Category: Intune

Microsoft Intune – 登録 (Windows Desktop PC編)

目次 Microsoft Intune – 基本 (MDM, MAM) Microsoft Intune – 設定 (MAM アプリケーション展開 for iOS) Microsoft Intune – 登録 (Windows Desktop PC編) 概要 Windows Desktopのデバイス登録には、事前に、Azure AD の設定が必要です。 また、Windows 7 , 10 で方法が異なります。   Windows 10 Desktop デバイスの登録 参考 Intune に Windows 10 Mobile または Windows 10 デスクトップ デバイスを登録する WindowsMenu>設定>メールとアカウント>職場または学校アカウントを追加   Intuneのライセンスを割り当てているユーザで、ログインします。 MicrosoftのストアからIntune(会社のポータル)をインストールします。 インストール後、「開く」をクリックします。   「アプリをインストールする前にデバイスを登録する必要があります。」と表示されしまいます。 Azure ADの設定が必要です。 デバイスを登録するために、Azure ADのIntuneアプリケーションの対象を設定 参考 Windows 10, Azure AD and Microsoft Intune: Automatic MDM enrollment powered by the cloud! Office365/Intuneが割り当てされている。Azure ADを選択します。 「アプリケーション」を選択します。 「Intune」を選択します。 「構成」をクリックします。 「すべて」を選択して保存します。   再度、サインアウト後、 WindowsMenu>設定>メールとアカウント>職場または学校アカウントを追加 1回目は表示されなかった、「作業PINの作成」というのが表示されました。 再度「Intune Company Portal」にて、サインアウト・サインインを実施します。 https://portal.manage.microsoft.com 以下のようにWindows 10 Desktop デバイスが登録されています。 「デバイス」の 「DESKTOP-P2EFLBE」というNETBIOS名 Intune 管理ポータルでも対象のデバイスが確認できました。   Windows 7 Desktop デバイスの登録 「Intune Company Portal」にて、Windows 7 Desktop でサインインを実施します。 https://portal.manage.microsoft.com 「ここをタップ」をクリックする。 「所有のデバイスが表示されていません」を選択して、「登録」をクリックする。 […]

Microsoft Intune – 設定 (MAM アプリケーション展開 for iOS)

目次 Microsoft Intune – 基本 (MDM, MAM) Microsoft Intune – 設定 (MAM アプリケーション展開 for iOS) Microsoft Intune – 登録 (Windows Desktop PC編) 概要 前回から引き続き Microsoft Intune 設定 (MDM, MAM)の Microsoft IntuneのMAMにてアプリケーションを追加する方法を記載します。 世界的大流行中のPokemon GOで実験してみます。 インストール後の画面 詳細 Intuneのアプリ、アプリ, アプリの追加 アプリの追加 Pokemon Go for iOSのサイトにいきます。 URLをコピーします。 URLをペーストします。 発行元、名前等を入力します。 アップロードします。 「展開の管理」をします。 「必須のインストール」を選択します。 「ユーザ」もしくは「デバイス」を割り付けます。   iPhoneでIntuneのポータルを開きます。 「会社のアプリ」をタッチします。 「Pokemon Go」 をタッチします。 Pokemon Go をインストールします。 Appのインストールします。 「ダウンロード」中。。。。 インストールされました!! Pokemon Goを起動します。 これで仕事中に思う存分、ポケモンGetできます。 補足 機能制限でAppStoreの「インストール」使用不可してもインストールできます。 例 当社の場合は「Appの削除」「App内課金」も未使用にしています。 調査中:アプリを必須にしていますが自動でのインストールは失敗しています。 ユーザは手動でインストール可能です。 必須の場合は、1日程度放置しておくと以下のように、インストールしてと表示されます。 参考 Deploy apps in Microsoft Intune (Microsoft Intune でアプリを展開する)

Microsoft Intune – 基本 (MDM, MAM)

