ナビゲーションをスキップする

Azure
でのエンタープライズエンドポイントの作成

Microsoft Azure
への
BlackBerry UEM
アクセスを提供するには、
Azure
内にエンタープライズエンドポイントを作成する必要があります。エンタープライズエンドポイントを使用して、
BlackBerry UEM
Microsoft Azure
に認証できます。詳細については、https://docs.microsoft.com/en-us/azure/active-directory/active-directory-app-registration を参照してください。
BlackBerry UEM
Microsoft Intune
Windows Store
for Business の両方に接続している場合は、権限の違いと将来の変更の可能性があるため、それぞれの目的に別のエンタープライズアプリケーションを使用してください。
Microsoft
National Cloud の導入(または、login.microsoftonline.com 以外のログイン URL を必要とする導入)では、
UEM
Intune
を接続するために追加手順が必要です。詳細については、support.blackberry.com/community にアクセスして、KB75773 を参照してください。
  1. [Microsoft Azure] > [Azure Active Directory] > [アプリの登録]
    に移動します。
  2. [新しい登録]
    をクリックします。
  3. [名前]
    フィールドに、アプリの名前を入力します。
  4. アプリケーションを使用するか、API にアクセスできるアカウントタイプを選択します。
  5. [リダイレクト URI]
    セクションのドロップダウンリストで、
    [モバイルクライアント/デスクトップ]
    を選択し、有効な URL を入力します。URL の形式は、https://<
    BlackBerry UEM サーバーの FQDN
    >:<
    ポート
    >/admin/intuneauth です。
  6. [登録]
    をクリックします。
  7. アプリケーションの
    アプリケーション ID
    をコピーし、テキストファイルに貼り付けます。
    これは、
    BlackBerry UEM
    で必要な
    クライアント ID
    です。
  8. Microsoft Intune
    を使用するアプリケーションを作成する場合、
    [管理]
    セクションの
    [API のアクセス許可]
    をクリックします。次のタスクを実行します。
    1. [アクセス許可の追加]
      をクリックします。
    2. [Microsoft Graph]
      を選択します。
    3. [デリゲートされたアクセス許可]
      を選択します。
    4. アクセス許可リストを下にスクロールし、
      [委任されたアクセス許可]
      の下で、
      Microsoft Intune
      の次の権限を設定します。
      • Microsoft Intune
        アプリの読み取りと書き込み(
        [DeviceManagementApps] > [DeviceManagementApps.ReadWrite.All]
      • すべてのグループの読み取り(
        [グループ] > [Group.Read.All]
      • すべてのユーザーの基本プロファイルの読み取り(
        [ユーザー] > [User.ReadBasic.All]
    5. [アクセス許可の追加]
      をクリックします。
    6. [同意する]
      で、
      [管理者の同意の付与]
      をクリックします。
      権限を付与するには、グローバル管理者になっている必要があります。
    7. メッセージが表示されたら、
      [はい]
      をクリックして、現在のディレクトリのすべてのアカウントの権限を付与します。
    Windows Store
    for Business に接続するアプリを作成する場合は、デフォルトの権限を使用することができます。
  9. [管理]
    セクションの
    [証明書およびシークレット]
    をクリックします。次の操作を実行します。
    1. [クライアントシークレット]
      で、
      [新しいクライアントシークレット]
      をクリックします。
    2. クライアントシークレットの説明を入力します。
    3. クライアントシークレットの期間を選択します。
    4. [追加]
      をクリックします。
    5. 新しいクライアントシークレットの値をコピーします。
      これは、
      BlackBerry UEM
      で必要な
      クライアントキー
      です。
      この時点でキーの値をコピーしない場合は、この画面を終了した後に値が表示されないため、新しいキーを作成する必要があります。