MDM 솔루션 비용 2026, Intune·UEM 단말 관리 예산 기준

회사 휴대폰을 몇 대 관리하느냐만으로 MDM 솔루션 비용을 판단하면 거의 반드시 견적을 잘못 봅니다.
실제 예산 차이는 BYOD를 어디까지 허용할지, 퇴사자 데이터를 어떻게 지울지, 조건부 액세스와 DLP를 어느 지점에서 묶을지에서 납니다.
Microsoft Intune처럼 Microsoft 365 번들에 포함될 수 있는 제품은 더 조심해야 합니다.
이미 가진 라이선스의 포함 권한을 확인하지 않고 Suite나 별도 UEM을 먼저 보면 같은 기능에 돈을 두 번 낼 수 있습니다.
- MDM 솔루션 비용은 사용자당 월 구독료, 공유기기 라이선스, 고급 보안 애드온, 온보딩·정책 설계 비용을 분리해서 봐야 합니다.
- Microsoft 공식 가격표 기준 Intune Plan 1은 독립 구매 시 $8.00/user/month, Plan 2 애드온은 $4.00/user/month, Intune Suite는 $10.00/user/month입니다.
- BYOD 중심이면 MAM과 Work Profile 범위가 핵심이고, 회사 소유 단말이면 자동 등록, 원격 초기화, 컴플라이언스 로그가 핵심입니다.
- 이 조건이면 구매 검토 대상이고, 단순 메일 앱 보호만 필요한 조직은 기존 번들 권한 확인 후 보류하는 편이 낫습니다.
이 글이 필요한 사람
- 회사 휴대폰, 태블릿, 노트북을 한 콘솔에서 관리하려는 IT 관리자.
- Microsoft 365 E3/E5, Business Premium, EMS 라이선스에 Intune이 들어 있는지 확인해야 하는 구매 담당자.
- BYOD를 허용하면서 개인 사진, 문자, 사적 앱을 건드리지 않는 통제선을 정해야 하는 보안 담당자.
- 퇴사, 분실, 외주 인력 종료 시 회사 데이터 선택 삭제와 원격 초기화 증거가 필요한 운영팀.
- MDM, UEM, MAM, MTD, DLP 견적이 한꺼번에 들어와 어디까지 사야 할지 모르는 의사결정자.
MDM 비용을 보기 전 먼저 나눌 범위
MDM은 기기를 등록하고 설정, 보안, 앱, 업데이트, 원격 조치를 관리하는 방식입니다.
MAM은 기기 전체가 아니라 업무 앱과 그 안의 데이터만 관리하는 방식입니다.
Intune 공식 문서는 MDM과 MAM을 독립 또는 함께 쓸 수 있다고 설명합니다.
이 구분을 견적표 첫 줄에 넣지 않으면 BYOD 사용자에게 필요 없는 전체 단말 관리 비용이 붙습니다.
| 범위 | 실제 비용을 바꾸는 항목 | 먼저 물어볼 질문 | 보류 기준 |
|---|---|---|---|
| MDM | 사용자·기기 라이선스, 자동 등록, 원격 초기화, 정책 배포 | 회사 소유 단말 비중이 50%를 넘는가? | 개인 휴대폰 메일만 보호하면 충분한 경우 |
| MAM | 앱 보호 정책, 선택 삭제, 클립보드·저장 위치 제한 | 업무 데이터가 Outlook·Teams·브라우저에 머무는가? | 업무 앱 밖 파일 반출 통제가 더 큰 경우 |
| UEM | Windows·macOS·iOS·Android 통합 운영, 패치·자산·보안 연동 | 노트북과 모바일을 같은 정책 체계로 볼 필요가 있는가? | OS별 기존 도구가 안정적으로 운영되는 경우 |
| MTD·DLP 연계 | 모바일 위협 방어, 문서 반출 차단, 위험 기반 접근 차단 | 분실보다 피싱·악성 앱·자료 반출이 더 큰 위험인가? | 규정상 증거 로그가 필요 없는 소규모 조직 |
이 경우는 BYOD 메일 접근만 막으면 되는 40명 조직입니다.
그 조직은 전체 단말 등록보다 앱 보호 정책과 선택 삭제가 먼저입니다.
반대로 현장 태블릿과 영업폰을 300대 운용하는 조직은 자동 등록, 암호 정책, 원격 초기화, 분실 로그가 비용표의 중심입니다.
공식 가격표 핵심 숫자
공식 가격은 달러 기준이고 계약, 지역, 번들, 환율, 부가세, 리셀러 할인에 따라 실제 청구액이 달라집니다.
