Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Exchange
    リスク交換モジュール
    サードパーティ製リスク交換プラグインの設定
    Risk Exchange 用 Microsoft Intune プラグイン

    Risk Exchange 用 Microsoft Intune プラグイン

    このドキュメントでは、Microsoft Intune v1.0.0 プラグインを Netskope Cloud Exchange プラットフォームのリスク交換モジュールと連携させる方法について説明します。このプラグインは、Microsoft Intune の[デバイス] > [すべてのデバイス]ページからデバイスデータを取得します。このプラグインは、Microsoft Intune プラットフォームでのデバイスの再起動、デバイスの同期、 Windows Defender スキャンの実行、およびWindows Defender 署名の更新アクションをサポートします。

    前提条件

    この統合を完了するには、以下が必要です。

    • Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
    • Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
    • 必要な権限でEntra IDアプリケーションを既に設定済みです。
    • 以下のホストへの接続性:
      • https://login.microsoftonline.com
      • https://graph.microsoft.com
    Microsoft Intuneプラグインのサポート

    This plugin fetches Devices data from the Devices > All Devices page in Microsoft Intune. This plugin supports the Reboot Device, Sync Device, Run Windows Defender Scan, and Update Windows Defender Signatures actions on the Microsoft Intune platform.

    取得したデータの種類サポートされているアクション
    デバイスデバイスを再起動
    デバイスの同期
    Windows Defender スキャンを実行
    Windows Defender 署名を更新
    何もしない
    マッピング

    マッピングは、プルされたデバイスとそれぞれの詳細を表示するために使用されます。 プラグイン設定時にマッピングされたフィールドは、データ取得後にレコードページに表示されます。以下は、プラグインの設定時に使用できる推奨マッピングです。 プラグインの設定時に使用できます。

    デバイスのプルマッピング
    プラグインフィールドラベル想定されるデータ型推奨フィールドラベル提案された集約戦略
    デバイスIDStringデバイスIDUnique
    Azure AD デバイス IDStringAzure AD デバイス IDOverwrite
    シリアルナンバーStringシリアルナンバーOverwrite
    イーサネットMACアドレスStringイーサネットMACアドレスOverwrite
    Wi-Fi MACアドレスStringWi-Fi MACアドレスOverwrite
    IMEIStringIMEIOverwrite
    コンプライアンス状態Stringコンプライアンス状態Overwrite
    ユーザーの電子メールStringユーザーの電子メールOverwrite
    ユーザープリンシパル名Stringユーザープリンシパル名Overwrite
    ユーザー表示名Stringユーザー表示名Overwrite
    ユーザーIDStringユーザーIDOverwrite
    MEIDStringMEIDOverwrite
    UDIDStringUDIDOverwrite
    EAS デバイス IDStringEAS デバイス IDOverwrite
    管理対象デバイス名String管理対象デバイス名Overwrite
    デバイス名Stringデバイス名Overwrite
    ModelStringModelOverwrite
    ManufacturerStringManufacturerOverwrite
    OSStringOSOverwrite
    OSバージョンStringOSバージョンOverwrite
    脱獄String脱獄Overwrite
    管理状態String管理状態Overwrite
    デバイス登録状態Stringデバイス登録状態Overwrite
    デバイス登録状態Stringデバイス登録状態Overwrite
    エンドポイント分析スコアNumberエンドポイント分析スコアOverwrite
    スタートアップパフォーマンススコアNumberスタートアップパフォーマンススコアOverwrite
    アプリの信頼性スコアNumberアプリの信頼性スコアOverwrite
    どこからでも仕事ができるNumberどこからでも仕事ができるOverwrite
    バッテリーの状態スコアNumberバッテリーの状態スコアOverwrite
    健康状態String健康状態Overwrite

    注記

    • 複数のプラグインのレコードをマージするには、すべてのプラグイン間で固有のよくあるフィールドをいくつか選択する必要があります。
    • 例: CRE Netskope 、CRE Microsoft Intune、および CRE CrowdStrikeプラグインのレコードを 1 つのエンティティにマージするには、ユーザーは 3 つのプラグインすべてに共通する一意のフィールドとして「デバイス シリアル番号/シリアル番号」を作成できます。
    権限 

