コンテンツにスキップ

Intuneを使ったDevice Protectionの導入

Microsoft Intuneを使用して、必要な権限を設定した上で、管理下のmacOSデバイス群全体にAikido Device Protectionを導入します。

開始する前に、Aikido Device Protectionダッシュボードから以下を取得しておいてください。

  • Aikido Device Protectionの.mobileconfigAikido Device Protectionダッシュボードからダウンロード)
  • Aikido Device Protectionインストーラー.pkgファイル、ダッシュボードからダウンロード)

いずれかが不足している場合は、Aikido Device Protectionダッシュボードに戻り、Connect Deviceをクリックして事前準備の手順を完了してください。

2. Aikido Device Protectionの構成プロファイルを追加する

Section titled “2. Aikido Device Protectionの構成プロファイルを追加する”
  1. Intune管理センターでDevicesmacOSConfigurationCreateNew Policyに進みます。
  2. プラットフォームとしてmacOSを選択します。Profile typeの下でTemplatesを選択し、続けてCustomを選択します。
  3. プロファイルに名前を付けます(例:「Aikido Device Protection」)。
  4. Custom configuration profile nameの下で名前を入力し、.mobileconfigファイルを参照してアップロードします。
  5. 対象のデバイスグループにプロファイルを割り当てます。

このプロファイルにより、Aikido Device Protectionのシステム拡張機能がサイレントに読み込まれるようになり、ネットワークコンテンツフィルターが有効化され、ユーザーがシステム設定 → ログイン項目でバックグラウンドサービスを無効化できなくなります。

3. Aikido Device Protectionインストーラーをアップロードする

Section titled “3. Aikido Device Protectionインストーラーをアップロードする”
  1. Intune管理センターでAppsmacOSAddに進みます。
  2. アプリタイプとして**macOS app (PKG)**を選択します。
  3. Aikido Device Protectionの.pkgファイルをアップロードします。
  4. 残りのタブ(Detection rulesAssignments)を入力し、同じデバイスグループに対してアプリをRequiredとして割り当てます。

よりスムーズに展開するため、インストーラーより先に構成プロファイルを展開してください。

Intuneは構成プロファイルとアプリを個別に展開します。アプリがデバイスに届く前に、プロファイルが割り当てられ同期されていることを確認してください。

  1. Aikido Device Protection構成プロファイルを割り当てて同期します。
  2. アプリを割り当てる前に、テストデバイスに反映されていることを確認します。
  3. その後、Aikido Device Protectionアプリを割り当てます。

5. インストール後にデバイスを再起動する

Section titled “5. インストール後にデバイスを再起動する”
  1. Intune管理センターでDevicesmacOSに進みます。
  2. 対象のデバイスグループでフィルタリングし、すべてのデバイスを選択して、一括操作メニューからRestartをクリックします。

エージェントは次回起動時に完全に有効化されます。

テストデバイスで以下を確認します。

  1. システム拡張機能が有効化されていること。

    Terminal window
    systemextensionsctl list | grep aikido

    拡張機能が[activated enabled]と表示されることを確認します。

  2. システム設定一般ログイン項目と機能拡張を開き、Aikido Device Protectionの項目を無効化できないことを確認します。

問題 対処法
ユーザーにまだポップアップが表示される 構成プロファイルが正しく適用範囲を設定され、パッケージポリシーの実行前にインストールされていることを確認してください
拡張機能がユーザーの承認待ちのままになっている System Extensionsのペイロードを確認し、team IDとbundle IDが完全に一致していることを確認してください
パッケージはインストールされるがデバイスが接続されない トークンスクリプトがパッケージのインストール前に実行され、トークンが正しくコピーされたことを確認してください
重複した拡張機能のエントリが表示される デバイスを再起動してください
コンテンツフィルターがサイレントに承認されない .mobileconfigプロファイルを再アップロードし、デバイスにインストールされていることを確認してください