그래도 예산 심사에서는 공개 가격표 숫자를 기준선으로 잡아야 과장 견적을 걸러낼 수 있습니다.
| 출처 | 공개 가격 또는 조건 | 해석 | 주의 |
|---|---|---|---|
| Microsoft Intune Plan 1 | $8.00/user/month 독립 구매 기준 | 기본 MDM·MAM 기준선으로 쓸 수 있습니다. | Microsoft 365 E3/E5 또는 Business Premium 포함 여부를 먼저 확인합니다. |
| Microsoft Intune Plan 2 | $4.00/user/month 애드온 | 전문 단말, FOTA, 고급 관리가 필요한지 따집니다. | Plan 1이 전제입니다. |
| Microsoft Intune Suite | $10.00/user/month 애드온 | 고급 엔드포인트 관리와 보안 기능을 묶어 볼 때 비교합니다. | 두 개 이상 애드온을 대규모로 쓰는지 계산합니다. |
| Microsoft 개별 애드온 | $2.00–$5.00/user/month 범위 | Remote Help, EPM, EAM, Cloud PKI 같은 선택지를 분리합니다. | 모든 조직이 전부 살 필요는 없습니다. |
| ManageEngine Cloud | 50 devices $64/month 또는 $645/year 공개 표 | 기기 수 기반 MDM 대안의 하한선 비교에 씁니다. | 추가 technician 비용이 별도입니다. |
| Hexnode UEM | $4.7/device/month 공개 표 | 기기당 과금 UEM의 단순 비교 축입니다. | 상위 기능과 MSP 조건은 별도 견적일 수 있습니다. |
| Jamf for Mobile | 공개 숫자 대신 영업 견적 방식 | Apple·모바일 보안 결합 견적은 범위 확인이 먼저입니다. | 현지 통화와 리셀러 견적을 따로 받아야 합니다. |
예산표에는 최소한 사용자당 월액, 기기당 월액, 공유기기 비용, 추가 관리자 비용, 온보딩 일회성 비용을 분리해야 합니다.
원화 계산은 계약일 환율과 부가세를 붙인 별도 행으로 두고, 공식 가격표 원문 링크를 구매 문서에 남겨야 합니다.
API 입력 토큰과 출력 토큰 과금표가 아니라 사용자·기기 단말 관리 가격표를 다루는 글입니다.
라이선스 포함 여부가 예산을 뒤집는 지점
Microsoft Learn은 Intune이 여러 Microsoft 365 번들에 포함될 수 있다고 설명합니다.
관리자는 Intune 라이선스 없이도 관리 콘솔에 접근할 수 있는 예외가 있지만, 서비스를 직접 또는 간접으로 쓰는 사용자나 기기는 라이선스 요구가 붙습니다.
이 문장을 놓치면 관리자 계정 접속 가능 여부를 사용자 라이선스 절감 근거로 오해합니다.
| 확인 항목 | 실무 확인 위치 | 예산 영향 | 실수 패턴 |
|---|---|---|---|
| 기존 번들 | Microsoft 365 관리 센터와 계약서의 E3/E5/EMS 항목 | Plan 1 중복 구매를 줄입니다. | 보안 Suite 견적을 먼저 받아 기존 포함분을 잊습니다. |
| 사용자·기기 라이선스 | Intune licensing 문서와 실제 할당 그룹 | 공유기기와 개인 사용자 과금 구조가 달라집니다. | 공유 태블릿을 전부 사용자 라이선스로 계산합니다. |
| 애드온 | Remote Help, EPM, Cloud PKI, Advanced Analytics 필요 목록 | 월 $2.00–$10.00/user/month 추가 여부가 갈립니다. | 전 기능 Suite를 기본값으로 놓습니다. |
| 관리자 수 | RBAC 역할 그룹과 unlicensed admin access 조건 | 관리자 라이선스와 권한 분리를 혼동하지 않습니다. | admin 접속 가능을 무료 사용자 이용으로 해석합니다. |
이 조건이면 기존 Microsoft 365 E3 계약이 있고 회사 단말 120대만 관리하는 조직은 Plan 1 포함 여부부터 확인합니다.
이 경우는 1차 견적을 Suite로 받더라도 실제 구매 문서에는 Plan 1 포함, Plan 2 필요 기능, Suite 필요 기능을 세 줄로 나눠야 합니다.
BYOD와 회사 소유 단말의 비용 구조는 다릅니다
Android Work Profile은 업무 앱과 데이터를 개인 영역과 나눠 관리하는 방식입니다.
