注:
Intune は現在、クラスルーム アプリの構成をサポートしていません。 この記事は、Intune に iOS/iPadOS 教育プロファイルがすでにあるユーザーにのみ適用されます。
概要
Classroom は、教師が学習を指導し、教室で生徒のデバイスを制御するのに役立つアプリです。 たとえば、アプリを使用すると、教師は次のことができます。
- 学生のデバイスでアプリを開く
- iPad 画面のロックとロック解除
- 学生の iPad の画面を表示する
- 学生の iPad をブックマークまたはブックの章に移動する
- 学生用 iPad の画面を Apple TV に表示する
お使いのデバイスで Classroom を設定するには、Intune iOS/iPadOS 教育デバイス プロファイルを作成して構成する必要があります。
始める前に
これらの設定を構成する前に、次の点を考慮してください。
- 教師と生徒の両方の iPad が Intune に登録されている必要があります。
- 教師のデバイスに Apple Classroom アプリがインストールされていることを確認します。 アプリを手動でインストールすることも、Intune アプリ管理を使用することもできます。
- 教師と生徒のデバイス間の接続を認証するように証明書を構成する必要があります (「手順 2、Intune で iOS/iPadOS Education プロファイルを作成して割り当てる」を参照)。
- 教師と生徒の iPad は、同じ Wi-Fi ネットワーク上にあり、Bluetoothが有効になっている必要があります。
- クラスルーム アプリは、iOS/iPadOS 9.3 以降を実行する監視あり iPad で実行されます。
- このリリースでは、Intune では、各学生が専用の iPad を使用する 1 対 1 のシナリオの管理がサポートされています。
手順 1 - 学校データを Microsoft Entra ID にインポートする
Microsoft の School データ同期 (SDS) を使用して、既存の学生情報システム (SIS) から Microsoft Entra ID に学校レコードをインポートします。 SDS は SIS からの情報を同期し、Microsoft Entra ID に保存します。 Microsoft Entra ID は、ユーザーとデバイスの整理に役立つ Microsoft 管理システムです。 このデータを使用して、生徒とクラスを管理できます。 SDS の展開方法の詳細については、こちらをご覧ください。
SDS を使用してデータをインポートする方法
次のいずれかの方法を使用して、情報を SDS にインポートできます。
- CSV ファイル - コンマ区切り値 (.csv) ファイルを手動でエクスポートおよびコンパイルする
- PowerSchool API - Microsoft Entra ID との同期を簡素化する SIS プロバイダー
- OneRoster - Microsoft Entra ID との同期にエクスポートおよび変換できる CSV 形式
詳細情報
- オンプレミスの学校データを Microsoft Entra ID に同期する完全なエクスペリエンスの詳細をご覧ください
- Microsoft 学校データ同期の詳細を見る
- Microsoft Entra ID のライセンスに関する詳細をご覧ください
手順 2 - Intune で iOS/iPadOS Education プロファイルを作成して割り当てる
全般設定の構成
Microsoft Intune 管理センターにサインインします。
[デバイス]>[デバイスの管理]>[構成]>[作成]>新しいポリシーの順に移動します。
次のプロパティを入力します。
- プラットフォーム:[iOS/iPadOS] を選択します。
- プロファイルの種類: [テンプレート>セキュリティ評価 (教育)] を選択します。
[作成] を選択します。
[Basics]\(基本\) で次のプロパティを入力します。
- 名前: プロファイルのわかりやすい名前を入力します。 たとえば、「 iOS/iPadOS 教育プロファイル」と入力します。
- 説明: プロファイルの説明を入力します この設定は省略可能ですが、推奨されます。
[ 構成設定] で、教師と生徒の iPad 間の信頼関係を確立するための証明書を作成します。 証明書は、ユーザー名やパスワードを入力しなくても、デバイス間の接続をシームレスかつサイレントに認証するために使用されます。
重要
使用する教師と生徒の証明書は、異なる証明機関 (CA) が発行している必要があります。 既存の証明書インフラストラクチャに接続された 2 つの新しい下位 CA を作成する必要があります。1 つは教師用、もう 1 つは学生用です。
