Microsoft Intuneを利用してISL AlwaysOn を展開できますか?(macOS)

Microsoft Intuneを利用してISL AlwaysOn を展開できますか?(macOS)

Microsoft Intune を利用して、管理対象のmacOSデバイスに ISL AlwaysOn を展開することができます。
Notes
注意:展開する ISL AlwaysOn をカスタマイズしている場合は、設定ファイルやインストールパスなどをカスタマイズ内容に応じて変更してください。

前提条件

ISL AlwaysOnは、シェルスクリプトを使って macOS 端末にインストール(デプロイ)できます。
ただし、スクリプトを実行するには、以下のすべての条件を満たしている必要があります。
  1. macOS 11.0 以降がインストールされていること
  2. デバイスが Microsoft Intune によって管理されていること
  3. デバイスが インターネットに直接接続されていること(※プロキシ経由の接続は非対応)
  4. シェルスクリプトの先頭に #!(シバン)を記述し、以下のように有効なシェルのパスを指定していること
    例:#!/bin/sh または #!/usr/bin/env zsh
  5. スクリプトで使用するシェル(例:sh、zsh)がデバイスにインストールされていること

Step 1:インストーラーURLの作成

以下の形式で ISL AlwaysOn のサイレントインストール用URLを作成します。
Quote

各パラメータは環境に合わせて設定してください:
ICP_ADDRESS:使用中の ISL サーバーの IP アドレスまたはホスト名。ISL パブリッククラウドを使用している場合は islonline.net を指定します。
GRANT_BLOBURL_ENCODED_PASSWORD:カスタムインストール情報。GRANT_BLOBの取得方法については こちら をご確認ください。

Step 2:インストーラーのダウンロード

  1. こちら(開発元のサイトへ遷移します)からシェルスクリプトをダウンロードします
  2. ダウンロードしたスクリプトをテキストエディタで開きます。
  3. 12行目の deployment_link の値を、Step 1 で作成したURLに置き換えて保存します。
Notes
ISL Conference Proxy にて自己署名証明書を使っている場合は、スクリプト内の curl コマンドに -k オプションを付けて、
証明書の検証をスキップする必要があります。
例) "curl -f -s -k --connect-timeout 30 --retry 5 --retry-delay 60 -L -J -O "$deployment_link""


Step 3:Intune 管理センターにログイン

  1. Microsoft Intune 管理センター にログインします。
  2. 左側メニューから「デバイス」 - 「macOS」を選択します。


Step 4:スクリプト追加画面へ移動

デバイスの管理」 - 「スクリプト」を選択し、[追加] ボタンをクリックします。


Step 5:スクリプト情報の入力

スクリプトの名前と説明を入力し、[次へ] をクリックします。


Step 6:スクリプトファイルをアップロード

  1. Step 2 で編集したスクリプトファイルをアップロードします。
  2. 「サインインしたユーザーとしてスクリプトを実行する」は「いいえ」に設定してください(※スクリプトは root 権限で実行されます)。
  3. [次へ] をクリックします。


Step 7:割り当て

スクリプトを展開するグループ、ユーザー、またはデバイスにスクリプトを割り当て、「次へ」を選択します。
なお、本手順では 「すべてのデバイス」 を割り当てています。


Step 8:設定の確認

設定内容を確認し、問題なければ[追加]を選択します。


Step 9:展開の実行

Step 7 で割り当てられたデバイス上でスクリプトが自動的に実行されます。

Step 10:展開の確認

Intune で管理されている端末上で「アプリケーション」を開くと、Microsoft Intune 経由で macOS に ISL AlwaysOn が展開できたことが確認できます。