liglog

Azure AD

SharePointのサイト作成を禁止する

デフォルトではユーザーは自由にSharePointのサイトを作成することが出来ます。 SharePointのサイトはMicrosoft 365グループやTeamsのチームを作成することでも自動的に作成されるため、知らない間にサイトが増えすぎ...
Azure AD

Apple Business ManagerでAzure ADのSCIMトークンを更新する

Apple Business ManagerのSCIMトークンの有効期限は1年間です。 そのため、期限切れになる前にトークンを更新する必要があります。 SCIMトークンを使用した同期については下記をご参照ください。SCIMを使用してAzur...
EMS

VPPを使用してIntuneのiOS/iPadOSデバイスにアプリを一括配信する

1.Apple VPPトークンの作成 Intuneで利用する Apple VPPトークンを作成します。 1.Apple Business Managerにログインし、「設定」-「Appとブック」-サーバトークンの「ダウンロード」をクリックし...
EMS

Automated Device Enrollment(ADE)を使用してiOS/iPadOSデバイスをIntuneに自動登録する

IntuneにiOS/iPadOSデバイスを一括で自動登録するには、下記の2種類があります。 Apple Configurator Automated Device Enrollment (ADE) 既存デバイスをIntuneに登録するため...
EMS

IntuneのApple MDMプッシュ通知証明書を更新する

iPhoneやiPadをIntuneに登録するためには「Apple MDMプッシュ通知証明書」が必要です。 この証明書の有効期限は1年間のため、有効期限が切れる前に更新する必要があります。 証明書の有効期限が切れるとIntuneに登録済みの...
Azure AD

SCIMを使用してAzure ADとApple Business Managerを同期する

SCIMを利用することでAzure ADのアカウントをApple Business Managerにプロビジョニングすることが出来ます。 Azure ADアカウントをプロビジョニングすることで、アカウントをAzure ADで一元管理すること...
Azure AD

Azure ADとApple Business Managerでフェデレーション認証を構成する

Azure ADで利用しているカスタムドメインを Apple Business Manager に追加することで、Azure ADとABM間でフェデレーション認証を構成することが出来ます。 フェデレーション認証を構成することで、Azure ...
Azure

Azure Virtual Desktop用の共有イメージギャラリーを作成する

Azureには共有イメージギャラリーというVMを簡単に管理、共有する機能があります。 VMごとに専用のイメージ定義を作成し、イメージ定義内でVMのバージョン管理をすることが出来ます。 また、共有イメージを複数のリージョンにレプリケートするこ...
Azure

Azure Virtual Desktop用マスターイメージのユーザー設定

一般的にWindows OSを大量展開する時は、マスターイメージを作成し、Sysprepを実行して初期化したものを展開します。 通常はSysprepによりユーザー設定も初期化されてしまいますが、応答ファイルを利用することでユーザー設定もカス...
Azure AD

Azure ADの初期設定およびセキュリティ設定

Azure ADはOffice 365やMicrosoft 365を契約すると自動的に作成されます。 Azure ADではユーザーや認証を管理することが出来ます。 初期設定ではセキュリティレベルが低かったり、運用で便利な機能が無効化されてい...