この記事では、Microsoft Intune の設定カタログ ポリシーで構成できる Android Enterprise と AOSP の設定の一覧を示し、説明します。 設定カタログ プロファイルを作成するときは、この記事で説明する設定を参照として使用してください。
設定カタログの詳細については、「 設定カタログの概要」を参照してください。
前提条件
デバイス プラットフォームの要件
この機能は、次のプラットフォームをサポートします。
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
- Android オープン ソース プロジェクト (AOSP) 企業所有のユーザーレス デバイス (共有)
- Android オープン ソース プロジェクト (AOSP) 企業所有のユーザー関連デバイス (単一ユーザー)
ロールの要件
ポリシーを構成するには、次のロールを持つアカウントを使用します。
- ポリシーとプロファイル マネージャーの組み込みロールを持つアカウントで Microsoft Intune 管理センターにサインインします。 組み込みの役割の詳細については、「Microsoft Intune の役割ベースのアクセス制御」を参照してください。
デバイス構成の要件
この機能を使用するには、次の要件を満たしていることを確認してください:
- デバイスは企業所有である必要があります。
- デバイスは Intune に登録する必要があります。
- 設定カタログ ポリシーを作成します。
Android の設定
これらの設定は、Intune がデバイス全体を制御する Android Enterprise 登録の種類に適用されます。これには、次の登録の種類が含まれます。
- 完全に管理されたデバイス
- 専用デバイス
- 仕事用プロファイルを持つ企業所有のデバイス
さまざまな Android 登録の種類の詳細については、「 Android 登録ガイド」を参照してください。
デバイスの制限
アプリケーション
不明なソースからのインストールを許可する: True の場合、ユーザーは不明なソースをオンにできます。 この設定により、アプリは Google Play ストア以外のソースを含む不明なソースからインストールできます。 これにより、ユーザーは Google Play ストア以外の手段を使用してデバイス上のアプリをサイドローディングできます。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS では、ユーザーが不明なソースをオンにできない場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
アプリの自動更新 (仕事用プロファイル レベル): アプリの自動更新ポリシーを選択します。 次のようなオプションがあります:
- [未構成]: Intune では、この設定は変更または更新されません。
- ユーザーの選択: エンド ユーザーは managed Google Play で設定できます。
- しない: アプリの自動更新は行われません。
- Wi-Fi のみ: デバイスが Wi-Fi に接続されている場合にのみ、アプリが自動更新されます。
- 常時: アプリは常に自動更新されます。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
アプリによるアプリ機能の公開をブロックする: この設定は、マネージド アプリがアプリ機能 (他のアプリやデバイス上のアシスタントまたは AI エージェントがアプリ内で呼び出すことができるプログラムによるアクション) を公開できるかどうかを制御します。 これにより、管理者は、マネージド アプリがデバイス上のエージェントと対話する方法をさらに制御できます。 True の場合、完全に管理されたデバイス上のアプリと企業所有のデバイス上の仕事用プロファイル上のアプリは、アプリ機能の公開からブロックされます。 False (既定の OS 動作) の場合、アプリはアプリの機能を公開できます。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
仕事用プロファイル アプリからウィジェットをブロックする: True の場合、ユーザーは、デバイスのホーム画面上の仕事用プロファイルのアプリによって表示されるウィジェットにアクセスできます。 False の場合、これらのウィジェットへのアクセスを禁止します。 既定では、OS によってウィジェットへのアクセスが許可される場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
接続
優先ネットワーク サービスを選択できるようにする: True の場合、デバイスは、指定されたネットワーク サービスが、5G ネットワーク上のエンタープライズ スライスなどの他の使用可能なオプションよりも優先されます。 False の場合、デバイスは既定のネットワーク選択プロセスを使用して接続します。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
機内モードをブロックする: True の場合、デバイスは機内モードを有効にできません。 False の場合、デバイスは OS の既定の機内モードの動作に従います。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
携帯ネットワーク 2G をブロックする: True の場合、デバイスは携帯ネットワーク 2G 機能を禁止し、設定へのユーザー アクセスを制限します。 False (既定値) の場合、デバイスは OS の既定のセルラー 2G 動作に従います。 Android 14 以降でサポートされています。
適用対象:
- Android 14 以降
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
セル ブロードキャストの構成をブロックする: True の場合、デバイスは緊急アラートなどのセル ブロードキャスト メッセージを受信できません。 False (既定値) の場合、Intune はこの設定を変更または更新せず、OS がセル ブロードキャスト メッセージの受信を許可する場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
