会社のIntune(Microsoft Endpoint Manager)で個人所有のスマートフォンやタブレットに仕事用プロファイルを追加しようとしたところ、「登録に失敗しました」「プロファイルをインストールできません」といったエラーが表示されることがあります。このような場合、原因は端末側の設定、アカウントの権限、企業の管理ポリシーのいずれかに絞られます。本記事では、個人所有端末(BYOD)で仕事用プロファイルの追加が失敗した際に、自分で確認できるポイントと管理者へ連絡すべき内容を体系的に解説します。
【要点】この記事で確認すること
- 最初に見る場所: Company Portalアプリのエラーメッセージ、端末のプライバシー設定、会社の利用規約の同意状況。
- 切り分けの軸: 端末側(OSバージョン、空き容量、日付時刻、VPN接続)、アカウント側(ライセンス、ユーザー権限)、管理設定側(登録制限、プラットフォーム制限、条件付きアクセス)。
- 注意点: 個人所有端末のため、会社の管理コンソールを直接操作することはできません。レジストリ変更や強制的な設定変更は行わず、必ず管理者の指示を仰いでください。
ADVERTISEMENT
目次
最初に確認すべき基本事項
プロファイル追加の前に、いくつかの基本的な条件が満たされているかを確認します。これらの条件が満たされていないと、最初のステップで失敗します。
1. Company Portalアプリの最新版とサポートOS
Intuneの仕事用プロファイルを追加するには、Company Portalアプリがインストールされている必要があります。Google PlayストアまたはApple App Storeから最新版を入手してください。また、利用するOS(Android、iOS/iPadOS)が会社のサポート対象であるかどうかも確認が必要です。会社のIntuneポリシーによっては、Android 10以上、iOS 14以上などと制限されている場合があります。古いOSでは登録がブロックされることがあります。
2. ストレージ容量と端末の日付・時刻
プロファイルのダウンロードとインストールには、ある程度の空きストレージが必要です。数百MBの空き容量がない場合は、失敗する可能性があります。また、端末の日付と時刻が自動設定になっていない場合、証明書の検証エラーが発生することがあります。設定画面で「自動設定」を有効にしてください。
3. 法人の利用規約への同意
初めてCompany Portalを開いた際に、会社の利用規約やプライバシーに関する同意画面が表示されることがあります。同意しないと先に進めません。また、同意したはずなのにエラーが出る場合は、管理者が同意の再取得を要求している可能性もあります。
端末側の設定による失敗パターン
個人所有端末では、ユーザー自身が設定を変更できる反面、意図しない設定が原因で登録が失敗することがあります。以下に代表的なパターンを示します。
VPN接続やプロキシの影響
個人用のVPNアプリやプロキシが有効になっていると、Intuneサービスとの通信が遮断される場合があります。一度これらの通信を切断し、端末の標準的なモバイル通信またはWi-Fiで再試行してください。企業ネットワーク経由のVPNは問題ないことが多いですが、個人用VPNはオフにしておくことをお勧めします。
OSのプライバシー設定とデバイス管理の拒否
iOS/iPadOSでは、プロファイルのインストール時に「デバイス管理を信頼しますか?」というダイアログが表示されます。ここで「信頼しない」を選択すると失敗します。Androidでも「デバイス管理アプリを有効にする」権限を拒否すると同様です。Company Portalアプリの権限設定で、デバイス管理の許可がオンになっているか確認してください。
Android Enterpriseの作業プロファイル競合
Android端末で既に別の仕事用プロファイル(例:Google Workspaceの管理プロファイル)が設定されている場合、Intuneのプロファイルと競合することがあります。その場合は既存のプロファイルを削除してから再試行する必要があります。ただし、個人のデータに影響を与えないよう注意してください。
アカウントとライセンスの不備
端末側に問題がなくても、アカウントにIntuneを利用する権限がないと登録は完了しません。以下を確認しましょう。
Intuneライセンスの割り当て
管理者がユーザーアカウントにIntuneライセンスを割り当てていない場合、Company Portalで「このアカウントには必要なライセンスがありません」といったエラーが表示されます。この場合、自分では解決できないため、管理者に連絡してライセンスの割り当て依頼をしてください。
ユーザーアカウントの種類(クラウド同期の確認)
会社のアカウントがオンプレミスのActive DirectoryとAzure AD Connectで同期されている場合、同期の遅延やエラーが原因でIntuneにユーザーが認識されないことがあります。管理者にユーザーがAzure AD上で正しく表示されているかを確認してもらいましょう。
管理設定によるブロック
会社のIntune管理者がポリシーで特定の端末やプラットフォームを制限している場合、個人所有端末では登録が失敗します。このケースでは自分で対処できないため、管理者に確認してもらう必要があります。
登録制限とプラットフォームの許可
Intune管理センターでは、登録を許可するデバイスプラットフォーム(Android、iOS、Windowsなど)や、個人所有端末の登録自体を禁止する設定が可能です。管理者に「個人所有のAndroid端末は登録可能ですか?」と具体的に質問すると解決が早まります。
