この資料は、Microsoft Intuneを使用して、Android EnterpriseおよびManaged Google Playを利用したAndroidデバイス用Cato Androidクライアントのデプロイおよび管理方法を説明します。
概要
Microsoft Intuneを使用して、管理対象のAndroidデバイスにCato Androidクライアントを中央でデプロイおよび管理することができます。 これにより、クライアント展開の標準化、手動インストールの削減、Android EnterpriseおよびManaged Google Playを通じたアプリ割り当ての制御が可能になります。
継続的なセキュアな接続が必要な組織では、Intuneを使用してCato Androidクライアントを常時接続に設定できます。 この展開のために、Intuneでロックダウンモードを有効にして常時接続を強制し、クライアントがCato Cloudに接続されていない場合にネットワークアクセスをブロックします。
詳しくは、以下をご覧ください:
前提条件
Catoクライアントをデプロイする前に、次の前提条件が満たされていることを確認してください:
Microsoftの要件:
Microsoft Intuneサブスクリプション
Microsoft Entra ID(Azure AD)
Intuneでの管理者権限
Androidの要件:
Intuneで設定されたAndroid Enterprise
Intuneに接続されたManaged Google Play
Intuneに登録されたAndroidデバイス
管理された展開のハイレベルワークフロー
Android EnterpriseアカウントをMicrosoft Intuneとリンクする。
Managed Google PlayからMicrosoft IntuneにCato Androidクライアントをインポートします。
(オプション)常時オンの設定とロックダウンモードを有効にします。
アプリケーションをユーザーに割り当てます。
デバイスをMicrosoft Intuneに登録します。
IntuneとAndroid Enterpriseをリンク
Androidアプリケーションをデプロイする前に、Android EnterpriseとManaged Google PlayをMicrosoft Intuneに接続する必要があります。
Android EnterpriseとManaged Google PlayをIntuneにリンクするために:
ナビゲーションメニューからデバイス > Androidを選択し、登録を選択します。
Managed Google Playをクリックします。
同意するチェックボックスを選択し、今すぐGoogleに接続するボタンをクリックします。 ポップアップウィンドウで、ビジネス登録手順を完了します。
登録プロセスが成功すると、ステータスはセットアップに変更され、緑のチェックマークが表示されます。
.png?sv=2026-02-06&spr=https&st=2026-09-26T01%3A26%3A28Z&se=2026-09-26T01%3A37%3A28Z&sr=c&sp=r&sig=ztM11U8rYV3wEanaDSTD9aylfBB%2B%2BO9xmJt18yTHDTk%3D)
Cato Androidクライアントをインポート
Managed Google Playを使用して、Cato AndroidクライアントをIntuneにインポートします。
IntuneからAndroidアプリをインストールするには:
ナビゲーションメニューからアプリ > Androidを選択します。
作成をクリックし、カテゴリの下でストアアプリを選択します。
アプリタイプの下で、管理されたGoogle Playアプリを選択します。
選択をクリックします。
Catoクライアントを検索し、選択と同期をクリックします。
.png?sv=2026-02-06&spr=https&st=2026-09-26T01%3A26%3A28Z&se=2026-09-26T01%3A37%3A28Z&sr=c&sp=r&sig=ztM11U8rYV3wEanaDSTD9aylfBB%2B%2BO9xmJt18yTHDTk%3D)
Intuneに戻り、同期に数分間待ちます。
Catoクライアントアプリがリストに追加されたら、アプリをクリックします。
プロパティをクリックし、割り当ての隣の編集をクリックします。
必須セクションでユーザー、デバイス、またはグループ(例: 全てのユーザー)を選択してアプリをデプロイし、保存をクリックします。
Android用の常時オンとロックダウン
常時オンVPNを使用すると、Androidは自動的にCatoクライアントに接続し、再接続します。 常時オンVPNとロックダウンモードを有効にすると、すべてのネットワークトラフィックがVPNトンネルを通過し、クライアントが切断されたときにネットワークアクセスがブロックされます。
ロックダウンモードでは、クライアントがネットワークに接続できない場合、デバイスはインターネットにアクセスできません。
.png?sv=2026-02-06&spr=https&st=2026-09-26T01%3A26%3A28Z&se=2026-09-26T01%3A37%3A28Z&sr=c&sp=r&sig=ztM11U8rYV3wEanaDSTD9aylfBB%2B%2BO9xmJt18yTHDTk%3D)
Androidデバイス用に常時オンとロックダウンを設定するには:
Microsoft Intune管理センターから、デバイス > Android > 設定に移動します。
新しいポリシーを作成し、デバイスの制限テンプレートを選択します。
オープンワークプロファイルの場合、設定ページに移動します。
接続性セクションを展開し、次の設定を構成します:
常時オンVPNを有効にします
VPNクライアントをカスタムに設定します
パッケージIDで
com.catonetworks.vpnclientを入力しますオプション - ロックダウンモードを有効にする
保存をクリックします。
追加オプションの値
これらのオプションの値も設定できます:
browser_package: デフォルトの認証ブラウザを選択するため注: ブラウザパッケージ名はアプリの名前とは異なります。例えば次のように使います:
com.android.chrome for Chrome
com.microsoft.emmx for Edge
bypass_eula:EULAを表示するかどうかを制御するため。値をTrueに設定すると、エンドユーザーにはEULAが表示されません
AndroidデバイスをIntuneに登録
新しい登録プロファイルを作成し、ユーザーまたはユーザーグループに割り当てます:
Microsoft Intune管理センターから、デバイス > Android > 登録に移動します。
登録プロファイルの下で、企業所有、完全に管理されたユーザーデバイスを選択します。
新しいポリシーを作成し、名前、トークンタイプ(企業所有、完全管理)を入力し、次へをクリックします。
なしまたはMicrosoft Entraグループを選択して、登録するユーザーを指定します。 次へをクリックし、作成をクリックします。
新しいポリシーを開き、トークンを選択します。 ユーザーにデバイスセットアップ中に登録のためにQRコードを共有できます。 あるいは、ゼロタッチデプロイメント方式を利用できます。
.png?sv=2026-02-06&spr=https&st=2026-09-26T01%3A26%3A28Z&se=2026-09-26T01%3A37%3A28Z&sr=c&sp=r&sig=ztM11U8rYV3wEanaDSTD9aylfBB%2B%2BO9xmJt18yTHDTk%3D)