Applies ToWindows 11 Windows 10

記事に記載されている Entra アカウント登録ページ の変更は、2024 年 12 月に予定されています。

Windows への職場または学校アカウントの追加は、組織のリソースとサービスへのアクセスを強化する簡単なプロセスです。 この記事では、Microsoft Outlook や Edge などのアプリケーションを使用して Windows デバイスに職場または学校アカウントを追加する方法について、よく寄せられる質問 (FAQ) の概要と回答について説明します。

概要

アプリケーションを使用して職場または学校のアカウントを PC に追加すると、Entra アカウント登録ページと呼ばれるページが表示されます ページの内容は、organizationがデバイス管理ソリューションを実装したかどうかによって異なります。

  • 標準フローでは、Microsoft Edge などのアプリケーションを通じて職場または学校アカウントを追加します。 このプロセスでは、organization アカウントの資格情報を入力し、多要素認証を完了する必要があります

    [デバイスの登録] ダイアログのスクリーンショット。
  • organizationがデバイス管理ソリューションを使用している場合、このプロセスには、PC が会社のポリシーに準拠していることを確認するための追加の手順が含まれます。 この設定により、デバイスが暗号化やデータ保護などのセキュリティ要件を満たし、IT 管理者はデバイスをリモートで管理およびセキュリティで保護できます

[Entra アカウントの登録] ページは、Microsoft Entraアカウントを使用している場合にのみ表示されます。

アプリを通じて保護されたリソースにアクセスしようとしている場合は、[Entra アカウントの登録] ページが表示されます。 このページでは、デバイスにアカウントを追加するかどうかを決定します。 Outlook のようなアプリが保護されたリソースにアクセスしようとすると、デバイスへのアカウントの追加を要求する Entra アカウント登録ページが表示されます。 デバイスにアカウントを追加すると、すべてのデスクトップ アプリにシームレスにサインインできます。 また、より多くのセキュリティ機能も提供します。

職場または学校アカウントを使用するデスクトップ アプリに自動的にサインインします。 これらのアプリを開くときに資格情報を入力する必要はありません。

  1. Windows デバイスの [設定] アプリ で、[ アカウント ] > [ 職場または学校にアクセス する] を選択するか、次のショートカットを使用します。

    職場または学校にアクセスする

  2. [切断] > アカウントを選択する

​​​​​​​​​​​​​​サインインしたデバイスにアクセスできない場合は、 https://account.microsoft.com/devices に移動してアカウントを管理し、サインアウトします。

個々のデスクトップ アプリからサインアウトしても、デバイスからアカウントは削除されません。 デバイスからアカウントを削除するには 、[設定] または [https://account.microsoft.com/ デバイスからすべてのアプリからサインアウトする必要があります。

現在サインインしようとしている個々のアプリにサインインしています。 アカウントはデバイスに追加されません。また、Windows 設定アプリの [アカウント] には表示されません。 他のアプリにサインインしていません。

デバイス管理

デバイス管理ソリューションは 個人または会社のデバイスでセキュリティ設定とアプリケーションを管理organizationの IT 部門に提供します。 組織は、最新の状態で、必要なセキュリティ ポリシーで構成されたデバイスのみがアプリやリソースにアクセスできるようにする方法です。

会社でデバイス管理を有効にした場合は、次のバージョンの Entra アカウント登録ページを表示するように求められます。 [organizationにこのデバイスの管理を許可する] チェック ボックスをオンにして、デバイス管理に登録できます。

デバイス管理ダイアログでのデバイスの登録のスクリーンショット。

デバイス管理はアクティブ化されません。

  • [いいえ]を選択した場合 、このアプリのみ、チェックボックスがオンになっている場合でもデバイス管理はアクティブになりません

  • [はい、すべてのアプリ] を選択した場合にのみデバイス管理を有効にすることができます

デバイス上のすべてのデスクトップ アプリにサインインしているが、デバイスがデバイス管理に登録されていない。

organizationでは、PC が一部のアプリケーションやリソースにアクセスするためにデバイス管理が必要になる場合があります。 デバイス管理がないと、アクセスできない可能性があります。

デバイス管理に登録すると、管理者は次のようなさまざまな操作を実行できます。

  • デバイスにアプリケーションをインストールする

  • 特定のオペレーティング システムへのアクセスを制限する

  • ソフトウェアの展開と更新

  • デバイス設定を構成する

  • セキュリティ ポリシーを適用する

  • 個人用デバイスをブロックする

  • 紛失または盗難にあったデバイスからデータを削除する

  • デバイス上のデータのセキュリティ保護と保護

一般

[Entra アカウント登録] ページは、アカウントごとに 1 回だけ表示されます。 選択内容を変更するには、アカウントからサインアウトしてから、もう一度サインインします。 サインインし直すと、登録ページをもう一度入力するように求められます。 その後、別の選択を行うことができます。

すべての組織アカウントは、アプリにサインインするときに、ユーザー アカウントをデバイスに追加するように求められます。 このソリューションにより、利便性とセキュリティが向上します。 このページでは、デバイスにアカウントを追加するかどうかを決定します。 管理者がデバイス管理を必要とする場合は、このページでもデバイス管理に登録するかどうかを決定できます。

organizationのポリシーに準拠するだけでなく、より多くのセキュリティ機能を利用できます。 また、organizationのアカウントを使用して、すべてのデスクトップ アプリに自動的にサインインします。

いいえ。Entra アカウント登録ページでの選択は、このデバイスにのみ適用されます。

  • デスクトップ アプリは、コンピューター上で直接アクセスし、コンピューター上でローカルに実行されるソフトウェア プログラムです。 Web アプリは、ブラウザーを介してアクセスし、クラウドで実行されるページの組み合わせです。 Web アプリには、複数のページ間を移動するのに役立つリンクがあります

  • サービスを使用すると、インターネットで動作するさまざまなアプリ間の通信が可能になります。 Web サービスは、アプリケーション プログラミング インターフェイス (API) を公開することで機能し、さまざまなプラットフォーム (モバイル、Windows、Microsoft Edge) で異なるアプリ間で情報を交換できるようにします。

管理者リファレンス

条件付きアクセス ポリシーは、管理者がリソースを保護するために使用します。

Windows Web アカウント マネージャー認証ブローカーと連携するように構成されたアプリケーションでは、SSO やその他のセキュリティ機能が提供されます。

すべてのMicrosoft Entraユーザーは、アプリとオペレーティング システムでサポートされている場合は、Web アカウント マネージャーを使用してサインインするように求められます。

Microsoft Intuneを使用したデバイス管理の詳細については、こちらをご覧ください。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。