Microsoft Learn の「Set up Microsoft Scout with Intune」を確認するうえで、最初に押さえたい結論は明確です。Microsoft Scoutは、アプリをインストールしただけでは利用できません。 Microsoft 365管理センターでのFrontier有効化に加え、Intuneによるデバイスポリシー、組織としての利用同意、必要なCopilotライセンスをそろえる必要があります。
WindowsではADMX/ADMLファイルを取り込み、Allow Microsoft Scout Frontier accessを有効化します。macOSでは、公式のmicrosoft-scout.mobileconfigをデバイスチャネルで配布します。料金改定、強制移行、一般提供日、対応期限については、今回の公式情報では案内されていません。(Microsoft Learn)
日付を正確に分けると、「Set up Microsoft Scout with Intune」ページ上の最終更新日は2026年6月3日です。一方、関連するMicrosoft Scoutの概要とIntune管理コントロールは2026年6月18日に更新されています。本記事では、2026年6月18日時点の公式ドキュメント一式を基準に変更点を整理します。(Microsoft Learn)
Microsoft Learn の「Set up Microsoft Scout with Intune」で何が変わるのか
今回のポイントは、単に新しい設定項目が追加されたことではありません。Microsoft Scoutを企業で利用するためのアクセス条件と、Windows・macOSへの配布方法が具体化されたことです。
| 確認項目 | 2026年6月18日時点の内容 |
|---|---|
| 提供状態 | Microsoft Frontier参加組織向けのプレビュー機能 |
| Windowsの設定 | ADMX/ADMLをIntuneへインポートし、Frontierアクセスを有効化 |
| macOSの設定 | microsoft-scout.mobileconfigをカスタムプロファイルとして配布 |
| 重要な設定値 | AllowScoutFrontierAccess |
| 管理単位 | ユーザー設定ではなく、基本的にデバイス単位 |
| 移行 | ユーザーデータの移行や強制的なポリシー移行は案内されていない |
| 料金 | Scout単体の価格や料金改定は記載されていない |
| 期限 | 一般提供日、設定期限、移行期限は未発表 |
Microsoft Scoutは、ローカルファイル、シェル、ブラウザー、Microsoft 365データを横断して処理を実行できるデスクトップAIアプリです。そのため、導入可否だけでなく、ファイルアクセスや自動実行をどこまで許可するかも管理者が決める必要があります。(Microsoft Learn)
Microsoft Scoutの利用には複数の管理者設定が必要
Intuneのポリシーは重要ですが、これだけでMicrosoft Scoutを利用できるわけではありません。公式ドキュメントでは、次の条件をすべて満たす必要があると説明されています。
- 組織がMicrosoft Frontierプレビューへ参加する
- Microsoft 365管理センターでCopilot Frontierを対象ユーザーに有効化する
- IntuneでMicrosoft Scoutのアクセスを対象デバイスに許可する
- 組織の管理者がattestationとオプトインを完了する
- 対象ユーザーへ必要なCopilotライセンスを割り当てる
- ユーザーがMicrosoft 365とGitHubへサインインする
Microsoft 365管理センター側のFrontier設定は、反映まで約3時間かかる場合があります。設定直後にサインインできなくても、すぐにアプリを再インストールするのではなく、まず管理者側の各ゲートを確認してください。(Microsoft Learn)
特に注意したいのが、組織のattestationです。Microsoft Scoutでは、GitHubなどMicrosoft 365外の推論経路へデータが送られる可能性があるため、Frontierを有効化しただけでは利用条件を満たしません。情報システム部門だけでなく、セキュリティや法務部門による確認も必要になる可能性があります。(Microsoft Learn)
影響を受けるユーザーと管理者
| 対象 | 主な影響 | 必要な対応 |
|---|---|---|
| Intune管理者 | Windows・macOS用ポリシーの作成と配布が必要 | テンプレートの取り込み、割り当て、同期状態の確認 |
| Microsoft 365管理者 | Frontierを組織または対象ユーザーへ有効化する必要がある | Microsoft 365管理センターのCopilot設定を確認 |
| セキュリティ管理者 | ファイル、シェル、ブラウザー、自動実行の統制が必要 | 承認必須化やアクセス範囲の制限を検討 |
| ライセンス管理者 | 複数のCopilotライセンスを確認する必要がある | 対象ユーザーのライセンス割り当てを確認 |
| 一般ユーザー | 自分でアプリを入れても、管理者設定がなければサインインできない | 社内管理者へ利用対象か確認 |
| 個人Microsoftアカウント利用者 | Microsoft Scoutの対象外 | 職場または学校アカウントが必要 |
Microsoft Scoutのセットアップでは、Microsoft 365 CopilotへのアクセスとGitHub Copilot BusinessまたはEnterpriseライセンスが前提条件として挙げられています。個人用Microsoftアカウントはサポートされていません。(Microsoft Learn)
