SHD / MC Checker

MC781581 | Plan for Change: Migrate classic Conditional Access policies



MC781581 | Plan for Change: Migrate classic Conditional Access policies

Classification planForChange
Last Updated 04/19/2024 21:53:04
Start Time 04/19/2024 21:52:28
End Time 08/11/2024 07:00:00
Message Content

Azure Active Directory (Azure AD) Graph has been deprecated since mid-2023 and is in its retirement phase to allow applications time to migrate to Microsoft Graph. As part of our ongoing efforts to prepare for this, we will be updating the Intune Company Portal infrastructure to move to Microsoft Graph. With this update, by July 10, 2024, admins must migrate classic Conditional Access (CA) to the new policies and disable or delete policies for the Company Portal and Intune apps to continue working.

[How this will affect your organization:]

If you are using classic Conditional Access policies, you will need to migrate these policies.

User impact: If you do not migrate your policies, users will not be able to enroll new devices via the Company Portal and they will not be able to make non-compliant devices compliant (if non-compliance is caused by a classic CA policy or a condition within a classic CA policy). This applies to:

  • Windows Company Portal
  • Intune Company Portal website
  • Android Company Portal
  • Intune app for Android Enterprise
  • Intune app for Android (AOSP)
  • iOS Company Portal
  • macOS Company Portal

[What you need to do to prepare:]

Before July 10, 2024, migrate your classic CA policies. For instructions, see Migrate from a classic policy – Microsoft Entra ID | Microsoft Learn.

We have published a blog with these details and will provide any additional updates or changes to the timeline there: Support tip: Migrate classic Conditional Access policies

Machine Translation

Azure Active Directory (Azure AD) Graph は 2023 年半ばから非推奨 となり、アプリケーションが Microsoft Graph に移行する時間を確保するために廃止フェーズにあります。これに備えるための継続的な取り組みの一環として、Intune ポータル サイト インフラストラクチャを更新して Microsoft Graph に移行します。この更新プログラムでは、 2024 年 7 月 10 日までに、管理者は 従来の条件付きアクセス (CA) を新しいポリシーに移行し、ポータル サイトとIntuneアプリのポリシーを無効化または削除して引き続き機能させる必要があります。

[これが組織に及ぼす影響:]

従来の条件付きアクセス ポリシーを使用している場合は、これらのポリシーを移行する必要があります。

ユーザーへの影響: ポリシーを移行しない場合、ユーザーはポータル サイトを介して新しいデバイスを登録できず、非準拠のデバイスを準拠させることもできません (非準拠の原因がクラシック CA ポリシーまたはクラシック CA ポリシー内の条件の場合)。これは、以下に適用されます。

  • Windows ポータル サイト
  • Intune ポータル サイト Web サイト
  • Android ポータル サイト
  • Android Enterprise 用の Intune アプリ
  • Intune app for Android (AOSP) (Android 用 Intune アプリ (AOSP)
  • iOS ポータル サイト
  • macOS ポータル サイト

[準備に必要なこと:]

2024 年 7 月 10 日までに、クラシック CA ポリシーを移行します。手順については、「クラシック ポリシーからの移行 – Microsoft Entra ID |Microsoft Learn を参照してください

これらの詳細を記載したブログを公開しており、タイムラインに対する追加の更新や変更については、そちらでお知らせします。 サポートのヒント: 従来の条件付きアクセス ポリシーを移行する