• 使用を開始する
  • 関連ドキュメント

データ マネージャー - Entra ID デバイス アダプター

Jira Service Management Cloud のアセット データ マネージャーは Premium と Enterprise のみの機能であり、現在はオープン ベータ版を開発中です。公開予定の機能のリストを見て、投票してください。

バグを発見した場合、ご質問がある場合は、アトラシアン サポートまたはアトラシアン コミュニティにご連絡ください。

はじめに

Entra ID デバイスMicrosoft が開発したシステム管理用のツールです。

Entra ID デバイスは API 接続によってデータをアセット データ マネージャーに取り込みます。

Entra ID デバイス コネクターでは、テナント IDクライアント IDクライアント シークレットを取得するために、Azure Portal でアプリを登録する必要があります。サポートが必要な場合は、Microsoft の対象分野のエキスパートに相談してください。

このツールをアセット データ マネージャーに接続するにはどうすればいいですか?

このタスクを完了するには、データ マネージャー アダプターの管理者権限が必要です。データ マネージャーでの権限とロールの仕組みをご覧ください

 

カスタム ビルドのアダプターを使用して、このツールをアセット データ マネージャーに接続するには、次の手順に従います。

  1. 名前オブジェクト クラスデータ ソース名データ ソース タイプなど、「データ マネージャー フィールド」のセクションにリストされているすべての情報を収集します。

  2. 「Entra ID デバイス フィールド」セクションのすべての情報を収集します。このためには、Entra ID に関するエキスパート (SME) への相談が必要となる場合があります。

  3. データ マネージャー内:

    1. ご利用のツールに合ったアダプターを選択して、新しいジョブを作成します。

    2. すべての必須フィールドに適切な情報を設定します。

  4. Entra ID デバイス内で:

    1. 「認証と承認」セクションに記載されているすべての手順に従って、認証と承認を適切に設定します。

    2. 「API 呼び出し」セクションの情報と取得したフィールドを確認します。

    3. 取得したフィールド」セクションを確認します。

このジョブが実行されるたびに、選択したデータは、構成されたアダプタを使用してデータ マネージャーに取り込まれ、生データになります。

データ マネージャー フィールド

アセット データ マネージャーから取得した次の情報を指定する必要があります。

  1. 名前 - 接続の名前。[アダプター] でジョブ名として表示されます。

  2. オブジェクト - データをロードしたいオブジェクト クラスの名前。

  3. データ ソース名 - 作成されるデータのタイプ。通常はツールの名前 (例: AD、Qualys) となります。注意: [名前] と同じ名前でも問題はありません。

  4. データ ソース タイプ - ツールが提供するデータのタイプ。たとえば、アセット、CMDB、ユーザーの場所などです。Entra ID の既定の設定は、Azure Directory です。

Entra ID デバイス フィールド

Entra ID デバイスから取得した次の情報を指定する必要があります。

  1. テナント ID - 認証に使用する Entra ID テナントを識別する一意の識別子。

  2. クライアント ID - Entra ID で Microsoft アプリを識別するための一意の識別子。

  3. クライアント シークレット - トークンのリクエスト時に身元情報を証明するために使用するシークレット文字列。

  4. API Timeout - the amount of time before the service times out.

API Timeout

An API Timeout occurs if the service takes longer than expected to respond to a call. If a timeout occurs, it results in a ‘500 error’ status code with details about the timeout in the response. Timeouts are typically caused by one of two things:

  • 呼び出しに関連するデータが多すぎる場合

  • ネットワークまたはサービスに問題がある場合 

The default value for this field is 0, but we recommend setting this field manually to a value of 9000.

If the data source server cannot handle this value, we recommend gradually lowering the API Timeout value to a minimum of 2000, or to consult the vendor documentation for further guidance.

  1. API 制限 - "API 制限" フィールドを使用すると、データ マネージャーによって消費されてバックエンドのステージング データベースに転送されるリクエスト/データ (またはレコード) の量を設定できます。

アダプターの API 制限は既定で 0 に設定されています。これは制限がないことを意味します。ただし、接続先の Entra ID ソースに大量のデータが格納されている場合は、数値を 1000 に制限するのがベスト プラクティスです。

認証と承認

Entra ID デバイスの標準的な手順を使用します。

  1. Entra ID ポータルでアプリを登録して、テナント ID、クライアント ID、アプリ ID を取得します。

  2. クライアント シークレットを生成して、クライアント シークレット ID を取得します。

  3. アプリの「概要」ページで、[管理] > [API 権限] > [権限を追加] の順に選択します。

  4. 利用可能な API のリストから Microsoft Graph を選択します。次に、「Device.Read.All」という権限を追加して、管理者同意を与えます。

  5. [アクセス許可の追加] を選択します。

API 呼び出し

Entra ID デバイスの API 呼び出しは Device.Read.All です。

取得したフィールド

次のフィールドが取得されます。

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 Id DeviceId ExternalSourceName OnPremisesLastSyncDateTime DeletedDateTime DeviceMetadata IsCompliant OnPremisesSyncEnabled AccountEnabled DeviceOwnership IsManaged OperatingSystem ApproximateLastSignInDateTime DeviceVersion IsRooted OperatingSystemVersion ComplianceExpirationDateTime DisplayName ManagementType ProfileType ComplianceExpirationDateTime DomainName Manufacturer RegistrationDateTime ComplianceExpirationDateTime EnrollmentProfileName MdmAppId SourceType DeviceCategory EnrollmentType Model TrustType

さらにヘルプが必要ですか?

アトラシアン コミュニティをご利用ください。