IntuneでMicrosoft Scoutを設定する前の確認項目
設定作業を始める前に、次の項目を確認します。
- Frontierプレビューへの参加と利用規約への同意が完了している
- Microsoft 365の職場または学校アカウントを使用している
- Intune管理センターへアクセスできる権限がある
- 対象ユーザーに必要なCopilotライセンスが割り当てられている
- Windows 11以降、またはmacOS 12 Monterey以降を使用している
- Windows端末には最新のMicrosoft Visual C++再頒布可能パッケージが入っている
- Microsoft公式GitHubから最新のポリシーファイルを取得している
IntuneでWindowsポリシーを作成するとき、プラットフォーム欄には「Windows 10 and later」と表示されます。しかし、Microsoft Scoutアプリ自体の動作要件はWindows 11以降です。Intuneのプロファイル名だけを見て、Windows 10も利用可能と判断しないでください。 (Microsoft Learn)
WindowsでMicrosoft Scoutを有効化する手順
ADMXとADMLをインポートする
Microsoft公式GitHubから、次の2ファイルを取得します。
microsoft-scout.admxmicrosoft-scout.adml
Intune管理センターで、以下の順に開きます。
- 「デバイス」を開く
- 「構成」を選択する
- 「Import ADMX」タブを開く
- 「Import」を選択する
- ADMXとADMLの両方を指定する
- 内容を確認して作成する
- ステータスが「Available」になるまで待つ
処理中の状態でポリシー作成へ進むと、Microsoft Scoutの設定が表示されない場合があります。必ずインポート完了を確認してください。(Microsoft Learn)
Frontierアクセス用ポリシーを作成する
続いて、Windows用の構成ポリシーを作成します。
| 項目 | 選択内容 |
|---|---|
| Platform | Windows 10 and later |
| Profile type | Templates |
| Template | Imported Administrative Templates |
| 設定場所 | Microsoft Scout → Capabilities |
| 設定名 | Allow Microsoft Scout Frontier access |
| 設定値 | Enabled |
この設定を有効にすると、対象端末へAllowScoutFrontierAccessが適用されます。無効または未構成の場合、Frontier対象ユーザーでも待機リスト画面が表示され、サインインできない可能性があります。(Microsoft Learn)
最初から「All devices」へ割り当てるのではなく、Windows端末数台の検証グループから開始するのが安全です。サインイン、ファイル操作、ブラウザー操作、シェル実行の挙動を確認してから対象を広げます。
macOSでMicrosoft Scoutを有効化する手順
macOSではADMXを使わず、公式のmicrosoft-scout.mobileconfigをカスタム構成プロファイルとして配布します。
- Intune管理センターで「デバイス」から新しいポリシーを作成する
- Platformに「macOS」を選択する
- Profile typeに「Templates」を選択する
- Template nameに「Custom」を選択する
microsoft-scout.mobileconfigをアップロードする- Deployment channelを「Device channel」にする
- 対象のmacOSデバイスグループへ割り当てる
公式ファイルでは、AllowScoutFrontierAccessが有効になる構成が含まれています。配布後は、プロファイルが対象端末へ正常に届いているかを確認してください。(Microsoft Learn)
macOS用プロファイルには、内部名称に由来するcom.microsoft.clawpilotというドメインが残っています。Microsoft Scoutへ名称が変わったからといって、ドメイン名やキーを独自に書き換えないでください。公式配布ファイルをそのまま使うのが安全です。(GitHub)
アクセス許可以外に検討すべき管理設定
2026年6月18日更新の関連ページでは、Microsoft ScoutをIntuneやグループポリシーで管理できる項目が整理されています。Windowsでは、これらの設定がHKLM\SOFTWARE\Policies\Scoutへデバイス単位で保存されます。一般ユーザーは管理対象の値を変更できません。(Microsoft Learn)
| 設定 | 管理できる内容 |
|---|---|
ForcePrompt | 読み取り以外の操作で人の承認を必須にする |
DisabledServers | 指定したMCPサーバーをブロックする |
DisabledPermissions | シェルや書き込みなどの権限を禁止する |
DisabledModels | 特定のAIモデルを無効化する |
DisabledProviders | 特定のモデルプロバイダーを無効化する |
DisableHeartbeat | 定期的に動作するHeartbeatを停止する |
DisableWorkflows | 自動化機能を停止する |
RestrictToWorkspace | ファイルとシェルのアクセスをワークスペース内に制限する |
BrowserEgressBlockedOrigins | ブラウザーからの接続先を制限する |
