2026年4月30日に更新された Microsoft Intune の公式ドキュメント「Microsoft Intune documentation update: table update」でまず確認すべきなのは、Apple mobile のデバイスアクション表が、iOS・iPadOS・tvOS・visionOS 別に見える形へ整理されたことです。
これは単なる見た目の修正ではありません。セキュリティ管理者、コンプライアンス担当、エンタープライズIT部門にとっては、「どの端末種別で、どのリモート操作が使えるのか」を運用手順に反映するための重要な確認ポイントになります。
Microsoft Learn の対象ページは「Device actions」で、Microsoft Intune のリモート操作、ワイプ、ロック、再起動、同期、紛失時対応などを扱う公式ドキュメントです。ページ自体も 2026年4月30日更新として表示されており、GitHub の MicrosoftDocs/memdocs では intune/device-management/actions/index.md に対する table update として差分が確認できます。(Microsoft Learn)
Microsoft Intuneの公式ドキュメント更新で何が変わったか
今回の「table update」は、Microsoft Intune の製品名が変わった、管理センターのメニューが大きく変わった、という種類の更新ではありません。中心は、Apple mobile 向けデバイスアクションの一覧表を、OS別の対応状況まで確認できる形式にしたことです。
従来の表では、Apple mobile のアクションが「Icon」「Action」「Description」のような構成で並んでいました。更新後は、Apple mobile の表に iOS、iPadOS、tvOS、visionOS の列が追加され、アクションごとの対応状況を見分けやすくなっています。GitHub の差分でも、Apple mobile の表に OS 別列が追加されていることが確認できます。(GitHub)
この変更により、たとえば次のような確認がしやすくなりました。
| 確認観点 | これまで起きやすかった問題 | 更新後に確認しやすくなった点 |
|---|---|---|
| iOS と iPadOS の違い | 「Apple mobileなら同じ」と見なしてしまう | Shared iPad 関連など、iPadOS前提の操作を見分けやすい |
| tvOS端末の管理 | ワイプや同期などが使えるかを別ページで探しがち | Apple mobile 表内で対応状況を確認しやすい |
| visionOS対応 | 新しい端末種別の運用判断が属人的になりやすい | 公式表で対象アクションを確認する起点になる |
| インシデント対応 | 紛失・盗難時の手順が端末種別ごとに曖昧 | Wipe、Retire、Delete、Remote lock などの可否を確認しやすい |
重要なのは、ドキュメントの表が更新されたからといって、自社テナントですべての操作が即座に使えるとは限らない点です。Intune のデバイスアクションは、デバイスの登録状態、OS、構成、権限、接続状態によって実行可否が変わります。公式ドキュメントでも、一般的な前提として「デバイスが Intune に登録されていること」「インターネットに接続されていること」「一部の操作では Intune のロールや権限が必要になること」が示されています。(Microsoft Learn)
まず確認すべきポイントはApple mobileのOS別対応
今回の更新で最も実務上の意味が大きいのは、Apple mobile のアクションを iOS / iPadOS / tvOS / visionOS の単位で確認できるようになったことです。
Microsoft Learn の現在の表では、Apple mobile のデバイスアクションとして Delete、Disable Activation Lock、Locate device、Lost mode、Remote lock、Remove passcode、Restart、Retire、Shut down、Sync、Wipe などが並び、OS別の対応状況が表示されています。(Microsoft Learn)
運用担当者は、すべての行を眺めるのではなく、次の3分類で確認すると効率的です。
| 分類 | 主なアクション例 | 確認すべき理由 |
|---|---|---|
| 緊急対応系 | Wipe、Retire、Delete、Remote lock、Lost mode | 紛失・盗難・退職・情報漏えい対応に直結する |
| 日常運用系 | Sync、Restart、Rename device、Send custom notification | ヘルプデスクや端末管理の標準手順に影響する |
| Apple固有・端末種別依存系 | Disable Activation Lock、Logout current user、Remove user、Update cellular data plan | Shared iPad、eSIM、Apple端末ライフサイクル管理で見落としやすい |
