Microsoft Intune の Android デバイスの現場担当者

Android デバイスは、ヘルスケア、航空、建設、製造、物流、政府など、世界中のほぼすべての業界に使用されています。 これらは、これらの業界などの現場担当者 (FLW) によって一般的に使用されています。

Intune を使用すると、organization の現場担当者が使用する Android デバイスを管理できます。 この記事の内容:

  • デバイスの使用方法の決定、ホーム画面 & デバイス エクスペリエンスの構成など、管理者が必要とする決定が含まれます。
  • ユーザーとエンド ユーザーにとって最適な登録オプションと最適なデバイス管理エクスペリエンスを決定するのに役立ちます。

この記事は、次の項目に適用されます:

  • organization によって所有され、Intune に登録されている Android デバイス

Intune の FLW デバイスの概要については、「Intune での FLW デバイス管理」を参照してください。

この記事を使用して、Intune で Android FLW デバイスを開始します。 特に次のような場合です。

開始する前に

Intune では、次の図に示すように、Android デバイス用にさまざまな登録オプションがサポートされています。

Microsoft Intune の Android 現場担当者デバイスのすべての Intune 登録オプションを示す図。

この記事では、FLW デバイスで一般的に使用される登録オプションについて説明します。 すべての Android 登録オプションの詳細については、「登録ガイド: Microsoft Intune に Android デバイスを登録する」を参照してください。

手順 1 - Intune 登録オプションを選択する

最初の手順は、organization とデバイスのニーズに最適な Intune 登録プラットフォームを決定することです。

FLW Android デバイスの場合は、 Android Enterprise または Android オープン ソース プロジェクト (AOSP) 登録を使用する必要があります。

次の画像を使用すると、FLW デバイスに最適なパスを決定できます。

Microsoft Intune の Android Enterprise 現場担当者シナリオ パスを示す図。

デバイスが実行していることとそのユース ケースを把握していることを確認します。 Android デバイスの製造元 (OEM) はさまざまなデバイスを提供しています。特殊なデバイスもあれば、より汎用なデバイスもあります。

たとえば、拡張現実または仮想現実に使用されるデバイスでは、通常、Android Enterprise 登録の要件である GMS はサポートされていません。 そのため、これらのデバイスの自然な登録パスは Android (AOSP) です。

Android Enterprise 登録デバイスには、 Google モバイル サービス (GMS) (Android の Web サイトが開きます) が必要です。また、このサポートは Google で開きます。 これらのデバイスは、GMS が許可されている国/地域でも使用されています。

デバイスが GMS に対応しており、 Android Enterprise の推奨リスト (Android の Web サイトを開く) にある場合は、Android Enterprise 登録を使用します。

これらのデバイスが GMS をブロックしている国/地域で使用されている場合、Android Enterprise の登録はサポートされません。 代わりに、Android (AOSP) 登録を使用します。

注:

Android デバイス管理者 (DA) の場合、Google は非推奨となり、機能を削減しています。 FLW デバイスを Android Enterprise または Android (AOSP) に移行することをお勧めします。

手順 2 - 共有デバイスまたはユーザーに関連付けられたデバイス

次の決定事項は、デバイスを多数のユーザーと共有するか、1 人のユーザーに割り当てるかを決定することです。 この決定は、ビジネス ニーズとエンド ユーザーの要件によって異なります。 また、これらのデバイスが Intune に登録および管理される方法にも影響します。

  • ユーザーの関連付けのない共有デバイス (ユーザーレス)

    共有デバイスでは、ユーザーはデバイスを入手し、タスクを完了し、そのデバイスを別のユーザーに渡します。 通常、これらのユーザーは手動でアプリにサインインします。デバイスにサインインしません。

    共有デバイスを使用する場合:

    • Android 共有デバイスを使用していて、デバイスが Android Enterprise 登録をサポートしている場合は、デバイスを 専用デバイスとして登録します。 これらのデバイスは Google モバイル サービス (GMS) をサポートしており、1 人または特定のユーザーに関連付けられません。

      専用デバイスの登録の詳細については、「Android Enterprise 専用デバイスの Intune 登録」を参照してください。

    • Android (AOSP) 共有デバイスを使用している場合は、デバイスを ユーザーレス デバイスとして登録できます。 通常、これらのデバイスは GMS をサポートしておらず、1 人または特定のユーザーに関連付けられません。