モバイル ネットワークの構成をブロックする: True は、ユーザーがデバイスでモバイル ネットワークの設定を構成または変更できないようにします。 False (既定値) の場合、Intune はこの設定を変更または更新せず、OS でユーザーがモバイル ネットワークの設定を調整できる可能性があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
VPN の構成をブロックする: True の場合、ユーザーはデバイスで VPN 構成を追加、編集、または削除できません。 False または未構成の場合、デバイスは OS の既定の VPN 構成動作に従います。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ネットワーク リセットをブロックする: True の場合、リセットが試行されてもデバイスはネットワーク設定をリセットしません。 False (既定値) の場合、デバイスは OS の既定のネットワーク リセット動作に従います。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
発信呼び出しをブロックする: True の場合、ユーザーはデバイスで発信呼び出しを行えなくなります。 False (既定値) の場合、Intune はこの設定を変更または更新せず、OS は発信呼び出しを許可する可能性があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
SMS のブロック: True の場合、ユーザーはデバイス上で SMS メッセージを送受信できず、テキスト通信が制限されます。 False (既定値) の場合、Intune はこの設定を変更または更新せず、OS によって SMS メッセージングが許可される可能性があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
超広帯域をブロックする: True の場合、デバイスは超広帯域機能を禁止し、設定へのユーザー アクセスを制限します。 False (既定値) の場合、Intune はこの設定を変更または更新せず、デバイスは OS の既定の超広帯域動作に従います。
適用対象:
- Android 14 以降
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
最小 Wi-Fi セキュリティ レベルを選択する: デバイスが Wi-Fi ネットワークに接続するために必要な最小 Wi-Fi セキュリティ レベルを選択します。 次のようなオプションがあります:
- オープン ネットワーク セキュリティ (既定) - デバイスは、セキュリティのないオープン ネットワークを含む、すべての種類の Wi-Fi ネットワークに接続できます。
- パーソナル ネットワーク セキュリティ - 最低限必要なセキュリティ レベルとして、WEP や WPA2-PSK などのパーソナル ネットワークが必要です。
- エンタープライズ ネットワーク セキュリティ - 最低限必要なセキュリティ レベルとしてエンタープライズ EAP ネットワークが必要です。
- エンタープライズ 192 ビット ネットワーク セキュリティ - 最低限必要なセキュリティ レベルとして 192 ビット ネットワークが必要です。
適用対象:
- Android 13 以降
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
デバイス パスワード
注:
完全に管理された企業所有の仕事用プロファイル デバイスを使用しているユーザーには、パスワードの設定を求められません。 設定は必須ですが、ユーザーに通知されない場合があります。 ユーザーはパスワードを手動で設定する必要があります。 ユーザーが要件を満たすパスワードを設定するまで、ポリシーは失敗として報告されます。
デバイスの登録時にデバイス パスワードの設定を適用するには、デバイスではなくユーザーにデバイス制限プロファイルを割り当てます。 登録中に、ユーザーはスクリーン ロックを設定するように求められます。 次に、このデバイス制限プロファイルのすべての要件を満たすデバイス パスワードを選択する必要があります。
専用デバイスで、デバイスが単一アプリまたは複数アプリのキオスク モードで設定されている場合、ユーザーにパスワードの設定を求めるメッセージが表示されます。 画面は、ユーザーがデバイスの使用を続行する前に、準拠したパスワードを作成するよう強制し、ガイドします。
キオスク モードを使用していない専用デバイスでは、ユーザーにはパスワード要件について通知されません。 ユーザーはパスワードを手動で設定する必要があります。 ユーザーが要件を満たすパスワードを設定するまで、ポリシーは失敗として報告されます。
必要なパスワードの種類: パスワードの複雑さの要件を設定します。 選択した内容に応じて、その他のパスワード要件が利用可能になります。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
パスワードの最小文字数: パスワードに必要な最小桁数または文字数を 4 文字から 16 文字の間で入力します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な文字数: パスワードに必要な文字数を 0 文字から 16 文字まで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な小文字数: パスワードに必要な小文字数を 0 文字から 16 文字まで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な大文字数: パスワードに必要な大文字数を 0 文字から 16 文字の間で入力します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な文字以外の文字数: パスワードに必要な文字以外の文字 (アルファベット以外の文字) の数を 0 から 16 文字の長さで入力します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な数字の数: パスワードに必要な数字の数 (1、2、3 など) を 0 から 16 文字で入力します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要な記号文字数: パスワードに必要な記号文字数 (&、#、% など) を 0 から 16 文字で入力します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
