icon-zapp.svg
Client Connector

Microsoft Intune for AndroidへのZscaler Client Connectorの展開

このガイドは管理者専用です。エンド ユーザーの場合は、展開関連の詳細について組織の管理者に問い合わせてください。

Microsoft Intuneを使用すると、Androidデバイス用にZscaler Client Connectorを展開できます。Microsoft Intune Serviceリリースバージョン2006は、次の手順で示されています。

  • Enterpriseが有効になったAndroidデバイス用に、Zscaler Client ConnectorをMicrosoft Intuneに展開する手順は次の通りです。

      1. Microsoft Intuneポータルで、左側のナビゲーションから[アプリ]をクリックします。

      Microsoft Intuneポータルページでアプリを選択する画面

      1. すべてのアプリ をクリックし、 追加 をクリックします。

      Microsoft Intuneのポータルページで[すべてのアプリ]を選択する画面。

      1. [アプリの種類の選択]ドロップダウン メニューから[管理対象のGoogle Playアプリ]を選択し、[選択]をクリックします。

      Microsoft Intuneポータルページのアプリの種類を選択する画面です。

      1. [管理対象のGoogle Play]アプリ ストアで、[Zscaler Client Connector]を検索して選択します。

      Zscaler Client Connectorを検索するためにGoogle Playアプリストアを管理する画面。

      1. [承認]をクリックして、[管理対象Google Play]ページでZscaler Client Connectorの権限を承諾します。
      2. [承認設定]タブで[アプリが新しいアクセス許可を要求したときに承認を維持する]を選択し、[完了]をクリックします。
      3. [選択]をクリックし、[同期]をクリックして、Zscaler Client ConnectorをIntuneポータルに追加します。

      Zscaler Client Connectorを選択してIntuneに同期させる画面。

      1. Androidデバイス用のアプリを構成するには、次の操作を行います。
        1. [クライアントアプリ]>[アプリ構成ポリシー]>[追加]>[管理対象デバイス]に移動します。
        2. [基本]タブで、次のパラメーターを構成し、[次へ]をクリックします。
      • [名前]: Zscaler Client Connector」を入力します。
      • [説明]:(オプション)Zscaler Client Connectorについての関連の説明を入力します。
      • プラットフォーム:[Androidエンタープライズ]を選択します。
      • プロファイルの種類:要件に基づき、関連するプロファイルタイプを選択します。この例では、 Work Profile Only です。
      • [ターゲットのアプリ]:[アプリの選択]をクリックし、[関連付けられたアプリ]ウィンドウから[Zscaler Client Connector]を選択し、[OK]をクリックします。

      [デバイス登録タイプ]フィールドは自動的に[管理対象デバイス]に設定され、編集できません。

      Android EnterpriseアプリとしてZscaler Client Connectorを追加するための基本ページのスクリーンショット。

      1. [設定]タブで、構成設定形式として[構成デザイナーを使用する]を選択します。
      2. [追加]をクリックします。次のパラメーターを設定できます。
      • 所有権デバイスポスチャタイプ[所有権変数]を使用する場合は、キーOwnershipを追加します。[構成値]フィールドには最大32文字の英数字を入力できます。詳細については、ZPAのデバイスポスチャプロファイルの設定を参照してください。
      • [userDomain]:組織のドメイン名(例えば、safemarch.com)。インスタンスに複数のドメインが関連付けられている場合は、インスタンスのプライマリー ドメインを入力します。
      • [cloudName]:組織がプロビジョニングされているクラウドの名前。たとえば、クラウド名がzscalertwo.netの場合、zscalertwoと入力します。詳細については、ZIAのクラウド名とは?を参照してください。
      • [deviceToken]:Zscaler Client Connector PortalをIdPとして使用する場合の、Zscaler Client Connector Portalからの適切なデバイス トークン。
      • username:ユーザーのユーザー名です。たとえば、ユーザー名がj.doe@zscaler.comの場合、j.doeと入力します。

      Intuneへの登録に使用したのと同じユーザー名を使用するには、{{partialupn}}トークンを使用できます。利用可能なIntuneトークンの完全なリストを表示するには、Microsoftのドキュメンテーションを参照してください。