    Microsoft Entra ID アプリケーション(旧称 Azure Active Directory)には、以下の権限が必要です。

    • DeviceManagementManagedDevices.Read.All
    • DeviceManagementManagedDevices.ReadWrite.All
    • DeviceManagementManagedDevices.PrivilegedOperations.All
    APIの詳細
    使うAPI一覧
    API Endpoint Method Use Case
    /<tenant_id>/oauth2/v2.0/token役職 アクセストークンを生成する
    /deviceManagement/managedDevices得るフェッチデバイス
    /deviceManagement/userExperienceAnalyticsDeviceScores得るデバイスの健康状態スコアを取得する
    /deviceManagement/managedDevices/<device_id>/rebootNow役職デバイスを再起動してください
    /deviceManagement/managedDevices/<device_id>/syncDevice役職同期デバイス
    /deviceManagement/managedDevices/<device_id>/windowsDefenderScan役職Windows Defenderのスキャンを実行する
    /deviceManagement/managedDevices/<device_id>/windowsDefenderUpdateSignatures役職Windows Defenderの署名を更新する
    /$Batch役職バッチ化された API エンドポイント
    アクセストークンを生成する

    Endpoint: https://login.microsoftonline.com/<tenant_id>/oauth2/v2.0/token

    Method: 役職

    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    Content-Typeapplication/x-www-form-urlencoded

    Request Body:

    鍵Value
    grant_typeclient_credentials
    client_id<client_id>
    client_secret<client_secret>
    scopehttps://graph.microsoft.com/.default

    Sample Response

    {
    "token_type": "Bearer",
    "expires_in": 3599,
    "ext_expires_in": 3599,
    "access_token": "eyJ0eXAiOiJKV1QiLCJub25jZ.ASKajYnNghrgyqzO-H2Pns"
    }

    以下のすべてのエンドポイントのAPI URLは次のとおりです:https://graph.microsoft.com/v1.0

    デバイスの取得

    Endpoint: /deviceManagement/managedDevices

    Method: 得る

    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    AuthorizationBearer <access_token>

    Query Parameters

    鍵Valueデスクリプション
    $top500APIレスポンスで取得するデバイスの数
    $filterlastSyncDateTime ge <datetime>フィルタAPIレスポンス
    $skiptoken<skip_token>次のページトークン

    Sample Response

    {
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#deviceManagement/managedDevices",
    "@odata.count": 1,
    "value": [
    {
    "id": "97a16538-13de-4fb0-b522-4f42da4958b3",
    "userId": "e4ae0b3b-7d23-41fb-b3e7-ca2ab72ed952",
    "deviceName": "WIN11-50-10-99",
    "managedDeviceOwnerType": "company",
    "managementState": "managed",
    "enrolledDateTime": "2025-09-24T09:36:14Z",
    "lastSyncDateTime": "2025-10-28T11:54:19Z",
    "operatingSystem": "Windows",
    "complianceState": "compliant",
    "jailBroken": "Unknown",
    "managementAgent": "mdm",
    "osVersion": "10.0.22621.4317",
    "easActivated": true,
    "easDeviceId": "B2AA3AEF93D9972DF31470B343BFB661",
    "easActivationDateTime": "0001-01-01T00:00:00Z",
    "azureADRegistered": true,
    "deviceEnrollmentType": "windowsAutoEnrollment",
    "activationLockBypassCode": null,
    "emailAddress": "netskope@netskope.onmicrosoft.com",
    "azureADDeviceId": "65c126aa-b1da-44a3-ae14-dfe367da5987",
    "deviceRegistrationState": "registered",
    "deviceCategoryDisplayName": "NetskopeCE",
    "isSupervised": false,
    "exchangeLastSuccessfulSyncDateTime": "0001-01-01T00:00:00Z",
    "exchangeAccessState": "none",
    "exchangeAccessStateReason": "none",
    "remoteAssistanceSessionUrl": null,
    "remoteAssistanceSessionErrorDetails": null,
    "isEncrypted": false,
    "userPrincipalName": "netskope@netskope.onmicrosoft.com",
    "model": "VMware7,1",
    "manufacturer": "VMware, Inc.",
    "imei": "",
    "complianceGracePeriodExpirationDateTime": "9999-12-31T23:59:59Z",
    "serialNumber": "VMware-42030d0e92ed5c36-c1a09bc4b6be3254",
    "phoneNumber": "",
    "androidSecurityPatchLevel": "",
    "userDisplayName": "netskope",
    "configurationManagerClientEnabledFeatures": null,
    "wiFiMacAddress": "aa:bb:cc:dd:ee:ff",
    "deviceHealthAttestationState": null,
    "subscriberCarrier": "",
    "meid": "",
    "totalStorageSpaceInBytes": 52855570432,
    "freeStorageSpaceInBytes": 314572800,
    "managedDeviceName": "WindowsVM",
    "partnerReportedThreatState": "unknown",
    "requireUserEnrollmentApproval": null,
    "managementCertificateExpirationDate": "2026-05-04T15:01:05Z",
    "iccid": null,
    "udid": null,
    "notes": null,
    "ethernetMacAddress": “aa:bb:cc:dd:ee:ff”,
    "physicalMemoryInBytes": 0,
    "enrollmentProfileName": null,
    "deviceActionResults": []
    }
    ]
    }
    デバイスの健康スコアを取得

