Windows Autopilot デバイスの準備 ユーザー駆動型 Microsoft Entra 参加: ユーザー グループの作成

Windows Autopilot デバイスの準備、ユーザー駆動型 Microsoft Entra 結合手順:

  • 手順 4: ユーザー グループを作成する

Windows Autopilot デバイスの準備のユーザー駆動型 Microsoft Entra 参加ワークフローの概要については、「Windows Autopilot デバイスの準備のユーザー駆動型 Microsoft Entra 参加の概要」を参照してください。

注:

この手順で作成されるユーザー グループは、Windows Autopilot デバイスの準備に固有です。 Microsoft では、他の Windows Autopilot シナリオで使用されている既存のユーザー グループを再利用するのではなく、Windows Autopilot デバイスの準備に特化したユーザー グループを作成することをお勧めします。

ユーザー グループの作成

ユーザー グループは、Microsoft Entra グループに編成されたユーザーのコレクションです。 ユーザー グループは、動的または割り当て済みのいずれかです。

  • 動的グループ - ユーザーはルールに基づいてグループに自動的に追加されます。
  • 割り当て済みのグループ - ユーザーは手動でグループに追加され、静的です。

Windows Autopilot デバイスの準備では、Windows Autopilot デバイス準備ポリシーの一部としてユーザー グループを使用します。 Windows Autopilot のデバイス準備ポリシーで指定されたユーザー グループのメンバーであるユーザーは、Windows Autopilot のデバイス準備の展開を受け取るユーザーです。 Windows Autopilot のデバイス準備ポリシーで指定されているユーザー グループはセキュリティ グループである必要がありますが、割り当てられたグループまたは動的グループのいずれかです。

Windows Autopilot デバイスの準備で使用するユーザー セキュリティ グループを作成するには、次の手順に従います。

  1. Microsoft Intune 管理センターにサインインします。

  2. ホーム画面で、左側のウィンドウで [グループ] を選択します。

  3. グループで |[すべてのグループ] 画面で、[すべてのグループ] が選択されていることを確認し、[新しいグループ] を選択します。

  4. [ 新しいグループ ] 画面が開きます。

    1. [グループの種類] で、[セキュリティ] を選択します。

    2. [グループ名] に、Windows Autopilot デバイス準備ユーザー グループなど、ユーザー グループの名前を入力します。

    3. [グループの説明] に、ユーザー グループの説明を入力します。

    4. Microsoft Entra ロールをグループに割り当てることができる場合は、[いいえ] を選択します。

    5. メンバーシップの種類の場合:

      • [ 割り当て済み] を選択して、割り当て済みのユーザー グループを作成します。
      • 動的ユーザー グループを作成するには、[ 動的ユーザー] を選択します。
    6. [ 所有者] で、[ 所有者が選択されていません] リンクを選択します。

    7. 開く [ 所有者の追加 ] 画面で、次の操作を行います。

      1. オブジェクトの一覧をスクロールし、ユーザー グループの所有者を選択します。 または、 検索 バーを使用してグループの所有者を検索して選択します。

      2. 目的の所有者がすべて選択されたら、[ 選択] を選択します。

    8. 割り当てられたユーザー グループの場合:

      1. [ メンバー] で、[ メンバーが選択されていません] リンクを選択します。

      2. [ メンバーの追加 ] 画面が開きます。

        1. オブジェクトの一覧をスクロールし、Windows Autopilot デバイス準備プロファイルを展開する必要のあるメンバーを選択します。 または、検索バーを使用して、 グループ のメンバーを検索して選択します。 ユーザーまたはユーザーのみを含むグループのみを選択してください。

        2. Windows Autopilot デバイス準備プロファイルを展開する必要のあるユーザーまたはユーザー グループをすべて選択したら、[ 選択] を選択します。

    9. 動的なユーザー グループの場合:

      1. [ 動的ユーザー メンバー] の場合は、[ 動的クエリの追加 ] リンクを選択します。

      2. [ 動的メンバーシップの規則 ] 画面が開き、ユーザー グループのメンバーになるべきユーザーを含む規則を作成します。 ルールの作成の詳細については、「Microsoft Entra ID のグループの動的メンバーシップ ルール」を参照してください。

      注:

      リンク先の記事は、Microsoft Entra ID での動的メンバーシップ ルールの作成に関するものです。 ただし、Intune の動的ユーザー グループは Microsoft Entra ID の動的ユーザー グループでもあるため、ルールの構文は同じです。

    10. [ 作成] を選択して、ユーザー グループの作成を終了します。

次の手順: デバイス グループにアプリケーションと PowerShell スクリプトを割り当てる

Intune でのグループの作成の詳細については、次の記事を参照してください。