Windows Autopilot デバイスの準備、ユーザー駆動型 Microsoft Entra 結合手順:
- 手順 1: Windows の自動 Intune 登録を設定する
- 手順 2: ユーザーがデバイスを Microsoft Entra ID に参加させることを許可する
- 手順 3: 割り当てられたデバイス グループを作成する
- 手順 4: ユーザー グループを作成する
- 手順 5: デバイス グループにアプリケーションと PowerShell スクリプトを割り当てる
- 手順 6: Windows Autopilot のデバイス準備ポリシーを作成する
- 手順 7: Windows 企業識別子をデバイスに追加する
Windows Autopilot デバイスの準備のユーザー駆動型 Microsoft Entra 参加ワークフローの概要については、「Windows Autopilot デバイスの準備のユーザー駆動型 Microsoft Entra 参加の概要」を参照してください。
注:
この手順で作成されるユーザー グループは、Windows Autopilot デバイスの準備に固有です。 Microsoft では、他の Windows Autopilot シナリオで使用されている既存のユーザー グループを再利用するのではなく、Windows Autopilot デバイスの準備に特化したユーザー グループを作成することをお勧めします。
ユーザー グループの作成
ユーザー グループは、Microsoft Entra グループに編成されたユーザーのコレクションです。 ユーザー グループは、動的または割り当て済みのいずれかです。
- 動的グループ - ユーザーはルールに基づいてグループに自動的に追加されます。
- 割り当て済みのグループ - ユーザーは手動でグループに追加され、静的です。
Windows Autopilot デバイスの準備では、Windows Autopilot デバイス準備ポリシーの一部としてユーザー グループを使用します。 Windows Autopilot のデバイス準備ポリシーで指定されたユーザー グループのメンバーであるユーザーは、Windows Autopilot のデバイス準備の展開を受け取るユーザーです。 Windows Autopilot のデバイス準備ポリシーで指定されているユーザー グループはセキュリティ グループである必要がありますが、割り当てられたグループまたは動的グループのいずれかです。
Windows Autopilot デバイスの準備で使用するユーザー セキュリティ グループを作成するには、次の手順に従います。
Microsoft Intune 管理センターにサインインします。
ホーム画面で、左側のウィンドウで [グループ] を選択します。
グループで |[すべてのグループ] 画面で、[すべてのグループ] が選択されていることを確認し、[新しいグループ] を選択します。
[ 新しいグループ ] 画面が開きます。
[グループの種類] で、[セキュリティ] を選択します。
[グループ名] に、Windows Autopilot デバイス準備ユーザー グループなど、ユーザー グループの名前を入力します。
[グループの説明] に、ユーザー グループの説明を入力します。
Microsoft Entra ロールをグループに割り当てることができる場合は、[いいえ] を選択します。
メンバーシップの種類の場合:
- [ 割り当て済み] を選択して、割り当て済みのユーザー グループを作成します。
- 動的ユーザー グループを作成するには、[ 動的ユーザー] を選択します。
[ 所有者] で、[ 所有者が選択されていません] リンクを選択します。
開く [ 所有者の追加 ] 画面で、次の操作を行います。
オブジェクトの一覧をスクロールし、ユーザー グループの所有者を選択します。 または、 検索 バーを使用してグループの所有者を検索して選択します。
目的の所有者がすべて選択されたら、[ 選択] を選択します。
割り当てられたユーザー グループの場合:
[ メンバー] で、[ メンバーが選択されていません] リンクを選択します。
[ メンバーの追加 ] 画面が開きます。
オブジェクトの一覧をスクロールし、Windows Autopilot デバイス準備プロファイルを展開する必要のあるメンバーを選択します。 または、検索バーを使用して、 グループ のメンバーを検索して選択します。 ユーザーまたはユーザーのみを含むグループのみを選択してください。
Windows Autopilot デバイス準備プロファイルを展開する必要のあるユーザーまたはユーザー グループをすべて選択したら、[ 選択] を選択します。
動的なユーザー グループの場合:
[ 動的ユーザー メンバー] の場合は、[ 動的クエリの追加 ] リンクを選択します。
[ 動的メンバーシップの規則 ] 画面が開き、ユーザー グループのメンバーになるべきユーザーを含む規則を作成します。 ルールの作成の詳細については、「Microsoft Entra ID のグループの動的メンバーシップ ルール」を参照してください。
注:
リンク先の記事は、Microsoft Entra ID での動的メンバーシップ ルールの作成に関するものです。 ただし、Intune の動的ユーザー グループは Microsoft Entra ID の動的ユーザー グループでもあるため、ルールの構文は同じです。
[ 作成] を選択して、ユーザー グループの作成を終了します。
次の手順: デバイス グループにアプリケーションと PowerShell スクリプトを割り当てる
関連コンテンツ
Intune でのグループの作成の詳細については、次の記事を参照してください。