Microsoft Intune のパスコードのリセット操作を使用すると、デバイスのパスコードをリモートでリセットして、デバイス フル ワイプを必要とせずにユーザーがデバイスへのアクセスを回復できるようにすることができます。 この操作は、ユーザーがパスコードを忘れた場合や、デバイスまたは仕事用プロファイルからロックアウトされている場合に特に便利です。
前提条件
デバイス プラットフォームの要件
このアクションでは、次のプラットフォームがサポートされます。
- Android Enterprise 企業所有専用 (COSU)
- Android Enterprise 企業所有のフル マネージド (COBO)
- 会社所有 Android Enterprise 仕事用プロファイル (COPE)
- Android Enterprise の個人所有の仕事用プロファイル (BYOD)
- Android Open Source Project (AOSP)
ロールの要件
このアクションを実行するには、次の役割の少なくとも 1 つを持つアカウントを使用します:
- ヘルプ デスク オペレーター
- 学校管理者
- 以下を含むカスタム ロール :
- アクセス許可リモート タスク/パスコードのリセット
- Intune 内の管理対象デバイスを可視化し、そのアクセスを提供するアクセス許可 (組織/読み取り、管理対象デバイス/読み取りなど)
パスコードのリセットの種類
Android デバイスを使用する場合は、利用可能な 2 種類のパスコード リセットを理解することが重要です。
- デバイス レベルのパスコード リセット: このアクションにより、デバイス全体のパスコードがリセットされます。
- 仕事用プロファイルのパスコードのリセット: このアクションは、ユーザーの仕事用プロファイルのパスコードのみをリセットします。
次の表は、プラットフォーム別のパスコード リセットの種類をまとめたものです。
| プラットフォーム | デバイス レベルのパスコードのリセット | 仕事用プロファイルのパスコードのリセット |
|---|---|---|
| Android Enterprise 企業所有専用 (COSU) | ✅ | ❌ |
| Android Enterprise 企業所有のフル マネージド (COBO) | ❌ | ✅ |
| 会社所有 Android Enterprise 仕事用プロファイル (COPE) | ❌ | ✅ |
| Android Enterprise の個人所有の仕事用プロファイル (BYOD) | ❌ | ✅ |
| Android Open Source Project (AOSP) | ✅ | ❌ |
重要
パスコードのリセットを開始する前に、パスコード要件が デバイス構成ポリシーを介して適用されていることを確認してください。それ以外の場合は、リセットが失敗します。
Intune 管理センターからパスコードをリセットする方法
- Microsoft Intune管理センターで、[デバイス>すべてのデバイス] を選択します。
- デバイスの一覧からデバイスを選択します。
- デバイスの概要ウィンドウの上部で、アクション アイコンの行を見つけます。 [ パスコードのリセット] を選択します。
- 新しいパスコードが管理者に提示されます。
新しいパスコードはデバイスに入力する必要があり、管理センターに 7 日間表示されます。
ユーザー エクスペリエンス
仕事用プロファイルのパスコードをリセットする場合、ユーザーにはリセット パスコードをアクティブ化するように通知されます。 パスコードが入力されると、通知が閉じられます。
注:
リモート ロック操作が失敗した場合は、デバイスにデバイス パスコード ポリシーが割り当てられていることを確認します。 デバイスにデバイスのパスコードが割り当てられていない場合、リモート ロック操作は成功しません。
参照リンク
- Microsoft Graph API: resetPasscode アクション