条件付きアクセスポリシーとアプリ保護ポリシー
会社の条件付きアクセスで、準拠していない端末からのアクセスをブロックしている場合、プロファイルの追加段階で失敗します。また、アプリ保護ポリシー(MAM)が設定されている場合でも、最初の登録は必要です。エラーメッセージに「デバイスが準拠していません」と表示されたら、その旨を管理者に伝えてください。
よくあるエラーとその対処方法(状況別比較表)
| エラーメッセージの例 | 主な原因 | 自分で試す対処法 | 管理者に報告すべき内容 |
|---|---|---|---|
| 「ライセンスが不足しています」 | Intuneライセンス未割り当て | なし | ユーザー名とライセンス割り当て依頼 |
| 「このデバイスはポリシーにより許可されていません」 | 登録制限、プラットフォーム制限 | OSや機種情報を確認 | デバイスの機種、OSバージョン |
| 「プロファイルのインストールに失敗しました」 | 端末の空き容量不足、日付時刻の不一致 | 空き容量を増やす、日付時刻を自動設定に | 試したけど解消しない場合はその旨と端末情報 |
| 「デバイスが既に別の組織で管理されています」 | 他社のMDMプロファイルが残っている | 設定アプリから旧プロファイルを削除 | 削除しても消えない場合は管理者へ |
失敗時に管理者へ渡すべき情報(切り分け手順を含む)
問題解決のためには、以下の情報を管理者に伝えると原因特定が迅速になります。
- エラーメッセージのスクリーンショット: 表示されているエラー番号や説明文をそのまま撮影します。ポップアップの内容も含めてください。
- 端末情報: メーカー名、機種名、OSバージョン(設定アプリの「端末情報」などで確認)。
- Company Portalのバージョン: アプリの設定画面から確認できるバージョン番号。
- 試したこと: 日付時刻の自動設定、ストレージ空き容量の確保、ネットワークの切り替え(Wi-Fi⇔モバイル)、VPNオフ、端末再起動などを実施したかどうか。
- ユーザーアカウントのUPN: 会社から提供されているメールアドレス(例: taro.suzuki@company.com)。
管理者は、これらの情報をもとにIntune管理コンソールの登録ログやユーザーのライセンス状況を確認します。特に「不完全な登録」の状態が残っていると、再試行でも失敗し続けることがあるため、管理者側でデバイスレコードを削除してもらう必要があります。
よくある質問(FAQ)
Q1. 仕事用プロファイルを追加すると、個人のデータは会社に見られますか?
いいえ、IntuneのBYOD登録では、仕事用プロファイル領域と個人用領域が分離されます。会社は仕事用プロファイル内のアプリやデータのみを管理でき、個人の写真やメッセージなどにはアクセスできません。ただし、端末全体のコンプライアンス(OSバージョンやパスワード設定など)は確認される場合があります。
Q2. 自分で端末を工場出荷状態にリセットしてもいいですか?
個人所有端末であれば工場出荷時リセットは可能ですが、その前にプロファイル削除を試すことをお勧めします。リセットすると端末内のすべてのデータが消えるため、バックアップを取ってから実施してください。また、リセット後も同じエラーが発生する可能性があります。
Q3. 会社支給端末の場合はどう違いますか?
会社支給端末は、多くの場合Apple Business ManagerやAndroid Enterpriseのゼロタッチ登録が利用され、ユーザーがプロファイル追加の操作をすることなく自動的に管理下に入ります。エラーが発生した場合も、管理者がリモートで端末を初期化したり、プロファイルを再プッシュしたりできるため、ユーザー側でできることは限られます。必ず管理者に連絡してください。
まとめ
個人所有端末での仕事用プロファイル追加失敗は、端末側の設定・アカウントの権限・企業ポリシーのいずれかに原因があります。まずは端末の基本状態(空き容量、日付時刻、VPNオフ)とCompany Portalの最新版を確認し、それでも解決しない場合はエラーメッセージや端末情報を添えて管理者へ連絡しましょう。管理者はIntune管理センターでライセンスや登録制限、条件付きアクセスを確認し、必要に応じてデバイスレコードのクリアやポリシー変更を行います。個人所有端末では無理な設定変更を行わず、管理者と協力して問題を解決してください。
超解決 リモートワーク研究班
Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。
Office・仕事術の人気記事ランキング
- 【神技】保存せずに閉じたExcel・Wordファイルを復元する!消えたデータを復活させる4つの救出法
- 【Outlook】添付ファイルが「Winmail.dat」に化ける!受信側が困らない送信設定
- 【Excel】文字が入っているセルの「個数」を数える!COUNTA関数の簡単な使い方
- 【Word】差し込み印刷で数字の桁を整える!金額にカンマ(桁区切り)を入れる設定
- 【Teams】メッセージを「保存済み」にして後で読む!重要なチャットをブックマークして整理する技
- 【Outlook】予定表の「祝日」が表示されない!最新カレンダーの追加と二重表示の修正手順
- 【PDF】PDFに入力した文字の「フォント・サイズ・色」を変更するプロパティ設定
- 【Word】校閲機能の基本!赤字(変更履歴)とコメントで修正を見える化する
- 【Copilot】「サービスに接続できません」エラーの原因切り分けと対処法
- 【PDF】結合するPDFの「用紙サイズ」がバラバラな時、すべてを「A4サイズ」に強制リサイズしてから結合する
