81
プロファイルマネージャ入門: 多数のデバイスを管理する

これは、サーバーのプロファイル マネージャー サービスを使用してデバイスを設定および管理するシリーズの最終エピソードです

今初めて視聴する方は、次の点に注目してください

  • プロファイルマネージャの入門
  • セットアップ
  • サーバーアプリ
  • サーバーをリモートで管理する
  • オープンディレクトリを設定する
  • プロファイルマネージャをオンにする
  • ユーザーを追加し、デバイス管理を有効にする
  • デバイスの登録と管理
  • ペイロード、プロファイル、プッシュ通知サービス
  • デバイスの OS X および iOS ペイロード
  • OS Xのペイロード パート1
  • OS Xのペイロードパート2
  • iOSデバイスのペイロードパート1
  • iOSデバイスのペイロードパート2

プロファイルマネージャの簡単なツアーはほぼ終了しました。15回にわたり、たくさんの情報をお届けしてきましたが、AppleのServerアプリについてはこれで最後ではありません。今後数週間で、他のServer機能についてもご紹介していきます。

このクラス全体を通して、デバイスを特定のユーザーにリンクするプロファイルマネージャのユーザーポータルを使用して、プロファイルマネージャにデバイスを追加する方法について説明しました。エンタープライズ環境では、デバイスを開封後すぐに登録するか、ServerのNetinstallサービスなどのイメージングシステムを使用するのが現実的です。これらの各サービスについては、今後数週間にわたるWorking Macコラムで詳しく説明しますが、今はグループを作成し、手動でインストールした信頼プロファイルと登録プロファイルを使用して、プロファイルマネージャでデバイスを迅速かつ簡単に登録・管理する方法を見ていきましょう。

デバイスグループを作成する

IT業界で長く働いた経験があれば、ユーザーとデバイスを管理する最適な方法は、グループを作成し、ユーザーとデバイスをそのグループにまとめ、各グループのリソースへのアクセスを管理することだとご存知でしょう。プロファイルマネージャを使えば、ユーザーとデバイスのグループを管理できます。

  1. プロファイル マネージャーにログインします。
  2. デバイス グループをクリックします。
  3. 「デバイスグループ」列の下部にある「 +」をクリックします。これにより、デフォルト名「新しいデバイスグループ」の新しいグループが作成されます。
  4. グループ名を「すべてのデバイス」に変更します。グループにはメンバーがいないことに注意してください。「すべてのデバイス」の設定を作成するので、分かりやすく確認しやすい設定を追加します。演習のため、Macを使用していると仮定します。iOSデバイスを使用している場合も、同様に分かりやすい設定を選択してください。
  5. グループの「設定」タブをクリックします。
  6. 編集ボタンをクリックします。
  7. ディレクトリペイロードを見つけて選択し、「構成」をクリックします。
  8. エピソード 12 でプロファイル マネージャー サーバーにバインドするために使用したサーバー情報を入力します。
    バインド設定
  9. [OK]をクリックします。
  10. [保存]をクリックします。

デバイスのプレースホルダーを作成する

グループが完成したので、次はデバイスをグループに追加します。この演習では、プロファイルマネージャにまだ追加されていないデバイスを使用することをお勧めします。この演習を完了するには、そのデバイスのシリアル番号が必要です。実際には、プロファイルマネージャのインポートツールを使用して、プレースホルダデバイスのスプレッドシートをインポートできます。ここでは、プレースホルダデバイスを1つ作成します。

  1. プロファイル マネージャーのサイドバーで[デバイス]を選択します。
  2. デバイス リストの下部にある+ボタンをクリックします。
    プレースホルダーを追加
  3. デバイスタイプメニューからiOS/OS Xを選択します。
  4. デバイスに名前を付けます。
  5. デバイスのシリアル番号を入力します。
    プレースホルダー設定
  6. [追加] ボタンをクリックします。デバイスのプレースホルダーが作成されていることに注意してください。
    プレースホルダー

登録プロファイルを作成する

登録プロファイルは、プロファイルマネージャにデバイスを自動的に登録するために使用されます。Macに登録プロファイルをインストールすると、プロファイルがプロファイルマネージャサーバーにリンクされます。さらに、登録プロファイルを使用しているデバイスは、デバイスグループに自動的に追加されます。

