Azure Portalでの NetScaler Gateway アプリケーションの構成
前提条件
-
Azure グローバル管理者の認証情報
-
Intune ライセンスが有効になっている
-
Intune 統合の場合は、Azure Portalで NetScaler Gateway アプリケーションを作成する必要があります。
-
NetScaler Gateway アプリケーションが作成されたら、次のアプリケーション固有の情報を使用して、NetScaler Gateway でOAuthポリシーを構成します。
-
クライアント ID/アプリケーション ID
-
クライアントシークレット/アプリケーションキー
-
Azure テナント ID
-
-
NetScaler Gateway は、アプリクライアントIDとクライアントシークレットを使用してAzureと通信し、NACコンプライアンスをチェックします。
AzureでNetScaler Gatewayアプリを作成するには
-
portal.azure.com にログインします
-

-

-
[ 認証]に移動し、[ URIの追加]をクリックし、NetScaler Gateway のFDQNを入力して、[ 保存]をクリックします。

-

-
注:https://login.microsoftonline.com、https://graph.microsoft.com、またはhttps://graph.windows.netサービスエンドポイントを呼び出すすべての Azure AD アプリケーションでは、ゲートウェイが NAC API を呼び出すには、API 権限を割り当てる必要があります。利用可能な API 権限は次のとおりです。-
Application.Read.All
-
Application.ReadWrite.All
-
application.ownedBy
-
Directory.Read.All
優先されるパーミッションは Application.Read.Allです。詳細については、以下を参照してください。<https://techcommunity.microsoft.com/t5/intune-customer-success/support-tip-intune-service-discovery-api-endpoint-will-require/ba-p/2428040> -
-

-

-
-
メール
-
openid -
Profile
-
Directory.AccessAsUser.All
-
User.Read
-
User.Read.All
-
User.ReadBasic.All


Intune NAC チェックのアクセス許可:https://login.microsoftonline.com、https://graph.microsoft.com、https://graph.windows.netまたはサービスエンドポイントを呼び出すすべての Azure AD アプリケーションでは、ゲートウェイが NAC API を呼び出せるように API 権限を割り当てる必要があります。利用可能な API 権限は次のとおりです。-
Application.Read.All
-
Application.ReadWrite.All
-
application.ownedBy
-
Directory.Read.All
優先されるパーミッションは Application.Read.Allです。詳細については、<https://techcommunity.microsoft.com/t5/intune-customer-success/support-tip-intune-service-discovery-api-endpoint-will-require/ba-p/2428040>注:お客様が NAC チェックに Intune アクションのみを使用している場合、必要な権限は Microsoft Graph の Application.Read.All だけです。 -
-
Intune タイルをクリックして、Intune の API パーミッションを設定します。

-

-
-
get_device_Compliance-アプリケーションのアクセス許可
-
Get_Data_Warehouse-委任されたアクセス許可
注:Intune NAC チェックでは、必要な権限は get_device_Complianceだけです。

-
-
次のページには、設定された API 権限が一覧表示されます。

-

-

-
次の画面は、設定されたクライアントシークレットを示しています。(注)クライアントシークレットは、生成時に一度だけ表示されます。表示されたクライアントシークレットをローカルにコピーします。Intune 用のNetScaler Gateway アプライアンスでOAuthアクションを構成するときに、新しく登録されたアプリに関連付けられたクライアントIDと同じクライアントシークレットを使用します。