パスワードの有効期限までの日数: デバイス パスワードの変更が必要になるまでの日数を 1 から 365 の範囲で入力します。 たとえば、「90」と入力すると、パスワードは 90 日後に期限切れになります。 パスワードの有効期限が切れると、ユーザーは新しいパスワードの作成を求められます。 値が空白の場合、Intune はこの設定を変更または更新しません。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ユーザーがパスワードを再利用できるようにするために必要なパスワードの数: この設定を使用して、ユーザーが以前に使用したパスワードを作成できないように制限します。 以前に使用した使用できないパスワードの数を 1 ~ 24 の範囲で入力します。 たとえば、5 と入力すると、ユーザーは新しいパスワードを現在のパスワードまたは以前の 4 つのパスワードのいずれにも設定できなくなります。 値が空白の場合、Intune はこの設定を変更または更新しません。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
デバイスをワイプする前のサインイン エラーの数: デバイスがワイプされるまでに許可されている不正なパスワードの数を、4 から 11 まで入力します。 値が空白の場合、Intune はこの設定を変更または更新しません。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
必要なロック解除の頻度: ユーザーが強力な認証方法 (パスワード、PIN、またはパターン) を使用してデバイスのロックを解除する必要があるまでの時間を選択します。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ロック画面を無効にする: True の場合、この設定により、すべての Keyguard ロック画面機能が使用されなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、デバイスがロック画面の場合、OS はカメラ、指紋認証などのすべての Keyguard 機能を許可する場合があります。
この機能は、以下に適用されます。
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
全般
開発者設定へのアクセスを許可する: True の場合、ユーザーがデバイスの開発者設定にアクセスできるようにします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS により、ユーザーがデバイスの開発者設定にアクセスできない場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
職場用プロファイルと個人用プロファイルの間のコピーと貼り付けを許可する: True の場合、ユーザーは職場用プロファイルと個人用プロファイルの間でデータをコピーして貼り付けることができます。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS は次の可能性があります:
- ユーザーが仕事用プロファイルからコピーしたテキストを個人用プロファイルに貼り付けることができないようにします
- ユーザーが個人用プロファイルからテキストをコピーして仕事用プロファイルに貼り付けることを許可する
- ユーザーが仕事用プロファイルからテキストをコピーし、仕事用プロファイルに貼り付けることを許可します。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
ネットワーク エスケープ ハッチを許可: True の場合、ユーザーはネットワーク エスケープ ハッチ機能をオンにできます。 起動時にネットワーク接続ができない場合は、エスケープ ハッチによって、デバイス ポリシーを更新するためにネットワークに一時的に接続するように求めるメッセージが表示されます。 ポリシーが適用されると、一時ネットワークは失われ、デバイスは起動を続行します。
この動作により、デバイスは、次の場合でもネットワークに接続できます。
- 最新のポリシーでは、適切なネットワークが定義されていません。
- デバイスはロック タスク モードで起動します。
- ユーザーがデバイス設定にアクセスできない。
False の場合、Intune はこの設定を変更または更新しません。 既定では、OS により、ユーザーがデバイスのネットワーク エスケープ ハッチ機能をオンにできない場合があります。
適用対象:
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
USB ストレージを許可する: True の場合、ユーザーがデバイス上の USB ストレージにアクセスできるようにします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によって USB ストレージへのアクセスが禁止される場合があります。
適用対象:
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
カメラへのアクセスをブロックする (仕事用プロファイル レベル):True の場合、デバイスのカメラにアクセスできないようにします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によってカメラへのアクセスが許可されていることがあります。 Intune は、デバイスのカメラへのアクセスのみを管理します。 Intune には画像やビデオへのアクセス権がありません。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ステータス バーへのアクセスをブロックする: True の場合、通知やクイック設定などのステータス バーにアクセスできません。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS はユーザーにステータス バーへのアクセスを許可することがあります。
