手順 1: Intune for Education を使用したデバイス管理構造

デバイス管理は、一貫性のある安全なデバイス管理ソリューションから始まります。 Intuneは、テナント内のデバイスを管理および展開するためのメカニズムを提供します。

前提条件

デバイスのMicrosoft 365 A1

Microsoft Entra ID (教育)

Microsoft Intune

教育Microsoft Intune

役割と責任

  • IT 管理
  • デバイス 管理
  • ID 管理
  • 教師
  • 学校リーダー
  • Microsoft パートナー

Intune for Education とは 教育のIntuneとIntune

Microsoft Intuneは、組織がデバイスとアプリケーションを管理およびセキュリティで保護するのに役立つ包括的なモバイル デバイス管理 (MDM) およびモバイル アプリケーション管理 (MAM) プラットフォームです。 幅広い構成オプションを提供し、アクセス制御用のMicrosoft Entra IDと統合し、Azure Information Protectionによる堅牢なデータ保護を提供します。

一方、教育のためのIntuneは、教育機関向けに設計されたIntuneの合理化されたバージョンです。 これにより、教室のデバイスとアプリのセットアップと管理が簡素化され、学校の IT プロフェッショナルは、学習をサポートする設定、アプリ、ツールを簡単に展開できるようになります。 Intune for Education では、すべてのデバイスでプライバシーとコンプライアンスを確保しながら、安全な学習環境の作成、ユーザーの管理、データのセキュリティ保護に重点を置いています。

Web から、教育Intuneは教育機関の特定のニーズに合わせて調整されており、IT プロフェッショナルにとって大幅な時間を節約する簡素化された管理と展開プロセスを提供します。 完全なIntuneコンソールで利用できる高度な機能の一部は含まれていません。これは企業向けです。 ただし、学校、大学、大学ではこのような高度な機能は必要ないことが多いため、教育のためのIntuneは制限されません。

要約すると、Intuneと教育Intuneの両方がデバイスの管理とセキュリティ保護の目的を果たしますが、Intuneは企業に適したより包括的な機能セットを提供しますが、教育機関のIntuneは教育機関の特定のニーズを満たすために合理化され、教室のデバイスやアプリの管理が容易になります。

注:

  • Intune for Education は、デバイス教育ライセンスの A1 で利用できます。
  • Intuneは、A3 または A5 ライセンスで利用できます。

管理対象デバイスと非管理対象デバイス

マネージド デバイスは、通常、会社の IT チームまたはセキュリティ チームによって設定および構成される、organization所有のデバイスです。 これらのデバイスは、education のIntuneまたはIntuneに登録され、包括的な管理とセキュリティ ポリシーを適用できます。 これには、ビジネス クリティカルなアプリのインストール、ポリシーの適用、BitLocker などの機能の有効化、Microsoft Defender ポータルを介したデバイスの正常性の監視が含まれます。

アンマネージド デバイス (BRING Your Own Devices (BYOD) とも呼ばれます) は、従業員が設定して使用する個人所有のデバイスです。 これらのデバイスは、マネージド デバイスと同様にオンボードおよび保護することもできます。 ユーザーは、多要素認証 (MFA) に Microsoft Authenticator アプリを使用し、デバイスをorganizationのネットワークに参加させるなど、BYOD デバイス自体を保護する手順を実行できます。

マネージド デバイスは、Intuneまたは Intune for Education を通じてより高いレベルの制御とセキュリティを提供します。一方、管理されていないデバイスでは、従業員が個人のデバイスを使用できる柔軟性が提供され、一部のセキュリティ対策はIntuneのアプリ保護ポリシーを通じて引き続き適用できます。

注:

教育シナリオの場合:

  • BYOD デバイスは、管理対象デバイスの予算を持たない組織の代わりに使用できます。
  • アンマネージド デバイスは、コンサルタントや外部ユーザーの教育organizationで使用できます。

デバイス ライフサイクル管理

学校の IT 管理者と教師は、学校内のデバイスのライフサイクルを管理するために、使いやすく柔軟で安全な方法が必要です。 Microsoft は、効率的でコスト効率の高いデバイス ライフサイクル管理のための製品の統合スイートを開発しました。

Microsoft 365 Educationは、Microsoft Intune サービスを通じてすべてのデバイスを簡単に管理できるツールとサービスを提供します。 Microsoft のソリューションを使用すると、IT 管理者は、学校所有のデバイスや持ち込みデバイスなど、さまざまなシナリオを柔軟にサポートできます。

Microsoft Intuneサービスには次のものが含まれます。

  • Microsoft Intune
  • Microsoft Intune for Education
  • Windows Autopilot
  • Microsoft Surface 管理ポータル

これらのサービスは、アクセスのセキュリティ保護、データの保護、リスクの管理に役立つ Microsoft 365 スタックの一部です。

Intuneの理由

デバイスはIntuneで管理できるため、1 つのポイントから複数のデバイスを簡単に管理できます。

  • 登録: リモート デバイス管理を有効にするには、Microsoft Entra テナントのアカウントを使用してデバイスをIntuneに登録する必要があります。 登録方法によっては、IT 管理者が登録を開始する必要がある場合もあれば、学生が初期デバイスのセットアップ プロセスを完了する必要があるものもあります。 このドキュメントでは、さまざまなデバイス登録方法のファセットについて説明します
  • 構成: デバイスがIntuneに登録されると、アプリケーションと設定が適用されます。
  • 保護と管理: 構成機能に加えて、Intuneは、不正なアクセスや悪意のある攻撃からデバイスを保護するのに役立ちます。 たとえば、Defender ウイルス対策と BitLocker を管理すると、デバイスのセキュリティが強化されます。 Windows ファイアウォール、Endpoint Protection、およびソフトウェア更新プログラムの設定を制御できるポリシーを使用できます
  • 廃止: デバイスの再利用時に、デバイスのリセット、管理からの削除、学校データのワイプなど、いくつかのオプションがIntune提供されます。 このセクションでは、さまざまなデバイスの返品と交換のシナリオについて説明します。

注:

教育シナリオの場合:

  • すべての教師と教職員の登録は、内部ネットワークとデバイスを安全かつ最新の状態に維持し、維持するのに役立ちます。
  • マネージド デバイスを構成すると、制御されたデバイスで使用できる組織を制御できます。
  • 一部の保護機能と管理機能には、A3 または A5 ライセンスが必要です。
  • 各学年の後にデバイスをリセットし、新しい承認されたコンテンツでそれらのデバイスを更新するのは簡単です。

最新のデバイス管理の 4 つの柱

  • ID 管理: ユーザー ID と認証の基盤として、Microsoft 365 EducationとMicrosoft Entra IDを使用して ID システムを設定および構成する
  • 初期セットアップ: 設定の構成、アプリケーションの展開、更新の頻度の定義など、デバイスを管理するためのIntune環境を設定する
  • デバイス登録: 展開用にデバイスを設定し、Intuneに登録する
  • デバイスのリセット: Intuneを使用して管理対象デバイスをリセットする

注:

教育シナリオの場合:

  • Intuneと教育用のIntuneを使用すると、夏の移行中にデバイスを簡単に管理できます。

次の手順

デバイス管理の構造を確認したら、デバイス管理を計画する準備ができました。