Intuneを使用してCatoクライアントをデプロイ(Android)

Prev Next

この資料は、Microsoft Intuneを使用して、Android EnterpriseおよびManaged Google Playを利用したAndroidデバイス用Cato Androidクライアントのデプロイおよび管理方法を説明します。

概要

Microsoft Intuneを使用して、管理対象のAndroidデバイスにCato Androidクライアントを中央でデプロイおよび管理することができます。 これにより、クライアント展開の標準化、手動インストールの削減、Android EnterpriseおよびManaged Google Playを通じたアプリ割り当ての制御が可能になります。

継続的なセキュアな接続が必要な組織では、Intuneを使用してCato Androidクライアントを常時接続に設定できます。 この展開のために、Intuneでロックダウンモードを有効にして常時接続を強制し、クライアントがCato Cloudに接続されていない場合にネットワークアクセスをブロックします。

詳しくは、以下をご覧ください:

前提条件

Catoクライアントをデプロイする前に、次の前提条件が満たされていることを確認してください:

Microsoftの要件:

  • Microsoft Intuneサブスクリプション

  • Microsoft Entra ID(Azure AD)

  • Intuneでの管理者権限

Androidの要件:

  • Intuneで設定されたAndroid Enterprise

  • Intuneに接続されたManaged Google Play

  • Intuneに登録されたAndroidデバイス

管理された展開のハイレベルワークフロー

  1. Android EnterpriseアカウントをMicrosoft Intuneとリンクする。

  2. Managed Google PlayからMicrosoft IntuneにCato Androidクライアントをインポートします。

  3. (オプション)常時オンの設定とロックダウンモードを有効にします。

  4. アプリケーションをユーザーに割り当てます。

  5. デバイスをMicrosoft Intuneに登録します。

IntuneとAndroid Enterpriseをリンク

Androidアプリケーションをデプロイする前に、Android EnterpriseとManaged Google PlayをMicrosoft Intuneに接続する必要があります。

Android EnterpriseとManaged Google PlayをIntuneにリンクするために:

  1. ナビゲーションメニューからデバイス > Androidを選択し、登録を選択します。

  2. Managed Google Playをクリックします。

  3. 同意するチェックボックスを選択し、今すぐGoogleに接続するボタンをクリックします。 ポップアップウィンドウで、ビジネス登録手順を完了します。

  4. 登録プロセスが成功すると、ステータスはセットアップに変更され、緑のチェックマークが表示されます。

1-android.png

Cato Androidクライアントをインポート

Managed Google Playを使用して、Cato AndroidクライアントをIntuneにインポートします。

IntuneからAndroidアプリをインストールするには:

  1. ナビゲーションメニューからアプリ > Androidを選択します。

  2. 作成をクリックし、カテゴリの下でストアアプリを選択します。

  3. アプリタイプの下で、管理されたGoogle Playアプリを選択します。

  4. 選択をクリックします。

  5. Catoクライアントを検索し、選択と同期をクリックします。

    2-android.png

  6. Intuneに戻り、同期に数分間待ちます。

  7. Catoクライアントアプリがリストに追加されたら、アプリをクリックします。

  8. プロパティをクリックし、割り当ての隣の編集をクリックします。

  9. 必須セクションでユーザー、デバイス、またはグループ(例: 全てのユーザー)を選択してアプリをデプロイし、保存をクリックします。

Android用の常時オンとロックダウン

常時オンVPNを使用すると、Androidは自動的にCatoクライアントに接続し、再接続します。 常時オンVPNとロックダウンモードを有効にすると、すべてのネットワークトラフィックがVPNトンネルを通過し、クライアントが切断されたときにネットワークアクセスがブロックされます。

ロックダウンモードでは、クライアントがネットワークに接続できない場合、デバイスはインターネットにアクセスできません。

3-android.png

Androidデバイス用に常時オンとロックダウンを設定するには:

  1. Microsoft Intune管理センターから、デバイス > Android > 設定に移動します。

  2. 新しいポリシーを作成し、デバイスの制限テンプレートを選択します。

  3. オープンワークプロファイルの場合、設定ページに移動します。

  4. 接続性セクションを展開し、次の設定を構成します:

    • 常時オンVPNを有効にします

    • VPNクライアントをカスタムに設定します

    • パッケージIDでcom.catonetworks.vpnclientを入力します

    • オプション - ロックダウンモードを有効にする

  5. 保存をクリックします。

追加オプションの値

これらのオプションの値も設定できます:

  • browser_package: デフォルトの認証ブラウザを選択するため

    • 注: ブラウザパッケージ名はアプリの名前とは異なります。例えば次のように使います:

      • com.android.chrome for Chrome

      • com.microsoft.emmx for Edge

  • bypass_eula:EULAを表示するかどうかを制御するため。

    • 値をTrueに設定すると、エンドユーザーにはEULAが表示されません

AndroidデバイスをIntuneに登録

新しい登録プロファイルを作成し、ユーザーまたはユーザーグループに割り当てます:

  1. Microsoft Intune管理センターから、デバイス > Android > 登録に移動します。

  2. 登録プロファイルの下で、企業所有、完全に管理されたユーザーデバイスを選択します。

  3. 新しいポリシーを作成し、名前、トークンタイプ(企業所有、完全管理)を入力し、次へをクリックします。

  4. なしまたはMicrosoft Entraグループを選択して、登録するユーザーを指定します。 次へをクリックし、作成をクリックします。

  5. 新しいポリシーを開き、トークンを選択します。 ユーザーにデバイスセットアップ中に登録のためにQRコードを共有できます。 あるいは、ゼロタッチデプロイメント方式を利用できます。

4-android.png