      • [enableFips]:このオプションを有効にすると、Zscaler Client ConnectorがZscalerのインフラストラクチャーとの通信にFIPS準拠ライブラリを使用することを示します。このオプションを有効にするには1と入力し、無効にするには0と入力します。

      このオプションは、組織内でFIPSレベルのセキュリティが必要な場合のみ有効にしてください。

      • [autoEnrollWithMDM]:このパラメーターを使用して、Zscaler Client Connector PortalをIdPとして使用する場合に、ユーザーの操作なしで自動登録を決定します。次のオプションから選択します。
        • 自動登録を無効にするには、0を入力します。
        • ユーザーがログアウトした場合でも、常に自動登録されるようにするには、1を入力します。
        • 1回限りの自動登録を行うには、2を入力します。

      このオプションは、Zscaler Client Connector PortalをIdPとして使用しているZIA対応アカウントにのみ適用されます。[autoEnrollWithMDM]オプションを有効にする前に、[deviceToken]、[cloudName]、[userDomain]のパラメーターを指定する必要があります。

      • [customDNS]:デフォルトでは、Zscaler Client ConnectorはデバイスのDNSサーバーを使用します。この設定を使用して、値を別のDNSサーバーに変更できます。DNS IPアドレスを入力します。
      • [allowRunningOnRootedDevice]:これは、ユーザーがルート化されたデバイスでZscaler Client Connectorを実行するのを制限するために、デフォルトで0に設定されています。ユーザーがルート化されたデバイスでZscaler Client Connectorを実行できるようにするには、1と入力します。
      • [externalDeviceId]:このIDを使用して、MDMソリューション内のデバイスをZscaler Client Connector Portal内のデバイスに関連付けます。デフォルトでは、値は0です。デバイスを識別するためのカスタム値を入力します。
      1. 選択したコンフィギュレーションキーに適切な値を入力したら、[次へ]をクリックします。

      1. [割り当て]タブで、アプリ構成ポリシーを割り当てるグループ割り当てを選択し、[次へ]をクリックします。

      グループを追加するための割り当て画面のスクリーンショット

      1. [確認+作成]タブで、入力した値と設定を確認し、[作成]をクリックします。Zscaler Client Connectorは、選択したグループ内のデバイスにプッシュされます。

      Microsoft Intuneの[レビューと作成]タブの構成

      ユーザーのデバイスにZscaler Client Connectorをインストールした後、Zscalerサービスに登録するには、アプリを起動してログインする必要があります。

      閉じる
      1. Microsoft Intune ポータルで、左側のナビゲーションから[アプリ]をクリックします。
      2. [追加]をクリックします。
      3. [アプリの種類の選択]ドロップダウン メニューから[管理対象のGoogle Playアプリ]を選択し、[選択]をクリックします。

      マネージドGoogle Playアプリ

      1. [管理対象のGoogle Playアプリ]セクションで、左側のナビゲーションにある[ロック]アイコンをクリックします。
      2. 画面の右下にある「+」アイコンをクリックします。

      マネージドGoogle Playアプリの画面

      1. [プライベート アプリ]セクションで、次の操作を行います。
      • [タイトル]:ファイルのタイトルを入力します。
      • [APKファイル]:APKファイルをアップロードします。プライベートAPKファイルについては、Zscalerサポートにお問い合わせください。

      プライベート アプリの詳細

      1. [作成]をクリックします。

      アプリが公開されてプライベート アプリに表示されるまでに最大10分かかる場合があります。

      Microsoft Intuneのアプリ リスト

      1. Androidアプリのリストから作成したアプリを選択します。
      2. (オプション)[アプリ情報]と[割り当て]の横にある[編集]をクリックして、これらのセクションに変更を加えます。

      プライベート アプリのプロパティ

      1. [レビュー+作成]タブで、入力した値と設定を確認し、設定を保存します。

      プライベート アプリのVPNデバイスを常にオンの制限を構成するには、VPNを常にオンを構成するを参照してください。

      閉じる
    閉じる
  • Enterpriseが有効でないAndroidデバイス用に、Google PlayストアからMicrosoft IntuneにZscaler Client Connectorを展開するには、次の手順を実行します。

