Microsoft Intune は、Microsoft が提供するクラウドのエンドポイント管理サービスで、モバイル デバイス管理(MDM)の機能を持っています。Intune にデバイスを登録すると、そのデバイスに Intune からポリシーを適用して管理できます。
管理者が手動でデバイスを Intune に登録することもできますが、自動登録を設定しておくと、Windows デバイスを Entra ID に参加(Entra 参加)させるだけで、Intune への登録まで終わります。この記事では、Intune の自動登録の設定と、登録されたデバイスの確認方法を見ていきます。
- Intune で自動登録(MDM ユーザー スコープ)を設定する手順
- Entra 参加したデバイスが Intune に自動登録されるしくみ
- Entra ID と Intune の両方で、登録されたデバイスを確認する方法
自動登録の全体像
先に Intune 側で、自動登録の対象にするユーザーを「MDM ユーザー スコープ」で決めておきます(1)。ユーザーが Windows デバイスを Entra ID に参加させると(2)、同じ流れの中でデバイスが Intune に MDM 登録されます(3)。デバイス側では、Entra 参加の操作だけを行えば済みます。
MDM ユーザー スコープで指定するのは、デバイスではなくユーザーです。Entra 参加でサインインしたユーザーがスコープの対象であれば、そのデバイスは Intune に自動登録されます。対象外のユーザーの場合は、Entra ID への参加だけが行われ、Intune には登録されません。
自動登録は Microsoft Entra ID P1 または P2 の機能で、Intune のサブスクリプションも必要です。また、デバイスを登録するユーザーには Intune のライセンスを割り当てておきます。Microsoft 365 Business Premium のように、これらを含むライセンスでもかまいません。
自動登録設定(Intune)
自動登録を行うには、Intune 側で事前に設定が必要です。この設定をしておくと、デバイス側では Entra ID へのデバイス登録(Entra 参加)をするだけで、Intune へのデバイス登録も完了します。
この記事の画面は、実際の画面ではなく、検証時(2024年2月)の画面から設定する項目(見るポイント)を抜き出して描いたイメージです。バージョンによって、項目の並びや表記は変わります。
Intune 管理センターを開く
Microsoft 365 管理センター(https://admin.microsoft.com)で 管理センター ›› エンドポイント マネージャー をクリックし、Microsoft Intune 管理センター(https://intune.microsoft.com/)へ移動します。Intune 管理センターの URL を直接開いてもかまいません。
自動登録の画面を開く
Intune 管理センターで デバイス ›› Windows ›› Windows 登録 ›› 自動登録 をクリックします。「自動登録」は、Entra ID への参加または登録のときに Windows デバイスが Intune に登録されるように構成する項目です。
2026年10月時点の Microsoft Learn の手順では、デバイス ›› デバイスのオンボード ›› 登録 を開き、「Windows」タブの「自動登録」を選ぶ形になっています。また、Microsoft Entra 管理センターの Mobility (MDM and WIP) の設定で「Microsoft Intune」を選んでも、同じ MDM ユーザー スコープを設定できます。
MDM ユーザー スコープを設定する
今回は、Entra ID のすべてのユーザーを自動登録の対象にします。「MDM ユーザー スコープ」で「すべて」を選び、左上の「保存」をクリックします。一部のユーザーだけを対象にしたい場合は「一部」を選び、対象のユーザーを含むグループを指定します。
| 1MDM ユーザー スコープ | ○ なし○ 一部● すべて |
| 2MDM 利用規約 URL | https://portal.manage.microsoft.com/TermsofUse.aspx |
| MDM 探索 URL | https://enrollment.manage.microsoft.com/enrollmentserver/dis… |
| MDM 準拠 URL | https://portal.manage.microsoft.com/?portalAction=Compliance |
| No. | 項目 | 設定内容 |
|---|---|---|
| 1 | MDM ユーザー スコープ | すべて。自動登録の対象にするユーザーを選ぶ |
| 2 | MDM の各 URL | 既定値のまま。変更した場合は「既定の MDM URL を復元する」で戻せる |
| 3 | 保存 | 設定を保存する |
MDM ユーザー スコープの選択肢は次のとおりです。
| 選択肢 | 動作 |
|---|---|
| なし | 自動登録をしない。Intune でデバイスを管理することはできるが、ユーザーが自分で MDM 登録を始める必要がある |
| 一部 | 指定したグループに含まれるユーザーだけ、自動登録を行う |
| すべて | すべてのユーザーで自動登録を行う。ユーザーがデバイスを Entra ID に参加・登録すると、そのデバイスが Intune に登録される |
これで、Intune 側の設定は完了です。
Entra ID へのデバイス登録(Entra ID 参加)
Windows デバイス(Windows 11 Pro)を Microsoft Entra ID に参加させ、Entra ID にデバイスを登録します。Entra 参加は Windows 11/10 の Pro や Enterprise などで使え、Home エディションでは使えません。
