みなさま、こんにちは。Microsoft Endpoint Manager サポート チームです。
本日は多くの皆様からお問い合わせを頂いております、Windows 365 Business のプロビジョニングが長時間経過しても終了しない場合に、ご確認いただきたい内容についてお伝え致します。
また、本内容と同内容が、下記 Microsoft Docs でも公開されております。併せてご確認くださいませ。
免責事項
下記内容は 2021/8/25 時点で判明している内容についての記載となっております。今後内容が更新されることもございますので、その点ご承知置きくださいますよう
お願い致します。
対象読者
Windows 365 Business のプロビジョニングが長時間経過しても終了しないお客様。
(Windows 365 Enterprise とは異なりますのでご注意ください)
プロビジョニングが完了しない場合のチェック事項
以下の点についてご確認くださいませ。
- Azure AD デバイス登録設定の確認
- “Windows 365 BPRT Permanent User” ユーザー (旧名:”CloudPCBPRT”) ユーザーの確認
- Azure AD デバイス登録時の多要素認証が無効化されているか確認
- Azure AD の デバイス 登録設定の確認
- 多要素認証がセットアップをブロックしていないかの確認
- Intune の自動登録設定
Azure AD デバイス登録設定の確認
Azure AD デバイスに登録可能な設定かどうかご確認ください。
- Azure ポータルにログインする。 (https://portal.azure.com/)
- [Azure Active Directory] を選択する。
- [デバイス] を選択する。
- [デバイスの設定] を選択する。
- [ユーザーはデバイスを Azure AD に参加させることができます] が 「すべて」 に設定されていることを確認する。
“Windows 365 BPRT Permanent User” ユーザー(旧名: “CloudPCBPRT”)の確認
初めてお客様が Azure AD テナントに Windows 365 ライセンスを割り当てた際、ご利用の Azure AD テナントに “Windows 365 BPRT Permanent User” (旧名:”CloudPCBPRT”) という名前のユーザー ID が自動生成されます。
本 ID は Windows 365 Business の クラウド PC のプロビジョニングに必要な ID ですので、絶対に削除しないでください。
上記につきましては、下記URLにも注意事項として記載がございます。
https://docs.microsoft.com/en-us/microsoft-365/admin/setup/get-started-windows-365-business?view=o365-worldwide#assign-licenses-to-users
※旧名: “CloudPCBPRT”ユーザーは2021/8/25より順次”Windows 365 BPRT Permanent User”に自動変更されておりますのでご承知置きください。
完全削除されていない場合は、下記にご案内します手順で復旧できますが、完全削除してしまった場合はお手数をおかけして恐縮でございますが、サポート チケットをご依頼くださいますようお願い致します。
こちらの ID の存在は下記からご確認可能です。
“Windows 365 BPRT Permanent User” の表示
- Azure ポータルにログインする。 (https://portal.azure.com/)
- [Azure Active Directory] を選択する。
- [ユーザー] を選択する。
- [すべてのユーザー (プレビュー)] が選択されていることを確認する。
- [ユーザーの検索] に “Windows 365 BPRT Permanent User” を入力し、ユーザーが表示されることを確認する。
“Windows 365 BPRT Permanent User” (旧名: Cloud PCBPRT) を完全削除していない場合の復帰
- Azure ポータルにアクセスする。 (https://portal.azure.com/)
- [Azure Active Directory] を選択する。
- [ユーザー] - [削除されたユーザー(プレビュー)] を選択。
- [Windows 365 BPRT Permanent User] を選択後,「ユーザーの復元」を選択し、「OK」をクリック。
Azure AD の デバイス 登録設定の確認
デバイスを Azure AD に参加させる際の登録設定が下記の通りとなっていることを確認ください。
- Azure ポータルにログインする。 (https://portal.azure.com/)
- [Azure Active Directory] を選択する。
- [デバイス] を選択する。
- [デバイスの設定] を選択する。
- [Azure AD を使用してデバイスを登録または参加させるには Multi-Factor Authentication が必要です] が「いいえ」 に設定されていることを確認する。
Azure AD デバイス登録時の多要素認証が無効化されているか確認
デバイスを Azure AD に参加させる際のMulti-Factor Authentication 認証 (多要素認証) につきましては下記手順で無効化されていることをご確認くださいますようお願い致します。