iOS 教育プロファイルでは、PFX 証明書のみがサポートされます。 SCEP 証明書はサポートされていません。
作成された証明書は、サーバー認証とユーザー認証をサポートしている必要があります。
教師の証明書を構成する
[ 教育 ] ウィンドウで、[ 教師の証明書] を選択します。
教師ルート証明書の構成
[ 教師ルート証明書] で、[参照] ボタンを選択します。 次のいずれかのルート証明書を選択します。
- 拡張子 .cer (DER、または Base64 エンコード)
- 拡張機能 .P7B (フルチェーンあり/なし)
教師 PKCS#12 証明書を構成する
[ 教師 PKCS#12 証明書] で、次の値を構成します。
- サブジェクト名の形式 - Intune は、教師証明書の共通名のプレフィックスにリーダーを自動的に付けます。 学生証明書の共通名には member というプレフィックスが付きます。
- 証明機関 - Windows Server 2008 R2 以降の Enterprise エディションで実行されるエンタープライズ証明機関 (CA)。 スタンドアロン CA はサポートされていません。
- 証明機関名 - 証明機関の名前を入力します。
- 証明書テンプレート名 - 発行元CAに追加された証明書テンプレートの名前を入力します。
- 更新しきい値 (%) - デバイスが証明書の更新を要求するまでに残っている証明書の有効期間の割合を指定します。
- 証明書の有効期間 - 証明書の有効期限までの残り時間を指定します。 指定された証明書テンプレートの有効期間より短い値を指定できますが、より長くすることはできません。 たとえば、証明書テンプレートの証明書の有効期間が 2 年の場合、1 年の値を指定できますが、5 年の値は指定できません。 この値は、発行元の CA 証明書の残りの有効期間よりも小さいことも必要です。
証明書の設定が完了したら、[ OK] を選択します。
学生証明書を構成する
- [ 教育] ウィンドウで、[ 学生証明書] を選択します。
- [ 学生の証明書 ] ウィンドウの [ 学生のデバイス証明書 の種類] リストから、[ 1:1] を選択します。
学生ルート証明書の構成
[ 学生ルート証明書] で、[参照] ボタンを選択します。 次のいずれかのルート証明書を選択します。
- 拡張子 .cer (DER、または Base64 エンコード)
- 拡張機能 .P7B (フルチェーンあり/なし)
学生の PKCS#12 証明書を構成する
[ 学生 PKCS#12 証明書] で、次の値を構成します。
- サブジェクト名の形式 - Intune は、教師証明書の共通名のプレフィックスにリーダーを自動的に付けます。 学生証明書の共通名には member というプレフィックスが付きます。
- 証明機関 - Windows Server 2008 R2 以降の Enterprise エディションで実行されるエンタープライズ証明機関 (CA)。 スタンドアロン CA はサポートされていません。
- 証明機関名 - 証明機関の名前を入力します。
- 証明書テンプレート名 - 発行元CAに追加された証明書テンプレートの名前を入力します。
- 更新しきい値 (%) - デバイスが証明書の更新を要求するまでに残っている証明書の有効期間の割合を指定します。
- 証明書の有効期間 - 証明書の有効期限までの残り時間を指定します。 指定された証明書テンプレートの有効期間より短い値を指定できますが、より長くすることはできません。 たとえば、証明書テンプレートの証明書の有効期間が 2 年の場合、1 年の値を指定できますが、5 年の値は指定できません。 この値は、発行元の CA 証明書の残りの有効期間よりも小さいことも必要です。
証明書の設定が完了したら、[ OK] を選択します。
仕上げ
- [ 教育] ウィンドウで、[OK] を選択します。
- [ プロファイルの作成 ] ペインで、[ 作成] を選びます。
プロファイルが作成され、[プロファイル] リスト ウィンドウに表示されます。
学校データを Microsoft Entra ID と同期したときに作成された教室グループの学生デバイスにプロファイルを割り当てます (「デバイス プロファイルを割り当てる方法」を参照)。
次の手順
これで、教師は Classroom アプリを使用すると、生徒のデバイスを完全に制御できるようになります。
Classroom アプリの詳細については、Apple Web サイトの Classroom ヘルプを参照してください。
学生用に共有 iPad デバイスを構成する場合は、「共有 iPad デバイスの Intune 教育設定を構成する方法」を参照してください。