• 製品
  • 使用を開始する
  • 関連ドキュメント
  • リソース

データ マネージャー - InTune アダプター

Jira Service Management Cloud のアセット データ マネージャーは、現在オープン ベータ版が公開中で、2024 年 10 月末までにすべての Premium および Enterprise サイトで利用できるようになります。

はじめに

InTuneMicrosoft が開発したツールで、システム管理パッチングに使用されます。

InTune アダプターAPI 接続によってデータをアセット データ マネージャーに取り込みます。

このツールをアセット データ マネージャーに接続するにはどうすればいいですか?

このタスクを完了するには、データ マネージャー アダプターの管理者権限が必要です。データ マネージャーでの権限とロールの仕組みをご覧ください

 

カスタム ビルドのアダプターを使用して、このツールをアセット データ マネージャーに接続するには、次の手順に従います。

  1. 名前オブジェクト クラスデータ ソース名データ ソース タイプなど、「データ マネージャー フィールド」のセクションにリストされているすべての情報を収集します。

  2. 「InTune フィールド」セクションにすべての情報を収集します。このためには、InTune に関するエキスパート (SME) への相談が必要となる場合があります。

  3. データ マネージャー内:

    1. ご利用のツールに合ったアダプターを選択して、新しいジョブを作成します。

    2. すべての必須フィールドに適切な情報を設定します。

  4. InTune 内:

    1. 「認証と承認」セクションに記載されているすべての手順に従って、認証と承認を適切に設定します。

    2. 「API 呼び出し」セクションの情報を確認して、エンドポイントが利用可能であることを確認します。

    3. 「取得したフィールド」セクションを見直して、必須フィールドが利用可能であることを確認します。

このジョブが実行されるたびに、選択したデータは、構成されたアダプタを使用してデータ マネージャーに取り込まれ、生データになります。

データ マネージャー フィールド

アセット データ マネージャーから取得した次の情報を指定する必要があります。

  1. 名前 - 接続の名前。[アダプター] でジョブ名として表示されます。

  2. オブジェクト - データをロードしたいオブジェクト クラスの名前。

  3. データ ソース名 - 作成されるデータのタイプ。通常はツールの名前 (例: AD、Qualys) となります。注意: [名前] と同じ名前でも問題はありません。

  4. データ ソース タイプ - ツールが提供するデータのタイプ。たとえば、アセット、CMDB、ユーザーの場所などです。

InTune フィールド

InTune から取得した次の情報を指定する必要があります。

  1. テナント ID - 認証に使用する Azure AD テナントを識別する一意の識別子。

  2. クライアント ID - Azure AD で Microsoft Intune アプリを識別するための一意の識別子。

  3. クライアント シークレット - トークンのリクエスト時に身元情報を証明するために使用するシークレット文字列。

  4. API タイムアウト - API タイムアウトは、ソースから返されるフィールドの数を制限します。アダプターの API タイムアウトは、既定で 0 に設定されています。

タイムアウトが発生すると、応答にタイムアウトの詳細が記載された 500 エラーのステータス コードが返されます。

タイムアウトは通常、次の 2 つのうちのいずれかによって引き起こされます。

  • 呼び出しに関連するソースのデータが多すぎる場合

  • ネットワークまたはサービスに問題がある場合

  1. API 制限 - "API 制限" フィールドを使用すると、データ マネージャーによって消費されてバックエンドのステージング データベースに転送されるリクエスト/データ (またはレコード) の量を設定できます。

アダプターの API 制限は既定で 0 に設定されています。これは制限がないことを意味します。ただし、接続先のソースに大量のデータが格納されている場合は、数値を 1000 に制限するのがベスト プラクティスです。

認証と承認

  1. Azure Portal でアプリを登録して、テナント ID、クライアント ID、アプリ ID を取得します。

  2. クライアント シークレットを生成して、クライアント シークレット ID を取得します。

  3. アプリの「概要」ページで、[管理] > [API 権限] > [権限を追加] の順に選択します。

  4. 利用可能な API のリストから Microsoft Graph を選択します。次に、「Device.Read.All」という権限を追加して、管理者同意を与えます。

  5. [権限を追加] をクリックします。

API 呼び出し

InTune の API 呼び出しは Device.Read.All です。

取得したフィールド

次のフィールドが取得されます。

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 Id EasDeviceId IsEncrypted Meid UserId EasActivationDateTime UserPrincipalName TotalStorageSpaceInBytes DeviceName AzureADRegistered Model FreeStorageSpaceInBytes ManagedDeviceOwnerType DeviceEnrollmentType Manufacturer ManagedDeviceName EnrolledDateTime EmailAddress Imei PartnerReportedThreatState LastSyncDateTime AzureADDeviceId ComplianceGracePeriodExpirationDateTime Iccid OperatingSystem DeviceRegistrationState SerialNumber Udid ComplianceState DeviceCategoryDisplayName PhoneNumber EthernetMacAddress JailBroken IsSupervised AndroidSecurityPatchLevel PhysicalMemoryInBytes ManagementAgent ExchangeLastSuccessfulSyncDateTime UserDisplayName OsVersion ExchangeAccessState WiFiMacAddress

さらにヘルプが必要ですか?

アトラシアン コミュニティをご利用ください。