    Endpoint: /deviceManagement/userExperienceAnalyticsDeviceScores

    Method: 得る

    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    AuthorizationBearer <access_token>

    Query Parameters

    鍵Valueデスクリプション
    $top500APIレスポンスで取得するデバイスの数
    $filterlastSyncDateTime ge <datetime>フィルタAPIレスポンス
    $skiptoken<skip_token>次のページトークン

    Sample Response

    {
    "value": [
    {
    "@odata.type": "#microsoft.graph.userExperienceAnalyticsDeviceScores",
    "id": "0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d",
    "deviceName": "Device Name value",
    "model": "Model value",
    "manufacturer": "Manufacturer value",
    "endpointAnalyticsScore": 7.333333333333333,
    "startupPerformanceScore": 7.666666666666667,
    "appReliabilityScore": 6.333333333333333,
    "workFromAnywhereScore": 7.0,
    "batteryHealthScore": 6.0,
    "healthStatus": "insufficientData"
    }
    ]
    }
    デバイスを再起動してください

    Endpoint: /deviceManagement/managedDevices/<device_id>/rebootNow

    Method: 役職

    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    AuthorizationBearer <access_token>

    Path Parameters

    鍵Valueデスクリプション
    device_id0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d再起動するデバイスのID

    Sample Response:

    204 No Content
    同期デバイス

    Endpoint: /deviceManagement/managedDevices/<device_id>/syncDevice

    Method: 役職

    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    Authorizationベアラー <access_token>

    Path Parameters

    鍵Valueデスクリプション
    device_id0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d同期するデバイスのID

    Sample Response

    204 No Content
    Windows Defender スキャンを実行します

    Endpoint: /deviceManagement/managedDevices/<device_id>/windowsDefenderScan

    Method: 役職

    Headers:

    KeyValue
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    AuthorizationBearer <access_token>

    Path Parameters

    KeyValueDescription
    device_id0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90dWindows Defenderのスキャンを実行するデバイスのID

    Request Body

    {
    "quickScan": True or False
    }

    Sample Response

    204 No Content
    Windows Defenderの署名を更新する

    Endpoint: /deviceManagement/managedDevices/<device_id>/windowsDefenderUpdateSignatures

    Method: 役職

    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    AuthorizationBearer <access_token>

    Path Parameters

    鍵Valueデスクリプション
    device_id0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90dWindows Defenderの署名を更新するデバイスのID

    Sample Response

    204 No Content
    バッチ化された API エンドポイント

    Endpoint: /$batch

    Method: 役職

    Headers

    鍵Value
    ユーザーエージェントnetskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
    Authorizationベアラー <access_token>

    Request Body

    {
    "requests": [
    {
    "id": "690b1aad-190e-40d2-9bc2-39132a2d3680",
    "url": "/deviceManagement/managedDevices/690b1aad-190e-40d2-9bc2-39132a2d3680/rebootNow",
    "method": "POST",
    "headers": {
    "Content-Type": "application/json"
    },
    "body": {}
    },
    {
    "id": "690b1aad-23db-4fb0-b922-4f42da2958b3",
    "url": "/deviceManagement/managedDevices/690b1aad-23db-4fb0-b922-4f42da2958b3/syncDevice",
    "method": "POST",
    "headers": {
    "Content-Type": "application/json"
    },
    "body": {}
    },
    {
    "id": "690b1aad-1935-4eae-b8d8-d13f2803f671",
    "url": "/deviceManagement/managedDevices/690b1aad-1935-4eae-b8d8-d13f2803f671/windowsDefenderScan",
    "method": "POST",
    "headers": {
    "Content-Type": "application/json"
    },
    "body": {
    "quickScan": true
    }
    },
    {
    "id": "690b1aad-09b7-4c38-8e93-23aef667af01",
    "url": "/deviceManagement/managedDevices/690b1aad-09b7-4c38-8e93-23aef667af01/windowsDefenderUpdateSignatures",
    "method": "POST",
    "headers": {
    "Content-Type": "application/json"
    },
    "body": {}
    }
    ]
    }