たとえば、教育機関や小売店舗で Shared iPad を使っている場合、Logout current user や Remove user のような操作は、一般的な iPhone 管理とは意味合いが異なります。端末紛失時の初動対応だけでなく、年度末の端末再配布、店舗端末の棚卸し、退職者端末の回収にも関係します。
一方、tvOS や visionOS を試験導入している企業では、「iOSで使える操作がそのまま使える」と考えるのは危険です。公式表で対応有無を確認し、実機または検証グループで管理センター上の表示と実行結果を確認してから、運用手順に入れるべきです。
「table update」は機能追加情報ではなく運用確認のトリガーとして読む
MicrosoftDocs 系の更新では、コミットメッセージが短く、今回のように「table update」とだけ書かれることがあります。この場合、リリースノートのように「新機能が追加されました」と明示されているとは限りません。
そのため、今回の更新は次のように読むのが安全です。
| 読み方 | 判断 |
|---|---|
| 「新しいアクションが必ず提供開始された」と読む | 避けるべき |
| 「公式ドキュメント上の対応表が整理された」と読む | 妥当 |
| 「自社の運用表・手順書を見直すきっかけ」と読む | 実務上おすすめ |
| 「管理センターでの表示と実機挙動を検証する必要がある」と読む | 必須 |
特にエンタープライズ環境では、公式ドキュメントの更新だけで本番運用を変更するのではなく、次の3点を合わせて確認します。
- Microsoft Learn の該当ページ
- GitHub の MicrosoftDocs/memdocs 差分
- 自社テナントの Microsoft Intune admin center での実際の表示
この3つを突き合わせることで、「公式表では対応しているが、対象デバイスでは条件を満たしていない」「管理者ロールの権限が足りず操作できない」「古い運用手順で別OSの端末に誤操作しそう」といった問題を早めに発見できます。
セキュリティ管理者が確認すべき実務ポイント
Security admins が最初に確認すべきなのは、紛失・盗難・情報漏えい時に使うアクションです。Microsoft Intune のデバイスアクションは、端末に物理アクセスできない状況で、ロック、ワイプ、同期、診断、マルウェアスキャンなどを実行するために使われます。(Microsoft Learn)
特に確認したいのは次の項目です。
| 確認項目 | 具体的なチェック内容 |
|---|---|
| Wipeの対象 | iOS、iPadOS、tvOS、visionOS のどこで実行できるか |
| Retireとの違い | 会社データのみ削除するのか、端末全体を初期化するのか |
| Deleteの扱い | Intune管理から削除した後、端末側に何が残るか |
| Remote lock | 対象OSと端末種別で利用できるか |
| Lost mode | 紛失時対応フローに組み込めるか |
| Locate device | 位置情報取得の前提条件やプライバシー説明が整っているか |
ここで失敗しやすいのは、Wipe、Retire、Delete を同じような削除操作として扱ってしまうことです。
Wipe は端末を工場出荷時の状態に戻し、データと設定を削除する操作です。Retire は会社データや設定を削除し、個人データを残す操作として説明されています。Delete は Intune 管理からデバイスを削除する文脈で使われます。Microsoft Learn の表でも、それぞれ説明が分かれています。(Microsoft Learn)
インシデント対応手順書では、次のように判断基準を分けると実務で迷いにくくなります。
| 状況 | 推奨される判断 |
|---|---|
| 会社所有端末を紛失し、機密情報が保存されている可能性が高い | Wipeを検討 |
| BYOD端末で退職者の会社データを削除したい | Retireを検討 |
| 重複登録や廃棄済み端末を管理画面から整理したい | Deleteを検討 |
| 端末が手元に戻る可能性があり、まず操作を止めたい | Remote lockやLost modeを検討 |
ただし、これは一般的な判断軸です。最終的には、端末所有形態、データ分類、社内規程、リーガル・人事・セキュリティ部門の方針に合わせて決める必要があります。
コンプライアンス担当が見るべきポイント
Compliance teams にとって重要なのは、「操作できるか」だけではなく、その操作を誰が、どの条件で、どの記録に基づいて実行できるかです。
今回のように OS 別対応表が明確になると、監査対応では次のような説明がしやすくなります。
| 監査観点 | 確認内容 |
|---|---|
| 権限管理 | Wipe、Retire、Delete を実行できるロールを限定しているか |
| 証跡 | デバイスアクションの実行履歴を確認できる運用になっているか |
