Intune

Intune 2026年1月更新: Win32インストーラーとEPM強化

3分で読める

概要

Intuneの2026年1月更新では、Win32アプリ作成時にPowerShellスクリプトをインストーラーとして直接アップロードできるようになり、再パッケージ化の手間を減らしつつ、前提条件チェックや構成処理を柔軟に組み込めるようになりました。あわせて、EPMでは現在のユーザーコンテキストを維持した昇格とスコープタグによる可視性制御が強化され、Admin tasksのGAにより承認・修復・オフボーディング業務を一元管理できるため、運用効率、監査性、コンプライアンス対応の向上が期待されます。

Intuneでお困りですか?専門家に相談する

はじめに: これらの Intune 更新が重要な理由

1月の Intune 改善は、IT 管理者が日々直面する摩擦ポイントに焦点を当てています。具体的には、Win32 アプリのパッケージ化と更新、ユーザー コンテキスト依存を壊さずに安全に昇格を有効化すること、そしてセキュリティとエンドポイント運用にまたがって増え続ける承認・修復ワークフローを管理することです。その結果、変更サイクルの短縮、監査性の向上、より一貫した管理者エクスペリエンスが得られます。

新機能

Win32 アプリ向け PowerShell スクリプト インストーラー

Intune は、Win32 アプリ作成時に(コマンド ラインの指定のみではなく)PowerShell スクリプトをインストーラーとしてアップロードできるようになりました。Intune はスクリプトをアプリ コンテンツと一緒にパッケージ化し、インストーラーと同じコンテキストで実行します。

主なメリット:

  • 反復の高速化: スクリプトだけを更新でき、毎回アプリ バイナリ全体を再パッケージ化・再アップロードする必要がありません。
  • カスタマイズ性の向上: 前提条件チェック、依存関係、レジストリ更新、インストール後の構成などにスクリプトを活用できます。
  • 可視性の改善: リターン コードに基づき、Intune admin center でインストール結果が 成功/失敗 としてレポートされます。

これは、厳格な展開およびコンプライアンス要件(例: 金融、ヘルスケア)のある組織で特に有用です。そうした環境では、インストール ワークフローに必須のチェックや修復手順が含まれることが多いためです。

Endpoint Privilege Management (EPM) がさらに精緻に

EPM の強化点として、次の2点が取り上げられています:

  • 現在のユーザーとして昇格: 昇格時に現在のユーザー プロファイル コンテキスト(プロファイル パス、環境変数、個人設定)を保持できるようになりました。アクティブ ユーザーのプロファイルに依存するインストーラーやツールにとって重要です。
  • 昇格シナリオのスコープ タグ: スコープ タグを使用して昇格要求への管理者の可視性を制限でき、規制環境やセグメント化された環境でのアクセス分離に役立ちます。

これらの機能により、エンド ユーザーの使いやすさが向上し、管理者にとっては監査証跡とコンプライアンス レポーティングが強化されます。

Admin tasks が一般提供 (GA) に

Admin tasksTenant Administration 配下)は、運用タスクと承認を横断して検索・フィルター・並べ替えできる、集中管理された優先順位付きキューを提供します。

現在含まれるワークロード:

  • EPM 昇格要求
  • Multi Admin Approval (MAA) タスク
  • Microsoft Defender for Endpoint (MDE) セキュリティ タスク
  • Device Offboarding Agent タスク(Microsoft Security Copilot)

この統合が重要なのは、承認、セキュリティ修復、オフボーディングのワークフローがますます相互に連携しており、かつ各承認/却下が監査ニーズを満たすために記録されるためです。

Apple 登録: ACME 証明書と Setup Assistant 制御の拡充

Intune は、新規 iOS/iPadOS/macOS 登録に対して ACME プロトコルのサポートをロールアウトしています。新しい Apple デバイスは SCEP ではなく ACME 証明書を受け取り、未承認の証明書発行に対する保護が向上するとともに、自動化とより強い検証によって証明書管理エラーの低減が期待できます。

加えて、Apple Automated Device Enrollment (ADE) の実行中に制御できる 12個の新しい Setup Assistant 画面が追加され、オンボーディング エクスペリエンスの合理化(またはロックダウン)に向けた柔軟性が増します。

IT 管理者とエンド ユーザーへの影響

  • 管理者は、アプリ パッケージ化のオーバーヘッド削減、昇格ガバナンスの明確化、複数のブレードやツールに分散して「見失われる」運用タスクの減少を期待できます。
  • エンド ユーザーは、より信頼性の高いアプリ インストール、ユーザー プロファイル依存ツールでも機能するスムーズな昇格、より一貫した Apple オンボーディングの恩恵を受けます。

