サポートされている Android Enterprise 管理オプションのいずれかを使用して Intune に登録されたデバイスを管理するには、Microsoft Intune テナントを管理された Google Play アカウントに接続する必要があります。 使用可能な管理オプションは次のとおりです。
- Android Enterprise の個人所有の仕事用プロファイル
- Android Enterprise の企業所有の仕事用プロファイル
- 完全に管理されている Android Enterprise
- Android Enterprise 専用デバイス
この記事では、Microsoft Intune 管理センターでアカウントをリンクする方法について説明します。 Google Play に接続すると、Android Enterprise 用の次の一般的なアプリが管理センターに追加されます。
- Microsoft Intune - Android Enterprise の完全管理された専用の、および企業所有の仕事用プロファイルのシナリオで使用されます。
- Microsoft Authenticator - 2 要素認証を使用する場合にアカウントへのサインインに役立ちます。また、Microsoft Entra 共有デバイス モードで登録する Android Enterprise 専用デバイスにも使用されます。
- Intune ポータル サイト - 個人用デバイスでの Android Enterprise 仕事用プロファイル シナリオおよび Intune アプリ保護ポリシーで使用します。
- Managed Home Screen - Android Enterprise 専用デバイスでのマルチアプリ キオスク モードに使用されます。 Managed Home Screen に関する詳細情報。
開始する前に
重要
2024 年 8 月以降、エンタープライズ Gmail アカウントを使用する代わりに、Microsoft Entra アカウントを Google アカウントにリンクできます。 Google Play に接続するには、Microsoft Entra アカウントを使用することをお勧めします。 この変更の詳細については、 Google ブログ「Android Enterprise のサインアップと Google サービスへのアクセスを改善する方法」を参照してください。 Gmail アカウントを既に Intune に関連付けている現在の Microsoft Intune テナントは引き続きサポートされます。
クラウドの要件
お住まいの国/地域で Android Enterprise が利用可能であることを確認します。 詳細については、「 Android Enterprise は自分の国/地域で利用できますか?」を参照してください。
テナント構成の要件
使用する Microsoft Entra アカウントを確認します。 このアカウントは、Google 管理アカウントと関連するサブスクリプションを管理するために使用され、Microsoft Intune テナント内のすべての Android Enterprise 管理タスクに関連付けられます。 また、このアカウントには、Google が必要とする検証プロセスを完了するためのメールボックスを設定する必要があります。
ロールの要件
Intune テナントをマネージド Google Play に接続するには、Intune 管理者ロールを持つアカウント、または organization の読み取りと更新のアクセス許可を持つカスタム Intune ロールでサインインします。
アカウントの接続
ヒント
Google と Microsoft のドメイン間の相互作用により、このプロセスを完了するにはブラウザーの設定を調整する必要がある場合があります。 portal.azure.com、play.google.com、enterprise.google.com がブラウザーの同じセキュリティ ゾーンにあることを確認します。 ブラウザーでこれらの構成を実行する方法については、「 ポリシーによるサイトごとの構成」を参照してください。
Microsoft Intune で Android Enterprise 管理オプションを有効にするには、次の手順を完了します。
Microsoft Intune 管理センターにサインインします。
[ デバイス>登録] に移動します。
[ Android ] タブを選択します。
[ 前提条件] で、[ マネージド Google Play] を選択します。 カスタム Intune ロールを使用している場合、このオプションにアクセスするには、organization の読み取りアクセス許可と更新アクセス許可が必要です。
[ 同意する ] を選択して、 Microsoft にユーザーとデバイスの情報を Google に送信するアクセス許可を付与します。
[ Google を起動して今すぐ接続 ] を選択し、管理された Google Play Web サイトを開きます。 お使いのブラウザーで、Web サイトが新しいタブで開きます。
Google サインイン ページで、事前入力された Microsoft Entra アカウントが、このテナントのすべての Android Enterprise 管理タスクに関連付けるアカウントであることを確認します。
重要
- このアカウントは、Google 管理アカウントと関連するサブスクリプションを管理するために、必要に応じて使用します。 Google が必要とする検証プロセスを完了するには、Microsoft Entra アカウントにアクティブなメールボックスが必要です。
- Google 管理アカウントの作成には、サインインしている Microsoft Entra アカウントを使用することをお勧めします。 接続を確立した後、必要に応じて Google 管理コンソールで管理者を追加または削除できます。 冗長性を確保するために、エンタープライズには少なくとも 2 人の所有者を含めることをお勧めします。
- Microsoft サインイン オプションが表示されない場合は、Exchange Online に使用しているドメインに MX レコードを接続する必要がある可能性があります。 ドメインの DNS 設定を編集する方法の詳細については、「 ドメインに接続する DNS レコードを追加する」を参照してください。
