Microsoft Intune 無料試用版にサインアップして、organization のモバイル デバイス管理を評価してください。 この記事では、無料試用版へのサインアップ、新しいテナントの作成、Intune の設定、テストのための環境の準備の方法について説明します。
この記事は、Microsoft Intune の機能を評価するのに役立つ評価と試用シリーズの一部です。
サインアップ プロセスを完了すると、新しいテナントが自動的に作成されます。 テナントは、Intune サブスクリプションをホストする Microsoft Entra ID の専用インスタンスです。 テナントを作成したら、ユーザーとグループを追加したり、ユーザーにライセンスを割り当てたりできます。
無料試用版は Enterprise Mobility + Security (EMS) サブスクリプションであり、これには Microsoft Entra ID P1 または P2 と Microsoft Intune が含まれます。 無料試用版の構成が完了したら、 無料試用版のライセンスを確認できます。
また、Intune 管理者が使用する次の管理センターにもアクセスできます。
Microsoft Intune 管理センター (https://intune.microsoft.com) - Intune管理者は、この管理センターを使用して、デバイス、アプリ、ポリシーを管理します。 Intune の機能を調べることができます。
Microsoft 365 管理センター (https://admin.microsoft.com) - このタスクに Microsoft Entra ID を使用しない場合は、ユーザーを追加および管理します。 また、課金やサポートなど、アカウントのその他の要素を管理することもできます。
前提条件
Microsoft Intune を設定する前に、次の要件を確認してください。
デバイス プラットフォームの要件
ネットワークと接続の要件
重要
2024 年 10 月 15 日、Microsoft は多要素認証 (MFA) を使用するための Azure サインイン要件の適用を開始しました。 MFA が適用されると、ロールの有無に関係なく、Intune 管理センターにサインインするすべてのユーザーに MFA が必要になります。 MFA 要件は、Windows 365 クラウド PC などの管理センター経由でアクセスするサービス、および Microsoft Azure portal および Microsoft Entra 管理センターの使用にも適用されます。 MFA 要件は、管理センターにサインインしていない Azure でホストされているアプリケーション、Web サイト、またはサービスにアクセスするエンド ユーザーには適用されません。
MFA を使用してサインインするための要件は、無料試用版サブスクリプションを含むすべての Intune サブスクリプションに適用されます。 MFA の構成に必要な前提条件とプロセスは、テナントに使用する MFA メソッドによって異なります。 テナントに対して MFA が有効になった直後、それ以降のサインインを試行するときには、構成済みの MFA ソリューションを使用するためのセットアップをユーザーが完了させる必要があります。
MFA 要件の詳細については、Microsoft Entra ドキュメントの「Azure ポータルと管理ポータルの必須の多要素認証の計画」を参照してください。
Microsoft Entra 計画の記事には、MFA を構成する方法など、多要素認証の準備に役立つガイダンスとリソースが記載されています。これには、次のものが含まれますがこれらに限定されない MFA を構成する方法が含まれます。
- 条件付きアクセス ポリシー
- Microsoft 365 管理センターの Microsoft Entra ID 用 MFA ウィザード
- Entra ID のセキュリティ デフォルト
無料試用版にサインアップする
Intune の試用版は 30 日間無料です。 既存の職場または学校アカウントがある場合は、そのアカウントでサインインし、サブスクリプションに Intune を追加できます。 または、新しいアカウントに サインアップ することもできます。 新しいアカウントにサインアップする場合、新しいアカウントを既存の職場または学校アカウントと組み合わせることはできません。
Microsoft Intune 無料試用版にサインアップするには、次の手順を使用します。
メール アドレスを入力し、[ 次へ] を選択します。
既にメール アドレスを使用して別の Microsoft サービスでアカウントをセットアップしている場合は、同じアカウントで Intune 試用版にサインインできます。 または、新しいアカウントを作成することもできます。 これらの手順は、新しいアカウントを作成することを前提としています。
[ アカウントの設定 ] を選択して新しいアカウントを作成します。
氏名、電話番号、会社名、会社の規模、および地域を追加します。 残りの情報を確認し、[ 次へ] を選択します。
[ 確認コードの送信] を選択して、追加した電話番号を確認します。
モバイル デバイスで受信した確認コードを入力し、[ 確認] を選択します。
ビジネスまたはorganizationを表す試用版のユーザー名とドメイン名を追加します。
.onmicrosoft.comの前に追加された自分の名前。 [保存] を選択して空き状況をチェックします。 [次へ] を選んで続行します。 必要に応じて、このドメイン名を後でカスタム ドメイン名に変更することもできます。支払方法を追加します。 カードは確認目的でのみ使用され、何かを購入しない限り請求されることはありません。
アカウントが作成されると、ユーザー名が表示されます。 このユーザー名を使用して Intune にサインインします。 また、サインアップ プロセス中に指定したメール アドレスにアカウント情報を含むメール メッセージが届きます。 このメールで、サブスクリプションがアクティブになったことが確認されます。
注:
[開始する] を選択すると、Microsoft 365 管理センターが開きます。 [サブスクリプションの管理] を選択すると、[お客様の製品] が表示され、Microsoft Intune 試用版サブスクリプションに関する詳細を表示できます。
Intune 管理センターにサインインし、管理チームを作成する
管理センターにまだサインインしていない場合は、今すぐサインインします。
Web ブラウザーを開き、[ https://intune.microsoft.com] に移動します。