    Sample Response

    {
        "responses": [
            {
                "id": "690b1aad-190e-40d2-9bc2-39132a2d3680",
                "status": 204,
                "body": null
            },
            {
                "id": "690b1aad-23db-4fb0-b922-4f42da2958b3",
                "status": 204,
                "body": null
            },
            {
                "id": "690b1aad-1935-4eae-b8d8-d13f2803f671",
                "status": 204,
                "body": null
            },
            {
                "id": "690b1aad-09b7-4c38-8e93-23aef667af01",
                "status": 204,
                "body": null
            }
        ]
    }
    パフォーマンスマトリックス

    以下は、これらの仕様を持つ大規模CEスタック上で50万台のデバイスを使用して実施したパフォーマンスマトリックスです。

    デスクリプション仕様
    スタックサイズ大容量
    RAM: 32 GB
    コア: 16
    取得および更新された50万件のデバイスレコードを保存するのに要した時間約20分

    注記:

    Windows および Mac デバイスでプラグインを検証しました。

    ユーザーエージェント

    netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0

    ワークフロー

    1. Microsoft IntuneからクライアントID、クライアントシークレット、テナントIDを取得してください。
    2. Microsoft Intuneプラグインを設定します。
    3. Microsoft Intune 用のビジネスルールを追加します。
    4. Microsoft Intune のアクションを追加します。
    5. Microsoft Intuneプラグインを検証します。

    動画を見る

    再生ボタンをクリックして動画をご覧ください。

     

    Microsoft IntuneからクライアントID、クライアントシークレット、テナントIDを取得します。

    1. Azure プラットフォームにログインし、 App Registrations > All applicationsに移動します。
    1. アプリを検索してクリックしてください。
    1. 「基本事項」に記載されているクライアントIDとテナントIDをコピーしてください。
    1. クライアントシークレットについては、 Manage > Certificates & secretsにアクセスしてください。
    1. New client secretをクリックし、要件に応じてデスク リプションと有効期限を入力します。
    1. クライアントシークレットの値をコピーします。

      注記:

      クライアントシークレットの値ではなく、シークレットIDをコピーしないようにしてください。

    Microsoft Intuneプラグインを構成する

    1. Cloud Exchange で、 Settings > Plugin Storeに移動します。Microsoft Intune v1.0.0 (CRE)プラグインボックスを検索して選択します。
    1. プラグインの設定名を追加し、必要に応じて同期間隔を変更します。
    1. Nextをクリックして、設定パラメータを入力してください。 
      • Client ID: Microsoft AzureアプリケーションのクライアントID。
      • Client Secret: Microsoft Azureアプリケーションのクライアントシークレット。
      • Tenant ID: Microsoft AzureアプリケーションのテナントID。
    1. Nextをクリックし、エンティティのドロップダウンリストからエンティティを選択します。要件に応じてフィールドマッピングを入力してください。

      任意のエンティティの下に新しいフィールドを作成するには、 +Add fieldをクリックします。

      フィールドラベル、データ型を入力し、一意性を設定(または設定しない)して、集計戦略を選択します。完了したら、 Saveをクリックしてください。

      以下のマッピング案を追加してください。

    1. Saveをクリックしてください。

    Microsoft Intuneプラグインにリスク交換ビジネスルールを追加する

    1. Risk ExchangeでBusiness Rulesに移動し、 Create New Ruleをクリックします。
    2. ルール名を入力してください。Microsoft Intuneプラグイン用にフィールドが構成されているエンティティをSelect 、要件に基づいてクエリを構成します。 このサンプルフィルターは、Intuneプラグインから準拠していないデバイスを取得します。
    1. Saveをクリックしてください。

