共有 iPad デバイスの Intune Education 設定を構成する

注:

Intune は現在、クラスルーム アプリの構成をサポートしていません。 この記事は、Intune に iOS/iPadOS 教育プロファイルがすでにあるユーザーにのみ適用されます。

Intune は、教師が学習を指導し、教室で生徒のデバイスを制御するのに役立つ iOS/iPadOS Classroom アプリをサポートしています。 さらに、Apple では、Classroom アプリに対して、複数の生徒が 1 つのデバイスを共有できるように生徒の iPad デバイスを構成できる機能をサポートしています。 このドキュメントでは、Intune を使用してこの目標を達成する方法について説明します。

クラスルーム アプリを使用するための専用 (1:1) iPad デバイスを構成する方法については、「iOS/iPadOS クラスルーム アプリの Intune 設定を構成する方法」を参照してください。

始める前に

iPad の共有機能を使用するための前提条件は次のとおりです。

手順 1 - 学校データを Microsoft Entra ID にインポートする

Microsoft の School データ同期 (SDS) を使用して、既存の学生情報システム (SIS) から Microsoft Entra ID に学校レコードをインポートします。 SDS は SIS からの情報を同期し、Microsoft Entra ID に保存します。 Microsoft Entra ID は、ユーザーとデバイスの整理に役立つ Microsoft 管理システムです。 このデータを使用して、生徒とクラスを管理できます。 SDS の展開方法の詳細については、こちらをご覧ください

SDS を使用してデータをインポートする方法

次のいずれかの方法を使用して、情報を SDS にインポートできます。

  • CSV ファイル - コンマ区切り値 (.csv) ファイルを手動でエクスポートおよびコンパイルする
  • PowerSchool API - Microsoft Entra ID との同期を簡素化する SIS プロバイダー
  • OneRoster - Microsoft Entra ID との同期にエクスポートおよび変換できる CSV 形式

詳細情報

手順 2 - Intune で iOS/iPadOS Education プロファイルを作成して割り当てる

全般設定の構成

  1. Microsoft Intune 管理センターにサインインします。

  2. [デバイス]>[デバイスの管理]>[構成]>[作成]>新しいポリシーの順に移動します。

  3. 次のプロパティを入力します。

    • プラットフォーム:[iOS/iPadOS] を選択します。
    • プロファイルの種類: [テンプレート>セキュリティ評価 (教育)] を選択します。

    [作成] を選択します。

  4. [Basics]\(基本\) で次のプロパティを入力します。

    • 名前: プロファイルのわかりやすい名前を入力します。 たとえば、「 iOS/iPadOS 教育プロファイル」と入力します。
    • 説明: プロファイルの説明を入力します この設定は省略可能ですが、推奨されます。
  5. 構成設定では、教師と生徒の iPad 間の信頼関係を確立するために証明書が必要です。 証明書は、ユーザー名やパスワードを入力しなくても、デバイス間の接続をシームレスかつサイレントに認証するために使用されます。

重要

使用する教師と生徒の証明書は、異なる証明機関 (CA) によって発行されている必要があります。 既存の証明書インフラストラクチャに接続された 2 つの新しい下位 CA を作成する必要があります。1 つは教師用、もう 1 つは学生用です。

iOS 教育プロファイルでは、PFX 証明書のみがサポートされます。 SCEP 証明書はサポートされていません。

作成する証明書は、ユーザー認証に加えてサーバー認証をサポートする必要があります。

教師の証明書を構成する

[ 教育 ] ウィンドウで、[ 教師の証明書] を選択します。

教師ルート証明書の構成

[ 教師ルート証明書] で、参照ボタンを選択して、拡張.cer (DER または Base64 エンコード) を持つ教師ルート証明書を選択します。P7B (フル チェーンの有無にかかわらず)。

教師 PKCS#12 証明書を構成する

[ 教師 PKCS#12 証明書] で、次の値を構成します。

  • サブジェクト名の形式 - Intune は、教師証明書の場合は leader、学生証明書の場合は member という証明書の共通名のプレフィックスを自動的に付けます。
  • 証明機関 - Windows Server 2008 R2 以降の Enterprise エディションで実行されるエンタープライズ証明機関 (CA)。 スタンドアロン CA はサポートされていません。
  • 証明機関名 - 証明機関の名前を入力します。
  • 証明書テンプレート名:発行元CAに追加された証明書テンプレートの名前を入力します。
  • 更新しきい値 (%) - デバイスが証明書の更新を要求するまでに残っている証明書の有効期間の割合を指定します。
  • 証明書の有効期間 - 証明書の有効期限までの残り時間を指定します。 指定された証明書テンプレートの有効期間より短い値を指定できますが、より長くすることはできません。 たとえば、証明書テンプレートの証明書の有効期間が 2 年の場合、1 年の値を指定できますが、5 年の値は指定できません。 この値は、発行元の CA 証明書の残りの有効期間よりも小さいことも必要です。

教師証明書の設定が完了したら、[ OK] を選択します。

学生証明書を構成する

  1. [ 教育] ウィンドウで、[ 学生証明書] を選択します。
  2. [ 学生証明書] ウィンドウの [ 学生のデバイス証明書の種類 ] リストから [ 共有 iPad] を選択します。

学生ルート証明書の構成

[デバイス ルート証明書] で、参照ボタンを選択して、拡張子.cer (DER または Base64 エンコード) を持つ学生ルート証明書を選択します。P7B (フル チェーンの有無にかかわらず)。

