Microsoft 365 のモバイル デバイス管理に登録されているデバイスを管理する

Microsoft 365 の組み込みのモバイル デバイス管理は、iPhone、iPad、Android、Windows フォンなどのユーザーのモバイル デバイスのセキュリティ保護と管理に役立ちます。 最初の手順は、Microsoft 365 にサインインし、Basic Mobility and Security を設定することです。 詳細については、「 Basic Mobility and Security の設定」を参照してください。

セットアップが完了したら、組織内のユーザーがデバイスをサービスに登録する必要があります。 詳細については、「 Basic Mobility and Security を使用してモバイル デバイスを登録する」を参照してください。 その後、Basic Mobility と Security を使用して、組織内のデバイスを管理できます。 たとえば、デバイス セキュリティ ポリシーを使用して、メール アクセスやその他のサービスの制限、デバイス レポートの表示、デバイスのリモート ワイプを行うことができます。 通常、これらのタスクを実行するには、セキュリティ & コンプライアンス センターに移動します。 詳細については、「 Microsoft Purview コンプライアンス ポータル」を参照してください。

デバイス管理タスク

デバイス管理パネルにアクセスするには、次の手順に従います。

  1. Microsoft 365 管理センターにサインインし、[ アクティブなデバイス] ページに移動します。

  2. [ はじめに] を選択します

モバイル デバイスの管理

Basic Mobility と Security を設定したら、組織内のモバイル デバイスを管理する方法をいくつか次に示します。

目的 操作
デバイスをワイプする [アクティブなデバイス] の一覧で、[ デバイス名] の横にあるチェック ボックスをオンにし、[ 出荷時の設定にリセット ] を選択してすべての情報を削除するか 、会社のデータを削除 してデバイス上の組織情報のみを削除します。 詳細については、「 Basic Mobility and Security でモバイル デバイスをワイプする」を参照してください。
サポートされていないデバイスによる Exchange ActiveSync を使用した Exchange メールへのアクセスをブロックする [デバイス管理] パネルで、[ ブロック] を選択します。
パスワード要件やセキュリティ設定などのデバイス ポリシーを設定する [デバイスの管理] パネルで、[デバイス セキュリティ ポリシー] を選択>[+] を追加します。 詳細については、「 Basic Mobility and Security でデバイス セキュリティ ポリシーを作成する」を参照してください。
ブロックされたデバイスの一覧を表示する [デバイス管理] パネルの [ ビューの選択] で 、[ ブロック] を選択します。
ユーザーまたはユーザーのグループに対して、準拠していない、またはサポートされていないデバイスのブロックを解除する デバイスのブロックを解除するには、次のいずれかを選択します。
- ポリシーが適用されているセキュリティ グループからユーザーまたはユーザーを削除します。 Microsoft 365 管理センター >Groups に移動し、[グループ名] を選択します。 [ メンバーと管理者の編集] を選択します
- ユーザーがメンバーになっているセキュリティ グループをデバイス ポリシーから削除します。 [基本モビリティとセキュリティ] に移動し、[ポリシー] タブ選択します。[デバイス ポリシー名] を選択し、[展開の編集] を選択します
- デバイス ポリシーのすべての非準拠デバイスのブロックを解除します。 [基本モビリティとセキュリティ] に移動し、[ポリシー] タブ選択します。[デバイス ポリシー名] を選択し、[編集]>[アクセス要件] を選択します。 [ アクセスを許可する] を選択します
- ユーザーまたはユーザーのグループに対応していないデバイスまたはサポートされていないデバイスのブロックを解除するには、[ Basic Mobility and Security]\(基本モビリティとセキュリティ\) に移動し、[ 組織の設定 ] タブを選択し、[ アクセス制御から除外されたセキュリティ グループ ] セクションを選択します。 Microsoft 365 へのアクセスがブロックされないように除外するメンバーを含むセキュリティ グループを追加します。 詳細については、「 Microsoft 365 管理センターでセキュリティ グループを作成、編集、または削除する」を参照してください。
デバイスが Basic Mobility と Security によって管理されなくなったようにユーザーを削除する ユーザーを削除するには、Basic Mobility and Security のデバイス管理ポリシーを持つセキュリティ グループを編集します。 詳細については、「 Microsoft 365 管理センターでセキュリティ グループを作成、編集、または削除する」を参照してください。
すべての Microsoft 365 ユーザーから Basic Mobility と Security を削除するには、「 Basic Mobility and Security をオフにする」を参照してください。

Live (v14)