手順は、次の記事を参考にしてください。Entra 参加でサインインしたユーザーが MDM ユーザー スコープの対象であれば、Entra 参加の流れの中で Intune への登録も行われます。
>> 参考記事:【Entra ID】デバイス登録(Microsoft Entra 参加)手順
登録したデバイスの確認
デバイス登録確認(Entra ID)
まず、Microsoft Entra 管理センター(https://entra.microsoft.com/)で、Entra ID にデバイスが登録されていることを確認します。デバイス ›› すべてのデバイス をクリックすると、登録されたデバイスが表示されます。
| 名前 | 有効 | OS | バージョン | 結合の種類 | 所有者 | MDM |
|---|---|---|---|---|---|---|
| Win11-1 | はい | Windows | 10.0.22000.2538 | 1Microsoft Entra joined | (伏せて います) | 2Microsoft Intune |
| No. | 表示 | 意味 |
|---|---|---|
| 1 | 結合の種類:Microsoft Entra joined | Win11-1 が Entra 参加済みとして登録された。有効の緑のアイコン(はい)は、デバイスが有効であることを示す |
| 2 | MDM:Microsoft Intune | このデバイスを管理している MDM が Intune であること、つまり Intune に自動登録されたことを示す |
デバイス登録確認(Microsoft Intune)
次に、Microsoft Intune 管理センター(https://intune.microsoft.com/)で、Intune にデバイスが登録されているかを確認します。デバイス ›› すべてのデバイス をクリックすると、Entra ID に登録されたデバイスが Intune にも登録されていることが確認できます。
| デバイス名 | 管理者 | 所有権 | コンプライアンス | OS | OS のバージョン | プライマリ ユーザーの UPN |
|---|---|---|---|---|---|---|
| 1Win11-1 | 2Intune | 3企業 | 準拠している | Windows | 10.0.22000.2538 | (伏せています) |
| No. | 表示 | 意味 |
|---|---|---|
| 1 | Win11-1 | Entra 参加させたデバイスが Intune の一覧に表示された。名前をクリックすると、デバイスの詳細を開ける |
| 2 | 管理者:Intune | このデバイスを Intune が管理している |
| 3 | 所有権:企業 | Entra 参加と自動登録で登録されたデバイスは、会社所有(企業)として扱われる。個人所有のデバイスでは使えない管理機能も使える |
コンプライアンスの列の「準拠している」(緑のアイコン)は、デバイスがコンプライアンス ポリシーの評価で準拠と判定されていることを示します。コンプライアンス ポリシーの設定は、Intune – コンプライアンスポリシーの設定と動作確認(Windows) で扱っています。
デバイス名(Win11-1)をクリックすると、デバイスの「概要」ページへ移動します。
| 1デバイス名 | Win11-1 |
| 管理名 | (伏せています) |
| 所有権 | 企業 |
| シリアル番号 | (伏せています) |
| 電話番号 | — |
| デバイス製造元 | (伏せています) |
| アクション | 状態 | 日付/時刻 |
|---|---|---|
| データがありません | ||
| No. | 表示 | 意味 |
|---|---|---|
| 1 | 基本 | デバイス名や所有権(企業)など、登録されたデバイスの基本情報 |
| 2 | リタイヤ、ワイプ、同期など | Intune からデバイスに対して実行できるリモート操作。実行した操作の結果は「デバイス アクション状態」に表示される |
左のメニューには、ハードウェア、検出されたアプリ、デバイスのポリシー準拠、デバイスの構成などの項目があり、デバイスの情報や適用されたポリシーの状態を確認できます。これで、Intune へのデバイス登録が完了していることを確認できました。
うまくいかないとき
| 状態 | よくある原因 | 確認すること |
|---|---|---|
| Entra 参加はできたが、Intune に表示されない(Entra ID の MDM 列が空) | サインインしたユーザーが MDM ユーザー スコープの対象外 | スコープが「なし」になっていないか。「一部」の場合、ユーザーが指定したグループに入っているか |
| 同上 | ライセンスが足りない | ユーザーに Intune のライセンスが割り当てられているか。テナントに Entra ID P1/P2 があるか |
| Entra 参加の選択肢が出ない | Windows のエディションが Home | Pro、Enterprise など、Entra 参加に対応したエディションか |
まとめ
| 項目 | 今回の設定・結果 |
|---|---|
| Intune(自動登録) | MDM ユーザー スコープ:すべて、MDM の各 URL:既定値 |
| デバイス | Win11-1(Windows 11 Pro)を Entra 参加 |
| 確認(Entra ID) | 結合の種類:Microsoft Entra joined、MDM:Microsoft Intune |
| 確認(Intune) | すべてのデバイスに Win11-1 が表示(管理者:Intune、所有権:企業) |
コメント