株式会社イルミネート・ジャパン 株式会社イルミネート・ジャパン

  • トレーニング
    • コース スケジュール
    • 受講要項/お支払い方法について
    • 研修会場へのアクセス
    • オンラインコース ご受講ガイド
  • 研修 コース一覧
    • Power Platform
    • SharePoint
    • Microsoft 365
    • コース検索
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
    • ニュース
    • 技術者一覧
    • 書籍一覧
    • アクセス
  • ブログ
  • お問い合わせ
    • よくあるご質問
  • ホーム »
  • ブログ »
  • Microsoft 365 »
  • Microsoft Intune でデバイスのセキュリティ対策状態を把握する

Microsoft 365

Microsoft Intune でデバイスのセキュリティ対策状態を把握する

  • 2021.05.14

各ユーザーが利用するデバイスが、組織が定めるセキュリティ対策に則って利用されているかを IT 管理者が把握することは、組織全体のセキュリティ レベルを保つために重要なタスクといえます。昨今ではこれらの管理業務を自動化するため、MDM (Mobile Device Management) ツールを導入している企業が増加してきています。

Microsoft Intune は MDM ツールの1つです。Intune のコンプライアンス ポリシー機能を利用することで、デバイスの状態を自動で収集し、一元的に確認することができます。さらに Azure Active Directory Premium P1 ライセンスに含まれる、条件付きアクセス機能と組み合わせることでコンプライアンス ポリシーに準拠しているデバイスのみに対して Microsoft 365 へのアクセスを許可する事も可能です。

Intune + Azure AD Premium P1 は、Microsoft 365 の Business Premium、E3、E5 に含まれています。Office 365 を契約されている場合は、EMS もしくは Intune + Azure AD Premium P1 を追加契約することで利用できます。

  1. Intune のコンプライアンス ポリシーとは
  2. コンプライアンス ポリシーの作成
  3. コンプライアンス ポリシー既定値の変更
  4. コンプライアンス ポリシー準拠の確認
  5. まとめ

Intune のコンプライアンス ポリシーとは

コンプライアンス ポリシーとは Intune で管理されているデバイスのセキュリティ対策状態が組織のルールを満たしているかどうかを確認できる機能です。

以下のセキュリティ対策の有無を確認できます。

  • ディスクの暗号化がされているか
  • ウイルス対策は行われているか
  • モバイルデバイスのロック解除パスワードは有効になっているか
  • 指定したバージョン以上の OS が利用されているか

コンプライアンス ポリシーでデバイスのセキュリティ対策状態が収集されると、デバイス一覧で 「準拠」、「非準拠」 といった状態を確認できます。これにより各デバイスの状態をまとめて確認できるだけでなく、非準拠デバイスをいち早く発見し、準拠のために不足しているセキュリティ設定を行うことでトラブルが発生しないよう事前に対策が可能です。

コンプライアンス ポリシーの作成

コンプライアンス ポリシーは OS ごとに作成します。

  1. Microsoft Endpoint Manager admin center で [デバイス] – [コンプライアンス ポリシー] を開き、[ポリシーの作成] をクリックします。
  2. プラットフォームを選択し、[作成] をクリックします。
  3. 名前を入力し、[次へ] をクリックします。
  4. デバイスのセキュリティ状態を確認する項目を選択し、[次へ] をクリックします。
    • デバイスの正常性
      BitLocker、セキュア ブート、コードの整合性の状態をチェックします。
      ※ [コードの整合性] とはドライバーまたはシステム ファイルがメモリに読み込まれるたびに、その整合性を検証する機能です。
    • デバイスのプロパティ
      デバイスの OS バージョンをチェックします。
    • Configuration Manager のコンプライアンス
      Microsoft Endpoint Configuration Manager からの評価に準拠しているかをチェックします。
      ※ この項目は、Microsoft Endpoint Configuration Manager が構築されおり、Windows 10 デバイスを Intune と共同で管理している場合のみ、利用できます。
    • システム セキュリティ
      パスワードの条件やデータストレージ暗号化の有無、デバイスのセキュリティ、Microsoft Defender の状態をチェックします。
    • Microsoft Defender for Endpoint
      Microsoft Defender for Endpoint は、デバイスの脆弱性や外部からの攻撃などの脅威を検出したり、発見されたアラートを自動調査・修復を行うなど、デバイスのセキュリティ対策を行う製品です。Microsoft Defender for Endpoint がデバイスを分析した結果として評価されるセキュリティ スコアに対して準拠か非準拠となるよう設定が可能です。
      ※ デバイスのリスク スコアが、ここで設定したスコア以下であれば、準拠となります。
      ※ Microsoft Defender for Endpoint は、Microsoft 365 E5 もしくは Microsoft Defender for Endpoint 単体サービスがあれば利用できます。
      ※ スコアの詳細は、以下を参照してください。
      https://docs.microsoft.com/ja-jp/microsoft-365/security/defender-endpoint/alerts-queue?view=o365-worldwide#severity
  5. [コンプライアンス非対応に対するアクション] を確認し、[次へ] をクリックします。
  6. 設定を割り当てるグループを指定し、[次へ] をクリックします。
  7. [作成] をクリックします。

