Microsoft Intuneを使用したmacOSおよびiOSデバイスへのデバイス証明書の配布

Prev Next

この記事では、Microsoft Intuneを利用して、macOSおよびiOSデバイスにデバイスのチェック用のデバイス証明書を配布する方法を説明します。

注意: 本記事は2024年2月までのIntuneバージョンを対象にしています。 トラブルシューティングについては、Microsoftサポートにお問い合わせください。

概要

Microsoft IntuneをMDMとして使用することにより、ネットワーク内のmacOSとiOSデバイスに企業の自己署名証明書を配布できます。 これにより、デバイス間のデバイス証明書の配布が簡素化されます。 MDMを通じて証明書配布を管理することで、証明書の展開を中央で制御し、一貫した強固なセキュリティ対策を確実に強化できます。

Microsoft Intuneを使用してmacOSおよびiOSデバイスに証明書を配布するには、まずApple Configuratorで証明書付きのプロファイルを作成し、Microsoft Intuneでそのプロファイルを配布します。

前提条件

  • デバイス証明書は、デバイスにクライアントをインストールする前に配布されます

  • macOSデバイスの管理者権限が必要です

    注意: デバイスでroot権限を持つユーザーは証明書と秘密鍵をエクスポートできるため、IT管理者はこれを制限することを強く推奨します

  • 証明書ファイルはPFX (p12)形式である必要があります

  • 鍵を保護するパスワード(証明書をインストールするために必要)を知っている必要があります

  • 証明書の『発行者』は、Cato管理アプリケーションにアップロードされた署名証明書と一致している必要があります

  • 証明書の最大許容サイズは2048バイトです。 このサイズを超える証明書は無視されます

Microsoft Intuneを使用したmacOSおよびiOSデバイスへのデバイス証明書の配布

以下の手順に従って、macOSおよびiOSデバイスにデバイス証明書を配布します:

  • ステップ 1: Apple Configurator プロファイルを作成する

  • ステップ 2: 証明書ペイロードを有効にする

  • ステップ 3: VPNペイロードを有効にする(これはiOSデバイスとmacOSクライアントv5.3以下でのみ必要です)

  • ステップ 4: Microsoft Intuneでプロファイルを配布する

ステップ 1: Apple Configuratorプロファイルの作成

Apple Configuratorをお持ちでない場合は、App Storeからダウンロードできます。

Screenshot_2024-03-18_at_11_34_43.png

Apple Configurator でプロファイルを作成するには:

  • Apple Configuratorで ファイル > 新規プロファイル をクリックします。

    新しい構成プロファイルドキュメントウィンドウが表示されます。

ステップ 2: 証明書ペイロードの有効化

必要な証明書を新しいプロファイルにアップロードします。

Certificate_intune.png

証明書ペイロードを有効にするには:

  1. Apple Configuratorでナビゲーションメニューから証明書をクリックします。

  2. 設定をクリックします。

  3. 配布したい証明書を選びます。

  4. (オプション)証明書のパスワードを入力します。

ステップ 3: VPNペイロードの有効化

このステップは、iOSデバイスまたはクライアントバージョンがv5.3以下のmacOSデバイスへの証明書配布にのみ必要です。

VPN_intune.png

VPNペイロードを有効にするには:

  1. Apple ConfiguratorでナビゲーションメニューからVPNをクリックします。

  2. 設定をクリックします。

  3. 以下の設定を構成します:

    • 接続名: 接続の名前を設定します

    • 接続タイプ: カスタムSSL

    • 識別子:

      • macOSの場合: com.catonetworks.mac.CatoClient

      • iOSの場合: CatoNetworks.CatoVPN

    • サーバー: vpn.catonetworks.net 

    • アカウント: アカウント名を追加します。 例: CatoNetworksAccount

      • iOSクライアントv5.6以上の場合: アカウントをCatoClientVPNとして設定します

    • プロバイダバンドル識別子:

      注意: 下記に記載されている識別子(iOS識別子のスペルミスを含む)をそのまま使用してください:

      • macOSの場合: com.catonetworks.mac.CatoClient.CatoClientSysExtension

      • iOSの場合: CatoNetworks.CatoVPN.CatoVPNNEExtenstion

    • プロバイダ指定条件: 空

    • ユーザー認証: 証明書

    • 資格情報: ステップ1でアップロードした証明書を選択します

    • プロバイダタイプ: パケットトンネル

    • プロキシ設定: なし

  4. ファイル > 保存 をクリックします。

ステップ 4: プロファイルの配布

Microsoft Intuneを使用して、Apple Configuratorで作成したプロファイルを配布します。

Intune.png

プロファイルを配布するには:

  1. Microsoft Intuneで、ナビゲーションメニューから デバイス > iOS/iPadOSまたはmacOS > 構成プロファイル に移動します。

  2. 作成 > 新規ポリシー をクリックします。

  3. プロファイルタイプ ドロップダウンから テンプレート を選択します。

  4. カスタム テンプレートを選択し、作成 をクリックします。

    カスタムテンプレートが作成されます。

  5. 基本 タブでプロファイル名を選択し、次へ をクリックします。

  6. 構成設定 タブで カスタム構成プロファイル名 を選択します。

  7. Apple Configuratorで作成したプロファイルをアップロードして次へをクリックします。

  8. 構成プロファイルのスコープタグとアサインメントを設定します。

  9. 構成プロファイルを確認して作成します。