Microsoft Device Compliance の概要

KandjiのMicrosoft Device Compliance(MSDC)統合は、Kandjiのデバイス管理およびコンプライアンス機能とMicrosoftの条件付きアクセス機能を組み合わせたものです。Microsoftのデバイスコンプライアンスパートナープログラムを通じて 構築されたこの統合により、KandjiとMicrosoft間のセットアップおよび構成プロセスが簡素化され、Kandjiライブラリを通じて必要なアプリケーションの展開が効率化されます。設定が完了し、デバイスがMicrosoftに登録されると、KandjiのデバイスインベントリおよびコンプライアンスデータがMicrosoftの条件付きアクセスポリシーで使用できるようになります。これにより、管理されコンプライアンスに準拠したデバイスのみが企業リソースにアクセスできるようになります。KandjiのMSDC統合は、macOS、iOS、およびiPadOSデバイスをサポートしています。

前提条件

すべてのデバイス

  • デバイスはKandjiによって管理されている必要があります。

  • Microsoftユーザーディレクトリの統合は、Kandji テナントで構成されている必要があります。

  • 設定されたディレクトリ統合のユーザーをデバイスレコードに割り当てる必要があります。

  • デバイスユーザーにはIntune のライセンスを割り当てる必要があります。

  • 要求されたアプリのアクセス許可を受け入れることができる Microsoft ユーザー アカウントが必要です。

  • Kandjiは、Intune でデバイス コンプライアンス パートナーとして構成されている必要があります。

iOS および iPadOS デバイス

  • Kandji Self Service が展開されている必要があります。

  • Apple App Store からの Microsoft Authenticator アプリは、Apple Business ManagerまたはApple School Manager内のApps and Booksを通じてKandjiに割り当てられている必要があります。

  • Microsoft ライセンス: Enterprise Mobility + Security (Microsoft Entra ID Premium と Microsoft Intune を含む)

設定の概要

以下は、Kandjiを使用してMicrosoft Device Complianceを設定および展開するための基本的な手順です。

  1. IntuneでKandjiをデバイスコンプライアンスパートナーとして設定する。

  2. KandjiでMSDC統合を設定する。

  3. エンドユーザーデバイス登録用のアプリケーションを展開する。

  4. Microsoft Entra ID でプラットフォーム SSO を使用する場合、最初にそれが展開されていることを確認し、ユーザーがMicrosoft Device Complianceに登録する前にPlatform SSOに登録するようにする。

  5. Microsoft Entra ID でプラットフォーム SSO を使用しない場合、Single Sign-On拡張機能ライブラリアイテムMicrosoft Single Sign-On Extension 設定を展開する。

Microsoft Single Sign-on 拡張機能は、構成したデバイスプラットフォームの環境にまだデプロイされていない場合にのみ展開する必要があります。

次の記事

Microsoft Device Compliance: IntuneでKandjiをデバイスコンプライアンスパートナーとして設定する