  1. プロファイル マネージャーのライブラリ リストで+ボタンをクリックします。
  2. 表示される「登録プロファイル」メニューをクリックします。これにより、新しい登録プロファイルが作成されます。
  3. 登録プロファイルに名前を付けます。
  4. 登録プロファイルの「設定」タブを選択します。
  5. 「プレースホルダーのあるデバイスのみ使用を制限する」というボックスにチェックを入れたままにします。これにより、このプロファイルがインストールされたときに、プレースホルダーのあるデバイスのみがプロファイル マネージャーに登録されるようになります。
  6. デバイス グループリストの下にある+ボタンをクリックします。
  7. 作成したグループの横にある [追加]ボタンをクリックします。
    グループに追加
    このデバイス グループを追加すると、デバイスリストにこのデバイスのプレースホルダーがある限り、この登録プロファイルを使用しているすべてのデバイスがプロファイル マネージャーに自動的に追加されます。
    登録プロフィール
  8. 「完了」をクリックします。
  9. [保存]をクリックします。
  10. 登録プロファイルの「ダウンロード」ボタンをクリックします。
  11. Mac でプロファイルのインストールを求められた場合は、[キャンセル]ボタンをクリックします。これで、登録プロファイルがダウンロードフォルダーに保存されます。

信頼の問題

マイデバイスポータルをご利用の際は、個人用デバイスを登録する前に、まず信頼プロファイルをインストールする必要があったことを覚えているかもしれません。プロファイルマネージャーでデバイスを手動で登録する場合も同様です。プロファイルマネージャーの信頼プロファイルをダウンロードする必要があります。

  1. プロファイル マネージャー ウィンドウの右上にある管理メニューをクリックします。
  2. 管理メニューの「信頼プロファイルのダウンロード」メニューをクリックします。
  3. Mac で信頼プロファイルのインストールを求められた場合は、「キャンセル」ボタンをクリックします。

管理されていないデバイスにプロファイルをインストールする

プロセスの最後の手順は、現在 Profile Manger を使用して管理されていないデバイスにこれらのプロファイルをインストールすることです。

注意:プロファイル マネージャー サーバーのデフォルト DNS サーバーに DNS レコードがない場合は、プレースホルダー デバイスの DNS 設定を変更して、プロファイル マネージャー サーバーを指すようにする必要があります。

  1. ダウンロード フォルダーから信頼プロファイルと登録プロファイルをサム ドライブにコピーするか、他の方法を使用して、プレースホルダー演習でプレースホルダーを追加したコンピューターにファイルをコピーします。
  2. プレースホルダー コンピューターで、信頼プロファイルをダブルクリックします。
  3. プロンプトが表示されたら、[続行]をクリックし、[インストール]をクリックします。
  4. プロンプトが表示されたら、そのコンピューターの管理者ユーザーとして認証します。
  5. 次に、登録プロファイルをダブルクリックします。
  6. [インストール]をクリックします。
  7. 求められた場合は、管理者ユーザーとして認証します。

登録プロファイルがインストールされるとすぐに、プロファイル マネージャーはコンピューターを「すべてのデバイス」デバイス グループに自動的に追加し、そのグループの設定を適用します。

  1. プロファイル マネージャーの [すべてのデバイス]グループを確認し、プレースホルダー デバイスがそのグループに追加されていることを確認します。
    デバイスが追加されました
  2. 登録したデバイスで、システム環境設定を開きます。
  3. 「ユーザーとグループ」設定をクリックします。
  4. ウィンドウの下部にある「ログイン オプション」をクリックします。
  5. 登録したコンピュータがディレクトリ サーバーにバインドされていることを確認します。
    サーバーにバインド

終わり…

数週間にわたるプロファイルマネージャの旅はこれで終わりです。少しの間お休みを挟み、通常のMac関連コンテンツに戻り、AppleのServerアプリで利用できる他の機能について再び取り上げます。

乾杯!来週もまた「Working Mac」でお会いしましょう。