Entra Registerとは

Entra Register(旧Azure AD Registered / Workplace Join)は、個人所有のデバイス(BYOD)を組織のEntra IDに「登録」する仕組みです。デバイスの所有権はユーザー個人に残したまま、組織のクラウドサービス(M365等)に安全にアクセスできるようにします。

Entra Joinが「組織所有のPC」向けであるのに対し、Entra Registerは「個人所有のスマートフォンやPC」向けです。

Entra Joinとの違い

項目Entra JoinEntra Register
対象デバイス組織所有のWindows PC個人所有のPC・スマートフォン・タブレット
対象OSWindows 10/11のみWindows、iOS、Android、macOS
サインイン組織アカウントでWindowsにサインイン個人アカウントでサインインし、組織アカウントを追加
管理レベルIntuneでフルデバイス管理(MDM)アプリレベルの管理(MAM)が中心
データ消去リモートワイプ(全データ消去)可能組織データのみ選択的ワイプ
プライバシー組織がデバイスを完全管理個人データには組織がアクセスしない

活用シーン

  • 個人スマートフォンでOutlook/Teamsを利用:個人のiPhone/AndroidにOutlookやTeamsをインストールし、組織のメールやチャットにアクセス
  • 自宅PCからSharePointにアクセス:テレワーク時に個人PCからWebブラウザでM365にアクセス
  • 条件付きアクセスとの連携:「Entra Registerされたデバイスからのみアクセス許可」という制御で、未登録デバイスからのアクセスをブロック

MAM(モバイルアプリ管理)との組み合わせ

Entra Register + IntuneのMAMポリシーを組み合わせることで、個人デバイスのプライバシーを守りながら業務データを保護できます。

  • 業務アプリ内のデータを個人アプリにコピー禁止
  • 業務アプリにPIN/生体認証を要求
  • 退職時に業務アプリのデータのみ遠隔削除(個人データはそのまま)

設定手順

  • iOS/Android:Outlookアプリ等をインストール→組織アカウントでサインイン→自動的にEntra Registerされる
  • Windows:設定→アカウント→「職場または学校にアクセス」→「接続」→組織アカウントでサインイン

まとめ

Entra Registerは個人デバイス(BYOD)を組織に登録し、業務データだけを安全に管理する仕組みです。MAMと組み合わせることで、個人のプライバシーを守りながらセキュリティを確保できます。

E

BTNコンサルティング 編集部

株式会社BTNコンサルティング|情シス365 運営

Microsoft 365・Google Workspace導入支援、IT-PMI(M&A後のIT統合)、セキュリティ対策を専門とするITコンサルティング企業。中小企業の「ひとり情シス」を支援し、ITの力で経営課題を解決します。