- Azure ポータルにログインする。 (https://portal.azure.com/)
- [Azure Active Directory] を選択する。
- [デバイス] を選択する。
- [デバイスの設定] を選択する。
- [Azure AD を使用してデバイスを登録または参加させるには Multi-Factor Authentication が必要です] が「いいえ」 に設定されていることを確認する。
多要素認証がセットアップをブロックしていないかの確認
Azure AD Premium P1 以上で、条件付きアクセスを設定されているお客様について、テナント内で初めて Windows 365 のホームページ (https://windows365.microsoft.com) にアクセスするユーザーをお選びください。該当のユーザーにつきまして、下記手順にて多要素認証が無効化されていることをご確認ください。
- Azure ポータルにログインする。 (https://portal.azure.com/)
- サービスの検索欄に「条件付きアクセス」を入力し、検索された結果をクリックする。
- ポリシー一覧に何も表示されなければ、「Intuneの自動登録設定」の確認に進む。
- 設定されているポリシーそれぞれをクリックし、「アクセス制御」「許可」の欄が「0個のコントロールが選択されました」となっていれば、次のポリシーを選択する。
- 「N個のコントロールが選択されました」となっている場合、リンクをクリックし、もし「多要素認証を要求する」が有効化されていた場合、無効化し、保存する。
- 全てのポリシーにおいて「多要素認証を要求する」を無効化し、「Intuneの自動登録設定」の確認に進む。
Intune の自動登録設定
Intune をご利用されている場合、自動登録が有効になっている場合がございます。自動登録が有効になっている場合、Windows 365 Business ライセンスを付与している同ユーザーに Intune のライセンスを付与する必要がございます。Intune をご利用されていない場合、自動登録が無効化されていることをご確認ください。
参考公開情報
Windows 365 Business Cloud PC のセットアップに関する問題
Intune の自動登録が有効になっている場合の確認
- Azure ポータルにログインする。 (https://portal.azure.com/)
- [Azure Active Directory] を選択する。
- [モビリティ MDM および MAM] を選択する。
- [Microsoft Intune] を選択する。
- [MDM ユーザー スコープ]が「すべて」となっていることを確認する。
- Azure ポータル画面に戻る。
- [Azure Active Directory] を選択する。
- [ユーザー] を選択する。
- [すべてのユーザー (プレビュー)] が選択されていることを確認する。
- [ユーザーの検索] に “CloudPCBPRT” を入力し、ユーザーが表示されることを確認する。
- “CloudPCBPRT” ユーザーを選択する。
- [ライセンス] を選択し、Intune を含むライセンスが割当たっていることを確認する。
- 割当たっていない場合、[割り当て] を選択し、Intune を含むライセンスを割り当てる。
Intune の自動登録が無効になっている場合の確認
- Azure ポータルにログインする。 (https://portal.azure.com/)
- [Azure Active Directory] を選択する。
- [モビリティ MDM および MAM] を選択する。
- [Microsoft Intune] を選択する。
- [MDM ユーザー スコープ]が「なし」となっていることを確認する。
上記実施後の再プロビジョニング手順について
Windows 365 Business は新しいユーザーを作成して、ライセンスの再割り当てを実施することでプロビジョニングのリトライが実施されます。上記実施後や、上記設定に問題が無いがプロビジョニングが完了しない場合は下記手順をお試しください。
- Microsoft 365 管理センター (https://admin.microsoft.com/) にアクセスする。アカウントが要求された場合は管理者アカウントのIDとパスワードでログインする。
- 画面左ペインより [課金情報] - [ライセンス] を選択し、ご利用の Windows 365 for Business サブスクリプションを選択する。
- 現在ライセンス割り当てを行っているユーザーを選択し、「ライセンスの割り当て解除」を行う。
- しばらく時間をおく。(30分程度推奨)
- 画面左ペインより [ユーザー] - [アクティブなユーザー] を選択し [ユーザーの追加]をクリックする。
- ウィザードに従ってユーザーの追加を完了する。
- 画面左ペインより [課金情報] - [ライセンス] を選択し、ご利用の Windows 365 for Business サブスクリプションを選択する。
- 上記画面で「ライセンス割り当て」をクリックし、新規に作成したユーザーを設定する。
- https://windows365.microsoft.com/ にアクセスし、プロビジョニング完了を待機する。通常は1-2時間程度でプロビジョニングが完了する。
上記実施後もプロビジョニングが成功しない場合について
上記実施いただいてもプロビジョニングが完了しない場合、お手数をおかけして恐縮でございますが、サポートリクエストの発行をお願い致します。