macOS 用の Microsoft Intune 管理エージェント

エージェントが必要な理由

ネイティブ macOS オペレーティング システムでサポートされていない高度なデバイス管理機能を有効にするには、管理された macOS デバイスに Microsoft Intune 管理エージェントをインストールする必要があります。

エージェントのインストール方法

エージェントは、管理センターで少なくとも 1 つのシェル スクリプトを割り当てた Intune で管理されている macOS デバイスに自動的かつサイレントMicrosoft Intuneインストールされます。 エージェントは該当する場合は /Library/Intune/Microsoft Intune Agent.app にインストールされ、macOS デバイスの Finder>アプリケーション に表示されません。 エージェントは、macOS デバイスで実行している場合、アクティビティ モニターIntuneMdmAgentとして表示されます。

エージェントの動作

  • エージェントは、macOS デバイスに割り当てられたシェル スクリプトを受信するためにチェックインする前に、Intune サービスで暗黙的に認証します。
  • エージェントは割り当てられたシェル スクリプトを受信し、構成されたスケジュール、再試行回数、通知設定、および管理者によって設定されたその他の設定に基づいてスクリプトを実行します。
  • エージェントは、通常 8 時間ごとに、Intune サービスを使用して新規または更新されたスクリプトをチェックします。 このチェックイン プロセスは、MDM チェックインとは独立しています。

Mac からエージェント チェックインを手動で開始するにはどうすればよいですか?

エージェントがインストールされている管理対象 Mac で、ポータル サイトを開き、ローカル デバイスを選択して、[状態の確認] を選択します。 これにより、MDM チェックインとエージェント チェックインが開始されます。

または、 ターミナルを開きsudo killall IntuneMdmAgent コマンドを実行して IntuneMdmAgent プロセスを終了します。 IntuneMdmAgent プロセスは直ちに再起動し、Intune とのチェックインを開始します。

注:

Microsoft Intune 管理センターのデバイスの同期アクションは、MDM チェックインを開始し、エージェントチェックインを強制しません。

エージェントはいつ削除されますか?

エージェントがデバイスから削除される原因には、次のようないくつかの条件があります。

  • シェル スクリプトはデバイスに割り当てられなくなりました。
  • macOS デバイスは管理されなくなりました。
  • エージェントが 24 時間以上回復不能な状態である (デバイスの起動時間)。

Mac が管理されなくなったのにスクリプトが実行されるのはなぜですか?

スクリプトが割り当てられている Mac が管理されなくなった場合、エージェントはすぐには削除されません。 エージェントは、次のエージェントチェックイン(通常は8時間ごと)でMacが管理されていないことを検出し、スケジュールされたスクリプト実行を取り消します。 そのため、次にスケジュールされたエージェントチェックインよりも頻繁に実行するようにスケジュールされた、ローカルに保存されたスクリプトが実行されます。 エージェントは、チェックできない場合、最大 24 時間 (デバイスの起動時間) チェックインを再試行してから、Mac から削除します。

シェル スクリプトのために Microsoft に送信される使用状況データを無効にする方法

Intune 管理エージェントから Microsoft に送信される利用状況データをオフにするには、ポータル サイトを開き、[メニュー] をポイントして、[基本設定] を選択し、[Microsoft が利用状況データの収集を許可する] チェック ボックスをオフにします。 これにより、エージェントとポータル サイトの両方に送信される使用状況データがオフになります。

次の手順