👓

Nerdio Manager for Enterprise の Intune 機能(ポリシー管理編)

に公開

概要編導入編に続き今回はポリシー管理について触れていきたいと思います。Intune のポリシー管理は、標準機能だけでも十分に強力です。しかし、大規模な環境や組織・職種ごとに多くのポリシーを扱う必要がある場合、管理が複雑化し IT 管理者の負担が大きくなりがちです。
Nerdio Manager for Enterprise(NME) では、Intune がもつ強みはそのままに、よりポリシー管理運用を安全・効率化する機能が備わっています。

Nerdio Manager for Enterprise での Intune ポリシー管理

デバイスの一覧表示およびフィルタ

まずデバイスの一覧表示画面から見ていきましょう。NME の管理画面から、ENDPOINTS -> All Devices で管理しているすべてのデバイスを一覧表示できます。

標準の Intune と比べて、一目で様々な情報を確認することができます。

該当のデバイスの詳細ボタン(②)をクリックすると、そのデバイスの詳細をさらに確認することができます。ポリシーの適用状況や Windows Update に関する情報が確認できます。

ポリシー管理

続いて本題のポリシー管理について見ていきます。ENDPOINTS -> Policy Management に移動し、作成したいポリシーのタイプ(コンプライアンスポリシー、設定プロファイル、セキュリティベースライン、条件付きアクセス、Intuneアプリポリシー、またはWindows Update ポリシー)を選択します。

ポリシーの作成

ポリシーを作成する場合は右下の New ボタンをクリックします。ポリシー作成画面が開きます。ポリシーのタイプを選択し、テンプレートまたはバックアップを選択します。

Assignments でポリシーを割り当てる対象を選択します。Content を選択すると、ポリシー内容を JSON 形式で確認することができます。

ポリシーの編集

既存のポリシーを編集してみましょう。既存のポリシー一覧から編集ボタンをクリックします。

ここでは一例として antivirusRequired の値を false から true に変更してみます。Review をクリックします。

既存のポリシーを変更すると、自動的にバックアップが取得されます。安全ですね!

また Approvals 設定(変更の承認)を事前にしておけば、このポリシーがすぐに反映されず、まず承認者のチェックが入ります。
承認用のコメントを入れ、Confirm をクリックします。

承認者側で変更内容を確認します。Approvals 画面に先ほどの変更が記録されています。詳細ボタンをクリックします。

レビュー画面が開きます。Content を開くと、先ほどの変更箇所が色付きで表示されています。承認者は変更箇所を明確に視認することができます。

またレビュー画面以外でも、該当のポリシーのメニューから Compare を選択し、該当のバックアップバージョンを比較することができます。

RBAC

NME は、大規模な運用チームでの Intune 管理を想定しており、細かな RBAC 設定を簡単に構成できます。
例えばこうしたポリシー管理を専門に行うロールをつくる場合、組み込みのロール設定を選択することで最小権限のロールを作成することができます。
RBAC ROLES -> Definitions -> New Definition で任意のロールを作成できます。

ポリシーのコンフリクトの検出

NME ではデバイスに影響を与えるポリシーの競合を特定し、競合を引き起こしているポリシーを発見できます。これにより、管理者が意図せず誤ったポリシーを適用していることを防ぐことができます。

ENDPOINTS -> Configuration Issues を展開すると、競合が検出されたポリシーが表示されます。

フローチャート形式で競合の内容を確認できます。どのポリシーがどの設定値を持っているかが視覚的にわかり、原因の特定が容易になります。この図では複数の異なる値をもったポリシーの設定値が競合していることがわかります。

まとめ

今回は Nerdio Manager for Enterprise(NME) による Intune ポリシー管理 を中心に紹介しました。
標準の Intune がもつ強力な管理機能をそのまま活かしつつ、NME を使うことで以下のような “運用面での課題” を大きく解消できる点がポイントです。

  • デバイス情報が一目で把握できる UI
  • ポリシー管理の作成・編集・割り当てを効率化
  • 自動バックアップと変更承認(Approvals)による安全なポリシー更新
  • 変更差分の可視化でレビューが圧倒的にラクに
  • RBAC による最小権限でのチーム運用
  • ポリシーのコンフリクト検出でトラブルを未然に防止

特に、複数の管理者が関わる大規模な Intune 運用の場合、
「誰が・何を・どこまで変更したか」 を管理しきれず、ヒューマンエラーを避けるのが難しくなります。
NME はこの部分を自動化・可視化・標準化することで、IT 管理者の運用負荷を大幅に軽減してくれます。

参考リンク

ポリシー承認リクエストの設定: https://nmehelp.getnerdio.com/hc/en-us/articles/25499415681933-Enable-and-configure-Intune#Configur

Discussion