NetScaler Gateway MDM と Intune の統合を理解する
以下は、Intune との典型的なNetScaler Gateway MDM統合におけるイベントのフローの例です。
-
Intune でモバイルデバイスを登録します。
-
企業が承認したアプリケーションとデバイスポリシーがデバイスにプッシュされます。
-
デバイスから SharePoint (オンプレミスアプリケーション) を参照します。
-
ブラウザ要求はNetScaler Gateway に送信されます。
-
NetScaler Gateway アプライアンスは、デバイスの登録ステータスをIntune で確認します。
-
準拠しているデバイスが正常に登録されると、SharePoint アクセスが許可されます。
デバイスが条件付きアクセスポリシーを満たしていない場合、NetScaler Gateway VPNクライアントはエラーメッセージを表示します。このメッセージは、デバイスから Intune がホストするページへのリンクを提供し、デバイスのコンプライアンス状態を登録または修復するオプションをユーザーに提供します。
注:
管理者は、ユーザーがデバイス上のさまざまな証明書を区別できるように、証明書を Intune にプッシュするときに次のことを確認する必要があります。
-
証明書にはサブジェクトの概要が必要です。
-
異なる証明書のサブジェクトサマリーは区別する必要があります。
Related information
Intune NAC v2 API サポート
Intune NAC v2 API サポートの一環として、NetScaler アプライアンスがモバイルデバイスから有効な証明書を取得できるように、認証局ファイル(CA 証明書)をバインドする必要があります。Intune NAC v2 では、モバイルデバイスは CA 証明書の一部としてデバイス ID を送信します。ここでバインドされる CA 証明書は、エンドユーザーの iOS および Android デバイスにクライアント証明書を発行するために使用される証明書である必要があります。中間証明書がある場合は、その証明書もここでバインドする必要があります。
詳細については、「 Intune NAC v2 API サポート」を参照してください。