デバイス管理者が無効になっています。管理者にお問い合わせください。
自動サインアウトする事象について
Android デバイスのエラー「サインアウト中…デバイス管理者が無効になっています。管理者にお問い合わせください」
Neat Bar や Neat Pad など、Microsoft Teams on Android のデバイスにサインインしようとしたときに、このエラーに遭遇したことはありますか?
「サインアウト中…デバイス管理者が無効になっています。管理者にお問い合わせください」
これは、サインインに使用したユーザーが Intune の権利を持つ Microsoft Teams Rooms Proライセンスの場合、Microsoft Company Portal が Android デバイス管理者の有効性を確認し、サインアウトするのが原因と考えられます。
なお、Microsoft Teams Rooms Basic ライセンスや 古い Company Portal では本事象は発生しません。
Neat デバイスの場合、5.0.6061.0以降で本事象を確認しています。
事象の確認方法
Microsoft Entra 管理センターで該当のユーザーから監査ログを確認すると、Register device の直後に Unregister device のアクティビティがあることがわかります。エラーメッセージの通り、デバイス管理者の有効性をチェックしサインアウトしている事象であることが確認できます。
ワークアラウンド
テナントレベルでの対処またはユーザーレベルでの対処およびIntune による登録が可能です。長期的な視点では、Intune による登録と管理を推奨します。
その1 Microsoft Intune 管理センターでAndroid デバイス管理者を有効化
Microsoft Intune 管理センターから Android デバイス管理者を有効にします。
デバイス>デバイスの登録>Android登録>Android デバイス管理者
注意:Android のデバイス管理者はAndroid Enterprise に置き換えられましたと表示されますが、ほとんどの Microsoft Teams Rooms on Android は Android Enterprise を利用するためのGoogle Mobile Services (GMS)に対応しないデバイスとなるため、2024年8月30日のサービス終了の対象外となります。 Android 14 以降が実装された場合にAndroid Open Source Project (AOSP) managementに統合されますが、それまでは Android デバイス管理者は必須でありサポート継続対象となります。
その2 Microsoft 365 管理センターでIntune アプリを無効化
Microsoft 365 管理センターで該当ユーザーのIntuneプランを削除することでも解決します。ただし、すでにサインインしたユーザーのライセンスの反映に時間がかかるケースがあります。即時適用されない場合はリソースアカウントを再作成することが必要です。
アクティブユーザー>ライセンスとアプリ
アプリ一覧からMicrosoft Intune A Direct (最新のライセンス体系:Microsoft Intune Plan 1)を削除
その3 Intuneによる登録を条件付きアクセス、コンプライアンスポリシーと組み合わせ有効化する
Microsoft Teams Rooms Pro には Intune による管理のライセンスが含まれています。Androidデバイス管理者を有効化するだけでなく、コンプライアンスポリシーおよび条件付きアクセスによる管理はセキュリティ面からも理容を推奨します。この場合もその1と同じようにAndroidデバイス管理者の有効化が必要です。
この記事が気に入ったらサポートをしてみませんか?