Microsoft Intune を使用してデバイスを構成し、セキュリティで保護する
Intune を使用すると、学校内のデバイスの設定を構成して、特定のポリシーに準拠するようにすることができます。 たとえば、デバイスを最新の状態に保つように、デバイスをセキュリティで保護する必要がある場合があります。 または、同じ外観ですべてのデバイスを構成する必要がある場合があります。
設定はグループに割り当てることができます:
- 設定をユーザーのグループに設定する場合、対象ユーザーがサインインする管理対象デバイスに関係なく、これらの設定が適用されます
- 設定をデバイスのグループに設定する場合、デバイスを使用しているユーザーに関係なく、これらの設定が適用されます
概要
✅ 設定のさまざまな種類について説明します。
デバイス プロファイルを使用すると、設定を追加および構成してから、組織内のデバイスにそれらの設定をプッシュすることができます。 ポリシーを作成する場合、いくつかのオプションがあります。
ベースライン: ベースラインには、事前構成済みのセキュリティ設定が含まれます。 Microsoft セキュリティ チームによるおすすめを使用してセキュリティ ポリシーを作成したい場合は、セキュリティ ベースラインが適しています。
詳細については、セキュリティ ベースラインに関する記事を参照してください。
設定カタログ: 設定カタログを使用して、利用可能なすべての設定を 1 つの場所に表示します。 たとえば、BitLocker に適用されるすべての設定を確認し、BitLocker のみに焦点を当てたポリシーを作成することができます。
詳細については、「設定カタログ」を参照してください。
テンプレート: テンプレートには、VPN、メール、キオスク デバイスなどの機能や概念を構成する設定の論理的なグループが含まれています。 Microsoft Intune でのデバイス構成ポリシーの作成に慣れている場合は、既にこれらのテンプレートを使用しています。
使用可能なテンプレートを含む詳細については、デバイス プロファイルを使用してデバイスに機能と設定を適用する方法に関する記事を参照してください。
ヒント
初等中等教育 (K-12) 用に使用される一般的な構成の一覧については、「Common Education 構成の概要」を参照してください。
デバイス プロファイルを使用すると、設定を追加および構成してから、組織内のデバイスにそれらの設定をプッシュすることができます。 ポリシーを作成する場合、いくつかのオプションがあります。
設定カタログ: 設定カタログを使用して、利用可能なすべての設定を 1 つの場所に表示します。 たとえば、ネットワークに適用されるすべての設定を確認し、BitLocker のみに焦点を当てたポリシーを作成することができます。
詳細については、「設定カタログ」を参照してください。
テンプレート: テンプレートには、VPN、メール、キオスク デバイスなどの機能や概念を構成する設定の論理的なグループが含まれています。 Microsoft Intune でのデバイス構成ポリシーの作成に慣れている場合は、既にこれらのテンプレートを使用しています。
使用可能なテンプレートを含む詳細については、デバイス プロファイルを使用してデバイスに機能と設定を適用する方法に関する記事を参照してください。
デバイスの設定
✅ 設定を構成してデバイスに割り当てる
Microsoft Intune でデバイス構成プロファイルを作成するには、次の手順に従う必要があります:
- Microsoft Intune 管理センターにサインインします。
- [デバイス>管理デバイス>構成>+ プロファイルの作成] に移動します。
- Windows 10 以降として [プラットフォーム] を選択します。
-
プロファイルの種類の選択:
- 全般設定については、[設定カタログ] を選択します。
- 証明書、Wi-Fi、VPN などのテンプレートの場合は、[テンプレート] を選択 し、必要なテンプレートを選択します。
- 手順に従って、必要に応じてプロファイルを作成および構成します。
Microsoft Intune でデバイス構成プロファイルを作成するには、次の手順に従う必要があります:
- Microsoft Intune 管理センターにサインインします。
- [デバイス>管理デバイス>構成>+ プロファイルの作成] に移動します。
- iOS/iPadOS として [プラットフォーム] を選択 します。
-
プロファイルの種類の選択:
- 全般設定については、[設定カタログ] を選択します。
- 証明書、Wi-Fi、VPN などのテンプレートの場合は、[テンプレート] を選択 し、必要なテンプレートを選択します。
- 手順に従って、必要に応じてプロファイルを作成および構成します。
更新ポリシー
✅ 更新ポリシーを構成し、デバイスに割り当てる
Windows デバイスを最新のセキュリティ更新プログラムで最新の状態に保つことが重要です。 Intune を使用して Windows Update ポリシーを作成できます。
最新のセキュリティ更新プログラムを使用して iOS デバイスを最新の状態に保つことが重要です。 Intune では、次の 3 つの方法を使用してコントロールの更新を作成できます。
- オプション 1 - iOS および iPadOS 17.0 以降のデバイス (推奨) - 管理されたソフトウェア更新ポリシー。
- オプション 2 - iOS および iPadOS 17.0 以前 (推奨) - ソフトウェア更新ポリシー。
- オプション 3 (推奨されません) - エンド ユーザーが更新プログラムを手動でインストールします。
Devices>Manage devices>Configuration>Create>Settings catalog>Restrictions では、次の設定を使用して、更新プログラムがリリースされてからユーザーが手動で更新プログラムをインストールできる時間を遅らせることができます。
- ソフトウェア更新プログラムを延期する: はい/いいえ
- ソフトウェア更新プログラムの既定の表示を遅らせる: 0 ~ 90
ヒント
[設定カタログ]>[宣言型デバイス管理]>[ソフトウェア更新] の設定は、[設定カタログ]>[制限] 設定よりも優先されます。 詳細情報については、「iOS 更新ポリシーの設定の優先順位」を参照してください。
詳細情報については、「Microsoft Intune の監視対象 iOS/iPadOS デバイスのソフトウェア更新計画ガイドとシナリオ」を参照してください。
セキュリティ ポリシー
✅ セキュリティ ポリシーを構成してデバイスに割り当てる
管理対象デバイスが、Windows で使用できるさまざまなセキュリティ テクノロジを使用してセキュリティで保護されていることを確認することが重要です。
Intune では、[設定カタログ] を使用して iOS セキュリティ設定を構成できます。
Microsoft Intune で設定カタログ デバイス構成プロファイルを作成するには、次の手順に従う必要があります:
- Microsoft Intune 管理センターにサインインします。
- [デバイス>管理デバイス>構成>+ プロファイルの作成] に移動します。
- iOS/iPadOS として [プラットフォーム] を選択 します。
- [プロファイルの種類] を選択します。
- [設定カタログ] を選択します。
- 手順に従って、必要に応じてプロファイルを作成および構成します。
セキュリティの一般的な領域には以下が含まれます:
- 制限
- セキュリティ
次の手順
デバイスの設定を構成したので、学生と教師のデバイスに展開するアプリケーションを構成できます。