情シスが抱えるITインフラやネットワーク、セキュリティの悩みを解決するメディアサイト情シスが抱える悩みを解決するメディアサイト
セミナー

アプリ保護ポリシーの利用を前提とした条件付きアクセスを設定する。

Microsoft 365
Microsoft Intune
Apple
Android
情報屋ヤマグチのタレコミ
この記事の内容
アプリ保護ポリシーの利用を前提とした条件付きアクセスを設定する。

どうも、株式会社ソフトクリエイト 戦略ビジネス部 で情報屋やってます。山口です。

今回の投稿では、アプリ保護ポリシーの利用を前提とした条件付きアクセスの設定方法をご案内していきます。

アプリ保護ポリシーの利用を前提とした条件付きアクセスを設定する。

本手順に沿って設定しますと、アプリの起動後の認証操作時点で、アプリ保護ポリシーが適用されていない場合、条件付きアクセスでブロックされます。(アプリ保護ポリシーが適用された後は、サインインできるようになります。)

1.エンドポイントマネージャー( https://endpoint.microsoft.com )に全体管理者権限を持つユーザーでアクセスします。

2.「エンドポイントセキュリティ」-「条件付きアクセス」をクリックします。

3.「+新しいポリシー」をクリックします。

新しいポリシー

4.作成する条件付きアクセスのポリシー名を「名前」欄に入力します。

ポリシー名

5.「ユーザーまたはワークロード ID 」をクリックし、作成する条件付きアクセスの割り当て対象を選択します。

割り当て対象

6.「対象外」タブをクリックし、条件付きアクセスの対象外とするユーザーまたは、グループを選択します。

対象外

7.「クラウドアプリまたは操作」をクリックし、作成する条件付きアクセスの対象とするクラウドサービスを選択します。

※アプリ保護ポリシーで制御できるクラウドサービスのみとする場合には、「Office 365 のみを対象にする」といった、対象とするクラウドサービスの指定と条件付きアクセスポリシーの追加の考慮が必要になります。

アクセスの対象

8.「条件」-「デバイスプラットフォーム」をクリックします。

9.「構成」を「はい」に選択し、「デバイスプラットフォームの選択」を選びます。

10.対象のデバイスプラットフォームとして、「Android」、「iOS」を選択し、「完了」をクリックします。

対象のデバイスプラットフォーム

11.「アクセス制御」-「許可」をクリックします。

12.「アクセス権の付与」を選択し、「アプリ保護ポリシーが必要」にチェックを入れ、「選択」をクリックします。

※条件アクセスの許可条件を上げる要素として、"多要素認証を要求する"や”デバイスは準拠しているとしてマーク済みである必要があります”のチェックを入れます。

アクセス制御

13.ポリシーの有効化で、「オン」を選択し、「作成」をクリックします。

ポリシーの有効化

条件付きアクセス設定後、アプリ保護ポリシーが適用されていない状況下で、クラウドサービスへのアクセスやアプリにアクセスすると、アクセスが制限されます。

アクセスが制限

注意点として、対象グループ(ユーザー)または、OS が既存で設定している条件付きアクセスポリシーと重複が起きない様にご確認下さい。

※重複が起きない様、既存の条件付きアクセスのデバイスプラットフォームの対象から、Android、iOS を対象外にします。

対象外

※ 本投稿は、弊社で運営していますソフクリ365倶楽部のTeams投稿等で案内した内容を再編したものになります。ソフクリ365倶楽部のプレミアム会員様については、倶楽部への投稿や技術情報の投稿等を閲覧、アクションすることが可能です。
関連キーワード
セミナー
山口 泰志

山口 泰志(やまぐち たいし)

  • 出身:福岡生まれ、佐賀育ち
  • Motto:しっかり考えて、やるべきことは、直ぐにやる!

Microsoft Top Partner Engineer Award 2023年受賞
弊社グループ全体における Microsoft 365 の技術主導者。
中堅・中小企業様向けには、日々、
Microsoft 365を中心とした技術情報を ソフクリ365倶楽部 で発信。

情報屋ヤマグチをもっと知る!
経歴
~2016年
中⼩SIer、フリーランスエンジニア、⼤規模SIer等での経験を経て、2016年にソフトクリエイトに⼊社しました。
ソフトクリエイト⼊社後
AD、Office 365構築エンジニア、プリセールス等を経験した上で、2018年より、⾃分の発案でMicrosoft 365サービスの企画、⽴上げを⾏った後に、ソフトクリエイトホールディングス情報システム部にて、グループ全体へのMicrosoft 365 E5導⼊を主導しました。
現在
Microsoft 365の技術を中⼼に最新のテクノロジーや使い⽅を内外に発信したり、勉強会・トレーニング講師、新サービス⽴案、⽴上げとかの仕事をしています。
人気記事
趣味
散歩、登⼭、ロードバイク、旅⾏とかで、
外に出かけて、⾝体を動かすものが多いです
最近行って良かった所

この数年は、海外にも行くようになり、各国の文化や風土の違いを感じる経験ができるようになりました。

Seattle
Microsoft本社、ウォーターフロント、ワシントン大学、カロリー増々な食事
台湾
故宮博物院、台北101、九分のジブリ風な街並み、猫村として有名な猴硐(ホウトン)、気球や十分瀑布で有名な十分、各地域の夜市を中心としたグルメ
心掛けていること
現在の世の中では、エンジニアが何かを作れたり、運⽤できたりでは⾜りず、⾊々な視点で、考え、語り、発信できる様になる必要があると考えています。この様な活動のモデルとして、働き⽅と、テクノロジーの両⾯で、お客様、組織をリードできる様な⼈になれるように⽇々チャレンジすることを⼼掛けています。
最後に一言
テレワーク、社内のインフラ運⽤、セキュリティの維持対応、DX、AI等々、組織の情報システム部に求められる役割は、⽇々増⼤しています。この様な、時代の進歩の早い世の中で、皆様と⼀緒に⾼めあったり、課題を解決できるような関係を作っていきたいと考えていますので、どうぞよろしく!
情報屋山口ブログに関するおすすめ記事
Microsoft Intune の MAM(モバイルアプリケーションマネジメント)とは?
Apple Business Manager (ABM) とは?
Apple Business Manager (ABM) を申し込む。
Apple Business Manager (ABM) にカスタムドメインを登録する。
Microsoft Intune を利用して、iOS アプリを展開する。