この記事では、Intune を使用して既存のユーザーに基づいてグループを作成します。 グループを使用してユーザーを管理し、従業員の会社のリソースへのアクセスを制御します。 これらのリソースは、会社のインターネットの一部である場合もあれば、SharePoint サイト、SaaS アプリ、または Web アプリなど、外部リソースの場合もあります。
この記事は、Microsoft Intune の機能を評価するのに役立つ評価と試用シリーズの一部です。
前提条件
ライセンス要件
- Microsoft Intune サブスクリプション。 無料試用版アカウントにサイン アップします。
ロールの要件
次のロールで Microsoft Intune 管理センターにサインインします。
- 組み込みのユーザー管理者 Microsoft Entra ロール
すべてのユーザーとすべてのデバイス グループ
Intune サブスクリプションを作成すると、Intune によって [すべてのユーザー] グループと [すべてのデバイス] グループが自動的に作成されます。 これらのグループには最適化が組み込まれています。 organization内のすべてのユーザーまたはすべてのデバイスにポリシーを適用する場合は、これらのグループを使用します。
ポリシーを作成するときは、これらの組み込みグループまたは作成したグループにポリシーを割り当てます。
フィルターの使用、ユーザー グループとデバイス グループへの割り当てなど、Intune でのグループの使用の詳細については、以下を参照してください。
グループを作成する
この手順では、グループを作成します。 このグループは、この評価シリーズの別のタスクで後で使用します。
グループを作成するには:
Microsoft Intune 管理センターで、[グループ>新しいグループ] を選択します。
[グループの種類] ドロップダウン ボックスで [セキュリティ] を選択します。
[グループ名] フィールドに新しいグループの名前を入力します (例: Contoso Testers)。
グループの [グループの説明] を追加します。
[メンバーシップの種類] を [割り当て済み] に設定します。
[メンバー] のリンクを選択し、一覧からグループの 1 つ以上のメンバーを追加します。 「手順 2 - Intune でユーザーを作成し、ユーザーにライセンスを割り当てる」でユーザーを作成した場合は、そのユーザーをこのグループに追加できます。
[Select>Create] を選択します。
グループを作成すると、[ すべてのグループ] リストに表示されます。
注:
Microsoft Entra によるグループを論理的に削除するサポートを追加することで、Intune では、それらのグループがその状態にあるときに、管理センターに論理的に削除されたものとして表示されます。 グループを論理的に削除すると、その割り当ては削除されます。 これらのグループを復元すると、すべてのポリシー割り当ても復元されます。
次の手順
この記事では、Intune を使用して、既存のユーザーに基づいてグループを作成しました。 Intune へのグループの追加について詳しくは、「ユーザーとデバイスを整理するためのグループを追加する」をご覧ください。
Microsoft Intune を引き続き評価するには、次の手順に進みます。