アクション項目 / 次のステップ

  • Win32 アプリの展開プロセスを見直し、PowerShell スクリプト インストーラーで再パッケージ化サイクルを減らせるパッケージを特定してください。
  • EPM を使用している場合、ユーザー コンテキストでの昇格が必要な箇所(プロファイル パスや環境変数に依存するインストーラー/ツール)を検証し、管理者のセグメンテーションが スコープ タグと整合していることを確認してください。
  • EPM/MAA/MDE/オフボーディングのワークフローに対する主要な受付キューとして Admin tasks をパイロットし、必要に応じて運用手順書(runbook)を更新してください。
  • Apple プラットフォームについては、登録方式(ADE/Configurator/Device Enrollment)を確認し、ACME 証明書の採用計画と、更新された Setup Assistant エクスペリエンス要件を整理してください。

Intuneでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

IntuneWin32 appsPowerShellEndpoint Privilege ManagementApple enrollment

関連記事

Intune

Microsoft Intune アプリ セキュリティでAIワークフローを保護

Microsoft は Intune のアプリ セキュリティ機能を拡張し、5月には強化されたアプリ インベントリ、7月には Enterprise Application Management の自動更新を提供します。これにより、IT チームは管理対象およびユーザー インストール済みの Windows アプリをより可視化し、ソフトウェア更新を迅速に展開できるようになります。これらの変更は、AI 主導のワークフローが安全なエンドポイント アプリケーションにますます依存する中、リスクの高いアプリや未承認アプリを早期に特定し、バージョンのばらつきを抑え、脆弱性への露出を低減するのに役立つため重要です。

Intune

Microsoft Intune for MSPsに3つのマルチテナント パートナー追加

Microsoftは、Intune for MSPsエコシステムに新たに3つの検証済みマルチテナント パートナー、AvePoint Confidence Platform: Elements Edition、CyberDrain CIPP、SoftwareCentral Tenant Managerを追加しました。これにより、顧客テナント全体での一元的な自動化、ガバナンス、セキュリティ可視化、ポリシー標準化のためのツールが拡充されます。これは、managed service providerにとって、手作業の削減、カスタム スクリプトの置き換え、マルチテナント環境のより安全で効率的な管理を実現するMicrosoft準拠の選択肢が増えることを意味します。

Intune

Microsoft Intune 2月更新: 承認強化とApple DDM

Microsoft の 2月の Intune 更新では、デバイス構成ポリシーとコンプライアンスポリシーに multi-admin approval が追加され、重要な変更は適用前に 2 人目の管理者の承認が必要になりました。あわせて、Advanced Analytics の Multiple Device Query 結果が改善され、Apple Declarative Device Management のサポートも拡張されています。これにより、組織は変更管理を強化し、構成リスクを抑えつつ、大規模な Apple デバイス管理をより正確に行えます。

Intune

Intune アプリ保護を Edge for Business に導入、Windows対応

Microsoft は、Windows 上の Edge for Business の work profile で Intune App Protection Policies のパブリック プレビュー対応を発表しました。これにより、別テナントで管理済みの PC でも、ブラウザー内で企業データを保護できます。フル デバイス登録を不要にしつつ、契約社員やパートナー ユーザーに業務アプリへの安全なアクセスを提供し、ダウンロードのリダイレクト、コピー/貼り付け制限、Entra ベースのより明確なオンボーディングを適用できます。

Intune

Intune Admin Tasks GA:優先度付きキューで運用判断を集約

MicrosoftはIntuneの「Admin tasks」を一般提供し、EPMの昇格申請、Defender for Endpointの修復タスク、Multi Admin Approvalの承認依頼を1つの優先度付きキューに集約できるようにしました。管理判断の分散を減らして対応速度と監査性を高められるほか、Security Copilotによるリスク評価や変更影響分析とも連携し、より安全で効率的な運用基盤になる点が重要です。

Intune

Intune Technical Takeoff 2026 3月開催とAMA詳細

Microsoftは、Intuneを中心とした技術者向けイベント「Technical Takeoff 2026」を3月の毎週月曜日に開催し、ライブ配信後は録画視聴にも対応します。Zero Trust、Autopilot移行、Windows 365管理、AI活用など実務に直結するテーマに加え、AMAやライブQ&A、事前質問投稿の場も用意されており、管理者が最新技術を学びながら製品ロードマップにも意見を届けられる点が重要です。