| 個人情報保護 | Locate device や Lost mode の利用条件を社内規程に明記しているか |
| BYOD対応 | 個人端末に対する Retire / Wipe の使い分けを説明できるか |
| 端末種別 | iPhone、iPad、Apple TV、visionOS端末で対応操作を区別しているか |
特に Locate device は、端末の位置情報に関わるため、利用目的と承認フローを曖昧にしない方が安全です。緊急時に便利な機能ほど、平時のルール整備が重要になります。
また、Retire、Wipe、Delete には優先順位があります。公式ドキュメントでは、複数の保留中アクションがある場合、Retire、Wipe、Delete が他のアクションより優先され、その他の保留中アクションは無視されると説明されています。(Microsoft Learn)
この仕様は、監査だけでなくヘルプデスク運用にも影響します。たとえば、端末に Sync と Wipe の両方を投げた場合、期待した順序で処理されるとは限りません。削除系アクションを実行する前には、確認ステップを必ず入れるべきです。
エンタープライズIT部門の移行準備で見るべきポイント
Enterprise IT readers が今回の table update を見るべき場面は、Apple端末の運用範囲を広げるときです。
たとえば、次のようなケースです。
- iPhone中心の管理から、iPad、Apple TV、visionOS端末も含めた管理へ広げる
- 店舗・会議室・受付・現場端末として Apple TV や iPad を使う
- Apple Vision Pro などの空間コンピューティング端末を限定導入する
- 端末管理を Jamf などから Intune 中心へ寄せる
- MDM運用手順をグローバルで統一する
移行準備では、機能一覧を眺めるだけでは不十分です。実際には、次のような「運用単位」に落とし込む必要があります。
| 移行準備項目 | 実施内容 |
|---|---|
| 端末棚卸し | iOS、iPadOS、tvOS、visionOS の台数と利用部署を整理する |
| アクション対応表 | 公式表を基に、自社で使うアクションだけを一覧化する |
| 権限設計 | ヘルプデスク、情シス、セキュリティ部門で実行可能な操作を分ける |
| 検証グループ | 本番端末ではなく、検証用デバイスでアクションを試す |
| 手順書更新 | 紛失、退職、故障、再配布、廃棄の手順に反映する |
| 教育 | 「WipeとRetireの違い」など、誤操作しやすい点を周知する |
Microsoft Learn では、デバイスアクションの実行手順として、Intune admin center で Devices > All devices から対象デバイスを選び、上部のアクションを選択して必要項目を入力・確認する流れが示されています。画面サイズによっては一部アクションが「…」メニューに隠れることも説明されています。(Microsoft Learn)
この「… に隠れる」点は、現場では意外と見落とされます。ヘルプデスクの手順書をスクリーンショット付きで作っている場合、画面解像度やブラウザー幅によって表示が違うため、「ボタンがない」という問い合わせにつながりやすいからです。
Bulk device actionsもあわせて確認する
今回の table update の主役は Apple mobile のOS別表ですが、同じ公式ページには Bulk device actions も掲載されています。Microsoft Learn では、Intune の一括デバイスアクションは最大100台まで実行できると説明されています。(Microsoft Learn)
一括操作は便利ですが、削除系アクションと組み合わせるとリスクも大きくなります。
| 一括操作で確認すべき点 | 理由 |
|---|---|
| 対象デバイスの抽出条件 | 誤ったグループやOSを選ぶと広範囲に影響する |
| Wipe / Delete の承認フロー | 1台の誤操作より被害が大きい |
| 端末種別の混在 | iOS、iPadOS、tvOS、visionOS が混在すると期待結果がずれやすい |
| 実行後の確認方法 | Device actions で状態確認する運用が必要 |
| ロール分離 | 一括操作を全管理者に許可しない方がよい |
実務では、「一括操作できるか」よりも「一括操作してよい条件」を明文化することが重要です。たとえば、年度末の学校端末リセット、退職者端末の整理、店舗閉鎖に伴う端末回収など、定型シナリオごとに対象条件と承認者を決めておくと事故を減らせます。
公式ドキュメント更新後の確認手順
今回のような MicrosoftDocs 系の更新を見つけたら、次の順番で確認すると効率的です。
| 手順 | 作業内容 | 完了条件 |
|---|---|---|
| 1 | Microsoft Learn の対象ページを確認する | 最終更新日と対象セクションを確認済み |
| 2 | GitHub の差分を見る | どのファイル・どの表が変わったか確認済み |
| 3 | 自社で使うOSだけ抽出する | iOS、iPadOS、tvOS、visionOS の対象台数が分かる |
