2025年秋ごろから、AI需要で半導体の価格が高騰しています。そのあおりを受けて、PCの調達価格も上がり続けています。
情シスは価格が上がっても従業員用のPCを用意しなければなりませんが、予算はそろそろかなり厳しくなってきているんですよね。
そんな中、2026年3月11日にAppleがApple Silicon搭載の廉価モデル「MacBook Neo」を発売しました。
発売当初は「メモリが8GBしかないから、まともに使えないのでは…?」という声もありました。ところが実際に触ってみると、同じメモリ8GBのWindows 11 PCよりも思いのほか軽快に動くんですよね。
ローカルでアプリをゴリゴリ動かす用途にはあまり向きません。それでも、SaaS中心で業務をしている会社なら、MacBook Neoで十分に仕事ができそうです。
安いなら導入しよう!といきたいところです。ただ管理者目線では、管理や統制が効かないまま導入するのは極力避けたいですよね。そう考えて二の足を踏んでいる方もいるのではないでしょうか。
今回はそんな方に向けて、MacBook Neoを統制の効いた環境で使うための手順をまとめました。技術書典21の新刊「Intuneではじめる、コストを抑えたmacOSデバイス管理」として頒布します。
本記事では、本書で扱っている内容とターゲット層をご紹介したいと思います!
目次
Apple製品を管理できるMDM製品は、SOHO・中小企業にはハードルが高い
Apple製品を管理できるMDM製品はいくつかあるものの、ライセンス料が高かったり最低購入数が多かったりする製品が多いんですよね。そのため、SOHOや中小企業には導入のハードルがかなり高いのが現状です。
「macOSは管理できないから、業務PCはWindowsで統一」と判断している情シスの方も多いのではないでしょうか。
そんなSOHOや中小企業でも導入しやすいのが、僕がブログや同人誌でよく扱っている「Microsoft Intune」なんです。
Intuneには最低購入数の決まりがなく、これが大きな強みです。さらに、従業員300名以下のSOHO・中小企業向けのライセンスも用意されています。
本書では、導入ハードルが比較的低いMicrosoft Intuneを使い、MacBook Neoの実機で管理・統制の効いた環境を作る手順を解説しています。
本書で扱っている内容
第1章 事前準備 ― ABMとIntuneをつなぐ
macOSをIntuneで管理する場合は、Windowsと違ってIntuneだけでは完結しません。
第1章では、まずIntune管理のしくみをおさえます。そのうえで、macOSをIntuneで管理するために必要な手順を一通り解説しています。具体的には、Apple Business Manager(ABM)の登録とApple MDMプッシュ証明書の登録、自動デバイス登録(ADE)の設定です。さらに、ABMへのデバイスの紐づけとMDMサーバーの紐づけまで扱っています。
第2章 プロファイルを作る ― DDMと標準ペイロード
第2章では、Enrollment Programプロファイルの作成から始めて、DDM(宣言型デバイス管理)で何ができるのかを詳しく解説しています。
特に、情シスとして気になるOSアップデートのタイミング制御も、しっかり扱いました。バージョンを指定してアップデートさせる方法と、最新のOSを一定期間遅らせてアップデートさせる方法の2パターンです。
どちらもDDMで実現できますが、運用の性格がまったく違います。そのため、どちらのパターンを選ぶかの判断材料もあわせて書いています。
また、企業利用でニーズがあるUSBメモリやネットワークドライブの利用制御を、DDMで実現する方法にも触れました。ディスク管理で制御できること、利用の前提条件、実際の動作、導入前に確認しておきたいことを整理しました。
ほかにも、DDMでは設定できない項目のうち、業務用PCとして最低限必要な設定を扱っています。FileVaultによるディスク暗号化、ファイアウォールの有効化、Gatekeeperによる野良アプリの実行防止、PPPC(プライバシー設定)によるターミナルへのフルディスクアクセス許可などです。
第3章 Platform SSOでEntra IDのパスワードを使う
この同人誌を書くきっかけになったのが、第3章で扱っているPlatform SSOです。
Platform SSOを使うと、OSの標準機能でEntra IDのアカウントを使ってmacOSにログインできます。
OSの標準機能なので、Jamf Connectなどのような独自のログインウィンドウは使いません。実は非常に魅力的な機能なのですが、残念なポイントやどハマりしたポイントもいくつかあります。
