コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • テキスト整形ツール
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. デジタル・IT
  3. Office・仕事術
  4. 【Microsoft 365】準拠端末必須ポリシーを入れる前に確認したい例外ユーザー

【Microsoft 365】準拠端末必須ポリシーを入れる前に確認したい例外ユーザー

2026年6月10日2026年6月22日
Office・仕事術 会社アカウント・認証
【Microsoft 365】準拠端末必須ポリシーを入れる前に確認したい例外ユーザー
🛡️ 超解決

Microsoft 365の準拠端末必須ポリシーは、組織のデータを保護するために有効な手段ですが、導入前に例外として扱うべきユーザーを確認しておかないと、業務に大きな支障をきたすことがあります。特に、役員やIT管理者、外部委託先など、通常の基準では準拠できないユーザーが存在するためです。本記事では、準拠端末必須ポリシーを適用する前に検討すべき例外ユーザーの種類や設定方法、失敗パターンについて詳しく解説します。

【要点】この記事で確認すること

  • 最初に見る場所: Azure Active Directoryのユーザー一覧とIntuneのデバイス準拠状況、条件付きアクセスポリシーの「対象外」設定
  • 切り分けの軸: ユーザーの役割(役員・IT管理者・外部委託)、デバイスのOSバージョン・所有形態(会社支給か個人所有か)、利用するアプリケーションのリスク
  • 注意点: 例外ユーザーを安易に増やすとセキュリティホールになるため、必要な範囲で管理し、定期的に見直す必要があります。また、ポリシー適用前に必ずパイロットグループでテストしてください。

ADVERTISEMENT

目次

  • 1 準拠端末必須ポリシーの概要と例外が必要な理由
  • 2 例外として検討すべきユーザーの種類
  • 3 例外設定の手順(条件付きアクセスを使用)
  • 4 失敗パターンと回避策
    • 4.1 全員にポリシーを適用してロックアウトされる
    • 4.2 例外グループを広くしすぎる
    • 4.3 外部委託先に対して制限をかけすぎる
  • 5 管理者が確認すべき情報とよくある質問
    • 5.1 管理者へ伝える情報
    • 5.2 よくある質問
  • 6 まとめ
    • 6.1 解決 関連記事でさらに詳しく
    • 6.2 Office・仕事術の人気記事ランキング

準拠端末必須ポリシーの概要と例外が必要な理由

準拠端末必須ポリシーとは、Microsoft 365の条件付きアクセス機能を用いて、Intuneで「準拠」とマークされたデバイスからのみアクセスを許可する設定です。これにより、未管理のデバイスや古いOSの端末から会社データへのアクセスを制限できます。しかし、すべてのユーザーに同じ基準を強制すると、以下のようなケースで業務が停止するリスクがあります。

  • 役員が使用するデバイスが特殊なセキュリティ要件によりIntune管理に対応していない
  • IT管理者が緊急時に管理コンソールへアクセスするために、自らのデバイスを例外とする必要がある
  • 外部委託先のスタッフが自社のデバイスを使用しており、Intuneへの登録が契約上難しい
  • サポートが終了したOSを搭載したデバイスしか利用できないベンダーや工場の端末

これらの例外を事前に洗い出し、適切なポリシー設計を行うことが、スムーズな導入の鍵となります。

※ お探しの解決策が見つからない場合は、こちらの「Teams/Outlookトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