    Microsoft Intuneプラグインにリスク交換アクションを追加する

    Microsoft Intuneプラグインは、以下の種類のアクションをサポートしています。

    • Reboot Device: ユーザーは、このアクションを使用して Microsoft Intune でデバイスを再起動/再起動できます。
    • Update Windows Defender Signatures: ユーザーは、Microsoft Intune 上のデバイスの Windows Defender 署名を更新したり、このアクションを使用して Windows Defender セキュリティ インテリジェンスを更新したりできます。 注: このアクションは Windows デバイスでのみサポートされます。
    • Run Windows Defender Scan: ユーザーは、Microsoft Intune 上のデバイスで Windows Defender スキャンを実行して、このアクションを実行できます。 注: このアクションは Windows デバイスでのみサポートされます。
    • Sync Device: ユーザーは、このアクションを使用して Microsoft Intune でデバイスを同期できます。
    • No Actionこのアクションに対しては、何も措置は講じられません。ユーザーは、この操作を行い、 [アラートの生成]トグルを有効にすることで、Ticket Orchestrator で UBA アラートを生成できます。

    注記

    Microsoft Intune プラットフォームから取得したデバイスに対して、Netskope テナントおよび CrowdStrike プラットフォーム上でアクションを実行できます。アクションの実行方法については、Netskope のプラグイン ガイドおよびCrowdStrike のプラグイン ガイドを参照してください。

    デバイスを再起動してください

    1. Risk Exchangeで Actions に移動し、 Add Action Configurationをクリックします。
    2. 必要なビジネスルール、プラグイン設定、および再起動アクションをそれぞれのドロップダウンメニューからSelect 。 デバイス ID は、再起動するデバイスの ID です。
    3. デバイス上で何らかの操作を実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。
    4. Saveをクリックしてください。

    Windows Defenderの署名を更新する

    1. Risk Exchangeで Actions に移動し、 Add Action Configurationをクリックします。
    2. それぞれのドロップダウンメニューから、必要なビジネスルール、プラグイン構成、およびWindows Defenderシグネチャの更新アクションSelect 。 デバイス ID は、再起動するデバイスの ID です。
    3. デバイス上で何らかの操作を実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。
    4. Saveをクリックしてください。

    Windows Defender スキャンを実行します

    1. Risk Exchangeで Actions に移動し、 Add Action Configurationをクリックします。
    2. それぞれのドロップダウンメニューから、必要なビジネスルール、プラグイン構成、およびWindows Defenderスキャン実行アクションSelect 。
      • デバイス ID: 再起動するデバイスの ID。
      • スキャンタイプ:クイックスキャンを実行するか、フルスキャンを実行するかを示します。静的な値の中からFull ScanまたはQuick Scanを選択する必要があります。
    1. デバイス上で何らかの操作を実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。
    2. Saveをクリックしてください。

    同期デバイス

    1. Risk Exchangeで Actions に移動し、 Add Action Configurationをクリックします。
    2. 必要なビジネスルール、プラグイン設定、および同期アクションをそれぞれのドロップダウンメニューからSelect 。
    1. デバイス上で何らかの操作を実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。
    2. Saveをクリックしてください。

    No Action

    1. Risk Exchangeで Actions に移動し、 Add Action Configurationをクリックします。
    2. それぞれのドロップダウンメニューから、「ビジネスルール」、「プラグイン設定」、「アクションなし」 Select 。
    3. Enable the Generate Alert toggle to generate alerts in the Ticket Orchestrator module.
    1. デバイス上で何らかの操作を実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。
    2. Saveをクリックしてください。

    Microsoft Intuneプラグインを検証する

    Cloud Exchangeで検証する

    1. Risk ExchangeでRecordsに移動してください。デバイスのフィールド マッピングの構成中に使用されたエンティティSelect 、プルされたレコードを表示します。
    1. Loggingページに移動して、プラグインのログを検索してください。 プラグイン名。
    1. ホストに対して実行されたアクションを確認するには、 Loggingにアクセスしてください。プラグイン名またはプラグイン設定名を使用してフィルターを適用できます。

      デバイス再起動アクションのログ:

      Windows Defenderスキャン実行アクションのログ:

      Windows Defender 署名の更新/Windows Defender セキュリティ インテリジェンスの更新アクションのログ:

      同期デバイス操作のログ:

      「何もしない」アクションのログ:

    1. ユーザーが設定済みのビジネスルールのいずれかに一致する場合、設定済みのアクションがそのユーザーに対して実行されます。これはRisk Exchange > Action Logsで確認できます。

    Microsoft Intuneで検証する

    Microsoft Intuneで利用可能なデバイスを確認するには、Azureインスタンスにログインして Intune > Devices > All Devicesへ行ってください。

    特定のデバイスに関連するスコアを表示するには、デバイス名をクリックしてUser experienceに移動します。

    デバイスの再起動操作の場合:

    Windows Defenderスキャンを実行するアクションの場合:

    Windows Defender 署名の更新アクションの場合:

    同期デバイス操作の場合:

    Tenant Administration > Audit Logsへ移動してください。

    Microsoft Intuneプラグインのトラブルシューティング

    Microsoft Intuneプラグインを構成できません

    Microsoft Intuneプラグインを構成できない場合、以下のいずれかの理由が考えられます。

    • クライアントID、クライアントシークレット、またはテナントIDが正しく入力されていません。
    • 十分な権限を持たないクレデンシャルが提供されました。

    What to do:

    1. クライアント ID、クライアント シークレット、およびテナント ID を取得するには、 「Microsoft Intune からクライアント ID、クライアント シークレット、およびテナント ID を取得する」に記載されている手順に従ってください。
    2. 設定パラメータに適切な権限を付与するには、 「権限」セクションを参照してください。
    デバイスを取得できません

    Microsoft Intuneプラグインからデバイスを取得できない場合、以下のいずれかの理由が考えられます。

    • Microsoft Intune プラットフォームにはデバイスが存在しません。
    • プラットフォームからデバイスを取得する際にエラーが発生しました。
    • エンティティソースページでプラグインを設定する際に、マッピングは追加されませんでした。

    What to do:

    1. Microsoft Intune プラットフォームでデバイスが存在するかどうかを確認してください。
    2. 500エラーを受信しました:サーバーがダウンしている可能性があります。しばらく待ってから再度確認してください。
    3. 403 エラーの受信: プラグイン構成パラメータに十分な権限がないか、クレデンシャルが存在しません。 クライアントID、クライアントシークレット、およびテナントIDの権限を確認してください。
    4. プラグインの設定時にマッピングが追加されていることを確認してください。
    記録ページでデバイスの詳細を表示できません

    レコードページでデバイスの詳細が表示されない場合は、Microsoft Intuneプラグインの設定時に、すべてのMicrosoft Intuneフィールドのマッピングが提供されなかったことが原因である可能性があります。

    What to doプラグインの設定時には、必要なマッピングを必ず指定してください。

    デバイス上で操作を実行できません

    デバイスで操作を実行できない場合、以下のいずれかの理由が考えられます。

    • 当該行為に対する十分な許可が与えられていなかった。
    • 操作の実行中にエラーが発生しました。
    • デバイスは Microsoft Intune プラットフォームに存在しません。
    • アクションの設定中に「承認が必要」のトグルが有効になっていましたが、リクエストは承認されていません。

    What to do:

    1. 当該行為に対する十分な許可が与えられていなかった。Intuneに必要な権限が付与されているかどうかを確認してください。
    2. マシンがダウンしているか存在しない場合、プラグインは正常にアクションを実行できません。デバイスにアクセス可能であることを確認してください。
    3. Microsoft Intune プラットフォームに移動し、アクションを実行する必要があるデバイスが存在するかどうかを確認します。
    4. アクションログページに移動し、リクエストを承認するログを選択して、承認アイコンをクリックします。または、設定済みのアクションで「承認が必要」のトグルを無効にして、アクションを再度実行してください。

    制限

    Windows、macOS、iOS、Androidなどのオペレーティングシステムは、一度にアクティブなモバイルデバイス管理(MDM)権限を1つだけ許可するように設計されています。Microsoft IntuneはMDMソリューションであり、Omnissa Workspace One UEMも同様です。したがって、複数のプラットフォームにデバイスを登録したい場合は、それがMDMソリューションではないことを確認してください。そうしないと、以下のエラーが表示されます。Omnissa で利用可能なデバイスを Intune に登録しようとすると、次の動作が発生します。

    このトピックでは
    • Risk Exchange 用 Microsoft Intune プラグイン