인터페이스를 표시하는 단계; 및
상기 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 상기 식별 키를 저장하는 단계
를 더 포함하고,
상기 저장된 식별 키는 상기 사용자의 로그아웃에 반응하여 삭제되는,
IM 앱의 동작 방법.
According to claim 1,
Obtaining the identification key
In response to the acquisition of the identification key, displaying an interface for login; and
Storing the identification key in response to a user's login based on the login interface.
Including more,
The stored identification key is deleted in response to the user's logout.
How IM apps work.
제1항에 있어서,
상기 그룹 식별자는
상기 IM 앱을 이용하는 사용자의 계정이 속한 그룹을 지시하는 식별자를 포함하고,
상기 사용자의 계정은 상기 IM 서버에 등록된 계정을 포함하는,
IM 앱의 동작 방법.
According to claim 1,
The group identifier is
An identifier indicating a group to which an account of a user using the IM app belongs,
The user's account includes an account registered to the IM server,
How IM apps work.
제1항에 있어서,
상기 IM 앱의 실행 상태를 전송하는 단계는
상기 IM 앱이 포그라운드(foreground)에서 실행되는 경우, 상기 MDM 서버에 상기 IM 앱의 포그라운드 실행 상태를 전송하는 단계
를 포함하는,
IM 앱의 동작 방법.
According to claim 1,
The step of transmitting the running state of the IM app is
Transmitting a foreground execution state of the IM App to the MDM server when the IM App is executed in the foreground.
including,
How IM apps work.
제1항에 있어서,
상기 MDM 앱은 백그라운드(background)에서 실행되는,
IM 앱의 동작 방법.
According to claim 1,
The MDM app runs in the background,
How IM apps work.
IM(instant messaging) 앱을 통해 IM 서비스를 제공하는 IM 서버의 동작 방법에 있어서,
등록된 그룹 식별자에 대응하여, MDM 정책을 저장하는 단계;
상기 IM 앱을 구동하는 디바이스로부터 수신되는 상기 그룹 식별자에 관한 입력에 반응하여, 상기 디바이스에 상기 MDM 정책을 제공하는 단계;
상기 디바이스로부터, 상기 MDM 정책에 관한 MDM 서버에서 생성된 상기 디바이스에 대응하는 식별 키를 수신하는 단계;
상기 수신된 식별 키를 상기 디바이스에 대응하여 저장하는 단계; 및
상기 디바이스에 대응하여 저장된 상기 식별 키에 기초하여, 상기 MDM 서버에 상기 디바이스로부터 수신되는 상기 IM 앱의 실행 상태를 전송하는 단계
를 포함하는,
서버의 동작 방법.
In the method of operating an IM server that provides IM service through an IM (instant messaging) app,
Corresponding to the registered group identifier, storing the MDM policy;
providing the MDM policy to the device in response to an input regarding the group identifier received from a device driving the IM app;
Receiving, from the device, an identification key corresponding to the device generated in an MDM server related to the MDM policy;
storing the received identification key in correspondence with the device; and
Transmitting an execution state of the IM App received from the device to the MDM server based on the identification key stored in correspondence with the device.
including,
How the server works.
제10항에 있어서,
상기 IM 앱의 실행 상태는
상기 MDM 서버로부터 상기 디바이스에 설치된 MDM 앱- 상기 MDM 앱은 상기 MDM 서버와 연동된 MDM 앱을 포함함 - 으로 전송되는,
서버의 동작 방법.
According to claim 10,
The running state of the IM app is
transmitted from the MDM server to the MDM app installed in the device, wherein the MDM app includes an MDM app linked with the MDM server;
How the server works.
제11항에 있어서,
상기 IM 앱은
상기 MDM 서버에 전송된 상기 IM 앱의 실행 상태 및 상기 MDM 서버에 등록된 보안 정책에 기초하여, 상기 MDM 앱에 의해 제어되는
서버의 동작 방법.
According to claim 11,
The IM app
Based on the execution state of the IM App transmitted to the MDM server and the security policy registered in the MDM server, controlled by the MDM app
How the server works.
제10항에 있어서,
상기 수신된 식별 키를 상기 디바이스에 대응하여 저장하는 단계는
상기 식별 키의 수신에 반응하여, 상기 디바이스에 로그인을 위한 인터페이스를 제공하는 단계; 및
상기 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 상기 식별 키를 상기 디바이스에 대응하여 저장하는 단계
를 포함하는,
서버의 동작 방법.
According to claim 10,
Storing the received identification key corresponding to the device
In response to receiving the identification key, providing an interface for logging in to the device; and
In response to the user's login based on the login interface, storing the identification key corresponding to the device
including,
How the server works.
제13항에 있어서,
상기 수신된 식별 키를 상기 디바이스에 대응하여 저장하는 단계는
상기 사용자의 로그아웃에 반응하여, 상기 저장된 식별 키를 삭제하는 단계
를 더 포함하는,
서버의 동작 방법.
According to claim 13,
Storing the received identification key corresponding to the device
In response to the logout of the user, deleting the stored identification key.
Including more,
How the server works.
하드웨어와 결합되어 제1항 내지 제14항 중 어느 하나의 항의 방법을 실행시키기 위하여 매체에 저장된 컴퓨터 프로그램.
A computer program stored in a medium to execute the method of any one of claims 1 to 14 in combination with hardware.
IM(instant messaging) 앱을 통해 IM 서비스를 제공하는 IM 서버에 있어서,
등록된 그룹 식별자에 대응하는 MDM 정책을 저장하는 메모리; 및
상기 IM 앱을 구동하는 디바이스로부터 수신되는 상기 그룹 식별자에 관한 입력에 반응하여, 상기 디바이스에 상기 MDM 정책을 제공하고,
상기 디바이스로부터, 상기 MDM 정책에 관한 MDM 서버에서 생성된 상기 디바이스에 대응하는 식별 키를 수신하고,
상기 수신된 식별 키에 기초하여, 상기 MDM 서버에 상기 디바이스로부터 수신되는 상기 IM 앱의 실행 상태를 전송하는,
적어도 하나의 프로세서
를 포함하는, IM 서버.
In an IM server that provides an IM service through an IM (instant messaging) app,
a memory for storing an MDM policy corresponding to a registered group identifier; and
In response to an input related to the group identifier received from a device driving the IM app, providing the MDM policy to the device;
Receiving, from the device, an identification key corresponding to the device generated in an MDM server related to the MDM policy;
Transmitting an execution state of the IM App received from the device to the MDM server based on the received identification key;
at least one processor
Including, IM server.
제16항에 있어서,
상기 IM 앱의 실행 상태는
상기 MDM 서버로부터 상기 디바이스에 설치된 MDM 앱- 상기 MDM 앱은 상기 MDM 서버와 연동된 MDM 앱을 포함함 - 으로 전송되는,
IM 서버.
According to claim 16,
The running state of the IM app is
transmitted from the MDM server to the MDM app installed in the device, wherein the MDM app includes an MDM app linked with the MDM server;
IM Server.
제17항에 있어서,
상기 IM 앱은
상기 MDM 서버에 전송된 상기 IM 앱의 실행 상태 및 상기 MDM 서버에 등록된 보안 정책에 기초하여, 상기 MDM 앱에 의해 제어되는
IM 서버.
According to claim 17,
The IM app
Based on the execution state of the IM App transmitted to the MDM server and the security policy registered in the MDM server, controlled by the MDM app
IM Server.
제16항에 있어서,
상기 메모리는,
상기 디바이스에 대응하여 상기 수신된 식별 키를 저장하고,
상기 프로세서는,
상기 식별 키의 수신에 반응하여, 상기 디바이스에 로그인을 위한 인터페이스를 제공하고, 상기 로그인을 위한 인터페이스에 기초한 사용자의 로그인에 반응하여, 상기 식별 키를 상기 디바이스에 대응하여 저장하는,
IM 서버.
According to claim 16,
the memory,
Store the received identification key in correspondence with the device;
the processor,
In response to receiving the identification key, providing an interface for logging in to the device, and in response to a user's login based on the interface for logging in, storing the identification key corresponding to the device,
IM Server.
제19항에 있어서,
상기 프로세서는,
상기 사용자의 로그아웃에 반응하여, 상기 메모리 상기 디바이스에 대응하여 저장된 상기 식별 키를 삭제하는,
IM 서버.