コンプライアンス ポリシー既定値の変更

デバイスにコンプライアンス ポリシーが割り当てられていない状態の場合、既定ではそのデバイスは準拠として扱われます。コンプライアンス ポリシーが割り当てられ、そのポリシーのセキュリティ要件をクリアしているデバイスのみを準拠とするため、ポリシーが割り当てられていないデバイスを非準拠とすることをおすすめします。

  1. Microsoft Endpoint Manager admin center (https://endpoint.microsoft.com/) を開き、[デバイス] – [コンプライアンス ポリシー] をクリックします。
  2. [コンプライアンス ポリシー設定] をクリックします。
  3. [コンプライアンス ポリシーが割り当てられていないデバイスをマークする] の [準拠していない] を選択し、[保存] をクリックします。

コンプライアンス ポリシー準拠の確認

作成したポリシーは、自動的に設定した対象先に展開されます。
※ 展開されるまでに数時間かかる場合があります。

Microsoft Endpoint Manager admin center の [デバイス] – [すべてのデバイス] でデバイスの準拠の状態を確認することができます。複数のコンプライアンス ポリシーがあり1つでも非準拠のポリシーがあると、そのデバイスは非準拠とみなされます。デバイスの詳細画面 – [デバイスのポリシー準拠] をクリックすると、割り当てられているコンプライアンス ポリシーを確認することもできます。さらにコンプライアンス ポリシー名をクリックすると、項目ごとの状態を確認できます。

まとめ

コンプライアンス ポリシー機能は、組織が定めるセキュリティ対策が管理デバイスで有効な状態にあるかを確認し、セキュリティ対策がされていない非準拠デバイスを発見しやすくなります。コンプライアンス ポリシーに沿ったセキュリティ対策の展開は、構成プロファイル機能を利用することで自動的に各デバイスに適用させることも可能です。

Microsoft 365 運用 関連コース

  • CI505-H Microsoft 365 運用管理

    Microsoft 365 の運用管理に必要な知識と設定すべき項目を理解いただけます。アカウントやデバイス管理に不可欠な Entra ID の基礎知識をはじめ、Exchange Online、Microsoft Teams、SharePoint Online、OneDrive for Business など各サービスにおいて実施すべき設定と推奨設定、理解しておきたい仕組みなど、運用管理に必要な内容を基本から実務レベルまで解説。

  • CI509-H Microsoft 365 デバイス運用管理

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI506-H Microsoft 365 運用管理 – 情報保護編

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI508-H Microsoft 365 PowerShell による管理効率化

    Microsoft 365 に対する運用管理で PowerShell を利用するための基本や Exchange Online、SharePoint Online、Microsoft Teams を設定するための便利なコマンドライン、設定を自動化するためのスクリプトの作成方法など、PowerShell による Microsoft 365 管理の基本から必須スキルまでを、運用管理に活用できるサンプルを用いて解説。

セキュリティ Microsoft 365 Intune Azure AD

  • Micrsoft 365 に緊急アクセス用管理者アカウントを準備する
  • Microsoft 365 へのなりすましアクセスを早期に発見する

最新記事

  • マネージドID で完全自動化!Azure Automation × Graph API で SharePoint レポートを定期取得する

  • デバイスコードフローから マネージドID へ!Azure Automation で Graph API を動かすための環境構築

  • デバイスコードフロー × Graph API でクイック取得!管理センターでは出せない SharePoint サイト URL 付きレポートの出力

  • 「できるPower BI データ集計・分析・可視化ノウハウが身に付く本 改訂版」発売

  • M365 Copilot Chat の履歴を一括削除

カテゴリ一覧

  • Power Apps
  • Power Automate
  • Power BI
  • Copilot Studio
  • SharePoint
  • SharePoint Framework
  • Teams
  • Dataverse for Teams
  • Microsoft 365
  • アナウンス
  • 未分類

お問い合わせ

イルミネート・ジャパンが提供するトレーニングやサービスに関するご相談など、
お気軽にご連絡ください。

担当者に相談する
    • ホーム »
    • ブログ »
    • Microsoft 365 »
    • Microsoft Intune でデバイスのセキュリティ対策状態を把握する
  • トレーニング
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
  • ブログ
  • 個人情報保護方針
  • 個人情報の取り扱いについて
  • 情報セキュリティ基本方針
  • お問い合わせ
  • よくあるご質問

株式会社イルミネート・ジャパン

〒105-0001
東京都港区虎ノ門 3-18-16 虎ノ門菅井ビル 3F
TEL : 03-5777-9977
Mail : training@illuminate-j.jp

  • 会社概要
  • プライバシーポリシー
  • サイトマップ
Copyright ©2026 Illuminate Japan Inc. All Rights Reserved.

イルミネート 研修サポートデスク