画面の指示に従って、Google 管理アカウントの作成を完了します。
メッセージが表示されたら、[許可してアカウントを作成する] を選択して、Microsoft Intune が Android Enterprise デバイスを管理できるようにします。
ヒント
マネージド Google Play に接続し、コレクションの使用を開始すると、Google は Play ストア モードをカスタムに変更します。 承認済みのすべてのアプリが自動的に表示されるようにする場合は、Intune 管理センターの [基本にリセット] を使用します。 詳細については、「 Play ストア モードとレイアウトのリセット」を参照してください。
ヒント
管理対象 Google Play アプリのスコープ タグを選択するには、Microsoft Intune 管理センターの [テナント管理>コネクタとトークン>管理対象 Google Play] に移動します。 次に、新しく承認されたすべての管理対象 Google Play アプリに適用するスコープ タグを選択します。 管理センターでこの領域を操作し、選択したスコープ タグを削除するには、次のアクセス許可が必要です。 テナント管理者、または他のユーザーに管理者アクセス許可を付与する管理者は、[ テナント管理>ロール ] に移動してアクセス許可を編集できます。
- Android Sync - Read
- Android Sync – UpdateOnBoarding
管理対象の Google ドメインにアップグレードする
Gmail アカウントを使用して Microsoft Intune にオンボードした場合は、必要に応じて、Intune 管理センターで Microsoft Entra アカウントを管理対象の Google ドメインにアップグレードできます。 このプロセス中に、Microsoft Entra アカウントを Google にリンクします。 これにより、Gmail アカウントではなく、Microsoft Entra アカウントを使用して Google と Intune の間の接続を管理できます。
Intune 管理者アカウントで Microsoft Intune 管理センターにサインインします。
[ デバイス>登録] に移動します。
[ Android ] タブを選択します。
[ 前提条件] で、[ マネージド Google Play] を選択します。
[ アップグレード] を選択します。
もう一度 [アップグレード] を選択して、エンタープライズをアップグレードすることを確認します。
Google のポップアップで、手順に従います。 オプションが表示されたら、[ Microsoft アカウントでサインイン] を選択します。
ヒント
ドメインのアップグレードで問題が発生した場合、またはドメインがすでに使用されていることを報告するエラーが発生した場合は、Google サポート ドキュメントの 「ドメインを Google サービスにサインアップできない 」を参照してください。
[ アップグレード] を選択します。
アップグレードが完了するまで待ちます。 アップグレードが完了したことを確認するオンスクリーン メッセージが表示されます。 また、アップグレードが完了したことを確認する通知が管理センターで届きます。
注:
アップグレードが成功すると、これ以上アップグレードが利用できないため、[ アップグレード] ボタンが灰色表示されます。 ボタンが灰色表示され、アップグレードしていない場合は、RBAC のアクセス許可をチェックします。
Android Enterprise 管理者アカウントの接続を解除する
管理センターで Microsoft Intune と Google の間のリンクを切断できます。 アカウントを切断すると、テナントの Android Enterprise デバイス管理が無効になります。
- Intune 管理者アカウントで Microsoft Intune 管理センターにサインインします。
- 次のデバイスをすべて廃止します。
- Android Enterprise の個人所有の仕事用プロファイル デバイス
- 企業所有 Android Enterprise 仕事用プロファイル デバイス
- 完全に管理されている Android Enterprise
- Android Enterprise 専用デバイス
- [ デバイス>登録] に移動します。
- [ Android ] タブを選択します。
- [ 前提条件] で、[ マネージド Google Play] を選択します。
- [切断] を選択します。
- [はい] を選択して、Intune からすべての Android エンタープライズ デバイスを切断し、登録を解除します。
管理対象の Google Play organization name を編集する
管理対象の Google Play アカウントを初めて作成するときは、organization の名前を Google に指定します。 この名前は Intune 管理センターに表示され、Android デバイスでも表示できます。 たとえば、ロック画面上では、ユーザーには [このデバイスは [organization name] によって管理されています。
このセクションの手順を完了して、organizationの名前を編集します。
Microsoft Intune 管理センターの [デバイス] に移動します。
[Android>登録]>[マネージド Google Play] を選択します。
[Change organization name] を選択します。 新しい名前を入力します。
名前の長さは 2 から 50 文字にする必要があります。
次の文字を使用できます。
文字:
á、ñ、a–zなどのアクセント付き文字を含むA–ZとüNumbers:
0–9Spaces. , ' - & ( )
次の特殊記号は使用できません。
@ # $ % ^ * + = | \ / < > { } [ ]
[変更] を選択します。
次の手順
管理された Google Play アカウントに接続した後、次の Android Enterprise シナリオ用に Microsoft Intune をセットアップできます。