Intune

EMS

IntuneでWindowsをMicrosoft Defender for Endpointからオフボードする

Windows デバイスでMicrosoft Defender for Endpointを利用するためにはオンボードすることが必要です。オンボードについては下記を参照してください。参考:Intuneを使用してWindowsをMicrosof...
EMS

IntuneでインターネットからダウンロードしたWindowsアプリのインストールを禁止する

インターネット上には便利なアプリだけでなく、危険なアプリも存在します。ユーザーが自由にアプリをインストール出来ないようにさせたい場合、アプリの入手先をMicrosoft Storeのみに制限することが出来ます。なお、オフラインインストールは...
EMS

IntuneでMicrosoft Storeを禁止する

WindowsではMicrosoft Storeから自由にアプリをインストールすることが出来ます。ですが、Intuneのみでアプリを管理する場合、ユーザーにMicrosoft Storeから自由にアプリをインストールさせたくない場合がありま...
EMS

IntuneでWindowsのリモートデスクトップを禁止する

Windowsの標準機能にリモートデスクトップサービスがあります。既定ではIDとパスワードでWindowsデバイスにリモートアクセス出来てしまうため、今回はIntuneでリモートデスクトップサービスを無効化します。1.構成プロファイルの作成...
EMS

IntuneでiOSとAndroidデバイスにプッシュ通知を送信する

Intuneでは iOS/iPadOS と Android デバイスにプッシュ通知を送信することが出来ます。送信対象のデバイスは下記の選択肢があります。デバイス単体ユーザーグループグループは「ユーザーグループ」を指定する必要があり、そのユー...
EMS

IntuneでWindowsのOneDriveアプリの同期をブロックする

OneDrive のデスクトップアプリを利用することで、エクスプローラーから OneDrive のファイルを簡単に参照することが出来ます。しかし、一方でファイルを簡単にローカルに保存出来てしまうことから、Webアプリのみを利用させたい場合が...
EMS

IntuneでMicrosoft Defender アプリケーション制御を構成する

Microsoft Defender アプリケーション制御 (WDAC) とは、アプリケーションやドライバーを制御する機能です。マルウェアやその他の信頼されていないソフトウェアからデバイスを保護する目的で使用されます。今回はMicrosof...
EMS

Windowsを一括プロビジョニングパッケージでIntuneに登録する

WindowsデバイスをIntuneに登録する方法として、下記の自動登録やCNAMEがあります。CNAMEを利用してWindows 10をIntuneに登録するしかし、「Intuneへのデバイス登録を制限する」でWindowsの個人用デバイ...
EMS

IntuneでAndroidデバイスにマネージド Google Play アプリを配信する

マネージド Google Play は、Google のエンタープライズアプリストアであり、Intuneの Android Enterprise 用アプリケーションの唯一のソースです。Intuneをマネージド Google Playに接続す...
EMS

コンプライアンスポリシーでAndroidデバイスをIntuneに準拠させる

1.事前準備1.1.Intuneへのデバイス登録BYODのAndroidをIntuneに登録する方法は下記をご覧ください。BYODのAndroid デバイスをIntuneに登録する1.2.デバイスグループ作成コンプライアンスポリシーの割り当...