Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Microsoft Endpoint Manager

最終更新 Markdown で表示Agent セットアップ

Cloudflare One は Microsoft と連携し、ユーザーが管理対象デバイスから特定のアプリケーションに接続することを必須にできます。このサービス間のポスチャチェックは、Cloudflare One Client を使って Microsoft からエンドポイントデータを読み取ります。デバイスはシリアル番号で識別します。複数のデバイスが同じシリアル番号を持つ場合、Cloudflare はデバイスをサードパーティプロバイダーのデバイスと正確に照合できません。各デバイスに一意のシリアル番号を付けてください。

前提条件

Microsoft Endpoint Manager によるデバイスポスチャーには、次が必要です。

  • Intune ライセンス
  • デバイスを Microsoft Endpoint Manager が管理していること。
  • デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Service providers を参照してください。

1. Microsoft Graph の設定を取得する

次の値が必要です。

  • Client secret
  • Application (client) ID
  • Direct (tenant) ID

値を取得するには:

  1. Microsoft Dashboard にログインします。
  2. App Registrations を開き、New Registrations を選択します。
  3. Application (client) ID の値を安全な場所にコピーします。これが Client ID になります。
  4. Directory (tenant) ID の値を安全な場所にコピーします。これが Customer ID になります。
  5. Certificates & Secrets を開き、New client secret を選択します。
  6. 説明と、シークレットの有効期間を入力します。
  7. フォームを完了したら、すぐに生成されたシークレットをコピーします。これが Client Secret になります。
  8. API Permissions を開き、Add permission を選択します。
  9. Microsoft Graph を選択します。
  10. Application permissions を選択します。
  11. DeviceManagementManagedDevices.Read.All を追加します。
  12. 権限の状態が Not granted の場合は、Grant admin consent を選択します。

2. Intune をサービスプロバイダーとして追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Service providers を開きます。
  2. Add new を選びます。
  3. Microsoft Endpoint Manager を選びます。
  4. プロバイダーの名前を入力します。この名前は、ダッシュボード全体でこの接続を参照するときに使われます。
  1. 上記で控えた Client IDClient secretCustomer ID を入力します。
  2. Cloudflare One が Microsoft Graph API に情報を問い合わせる頻度として、Polling frequency を選択します。
  3. Test and save を選択します。

3. ポスチャーチェックを設定する

  1. Cloudflare ダッシュボードZero Trust > Reusable components > Posture checks > Service provider checks を開きます。
  2. Add a check を選びます。
  3. Microsoft Endpoint Manager プロバイダーを選びます。
  4. ポスチャチェックの名前を任意で入力します。
  5. デバイスがポスチャチェックに合格するために必要な 属性 を設定します。
  6. Save を選びます。
  7. テストするには、Insight > Logs > Posture logs を開き、サービスプロバイダーのポスチャチェックが期待どおりの結果を返していることを確認します。

このポスチャチェックは、デバイスポスチャポリシー で使えます。

デバイスポスチャーの属性

Microsoft Endpoint Manager のデバイスポスチャーチェックは、Microsoft Graph API の情報に依存します。API が返すプロパティの一覧は、Microsoft の ComplianceState および List managedDevices ドキュメントを参照してください。

ComplianceState の制御方法は、Microsoft の コンプライアンスポリシーガイド を参照してください。

役に立ちましたか?