適用対象:
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
特権アプリとのアシスト コンテンツの共有をブロックする: True の場合、この設定はスクリーンショットやアプリの詳細などのアシスト コンテンツが特権アプリ (アシスタント アプリなど) に送信されるのをブロックします。 この設定を使用して、 Circle to Search AI 機能をブロックできます。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS がアシスト コンテンツを許可する場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ヒント
この設定は、デバイスの AI 機能に影響します。 Android デバイスで AI を管理するその他の設定については、「 Android Enterprise デバイスでの AI 機能の管理」を参照してください。
NFC を使用したアプリからのデータのビームをブロックする (仕事用プロファイル レベル):True の場合、近距離無線通信 (NFC) テクノロジを使用してアプリから他のデバイスにデータを送信できなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS では、NFC を使用したデバイス間のデータ共有が許可されている場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
この機能は、Android 10 以降で非推奨となりました。 この設定は新しいデバイスにも適用できますが、機能が使用できなくなったため、効果はありません。
[Bluetooth をブロック]: True の場合、この設定によりデバイス上の Bluetooth が無効になり、ユーザーが他のデバイスとペアリングできなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によってデバイスで Bluetooth が有効になっている場合があります。
この機能は、以下に適用されます。
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
Bluetooth 構成をブロックする: True の場合、ユーザーがデバイスで Bluetooth を構成できなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によってデバイスでの Bluetooth の構成が許可されている場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
Bluetooth 共有をブロックする: True の場合、デバイスは Bluetooth 経由でコンテンツを共有できません。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS は次のように動作します。
- 完全に管理された専用デバイスでは、Bluetooth 共有が可能です。
- 仕事用プロファイル デバイスを持つ企業所有のデバイスは、Bluetooth 共有をブロックします。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
Bluetooth を介した連絡先の共有をブロックする (仕事用プロファイル レベル):True の場合、車やモバイル デバイスなどのペアリングされた Bluetooth デバイスと仕事用プロファイルの連絡先を共有しないようにします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS では、ユーザーが Bluetooth を使用して連絡先を共有することが許可される場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
日付と時刻の変更をブロックする: True の場合、ユーザーが手動で日付と時刻を設定できなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS は、ユーザーがデバイスで設定した日時を許可する場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
工場出荷時の状態へのリセットをブロックする: True の場合、ユーザーがデバイス設定で工場出荷時リセット オプションを使用できなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS はユーザーがデバイスでこの設定を使用することを許可する場合があります
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
場所: デバイス上の位置情報サービスを制御します。 次のようなオプションがあります:
- デバイスの既定値 - Intune はこの設定を変更または更新しません。 既定では、OS ではエンド ユーザーが位置情報サービスをオンまたはオフにできます。
- 位置情報が有効 - 位置情報サービスを有効にする必要があり、エンド ユーザーがこれらのサービスをオフにできないようにします。
- 位置情報が無効 - 位置情報サービスを無効にする必要があり、エンド ユーザーがこれらのサービスをオンにできないようにします。 この設定を無効にすると、管理者が使用する [デバイスの検索 ] アクションなど、デバイスの場所に依存する他のすべての設定が影響を受けます。
適用対象:
- Android 10 以前を実行している仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
マイクの調整をブロック:True の場合、ユーザーはマイクのミュートを解除したり、マイクの音量を調整したりできなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によって、ユーザーがデバイスのマイクの音量を使用したり、調整したりすることができます。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
