Microsoft Intune サービス(ストレージアカウントを使用)
Azure Automation サービス
Intune サービスを使用してエージェントをインストールするには、以下の手順に従ってください。
ストレージアカウントを作成する
BLOB を作成し、エージェントファイルをアップロードする
スクリプトを編集する
Intune 経由でインストールを開始する
Azure ポータルで、すべてのサービスを選択します。
利用可能な一覧から、Storage アカウントを選択し、追加オプションをクリックします。
ストレージ アカウントを作成するサブスクリプションを選択します。
[リソース グループ] 項目で、新規作成(またはドロップダウン メニューから既存のリソース グループを選択)します。次の画像のように、新しいリソース グループの名前を入力します。
ストレージ アカウントの場所を選択するか、既定の場所を使用します。
次の項目は既定値のままにします。
|
項目 |
値 |
|
Deployment Model |
Resource Manager |
|
Performance |
スタンダード |
|
アカウント Kind |
StorageV2 (一般-purpose v2) |
|
Replication |
Read-access Geo-redundant storage (RA-GRS |
|
Access 層 |
Hot |
[確認および作成]を選択してストレージ アカウントの設定を確認し、アカウントを作成します。
作成したストレージ アカウントに移動します。
[Blob サービス]で、Blob をクリックします。
[Container]ボタンをクリックします。
名前を入力し、公開アクセス レベルを「Blob」に設定します。
[OK]ボタンをクリックして、BLOB を追加します。
作成した BLOB を開き、アップロードする をクリックし、ファイルの場所に移動して ZA_Access.msi と info.json ファイルを選択します。
[詳細 ドロップダウン List]をクリックし、認証の種類を アカウント キー、BLOB の種類を Block Blob に設定し、必要な BLOB サイズを選択します。
[アップロードする ]ボタンをクリックして、ファイルをアップロードします。
上記の各ファイルの URL を個別にコピーします。
このドキュメントに添付されている ZIP ファイルをダウンロードして展開し、解凍されたスクリプトフォルダーを開きます。その中にある PowerShell スクリプトファイル AzureAgentInstall.ps1 をコピーし、テキストエディターで開きます。
次のテキストを探します:'<ZA_ACCESS_MSI_URL>' , '<ZA_ACCESS_INFO_JSON_URL>' (AzureAgentInstall.ps1ファイル内)を見つけ、置き換える箇所に、コピーしたアップロード済みファイルの URL( ZA_Access.msi および info.json ファイル)をそれぞれ貼り付けて更新します。
次の順に移動します: Microsoft Intune-> Device Configuration -> PowerShell Scripts に移動し、[追加する]ボタンをクリックします。
名前を入力し、[次]ボタンをクリックします。
[Script 設定]で、スクリプトファイル AzureAgentInstall.ps1 の保存場所に移動し、[開く]ボタンをクリックします。
[Assignments]で、スクリプトを すべてのデバイス、 すべてのユーザー、またはインストールが必要なデバイスに応じて任意のグループに割り当てます。
その後、[次 ]ボタンをクリックし、タスクを確認します。
[追加する]ボタンをクリックして、スクリプトを実行します。
Automation サービスを使用してエージェントをインストールする前提条件は次のとおりです。
Microsoft ストレージ アカウント
Azure Automation サービス
Azure ポータルで、すべてのサービス を選択します。
リソースの一覧で、Automation アカウント を検索して選択します。
表示された Automation アカウント ウィンドウで、追加 を選択します。
[Automation アカウントの追加]で、名前 と サブスクリプション の詳細を入力します。
[リソース グループ] セクションで、新規作成 を選択して詳細を入力するか、既存のリソース グループを選択します。
Azure Run As アカウント をクリックし、アカウントを追加 をクリックして、管理者権限を持つアカウントを追加します。
[作成]ボタンをクリックして、Automation アカウントの設定を完了します。
Azure ポータルで、すべてのサービス を選択します。
利用可能な一覧から Storage アカウント を選択し、追加 オプションをクリックします。
ストレージ アカウントを作成する サブスクリプション を選択します。
[リソース グループ]項目で、新規作成 を選択するか、ドロップダウン メニューから既存のリソース グループを選択します。
新規 リソース グループの 名前 を入力します。
ストレージ アカウントの 場所 を選択するか、既定の場所を使用します。
