1.はじめに
近年はリモートワークの普及により、社員PCを一括管理する需要性が高まっています。
そこで活躍するのがMicrosoft Intune です。
私も最近学習する中で、「何ができる製品かはわかるけれど、どう動いているのかは意外と知らないなぁ」と感じました。
本記事では、Intune の仕組みを初心者向けに整理してみます!
2.Intune とは?
Microsoft Intune は、
クラウドベースのデバイス管理(MDM)及びアプリケーション管理(MAM)サービスです。
簡単に言うと、
「会社のPCやスマホをクラウドから管理する仕組み」
です。
管理できるデバイス
- Windows
- macOS
- iPhone/iPad
- Android
3. なぜIntuneが必要なのか?
従来は会社でPCを設定する場合、
- IT部門がPCを開封
- キッティング
- ソフトウェアインストール
- 設定適用
- ユーザーへ発送
という流れでした。
しかし、Intune を使用すると、
- ユーザーがPCを受け取る
- サインインする
- 会社の設定が自動適用される
ようになります。
IT部門の作業が大幅に削減できます。
4.Intune の全体像
┌──────────────┐
│ 管理者 │
└─────┬────────┘
│
▼
┌──────────────┐
│ Microsoft Intune │
└─────┬────────┘
│
┌────┴────┐
▼ ▼
Windows iPhone
PC Android
管理者はIntuneに設定を登録し、
- パスワードポリシー
- BitLocker設定
- Wi-Fi設定
- アプリ
などをデバイスへ配布します。
5.Intuneの仕組み
ステップ①デバイス登録
まず、端末をIntuneへ登録します。
PC
↓
Entra IDへ登録
↓
Intuneへ登録
↓
管理対象デバイス化
これにより、
管理者は端末情報を確認できるようになります。
ステップ②ポリシー配布
管理者はポリシーを作成します。
例
- パスワードは10文字以上
- BitLockerを有効化
- USB制御
するとIntune経由で端末へ配布されます。
管理者
↓
Intune
↓
ポリシー配布
↓
各デバイス
ステップ③コンプライアンス評価
Intuneは端末の状態を定期的にチェックします。
例えば、
- パスワード設定済み
- OS最新版
- BitLocker有効
であれば準拠と判断します。
ステップ④条件つきアクセス
ここでEntra IDと連携します。
Intune
↓
準拠
↓
Entra ID
↓
Microsoft 365 利用可能
逆に準拠していない場合は、
- Teams
- Outlook
- SharePoint
へのアクセスをブロックできます。
6.Windows Autopilotとの関係
Intuneについて話すうえで欠かせないのがAutopilotです。
通常のPCセットアップ
開封
↓
情シスが設定
↓
利用開始
Autopilot利用時
開封
↓
ユーザーサインイン
↓
Intuneから設定取得
↓
利用開始
キッティング作業を大幅に削減できます。
7.導入イメージ
例えば300台のPCを管理している企業の場合、
Intune導入前
- 手作業で設定
- パッチ適用管理
- 個別問い合わせ対応
Intune導入後
- クラウドから一括管理
- アプリ自動配布
- セキュリティポリシー統一
運用負荷を下げながらセキュリティを向上できます。
8.まとめ
Microsoft Intuneは、
単なるPC管理ツールではなく、
「デバイス管理」「セキュリティ管理」「ゼロタッチ展開」を行えるクラウドサービスです。
ポイントは3つ、
- デバイスを登録する
- ポリシーを配布する
- 準拠状況を確認してアクセス制御する
この流れを理解すると、Intuneの全体像が見えやすくなります。
これからIntuneを使用する機会がありそうなので、もっと詳しい使い方を学んでいきたいです。