Google 안내는 Work Profile에서 조직이 업무 앱과 데이터를 관리하고, 개인 앱과 데이터는 개인 영역에 남는다고 설명합니다.
Apple 배포 문서는 기기 관리 프로파일, 감독, 등록 방식, Apple Business Manager 같은 흐름을 따로 봐야 한다는 점을 보여줍니다.
따라서 BYOD와 회사 소유 단말을 한 줄 단가로 섞으면 법무 검토와 사용자 안내 비용을 놓칩니다.
| 시나리오 | 적합한 관리 방식 | 비용에 넣을 운영 항목 | 보안팀 판단 |
|---|---|---|---|
| 개인폰에 업무 메일만 허용 | MAM 또는 Work Profile 중심 | 앱 보호 정책, 선택 삭제, 사용자 안내 | 개인 데이터 접근 금지 설명이 먼저입니다. |
| 영업 직원 회사 지급폰 | MDM 전체 등록 | 암호·암호화·분실 잠금·초기화 로그 | 분실 대응 SLA와 재고 관리가 중요합니다. |
| 매장 공유 태블릿 | 전용 또는 공유기기 모드 | 사용자 없는 기기 라이선스, 앱 고정, 초기화 | 개인 로그인 흔적 제거가 중요합니다. |
| 개발자 노트북 포함 UEM | UEM과 엔드포인트 보안 연계 | 패치, 디스크 암호화, 관리자 권한 통제 | MDM 단독보다 EDR·DLP 연결을 봅니다. |
실무 시나리오 1은 외근 영업팀 180명이 개인폰으로 Outlook과 Teams만 쓰는 조직입니다.
이 조직은 기기 전체 초기화보다 앱 데이터 선택 삭제, 복사·붙여넣기 제한, 미등록 기기 접근 차단이 먼저입니다.
실무 시나리오 2는 물류센터가 Android 공유 단말 80대를 쓰는 조직입니다.
이 조직은 사용자별 앱 보호보다 전용 기기 등록, 앱 고정, 분실 시 원격 초기화, 충전함 재고 관리가 먼저입니다.
보안·운영 리스크를 비용 항목으로 바꾸는 법
NIST SP 800-124 Rev.
2는 기업 모바일 기기 보안에서 중앙 관리, 엔드포인트 보호, 조직 제공 기기와 개인 소유 기기 시나리오를 함께 다룹니다.
이 관점으로 보면 MDM 예산은 도구 구독료가 아니라 모바일 기기 생명주기 관리 예산입니다.
구매 문서에는 등록, 사용, 모니터링, 사고 대응, 폐기 단계의 책임자를 각각 써야 합니다.
- 등록 리스크: 자동 등록 실패, 개인 단말 동의 미흡, 공유기기 소유자 불명확.
- 사용 리스크: 암호 정책 예외, 업무 앱 밖 저장, 화면 캡처와 파일 공유 경로.
- 분실 리스크: 원격 잠금과 초기화 권한, 사용자 연락 절차, 감사 로그 보존.
- 퇴사 리스크: 선택 삭제와 전체 초기화의 구분, 사내 계정 비활성화 순서.
- 운영 리스크: 정책 변경이 너무 강해 영업 앱 로그인이 막히는 장애.
- 감사 리스크: 실제 적용 상태, 예외 승인, 삭제 완료 증거가 남지 않는 구조.
이 조건이면 보안팀은 DLP와 MDM을 별도 구매 항목이 아니라 같은 데이터 반출 통제 체계로 봐야 합니다.
이 경우는 모바일 파일 다운로드가 허용되어 있는데 PC 문서보안만 강화한 조직입니다.
그 조직은 DLP 입찰 단가가 높다는 이유로 DLP만 사기보다 모바일 앱 보호와 조건부 액세스 연결을 먼저 확인해야 합니다.
도입 전 체크리스트
- 기존 Microsoft 365, EMS, 보안 번들 계약에서 Intune Plan 1 포함 여부를 확인합니다.
- 회사 소유 단말, BYOD, 공유기기, 키오스크를 분리해 사용자 수와 기기 수를 다시 셉니다.
- Android Work Profile, Apple 자동 등록, Windows Autopilot 같은 등록 방식을 운영 현실에 맞춰 고릅니다.
- 업무 앱 보호, 조건부 액세스, 원격 잠금, 선택 삭제, 전체 초기화 권한을 표로 구분합니다.
- 원격 지원, Endpoint Privilege Management, Cloud PKI, Advanced Analytics가 실제로 필요한지 부서별 사례로 검증합니다.