[外部メディアのマウントをブロック]: True の場合、ユーザーがデバイス上の外部メディアを使用または接続できないようにします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS はユーザーが外部メディアに接続することを許可する場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
通知ウィンドウをブロックする: True の場合、トースト、着信呼び出し、発信呼び出し、システム アラート、システム エラーなどのウィンドウ通知はデバイスに表示されません。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS が通知を表示することがあります。
適用対象:
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
印刷をブロック:True の場合、デバイスはドキュメントを印刷できません。 False (既定値) の場合、デバイスは OS の既定の印刷動作に従います。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
プライベート スペースをブロックする: True の場合、ユーザーはデバイス上でプライベート スペースを作成したり使用したりできなくなります。 既存のプライベート スペースはすべて削除されます。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によってプライベート スペースが許可されます。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
ローミング データ サービスをブロックする: True の場合、携帯ネットワーク経由でのデータ ローミングを防止します。 False の場合、Intune はこの設定を変更または更新しません。 既定では、デバイスが携帯電話ネットワークに接続されている場合、OS によってデータ ローミングが許可される場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
画面キャプチャをブロックする: True の場合、デバイスでのスクリーンショットや画面キャプチャを禁止します。 また、セキュリティで保護されたビデオ出力がないディスプレイ デバイスにコンテンツが表示されないようにします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS では、ユーザーが画面のコンテンツを画像としてキャプチャできる場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
仕事用の連絡先の検索をブロックし、個人用プロファイルに仕事用の連絡先の発信者番号を表示する: 個人用プロファイルでは、 True に設定すると、ユーザーは仕事用の連絡先を検索したり、仕事用の発信者番号情報を表示できなくなります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS は職場の連絡先の検索を許可し、職場の発信者番号を表示する場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
ユーザー アイコンの設定をブロックする: True の場合、ユーザーはデバイスのユーザー アイコンやプロファイル イメージを変更できなくなります。 False (既定値) の場合、Intune はこの設定を変更または更新せず、OS はユーザーのユーザー アイコンの変更を許可する場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ブロック設定の壁紙: True の場合、ユーザーはデバイスの壁紙を変更できません。 False (既定値) の場合、Intune はこの設定を変更または更新せず、OS によって壁紙の変更が許可されることがあります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
テザリングとホットスポットへのアクセスをブロックする: True の場合、テザリングとポータブル ホットスポットへのアクセスを防止します。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS はテザリングとポータブル ホットスポットへのアクセスを許可する場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ユーザーが eSIM プロファイルを追加できないようにする: True の場合、ユーザーは eSIM プロファイルをデバイスに追加できません。 False (既定値) の場合、ユーザーは OS の既定の動作に基づいて eSIM プロファイルを追加できます。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ボリュームの変更をブロック:True の場合、ユーザーがデバイスの音量を変更できないようにし、メイン ボリュームもミュートします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によってデバイスのボリューム設定の使用が許可されている場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
この設定はレポート ビューでは COPE デバイスに正常に適用されているように見えますが、機能的な効果はありません。
アクセス ポイントの構成 Wi-Fi ブロック:True の場合、ユーザーは Wi-Fi 構成を作成または変更できません。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によって、ユーザーがデバイスの Wi-Fi 設定を変更できる場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