初期検証では、AllowScoutFrontierAccessだけを有効にして全機能を開放するのではなく、ForcePromptやRestrictToWorkspaceを併用する方法が現実的です。無人実行を許可しない組織では、HeartbeatとAutomationsを停止した状態から検証すると、意図しない処理のリスクを抑えられます。
設定後に確認するポイント
ポリシーを作成したら、次の順序で確認します。
- ADMXのインポート状態が「Available」になっている
Allow Microsoft Scout Frontier accessが「Enabled」になっている- ポリシーの割り当て先に対象端末が含まれている
- WindowsまたはmacOS端末でIntuneの同期が完了している
- Microsoft 365管理センターで対象ユーザーにFrontierが許可されている
- 組織のattestationが完了している
- 必要なCopilotライセンスが割り当てられている
- Microsoft Scoutで待機リストが表示されず、サインインできる
アプリのインストールに成功しても、アクセス条件を満たしたことにはなりません。待機リストやサインインエラーが出た場合は、再インストールより先に、Frontier、Intune、attestation、ライセンスの4点を確認してください。(Microsoft Learn)
ADMXの更新と移行で注意すること
Microsoft公式GitHubの履歴では、管理用ファイルが2026年6月2日に追加され、6月10日にADMXの文字列構文や真偽値の記述が修正されています。6月上旬にファイルを取得した管理者は、現在の公式ファイルとの差分を確認してください。(GitHub)
ただし、Intuneへ取り込んだADMXは、同じ名前空間の新しいファイルをそのまま上書きできません。同じ設定を含む別バージョンをアップロードすると、名前空間エラーになる可能性があります。
公式のIntune更新手順では、既存ADMXを置き換える場合、次の作業が必要です。
- 現在の設定値と割り当てグループを記録する
- 既存ADMXを利用している構成プロファイルを削除する
- インポート済みの旧ADMXを削除する
- 新しいADMXとADMLをインポートする
- ポリシーを再作成して検証グループへ割り当てる
- 動作確認後に本番グループへ展開する
ポリシー削除から再作成までの間は管理設定が外れる可能性があるため、本番環境では作業時間と影響範囲を決めてから実施してください。(Microsoft Learn)
現時点のPolicyVersionは1で、公式説明では診断や将来の移行に使う項目とされています。ただし、具体的なバージョン移行手順や移行期限はまだ発表されていません。(Microsoft Learn)
Clawpilotと表示されても別製品ではない
一部のプレビュー版テンプレート、画面、macOS構成には「Clawpilot」という名称が残っています。これはMicrosoft Scoutの内部名称です。
そのため、次のような対応は不要です。
- Clawpilotという表示だけを理由にポリシーを削除する
- macOSのペイロードドメインをMicrosoft Scoutへ書き換える
- 別製品の設定と判断して配布を中止する
表示名よりも、AllowScoutFrontierAccessの値、ポリシーの割り当て先、デバイスの同期結果を確認してください。(Microsoft Learn)
料金変更や追加料金はあるのか
「Set up Microsoft Scout with Intune」と関連するMicrosoft Learnページには、Microsoft Scout単体の価格や料金改定は記載されていません。したがって、「無料で利用できる」「既存契約だけで追加費用は発生しない」とは判断できません。
導入前に確認すべき費用項目は次のとおりです。
- Microsoft Intuneを利用できる契約
- Microsoft 365 Copilotの対象ライセンス
- GitHub Copilot BusinessまたはEnterpriseの対象ライセンス
- プレビュー参加条件や組織契約上の取り扱い
- GitHub側のトークン利用条件
料金を見積もる際は、Microsoft Scoutという製品名だけで検索するのではなく、対象ユーザーに割り当てるMicrosoft 365 CopilotとGitHub Copilotの契約状況を確認する必要があります。(Microsoft Learn)
設定期限や強制移行はあるのか
2026年6月18日時点では、次の日程は発表されていません。
- 一般提供の開始日
- プレビューの終了日
- Intune設定の完了期限
- 旧テンプレートからの強制移行期限
- Clawpilot名称を含む設定の廃止日
Microsoft Scoutはプレリリースのプレビュー機能であり、機能、提供範囲、管理方法が変更される可能性があります。全社展開を前提とした固定的な運用手順を作るより、公式ドキュメントとGitHub上のポリシーファイルを定期的に確認できる体制を整えることが重要です。(Microsoft Learn)
今すぐ管理者が行うべきこと
Microsoft Learnの「Set up Microsoft Scout with Intune」で示された変更点は、アプリの追加機能というより、企業向けの有効化条件と管理方法の明確化です。
まず、Frontierへの参加状況、attestation、対象ユーザーのライセンスを確認します。次に、公式GitHubから最新のADMX/ADMLまたはmobileconfigを取得し、WindowsとmacOSの小規模な検証グループへ配布してください。
検証ではサインインの可否だけでなく、ファイル、シェル、ブラウザー、自動実行の権限も確認します。問題がなければ対象を段階的に広げることで、プレビュー機能による業務やセキュリティへの影響を抑えながら導入できます。

コメント