サインインに使用したものと同じユーザー ID を使用します。 ユーザー ID は
yourID@yourdomain.onmicrosoft.comのようになります。
ユーザー ID を取得するには、試用版へのサインアップ後に受信した電子メール メッセージを参照してください。
ヒント
Microsoft Intune を使用する場合は、プライベート モードではなく通常モードでブラウザーを使用した方が、より良い結果が得られます。
組み込みの役割を管理チームに割り当てる
Intune では、ロールベースのアクセス制御 (RBAC) を使用してアクセス許可を管理します。
サブスクリプションを作成したアカウントには、Microsoft Entra 全体管理者ロールが割り当てられます。 この組み込みロールは特権的な Microsoft Entra ロールであり、ほとんどの Intune タスクに必要以上のアクセス許可があります。
グローバル管理者ロールのアカウントからサインアウトし、Intune タスクに必要なアカウントでサインインすることをお勧めします。
Intune を管理するために特別に作成および使用される組み込みロールがあります。 目標は、必要なタスクを実行できる最小限の特権ロールを使用することです。 この一連の記事では、次の組み込みロールが必要です。
| 役割 | 説明 |
|---|---|
| ドメイン名管理者ロール | テナントにカスタム ドメイン名を追加および確認できる Microsoft Entra ロール。 この役割は、このシリーズでカスタム ドメイン名を構成する場合にのみ使用されます。これは省略可能です。 |
| Intune 管理者 | Microsoft Intune のすべての機能にフル アクセスできる Microsoft Entra ロール。 このアカウントを使用して、Intune を設定し、Windows デバイスの自動登録をセットアップできます。 |
| ユーザー管理者 | Intune と Microsoft 365 でユーザー アカウントとグループを作成および管理できる Microsoft Entra ロール。 |
| アプリケーション マネージャー | Intune でアプリを追加および管理できる Intune ロール。 |
| Intune の役割の管理者 | カスタム ロールを作成および管理し、Intune ロールにユーザーを追加できる Intune ロール。 |
| ポリシーおよびプロファイル マネージャー | コンプライアンス、デバイス構成、ほとんどの登録ポリシーなど、Intune ポリシーを作成および管理できる Intune ロール。 |
多くの管理者が Intune をテストしている場合は、必要なロールにのみアカウントを割り当てます。 たとえば、管理者がアプリの追加と管理のみを担当する場合は、その管理者を アプリケーション マネージャー ロールにのみ割り当てます。
- 組み込みの役割を管理チームに割り当てるには、「役割ベースのアクセス制御のための Microsoft Intune の役割の割り当て」を参照してください。
Intune 組み込みロールの詳細については、次を参照してください。
MDM 機関を確認する
既定では、無料試用版を作成するときにモバイル デバイス管理 (MDM) 機関が設定されます。 MDM 機関が設定されていることを確認するには、次の手順を実行します。
- Intune 管理者として MicrosoftIntune 管理センターにサインインする Microsoft Entra ロール
- [ テナント管理] を選択します。
- テナントの詳細を表示します。 [MDM 機関] は [Microsoft Intune] に設定する必要があります。
MDM 機関を設定していないことを示すオレンジ色のバナーが表示されている場合は、今すぐアクティブ化できます。 モバイル デバイス管理 (MDM) 機関の設定により、デバイスの管理方法を決定します。 ユーザーが管理用にデバイスを登録する前に、MDM 機関を設定します。
MDM 機関を Intune に設定する
MDM 機関が設定されていない場合は、Intune 管理者の Microsoft Entra ロールとして Microsoft Intune 管理センターにサインインします。
オレンジのバナーを選択し、[モバイル デバイス管理機関] 設定を開きます。 オレンジ色のバナーは、MDM 機関を設定していない場合にのみ表示されます。
MDM 機関が設定されていることを確認するには、(本記事内) の「 MDM 機関を確認する 」の手順を使用します。
MDM 機関が設定されていない場合は、[MDM 機関の選択] で、MDM 機関を [Intune MDM 機関] に設定します。
MDM 機関について詳しくは、「モバイル デバイス管理機関の設定」をご覧ください。
カスタム ドメイン名を構成する (オプション)
organization に独自のカスタム ドメインがあり、.onmicrosoft.com なしで使用する場合は、Microsoft 365 管理センターで変更できます。 カスタム ドメイン名を追加、確認、および構成するには、次の手順を使用します。
重要
ドメイン名の最初の onmicrosoft.com 部分を名前変更したり、削除したりすることはできません。 ただし、Intune で使用されるカスタム ドメイン名を追加、確認、または削除して、ビジネス ID を明確に保つことはできます。 詳細については、カスタム ドメイン名の構成に関するページを参照してください。
ドメイン名管理者 Microsoft Entra ロールとして Microsoft 365 管理センター にサインインします。
ナビゲーションペインで、[ Setup] を選択します。
[ サインインとセキュリティ] セクションで、 [ カスタム ドメインの設定] を選択します。
[ 開始する] を選択してカスタム ドメインを設定します。
ドメイン名を入力し、[ このドメインを使用する] を選択します。
入力したドメインの所有者であることを確認します。 ドメインの確認に使う方法を選択します。
注:
TXT レコードの検証の詳細については、任意の DNS ホスティング プロバイダーで Microsoft 365 用の DNS レコードを作成する方法に関するページを参照してください。
次の手順
この記事では、テスト環境で Intune を試すための無料サブスクリプションを作成しました。 Intune のセットアップについて詳しくは、「Intune をセットアップする」をご覧ください。
Microsoft Intune を引き続き評価するには、次の手順に進みます。