株式会社イルミネート・ジャパン 株式会社イルミネート・ジャパン

  • トレーニング
    • コース スケジュール
    • 受講要項/お支払い方法について
    • 研修会場へのアクセス
    • オンラインコース ご受講ガイド
  • 研修 コース一覧
    • Power Platform
    • SharePoint
    • Microsoft 365
    • コース検索
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
    • ニュース
    • 技術者一覧
    • 書籍一覧
    • アクセス
  • ブログ
  • お問い合わせ
    • よくあるご質問
  • ホーム »
  • ブログ »
  • Microsoft 365 »
  • Microsoft Intune : iOS/iPadOS アプリのデータを保護する

Microsoft 365

Microsoft Intune : iOS/iPadOS アプリのデータを保護する

  • 2021.06.07

前回の 記事 [Microsoft Intune から iOS/iPadOS にアプリを自動配布する] にて、Microsoft Intune からアプリを自動配布する方法を解説しましたが、さらにアプリ内の情報へのセキュリティ対策を行うことにより情報漏洩のリスクを低減することができます。例えば Outlook アプリのメール本文をコピーして、SNS に投稿する操作やファイルを個人のクラウドストレージに保存する操作などを行えないよう禁止できます。

Intune は Microsoft 365 Business Premium、E3、E5 や EMS E3 および E5 に含まれています。また Office 365 を契約されている場合は、EMS もしくは、Intune を追加契約することで利用できます。

  1. アプリ保護ポリシーとは
  2. iOS/iPadOS のアプリ保護ポリシーの作成と展開
  3. まとめ

アプリ保護ポリシーとは

Intune には MAM (モバイル アプリケーション管理) の機能として、アプリ保護ポリシーがあります。アプリ保護ポリシー機能を使用することで、組織データを利用しているモバイルアプリに対してセキュリティ対策の設定を行えます。

指定したアプリに対して保護ポリシーを作成することができるため、例えば、Outlook アプリと Office アプリに違う設定の保護ポリシーを展開することも可能です。またアプリ保護ポリシーが展開される対象は Microsoft 365 アカウントでサインインしているモバイルアプリであるため、Intune から展開したアプリでなくても保護ポリシーは展開され、セキュリティ対策が可能です。

アプリ保護ポリシーで行える設定は、OS ごとに異なりますが、iOS/iPadOS では、「iTunes と iCloud のバックアップには組織データをバックアップすることをブロックする」、 「組織データを他のアプリにコピーを許可しない」 などのデータ保護が行えます。注意点は 保護対象となるアプリが Microsoft のアプリとマイクロソフト パートナーの一部のアプリのみとなる点です。

iOS/iPadOS のアプリ保護ポリシーの作成と展開

  1. Microsoft Endpoint Manager admin center (https://endpoint.microsoft.com/) を開き、[アプリ] – [アプリ保護ポリシー] をクリックします。
  2. [ポリシーの作成] – [iOS/iPad] をクリックします。
  3. 名前を付けて [次へ] をクリックします。
  4. [デバイスのすべての種類のアプリをターゲットにする] の [はい] を選択し、[パブリックアプリの選択]、[カスタム アプリの選択] で保護するアプリを選択します。そして、[次へ] をクリックします。

    • [デバイスのすべての種類のアプリをターゲットにする]
      [はい] の場合、Intune の管理デバイスに加え、Intune 管理されていないが Intune ポータルサイトアプリからアプリをダウンロードしたデバイスも保護対象になります。(アンマネージド デバイス)
      [いいえ] の場合、Intune の管理デバイスのみです。(マネージド デバイス)
    • [パブリック アプリ]
      保護対象のアプリを選択します。
    • [カスタム アプリ]
      独自で作成されたアプリを指定します。このアプリはアプリ保護ポリシーで動作するように開発されている必要があります。
  5. データ保護の設定を行い、[次へ] をクリックします。設定項目の詳細は、以下を参照してください。
    iOS/iPadOS のアプリ保護ポリシーの設定 – Microsoft Intune | Microsoft Docs

