Configuration Manager (現在のブランチ) に適用
Configuration Manager 環境をクラウドにアタッチすると、管理ソリューションの最新化と合理化を継続できます。 クラウド アタッチを使用すると、数多くの中断やリスクを心配することなく、既存の環境を転換できます。 Configuration Manager 環境は、3 つのプライマリ クラウド アタッチ機能のうち、少なくとも 1 つを使用する場合、クラウド アタッチされていると見なされます。 これらの 3 つの機能は、必要な順序で、またはすべて一度に有効にできます。
テナントのアタッチ
テナント アタッチは、デバイスの記録をクラウドに保持し、またクラウドベースのコンソールからデバイスへの操作が実行可能であることによる、同時性の価値を提供します。 インターネットから接続されたクライアントを含む Configuration Manager クライアントからリアルタイム データを取得できます。 デバイス操作に加えて、テナント接続を使用すると、ウイルス対策の状態と検出されたマルウェアに関するレポートとともに、Windows サーバーとクライアント デバイスの両方の Intune 管理センターから接続されているデバイスのエンドポイント セキュリティを管理できます。
テナントに接続されたデバイスに対する Intune のエンドポイント セキュリティ レポート:
Configuration Manager バージョン 2303 以降、テナントに接続されたデバイスの場合、Intune 管理センターでエンドポイント セキュリティ レポートを選択できます。 オプトインすると、Intune 管理センターのエンドポイント セキュリティ ノードの下の正常でないエンドポイントとアクティブなマルウェアの操作レポートに、テナントに接続されたデバイスのデータの表示が開始します。 また、[レポート] セクションの [Microsoft Defender ウイルス対策] の下にある [ウイルス対策エージェントの状態] と [検出されたマルウェア組織レポート] には、テナントに接続されているデバイスのデータが表示されます。
詳細については、「 テナントのアタッチ - 管理センターからのウイルス対策ポリシーの作成と展開」を参照してください。
リモート アクション:
クライアントを Microsoft Intune 管理センターにアップロードするときに、コンピューター ポリシーの同期、ユーザー ポリシーの同期、アプリの評価サイクルの同期など、CM クライアント固有のアクションを実行できます。 アクションとは別に、次のような機能を使用できます。
- PowerShell スクリプトの実行
- アプリケーションのインストール
- CMPivotを使用したデバイスのクエリ
- デバイスからのイベントのタイムラインを表示する ソフトウェア更新プログラムを表示する Bitlocker 回復キーを表示する
エンドポイントの分析
エンドポイント分析は、ユーザーに提供しているエクスペリエンスの品質を測定するための分析情報を提供します。 エンドポイント分析は、デバイスの速度が低下する可能性のあるポリシーやハードウェアの問題を特定し、エンド ユーザーがヘルプ デスク チケットを生成する前に、予防的に改善を行うのに役立ちます。 各レポートは、組織のユーザー エクスペリエンスのスコアを提供します。 他のすべての組織の中央値には既定のベースライン スコアがあります。これにより、スコアを一般的な企業と比較できます。 組織のユーザー エクスペリエンスとあなたのスコアを改善するための、分析情報と推奨事項が与えられます。 エンドポイント分析には、次のレポートが含まれます:
- どこからでも働く - 従業員がどこからでも生産的に仕事ができる機能は、今日の世界では不可欠です。 このレポートは、従業員がどこからでも生産性を高める準備ができているかについての分析情報を提供します。
- スタートアップ パフォーマンス - スタートアップ パフォーマンス スコアは、IT 管理者が長時間の起動とサインインの遅延なしに、ユーザーを電源投入から生産性にすばやく移行させるのに役立ちます。
- アプリケーションの信頼性 - アプリケーションの信頼性レポートは、管理されたデバイス上のデスクトップ アプリケーションの潜在的な問題に関する分析情報を提供します。
- 再起動頻度 - organization内の再起動頻度に関する分析情報を提供し、問題のあるデバイスを特定するのに役立ちます。
修復
修復 - 修復は、エンドユーザーが問題に気付く前に、一般的なサポートの問題を修正するのに役立ちます。 修復を使用すると、ユーザー エクスペリエンス スコアを向上させることができます