| 4 | 重要アクションを分類する | Wipe、Retire、Delete、Remote lock、Sync などを分類済み |
| 5 | Intune admin centerで表示確認する | 実際の対象端末でボタン表示を確認済み |
| 6 | 検証端末で実行する | 影響の少ない操作からテスト済み |
| 7 | 手順書・教育資料を更新する | ヘルプデスクとセキュリティ部門に反映済み |
GitHub の差分だけを見ると「表が変わっただけ」と感じるかもしれません。しかし、Microsoft Intune のデバイスアクションは、端末の初期化、会社データ削除、ロック、位置確認など、実行後の影響が大きい操作を含みます。表の見え方が変わった場合でも、運用設計への反映は必要です。
失敗しやすいポイント
今回の更新を受けて見直す際、特に注意したい失敗パターンがあります。
公式表の「対応」をそのまま本番利用可能と判断する
公式表で対応していても、対象端末が Intune に登録されていない、インターネットに接続されていない、必要な権限がない、構成条件を満たしていない場合は、期待どおりに動かない可能性があります。
まずは検証グループで確認し、成功・失敗の条件を記録してから本番手順に反映します。
iOSとiPadOSを同じ手順で扱う
iPhone と iPad は近いように見えますが、Shared iPad のように iPadOS 前提の運用があります。Logout current user や Remove user のような操作は、通常のiPhone管理と同じ感覚で扱わない方が安全です。
Wipe、Retire、Deleteの違いを説明できない
この3つは名前だけ見ると「削除系」に見えますが、影響範囲が異なります。ヘルプデスク担当者が違いを理解していないと、退職者端末、BYOD端末、紛失端末で誤った操作を選ぶ可能性があります。
社内手順書では、操作名だけでなく「いつ使うか」「誰が承認するか」「実行後に何が起きるか」まで書くべきです。
tvOSやvisionOSを例外扱いのまま放置する
Apple TV や visionOS端末は、台数が少ないうちは例外運用になりがちです。しかし、会議室、受付、現場支援、トレーニング用途で増え始めると、例外運用のままでは監査やインシデント対応が追いつきません。
今回のように公式表で OS 別対応が見えるようになったタイミングで、自社の端末管理台帳にも tvOS / visionOS の列を追加しておくと、後の移行が楽になります。
自社の運用表に落とし込む例
公式ドキュメントをそのまま社内手順書に貼るのではなく、自社で使うアクションだけを抜き出して、判断基準を加えると実用性が上がります。
| アクション | 主な用途 | 実行者 | 承認 | 備考 |
|---|---|---|---|---|
| Sync | ポリシー反映を促す | ヘルプデスク | 不要または簡易承認 | 低リスクだが頻発時は原因調査 |
| Restart | 不具合対応 | ヘルプデスク | 必要に応じて | 利用者への事前連絡を推奨 |
| Remote lock | 紛失初動対応 | 情シスまたはセキュリティ | 必要 | 端末回収見込みがある場合に有効 |
| Retire | 会社データ削除 | 情シス | 必要 | BYODや退職者対応で慎重に使う |
| Wipe | 端末初期化 | セキュリティ管理者 | 必須 | 影響が大きいため二重確認 |
| Delete | 管理対象から削除 | Intune管理者 | 必要 | 棚卸し・廃棄済み端末整理で使用 |
このように整理すると、公式情報を実務に変換できます。特にグローバル企業では、日本、米国、欧州などで端末所有形態やプライバシー規程が異なる場合があります。共通のアクション表を作りつつ、国・地域ごとの承認条件を別列で管理すると運用しやすくなります。
今回の更新後に取るべきアクション
Microsoft Intune の「table update」は、派手な新機能発表ではありません。しかし、Apple mobile のデバイスアクションを OS 別に確認しやすくなったことで、セキュリティ対応、コンプライアンス、移行計画に反映しやすくなりました。
まず実施すべきことは、次の3つです。
- Microsoft Learn の Device actions ページで、Apple mobile の iOS / iPadOS / tvOS / visionOS 対応表を確認する
- Wipe、Retire、Delete、Remote lock、Sync など、自社で使う重要アクションを運用表に落とし込む
- Intune admin center の実際の表示と検証端末での動作を確認し、手順書と権限設計を更新する
公式ドキュメントの表更新は、単なる情報整理に見えることがあります。しかし、Microsoft Intune のようにリモート操作の影響が大きいサービスでは、表の1列追加が運用ミスの防止につながります。今回の更新は、Apple端末管理を「なんとなくの経験」から「OS別に確認できる運用」へ切り替えるよいタイミングです。

コメント