はじめにMicrosoft365を利用中の企業であるあるではないでしょうか? Show 今回はAzureAD登録状態のデバイスをIntune登録する際に、どんな影響があるのか検証しました。 そもそもなぜ登録されていた?パターン1
WindowsでのOfficeアプリのアカウント認証時、次のような画面が出現します。 このときに選択した項目によって以下のような登録処理が発生します。
9割以上のデバイスがこのパターンで登録されてしまったのだと思います。 今回はこの項目の検証は行っていないので、詳細はJapan Azure Identity Support Blogをご覧ください。 設定に関係しそうなAzureADでの設定項目を載せておきます。 ※今回の検証ではAzureAD登録時にMFA要求をするように設定しています。 パターン2
この方法ではWindows以外のデバイスもAzureAD登録できます。 AzureAD登録されたデバイスをAzureAD登録+Intune登録してみたWindows11 Home、iPad、Androidで検証しました。 それではプラットフォームごとに検証していきます。 Windows11設定 > アカウント > 職場または学校にアクセスする でMicrosoftのアイコンがあることを確認します(AzureAD登録状態) ※[情報]という項目がないのでIntune登録されていないことも確認 それでは接続!と思ったらこんなエラーが エラーの内容を調べてみると、Intuneに登録するにはデバイスのローカル管理者権限が必要みたいです。 気を取り直してローカル管理者権限のアカウントで実施します。 Intune登録できました。しかしアイコンが2個できちゃっています。 ※AzureAD登録されていない状態でAzureAD登録+Intune登録をすると、下記キャプチャのようにアイコンは1つにまとめられます しかし、今回のような状態で登録したデバイスでも、条件付きアクセスのデバイスフィルターでAzureAD登録済みのデバイス除外設定・Intune準拠条件など問題なく利用できました。 AzureAD登録の際にMFA要求設定をしていましたが、今回の登録ではMFA要求されませんでした。 このキャプチャだけでネタバレしてますね ちなみにAzureAD登録はされているけどMDMは未準拠状態でIntune登録を実施すると、クライアントの状況でMFA要求される場合とされない場合がありました。
正直どうでもいいですが参考までに。。 iPad事前にMicrosoft AuthenticatorでAzureAD登録を実施したiPadで、Intuneポータルサイトアプリを使用してIntune登録を実施しました。 Windows11と同じ結果でした。 Android事前にMicrosoft AuthenticatorでAzureAD登録を実施したAndroidで、Intuneポータルサイトアプリを使用してIntune登録を実施しました。 個人用プロファイルとは別に仕事用プロファイルが新規登録されています。
なにも登録されていないデバイスでIntune登録をすると、仕事用プロファイルのみ登録されるのでこれは新たな発見でした。 条件付きアクセスのデバイスフィルターでAzureAD登録済みデバイスを除外することで、個人用プロファイルからでもMicrosoft365にアクセスできました。 また、今回の登録時にはMFA要求を実施されました。 AzureAD登録されたデバイスをAzureAD登録以外でデバイス参加させるとどうなる?AzureAD登録されたWindows端末で、AzureAD参加とHybridAzureAD参加をやってみようというお話です。 今回使用しているWindows端末はHomeエディションなので、AzureAD参加とHybridAzureAD参加をそもそもできません。 ただ、AzureAD参加とHybridAzureAD参加を構成する際は、クライアント側でAzureAD登録を切断をしておくことが推奨されています。 詳細はMicrosoft Docsをご覧ください。 おわりにAzureAD登録済みのデバイスをAzureAD登録+Intune登録する際、深刻なエラーは発生しないようです。 組織がデバイスを管理できるようにする どうなる?「組織がデバイスを管理できるようにする」はモバイルデバイス管理 (製品名 Microsoft Intune)に関するものです。 これはノートPCやスマホなど社外へ持ち出す端末に対し、セキュリティを担保しつつ企業のデータへアクセス可能にさせるサービスです。
このデバイスではどこでもこのアカウントを使用する」の解除方法?[スタート] - [設定] (歯車のマーク) - [アカウント] - [職場または学校にアクセスする] を開きます。 以下のように、[職場または学校アカウント] のエントリが存在する場合、エントリを選択し、[切断] をクリックします。 ポップアップが表示されますので、[はい] をクリックします。
Office サインインするとどうなる?Office 2013の画面右上には、「サインイン」という操作を行うためのリンクが表示されます。 サインインを行うと、マイクロソフトがインターネット上で提供する「OneDrive」という保存場所にファイルを保存できるようになります。 ファイルを外出先で閲覧するときや、複数の人でファイルを共有するときに大変便利です。
Office 365 サインインの状態を維持しますか?常時サインイン状態にするためにはOffice 365のサインイン画面(下図参照)において、「サインインしたままにする」項目にチェックを入れます。 チェックを入れた状態でサインインを完了すると、次回からサインインしたままにすることができます。
|