デバイスの紛失や盗難があった場合、または従業員が退職した場合は、会社のアプリ データをデバイスから削除する必要があります。 ただし、特にデバイスが従業員所有のデバイスである場合は、デバイス上の個人データを削除したくない場合があります。
注:
iOS/iPadOS、Android、Windows プラットフォームは、Intune マネージド アプリから企業データをワイプするために現在サポートされている唯一のプラットフォームです。 Intune マネージド アプリは、Intune アプリ SDK を含むアプリケーションであり、少なくとも 1 つの有効化およびライセンスが付与されたユーザー アカウントが organization にあります。 Android と iOS でアプリの選択的ワイプを有効にするには、アプリケーション保護ポリシーの展開が必要です。
注:
iOS 16 以降のデバイスでは、すべての選択的ワイプ操作と状態の "デバイス名" の値は汎用デバイス名になります。 詳細については、 Apple 開発者向けドキュメントを参照してください。
会社のアプリ データを選択的に削除するには、この記事の手順を使用してワイプ要求を作成します。 要求が完了すると、次にアプリがデバイスで実行されるときに、会社のデータがアプリから削除されます。 さらに、アプリケーション保護ポリシーのアクセス設定の条件が満たされていない場合の新しいアクションとして、会社データの選択的なワイプを構成することもできます。 この機能は、事前に構成された基準に基づいて、機密性の高い会社データを自動的に保護し、アプリケーションから削除するのに役立ちます。
重要
アプリからネイティブ アドレス帳に直接同期された連絡先は削除されます。 ネイティブ アドレス帳から別の外部ソースに同期された連絡先は、消去できません。 現時点では、これは Microsoft Outlook アプリにのみ適用されます。
デバイス ベースのワイプ要求を作成する
Microsoft Intune 管理センターにサインインします。
アプリ>アプリの選択的ワイプ>ワイプ要求の作成] を選択します。
[ ワイプ要求の作成 ] ウィンドウが表示されます。
[ユーザーの選択] をクリックし、アプリ データをワイプするユーザーを選択し、[ユーザーの選択] ウィンドウの下部にある [選択] をクリックします。
[デバイスの選択] をクリックしてデバイスを選択し、[デバイスの選択] ウィンドウの下部にある [選択] をクリックします。
[ 作成] をクリックしてワイプ要求を行います。
このサービスは、デバイス上の保護されたアプリごとに、およびワイプ要求に関連付けられているユーザーに対して個別のワイプ要求を作成して追跡します。
ユーザー ベースのワイプ要求を作成する
ユーザー レベルのワイプにユーザーを追加すると、そのユーザーのすべてのデバイス上のすべてのアプリに対して自動的にワイプ コマンドが発行されます。 ユーザーは、すべてのデバイスからチェックするたびにワイプ コマンドを引き続き受け取ります。 ユーザーを再度有効にするには、そのユーザーをリストから削除する必要があります。
- Microsoft Intune 管理センターにサインインします。
- [アプリ] >[アプリ] の選択的ワイプ>ユーザー レベルのワイプ
- [追加] を選択します。 [ ユーザーの選択 ] ウィンドウが表示されます。
- アプリ データを消去するユーザーを選択します >選択)。
ワイプ要求を監視する
保留中の要求数と失敗数を含む、ワイプ要求の全体的な状態を示す要約レポートを作成できます。 完了したワイプ要求のエントリは、完了後 4 日間レポートに残ります。 ワイプ要求が完了としてマークされていないが、保留状態のままの場合、その要求は、オフラインの猶予期間ワイプ データ + 削除するレコードの 4 日間 (既定では 94 日) の合計に相当する合計日数だけレポートに残ります。
詳細を表示するには、次の手順を実行します。
[ アプリ>アプリの選択的ワイプ ] ウィンドウでは、ユーザー別にグループ化された要求の一覧を確認できます。 システムでは、デバイスで実行されている保護されたアプリごとにワイプ要求を作成するため、1 人のユーザーに対して複数の要求が表示される場合があります。 状態には、ワイプ要求が 保留中、 失敗、 または成功したかどうかが示されます。
さらに、デバイス名とそのデバイスの種類も確認できるため、レポートを読むときに役立ちます。
重要
ワイプを実行するにはユーザーがアプリを開く必要があり、ワイプには要求が行われてから最大 30 分かかる場合があります。
デバイス ワイプ要求を削除する
保留中の状態のワイプは、手動で削除するまで表示されます。 ワイプ要求を手動で削除するには:
[クライアント アプリ] - [アプリの選択的ワイプ] ウィンドウ。
一覧から、削除するワイプ要求を右クリックし、[ ワイプ要求の削除] を選択します。
削除するかどうかを確認するメッセージが表示されたら、[ はい ] または [いいえ] を選択して、[ OK] をクリックします。
ユーザー ワイプ要求を削除する
ユーザー ワイプは、管理者によって削除されるまで一覧に残ります。 リストからユーザーを削除するには:
- [クライアント アプリ - アプリの選択的ワイプ] ウィンドウで、[ユーザー レベルのワイプ] を選択します
- 一覧から削除するユーザーを右クリックし、[ 削除] を選択します。