      Android (AOSP) ユーザーレス登録の詳細については、「Android (AOSP) 企業所有のユーザーレス デバイスの Intune 登録」を参照してください。

  • ユーザーに関連付けられたデバイス

    これらのデバイスには 1 人のユーザーがいます。 このユーザーは、デバイスを自分自身に関連付けます。これは通常、ユーザーが Intune 登録中にサインインするときに発生します。 デバイスは、Microsoft Entra のユーザーの ID に関連付けられます。

    ユーザーの関連付け付き:

手順 3 - ホーム画面とデバイス エクスペリエンス

Android (AOSP) の場合、デバイスが AOSP を使用して Intune に登録されるタイミングを構成するホーム画面エクスペリエンスはありません。 現場担当者が AOSP に登録されたデバイスを入手すると、デバイスの電源を入れるか、Microsoft Teams などのアプリにサインインします (または、ユーザーの関連付けに応じてサインインしません)。 その後、デバイスの使用を開始します。

Android Enterprise 専用デバイスの場合、Intune で構成できるホーム画面とデバイス エクスペリエンスの機能があります。 このセクションと手順は、以下に適用されます。

  • Android Enterprise 専用デバイス

この手順はオプションであり、ビジネス シナリオによって異なります。 これらのデバイスが多数のユーザーによって共有されている場合は、このセクションで説明するホーム画面とデバイス エクスペリエンス機能を使用することをお勧めします。

Android Enterprise デバイスでは、Intune マネージド ホーム スクリーン (MHS) アプリを構成して、ホーム画面とデバイスのエクスペリエンスを制御できます。

この手順では、エンド ユーザーがデバイスで行っていることと、ジョブに必要なデバイス エクスペリエンスを検討します。 この決定は、デバイスの構成方法に影響します。

FLW では次のシナリオが一般的です。

  • シナリオ 1: 複数のアプリを使用したデバイス全体のアクセス

    デバイスは、Android Enterprise 専用デバイスとして Intune に登録されます。

    ユーザーはデバイス上のアプリと設定にアクセスできます。 ポリシー設定を使用すると、デバッグ、システム アプリケーションなど、さまざまな機能に対してユーザーを制限できます。

    このシナリオでは、ユーザーに特定のアプリを使用させ、それらのアプリだけにデバイスをロックしたくありません。

    このシナリオでデバイスを構成するには、アプリを展開し、アプリケーション構成ポリシーを使用してアプリを構成します。 次に、デバイス構成ポリシーを使用して、デバイス機能を許可またはブロックします。

    開始するには、次のリンクを使用します。

    1. Intune にアプリを追加します。 アプリが追加されたら、アプリをデバイスに展開するアプリ ポリシーを作成します。

    2. アプリの機能を構成するためのアプリ構成ポリシーを作成します。 必要なすべての構成設定を含む JSON ファイルを追加することもできます。

    3. Intune を使用して機能を許可または制限するデバイス構成制限プロファイルを作成します。

      Microsoft Intune管理センターで、[デバイス]>[デバイスの管理]>[構成]>[テンプレート]>[デバイスの制限]>[デバイスのエクスペリエンス]>[専用デバイス>キオスク モード] に移動します。 [未構成] に設定します。

      専用デバイスは登録プロファイルの種類であり、キオスク モードは Microsoft Intune の Android Enterprise デバイス構成プロファイルで構成されていません。

  • シナリオ 2: ピン留めされたアプリを含むロック画面デバイス

    デバイスは、Android Enterprise 専用デバイスとして Intune に登録されます。

    このシナリオでは、管理対象デバイスのエクスペリエンスをカスタマイズできる Intune マネージド ホーム スクリーン (MHS) アプリをインストールします。 1 つまたは複数のアプリをピン留めしたり、壁紙を選択したり、アイコンの位置を設定したり、PIN を要求したりすることができます。 このシナリオは、多くの場合、共有デバイスなどの 専用デバイスに使用されます。

    知っておく必要がある情報:

    • エンド ユーザーは、マネージド ホーム スクリーン (MHS) に追加された機能のみを使用できます。 そのため、エンド ユーザーが設定やその他のデバイス機能にアクセスすることを制限できます。
    • 1 つのアプリまたは多数のアプリを MHS にピン留めすると、それらのアプリのみが開きます。 ユーザーがアクセスできるのは、このアプリのみです。
    • MHS は、使用するエンタープライズ ランチャーです。 別のエンタープライズ起動ツール アプリをインストールしないでください。

