メインコンテンツにスキップ

Intune 用の Claude をセットアップする

Intune 用の Claude は、Microsoft Intune を使用する組織向けの iOS 用 Claude のマネージド版です。この記事では、Intune 管理者が Microsoft Intune 管理センターで Intune 用の Claude を追加する方法と、従業員にインストールするよう指示するアプリについて説明します。

Intune 用の Claude とは

Intune 用の Claude は、Microsoft Intune でモバイルデバイスを管理する組織向けに構築されており、従業員が個人の iPhone と iPad から仕事をすることを許可する組織も含まれます。

  • Intune 用の Claude は、標準の Claude アプリとは別のアプリです。どちらも App Store にリストされています。

  • IT チームは、会社所有および従業員所有の iPhone と iPad 上の Intune 用の Claude に Intune アプリ保護ポリシーを適用できます。

  • Microsoft でのみサインインします。

  • Intune アプリ保護ポリシーと Microsoft Entra 条件付きアクセスをサポートしています。

要件

Intune 用の Claude をセットアップする前に、以下の要件を満たしていることを確認してください。

  • Enterprise プランがあります。

  • 組織が Microsoft Intune を使用しており、Microsoft Intune 管理センターにアクセスできます。

  • 従業員は Microsoft を使用して Intune 用の Claude にサインインします。Intune 用の Claude では他のサインイン方法は利用できません。

  • iOS または iPadOS バージョン 18.0 以降を使用しています。

  • Anthropic は、組織のメールドメインに対して Microsoft サインインを有効にしています。

  • 条件付きアクセスを使用する場合、Intune 用の Claude は Microsoft Entra テナントに登録されます。

組織を準備する

1. Anthropic に Microsoft サインインを有効にするよう依頼する

従業員が Intune 用の Claude にサインインできるようにするには、Anthropic が組織のメールドメインに対して Microsoft サインインを有効にする必要があります。Anthropic アカウントチームまたはサポートに連絡して、従業員がサインインに使用するメールドメインを伝えてください。

2. Intune 用の Claude を Entra テナントに登録する

Intune 用の Claude で条件付きアクセスを使用する場合、アプリを最初に Microsoft Entra テナントに登録する必要があります。登録されるまで、Intune 用の Claude は条件付きアクセスポリシーで選択できるアプリのリストに表示されません。

Intune 用の Claude は、組織に代わってサインインに同意する権限を持つユーザーが Microsoft でサインインするときに最初に登録されます。次のいずれかのオプションを選択してください。

  • ユーザーにサインインさせます。 claude.ai にアクセスして、「Microsoft で続行」を選択します。1 回のサインインで十分です。

  • 管理者の同意を付与します。 テナント管理者が次の URL を開き、{organization} をテナント ID またはドメインに置き換えます。https://login.microsoftonline.com/{organization}/adminconsent?client_id=bb747f0e-002b-4882-9960-916fe00a2b90

どちらのオプションでも、Intune 用の Claude が Microsoft Entra に表示され、条件付きアクセス管理者がポリシーでそれをターゲットにできます。

サインイン時にアプリ保護を要求するには、条件付きアクセスルールを「すべてのリソース」でターゲットにし、付与 = アプリ保護ポリシーを要求します。Office 365 または Claude SSO のみを指定するルールは、Intune 用の Claude をカバーしません。Microsoft Authenticator をデバイスにインストールする必要があります。

Microsoft Intune 管理センターで Intune 用の Claude を追加する

1. Intune 用の Claude をマネージドアプリに追加し、BYOD デバイスで利用可能にします。

  1. Microsoft Intune 管理センターで、左側のナビゲーションパネルから「アプリ」を選択します。

  2. プラットフォームで「iOS/iPadOS」を選択します。

  3. 「+ 作成」をクリックします。アプリの種類として「iOS ストアアプリ」を選択し、下部の「選択」ボタンをクリックします。

  4. 「Intune 用の Claude」を検索し、下部の「選択」ボタンをクリックします。

  5. アプリ情報で、最小オペレーティングシステムを iOS 18 に設定し、「次へ」ボタンをクリックします。

  6. 割り当てでは、ユーザーグループを追加して、デバイスの Company Portal で利用可能にします。

  7. 「次へ」をクリックして、確認して作成します。

  8. ユーザーはアクセスするために、デバイスの Company Portal からアプリをダウンロードする必要があります。

2. Intune 用の Claude にアプリ保護ポリシーを適用します。

  1. Microsoft Intune 管理センターで、左側のナビゲーションパネルから「アプリ」を選択します。

  2. アプリの管理で「保護」を選択します。

  3. 「+ 作成」をクリックして、「iOS/iPadOS」を選択します。

  4. 基本タブで名前を入力し、「次へ」をクリックしてアプリに移動します。ターゲットポリシーを「選択したアプリ」に設定します。「+ カスタムアプリを選択」をクリックします。

  5. バンドル ID com.anthropic.claudeforintune を入力します。「選択」をクリックする前に、選択したアプリの下に表示されるように選択します。

  6. アプリで、バンドル ID が カスタムアプリの下に表示されていることを確認してから、「次へ」をクリックします。

  7. 必要に応じて、データ保護、アクセス要件、および条件付き起動設定を構成します。

  8. 割り当てタブで、ユーザーグループを追加してポリシーを割り当てます。

  9. 確認して作成します。

  10. アプリは、ユーザーがインストール後に組織の認証情報でサインインした後にのみ「マネージド」になります(再起動が必要な場合があります)。

従業員にインストールするアプリを伝える

Intune 用の Claude と標準の Claude アプリは別のアプリです。Intune アプリ保護ポリシーは Intune 用の Claude に適用されます。

組織が Intune 保護を必要とする場所では、マネージドまたは従業員所有の iPhone と iPad 上の従業員に、標準の Claude アプリではなく Intune 用の Claude をインストールするよう指示してください。

Microsoft が Intune 用の Claude を保護されたアプリのリストに掲載する前に

Intune 用の Claude はまだ Microsoft の保護されたアプリのリストに表示されていないため、アプリ保護ポリシーを作成するときに検索できません。リストに掲載されるまで、バンドル ID を手動で入力してポリシーに追加します。

  1. アプリを選択するときは、「カスタムアプリを選択」を選択し、バンドル ID com.anthropic.claudeforintune を入力します。

Microsoft が Intune 用の Claude を保護されたアプリのリストに追加した後、「カスタムアプリを選択」を使用する代わりに、パブリックアプリのリストから選択します。

こちらの回答で解決しましたか?