SHD / MC Checker

MC781581 | (Updated) Plan for Change: Migrate classic Conditional Access policies



MC781581 | (Updated) Plan for Change: Migrate classic Conditional Access policies

Classification planForChange
Last Updated 05/17/2024 20:50:10
Start Time 04/19/2024 21:52:28
End Time 08/11/2024 07:00:00
Action Required By Date 2024-06-30T00:00:00Z
Message Content

Updated May 17, 2024: We have updated the timing of this change below. Thank you for your patience.

Azure Active Directory (Azure AD) Graph has been deprecated since mid-2023 and is in its retirement phase to allow applications time to migrate to Microsoft Graph. As part of our ongoing efforts to prepare for this, we will be updating the Intune Company Portal infrastructure to move to Microsoft Graph. With this update, by June 30, 2024, admins must migrate classic Conditional Access (CA) to the new policies and disable or delete policies for the Company Portal and Intune apps to continue working.

[How this will affect your organization:]

If you are using classic Conditional Access policies, you will need to migrate these policies.

User impact: If you do not migrate your policies, users will not be able to enroll new devices via the Company Portal and they will not be able to make non-compliant devices compliant (if non-compliance is caused by a classic CA policy or a condition within a classic CA policy). This applies to:

  • Windows Company Portal
  • Intune Company Portal website
  • Android Company Portal
  • Intune app for Android Enterprise
  • Intune app for Android (AOSP)
  • iOS Company Portal
  • macOS Company Portal

[What you need to do to prepare:]

Before June 30, 2024, migrate your classic CA policies. For instructions, see Migrate from a classic policy – Microsoft Entra ID | Microsoft Learn.

We have published a blog with these details and will provide any additional updates or changes to the timeline there: Support tip: Migrate classic Conditional Access policies

Machine Translation

2024 年 5 月 17 日更新: この変更のタイミングを以下で更新しました。何卒ご理解のほどよろしくお願いいたします。

Azure Active Directory (Azure AD) Graph は 2023 年半ばから非推奨 となり、アプリケーションが Microsoft Graph に移行する時間を確保するために廃止フェーズにあります。これに備えるための継続的な取り組みの一環として、Intune ポータル サイト インフラストラクチャを更新して Microsoft Graph に移行します。この更新プログラムでは、 2024 年 6 月 30 日までに、管理者は 従来の条件付きアクセス (CA) を 新しいポリシーに移行し、ポータル サイトと Intune アプリのポリシーを無効または削除して、引き続き機能する必要があります。

[これが組織に及ぼす影響:]

従来の条件付きアクセス ポリシーを使用している場合は、これらのポリシーを移行する必要があります。

ユーザーへの影響: ポリシーを移行しない場合、ユーザーはポータル サイトを介して新しいデバイスを登録できず、非準拠のデバイスを準拠させることもできません (非準拠の原因がクラシック CA ポリシーまたはクラシック CA ポリシー内の条件の場合)。これは、以下に適用されます。

  • Windows ポータル サイト
  • Intune ポータル サイト Web サイト
  • Android ポータル サイト
  • Android Enterprise 用の Intune アプリ
  • Intune app for Android (AOSP) (Android 用 Intune アプリ (AOSP)
  • iOS ポータル サイト
  • macOS ポータル サイト

[準備に必要なこと:]

2024 年 6 月 30 日までに、クラシック CA ポリシーを移行します。手順については、「クラシック ポリシーからの移行 – Microsoft Entra ID |Microsoft Learn を参照してください

これらの詳細を記載したブログを公開しており、タイムラインに対する追加の更新や変更については、そちらでお知らせします。 サポートのヒント: 従来の条件付きアクセス ポリシーを移行する