EMS IntuneでWindowsのリモートデスクトップを禁止する Windowsの標準機能にリモートデスクトップサービスがあります。既定ではIDとパスワードでWindowsデバイスにリモートアクセス出来てしまうため、今回はIntuneでリモートデスクトップサービスを無効化します。1.構成プロファイルの作成... 2024.08.13 EMSWindows
Azure AD Teamsの共有チャネルで外部ユーザーと共同作業する Teamsで外部のユーザーとやり取りする方法にゲストユーザーの利用があります。しかし、ゲストユーザーとして参加した側は、Teamsで組織を切り替えないと相手組織のTeamsが見えません。この組織の切り替えが意外と面倒です。そこで、組織を切り... 2023.05.26 Azure ADOffice 365
EMS IntuneでiOSとAndroidデバイスにプッシュ通知を送信する Intuneでは iOS/iPadOS と Android デバイスにプッシュ通知を送信することが出来ます。送信対象のデバイスは下記の選択肢があります。デバイス単体ユーザーグループグループは「ユーザーグループ」を指定する必要があり、そのユー... 2023.05.10 EMS
Azure AD 条件付きアクセスで機密情報のダウンロードを禁止する 企業では様々な機密情報を扱うことがあります。機密情報へのアクセス許可設定は当然ですが、アクセス出来るユーザーであっても必要以上の操作を許可したくない場合があります。条件付きアクセスでは Microsoft Defender for Clou... 2023.05.05 Azure ADEMSOffice 365
EMS IntuneでWindowsのOneDriveアプリの同期をブロックする OneDrive のデスクトップアプリを利用することで、エクスプローラーから OneDrive のファイルを簡単に参照することが出来ます。しかし、一方でファイルを簡単にローカルに保存出来てしまうことから、Webアプリのみを利用させたい場合が... 2023.05.02 EMS
EMS Microsoft Defender for Endpointで特定のWebサイトをブロックする Microsoft Defender for Endpoint には「カスタムインジケーター」を利用して、特定のURLやドメイン、IPアドレスをブロックすることが出来ます。最近では、企業のセキュリティポリシーや扱う情報によってはChat G... 2023.04.29 EMS
EMS IntuneでMicrosoft Defender アプリケーション制御を構成する Microsoft Defender アプリケーション制御 (WDAC) とは、アプリケーションやドライバーを制御する機能です。マルウェアやその他の信頼されていないソフトウェアからデバイスを保護する目的で使用されます。今回はMicrosof... 2023.04.09 EMS
Office 365 Teamsのチームとチャネルの作成を制限する Teamsには共同作業するためのグループである「チーム」とそれをさらに細分化したグループである「チャネル」があります。どちらもユーザーが自由に作成出来ると便利ですが、必要以上に増えてしまい管理が行き届かない場合もあります。そんな時は「チーム... 2023.04.08 Office 365
EMS Windowsを一括プロビジョニングパッケージでIntuneに登録する WindowsデバイスをIntuneに登録する方法として、下記の自動登録やCNAMEがあります。CNAMEを利用してWindows 10をIntuneに登録するしかし、「Intuneへのデバイス登録を制限する」でWindowsの個人用デバイ... 2023.04.07 EMS
EMS Intuneを使用してAndroidをMicrosoft Defender for Endpointにオンボードする 1.Microsoft Defenderアプリのインストール下記の手順でIntuneからMicrosoft Defenderアプリを配信します。IntuneでAndroidデバイスにマネージド Google Play アプリを配信する2.A... 2023.04.04 EMS