- 파일 반출, 스크린샷, 개인 클라우드 저장, USB 전송 같은 DLP 연계 요구를 별도 행으로 둡니다.
- 정책 예외, 임시 해제, 퇴사 처리, 분실 신고, 감사를 처리할 담당자와 SLA를 정합니다.
- 공식 가격표 숫자와 리셀러 견적 숫자를 나란히 두고 12개월 총액으로 비교합니다.
체크리스트의 순서는 비용 절감보다 사고 예방을 먼저 두는 편이 안전합니다.
정책을 싸게 사도 분실폰에서 고객 파일을 지우는 절차가 없으면 예산 절감 효과는 바로 사라집니다.
견적 비교표에 반드시 넣을 질문
| 질문 | 왜 필요한가 | 벤더 답변에서 볼 신호 | 실패하면 생기는 비용 |
|---|---|---|---|
| Microsoft 365 포함 권한을 대체하거나 보완합니까? | 중복 구매를 막습니다. | 포함 기능과 추가 기능을 명확히 나눕니다. | 기존 번들을 쓰면서 같은 MDM을 또 삽니다. |
| BYOD 선택 삭제 증거를 남길 수 있습니까? | 개인정보 침해 논란을 줄입니다. | 업무 데이터만 삭제한 로그가 제시됩니다. | 퇴사자 분쟁과 감사 대응 시간이 늘어납니다. |
| 공유기기나 키오스크 과금은 어떻게 합니까? | 사용자 단가와 기기 단가가 갈립니다. | device-only 또는 shared device 조건이 나옵니다. | 현장 단말 비용이 뒤늦게 튑니다. |
| DLP·EDR·SSO와 어떤 신호를 주고받습니까? | 보안 투자를 연결합니다. | 위험 기기 차단과 조건부 액세스 연동을 설명합니다. | 도구는 많지만 사고 흐름이 끊깁니다. |
| 정책 변경 장애 때 rollback은 누가 합니까? | 운영 장애를 줄입니다. | 변경 이력, staged rollout, 예외 그룹을 말합니다. | 영업 앱이나 현장 앱이 멈춥니다. |
이 질문에 답하지 못하는 견적은 월 단가가 낮아도 위험합니다.
특히 공유기기, 외주 인력, 해외 지사, Apple 전용 조직은 표준 단가보다 운영 조건이 더 빨리 비용을 밀어 올립니다.
실무 스켈레톤: 예산 기준 파일
아래 YAML은 실제 배포 설정이 아니라 견적 비교용 기준 파일입니다.
정책 적용 전에는 공식 콘솔 메뉴, 라이선스 할당, Entra ID 그룹, Apple·Android 등록 조건을 다시 확인해야 합니다.
# mdm-cost-baseline.yaml
# 목적: MDM/UEM 견적을 사용자 수가 아니라 관리 범위와 보안 책임으로 비교한다.
# 실제 금액은 공식 가격표와 리셀러 견적을 확인한 뒤 원화 환산과 부가세를 별도로 반영한다.
tenant:
workforce_users: 300
corporate_devices: 220
byod_users: 160
shared_or_kiosk_devices: 35
license_checks:
intune_plan1_usd_per_user_month: 8.00
intune_plan2_addon_usd_per_user_month: 4.00
intune_suite_addon_usd_per_user_month: 10.00
standalone_addon_range_usd_per_user_month: "2.00-5.00"
scope_weight:
enrollments: [windows_autopilot, apple_ade, android_enterprise]
app_protection: [outlook, teams, browser, line_of_business_apps]
controls: [passcode, encryption, compliance, remote_wipe, conditional_access]
exclusions: [personal_photos, personal_sms, unmanaged_private_apps]
approval_gate:
buy_now_if: "회사 소유 단말과 민감 앱이 있고 퇴사·분실 시 선택 삭제 증거가 필요하다"
defer_if: "BYOD 메일만 쓰고 기존 Microsoft 365 E3/E5 포함 권한으로 충분하다"
require_quote_if: "Apple 전용, Android 공유기기, 원격지원, EPM, PKI, MTD가 섞인다"
아래 계산 예시는 공개 가격표 숫자로 연간 하한을 보는 간단한 방식입니다.
실제 구매 문서에는 환율, 부가세, 리셀러 할인, 기술지원, 초기 구축 비용을 따로 더해야 합니다.
