ユーザー駆動型Microsoft Entra ハイブリッド結合: ユーザー駆動型Microsoft Entraハイブリッド参加 Autopilot プロファイルを作成して割り当てる

Autopilot ユーザー駆動型Microsoft Entraハイブリッド参加手順:

  • 手順 7: ハイブリッド参加 Autopilot プロファイルMicrosoft Entra作成して割り当てる

Windows Autopilot ユーザー駆動型Microsoft Entraハイブリッド参加ワークフローの概要については、「Windows Autopilot ユーザー駆動型Microsoft Entraハイブリッド参加の概要」を参照してください。

ハイブリッド参加 Autopilot プロファイルMicrosoft Entraユーザー主導の作成と割り当て

Autopilot プロファイルは、Windows セットアップ時のデバイスの構成方法と、既定のエクスペリエンス (OOBE) 中に表示される内容を指定します。

管理者がユーザー主導のシナリオの Autopilot プロファイルを作成すると、この Autopilot プロファイルを持つデバイスは、デバイスを登録しているユーザーに関連付けられます。 デバイスを登録するには、ユーザーの資格情報が必要です。

Microsoft Entra参加とMicrosoft Entra ハイブリッド参加の違いは、Microsoft Entra ハイブリッド参加シナリオが、Autopilot 中にオンプレミス ドメインとMicrosoft Entra IDの両方に参加することです。 ユーザー主導のMicrosoft Entra参加シナリオでは、Autopilot 中にのみMicrosoft Entra ID参加します。

ヒント

Configuration Manager管理者の場合、Autopilot プロファイルは、unattend.xml ファイルを介してタスク シーケンス中に実行される構成の一部に似ています。 unattend.xml ファイルは、[ Windows 設定の適用] および [ネットワーク設定適用] の手順で構成されます。 ただし、Autopilot では unattend.xml ファイルは使用されません。

ユーザー駆動型Microsoft Entraハイブリッド参加 Autopilot プロファイルを作成するには、次の手順に従います。

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面で、[ Windows 登録] を選択します。

  5. [Windows Autopilot Deployment プログラム] で、[展開プロファイル] を選択します。

  6. [Windows Autopilot 展開プロファイル] 画面で、[プロファイル>の作成][Windows PC] を選択します。

  7. [ プロファイルの作成] 画面が開きます。 [ 基本 ] ページで、次の操作を行います。

    1. [ 名前] の横に、Autopilot プロファイルの名前を入力します。

    2. [ 説明] の横に説明を入力します。

    3. [次へ] を選択します。

      注:

      [ 対象デバイスをすべて Autopilot に変換する ] オプションを [はい] に設定します。 このチュートリアルでは、ハードウェア ハッシュを使用してデバイスを Autopilot デバイスとして手動でインポートする新しいデバイスに重点を置きますが、このオプションは、既存のデバイスを含むデバイス グループに Autopilot プロファイルを割り当てるときに役立ちます。 たとえば、このオプションは、Autopilot のデプロイが完了した後に既存のデバイスを Autopilot デバイスとして登録する必要がある既存デバイス向け Windows Autopilotシナリオを使用する場合に役立ちます。 詳細については、「 Windows Autopilot にデバイスを登録する」を参照してください。

  1. [ すぐに使えるエクスペリエンス (OOBE)] ページで 、次の操作を行います。

    • [デプロイ モード] で、[ユーザー ドリブン] を選択します。

    • [Join to Microsoft Entra ID as]\(Microsoft Entra IDに参加する\) で、[ハイブリッド参加済みMicrosoft Entra選択します。 このオプションを選択すると、このオプションの下にあるいくつかのオプションが変更されます。

    • [AD 接続のスキップ] チェックで、[いいえ] を選択します。 チュートリアルのこのセクションでは、Autopilot を実行しているデバイスがオンプレミスの内部クライアントであり、オンプレミスのドメインとドメイン コントローラーに直接接続していることを前提としています。 VPN 接続が必要なオフプレミス/インターネット シナリオについては、「 オンプレミス/インターネットのシナリオと VPN 接続」を参照してください。

    • Microsoft ソフトウェア ライセンス条項の場合は、[非表示] を選択して EULA ページをスキップします。

    • [ プライバシー設定] で、[ 非表示] を選択してプライバシー設定をスキップします。

    • [ アカウントの変更オプションを非表示にする] で、[ 非表示] を選択します。

    • [ ユーザー アカウントの種類] で、ユーザー (管理者 または 標準 ユーザー) の目的のアカウントの種類を選択します。 [管理者] が選択されている場合、ユーザーはローカル 管理 グループに追加されます。

    • [ 事前プロビジョニングされたデプロイを許可する] で、[いいえ] を選択 します

      注:

      事前プロビジョニングされた展開用の Windows Autopilot Microsoft Entraハイブリッド参加シナリオについては、「事前プロビジョニングされた展開Microsoft Entraハイブリッド参加のための Windows Autopilot のステップ バイ ステップ チュートリアル」を参照Intune

    • [ 言語 (リージョン)] で、[ オペレーティング システムの既定値 ] を選択して、構成されているオペレーティング システムの既定の言語を使用します。 別の言語が必要な場合は、ドロップダウン リストから目的の言語を選択します。

    • [ キーボードの自動構成] で、[ はい ] を選択してキーボードの選択ページをスキップします。

    • ハイブリッド参加シナリオでは、[デバイス名の適用] テンプレートMicrosoft Entra灰色で表示されます。 堅牢ではありませんが、[ ドメイン参加プロファイルの構成と割り当て ] 手順でデバイス名を指定できます。

    注:

    上記の設定は、デバイスのセットアップ中に必要なユーザー操作を最小限に抑えるために選択されています。 ただし、非表示になっている設定の一部は、代わりに必要に応じて表示できます。 たとえば、一部のリージョンでは 、プライバシー設定 を常に表示することが必要な場合があります。

    注:

    言語/地域とキーボードの画面が非表示に設定されている場合は、Autopilot 展開の開始時にネットワーク接続がない場合でも表示される可能性があります。 展開の開始時に、これらの画面を非表示にする設定が指定されている Autopilot プロファイルをダウンロードするためのネットワーク接続がないため、これらの画面が表示されます。 ネットワーク接続が確立されると、Autopilot プロファイルがダウンロードされ、追加の画面設定が期待どおりに機能します。

  1. [ 既定のエクスペリエンス (OOBE)] ページの オプションが必要に応じて構成されたら、[ 次へ] を選択します。

  2. [ 割り当て] ページで、次の手順を 実行します。

    1. [ 含まれるグループ] で、[ グループの追加] を選択します。

    注:

    [除外されたグループ] ではなく、[ 含まれているグループ ] の下に正しいデバイス グループを追加してください。 [ 除外された グループ] の下に目的のデバイス グループを誤って追加すると、それらのデバイス グループ内のデバイスが Autopilot プロファイルを受信できなくなります。

    1. [ 含めるグループの選択 ] ウィンドウが開いたら、Autopilot プロファイルを割り当てるグループを選択します。 このデバイス グループは、通常、前の [デバイス グループの作成] 手順で作成した デバイス グループ です。 完了したら、[選択] を 選択します

    2. [ 含まれているグループ グループ>] で、正しいグループが選択されていることを確認し、[ 次へ] を選択します。

  3. [ 確認と作成 ] ページで、すべての設定が必要に応じて設定されていることを確認し、[ 作成 ] を選択して Autopilot プロファイルを作成します。

デバイスに Autopilot プロファイルが割り当てられているかどうかを確認する

デバイスを展開する前に、デバイスがメンバーになっているデバイス グループに Autopilot プロファイルが割り当てられていることを確認します。 デバイスへの Autopilot プロファイルの割り当ては、Autopilot プロファイルがデバイス グループに割り当てられた後、またはデバイス がデバイス グループに追加された後に、しばらく時間がかかる場合があります。 プロファイルがデバイスに割り当てられていることを確認するには、次の手順に従います。

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面で、[ Windows 登録] を選択します。

  5. [Windows Autopilot Deployment プログラム] で、[デバイス] を選択します

  6. 開いた Windows Autopilot デバイス 画面で、次の手順を実行します。

    1. Autopilot 展開プロファイルの割り当て状態を確認する必要がある目的のデバイスを見つけます。

    2. デバイスが見ついたら、現在の状態が [プロファイルの状態 ] 列に一覧表示されます。 状態には、次のいずれかの値があります。

      デバイスで Autopilot 展開プロセスを開始する前に、[ Windows Autopilot デバイス ] ページで次の点を確認します。

      • デバイスのプロファイルの 状態[割り当て済み] です。
      • デバイスのプロパティで、 割り当てられた日付 に値があります。
      • デバイスのプロパティで、 割り当てられたプロファイルに 、想定される Autopilot プロファイルが表示されます。

注:

Intune割り当てられたデバイス グループ内の新しいデバイスを定期的にチェックし、それらのデバイスにプロファイルを割り当てるプロセスを開始します。 Autopilot プロファイル割り当てのプロセスに関連するいくつかの異なる要因により、割り当ての推定時間はシナリオによって異なる場合があります。 これらの要因には、Microsoft Entra グループ、メンバーシップ ルール、デバイスのハッシュ、Intuneと Autopilot サービス、インターネット接続などがあります。 割り当て時間は、特定のシナリオに関連するすべての要因と変数によって異なります。

オンプレミス/インターネットのシナリオと VPN 接続

Windows Autopilot のユーザー駆動型Microsoft Entra ハイブリッド参加では、Active Directory とドメイン コントローラーへの直接接続が使用できない、オフプレミス/インターネット シナリオがサポートされています。 ただし、オンプレミス/インターネット以外のシナリオでは、ドメイン参加中に Active Directory とドメイン コントローラーに接続する必要はありません。 オンプレミス/インターネット以外のシナリオでは、Autopilot プロセス中に VPN 接続を介して Active Directory とドメイン コントローラーへの接続を確立できます。

VPN 接続を必要とするオンプレミス/インターネットシナリオの場合、Autopilot プロファイルの唯一の変更は、[AD 接続のスキップ] チェックの設定にあります。 [ユーザードリブン Microsoft Entraハイブリッド参加 Autopilot プロファイルの作成と割り当て] セクションで、[AD 接続チェックをスキップする] 設定を [いいえ] ではなく [はい] に設定する必要があります。 このオプションを [はい ] に設定すると、VPN 接続が確立されるまで Active Directory とドメイン コントローラーへの直接接続がないため、デプロイが失敗しません。

Autopilot プロファイルで [AD 接続チェックのスキップ] 設定を [はい] に変更するだけでなく、VPN サポートは次の前提条件にも依存します。

  • VPN ソリューションは、Intuneと共にデプロイおよびインストールできます。
  • VPN ソリューションでは、次のいずれかのオプションをサポートする必要があります。
    • ユーザーが Windows サインイン画面から VPN 接続を手動で確立できるようにします。
    • 必要に応じて VPN 接続を自動的に確立します。

VPN ソリューションは、Autopilot プロセス中にIntuneを使用してインストールおよび構成する必要があります。 VPN ソリューションで必要な場合は、構成に必要なデバイス証明書の展開を含める必要があります。 VPN ソリューションがデバイスにインストールされ、構成されると、VPN 接続を自動的に、またはユーザーが手動で確立できます。この時点でドメイン参加が発生する可能性があります。 Autopilot 中の VPN ソリューションの詳細とサポートについては、それぞれの VPN ベンダーを参照してください。

注:

一部の VPN 構成は、ユーザーが Windows にサインインするまで接続が開始されないため、サポートされていません。 サポートされていない VPN 構成は次のとおりです。

  • ユーザー証明書を使用する VPN ソリューション
  • Windows ストアからの Microsoft 以外の UWP VPN プラグイン

次の手順: ドメイン参加プロファイルを構成して割り当てる

詳細

Autopilot プロファイルの構成の詳細については、次の記事を参照してください。