目次 Microsoft Intune – 基本 (MDM, MAM) Microsoft Intune – 設定 (MAM アプリケーション展開 for iOS) Microsoft Intune – 登録 (Windows Desktop PC編) 概要 Intuneの設定について、主要なところを、確認してみました。 https://docs.microsoft.com/ja-jp/intune/understand-explore/introduction-to-microsoft-intune モバイル デバイス管理 (MDM): プロビジョニング、構成、監視、およびデバイスのワイプなどのアクションをデバイスで実行できるように、それらのデバイスを Intune に登録する機能。 例) 1. リモートワイプ 2. Root化デバイスの検出 3. パスワードポリシーの設定 4. Wifi設定 モバイル アプリケーション管理 (MAM): ユーザーのモバイル アプリを公開、プッシュ、構成、セキュリティ保護、監視、および更新する機能。 例) 1. アプリケーションの配布(自社 Store) 2. メール設定 3. Office365への条件付きアクセス モバイル アプリケーションのセキュリティ (MAMの機能の一部?): モバイル アプリの管理の一部として、Intune は会社のデータから個人のデータを分離し、会社のデータを選択的にワイプできるようにすることで、モバイル データをセキュリティ保護するために役立つ機能を備えています 例) 1. 許可していない、アプリの間でのコピペ 2. Office365のSharePoint/OneDrive以外への保存 3. Office365のSharePoint/OneDriveのリモートで切断 公式のDocument(一読すると良いです) Microsoft Intune のドキュメント 特に「展開と使用」を読む Intune Documentation 特に[Deploy & Use]を読む ここ重要(2016/6/23日現在) 条件付きアクセスについて(ポリシー=Password等) Office 365 サービス用条件付きアクセスのデバイス ポリシー よく寄せられる質問 (FAQ) Q: サポートされていないデバイス プラットフォームに対する既定の除外ポリシーとは何ですか。 A: 現在のところ、条件付きアクセス ポリシーは、iOS デバイスおよび Android デバイスのユーザーに選択的に適用されます。その他のデバイス プラットフォームのアプリケーションは、既定では、iOS デバイスおよび Android デバイスの条件付きアクセス ポリシーの影響を受けません。ただし、テナント管理者は、サポートされていないプラットフォームのユーザーへのアクセスを許可しないようにグローバル ポリシーを上書きすることができます。今後、条件付きアクセス ポリシーが拡張されて、Windows を含むその他のプラットフォームのユーザーにもポリシーが適用される予定です。 Q: Office 365 サービスに対する条件付きアクセス ポリシーがブラウザー ベースのアプリ (OWA、ブラウザー ベースの SharePoint […]

Azure Rights Management with Office365

はじめに Azure Rights Mangement は、購入するライセンスのところで、とっても迷います できるだけ、分かり易く解説します ※2016/07/13日現在、複雑なため自己責任でお願いします。 組み合わせ可能なライセンスが以下の表になります Office Plan 1. Office Pro plus 2. Azure RMS IRM機能 Office365プラン 3. Azure RMS Premium 単体プラン 4. Azure RMS Premium (EMSに含む) Office Home and Business 組合せ可 Office Professional 組合せ可 Office 365 solo 組合せ可 Office 365 Business Essentials 組合せ可 Office 365 Business 組合せ可 Office 365 Business Premium 組合せ可 Office 365 ProPlus 含む 組合せ可 Office 365 Enterprise K1 組合せ可 組合せ可 Office 365 Enterprise E1 組合せ可 組合せ可 Office 365 Enterprise E3 含む 含む 組合せ可 Office 365 Enterprise E5 含む 含む 組合せ可 Exchange Online Plan 1 組合せ可 組合せ可 Exchange Online Plan 2 組合せ可 組合せ可 Exchange Online Kisok 組合せ可 組合せ可   タイトル 内容 1. Office Pro plus (Officeアプリケーション) IRM […]