# mdm_license_compare.py
# 공식 가격표에서 확인한 USD 단가를 넣고 연간 라이선스 예산의 하한을 본다.
# 환율, 부가세, 리셀러 할인, 온보딩 비용, 지원 등급은 별도 항목으로 둔다.
def annual_user_cost(users: int, monthly_usd: float) -> float:
return users * monthly_usd * 12
scenarios = {
"plan1_standalone": annual_user_cost(300, 8.00),
"plan2_addon": annual_user_cost(300, 4.00),
"suite_addon": annual_user_cost(300, 10.00),
"remote_help_like_addon_midpoint": annual_user_cost(300, 3.50),
}
for name, usd in scenarios.items():
print(name, round(usd, 2))
도입 결론: 언제 사고 언제 보류할까
구매 검토 신호는 회사 소유 단말, 민감 업무 앱, 퇴사자 선택 삭제, 분실 대응, 조건부 액세스가 동시에 필요한 경우입니다.
보류 신호는 개인 휴대폰에서 업무 메일만 쓰고 기존 번들에 앱 보호 정책이 이미 포함된 경우입니다.
대체 검토 신호는 Apple 전용 조직, 현장 공유기기 조직, 이미 EDR·DLP가 강한 조직처럼 운영 모델이 뚜렷한 경우입니다.
MDM 솔루션 비용의 정답은 가장 싼 월액이 아니라 통제해야 할 데이터와 기기 생명주기를 가장 적게 겹치게 사는 쪽입니다.
함께 보면 좋은 글
자주 묻는 질문
MDM 솔루션 비용은 사용자당 과금과 기기당 과금 중 무엇이 유리한가요?
직원 1명이 여러 기기를 쓰면 사용자당 과금이 단순하고, 공유 태블릿처럼 사람이 고정되지 않으면 기기당 조건을 따로 봐야 합니다.
Microsoft Intune Plan 1만 있으면 충분한가요?
기본 MDM·MAM이 목적이면 Plan 1부터 확인하고, 원격 지원, EPM, Cloud PKI, 고급 분석이 실제 업무 사례로 필요할 때 애드온을 봐야 합니다.
BYOD에 MDM을 적용하면 개인 데이터도 회사가 볼 수 있나요?
Android Work Profile과 MAM 방식은 업무 앱과 데이터를 분리하는 구조지만, 실제 표시·수집 범위는 벤더 문서와 사용자 안내문으로 확인해야 합니다.
MDM과 DLP는 같이 사야 하나요?
모바일 앱에서 파일 저장과 공유가 핵심 위험이면 같이 검토하고, 단순 분실폰 초기화가 목적이면 MDM 기본 기능부터 검증하는 편이 낫습니다.
공개 가격표가 없는 Jamf 같은 제품은 어떻게 비교하나요?
기능 범위, 관리 OS, 지원 등급, 온보딩 비용, 로컬 리셀러 조건을 요구하고 공개 가격표가 있는 제품의 12개월 총액과 같은 표에 놓아야 합니다.
MDM 도입 전에 파일럿은 어느 정도가 적당한가요?
부서 1개, OS 2종 이상, 회사 단말과 BYOD 각각 10대 이상을 잡고 등록 실패, 앱 로그인 장애, 선택 삭제, 원격 잠금까지 검증하는 편이 안전합니다.
출처와 확인일
- Microsoft — Microsoft Intune plans and pricing (확인일: 2026-08-21)
- Microsoft Learn — What is Microsoft Intune? (확인일: 2026-08-21)
- Microsoft Learn — Microsoft Intune licensing plans and options (확인일: 2026-08-21)
- Microsoft Learn — App protection policies overview (확인일: 2026-08-21)
- Google Help — What is an Android Work Profile? (확인일: 2026-08-21)
- Apple Support — Intro to device management profiles (확인일: 2026-08-21)
- NIST CSRC — SP 800-124 Rev. 2 Mobile Device Security (확인일: 2026-08-21)
- ManageEngine — Mobile Device Manager Plus pricing (확인일: 2026-08-21)
- Hexnode — Hexnode UEM pricing (확인일: 2026-08-21)
- Jamf — Jamf pricing for business (확인일: 2026-08-21)
위 출처는 2026-08-21 기준으로 확인했으며, MDM·UEM 기능, 가격, 라이선스 포함 조건, 지원 지역은 계약과 시점에 따라 바뀔 수 있습니다.
이 글은 일반적인 IT 구매·보안 운영 검토 자료이며, 실제 계약, 개인정보 처리, 노동관계, 원격 삭제 권한은 공식 문서와 조직 내부 책임자 검토를 기준으로 최종 판단해야 합니다.





댓글
댓글 쓰기