https://support.ztna.lolipop.jp/hc/ja/articles/55495813400851 で紹介されているMDMによるポリシー配布のIntuneでの手順になります。これらの手順はIntune側のアップデートなどにより、実際のものと差がある場合があります。
以下の手順でポリシーを配布します。
まずは確認用の「diagnosticPolicyApplied」ポリシーでお使いのMDM検証することをお勧めします。
Windowsクライアントへの配布
- https://pkgs.ztna.lolipop.jp/mdm/gpo/LolipopZTL.admx と好きな言語の admlを用意してください。
- Microsoft Intune管理センター サイドバーで「デバイス」を選択し、「デバイスの管理」セクションの「構成」を選択します。
- 「ADMXのインポート」を選択し、先ほど準備したadmxファイルとadmlファイルを選択しインポートします。
- 「構成」セクションに戻ります。現在設定されているプロファイルの一覧が表示されるため、「作成」から「新しいポリシー」を選択し、プラットフォームに「Windows 10以降」、プロファイルの種類に「テンプレート」、最後に「インポート済みの管理用テンプレート」を選択します。
- ポリシーに任意の名前とオプションの説明を設定し、使用するポリシーの値を設定してください。設定できるポリシーや値はゼロトラストリンクのダッシュボードのMDM連携のWindowsタブで確認できます。
- 「スコープタグ」、「割り当て」で任意の対象を選択してデバイスに展開します。
- 展開後に実際に展開されるデバイスにて動作確認をお願いします。
Androidクライアントへの配布
- Microsoft Intune管理センターで、「アプリ」>「すべてのアプリ」>「作成」> 「マネージド Google Play ストア」に移動して、「ロリポップ!ゼロトラストリンク」を選択、同期します。既に追加されている場合は追加いただく必要はありません。
- 「アプリ」>「構成」 に移動して、アプリ構成ポリシーを作成します。ここで利用するxmlにはゼロトラストリンクのダッシュボードのiOSのタブで確認できるxmlを指定します。プラットフォームには「Android Enterprise」を選択し、「構成設定」から「構成デザイナーを使用する」を選択し「追加」から希望するシステムポリシー値を入力します。ここで入力するポリシーはゼロトラストリンクのダッシュボードのMDM連携のAndroidのタブで確認できます。
- 「スコープ」、「割り当て」で、任意の対象を選択してデバイスに展開します。
- 展開後に実際に展開されるデバイスにて動作確認をお願いします。
iOSクライアントへの配布
- Microsoft Intune管理センターで、「アプリ」>「すべてのアプリ」>「作成」> 「iOS ストア アプリ」に移動して、「ロリポップ!ゼロトラストリンク」を追加します。既に追加されている場合は追加いただく必要はありません。
- 「アプリ」>「構成」 に移動して、アプリ構成ポリシーを作成します。プラットフォームには「iOS/iPadOS」を選択し、利用する構成設定のxmlに ゼロトラストリンクのダッシュボードのMDM連携のiOSのタブで確認できるxmlを指定します。
- 「スコープ」、「割り当て」で任意の対象を選択してデバイスに展開します。
- 展開後に実際に展開されるデバイスにて動作確認をお願いします。