例外として検討すべきユーザーの種類

実際に多くの組織で例外扱いされるユーザーを以下の表にまとめました。それぞれの理由とリスクを比較しながら確認してください。

ユーザー種別 例外が必要な理由 リスク
役員(経営陣) 機密性の高いデータを扱うが、個人所有デバイスを好む、または専用のセキュリティ対策が施された端末を使用しているためIntune管理に適合しないケースが多い 例外にすると重要なデータが保護されない可能性がある。最小限の範囲で、別の多要素認証やセッション制御を組み合わせる必要がある。
IT管理者 緊急時に管理ポータルへアクセスするため、準拠状態に関わらずログインできるようにしておく必要がある(ただし、通常時は準拠デバイスを使うべき) 広く例外を設定すると、管理者アカウントが乗っ取られた際に大きな被害を招く。緊急時専用のアカウントや条件を限定するべき。
外部委託先・パートナー 自社のIntuneに登録できないデバイスを使用している、または契約で管理が許可されていない アクセス範囲を限定する(特定のアプリのみ許可)など、必要最低限の権限で例外を設定しないと情報漏洩リスクが高まる。
サポート終了OSの利用者 工場の検査端末やレガシーシステムなど、OSアップデートができないデバイスで業務を行っている 脆弱性が残るため、ネットワーク分離やアクセスアプリの制限など追加対策が必須。
新入社員・一時的なプロジェクトメンバー デバイスがまだIntuneに登録されておらず、ポリシー適用直後に業務ができなくなる可能性がある ポリシー適用前に登録を完了させるか、移行期間を設けて段階的に適用することを推奨。

例外設定の手順(条件付きアクセスを使用)

準拠端末必須ポリシーの例外は、条件付きアクセスポリシーで「対象外」ユーザーとして設定するのが一般的です。以下に基本的な手順を示します。

  1. Azure AD管理センターにサインインし、「Azure Active Directory」→「セキュリティ」→「条件付きアクセス」を開きます。
  2. 新しいポリシーを作成(または既存のポリシーを編集)し、名前を「準拠端末必須(例外ユーザー考慮)」などとします。
  3. 「ユーザーとグループ」の「含む」に適用対象のすべてのユーザーを選択します。「ユーザーとグループ」→「すべてのユーザー」を選択するか、特定のグループを指定します。
  4. 「除外」に例外とするユーザーまたはグループを追加します。役員グループやIT管理者グループ、外部委託用のグループなどを事前に作成しておくと管理が容易です。
  5. 「条件」で「デバイスプラットフォーム」や「クライアントアプリ」を必要に応じて設定します。たとえば、モバイルアプリのみ対象にするなど。
  6. 「アクセス制御」の「許可」で「デバイスが準拠としてマーク済みである必要があります」にチェックを入れます。「多要素認証が必要」など他の制御も併用可能です。
  7. ポリシーを「レポートのみ」モードで有効にし、影響を確認します。問題がなければ「オン」に変更します。

例外ユーザーは、この除外設定によりポリシーの評価対象外となり、デバイス準拠を求められなくなります。ただし、例外ユーザーにも別途セキュリティ対策を適用することを忘れないでください。

失敗パターンと回避策

全員にポリシーを適用してロックアウトされる

事前にテストせずにすべてのユーザーに準拠端末必須ポリシーを適用すると、Intuneに登録していないユーザーや準拠条件を満たしていないデバイスがすべてブロックされます。特に管理者自身がロックアウトされると復旧が困難になります。これを避けるためには、必ず少数のテストユーザーから開始し、さらに緊急用の「バイパスアカウント」を別途用意しておくことが重要です。

例外グループを広くしすぎる

「すべてのユーザーを適用対象、除外に全社員のグループ」などと設定すると、結局誰もポリシーの対象にならず意味がありません。例外は必要最小限に留め、定期的に見直す仕組みを作りましょう。

外部委託先に対して制限をかけすぎる

外部委託先を例外にする場合、アクセスできるアプリやデータを制限しないと、情報漏洩のリスクが高まります。条件付きアクセスで「クラウドアプリ」を限定するなど、細かな制御を組み合わせてください。

管理者が確認すべき情報とよくある質問

管理者へ伝える情報

ポリシー導入前に、以下の情報を整理して上長や関係部署と共有しましょう。

  • 現在のデバイス準拠率(Intuneのレポートから取得)
  • 例外候補となるユーザーの一覧と人数
  • 例外設定によるセキュリティリスクと対策案
  • 移行スケジュール(段階的適用の計画)

よくある質問

Q1. 例外ユーザーをグループ化する際の推奨ルールは?

