個人所有または企業所有のデバイスに対してのみ、MAM(アプリ保護ポリシー)を適用する方法をご紹介します!MAM はユーザーグループで割り当てを行うため、基本的には個人所有でも企業所有でも、ポリシーが適用されてしまいます。割り当て時にフィルターを利用することで、個人所有だけ、企業所有だけに適用することが可能になります。
1.アプリ フィルターの作成
個人所有か、企業所有かを条件としたフィルターを作成していきます。
①.Intune 管理センターで、[テナント管理]>[フィルター]>[作成]>[マネージド アプリ]を選択します。
②.フィルター名や説明を入力して、MAM の対象 OS を選択します。
③.プロパティに『deviceManagementType』を、演算子に『Equals』、値に『Unmanaged』を選択します。
※企業端末のみに適用したい場合は、値を『Managed』にします。
④.必要に応じてスコープ タグを設定して、作成します。
2.フィルター の適用
作成したフィルターを MAM の割り当てで適用します。
①.Intune 管理センターで適用したい MAM ポリシーを選択します。
②.[割り当て ‐ 編集]を選択します。
③.[フィルターの編集]を選択します。
④.[フィルターされたデバイスを割り当てに含める]を選択して、作成したフィルターを選択します。
⑤.割り当てを保存します。
アプリ フィルターではなく、デバイス フィルター を作成することで、構成プロファイルについても、企業所有のデバイスにのみ割り当てるようにすることが可能そうです。
他にも、OS のバージョンなどもフィルター条件に指定できるので、細かく制御できそうです👍