Intune meetup 2019

YusukeShinoki 126 views 56 slides May 27, 2019
Slide 1
Slide 1 of 56
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30
Slide 31
31
Slide 32
32
Slide 33
33
Slide 34
34
Slide 35
35
Slide 36
36
Slide 37
37
Slide 38
38
Slide 39
39
Slide 40
40
Slide 41
41
Slide 42
42
Slide 43
43
Slide 44
44
Slide 45
45
Slide 46
46
Slide 47
47
Slide 48
48
Slide 49
49
Slide 50
50
Slide 51
51
Slide 52
52
Slide 53
53
Slide 54
54
Slide 55
55
Slide 56
56

About This Presentation

第1回 Microsoft 非公式 Office 365 カスタマーサービス Meet Up イベント資料
働き方改革を支援する Intune の機能紹介


Slide Content

働き方改革を支援する Intune の機能紹介 ~ Intune 友の会 ~ Yusuke Shinoki Customer Support Service Modern Workplace Microsoft Japan

目次 自己紹介 Session Takeaways 働き方改革 : モダンワークプレイスとは? デバイス管理 アプリ管理 条件付きアクセス Intune 友の会 Q & A

自己紹介 篠木 裕介 (Shinoki Yusuke) Microsoft Customer Support Service SCCM and Intune (Modern Workplace) MS Join 前  SCCM / Intune の設計、導入と運用を経験。 特に OS 展開 ( タスクシーケンス ) が好きです。      @ yushinok

Session Takeaways 今回初回のため、基本編です。 ( 上級者の方々、別途ご質問等ください。 ) イメージをつかみやすいよう心がけました。 ゴール   1) 働き方改革を支援する Intune の機能について ご理解 いただけること。 2) Intune 友の会 ~ 一緒に EMS を盛り上げる仲間になりましょう!

働き方改革 : モダンワークプレイスとは?

働き方改革 : モダンワークプレイスとは? デジタル トランスフォーメーション:オンプレからクラウドへ 好きなときに好きな場所 で、 好きなツール から セキュアに 、企業データにアクセスできる       これがモダンなワークプレイス

働き方改革 : モダンワークプレイスとは? デジタル トランスフォーメーション:オンプレからクラウドへ 好きなときに好きな場所 で、 好きなツール から セキュアに 、企業データにアクセスできる        これがモダンなワークプレイス

働き方改革の課題 パスワードなし端末 パスワードロックがかかる時間が長い 端末紛失 企業データを Twitter 、 Dropbox 等にコピペされないか 企業データが端末のローカルに保存される 脱獄、ルート化端末からのアクセス 信頼していないアプリから企業データへのアクセス

「好きなときに好きな場所で、好きなツールから」 を支援する O365      +

「セキュアに」 を支援するのが Intune です      +

Intune はどこをセキュアにするの?      +

Intune はどこをセキュアにするの?      + 1. デバイス

Intune はどこをセキュアにするの?      + 2. アプリ

Intune はどこをセキュアにするの?      + 3. 条件に応じたアクセス制限・許可

Intune はどこをセキュアにするの? デバイス管理 アプリ管理 条件に応じたアクセス制限・許可

Intune はどこをセキュアにするの? デバイス管理 アプリ管理 条件に応じたアクセス制限・許可

1. デバイス管理

Intune はどこをセキュアにするの?      + 1. デバイス

IT 管理者 : デバイスと資産を管理 暗号化等のポリシーや制限を実施 デバイス管理の目的

インターネット オンプレミス ネットワーク デバイス管理 これまで ( クラシック ) VPN

インターネット オンプレミス ネットワーク デバイス管理 これまで ( クラシック ) VPN

インターネット オンプレミス ネットワーク デバイス管理 これまで ( クラシック ) VPN

インターネット オンプレミス ネットワーク デバイス管理 これから ( モダン )

Demo Yusuke Shinoki

1. MDM Demo シナリオ: iOS に強力なパスコードを設定するポリシーを設定

デバイス管理の機能 - MDM ( モバイル デバイス 管理 ) クラウドからデバイスに対して ポリシー設定 機能の制限 アプリ配信 遠隔でワイプ

Intune はどこをセキュアにするの? デバイス管理 アプリ管理 条件に応じたアクセス制限・許可

2. アプリ管理

Intune はどこをセキュアにするの?      + 2. アプリ

IT 管理者 : 企業データを守りたい ユーザー様:個人のデータは管理されたくない アプリ管理の目的

アプリ管理

アプリ管理

Demo Yusuke Shinoki

アプリ管理の機能 - MAM クラウドからアプリに対して 企業データのコピペ禁止 データ暗号化 アプリ PIN 企業データのみ、遠隔ワイプ

Intune はどこをセキュアにするの? デバイス管理 アプリ管理 条件に応じたアクセス制限・許可

3. 条件付きアクセス

Intune はどこをセキュアにするの?      + 3. 条件に応じたアクセス制限・許可

条件付きアクセスの目的 ポリシーを満たしていないデバイスからのアクセスを禁止したい ポリシーを満たしたら、アクセス許可

インターネット オンプレミス ネットワーク 条件付きアクセス これまで ( クラシック ) VPN

インターネット オンプレミス ネットワーク 条件付きアクセス これまで ( クラシック ) VPN

条件付きアクセス だれが、 何に対して、 ( アクセス先のアプリ ) どのような条件の場合、 アクセスを許可するか ( またはブロックするか )

インターネット オンプレミス ネットワーク 条件付きアクセス これから ( モダン )

機能紹介 Yusuke Shinoki

条件付きアクセス 紹介 画面紹介

条件付きアクセス 紹介 デバイスが準拠している場合

条件付きアクセス 紹介 デバイスが準拠していない場合

条件付きアクセス 紹介

条件付きアクセスの機能 クラウドが端末やアカウントについて 条件に合致するときだけアクセス許可

まとめ

働き方改革 : モダンワークプレイス デジタル トランスフォーメーション:オンプレからクラウドへ 好きなときに好きな場所で、好きなツールから Intune がセキュアな企業データへのアクセスを支援します。 デバイス管理 (MDM) アプリ管理 (MAM) 条件付きアクセス (Conditional Access)      

働き方改革の課題 パスワードなし端末 パスワードロックがかかる時間が長い 端末紛失 企業データを Twitter 、 Dropbox 等にコピペされないか 企業データが端末のローカルに保存される 脱獄、ルート化端末からのアクセス 信頼していないアプリから企業データへのアクセス MDM MAM 条件付きアクセス

Intune 友の会

Intune 友の会~ EMS や Intune (SCCM) 盛り上げましょう! コミュニティ # jpemsug

ご清聴ありがとう ございました。

Q & A