Azure ADの動的グループを使い、役職や部署属性に基づいて自動的にメンバーシップが更新されるようにすることをお勧めします。たとえば、「役員」属性を持つユーザーを自動的に例外グループに追加するなどです。

Q2. 例外ユーザーにも多要素認証を強制したいが、どう設定すればよいか?

条件付きアクセスで「準拠端末必須」ポリシーとは別に、「多要素認証が必要」ポリシーを作成し、そのポリシーには例外ユーザーを含めないようにします。つまり、すべてのユーザーに多要素認証を要求し、デバイス準拠の要件だけを例外ユーザーに対して免除する形にします。

Q3. ポリシー適用後に準拠していないデバイスからアクセスがあった場合のログはどこで確認できる?

Azure ADの「サインインログ」で、条件付きアクセスの結果を確認できます。「準拠デバイスが必要」というポリシーによってブロックされたサインインが記録されます。

まとめ

準拠端末必須ポリシーを導入する際には、全ユーザーに一律に適用するのではなく、例外として扱うべきユーザーを事前に洗い出し、適切な設定を行うことが重要です。例外ユーザーを適切に管理しないと、セキュリティの抜け穴になるだけでなく、業務停止の原因にもなります。本記事で紹介した手順と注意点を参考に、段階的かつ慎重に展開を進めてください。定期的な見直しとレポート確認も忘れずに行い、常に最適な状態を維持しましょう。


👥
Teams/Outlookトラブル完全解決データベース サインイン、接続エラー、メール送受信の不具合など、特有のトラブル解決策を網羅。困った時の逆引きに活用してください。
🔐
会社アカウント・認証トラブル完全解決データベース 職場または学校アカウント、MFA、Authenticator、VPN、権限、会社ポリシーで止まる問題を横断的に確認できます。
この記事の監修者
🌐

超解決 リモートワーク研究班

Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。

解決 関連記事でさらに詳しく

  • 🔎【Outlook】Outlookの予定表で複数人の空き時間を自動検索して最適な会議時間を提案する手順
  • 🔎【Outlook】受信メールの差出人にドメイン名が表示されない時の対処
  • 🔎【Windows】SMB共有でWindows 11で接続エラーが出る時の確認
  • ⚡【Windows】USBメモリを挿すとウイルススキャンが終わらない時の対処法
  • ⚡【Android】会社スマホでTeamsのゲスト組織に入れない時のアカウント切り替え確認
  • 🔎【iPhone】ボイスメモをWindowsに保存したい時の共有手順

Office・仕事術の人気記事ランキング

  • 【神技】保存せずに閉じたExcel・Wordファイルを復元する!消えたデータを復活させる4つの救出法
  • 【Outlook】添付ファイルが「Winmail.dat」に化ける!受信側が困らない送信設定
  • 【Excel】文字が入っているセルの「個数」を数える!COUNTA関数の簡単な使い方
  • 【Word】差し込み印刷で数字の桁を整える!金額にカンマ(桁区切り)を入れる設定
  • 【Teams】メッセージを「保存済み」にして後で読む!重要なチャットをブックマークして整理する技
  • 【Outlook】予定表の「祝日」が表示されない!最新カレンダーの追加と二重表示の修正手順
  • 【Copilot】「サービスに接続できません」エラーの原因切り分けと対処法
  • 【PDF】PDFに入力した文字の「フォント・サイズ・色」を変更するプロパティ設定
  • 【Word】校閲機能の基本!赤字(変更履歴)とコメントで修正を見える化する
  • 【PDF】結合するPDFの「用紙サイズ」がバラバラな時、すべてを「A4サイズ」に強制リサイズしてから結合する
Office・仕事術 会社アカウント・認証
Intune・Company Portal Teams/Outlook サインイン・同期・キャッシュ セキュリティ・マクロ・権限設定 会社アカウント・認証
  • 【Microsoft 365】特権ロール管理者なのにユーザーを変更できない時の権限範囲確認
  • 【Microsoft 365】ユーザー同意を禁止した後にアプリ連携できない時の申請手順
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
🔴 速報・最新トラブル
  • 07.25 Win 【速報 2026年7月】Windows Update KB5121767を配信|一部PCで7月更新が入らない問題を修正
  • 07.24 Teams 【速報 2026年7月24日】Microsoft Teamsが使えない・会議に参加できない障害|Microsoft 365の影響と現状
  • 07.22 Win 【速報 2026年7月】Windows更新後に社内システムへログインできない時のKerberos RC4制限確認
  • 07.21 Win 【速報 2026年7月】WSUS同期が遅い・タイムアウトする不具合|Microsoft公式の状況と会社PCへの影響
  • 07.19 【WordPress】7.0.2で重大な脆弱性を修正|対象バージョンと更新確認
  • 07.18 【2026年7月18日】佐川急便スマートクラブで個人情報漏えい|通知メールの誤表示と確認方法
  • 07.17 【速報 2026年7月17日】GitHub REST APIの障害は復旧|影響と失敗処理の確認点
  • 07.17 【2026年7月16日】クレジットカード決済ができない障害|CARDNETの回復状況と確認手順
  • 07.16 【2026年7月16日】AWSで広範囲の障害|EC2・S3・DynamoDBなどの影響と確認方法
  • 07.16 【2026年7月最新】ニチレイのシステム障害|サイバー攻撃の影響・復旧状況・確認先
Windows・業務ツール 更新・不具合の最新情報 公式発表と速報を時系列で確認 →
🔍 落とし物トラブル解決
🔍
落とし物発見ナビ 3ステップ診断で発見ルートを提示・PNG保存可
📚
落とし物解決DB 電車・バス・空港・海外・ペット網羅
📚 ITトラブル解決DB
💻
Windows解決DB 不具合・設定・エラーを完全解決
🧭
Edge解決DB 表示・パスワード・拡張機能を完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
✨
Copilot解決DB 使い方・エラー・設定を完全解決
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応
📗
Sheets解決DB 関数エラー・Apps Script・共有の解消
📝
Docs解決DB 書式・共有・Apps Script・参考文献の解消
🎥
Zoom解決DB 参加・画面共有・録画・Webinarの解消
✨
生成AI解決DB 基礎・料金・著作権・社内ルールの解消
🍎
iPhone解決DB 起動・Wi-Fi・アプリ・設定の解消
🤖
Android解決DB 設定・アプリ・通信・カスタマイズの解消
🔐
会社アカウント認証DB MFA・サインイン・VPN・権限の不具合解消
🔗
社内ネットワーク・VPN DB接続・共有・RDP・DNS・社内制限を解決
☁
OneDrive・SharePoint DB同期・共有・権限・復元の不具合解消
📄
勤怠・給与・人事 DB打刻・給与明細・人事通知・認証トラブル
🧩
Notion解決DB 共有・権限・DB・AIの不具合解消

ADVERTISEMENT

   🔧 ツール
🛡️
詐欺メール判定 届いたメールを即座に診断
📦
送料最安シミュレーター            郵便・宅急便の最安料金を比較
✂️
テキスト自動整形 全角半角・改行削除を一発で
📝
文字数カウント 自動保存付き・レポート作成
🔒
パスワード生成 強力なパスワードを安全作成
📅
西暦・和暦変換 履歴書の年号・年齢を計算
🧩 診断・チェック
🏆
超解決 Excel検定 実務能力を1級〜3級で判定
📘
超解決 Word検定 文書作成のスキルを格付け
🦆
騙されやすさ診断 あなたは「歩くATM」かも?
Global Edition
WiseChecker
🔐🧠📦

超解決の「海外版」姉妹サイト。
世界標準のパスワード生成や
性格診断・送料計算はこちら。

海外版サイトへ移動 ✈️
  • トップページ
  • 本サイトについて・運営企業情報
  • 著書の紹介
  • プライバシーポリシー

© 超解決.