Microsoft Intune で Apple デバイスのカスタム設定を使用する

Microsoft Intune を使用すると、カスタム プロファイルを使用して iOS/iPadOS および macOS デバイスのカスタム設定を追加または作成できます。 カスタム プロファイルは Intune の機能です。 これらは、Intune に組み込まれていないデバイス設定や機能を追加するように設計されています。

この記事では、構成できるプロパティについて説明し、Apple Configurator などの Apple ツールに関するガイダンスを提供します。

Intune 設定カタログには多くの設定が含まれており、絶えず追加されています。 このテンプレート プロファイルを作成する前に、Intune 設定カタログで設定を探します。 カスタム プロファイルが不要な場合があります。

前提条件

デバイス プラットフォームの要件

この機能は、次のプラットフォームをサポートします。

  • iOS/iPadOS
  • macOS

ロールの要件

デバイス構成の要件

開始する前に

  • Wi-Fi 接続やアプリ、サイトの認証などの機密情報にはカスタム構成プロファイルを使用しないでください。 代わりに、機密情報を処理するように設計および構成されているため、機密情報の組み込みプロファイルを使用してください。

    たとえば、組み込みの Wi-Fi プロファイル を使用して Wi-Fi 接続を展開します。 認証に組み込みの 証明書プロファイル を使用します。

  • iOS/iPadOS デバイスを使用する場合、カスタム設定を Intune に取得するのに役立つツールがあります。

    これらのツールを使用して、設定を構成プロファイルにエクスポートできます。 Intune でこのファイルをインポートし、iOS/iPadOS ユーザーとデバイスにプロファイルを割り当てます。 割り当てが完了すると、設定が配布されます。 また、organization 内の iOS/iPadOS のベースラインまたは標準も作成します。

  • Apple Configurator を使用して構成プロファイルを作成するときは、エクスポートする設定がデバイスの iOS/iPadOS バージョンと互換性があることを確認します。 互換性のない設定を解決する方法については、Apple Developer Web サイトで「構成プロファイル リファレンス」と「モバイル デバイス管理プロトコル リファレンス」を検索してください。

  • Apple プロファイル マネージャーを使用する場合:

    • Apple プロファイル マネージャーで、 モバイル デバイス管理を有効にします。

    • Apple プロファイル マネージャーで、 iOS/iPadOS デバイスを追加します。

    • Apple プロファイル マネージャーでデバイスを追加した後、[ライブラリ] >[デバイス] の下>デバイス>設定を選択します。 デバイスの全般設定を入力します。

      このファイルをダウンロードして保存します。 このファイルは、Intune プロファイルに入力します。

    • Apple プロファイル マネージャーからエクスポートする設定が、デバイスの iOS/iPadOS バージョンと互換性があることを確認します。 互換性のない設定を解決する方法については、Apple Developer Web サイトで「構成プロファイル リファレンス」と「モバイル デバイス管理プロトコル リファレンス」を検索してください。

  • macOS デバイスの場合、設定は .xml または .mobileconfig ファイル内に記述する必要があります。

    Apple Configurator を使用して、既存の macOS 設定を .xml ファイルまたは .mobileconfig ファイルにエクスポートできる場合があります。 Apple Configurator は、macOS プラットフォームではなく、iOS/iPadOS プラットフォーム用に設計されています。 そのため、エクスポートする設定がデバイスの macOS バージョンと互換性があることを確認してください。

    互換性のない設定を解決する方法については、Apple Developer Web サイトで「構成プロファイル リファレンス」と「モバイル デバイス管理プロトコル リファレンス」を検索してください。

カスタム構成プロファイルの設定

プロファイルを構成するときは、次の設定を入力します。

  • カスタム構成プロファイル名: ポリシーの名前を入力します。 デバイスと Intune の状態にこの名前が表示されます。

  • 構成プロファイル ファイル: Apple Configurator または Apple プロファイル マネージャーを使用して作成した構成プロファイルを参照します。 最大ファイル サイズは 1000000 バイト (1 MB 弱) です。 [ファイルの内容] 領域には、インポートされたファイルが表示されます。

    カスタム構成ファイルにデバイス トークンを追加することもできます。 デバイス トークンを使用して、デバイス固有の情報を追加します。 たとえば、シリアル番号を表示するには、「 {{serialnumber}}」と入力します。 デバイスでは、各デバイスに固有のテキストが 123456789ABC と類似して表示されます。

    変数を入力するときは、必ず {{ }}中かっこを使用してください。 アプリ構成トークンには 、使用できる変数の一覧が含まれています。 deviceidやその他のデバイス固有の値も使用できます。

  • 構成プロファイル名: ポリシーの名前を入力します。 この名前はデバイス上と、Intune 管理センターの Intune ステータスに表示されます。

  • 展開チャネル: 構成プロファイルの展開に使用するチャネルを選択します。 プロファイルを間違ったチャネルに送信すると、展開が失敗する可能性があります。 チャネルを選択してプロフィールを保存した後は、チャネルを変更することはできません。 別のチャネルを選択するには、新しいプロファイルを作成します。

    ユーザーを対象とするペイロードは、ユーザー アフィニティなしで登録されたデバイスには適用されません。 ペイロードをデバイス構成プロファイルまたはユーザー構成プロファイルに使用できるかどうかの詳細については、「 プロファイル固有のペイロード キー 」(Apple の開発者 Web サイトが開きます)を参照してください。

  • 構成プロファイル ファイル: 作成した .xml ファイルまたは .mobileconfig ファイルを参照します。 最大ファイル サイズは 1000000 バイト (1 MB 弱) です。 インポートされたファイルが表示されます。 追加後にファイル を削除 することもできます。

    .mobileconfig ファイルにデバイス トークンを追加することもできます。 デバイス トークンを使用して、デバイス固有の情報を追加します。 たとえば、シリアル番号を表示するには、「 {{serialnumber}}」と入力します。 デバイスでは、各デバイスに固有のテキストが 123456789ABC と類似して表示されます。 変数を入力するときは、必ず {{ }}中かっこを使用してください。

    アプリ構成トークンには 、使用できる変数の一覧が含まれています。 deviceidやその他のデバイス固有の値も使用できます。

注:

UI では変数は検証されず、大文字と小文字が区別されます。 その結果、誤った入力で保存されたプロファイルが表示される場合があります。 たとえば、{{deviceid}} ではなく {{DeviceID}} を入力すると、デバイスの一意の ID の代わりにリテラル文字列が表示されます。 正しい情報を入力してください。