Wi-Fi Direct をブロック: True の場合、この設定は Wi-Fi Direct をブロックします。 Wi-Fi Direct は、Wi-Fi 周波数を使用したデバイス間の直接的なピアツーピア接続です。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によって Wi-Fi Direct が許可される場合があります。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
Wi-Fi 設定の変更をブロックする: True の場合、ユーザーがデバイスの所有者によって作成された Wi-Fi の設定を変更できないようにします。 ユーザーは独自の Wi-Fi 構成を作成できます。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS によって、ユーザーがデバイスの Wi-Fi 設定を変更できる場合があります。
適用対象:
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
職場プロファイルと個人プロファイル間のデータ共有: 職場プロファイルと個人プロファイル間でデータを共有できるかどうかを選択します。 次のようなオプションがあります:
- デバイスの既定値
- プロファイル間のすべての共有をブロックする
- 仕事から個人プロファイルへの共有をブロックする
- 共有に制限はありません
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
既定のアクセス許可ポリシー: ランタイム アクセス許可の要求に対する既定のアクセス許可ポリシーを定義します。 次のようなオプションがあります:
- デバイスの既定値
- プロンプト
- 自動付与
- 自動拒否
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
Hide organization name: True の場合、この設定では、ロック画面などにエンタープライズ名が表示されません。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS にはエンタープライズ名が表示される場合があります。
この機能は、以下に適用されます。
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
場所: デバイス上の位置情報サービスを制御します。 次のようなオプションがあります:
- デバイスの既定値 - Intune はこの設定を変更または更新しません。 既定では、OS ではエンド ユーザーが位置情報サービスをオンまたはオフにできます。
- 位置情報が有効 - 位置情報サービスを有効にする必要があり、エンド ユーザーがこれらのサービスをオフにできないようにします。
- 位置情報が無効 - 位置情報サービスを無効にする必要があり、エンド ユーザーがこれらのサービスをオンにできないようにします。 この設定を無効にすると、管理者が使用する [デバイスの検索 ] アクションなど、デバイスの場所に依存する他のすべての設定が影響を受けます。
適用対象:
- Android 10 以前を実行している仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
最初の使用のヒントをスキップする: True の場合、チュートリアルを実行するアプリからの提案、またはアプリの起動時のヒントを非表示またはスキップします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、アプリの起動時に OS にこれらの候補が表示されることがあります。
適用対象:
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
USBアクセス:ファイルやデータをUSBを使用して転送できるかどうかを選択します。 次のようなオプションがあります:
- USB 転送を許可する: USB デバイスとの間ですべてのファイルとデータを転送することが許可されています。 マウスなどのすべての USB 接続が許可されています。
- USB 転送を禁止する: Files は USB との間の転送がブロックされます。 マウスなどの他の USB 接続は許可されています。
- USB データ転送を禁止する: USB との間のデータはすべてブロックされます。 マウスなど、USB 接続は使用できません。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- Android Enterprise 企業所有の仕事用プロファイル レベル専用デバイス (COSU)
システム セキュリティ
共通基準モードを要求する: True の場合、政府機関などの機密性の高い組織で最も頻繁に使用されるデバイスで、昇格された一連のセキュリティ標準が有効になります。 False の場合、Intune はこの設定を変更または更新しません。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
アプリで脅威スキャンを必須にする: True の場合、Google Play プロテクトがアプリのインストール前後にスキャンできるようにします。 脅威を検出した場合は、デバイスからアプリを削除するようユーザーに警告することがあります。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS は Google Play プロテクトを有効にしたり、実行したりしてアプリをスキャンしません。
適用対象:
- 仕事用プロファイルを持つ Android Enterprise 企業所有のデバイス (COPE)
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
ユーザーとアカウント
アカウントの変更をブロックする: True の場合、キオスク モードでユーザーがアカウントを更新または変更できないようにします。 False の場合、Intune はこの設定を変更または更新しません。 既定では、OS はユーザーがデバイスのユーザー アカウントを更新することを許可する場合があります。
適用対象:
- 会社所有 Android Enterprise 専用デバイス (COSU)
