Android デバイスをデバイス管理者から個人所有の仕事用プロファイル管理に移行する

重要

Android デバイス管理者 (DA) 管理は非推奨となり、Google モバイル サービス (GMS) にアクセスできるデバイスでは使用できなくなりました。 現在 DA 管理を使用している場合は、別の Android 管理オプションに切り替えることをお勧めします。 サポートとヘルプのドキュメントは、GMS のない一部の Android 15 以前のデバイスで引き続き利用できます。 詳細については、「 GMS デバイスでの Android デバイス管理者のサポートの終了」を参照してください。

コンプライアンス設定を使用して デバイス管理者で管理されているデバイスをブロックすると、ユーザーが Android デバイスをデバイス管理者から個人所有の仕事用プロファイル管理に移行できます。 この設定を使用すると、デバイス管理者によって管理されているデバイスを非準拠にすることができます。

ユーザーがこの理由でコンプライアンスに違反していることを確認した場合は [解決] をタップできます。 次の手順を案内するチェックリストに案内されます。

  1. デバイス管理者の管理から登録を解除します。
  2. 個人所有の仕事用プロファイル管理に登録します。
  3. コンプライアンスの問題を解決します。

前提条件

デバイス コンプライアンス ポリシーを作成する

  1. Microsoft Intune 管理センター[デバイス] に移動します。

  2. [ コンプライアンス>ポリシーの作成] を選択します。

    ポリシーの作成

  3. [ポリシーの作成] ページで、[プラットフォーム][Android デバイス管理者] に設定し、[作成] を選択します。

  4. [基本] ページで、[名前][説明] を入力し、[次へ] を選択します。

    [基本] ページ

  5. [コンプライアンス設定] ページの [デバイスの正常性] セクションで、[Block devices managed with device administrator]\(デバイス管理者により管理されているデバイスをブロックする\)[はい] に設定し、[次へ] を選択します。

    デバイスをブロックする

  6. [コンプライアンス非対応に対するアクション] タブで、コンプライアンス非対応に対して使用できるアクションを構成して、このフローのエンドユーザー エクスペリエンスをカスタマイズできます。

    コンプライアンス非対応のアクション

    考慮すべきいくつかのアクションは次のとおりです。

    • デバイスを非準拠としてマークする: 既定では、このアクションはゼロ (0) 日に設定され、デバイスは非準拠としてすぐにマークされます。 日数を増やして、ユーザーに猶予期間を与えることができます。 この猶予期間中、従業員はまだ非準拠としてマークされることなく、仕事用プロファイル管理に移行するフローを確認できます。 たとえば、このアクションを 14 日に設定すると、リソースにアクセスできなくなるリスクを伴わずに、デバイス管理者から仕事用プロファイル管理に移動するための時間がユーザーに与えられます。

    • エンド ユーザーにプッシュ通知を送信: デバイス管理者デバイスにプッシュ通知を送信するように、このアクションを構成します。 ユーザーが通知を選択すると、Android ポータル サイトが開き、デバイス設定の更新画面が表示されます。 ユーザーはそこからフローを開始して、作業プロファイルを設定できます。

    • エンド ユーザーにメールを送信する: このアクションを使用して、デバイス管理者から仕事用プロファイル管理への移行についてユーザーに通知します。 メールに次の URL を含めることができます。 この URL を選択すると、Android ポータル サイトが起動し、[デバイス設定の更新] ページが表示されます。 このページから、仕事用プロファイルの管理に移動するフローを開始します。

      • https://portal.manage.microsoft.com/UpdateSettings.aspx.
      • 米国政府の場合は、代わりに次のリンクを使用することができます: https://portal.manage.microsoft.us/UpdateSettings.aspx

      注:

      • もちろん、ユーザーへの連絡には、ユーザーにわかりやすいハイパーテキストをリンクに使用できます。 ただし、URL 短縮サービスを使用しないでください。このように変更するとリンクが機能しなくなる可能性があります。
      • Android ポータル サイトが開いていてバックグラウンドにある場合、ユーザーがリンクをタップすると、代わりに開いていた最後のページが表示される可能性があります。
      • ユーザーは、Android デバイスでリンクをタップして、Intune ポータル サイト アプリを開く必要があります。 ブラウザーにリンクを貼り付けた場合、アプリは開きません。
  7. [次へ] を選択します。

  8. [スコープ タグ] ページで、含めるスコープ タグを選択します。

  9. [ 割り当て] ページで、デバイス管理者管理 >次へ) に登録されているデバイスを持つグループにポリシーを割り当てます。

  10. [確認および作成] ページで、すべての設定を確認し、[作成] を選択します。

トラブルシューティング

新しいデバイス管理設定に移動するエンド ユーザー フローのページには、ユーザーをデバイス管理者から登録を解除する手順が示されています。 また、ユーザーが個人用デバイスで仕事用プロファイル管理を設定するのにも役立ちます。 ユーザーは、Android ポータル サイト バージョン 5.0.4720.0 以降の Android デバイス管理者の登録済みデバイスを持っている必要があります。

ユーザーが [解決] をタップした後にエラーが表示される

[解決] ボタンをタップした後にエラーが表示される場合は、次のいずれかの理由が考えられます。

  • 仕事用プロファイルの登録が正しくセットアップされていません。 Android Enterprise アカウントが接続されていないか、登録制限が個人所有の仕事用プロファイルの登録をブロックするように設定されています。
  • デバイスが Android 4.4 以前を実行しています。これは、個人所有の仕事用プロファイルの登録をサポートしていません。
  • デバイスの製造元は、デバイス モデルでの個人所有の仕事用プロファイルの登録をサポートしていません。

[解決] ボタンがユーザーのデバイスに表示されない

上で説明したデバイス コンプライアンス ポリシーの対象になった後にユーザーがデバイス管理者管理に登録した場合、ユーザーのデバイスに [解決 ] ボタンは表示されません。

[解決] ボタンを表示するには、ユーザーがセットアップを延期し、通知からプロセスを再開する必要があります。

この状況を回避するには、登録制限を使用して、デバイス管理者の管理への登録をブロックします。

[デバイス設定の更新] ページの URL をタップするとエラーが表示される

ユーザーが Android ポータル サイトの [デバイス設定の更新] ページの URL をタップすると、ブラウザーにエラー ページが表示される場合があります。 このエラーは、次のいずれかの条件が原因で発生するおそれがあります。

  • デバイスが Android ではありません。
  • Android デバイスにポータル サイト アプリがインストールされていません。
  • Android ポータル サイトが 5.0.4720.0 より前のバージョンです。
  • Android デバイスで Android 6 以前が使用されています。

次の手順

エンド ユーザー フローを確認する

Intune で Android 仕事用プロファイルのデバイスを管理する