Microsoft Intuneのterminology updatesで確認すべき点|公式ドキュメント更新の運用影響

Microsoft Intuneの公式ドキュメント更新「terminology updates」でまず押さえるべき結論は、今回の更新が少なくとも差分上は新機能の追加や既存設定の強制変更ではなく、Appleデバイス登録まわりの用語整理を中心とした更新だという点です。

ただし、影響が小さいと見なして放置するのは危険です。特に「enrollment profile」と「enrollment policy」、「Apple Business Manager」と「Apple Business」の表記が混在すると、社内手順書、監査証跡、チケット対応、移行計画で認識違いが起きやすくなります。

2026年4月29日のMicrosoftDocs/memdocsのコミットでは、件名が「terminology updates」とされ、Intune関連の13ファイルで41行の追加・41行の削除が行われています。対象は主にApple Configurator、Automated Device Enrollment、Shared iPad、macOS ADE、Apple Business関連のドキュメントです。(GitHub)

目次

Microsoft Intuneの公式ドキュメント更新「terminology updates」で何が変わったか

今回のMicrosoft Intune documentation updateで最も目立つのは、Appleデバイス登録に関する「プロファイル」中心の表現が、「ポリシー」中心の表現へ整理されている点です。

たとえば、Apple Configurator enrollmentの説明では「enrollment profile」が「enrollment policy」に置き換えられ、直接登録で失敗する対象も「direct enrollment profile」ではなく「direct enrollment policy」と表現されています。Apple Configuratorでデバイス登録設定を作成する説明でも、「device enrollment profile defines…」から「device enrollment policy defines…」へ変更されています。(GitHub)

主な変更点を実務目線で整理すると、次のようになります。

確認ポイント変更の傾向実務で見るべきこと
enrollment profileenrollment policyへ表記変更社内手順書、運用マニュアル、教育資料の用語を見直す
Create Enrollment ProfileCreate Enrollment Policyへ表記変更画面キャプチャ、手順名、チケットテンプレートを更新する
Enrollment profile URLenrollment policy URLへ表記変更Apple Configuratorへ渡すURLの説明文を更新する
Apple Business ManagerApple Businessへ表記変更ベンダー名、契約・監査資料、ABMという略称の扱いを整理する
enrollmentProfileNameそのまま残る動的グループやパラメーター名を不用意に変更しない

特に注意したいのは、「enrollment policy」という表記に変わっても、すべての関連用語が一斉に変わるわけではないことです。Microsoft LearnのiOS/iPadOS ADEドキュメントでも、ポリシー名を使ってデバイスを割り当てる際のパラメーターとして enrollmentProfileName が引き続き示されています。(Microsoft Learn)

これは仕様変更なのか、用語変更なのか

今回のコミットだけを見る限り、テナント内の設定値が自動で変わる、既存デバイスが再登録を求められる、既存ポリシーが無効化される、といった仕様変更を示すものではありません。

一方で、Microsoft IntuneのApple ADEまわりでは、以前から「enrollment profiles」から「enrollment policies」への運用整理が進められています。MicrosoftのIntune Customer Successブログでは、新しいiOS/iPadOSおよびmacOS ADE enrollment policies experienceについて、既存のenrollment profilesは影響を受けない一方、新しいenrollment policyを作成して既定に設定することが推奨されています。(TECHCOMMUNITY.MICROSOFT.COM)

つまり今回の「terminology updates」は、単なる言い換えとして読むだけでなく、今後のIntune運用で「profile」ではなく「policy」を基準に説明・設計・移行を進めるためのシグナルとして扱うのが現実的です。

Apple Business ManagerからApple Businessへの表記変更も確認する

今回の差分では、Apple Business Managerという表記がApple Businessへ置き換えられている箇所もあります。これはMicrosoft Intune側だけの表記都合ではなく、Apple側のサービス名称変更とも整合します。

Appleの公式サポートでも「Apple Business ManagerはApple Businessに」と案内され、Apple Business Manager、Apple Business Essentials、Apple Business Connectで提供されていた機能を1つに集約したポータルとして説明されています。(Appleサポート)

そのため、Intune管理者は次のような表記を見直す必要があります。

旧表記推奨される扱い注意点
Apple Business ManagerApple Business移行期は「Apple Business(旧Apple Business Manager)」と併記すると混乱を防げる
ABM原則として初出で説明する社内ではABMの略称が残りやすいため、監査資料では正式名称を補足する
Apple Business Manager tokenApple Business関連のトークンとして説明を更新実際の画面表示やMicrosoft Learnの最新表記と突き合わせる
Apple School ManagerそのままApple Businessへの変更対象と混同しない

特にグローバル企業では、日本語資料、英語資料、ServiceNowやJiraのチケットテンプレート、社内Wikiが別々に更新されがちです。英語版だけを直して日本語版が古いままになると、海外ITチームと日本法人の間で「同じ設定を違う名前で呼ぶ」状態になります。

影響を受けやすいIntune運用領域

今回のterminology updatesで確認すべき範囲は、主にAppleデバイス登録です。Windows AutopilotやAndroid管理まで一律に変更する必要はありません。

Apple Configuratorを使ったiOS/iPadOS登録

Apple Configurator関連では、登録設定、シリアル番号の割り当て、プロファイルURLの説明に用語変更が入っています。

Microsoft LearnのApple Configurator direct enrollmentページでも、デバイス登録ポリシーは登録時に適用される設定を定義すると説明され、シリアル番号をインポートする際に「Enrollment policy」を選択する流れになっています。(Microsoft Learn)

ここでの注意点は、画面上の導線に「Profiles」というタブ名や「Export Profile」という操作名が残る可能性があることです。社内手順書を機械的に「profile」から「policy」へ全置換すると、実際の画面名とずれてしまう場合があります。

iOS/iPadOSのAutomated Device Enrollment

iOS/iPadOS ADEでは、「登録ポリシーを作成し、デバイスへ割り当てる」ことが重要です。Microsoft Learnでは、Enrollment program tokensからEnrollment policiesを選び、Create policy > iOS/iPadOSで登録ポリシーを作成する手順が示されています。さらに、デバイスがアクティブになる前にenrollment policyを割り当てる必要があり、未割り当てのままセットアップすると登録に失敗すると説明されています。(Microsoft Learn)

このため、用語更新を確認する際は、単に文書を直すだけでなく、次の3点を確認してください。

  • 新規導入デバイスに既定のenrollment policyが設定されているか
  • Enrollment program token配下のデバイス割り当てが最新のポリシーに向いているか
  • キッティング手順で「プロファイルを選ぶ」と書かれている箇所が、現行画面と一致しているか

macOS ADE

macOS ADEでも、Microsoft Learnの現行ドキュメントでは「macOS automated device enrollment用のenrollment policyを作成する」と説明されています。管理センターの導線は、Devices > Enrollment > Apple > Enrollment program tokens > Enrollment policies > Create policy > macOSという流れです。(Microsoft Learn)

macOSでは、Setup Assistant with modern authentication、Company Portal、Microsoft Entra ID登録、コンプライアンス評価、条件付きアクセスとの関係も確認が必要です。Microsoft Learnでは、ADEでユーザーアフィニティがあるAppleデバイスにはSetup Assistant with modern authenticationが推奨されています。(Microsoft Learn)

Shared iPadとフロントラインワーカー端末

Shared iPadやフロントラインワーカー向けのiOS/iPadOS運用では、「どの登録ポリシーでShared iPadを有効化したか」が監査・トラブルシューティングで重要になります。

今回の差分でも、Shared iPad関連の説明で「enrollment profile enabled with Shared iPad」が「enrollment policy enabled with Shared iPad」に更新されています。(GitHub)

共有端末はユーザー個人の端末よりも運用ルールが厳しくなりやすいため、サポート手順では「どのポリシー名で登録された端末か」を必ず確認できるようにしておきましょう。

セキュリティ管理者が確認すべき点

セキュリティ管理者が見るべきポイントは、名称変更そのものではなく、登録時に適用される制御が正しく維持されているかです。

具体的には、次の設定を確認します。

確認項目見る理由判断基準
User Affinity利用者あり端末か共有端末かで認証方式が変わる個人利用端末はユーザーアフィニティあり、共有端末はなしを基本に設計する
SupervisediOS/iPadOSの管理機能に影響する企業所有端末やShared iPadでは有効化を前提に確認する
Locked enrollment管理プロファイルの削除可否に影響する企業所有端末では原則有効を検討する
Setup Assistant with modern authenticationEntra ID登録や条件付きアクセスに関係する旧方式を使い続ける理由があるかを確認する
Company Portal配布iOS/iPadOSとmacOSで挙動が異なるApp Store版を使うのではなく、Intune経由の配布要件を確認する

iOS/iPadOS ADEでは、Company PortalアプリをApp Storeから入れるのではなくIntune経由で展開する必要があり、App Store版はADEと互換性がないと説明されています。また、Setup Assistant with modern authenticationの初期登録時にIntuneがアプリ構成ポリシー設定をプッシュするため、同じ構成を手動でユーザーへ展開すると競合の原因になります。(Microsoft Learn)

コンプライアンス担当が確認すべき点

コンプライアンスチームは、今回のterminology updatesを「統制名の変更」として扱うべきです。実際のセキュリティ設定を変更していない場合でも、監査証跡や統制文書に古い名称が残ると、レビュー時に説明コストが増えます。

確認すべき文書は次のとおりです。

文書・証跡確認内容対応例
MDM運用規程enrollment profile表記が残っていないかenrollment policyへ更新し、旧称を注記する
監査証跡過去証跡の名称と現行名称の対応が分かるか「旧enrollment profile、現enrollment policy」と対応表を残す
変更管理チケット用語変更と設定変更が混同されていないか変更区分を「ドキュメント・運用用語更新」として記録する
ベンダー管理資料Apple Business Manager表記が残っていないかApple Businessへ更新し、必要に応じて旧称を併記する
教育資料画面キャプチャと説明文が一致しているか現行Microsoft Learnと管理センター画面を基準に更新する

重要なのは、過去の監査証跡を無理に書き換えないことです。過去時点で「Apple Business Manager」「enrollment profile」と記録されていたなら、そのまま残し、現在の呼称との対応表を追加する方が監査上は自然です。

エンタープライズITが進めるべき移行準備

エンタープライズIT担当者は、今回の更新をきっかけにADE登録まわりの棚卸しを進めるとよいでしょう。特に既存のenrollment profilesを長く使っている環境では、新しいenrollment policiesへの移行計画を持っておく価値があります。

MicrosoftのIntune Customer Successブログでは、既存のenrollment profilesは削除・編集・割り当て・表示が可能で、既存のデバイス割り当ては影響を受けないと説明されています。一方で、ADEデバイスを古いenrollment profilesから新しいenrollment policiesへ移行することや、新しいポリシーを既定として設定することが推奨されています。(TECHCOMMUNITY.MICROSOFT.COM)

移行準備は、次の順番で進めると失敗しにくくなります。

手順作業内容失敗しやすいポイント
1社内文書から旧用語を洗い出す「profile」を一括置換して画面名やAPI名まで壊す
2現行のIntune管理センター画面と照合するMicrosoft Learnと実画面の差分を見落とす
3ADE token配下の既存profile/policyを棚卸しするどの端末がどの設定で登録されているか不明になる
4新しいenrollment policyをテスト用に作成するいきなり本番既定ポリシーにする
5パイロット端末で登録からコンプライアンス評価まで確認する登録成功だけを見て、アプリ配布や条件付きアクセスを確認しない
6既定ポリシーと割り当てルールを更新する未割り当て端末を作ってしまう
7サポート手順と監査資料を更新するIT部門内だけ更新し、ヘルプデスクや監査担当へ共有しない

ADEでは、既存MDMからの移行や再登録で工場出荷状態へのリセットが必要になるケースがあります。Microsoft LearnのIntune enrollmentガイドでも、iOS/iPadOS ADE、tvOS ADE、visionOS ADE、macOS ADEは、登録前のファクトリーリセットが必要なプラットフォームとして整理されています。(Microsoft Learn)