詳細はぜひ本書を手に取って確かめていただきたいのですが、本書の中で一番興味を引く章ではないかなと自負しています…w
なお、Intuneのハマりどころという意味では、Windows側でも似たような経験をしています。
第4章 業務アプリを配る
第4章では、macOSへアプリを配布する方法を4つ解説しています。
- Apple一括購入プログラム(VPP)でApp Storeのアプリを配る(トークンの連携とアプリの割り当て)
- 基幹業務アプリをPKGファイルで配る(配れるPKGの条件、アップロードと設定、うまく配れないPKGのための逃げ道)
- macOSアプリをDMGで配る
- macOS用のMicrosoft 365アプリを配る
PKGの中には、「配れるPKGの条件」を満たしていないためにそもそも登録できないものがあるんです。本書では、条件を満たさない場合についても触れています。
Windowsをメインで触っている方にとっては、ここも結構大きなハマりどころになるかなぁと思います。
第5章 コンプライアンスポリシーで安全な状態を保つ
最後の章では、資産管理や端末管理にとどまらず、Microsoft Intuneを活用して社内リソースへ安全にアクセスさせる方法を解説しました。
まず既定の設定を確認してから、ポリシーを作成します。次に、非準拠になったときの動作と準拠状態の確認方法を押さえ、最後に条件付きアクセスと組み合わせます。
この組み合わせで、Entra IDとSSO連携したSaaSに対し、MFAだけでなく会社のポリシーに合致したPCからのみアクセスを許可できます。本書では、こうした応用的な使い方にも触れています。
本書のターゲット
本書は、会社で情シスを担当されている方をターゲットとしています。
前提として、Microsoft Entra ID環境はすでに構築済みとしています。ライセンスはMicrosoft 365 Business PremiumかEnterprise Mobility + Security E3を契約済み、またはこれから導入する想定で執筆しました。
まだMicrosoft Entra ID環境を構築されていない場合は、弊サークルの既刊「ゼロからはじめるMicrosoft EntraID環境の構築」とあわせてお求めいただくと、より理解が深まるかと思います。
逆に、iPhoneやiPadの管理方法を知りたい方には合わないかもしれません。本書はmacOSに絞っているためです。また、すでにJamfなどのApple専用MDMを導入済みで、その運用を深めたい方にも合わないかもしれません。
執筆してみて思ったこと
Microsoft IntuneでmacOSを管理できることは、もともと知っていました。ただ正直、そこまで細かい制御はできないかなと思っていたので、思いのほかしっかり管理できるようになっていて驚きました。
とはいえ、macOSをはじめとするApple製品に特化したMDM製品と比べると、まだ分かりづらい部分があります。かゆいところに手が届かないところもあるのが正直なところです。
それでも、初期導入の金銭的ハードルが低いという点を考えれば、こうしたデメリットは十分無視できるかと思います。MacBook Neoで業務PCの導入コストを下げたいと考えている企業の方の参考になれば幸いです。
技術書典21新刊情報
タイトル:「Intuneではじめる、コストを抑えたmacOSデバイス管理」
頒布価格:2,000円(紙+電子セット)
対象読者:Microsoft 365 Business Premiumを契約しており、Macを業務PCの選択肢に入れたい情シス担当者
想定環境:Microsoft Entra ID構築済み・Microsoft 365 Business Premium・MacBook Neo実機検証済み
開催情報
しょぼんブログはオンライン・オフラインの両方に参加します。
- オンライン開催:2026年11月21日(土)〜2026年12月6日(日)
- オフライン開催:2026年11月23日(月・祝)11:00〜17:00 池袋・サンシャインシティ展示ホールD(文化会館ビル2F)
- スペース番号:発表され次第追記します!
頒布先
- 技術書典21サークルページ:ページオープン次第追記します!
- BOOTH:技術書典21サークルページがオープンされ次第BOOTH側も準備します!
前作にあたるWindows向けの同人誌については、こちらの記事で紹介しています。
まとめ
新刊のほかにも、SOHOや中小企業からエンタープライズ企業の方まで刺さる既刊も多数そろえました。オンライン会場でもオフライン会場でも、ぜひ「しょぼんブログ」のスペースまでお越しください!
