Intuneで会社所有Androidを初期化するとeSIMは残る?削除設定とWipe操作を解説

会社所有のAndroid端末をMicrosoft Intuneから初期化する場合、eSIMを残すか削除するかは、主に2つの方法で制御します。

1台だけワイプする場合は、対象端末の「Wipe」操作で判断します。既定ではeSIMを保持し、削除したい場合だけeSIM削除オプションを選択します。一方、組織の標準ルールとして削除したい場合は、Android Enterprise設定カタログのRemove all eSIMs during a device wipeをTrueに設定します。こちらはAndroid 15以降の会社所有端末が対象です。([Microsoft Learn][1])

ただし、既定値のFalseは「eSIMを必ず残す」という意味ではありません。Intuneから削除を要求しない設定であり、OS側の判断によってeSIMが削除される可能性は残ります。

目次

IntuneでeSIMの保持・削除を決める2つの方法

単一端末のワイプ操作と、設定カタログのポリシーは、利用目的が異なります。

方法適した用途eSIMの扱い
単一端末のWipe操作返却端末や故障端末など、端末ごとに判断したい場合既定では保持。削除オプションを選んだ場合に削除を要求
設定カタログのポリシー組織全体や特定グループでルールを統一したい場合Trueなら、ポリシー適用中のワイプで全eSIMの削除を要求
ポリシーをFalseにするIntuneからeSIM削除を要求したくない場合削除要求は出さない。ただし保持を保証するものではない

対象となる会社所有Android Enterprise端末は、次の3種類です。

  • 会社所有フルマネージド端末(COBO)
  • 会社所有専用端末、キオスク端末(COSU)
  • 会社所有の仕事用プロファイル端末(COPE)

個人所有の仕事用プロファイル端末は、単一端末ワイプ時のeSIM保持・削除機能の対象外です。([Microsoft Learn][1])

1台だけワイプするときはWipe画面で選択する

特定の端末だけを初期化する場合は、端末に対するリモートアクションからeSIMの扱いを選びます。

単一端末をワイプする流れ

  1. Microsoft Intune管理センターを開く
  2. 「Devices」から「All devices」を開く
  3. 対象の会社所有Android端末を選択する
  4. 新しいデバイスビューを利用できる状態にする
  5. 対象端末の「Wipe」を選択する
  6. eSIMを削除するかどうかを選択する
  7. 対象端末を再確認してワイプを実行する

Microsoft Intuneの新しい単一デバイスページは既定で有効になっています。旧表示へ戻している環境では、Preview new device viewをオンにしてから操作します。([Microsoft Learn][1])

eSIMを残したい場合

eSIM削除オプションを選択せずにワイプします。

単一端末のワイプでは、既定の動作がeSIM保持です。そのため、同じ端末で同じモバイル回線を再利用する予定がある場合は、削除オプションを選ばない運用が基本となります。

ただし、後述するRemove all eSIMs during a device wipeポリシーが対象端末へ適用されている場合は、ポリシー側から削除要求が出る可能性があります。端末操作だけでなく、適用中の構成ポリシーも確認してください。

eSIMを削除したい場合

Wipe画面でeSIM削除オプションを選択します。

たとえば、次のような場面が該当します。

  • 端末を別の利用者へ譲渡する
  • 端末を廃棄、売却、リース返却する
  • 別の通信回線へ切り替える
  • キオスク端末を完全に再セットアップする
  • 旧利用者のeSIMプロファイルを端末に残したくない

この操作で選択できるのは、端末ワイプに伴ってeSIMを保持するか、削除を要求するかです。個人所有の仕事用プロファイル端末には利用できません。([Microsoft Learn][1])

組織の標準ルールは設定カタログで決める

複数端末で同じ動作を徹底したい場合は、Android Enterprise設定カタログの次の設定を利用します。

Remove all eSIMs during a device wipe

設定値の意味は次のとおりです。

設定値Intuneから端末へ要求する動作
Trueポリシー適用中にワイプされた会社所有端末について、すべてのeSIMを削除するよう要求する
FalseeSIM削除を要求しない。ただし、OSが必要と判断した場合の削除までは防げない

この設定はAndroid 15以降に対応し、COBO、COSU、COPEで利用できます。([Microsoft Learn][1])

Trueが向いている運用

Trueは、ワイプ時にeSIMを残さないことを組織の標準運用にしたい場合に適しています。

具体的には、次のような端末グループが考えられます。

  • 不特定多数へ貸し出す共用端末
  • 店舗や窓口で利用する専用端末
  • 一定期間ごとに初期化する検証端末
  • リース返却を前提とした端末
  • 人事異動や退職時に利用者を完全に切り替える端末

端末ごとの操作ミスを減らせる一方、同じeSIMを再利用したい端末に適用すると、意図せず削除要求が出る可能性があります。ポリシーの割り当て先は、端末グループや運用目的に合わせて分ける必要があります。

Falseは「eSIM保持を保証する設定」ではない

最も注意したいのは、Falseの解釈です。

Falseは、Intuneがワイプ時にeSIM削除を要求しないという意味です。eSIMが必ず残ることを保証する設定ではありません。

Microsoftの説明では、FalseであってもOSが必要に応じてeSIMを削除する可能性があるとされています。したがって、次のような説明は正確ではありません。

  • FalseにすればeSIMは必ず残る
  • ポリシーを未設定にすればeSIMは絶対に消えない
  • 単一端末のWipeで削除を選ばなければ確実に再利用できる

正確には、「Intuneから明示的な削除要求を出さない状態」です。eSIMの保持が業務上必須である場合は、再発行方法や通信事業者側の復旧手順も事前に確認しておく必要があります。([Microsoft Learn][1])

ワイプ前に端末とSIMを取り違えないための確認項目

会社所有Android端末では、物理SIMとeSIMが併用されていたり、複数のeSIMプロファイルが登録されていたりすることがあります。

ワイプ前には、少なくとも次の項目を確認します。

確認項目確認する理由
端末名と管理名同一機種が複数台ある場合の取り違えを防ぐ
機種対象端末がeSIM対応機種か確認する
所有形態COBO、COSU、COPEまたは個人所有端末を判別する
Androidバージョン設定カタログのAndroid 15以降という要件を確認する
ICCID対象となる物理SIM、eSIMプロファイルを識別する
EID端末に搭載されたeSIMを識別する
適用ポリシーRemove all eSIMs during a device wipeの設定値を確認する
ワイプ後の利用目的回線を再利用するか、端末と回線を廃止するか決める

Android 15以降の会社所有端末では、Intuneから物理SIMとeSIMプロファイルを含むすべてのICCIDを確認できます。Android 13以降のCOBO、COSU、COPEでは、eSIMを識別するEIDも報告されます。([Microsoft Learn][2])

ICCIDとEIDの違い

ICCIDとEIDは役割が異なります。

  • ICCID:物理SIMや各eSIMプロファイルを識別する番号
  • EID:端末に搭載されたeSIM自体を識別する番号

複数のSIMが登録されている端末では、端末名や電話番号だけで判断せず、ICCIDまで確認することが重要です。Android 15以降では複数のICCIDを取得できるため、どのSIMが対象なのかを判断しやすくなります。([Microsoft Learn][2])

なお、Intuneのハードウェアおよびソフトウェアインベントリは常にリアルタイムで更新されるわけではありません。Microsoftの資料では、登録日を起点として7日ごとに更新されると説明されています。また、通信事業者やSIMの仕様によっては一部情報が収集されない場合があります。直前にSIMを交換した端末では、実機や通信事業者側の管理情報とも照合すると安全です。([Microsoft Learn][2])

Wipeと個別eSIM削除は別の機能

端末を初期化せず、特定のeSIMだけを削除する操作もありますが、Wipe時のeSIM設定とは別機能です。

操作端末データ対象となるeSIM
Wipe端末を初期化する保持するか、ワイプと同時に削除を要求する
Remove eSIM端末全体はワイプしないICCIDで指定した1つのeSIMを削除する

個別のRemove eSIM操作は、COBOとCOSUではAndroid 15以降、COPEではAndroid 17以降が対応条件です。設定カタログのRemove all eSIMs during a device wipeがAndroid 15以降であることと混同しないようにしてください。([Microsoft Learn][1])

たとえば、Android 15のCOPE端末では、ワイプ時の全eSIM削除ポリシーは利用できますが、ワイプせずに1つのeSIMだけを削除する操作はAndroid 17以降が条件となります。

通信契約の解約やeSIM再発行は別に確認する

IntuneのWipeは、端末データを削除するためのデバイス管理操作です。eSIM削除オプションや設定カタログは、端末上のeSIM削除を要求するための機能として説明されています。

一方、Microsoftの資料には、次の処理まで自動的に行われるとは記載されていません。

  • 通信事業者との回線契約の解約
  • 法人回線の休止
  • 電話番号の廃止
  • eSIM再発行手続き
  • 新しい端末への回線移行
  • 通信事業者の管理ポータル上の登録削除

そのため、「IntuneでeSIMを削除したので通信契約も終了した」と判断してはいけません。

端末の廃棄や利用者変更を行う場合は、Intune側の作業と通信事業者側の作業を分けて管理します。

管理対象主な作業
Intune端末ワイプ、eSIM削除要求、端末管理
通信事業者回線解約、休止、再発行、端末変更、番号管理
社内資産管理端末返却、廃棄記録、利用者変更、ICCID・EIDの記録

運用パターン別の推奨設定

同じ端末と回線を引き続き利用する

単一端末のWipeではeSIM削除オプションを選択しません。

あわせて、対象端末へRemove all eSIMs during a device wipe=Trueのポリシーが割り当てられていないか確認します。ただし、削除要求を出さない構成にしても、eSIM保持が絶対に保証されるわけではありません。

端末を別の利用者へ引き渡す

旧利用者の回線を残さない場合は、単一端末のWipeでeSIM削除オプションを選択します。

同様の作業が多い組織では、対象グループへRemove all eSIMs during a device wipe=Trueを割り当てる方法もあります。通信契約の名義変更、回線停止、再発行については別途処理します。

キオスク端末を定期的に初期化する

COSUなどの専用端末で、ワイプのたびにeSIMも消す運用なら、設定カタログでTrueを指定するとルールを統一できます。

一方、キオスク端末で同じモバイル回線を継続利用する場合は、Trueを割り当てない設計が必要です。

端末を廃棄またはリース返却する

端末内のeSIMを削除するだけでなく、通信事業者側の回線処理も必要です。

ワイプ前にICCID、EID、端末名、機種、利用者、回線番号を記録しておくと、端末初期化後も対象回線を追跡しやすくなります。

実行前チェックリスト

ワイプを実行する前に、次の項目を確認します。

  • 対象端末の端末名、機種、管理名が一致している
  • 会社所有端末であることを確認した
  • COBO、COSU、COPEのどれに該当するか確認した
  • Androidのバージョンを確認した
  • 端末に登録されているICCIDを確認した
  • Android 13以降ではEIDも確認した
  • eSIMを再利用するか削除するか決定した
  • Remove all eSIMs during a device wipeの適用状況を確認した
  • 単一端末のWipeでeSIM削除オプションを選ぶか決定した
  • 通信契約の解約、休止、再発行が別途必要か確認した
  • 必要なICCIDやEIDをワイプ前に記録した

eSIMを残すか削除するかは操作とポリシーの両方で確認する

会社所有AndroidをIntuneからワイプする場合、1台だけの処理ならWipe画面でeSIM削除オプションを判断します。既定ではeSIMが保持され、削除したい場合にだけ削除オプションを選択します。

組織の共通ルールとして全eSIMの削除を要求する場合は、Android 15以降の会社所有端末に対して、設定カタログのRemove all eSIMs during a device wipeをTrueに設定します。

ただし、FalseはeSIMの保持保証ではありません。実行前に端末の所有形態、OS、ICCID、EID、適用中のポリシーを確認し、通信事業者側の契約手続きとは分けて管理することが重要です。
[1]: https://learn.microsoft.com/en-us/intune/whats-new/ “What’s new in Microsoft Intune – Microsoft Intune | Microsoft Learn”
[2]: https://learn.microsoft.com/en-us/intune/device-management/inventory-and-status/device-details “View device details with Microsoft Intune – Microsoft Intune | Microsoft Learn”

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次