この記事は、Microsoft Intune のデバイス管理統合の設定方法を説明します。
概要
デバイスのインテリジェンスを向上させるために、Intune のデバイスメタデータを Cato のデバイス探索である IoT/OT セキュリティサービスと統合できます。 両プラットフォームからのメタデータが統合され、可視性と分類を向上させる統一デバイスプロファイルが作成されます。
統合されたビューは、ホーム > デバイス > インベントリ タブに表示され、管理されたアセットと未管理のアセットの特定を改善するのに役立ちます。 より正確で完全なデバイスデータを使用すると、ネットワーク全体で情報に基づいたセキュリティの決定を下すことができます。 デバイスインベントリの詳細については、What is Device Inventory? をご覧ください。.
この統合はデバイスのインテリジェンスを向上させますが、デバイスポスチャのチェックはサポートしていません。
デバイス管理統合を設定するには、以下が必要です:
Microsoft 365 親コネクタを作成
Microsoft Intune コネクタを作成
この機能には、IoT/OT セキュリティライセンスが必要です。
Intune 統合の設定
Intune 統合を設定するには、API アプリを作成します。
前提条件
IoT/OT ライセンスを所有している必要があります。
次の Microsoft ライセンスのいずれかを所有している必要があります:
Microsoft 365 E5 ライセンス
E5 コンプライアンスアドオン付き Microsoft 365 E3 ライセンス
E5 eDiscovery と Audit アドオン付き Microsoft 365 E3 ライセンス
Office 365 E5 ライセンス
コネクタを追加するには、統合 (内 リソース セクション) のための編集権限が必要です。 詳細は、Managing Admin Roles Using RBAC を参照してください。
ステップ 1: Microsoft 365 親コネクタを作成
最初に、MS テナント統合を親コネクタとして設定します。 このコネクタはすべての Microsoft 統合に使用できます。 既に親コネクタを作成した場合は、ステップ 2 に進んでください。
MS テナント統合を作成するには:
ナビゲーションメニューから リソース > 統合 を選択し、統合アプリ タブをクリックします。
新規 をクリックします。 新規コネクタ パネルが開きます。
新規コネクタ パネルで、MS テナント (新しい MS テナントを設定) アプリを選択します。

コネクタ名 を入力します。
承認して保存 をクリックします。
新しいブラウザタブが Microsoft 365 アプリに開きます。
新しいブラウザタブで Microsoft 365 アプリに認証します:
Microsoft 365 アプリ用の Microsoft アカウントを選択します。
そうでない場合、Microsoft 認証のエラーが発生する可能性があります。
アプリのパスワードを入力し、承認します。
承認する を選択して、Cato が Microsoft 365 アプリにアクセスできるようにします。
画面にアプリの権限を適用したことが示されます。

ブラウザタブを閉じて、Cato 管理アプリケーションに戻ることができます。
Microsoft 365 SaaS アプリケーションは 統合アプリ タブに追加されます。
ステップ 2: Microsoft Intune コネクタを作成
Microsoft 365 親コネクタをセットアップした後、Microsoft Intune コネクタを作成します。
Microsoft Intune コネクタを作成するには:
ナビゲーションメニューから、リソース > 統合 をクリックします。
設定済み統合 タブをクリックします。
新規 をクリックします。
新規統合 パネルが開きます。
追加したい SaaS アプリケーション を選択します。
ステップ 1 で作成した Microsoft プライマリテナント を選択します。
(オプション) 説明を追加します。
保存 をクリックします。
CMA がベンダーに接続します。
承認する をクリックします。

Microsoft の権限画面が表示され、このコネクタに必要な権限が一覧表示されます。
注: 必要に応じて、次のステップに進むためにログインする必要があります。
要求された権限を確認し、承認する をクリックします。

アプリケーションは 統合アプリ テーブルに表示され、ステータスは 接続済み です。