    専用デバイスの MHS アプリの詳細については、「 複数アプリのキオスク モードで専用デバイスで Microsoft MHS をセットアップ する」のブログ記事を参照してください。

    開始するには、次のリンクを使用します。

    1. MHS アプリを含むアプリを Microsoft Intune に追加します。 アプリが追加されたら、アプリをデバイスに展開するアプリ ポリシーを作成します。

    2. デバイス制限構成プロファイルを使用してキオスク モードを複数アプリに設定し、アプリを選択します。 この手順では、選択したアプリに対してのみデバイスがロックされます。

      Microsoft Intune管理センターで、[デバイス]>[デバイスの管理]>[構成]>[テンプレート]>[デバイスの制限]>[デバイスの操作]>専用デバイス>キオスク モード>マルチアプリ>[追加] に移動します。 複数アプリ キオスク モードで必要なアプリを追加します。

      Microsoft Intune の Android Enterprise デバイス構成プロファイルでは、登録プロファイルの種類が専用デバイスに設定されており、キオスク モードはマルチ アプリに設定されています。

    3. 次のいずれかのオプションを使用して、Microsoft マネージド マネージド ホーム スクリーン (MHS) アプリを構成します。

      • オプション 1 - デバイスの制限の構成プロファイル: 同じデバイスの制限の構成プロファイルで、複数アプリのキオスク モードの場合に必要なデバイス機能を構成します。

        構成できる設定の一覧については、「 Android Enterprise - デバイス エクスペリエンスの設定」を参照してください。

      • オプション 2 - アプリの構成ポリシー: アプリの構成ポリシーには、デバイスの制限の構成プロファイルよりも多くの構成設定があります。 必要なすべての構成設定を含む JSON ファイルを追加することもできます。

        詳細については、「Microsoft マネージド ホーム スクリーン アプリを構成する」を参照してください。

  • シナリオ 3: シングル アプリ キオスク

    デバイスは、Android Enterprise 専用デバイスとして Intune に登録されます。

    このシナリオは、インベントリのスキャンなど、1 つの目的を持つデバイスで使用されます。

    知っておく必要がある情報:

    • 1 つのアプリがデバイスに割り当てられています。 デバイスが起動すると、このアプリのみが開きます。 ユーザーは 1 つのアプリにロックされ、アプリを閉じたり、デバイス上で他の操作を行ったりすることはできません。
    • デバイスは 1 つのアプリケーションのみを実行するため、このオプションはより制限が厳しくなります。
    • Enterprise Launcher は使用されません。

    これらのデバイスを構成するには、アプリをデバイスに割り当てます。 次に、デバイスをシングル アプリ キオスク モードに設定するデバイス構成ポリシーを作成します。

    開始するには、次のリンクを使用します。

    1. Microsoft Intune にアプリを追加します。 アプリが追加されたら、アプリをデバイスに展開するアプリ ポリシーを作成します。

    2. Intune を使用して機能を許可または制限するデバイス構成制限プロファイルを作成します。

      Microsoft Intune管理センターで、[デバイス]>[デバイスの構成]>[テンプレート]、[デバイスの制限]>[デバイスのエクスペリエンス]>>専用デバイス>キオスク モードの順に移動し、[シングル アプリ] を選択します。

      Microsoft Intune の Android Enterprise デバイス構成プロファイルでは、登録プロファイルの種類が [専用デバイス] に設定され、[キオスク モード] が [シングル アプリ] に設定されています。

Android Enterprise 専用デバイス用の Microsoft Entra 共有デバイス モード

Microsoft Entra 共有デバイス モード (SDM) は、Android Enterprise 専用デバイス登録のもう 1 つのオプションです。

Microsoft Entra SDM は、アプリと ID 主導のサインイン/サインアウト エクスペリエンスを提供し、エンド ユーザーのエクスペリエンスと生産性を向上させます (サインイン プロンプトの減少)。 この記事内の手順 3 「ホーム画面とデバイス エクスペリエンス」で説明したシナリオ 1 (複数のアプリを使用したデバイス全体のアクセス) とシナリオ 2 (ピン留めされたアプリを含むロック画面デバイス) を補完します。

Microsoft Entra 共有デバイス モード (SDM) の詳細については、「FLW 用の Microsoft Entra 共有デバイス モード」を参照してください。

知っておく必要がある情報: