基本的なモビリティとセキュリティでモバイル デバイスをワイプする

Microsoft 365 用の組み込みの基本的なモビリティとセキュリティを使用して、組織の情報のみを削除したり、ファクトリ リセットを実行してモバイル デバイスからすべての情報を削除して工場出荷時の設定に復元したりできます。

はじめに

モバイル デバイスは、機密性の高い組織情報を格納し、organizationの Microsoft 365 リソースへのアクセスを提供できます。 organizationの情報を保護するには、出荷時の設定にリセットするか、会社のデータを削除します。

  • 出荷時の設定にリセット: インストールされているアプリケーション、写真、個人情報など、ユーザーのモバイル デバイス上のすべてのデータを削除します。 ワイプが完了すると、デバイスは工場出荷時の設定に復元されます。

  • 会社データの削除: organizationデータのみを削除し、インストールされているアプリケーション、写真、および個人情報をユーザーのモバイル デバイスに残します。

  • デバイスがワイプされると (出荷時のリセットまたは会社のデータの削除)、デバイスは管理対象デバイスの一覧から削除されます。

  • デバイスを自動的にリセットする: ユーザーが特定の回数デバイス パスワードの入力に失敗した後にデバイスを自動的に工場出荷時の状態にリセットする基本的なモビリティとセキュリティ ポリシーを設定できます。 これを行うには、「 基本的なモビリティとセキュリティでデバイス セキュリティ ポリシーを作成する」の手順に従います。

  • デバイスをワイプするときのユーザー エクスペリエンスを知りたい場合は、「ユーザーとデバイスへの影響について」を参照してください。

モバイル デバイスをワイプする

  1. Microsoft 365 管理センターにサインインし、[モバイル デバイス管理] ページに移動します。

  2. [ デバイスの管理] を選択します

  3. ワイプを実行するデバイスを選びます。

  4. [管理] を選択します。

  5. 実行するリモートワイプのタイプを選択します。

    • 完全ワイプを実行し、デバイスを工場出荷時の設定に復元するには、[ 出荷時のリセット] を選択します。
    • Microsoft 365 organization情報のみを選択的にワイプして削除するには、[会社のデータの削除] を選択します。
    • organizationからデバイスを削除するには、[デバイスの削除] を選択します。
  6. [はい] を選択して確認します。

操作方法それが機能したことを知っていますか?

管理対象デバイスの一覧にモバイル デバイスが表示されなくなります。

デバイスをワイプする理由

次の理由でデバイスをワイプします。

  • スマートフォンやタブレットなどのモバイルデバイスは、常にフル機能になっています。 つまり、ユーザーは、個人識別や機密通信などの機密性の高い企業情報を保存し、外出先でアクセスする方が簡単です。 これらのモバイル デバイスの 1 つが紛失または盗難された場合、デバイスをワイプすると、organizationの情報が間違った手で終わるのを防ぐことができます。
  • ユーザーが基本的なモビリティとセキュリティに登録されている個人用デバイスを使用してorganizationを離れた場合、ファクトリ リセットを実行することで、組織の情報がそのユーザーと一緒に移動するのを防ぐことができます。
  • organizationがユーザーにモバイル デバイスを提供する場合は、デバイスを随時再割り当てすることが必要になる場合があります。 デバイスを新しいユーザーに割り当てる前にファクトリ リセットを実行すると、前の所有者の機密情報が確実に削除されます。

ユーザーとデバイスにどのような影響がありますか?

ワイプはすぐにモバイル デバイスに送信され、デバイスは Microsoft Entra ID で準拠していないとしてマークされます。 デバイスが出荷時の既定値にリセットされると、すべてのデータが削除されますが、次の表では、会社のデータを削除するときにデバイスの種類ごとに削除されるコンテンツについて説明します。

コンテンツへの影響 iOS Android
デバイスが Intune App Protection ポリシーによって保護されている場合、Microsoft 365 アプリ データはワイプされます。 アプリは削除されません。 モバイル アプリケーション管理 (MAM) ポリシーによって保護されていないデバイスの場合、Outlook と OneDrive はキャッシュされたデータを削除しません。
メモIntune アプリ保護 ポリシーを適用するには、Intune ライセンスが必要です。
はい はい
基本的なモビリティとセキュリティによってデバイスに適用されるポリシー設定は適用されなくなりました。ユーザーは設定を変更できます。 はい はい
基本的なモビリティとセキュリティによって作成されたEmailプロファイルが削除され、デバイス上のキャッシュされた電子メールが削除されます。 はい 該当なし

注:

ポータル サイトアプリは、iOS 用のApp Storeと Android デバイス用の Play ストアで使用できます。