    • [データ転送]
      他のアプリへのデータのコピーやデータの受信を制御します。
    • [暗号化]
      対象アプリのデータを暗号化します。
    • [機能]
      デバイスの標準アプリ (連絡先やカレンダー、Safari) と対象アプリの連携を制御します。
  6. アプリ利用時の条件を設定します。
  7. アプリの利用条件が設定できます。アプリが設定条件に該当した場合、[操作] 内容が適用されます。必要に応じて設定を行い、[次へ] をクリックします。
  8. 設定を割り当てるグループ (ユーザーのグループ) を指定し、[次へ] をクリックします。
  9. [作成] をクリックします。

作成したアプリ保護ポリシーは、設定した対象先のアプリに自動的に展開されます。
※ 展開されるまでに数時間かかる場合があります。

アプリ保護ポリシーが正しく展開されることで、アプリからのデータ流出を防止することができます。

まとめ

セキュリティ対策として、デバイス自体の管理や機能制限を行うことも大事ですが、組織のデータを保護し、情報漏洩を防止することも重要です。デバイスからアプリのデータ保護までを行い、隙のないセキュリティ対策を行っていきましょう。

Microsoft 365 運用 関連コース

  • CI505-H Microsoft 365 運用管理

    Microsoft 365 の運用管理に必要な知識と設定すべき項目を理解いただけます。アカウントやデバイス管理に不可欠な Entra ID の基礎知識をはじめ、Exchange Online、Microsoft Teams、SharePoint Online、OneDrive for Business など各サービスにおいて実施すべき設定と推奨設定、理解しておきたい仕組みなど、運用管理に必要な内容を基本から実務レベルまで解説。

  • CI509-H Microsoft 365 デバイス運用管理

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI506-H Microsoft 365 運用管理 – 情報保護編

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI508-H Microsoft 365 PowerShell による管理効率化

    Microsoft 365 に対する運用管理で PowerShell を利用するための基本や Exchange Online、SharePoint Online、Microsoft Teams を設定するための便利なコマンドライン、設定を自動化するためのスクリプトの作成方法など、PowerShell による Microsoft 365 管理の基本から必須スキルまでを、運用管理に活用できるサンプルを用いて解説。

セキュリティ Microsoft 365 Intune Azure AD

  • Microsoft Intune から iOS/iPadOS にアプリを自動配布する
  • Microsoft Intune から Android にアプリを自動配布する

最新記事

  • マネージドID で完全自動化!Azure Automation × Graph API で SharePoint レポートを定期取得する

  • デバイスコードフローから マネージドID へ!Azure Automation で Graph API を動かすための環境構築

  • デバイスコードフロー × Graph API でクイック取得!管理センターでは出せない SharePoint サイト URL 付きレポートの出力

  • 「できるPower BI データ集計・分析・可視化ノウハウが身に付く本 改訂版」発売

  • M365 Copilot Chat の履歴を一括削除

カテゴリ一覧

  • Power Apps
  • Power Automate
  • Power BI
  • Copilot Studio
  • SharePoint
  • SharePoint Framework
  • Teams
  • Dataverse for Teams
  • Microsoft 365
  • アナウンス
  • 未分類

お問い合わせ

イルミネート・ジャパンが提供するトレーニングやサービスに関するご相談など、
お気軽にご連絡ください。

担当者に相談する
    • ホーム »
    • ブログ »
    • Microsoft 365 »
    • Microsoft Intune : iOS/iPadOS アプリのデータを保護する
  • トレーニング
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
  • ブログ
  • 個人情報保護方針
  • 個人情報の取り扱いについて
  • 情報セキュリティ基本方針
  • お問い合わせ
  • よくあるご質問

株式会社イルミネート・ジャパン

〒105-0001
東京都港区虎ノ門 3-18-16 虎ノ門菅井ビル 3F
TEL : 03-5777-9977
Mail : training@illuminate-j.jp

  • 会社概要
  • プライバシーポリシー
  • サイトマップ
Copyright ©2026 Illuminate Japan Inc. All Rights Reserved.

イルミネート 研修サポートデスク