    1. Microsoft Intuneポータルで、左側のナビゲーションから[アプリ]をクリックします。

    Microsoft Intuneポータルページでアプリを選択する画面

    1. すべてのアプリ をクリックし、 追加 をクリックします。

    Microsoft Intuneのポータルサイトで[すべてのアプリ]を選択する画面。

    1. [アプリの種類の選択]ドロップダウン メニューから[Androidストア アプリ]を選択し、[選択]をクリックします。

    Microsoft Intuneポータルのアプリの種類を選択する画面。

    1. Android ストアアプリからアプリを追加する場合。
      1. [アプリ情報]タブで、次のZscaler Client Connectorの詳細を入力し、[次へ]をクリックします。

        • [名前]:「Zscaler Client Connector」と入力します。
        • [説明]:Zscaler Client Connectorに関連する説明を入力します。
        • [発行者]:「Zscaler Inc」と入力します。
        • AppstoreのURL:次の Google Play ストアの URL を入力します。
          https://play.google.com/store/apps/details?id=zscaler.com.zscaler.
        • [最小限のオペレーティングシステム]: [Android 8.0]を選択します。

        ChromeOS上のAndroidの最小オペレーティング システムはAndroid 6.0です。

        • 企業ポータルでフィーチャーアプリとして表示する: はいを選択する。

    1. [割り当て]タブで、Zscaler Client Connectorを展開するグループ割り当てを選択し、[次へ]をクリックします。グループの追加の詳細については、Microsoftの技術ドキュメンテーションを参照してください。

    グループを追加するための割り当て画面のスクリーンショット

    1. [確認+作成]タブで、入力した値と設定を確認し、[作成]をクリックします。Zscaler Client Connectorは、選択したグループ内のデバイスにプッシュされます。

    レビューと作成]ページのスクリーンショット

    ユーザーのデバイスにZscaler Client Connectorをインストールした後、Zscalerサービスに登録するには、アプリを起動してログインする必要があります。

    閉じる
  • Zscaler Client ConnectorをAPKファイルとして、Androidデバイス用にMicrosoft Intuneに展開するには、次の手順を実行します。

      1. Zscaler Client Connector Portalから[管理]>[Client Connectorアプリ ストア]に移動し、[登録済みデバイス]タブからZscaler Client Connector APKファイルをダウンロードします。

      Zscalerサポートに連絡して、APKファイルのリンクを有効にします。

      1. Microsoft Intuneポータルで、左側のナビゲーションから[アプリ]をクリックします。

      Microsoft Intuneポータルページでアプリを選択する画面

      1. すべてのアプリ をクリックし、 追加 をクリックします。

      Microsoft Intuneのポータルサイトで[すべてのアプリ]を選択する画面。

      1. [アプリの種類の選択]ドロップダウン メニューから[基幹業務アプリ]を選択し、[選択]をクリックします。

      Microsoft Intuneポータルのアプリの種類を選択する画面。

      1. アプリをAPKファイルとして追加するには、次の操作を行います。
        1. アプリ情報 タブで、 アプリパッケージファイルの選択 をクリックします。

      App Packageファイルを検索するためのApp情報ページのスクリーンショット

      1. Zscaler Client Connector APKファイルをアップロードし、[OK]をクリックします。

      App Packageファイルをアップロードするためのアプリ情報ページの画面。

      1. 以下のZscaler Client Connectorの詳細を入力し、[次へ]をクリックします。
        • [名前]:「Zscaler Client Connector」と入力します。
        • [説明]:Zscaler Client Connectorに関連する説明を入力します。
        • [発行者]:「Zscaler Inc」と入力します。
        • [最小限のオペレーティングシステム]: [Android 8.0]を選択します。
        • 企業ポータルでフィーチャーアプリとして表示する: はいを選択する。

      1. [割り当て]タブで、Zscaler Client Connectorを展開するグループ割り当てを選択し、[次へ]をクリックします。グループの追加の詳細については、Microsoftの技術ドキュメンテーションを参照してください。

      グループ追加時の割り当て画面

      1. [確認+作成]タブで、入力した値と設定を確認し、[作成]をクリックします。Zscaler Client Connectorは、選択したグループ内のデバイスにプッシュされます。

      ユーザーのデバイスにZscaler Client Connectorをインストールした後、Zscalerサービスに登録するには、アプリを起動してログインする必要があります。

      閉じる
    • Zscalerアプリの組織のMDMで[常時VPNがオン]が有効になっている場合、Zscaler Client Connectorは登録前にトラフィックを制限し、デバイスをセキュリティで保護できます。アプリが登録されると、トラフィックが傍受され、Zscaler Client Connector Portalのポリシーに従って転送されます。詳細は、Androidのドキュメンテーションを参照してください。

      1. Android管理ポータル用Microsoft Intuneで、[デバイス]>[Android]に移動します。
      2. オプションから、[構成プロファイル]をクリックします。

      Microsoft Intuneの構成プロファイル

      1. [プロファイルの作成]をクリックします。
      2. [プロファイルの作成]セクションで、以下のことを行います。
      • [プラットフォーム]:Android Enterpriseを入力します。
      • [プロファイル タイプ]: [完全に管理された、専用の、企業所有の作業プロファイル]、または[個人所有の作業プロファイル]セクションから[デバイスの制限]を選択します。

      プロファイル画面を作成する

      1. [作成]をクリックします。
      2. [基本]セクションで、次の操作を行います。
      • 名前:名前を入力します。
      • [説明]: (省略可)説明を入力します。
      1. [次へ]をクリックします。
      2. [構成の設定]セクションで、[接続性]セクションを展開します。
      • [VPNを常にオン]:これを有効にすると、Zscaler Client Connectorがトラフィックを制限し、登録せずにデバイスを保護できます。
      • [VPNクライアント]:[カスタム]を選択します。
      • [パッケージID]:パッケージIDを入力します。(例:zscaler.jp.zscaler)。

      構成設定セクション

      1. [次へ]をクリックします。
      2. [割り当て]セクションで、プロファイルのユーザー、グループ、およびデバイスを選択します。
      3. [次へ]をクリックします。
      4. [レビュー+作成]セクション、概要を確認し、[作成]をクリックします。
      閉じる
    閉じる

Android Enterpriseを有効にしてGoogle PlayからZscaler Client Connectorを展開する場合は、パラメーターでZscaler Client Connectorを事前構成できます。これにより、ユーザー用のZscaler Client Connector登録プロセスを簡素化できます。ただし、Android Enterpriseを有効にせずに、またはAPKファイルとして、Google PlayからZscaler Client Connectorを展開した場合、Zscaler Client Connectorを事前に構成することはできません。

関連記事s
Zscaler Client Connectorアプリのダウンロードについての理解Microsoft 365クラウドPC用のZscaler Client Connectorの設定MSIのインストールオプションによるZscaler Client ConnectorのカスタマイズEXEのインストールオプションによるZscaler Client ConnectorのカスタマイズmacOSのインストールオプションによるZscaler Client ConnectorのカスタマイズLinuxのインストールオプションによるZscaler Client ConnectorのカスタマイズAndroidのインストールオプションによるZscaler Client ConnectorのカスタマイズiOSのインストールオプションによるZscaler Client ConnectorのカスタマイズActive Directory for WindowsへのZscaler Client Connectorの展開iOS用Workspace ONE UEMを使用したZDXの展開Jamf Pro for iOSでのZDXの展開iOS用Jamf Proを使用したデュアル トンネル機能構成iOS用Microsoft Intuneを使用したデュアル トンネル機能の構成MaaS360 for AndroidへのZscaler Client Connectorの展開MaaS360 for iOSへのZscaler Client Connectorの展開Microsoft Intune for AndroidへのZscaler Client Connectorの展開Microsoft Intune for macOSによるZscaler Client Connectorの展開Microsoft Intune for iOSへのZscaler Client Connectorの展開Google WorkspaceでのZscaler Client Connectorの展開MobileIron for iOSへのZscaler Client Connectorの展開MobileIron for AndroidへのZscaler Client Connectorの展開JAMF Pro for macOSを使用したZscaler Client Connectorの展開Jamf Pro for iOSを使用したZscaler Client Connectorの展開Workspace ONE UEM for AndroidへのZscaler Client Connectorの展開Workspace ONE UEM for iOSへのZscaler Client Connectorの展開LANアクセスのブロックZscaler Client Connectorの展開に関するベストプラクティスZscaler Client Connectorアプリケーションの最新バージョンへのアップデートに関するベストプラクティスZscaler Client ConnectorのアンインストールZscaler Client Connectorを以前のバージョンに戻すZscaler Client Connectorのアップグレード