次の項目は既定値のままにします。
|
項目 |
値 |
|
Deployment Model |
Resource Manager |
|
Performance |
スタンダード |
|
アカウントの種類 |
StorageV2 (汎用 v2) |
|
Replication |
Read-access Geo-redundant storage (RA-GRS |
|
アクセス層 |
Hot |
[確認および作成] を選択してストレージ アカウントの設定を確認し、アカウントを作成します。
メモ: 自動化アカウントは、Azure 環境内の仮想デバイスに対して Runbook を実行します。Azure 以外の環境では、ハイブリッド ワーカー グループを使用する必要があります。
郵便番号から抽出したスクリプト ファイル Azure_Automation.ps1 の内容をワーカー マシンにコピーし、ファイル名を New-OnPremiseHybridWorker.ps1 として保存します。
New-OnPremiseHybridWorker.ps1 スクリプトを実行する際には、以下のパラメーターが必要です。
コンピューターで、Windows PowerShell を スタート 画面から管理者として選択します。
PowerShell コマンド ライン シェルから、ダウンロードしたスクリプトを含むファイルを開きます。
AutomationAccountName、-AAResourceGroupName、-OMSResourceGroupName、-HybridGroupName、-SubscriptionId、-WorkspaceName などのパラメーター値を変更します。
その後、次のコマンドを実行します:
PowerShell コマンド スクリプト:(NuGet のインストールおよび Azure 資格情報での認証を求めるプロンプトが表示されたら、ソフトウェアのインストールに Agree をクリックし、Azure AD 資格情報を入力します。)
スクリプトの実行が完了すると、Hybrid Worker Groups ページに新しいグループとメンバー数が表示されます(既存のグループの場合はメンバー数が増加します)。 リストからグループを選択できます。 Hybrid Worker Groups ページでグループを選択すると、Hybrid Workers ページに、そのグループに属する各メンバーが一覧表示されます。
作成した ストレージ アカウント に移動します。
[Blob] を、[Blob サービス]の下でクリックします。
[Container] ボタンをクリックします。
名前を入力し、 公開アクセスレベルを 'Blob' に設定します。
[Click the OK] ボタンをクリックして、BLOB を追加します。
次に、作成した blob を開き、[アップロードする] をクリックし、ファイルの場所に移動して ZA_Access.msi と info.json ファイルを選択します。
[クリック オン 詳細 Drop-Down] リストをクリックし、認証の種類を「アカウント キー」、 Blob の種類を「Block blob」に設定し、必要な Blob サイズを選択します。
[Click アップロードする ] をクリックして、ファイルをアップロードします。
[Storage Account -> Blob -> Container](ZA_Access.msi と info.json ファイルがアップロードされているコンテナー)に移動します。
上記のファイルそれぞれの URL をコピーします。
このドキュメントに添付されている ZIP ファイルをダウンロードして展開し、AzureAgentInstall.ps1 ファイルを開きます。
テキスト '<ZA_ACCESS_MSI_URL>' , '<ZA_ACCESS_INFO_JSON_URL>' を 、AzureAgentInstall.ps1 ファイル内で探し、置き換える箇所に、コピーした URL(アップロードした ZA_Access.msi および info.json ファイルの URL)を貼り付けます。
Azure ポータルで、Automation Accounts に移動します。
Automation Accounts タブで、Process Automation に移動し、Runbook を開きます。
[追加する a Runbook.
Runbook の名前を入力し、runbook の種類を PowerShell に設定します。
[作成]ボタンをクリックします。
次に、runbook を開き、[編集]オプションをクリックします。
スクリプト AzureAgentInstall.ps1 の内容をコピーして、runbook に貼り付けます。
保存して runbook を 公開します。
[Start]ボタンをクリックするとプロンプトが表示されます。[Hybrid Worker グループ]オプションを選択します。
Zoho Assist の無人エージェントをインストールする対象の グループ を選択します。
インストール処理を開始するには、[OK]ボタンをクリックします。
これで、Microsoft Azure AD 環境へのエージェントのインストールが完了しました。