この記事では、Microsoft Intuneを利用して、macOSおよびiOSデバイスにデバイスのチェック用のデバイス証明書を配布する方法を説明します。
注意: 本記事は2024年2月までのIntuneバージョンを対象にしています。 トラブルシューティングについては、Microsoftサポートにお問い合わせください。
概要
Microsoft IntuneをMDMとして使用することにより、ネットワーク内のmacOSとiOSデバイスに企業の自己署名証明書を配布できます。 これにより、デバイス間のデバイス証明書の配布が簡素化されます。 MDMを通じて証明書配布を管理することで、証明書の展開を中央で制御し、一貫した強固なセキュリティ対策を確実に強化できます。
Microsoft Intuneを使用してmacOSおよびiOSデバイスに証明書を配布するには、まずApple Configuratorで証明書付きのプロファイルを作成し、Microsoft Intuneでそのプロファイルを配布します。
前提条件
デバイス証明書は、デバイスにクライアントをインストールする前に配布されます
macOSデバイスの管理者権限が必要です
注意: デバイスでroot権限を持つユーザーは証明書と秘密鍵をエクスポートできるため、IT管理者はこれを制限することを強く推奨します
証明書ファイルはPFX (p12)形式である必要があります
鍵を保護するパスワード(証明書をインストールするために必要)を知っている必要があります
証明書の『発行者』は、Cato管理アプリケーションにアップロードされた署名証明書と一致している必要があります
証明書の最大許容サイズは2048バイトです。 このサイズを超える証明書は無視されます
Microsoft Intuneを使用したmacOSおよびiOSデバイスへのデバイス証明書の配布
以下の手順に従って、macOSおよびiOSデバイスにデバイス証明書を配布します:
ステップ 1: Apple Configurator プロファイルを作成する
ステップ 2: 証明書ペイロードを有効にする
ステップ 3: VPNペイロードを有効にする(これはiOSデバイスとmacOSクライアントv5.3以下でのみ必要です)
ステップ 4: Microsoft Intuneでプロファイルを配布する
ステップ 1: Apple Configuratorプロファイルの作成
Apple Configuratorをお持ちでない場合は、App Storeからダウンロードできます。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A56%3A44Z&se=2026-09-26T04%3A07%3A44Z&sr=c&sp=r&sig=XHhgfn8yv0hevyUfMDVSN8Y8o%2B5GS%2FjrNcWw6CFR5BM%3D)
Apple Configurator でプロファイルを作成するには:
Apple Configuratorで ファイル > 新規プロファイル をクリックします。
新しい構成プロファイルドキュメントウィンドウが表示されます。
ステップ 2: 証明書ペイロードの有効化
必要な証明書を新しいプロファイルにアップロードします。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A56%3A44Z&se=2026-09-26T04%3A07%3A44Z&sr=c&sp=r&sig=XHhgfn8yv0hevyUfMDVSN8Y8o%2B5GS%2FjrNcWw6CFR5BM%3D)
証明書ペイロードを有効にするには:
Apple Configuratorでナビゲーションメニューから証明書をクリックします。
設定をクリックします。
配布したい証明書を選びます。
(オプション)証明書のパスワードを入力します。
ステップ 3: VPNペイロードの有効化
このステップは、iOSデバイスまたはクライアントバージョンがv5.3以下のmacOSデバイスへの証明書配布にのみ必要です。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A56%3A44Z&se=2026-09-26T04%3A07%3A44Z&sr=c&sp=r&sig=XHhgfn8yv0hevyUfMDVSN8Y8o%2B5GS%2FjrNcWw6CFR5BM%3D)
VPNペイロードを有効にするには:
Apple ConfiguratorでナビゲーションメニューからVPNをクリックします。
設定をクリックします。
以下の設定を構成します:
接続名: 接続の名前を設定します
接続タイプ: カスタムSSL
識別子:
macOSの場合: com.catonetworks.mac.CatoClient
iOSの場合: CatoNetworks.CatoVPN
サーバー: vpn.catonetworks.net
アカウント: アカウント名を追加します。 例: CatoNetworksAccount
iOSクライアントv5.6以上の場合: アカウントをCatoClientVPNとして設定します
プロバイダバンドル識別子:
注意: 下記に記載されている識別子(iOS識別子のスペルミスを含む)をそのまま使用してください:
macOSの場合: com.catonetworks.mac.CatoClient.CatoClientSysExtension
iOSの場合: CatoNetworks.CatoVPN.CatoVPNNEExtenstion
プロバイダ指定条件: 空
ユーザー認証: 証明書
資格情報: ステップ1でアップロードした証明書を選択します
プロバイダタイプ: パケットトンネル
プロキシ設定: なし
ファイル > 保存 をクリックします。
ステップ 4: プロファイルの配布
Microsoft Intuneを使用して、Apple Configuratorで作成したプロファイルを配布します。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A56%3A44Z&se=2026-09-26T04%3A07%3A44Z&sr=c&sp=r&sig=XHhgfn8yv0hevyUfMDVSN8Y8o%2B5GS%2FjrNcWw6CFR5BM%3D)
プロファイルを配布するには:
Microsoft Intuneで、ナビゲーションメニューから デバイス > iOS/iPadOSまたはmacOS > 構成プロファイル に移動します。
作成 > 新規ポリシー をクリックします。
プロファイルタイプ ドロップダウンから テンプレート を選択します。
カスタム テンプレートを選択し、作成 をクリックします。
カスタムテンプレートが作成されます。
基本 タブでプロファイル名を選択し、次へ をクリックします。
構成設定 タブで カスタム構成プロファイル名 を選択します。
Apple Configuratorで作成したプロファイルをアップロードして次へをクリックします。
構成プロファイルのスコープタグとアサインメントを設定します。
構成プロファイルを確認して作成します。