共同管理
共同管理は、大規模な移行作業を行わずに、オンプレミスの Configuration Manager 環境を転換します。 共同管理は、クラウドからワークロードを管理する機能を提供することで、デバイス管理を簡素化するのに役立ちます。
デバイスを共同管理したら、条件付きアクセスを有効にするコンプライアンス ポリシーなど、移動するワークロードを指定できます。 条件付きアクセスは、組織のデータ全体に渡って細かく制御し、任意の場所から任意のデバイスで、一貫したユーザー エクスペリエンスを維持します。 Intune からのコンプライアンス ポリシーの適用は、ゼロトラスト アーキテクチャを開発する上で、重要な部分です。 さらに、共同管理を備えた Windows Autopilot を使用して、クラウドからデバイスをプロビジョニングする複雑なプロセスを簡略化できます。
クラウド管理ゲートウェイ (CMG)
クラウド管理ゲートウェイ (CMG) は、確立されたワークフローとプロセスを使用して、インターネット ベースのクライアントを管理できる追加のクラウド機能です。 CMG は、VPN を介して Configuration Manager からクライアントへの管理トラフィックを最小限に抑えるのに役立ちます。 CMG を有効にした場合、デバイスがインターネット上のどこにいても、デバイスへの接続を維持します。 この接続を使用すると、大規模なインフラストラクチャ投資を行わずに、インターネット クライアントの通常のソフトウェア展開、デバイス構成、およびソフトウェア更新プロセスを維持できます。
Intune で Configuration Manager をクラウドに接続する利点:
強化されたセキュリティ: Intune を使用して Configuration Manager をクラウドに接続すると、organization のデバイス管理戦略に高度なセキュリティ機能がもたらされます。 条件付きアクセス、Microsoft Entra 認証、脅威検出などの Intune のクラウドを利用したセキュリティ機能と、Configuration Manager の堅牢なエンドポイント保護、コンプライアンス設定、ソフトウェア更新プログラムを組み合わせることで、新たな脅威や脆弱性からデバイスを確実に保護できます。
最新の管理: Configuration Manager を Intune とクラウド接続することで、organization のデバイスの最新の管理の機能を解放できます。 Intune を使用すると、Windows、macOS、iOS、Android デバイスのクラウドベースの管理が可能になり、プラットフォーム間で統一された一貫した管理エクスペリエンスが提供されます。 ゼロタッチ プロビジョニング、リモート デバイス管理、アプリの展開、デバイス登録などの最新の管理機能を活用できるため、いつでもどこからでもデバイスを簡単に管理できます。
デバイス管理の簡素化: Intune を使用して Configuration Manager をクラウドに接続すると、デバイス管理エクスペリエンスを簡素化し合理化できます。 クラウドベースの Intune コンソールを活用して、複雑なオンプレミス インフラストラクチャを必要とせずにデバイスを管理できます。 これにより、メンテナンス作業が軽減され、管理が簡素化され、スケーラビリティが向上し、大規模な組織や地理的に分散した組織でのデバイスの管理が容易になります。
柔軟性と俊敏性の向上: Configuration Manager クラウド接続を使用すると、クラウドのスケーラビリティと柔軟性を活用して、変化するビジネス ニーズに適応できます。 Intune を使用すると、ユーザー グループ、デバイスの場所、またはその他の条件に基づいて、ポリシー、アプリ、設定をデバイスに動的に割り当てることができるため、外出先でもデバイス管理戦略を簡単に適応させることができます。 この俊敏性により、organization はリモート ワーク シナリオやコンプライアンス規制の変化など、進化するビジネス要件に簡単に対応できます。
包括的なデバイス ライフサイクル管理: Intune を使用した Configuration Manager をクラウドに接続すると、エンドツーエンドのデバイス ライフサイクル管理が提供されます。 プロビジョニングから廃止まで、デバイスのライフサイクル全体をシームレスに管理できます。 Intune を使用すると、デバイスの登録、構成、アプリの展開、コンプライアンス設定を自動化し、デバイスが不要になったときに廃止できるため、ライフサイクル全体を通じて効率的なデバイス管理が確保されます。