For the complete documentation index, see llms.txt. This page is also available as Markdown.

Intuneでデバイス保護を展開

必要な権限を設定したうえで、Microsoft Intune を使用して管理対象の macOS フリート全体に Aikido Device Protection を展開します。

インストール

1

必要なもの

開始する前に、Aikido Device Protection ダッシュボードから次のものを用意してください:

  • この Aikido Device Protection .mobileconfig (ダッシュボードからダウンロードした Aikido Device Protection ダッシュボード)

  • この Aikido Device Protection インストーラ (.pkg ファイル、ダッシュボードからダウンロードしたもの)

これらのいずれかが足りない場合は、 Aikido Device Protection ダッシュボード、次をクリックします: Connect Deviceに戻り、事前準備の手順を完了してください。

2

Aikido Device Protection の構成プロファイルを追加

  1. Intune 管理センターで、次へ移動します デバイスmacOS設定作成新しいポリシー.

  2. 選択します macOS をプラットフォームとして。以下の プロファイルの種類、次を選択します テンプレート、次に選択します カスタム.

  3. プロファイルに名前を付けます(例: "Aikido Device Protection")。

  4. 次の項目の下で カスタム構成プロファイル名、名前を入力して次の場所へ移動し、 .mobileconfig ファイルをアップロードします。

  5. プロファイルを対象のデバイス グループに割り当てます。

このプロファイルにより、Aikido Device Protection のシステム拡張機能をサイレントに読み込めるようになり、ネットワークコンテンツフィルタが有効になり、システム設定 → ログイン項目でユーザーがバックグラウンドサービスを無効にできなくなります。

3

Aikido Device Protection インストーラをアップロード

  1. Intune 管理センターで、次へ移動します アプリmacOS追加.

  2. 選択します macOS アプリ (PKG) をアプリの種類として選択します。

  3. Aikido Device Protection をアップロードします .pkg ファイル。

  4. 残りのタブ(検出ルール, 割り当て)を完了し、アプリを 必須 として同じデバイス グループに割り当てます。

4

正しい順序で展開

よりスムーズに展開するために、まず構成プロファイルを展開してからインストーラを展開します。

Intune は構成プロファイルとアプリを個別に展開します。アプリがデバイスに届く前に、プロファイルが割り当てられ、同期されていることを確認してください:

  1. を割り当てて同期します Aikido Device Protection 構成プロファイル。

  2. アプリを割り当てる前に、テスト デバイスに表示されることを確認します。

  3. 次に、を割り当てます Aikido Device Protection アプリ。

5

インストール後にデバイスを再起動する

  1. Intune 管理センターで、次へ移動します デバイスmacOS.

  2. 対象のデバイス グループにフィルターし、すべてのデバイスを選択して、次をクリックします 再起動 一括操作メニューから

エージェントは次回の起動時に完全にアクティブ化されます。

6

展開を確認

テストデバイスで、次を確認します:

  1. システム拡張機能が有効化されていること:

    systemextensionsctl list | grep aikido

    拡張機能に [有効化済み 有効].

  2. システム設定 ログイン項目と拡張機能一般を開き、Aikido Device Protection の項目をオフに切り替えられないことを確認します。 Aikido Device Protection の項目をオフに切り替えられないことを確認します。

トラブルシューティング

問題
対処

ユーザーにはまだポップアップが表示される

構成プロファイルが正しくスコープされ、パッケージポリシーが実行される前にインストールされていることを確認してください

拡張機能はユーザーの承認待ちです

システム拡張機能のペイロードを確認し、チームIDとバンドルIDが完全に一致していることを確認してください

パッケージはインストールされますが、デバイスが接続されません

パッケージのインストール前にトークンスクリプトが実行され、トークンが正しくコピーされたことを確認してください

重複した拡張機能のエントリが表示されます

デバイスを再起動してください

コンテンツフィルタはサイレント承認されません

再アップロードする .mobileconfig プロファイルと、デバイスにインストールされていることを確認してください

最終更新

役に立ちましたか?