EMS IntuneでMicrosoft Storeを禁止する WindowsではMicrosoft Storeから自由にアプリをインストールすることが出来ます。ですが、Intuneのみでアプリを管理する場合、ユーザーにMicrosoft Storeから自由にアプリをインストールさせたくない場合がありま... 2024.08.14 EMS
EMS IntuneでWindowsのリモートデスクトップを禁止する Windowsの標準機能にリモートデスクトップサービスがあります。既定ではIDとパスワードでWindowsデバイスにリモートアクセス出来てしまうため、今回はIntuneでリモートデスクトップサービスを無効化します。1.構成プロファイルの作成... 2024.08.13 EMSWindows
EMS IntuneでiOSとAndroidデバイスにプッシュ通知を送信する Intuneでは iOS/iPadOS と Android デバイスにプッシュ通知を送信することが出来ます。送信対象のデバイスは下記の選択肢があります。デバイス単体ユーザーグループグループは「ユーザーグループ」を指定する必要があり、そのユー... 2023.05.10 EMS
Azure AD 条件付きアクセスで機密情報のダウンロードを禁止する 企業では様々な機密情報を扱うことがあります。機密情報へのアクセス許可設定は当然ですが、アクセス出来るユーザーであっても必要以上の操作を許可したくない場合があります。条件付きアクセスでは Microsoft Defender for Clou... 2023.05.05 Azure ADEMSOffice 365
EMS IntuneでWindowsのOneDriveアプリの同期をブロックする OneDrive のデスクトップアプリを利用することで、エクスプローラーから OneDrive のファイルを簡単に参照することが出来ます。しかし、一方でファイルを簡単にローカルに保存出来てしまうことから、Webアプリのみを利用させたい場合が... 2023.05.02 EMS
EMS Microsoft Defender for Endpointで特定のWebサイトをブロックする Microsoft Defender for Endpoint には「カスタムインジケーター」を利用して、特定のURLやドメイン、IPアドレスをブロックすることが出来ます。最近では、企業のセキュリティポリシーや扱う情報によってはChat G... 2023.04.29 EMS
EMS IntuneでMicrosoft Defender アプリケーション制御を構成する Microsoft Defender アプリケーション制御 (WDAC) とは、アプリケーションやドライバーを制御する機能です。マルウェアやその他の信頼されていないソフトウェアからデバイスを保護する目的で使用されます。今回はMicrosof... 2023.04.09 EMS
EMS Windowsを一括プロビジョニングパッケージでIntuneに登録する WindowsデバイスをIntuneに登録する方法として、下記の自動登録やCNAMEがあります。CNAMEを利用してWindows 10をIntuneに登録するしかし、「Intuneへのデバイス登録を制限する」でWindowsの個人用デバイ... 2023.04.07 EMS
EMS Intuneを使用してAndroidをMicrosoft Defender for Endpointにオンボードする 1.Microsoft Defenderアプリのインストール下記の手順でIntuneからMicrosoft Defenderアプリを配信します。IntuneでAndroidデバイスにマネージド Google Play アプリを配信する2.A... 2023.04.04 EMS
EMS IntuneでAndroidデバイスにマネージド Google Play アプリを配信する マネージド Google Play は、Google のエンタープライズアプリストアであり、Intuneの Android Enterprise 用アプリケーションの唯一のソースです。Intuneをマネージド Google Playに接続す... 2023.04.03 EMS