According to claim 19,
the processor,
In response to the logout of the user, deleting the identification key stored in the memory corresponding to the device,
IM Server.



KR1020210191692A 2021-12-29 2021-12-29 Method and apparatus for mobile device management KR102563756B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020210191692A KR102563756B1 (en) 2021-12-29 2021-12-29 Method and apparatus for mobile device management

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020210191692A KR102563756B1 (en) 2021-12-29 2021-12-29 Method and apparatus for mobile device management

Publications (2)

Publication Number Publication Date
KR20230101524A KR20230101524A (en) 2023-07-06
KR102563756B1 true KR102563756B1 (en) 2023-08-04

Family

ID=87185410

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020210191692A KR102563756B1 (en) 2021-12-29 2021-12-29 Method and apparatus for mobile device management

Country Status (1)

Country Link
KR (1) KR102563756B1 (en)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101244037B1 (en) * 2011-07-28 2013-03-15 주식회사 포스코아이씨티 Method and System for Managing Mobile Terminal
KR101934025B1 (en) * 2013-02-22 2018-12-31 삼성전자주식회사 Device and server for applying security policy and method for controlling thereof
KR102412226B1 (en) * 2018-03-28 2022-06-22 삼성에스디에스 주식회사 Message server and message processing apparatus including the same

Also Published As

Publication number Publication date
KR20230101524A (en) 2023-07-06

Similar Documents

Publication Publication Date Title
US11089474B2 (en) Unified provisioning of applications on devices in an enterprise system
CN108293045B (en) Single sign-on identity management between local and remote systems
CN113239344B (en) Access right control method and device
EP3511821A1 (en) Method and system for managing access to artifacts in a cloud computing environment
JP2018521399A (en) Control user access to command execution
JP2018533141A (en) Access server authenticity check initiated by end user
US20170214673A1 (en) Secure assertion attribute for a federated log in
US10637805B2 (en) Instant messaging method, server, and storage medium
CN115203653A (en) Associating user accounts with enterprise workspaces
US10021111B2 (en) Location based authentication of users to a virtual machine in a computer system
US20220294788A1 (en) Customizing authentication and handling pre and post authentication in identity cloud service
US10582348B2 (en) Message-based management service enrollment
US20220286435A1 (en) Dynamic variance mechanism for securing enterprise resources using a virtual private network
US11669626B2 (en) Resource access with use of bloom filters
KR20230075385A (en) Method and apparatus for managing user profile
KR102563756B1 (en) Method and apparatus for mobile device management
US11593129B2 (en) Unified intelligent editor to consolidate actions in a workspace
US11405379B1 (en) Multi-factor message-based authentication for network resources
US20210211868A1 (en) Mobile device application software security
US11630682B2 (en) Remoting user credential information to a remote browser
US11790076B2 (en) Vault password controller for remote resource access authentication
US11451635B2 (en) Secure session resume
US20230409356A1 (en) Password protection for screen sharing
US20220407692A1 (en) Multiple device collaboration authentication
KR20230101536A (en) Method and apparatus for controlling applications

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant