Microsoft Learn の「In development – Microsoft Intune」が2026年6月17日に更新されました。結論からいうと、Microsoft Learn自体の機能や料金が変わったのではなく、Microsoft Intuneの機能に関する公開ステータスが更新されたものです。
主な変更は、開発中として掲載されていた「STIG監査ベースライン」が「In development」から削除され、「What’s new in Microsoft Intune」に利用可能な機能として掲載されたことです。影響を受けるのは、主にGCC HighテナントでWindowsデバイスを管理し、米国国防総省関連のセキュリティ基準への準拠状況を監査する組織です。一般ユーザーや通常の商用テナントでは、今回の更新に伴う設定変更は基本的に必要ありません。(GitHub)
2026年6月17日に変わった内容
「In development – Microsoft Intune」は、開発中でまだリリースされていないIntuneの機能を案内するページです。機能が運用環境に入ると、プレビューまたは一般提供の段階で「What’s new」に説明が移されます。掲載されている予定や機能は変更される可能性があるため、確定したリリース情報ではなく、管理者が準備や計画に使う情報として確認する必要があります。(Microsoft Learn)
今回の更新内容を整理すると、次のとおりです。
| 確認項目 | 更新前 | 2026年6月17日の更新後 |
|---|---|---|
| 掲載場所 | In development | What’s new in Microsoft Intune |
| 対象機能 | STIG監査用セキュリティベースライン | Microsoft Windows 11 STIG SCAP Benchmark監査ベースライン |
| 公開状況 | 開発中 | 対象環境で利用可能 |
| 管理者の対応 | リリースに向けた情報収集 | 利用条件を確認し、必要に応じて監査プロファイルを作成 |
GitHub上の公式変更履歴でも、「What’s new」への追加に伴って「In development」からSTIG監査ベースラインの説明を削除したことが確認できます。したがって、今回の削除は機能の中止を意味するものではありません。(GitHub)
影響を受けるユーザーと管理者
今回の変更は、すべてのIntune利用者に影響するものではありません。
| 対象 | 影響 | 必要な対応 |
|---|---|---|
| 一般ユーザー | 通常のPC操作やサインイン方法は変わらない | 対応不要 |
| 商用クラウドのIntune管理者 | STIG監査ベースラインは利用できない | 対応不要 |
| GCCまたはDoDテナント | 現時点では対象外 | 対応不要 |
| GCC Highテナントの管理者 | 利用条件を満たせば監査機能を使用できる | ライセンス、権限、対象端末を確認 |
| セキュリティ・監査担当者 | STIGルール単位で端末の監査結果を確認できる | レポート運用と修復手順を設計 |
| Configuration Managerとの共同管理環境 | ワークロードの設定によって監査ポリシーが適用されない場合がある | Device configurationワークロードを確認 |
STIG監査ベースラインを利用できるのはGCC Highテナントです。商用クラウド、GCC、DoD環境では利用できません。対象OSはWindows 10とWindows 11ですが、端末はIntuneに登録されている必要があります。共同管理端末では、Device configurationワークロードを「Pilot Intune」または「Intune」に設定します。(Microsoft Learn)
STIG監査ベースラインでできること
STIGは、米国国防情報システム局のDISAが公開するセキュリティ構成基準です。今回利用可能になった最初のベースラインは「Microsoft Windows 11 STIG SCAP Benchmark Version 2, Release 7」で、ベンチマーク日は2026年1月5日、監査対象は197ルールです。(Microsoft Learn)
重要なのは、この機能が設定を適用するベースラインではなく、現在の設定を調査する監査専用機能である点です。
| できること | できないこと |
|---|---|
| STIG推奨値と端末の現在値を比較する | 端末の設定を自動的に修正する |
| ルール単位、端末単位で合否を確認する | 監査するルールを個別に選択する |
| 結果をCSVで出力する | 独自のSTIGベースラインをアップロードする |
| Microsoft Graphで監査データを取得する | 管理センターを使わずAPIだけでプロファイルを作成する |
| XCCDF形式に対応した結果を確認する | すべてのSTIG要件を自動判定する |
監査結果が「Fail」になっても、STIG監査ベースライン自体が設定を修復することはありません。修復には、Intuneの設定カタログ、コンプライアンスポリシー、通常のセキュリティベースライン、または共同管理環境のグループポリシーなどを使用します。(Microsoft Learn)
また、UEFIモード、管理者権限の運用、Bluetoothの利用状況など、物理確認や管理者による判断が必要なルールは自動監査から除外されます。Intune上の結果だけで「STIGに完全準拠した」と判断しないことが重要です。(Microsoft Learn)
管理者が行う確認手順
利用条件を確認する
最初に、次の条件を満たしているか確認します。
- テナントがGCC Highである
- 対象端末がWindows 10またはWindows 11である
- 端末がMicrosoft Intuneに登録されている
- Intune Advanced Analyticsの利用権がある
- セキュリティベースラインの作成・割り当て権限がある
- 共同管理端末ではDevice configurationワークロードをIntune側に設定している
組み込みの「Endpoint Security Manager」ロールには、STIG監査プロファイルの作成や割り当てに必要な権限が含まれています。スコープタグを使用している場合は、監査対象グループに対する権限も確認してください。(Microsoft Learn)
STIG監査プロファイルを作成する
Microsoft Intune管理センターで、次の順に操作します。
- 「Endpoint security」を開く
- 「Security baselines」を選択する
- 「Microsoft Windows 11 STIG SCAP Benchmark」を選択する
- 「Create profile」を選択する
- プロファイル名と説明を入力する
- スコープタグを設定する
- 監査対象のデバイスグループを割り当てる
- 内容を確認して作成する
Configuration settingsでは、個別の設定値を変更する必要はありません。STIGの全監査ルールが一つのプロファイルとして適用され、ルールの一部だけを除外することはできません。最初から全端末へ割り当てるのではなく、少数の検証用グループでレポート内容を確認してから対象を広げると安全です。(Microsoft Learn)
監査結果を確認する
プロファイル作成後は、次の場所から結果を確認します。
Endpoint security > Security baselines > Microsoft Windows 11 STIG SCAP Benchmark > 作成したプロファイル > Audit report
初回は「Generate」の選択が必要になる場合があります。新しく割り当てた端末の初期結果が表示されるまで、最大24時間かかることがあります。また、監査データはリアルタイムではなく、端末の評価とIntuneへのチェックイン状況に応じて遅延します。(Microsoft Learn)
設定・更新・移行・料金・期限の確認ポイント
| 項目 | 確認すべき内容 |
|---|---|
| 設定 | 自動では有効にならないため、管理者が監査プロファイルを作成してデバイスグループへ割り当てる |
| 更新 | 新しいSTIGバージョンが提供された場合は、既存プロファイルを更新するか、新しいプロファイルを作成する |
| 移行 | 既存のGCC High環境では移行不要。商用テナントからGCC Highへの移行は単純な設定変更ではない |
| 料金 | Intune Advanced Analyticsの利用権が必要。契約プランと対象ユーザー数を確認する |
| 期限 | 今回の更新に伴う強制移行日や設定期限は、公式情報では示されていない |
Intune Plan 2にはAdvanced Analyticsが含まれ、Intune SuiteにはPlan 2が含まれます。既存のMicrosoft 365契約に利用権が含まれている場合もあるため、表示価格だけで判断せず、Microsoft 365管理センターや契約担当者を通じて実際のライセンス構成を確認してください。(Microsoft Learn)
商用テナントからGCC Highへ移る場合は、組み込みの直接移行機能はありません。端末を移行元テナントから登録解除し、移行先テナントへ再登録する必要があります。STIG監査ベースラインだけを目的にテナント移行を判断するのではなく、認証、アプリ配布、条件付きアクセス、証明書などを含む全体計画が必要です。(Microsoft Learn)
「In development」を確認するときの注意点
「In development」に掲載された機能には、確定した提供日がない場合があります。項目が追加された段階では調査と影響確認を行い、実際の設定変更は「What’s new」やMicrosoft 365メッセージセンターの情報を確認してから進めるのが安全です。管理者の対応が必要と予想される変更については、Officeメッセージセンターにも補足情報が掲載されると案内されています。(Microsoft Learn)
日本語版と英語版で更新日や掲載位置が異なる場合は、ページ上部の最終更新日を確認してください。特にリリース直後は、英語版の「What’s new」と公式変更履歴を照合すると、開発中なのか利用可能なのかを判断しやすくなります。
今回の変更で取るべき行動
一般ユーザーや商用テナントの管理者は、今回の更新に伴う作業はありません。
GCC HighでWindows端末を管理している場合は、まずIntune Advanced Analyticsの利用権と管理者権限を確認してください。その後、検証用デバイスグループにSTIG監査プロファイルを割り当て、監査結果、データの遅延、手動確認が必要なルールを整理します。
今回の重要なポイントは、「In development」から項目が消えたことではなく、STIG監査ベースラインが対象環境で利用できる段階へ移ったことです。監査結果は設定の自動修復ではないため、Failとなった項目をどのポリシーで修正するかまで決めておくと、実際のセキュリティ改善につなげられます。

コメント