Azure Portalでの NetScaler Gateway アプリケーションの構成

最終公開日 : Sep 25, 2026
次のセクションでは、Azure PortalでNetScaler Gateway アプリケーションを構成する手順を示します。

前提条件

  • Azure グローバル管理者の認証情報
  • Intune ライセンスが有効になっている
  • Intune 統合の場合は、Azure Portalで NetScaler Gateway アプリケーションを作成する必要があります。
  • NetScaler Gateway アプリケーションが作成されたら、次のアプリケーション固有の情報を使用して、NetScaler Gateway でOAuthポリシーを構成します。
    • クライアント ID/アプリケーション ID
    • クライアントシークレット/アプリケーションキー
    • Azure テナント ID
  • NetScaler Gateway は、アプリクライアントIDとクライアントシークレットを使用してAzureと通信し、NACコンプライアンスをチェックします。

AzureでNetScaler Gatewayアプリを作成するには

  1. portal.azure.com にログインします
  2. をクリックします。
  3. をクリックし、 をクリックします。
    Azure アプリの登録
  4. ページで、アプリケーション名を入力し** 、 をクリックします。
    アプリの名前
  5. [ 認証]に移動し、[ URIの追加]をクリックし、NetScaler Gateway のFDQNを入力して、[ 保存]をクリックします。
    Redirect URL
  6. ページに移動して、クライアント ID、テナント ID、およびオブジェクト ID を取得します。
    概要ページ
  7. に移動し、 をクリックします。
    API パーミッション
    注:
    https://login.microsoftonline.com、https://graph.microsoft.com、またはhttps://graph.windows.netサービスエンドポイントを呼び出すすべての Azure AD アプリケーションでは、ゲートウェイが NAC API を呼び出すには、API 権限を割り当てる必要があります。利用可能な API 権限は次のとおりです。
    • Application.Read.All
    • Application.ReadWrite.All
    • application.ownedBy
    • Directory.Read.All
    優先されるパーミッションは Application.Read.Allです。
    詳細については、以下を参照してください。<https://techcommunity.microsoft.com/t5/intune-customer-success/support-tip-intune-service-discovery-api-endpoint-will-require/ba-p/2428040>
  8. タイルをクリックして、Microsoft Graph の API 権限を設定します。
    MSグラフ
  9. タイルをクリックします。
    MS グラフの API パーミッション
  10. 次の権限を選択し、 をクリックします。
    • メール
    • openid
    • Profile
    • Directory.AccessAsUser.All
    • User.Read
    • User.Read.All
    • User.ReadBasic.All
    API パーミッション 1API パーミッション 2API パーミッション 3
    Intune NAC チェックのアクセス許可:
    https://login.microsoftonline.com、https://graph.microsoft.com 、https://graph.windows.net またはサービスエンドポイントを呼び出すすべての Azure AD アプリケーションでは、ゲートウェイが NAC API を呼び出せるように API 権限を割り当てる必要があります。利用可能な API 権限は次のとおりです。
    • Application.Read.All
    • Application.ReadWrite.All
    • application.ownedBy
    • Directory.Read.All
    優先されるパーミッションは Application.Read.Allです。
    詳細については、 <https://techcommunity.microsoft.com/t5/intune-customer-success/support-tip-intune-service-discovery-api-endpoint-will-require/ba-p/2428040>
    注:
    お客様が NAC チェックに Intune アクションのみを使用している場合、必要な権限は Microsoft Graph の Application.Read.All だけです。
  11. Intune タイルをクリックして、Intune の API パーミッションを設定します。
    Intune タイル
  12. タイルと タイルをクリックして、それぞれ Get_Device_Compliance と Get_Data_Warehouse のアクセス許可を追加します。
    Intune の API パーミッション
  13. 次の権限を選択し、 をクリックします。
    • get_device_Compliance-アプリケーションのアクセス許可
    • Get_Data_Warehouse-委任されたアクセス許可
    注:
    Intune NAC チェックでは、必要な権限は get_device_Complianceだけです。
    API 権限でデバイスを取得するAPI 権限でウェアハウスを取得
  14. 次のページには、設定された API 権限が一覧表示されます。
    API 権限のリスト
  15. に移動し、 をクリックします。
    新しいクライアントシークレット
  16. ページで、説明を入力し、 を選択して、 をクリックします。
    API パーミッション
  17. 次の画面は、設定されたクライアントシークレットを示しています。
    (注
    )クライアントシークレットは、生成時に一度だけ表示されます。表示されたクライアントシークレットをローカルにコピーします。Intune 用のNetScaler Gateway アプライアンスでOAuthアクションを構成するときに、新しく登録されたアプリに関連付けられたクライアントIDと同じクライアントシークレットを使用します。
    API パーミッション
Azure Portalのアプリケーション構成はこれで完了です。