ユーザーによる資格情報の構成をブロックする (仕事用プロファイル レベル):True の場合、ユーザー アカウントに関連付けられていないデバイスであっても、ユーザーがデバイスに割り当てられた証明書を構成できなくなります。 False の場合、Intune はこの設定を変更または更新しません。 デフォルトでは、OS では、ユーザーが鍵ストアで資格情報にアクセスするときに資格情報を構成または変更できる場合があります。
適用対象:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル
- 会社所有 Android Enterprise フル マネージド (COBO)
- 会社所有 Android Enterprise 専用デバイス (COSU)
仕事用プロファイルのパスワード
これらの設定では、ユーザーがデバイス上の仕事用プロファイルのみを保護するパスワードを設定する必要があります。 これは企業のアプリとデータに適用され、個人のアプリや設定には影響しません。 長さや文字の種類などの複雑さの要件を構成し、パスワードの有効期限を適用できます。
パスワードの有効期限までの日数: デバイス パスワードの変更が必要になるまでの日数を 1 から 365 の範囲で入力します。 たとえば、
90と入力して、90 日後にパスワードを期限切れにします。 パスワードの有効期限が切れると、ユーザーは新しいパスワードの作成を求められます。 値が空白の場合、Intune はこの設定を変更または更新しません。ユーザーがパスワードを再利用できるようにするために必要なパスワードの数: この設定を使用して、ユーザーが以前に使用したパスワードを作成できないように制限します。 以前に使用した使用できないパスワードの数を 1 ~ 24 の範囲で入力します。 たとえば、
5と入力すると、ユーザーは新しいパスワードを現在のパスワードまたは以前の 4 つのパスワードのいずれにも設定できなくなります。 値が空白の場合、Intune はこの設定を変更または更新しません。デバイスをワイプする前のサインイン エラーの数: デバイスがワイプされるまでに許可されている不正なパスワードの数を、4 から 11 まで入力します。
0(ゼロ) は、デバイスのワイプ機能を無効にすることがあります。 値が空白の場合、Intune はこの設定を変更または更新しません。完全に管理された専用の、および企業所有の仕事用プロファイル デバイスでは、パスワードの設定を求められません。 設定は必須ですが、ユーザーに通知されない場合があります。 ユーザーはパスワードを手動で設定する必要があります。 ユーザーが要件を満たすパスワードを設定するまで、ポリシーは失敗として報告されます。
必要なパスワードの種類: 仕事用プロファイルのパスワードの複雑さの要件を設定します。 選択した内容に応じて、その他のパスワード要件を利用できます。 次のようなオプションがあります:
デバイスの既定値
パスワードが必要、制限なし
弱い生体認証: 強い生 体認証と弱い生体認証 (Android の Web サイトが開きます)
数値: パスワードは
123456789などの数字のみにする必要があります。 また、以下の内容も入力します。- パスワードの最小文字数: パスワードの最小文字数を 4 文字から 16 文字の間で入力します。
複合数値: パスワードは数字のみである必要がありますが、繰り返したり連続したりすることはできません。 たとえば、
1111や1234は許可されません。 また、以下の内容も入力します。- パスワードの最小文字数: パスワードの最小文字数を 4 文字から 16 文字の間で入力します。
アルファベット: アルファベットの文字は必須です。 数字と記号は必須ではありません。 また、以下の内容も入力します。
- パスワードの最小文字数: パスワードの最小文字数を 4 文字から 16 文字の間で入力します。
英数字: パスワードには、大文字、小文字、および数字を含めることができます。 また、以下の内容も入力します。
- パスワードの最小文字数: パスワードの最小文字数を 4 文字から 16 文字の間で入力します。
記号付きの英数字: パスワードには、大文字、小文字、数字、句読点、記号を含めることができます。 また、以下の内容も入力します。
- パスワードの最小文字数: パスワードの最小文字数を 4 文字から 16 文字の間で入力します。
- 必要な文字数: パスワードに必要な文字数を 0 文字から 16 文字まで入力します。
- 必要な小文字数: パスワードに必要な小文字数を 0 文字から 16 文字まで入力します。
-
必要な文字以外の文字数:
!、$、#、%など、パスワードに必要な文字以外の文字数を 0 から 16 文字の範囲で入力します。 - 必要な数字の数: パスワードに必要な数字の数 (1、2、3 など) を 0 から 16 文字で入力します。
-
必要な記号文字数:
!、$、#、%など、パスワードに必要な記号文字の数を 0 から 16 文字の間で入力します。 - 必要な大文字数: パスワードに必要な大文字数を 0 文字から 16 文字の間で入力します。
必要なロック解除の頻度: ユーザーが強力な認証方法を使用して仕事用プロファイルのロックを解除する必要があるまでの時間を選択します。
強力な認証とは、ユーザーがパスワード、PIN、またはパターンを使用して仕事用プロファイルのロックを解除する場合を指します。 強力でない認証方法は、ユーザーが指紋や顔スキャンなどの一部の生体認証オプションを使用して仕事用プロファイルのロックを解除する場合です。
次のようなオプションがあります:
- デバイスの既定値 (既定値): デバイスの既定の時刻を使用して画面がロックされます。
- 最後の PIN、パスワード、またはパターンのロック解除から 24 時間: ユーザーが最後に強力な認証方法を使用して仕事用プロファイルのロックを解除してから 24 時間後に画面がロックされます。 タイムアウトに達すると、強力な認証を使用して仕事用プロファイルのロックが解除されるまで、強力でない認証方法は無効になります。
詳細については、「 2.3.4 高度なパスコード管理: 強力な認証が必要 タイムアウト (Android の Web サイトが開きます)」を参照してください。
これらの設定は以下に適用されます:
- 仕事用プロファイル (COPE) を持つ Android Enterprise 企業所有のデバイス > 仕事用プロファイル レベル