デバイス PKCS#12 証明書の構成

[ 学生 PKCS#12 証明書] で、次の値を構成します。

  • サブジェクト名の形式 - Intune は、教師証明書の場合は leader、デバイス証明書の場合は member の証明書の共通名のプレフィックスを自動的に付けます。
  • 証明機関 - Windows Server 2008 R2 以降の Enterprise エディションで実行されるエンタープライズ証明機関 (CA)。 スタンドアロン CA はサポートされていません。
  • 証明機関名 - 証明機関の名前を入力します。
  • 証明書テンプレート名 - 発行元CAに追加された証明書テンプレートの名前を入力します。
  • 更新しきい値 (%) - デバイスが証明書の更新を要求するまでに残っている証明書の有効期間の割合を指定します。
  • 証明書の有効期間 - 証明書の有効期限までの残り時間を指定します。 指定された証明書テンプレートの有効期間より短い値を指定できますが、より長くすることはできません。 たとえば、証明書テンプレートの証明書の有効期間が 2 年の場合、1 年の値を指定できますが、5 年の値は指定できません。 この値は、発行元の CA 証明書の残りの有効期間よりも小さいことも必要です。

証明書の設定が完了したら、[ OK] を選択します。

証明書のセットアップを完了する

  1. [ 教育] ウィンドウで、[ OK] を選択します。
  2. [ プロファイルの作成 ] ペインで、[ 作成] を選びます。

プロファイルが作成され、[プロファイル] リスト ウィンドウに表示されます。

手順 3 - デバイス カテゴリを作成する

管理センターで、[デバイス>デバイスの管理]>デバイス カテゴリに移動します。 Intune でデバイスを分類する方法の詳細については、「デバイス カテゴリの追加」を参照してください。

手順 4 – 動的なグループを作成する

  1. Intune にサインインします。
  2. [Intune] ウィンドウで、[グループ] を選択します。
  3. [ Users and Groups – All Groups ] ペインで、[ New group] を選択します。
  4. [グループ] ウィンドウで、グループの種類を選択し、グループの名前と説明を入力します。
  5. [ メンバーシップ タイプ(Membership type )] ドロップダウン リストから、[ 動的デバイス(Dynamic Device)] を選択します。
  6. [ 動的デバイス メンバー ] を選択してメンバーシップ ルールを作成します。
  7. [ 動的メンバーシップ ルール ] ウィンドウで、次の操作を行います。
  8. [デバイスを追加する場所] ドロップダウン リストから [デバイスカテゴリ] を選択します。
  9. [Equals] (等しい) を選択します。
  10. 空白のテキスト ボックスに作成したデバイス カテゴリを入力します。
  11. [ Dynamic membership rules] (動的メンバーシップ ルール ) ウィンドウで、[ クエリの追加] を選択します。
  12. [ グループ ] ペインで、[ 作成] を選択します。

動的グループは、[ ユーザーとグループ - すべてのグループ] ウィンドウに作成されます。

ステップ 5 – デバイスをカテゴリに割り当てる (カート)

  1. Intune にサインインします。
  2. Intune ウィンドウで、[デバイス] を選択します。
  3. [ デバイス] ウィンドウで、[ すべてのデバイス] を選択します。
  4. [ デバイス – すべてのデバイス ] ウィンドウで、デバイスを選択します。
  5. デバイス ウィンドウで、[ プロパティ] を選びます。
  6. デバイスのプロパティ ペインで、[ デバイス カテゴリ ] テキスト ボックスにデバイス カテゴリを入力します。
  7. デバイス ペインで、[ 保存] を選びます。

これでデバイスはデバイス カテゴリに関連付けられます。 作成したデバイス カテゴリに関連付けるすべてのデバイスに対して、このプロセスを繰り返します。

ステップ 6 – クラスルームのプロフィールを作成する

  1. Intune にサインインします。
  2. [Intune] ウィンドウで、[デバイスの構成] を選択します。
  3. [Device configuration] (デバイス構成) ペインで、[Manage>Cart Profiles] を選択します。
  4. [プロファイル] ペインで、[ プロファイルの作成] を選択します。
  5. [ 関連付けの作成 ] ウィンドウで、[ 名前 ] と [説明] を入力します。
  6. [クラスの選択]>[設定] を選択して、グループをカート プロファイルに関連付けます。
  7. カート プロファイルに含めるクラスを選択し、[ 選択] を選択します。
  8. [ カートの選択>構成 ] を選択して、グループをカート プロファイルに関連付けます。
  9. カート プロファイルに含めるグループを選択し、[ 選択] を選択します。
  10. [ 関連付けの作成 ] ペインで、[ Save] を選択してカートプロファイルを保存します。

プロファイルが作成され、[プロファイル] リスト ウィンドウに表示されます。

手順 7 - カート プロファイルをクラスに割り当てる

  1. Intune にサインインします。
  2. [Intune] ウィンドウで、[デバイスの構成] を選択します。
  3. [Device configuration] (デバイス設定) ペインで、[Monitor>Assignment status] を選択します
  4. [ 課題の状態 ] ウィンドウで、作成した カート プロファイル を選択します。
  5. [カート プロファイル] ウィンドウで [課題] を選択し、[含める] で [含めるグループの選択] を選択します。
  6. カート プロファイルで対象とするクラスを選択し (グループを選択しないでください)、 選択を選択します
  7. 完了したら、[ 保存] を選択します。

課題が完了し、Intune は、教室の課題に基づいて、教室のプロファイルをターゲット デバイスに展開します。

次の手順

これで、学生は学生間でデバイスを共有できるようになり、学生は教室でiPadを手に取り、PINでログインし、コンテンツでパーソナライズすることができます。 共有iPadについて詳しくは、 AppleのWebサイトを参照してください。