コンテンツにスキップ

IntuneによるSCEP証明書の配布手順

このドキュメントでは、Microsoft Intune を使って SCEP 証明書をデバイスに配布する手順を説明します。
※ 本手順では、対象デバイスがすでに Intune に登録済みであることを前提としています。

Microsoft Entra IDへアプリ登録

  1. Azureポータルへグローバル管理者でログインします。
  2. Microsoft Entra ID管理画面に移動します。(画面上部の検索ボックスに「entra」と入力し、表示されたMicrosoft Entra IDをクリックします。)

    Screenshot

  3. サイドメニューからアプリの登録をクリックします。

    Screenshot

  4. 新規登録ボタンをクリックします。

    Screenshot

  5. 以下の内容を設定し、登録ボタンをクリックします。

    設定項目 設定内容
    名前 任意です。(例:SingleID)
    サポートされているアカウントの種類 この組織ディレクトリのみに含まれるアカウント (シングル テナント)

    Screenshot

  6. アプリケーション (クライアント) IDディレクトリ (テナント) IDは、SingleID SCEPサーバのエンドポイントの作成で必要となります。値をコピーして、保存しておきます。

    Screenshot

  7. サイドメニューから証明書とシークレットをクリックします。

    Screenshot

  8. クライアント シークレットタブへ移動し、新しいクライアント シークレットボタンをクリックします。

    Screenshot

  9. 以下の内容を設定し、追加ボタンをクリックします。

    設定項目 設定内容
    説明 任意です。(例:SingleID連携)
    有効期限 24か月

    Screenshot

  10. 作成されたクライアント シークレットは、SingleID SCEPサーバのエンドポイントの作成で必要となります。値をコピーして、保存しておきます。

    Screenshot

    Warning

    クライアント シークレットの値は、画面を遷移すると参照できなくなります。値をコピーし忘れた場合には、作成したクライアント シークレットを削除し、再作成してください。

  11. サイドメニューからAPI のアクセス許可をクリックします。

    Screenshot

  12. アクセス許可の追加ボタンをクリックします。

    Screenshot

  13. Microsoft APIMicrosoft Graphを選択します。

    Screenshot

  14. アプリケーションの許可を選択します。

  15. 以下のアクセス許可を追加します。選択したらアクセス許可の追加ボタンをクリックします。

    • Application.Read.All
  16. アクセス許可の追加ボタンをクリックします。

    Screenshot

  17. Microsoft APIIntuneを選択します。

    Screenshot

  18. アプリケーションの許可を選択します。

  19. 以下のアクセス許可を追加します。選択したらアクセス許可の追加ボタンをクリックします。

    • scep_challenge_provider
  20. 追加したアクセス許可が一覧に表示されたことを確認し、管理者の同意を与えますボタンをクリックします。

    Screenshot

  21. はいをクリックします。

    Screenshot

SingleID SCEPサーバのエンドポイントの作成

SingeID SCEPサーバのエンドポイントを作成するために以下の情報をSingleIDテクニカルサポートに提供してください。

  • SingleIDのアカウント番号
  • アプリケーション (クライアント) ID
  • ディレクトリ (テナント) ID
  • クライアント シークレットの値

プラットフォームごとの構成プロファイルの作成方法

トラブルシューティング

Windows デバイスのログ確認

マイクロソフトの公式サイト

Android デバイスのログ確認

マイクロソフトの公式サイト

iOS/iPadOS デバイスのログ確認

マイクロソフトの公式サイト

macOS デバイスのログ確認

ターミナルから以下のコマンドを実行します。

% log show --debug --info | grep "com.apple.ManagedClient:SCEP"