社内ドキュメントの書き換え例

terminology updatesへの対応では、英語の単語を置き換えるだけでは不十分です。読者が実際に操作できる表現へ直す必要があります。

旧記述修正例補足
Apple Business ManagerでデバイスをIntuneに同期するApple Business(旧Apple Business Manager)でデバイスをIntuneに同期する移行期は旧称併記が分かりやすい
Enrollment profileを作成するEnrollment policyを作成する新しいMicrosoft Learnの表記に合わせる
ABM tokenを確認するApple Business関連のenrollment program tokenを確認する社内略称を残す場合は初出で説明する
プロファイル名で動的グループを作成するポリシー名を使い、enrollmentProfileName パラメーターで動的グループを作成するパラメーター名は変更しない
新しい端末にプロファイルを割り当てる新しい端末にenrollment policyを割り当てるデバイスがアクティブになる前の割り当て確認が重要

特に enrollmentProfileName は、名称だけを見ると古く感じますが、現行ドキュメントでもポリシー名を使った割り当てに関連するパラメーターとして残っています。社内のPowerShell、Graph API連携、動的グループルール、構成管理台帳でこの名称を勝手に変更しないよう注意してください。(Microsoft Learn)

よくある誤解と注意点

「profile」がすべて「policy」に変わったと考える

これは誤解です。IntuneやAppleデバイス管理では、configuration profile、management profile、Profile URL、enrollmentProfileNameなど、「profile」という語が残る場面があります。

更新対象は文脈ごとに判断する必要があります。特に画面名、API名、パラメーター名、ログ上の値は、ドキュメントの言い換えに合わせて勝手に変更してはいけません。

既存のenrollment profilesをすぐ削除する

既存のenrollment profilesが残っているからといって、即削除するのは避けるべきです。Microsoftの案内では、既存profilesは影響を受けず、削除・編集・割り当て・表示が可能とされています。移行は、端末割り当て、既定ポリシー、デバイス名テンプレート、Company Portal配布、条件付きアクセスを確認してから進めるべきです。(TECHCOMMUNITY.MICROSOFT.COM)

Apple BusinessとApple School Managerを混同する

Apple Business ManagerはApple Businessへ移行していますが、Apple School Managerまで同じ名称に変わるわけではありません。教育機関向けの手順では、Apple School Managerの表記をそのまま扱う必要があります。

用語変更を設定変更として扱ってしまう

「terminology updates」は、あくまで公式ドキュメント上の用語更新です。実際にIntuneテナントでポリシーを作り直す、既定ポリシーを変更する、古いプロファイルを削除する場合は、別途変更管理として扱う必要があります。

まず実施すべき3つのアクション

今回のMicrosoft Intune公式ドキュメント更新を受けて、最初にやるべきことは大きく3つです。

第一に、社内文書の検索です。「enrollment profile」「Enrollment Profile」「Apple Business Manager」「ABM」「VPP」「Profile URL」などの語を、社内Wiki、運用手順書、監査資料、ヘルプデスクテンプレートから洗い出します。

第二に、現行のIntune管理センターとMicrosoft Learnを基準に、実際の画面名・操作名・パラメーター名を確認します。特にApple ConfiguratorやADEでは、文書上の用語と画面上のタブ名が完全に一致しないことがあります。

第三に、既存のApple ADE運用を棚卸しします。どのenrollment program tokenに、どの既定ポリシーが設定され、どのデバイスがどのポリシーに割り当てられているかを確認してください。新規端末がアクティブになる前にenrollment policyが割り当てられていないと、登録に失敗する可能性があります。(Microsoft Learn)

今回のterminology updatesは、単独では大きな機能変更ではありません。しかし、Apple Businessへの名称変更、ADE enrollment policies experience、既存profilesから新しいpoliciesへの移行準備が重なるため、運用現場では見過ごせない更新です。

セキュリティ管理者は登録時の制御、コンプライアンス担当は証跡と用語の整合性、エンタープライズIT担当は移行計画とサポート手順を確認しましょう。まずは既存ドキュメントの用語棚卸しから始め、次にIntune管理センター上の実設定と照合するのが最も安全です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次