SlideShare una empresa de Scribd logo
1 de 42
Descargar para leer sin conexión
Autopilot 最新情報
日本マイクロソフト
テクノロジースペシャリスト
松井 大 CISSP
第1回 EMS 勉強会
Autopilot祭り!
2019/07/27
• 自己紹介
• Autopilot 最新情報
• Autopilot の最新情報を得るためのお勧めサイト
• まとめ
Agenda
名前:松井 大(Dai Matsui)
• @matts_code *最近始めました
仕事:セキュリティ製品の技術営業
以前は、SCCM, Intune のカスタマーサポート、ID関連のコンサルタント
その前は、Solaris にめっぽう強い SI 会社で NIS(+), LDAP, SMTP 系の SE
さらにその前は、神戸の ISP 運用員
好き:お風呂好き、キーボード好き、ゲームも好き
自己紹介
Autopilot 最新情報
白グローブ(White-glove)
その他の変更
AVAILABLE in 1809AVAILABLE in 1809AVAILABLE in 1809AVAILABLE in 1703
Autopilot 展開シナリオのあゆみ
User-driven mode
with Azure AD Join
Join device to Azure
AD, enroll in
Intune/MDM
Windows Autopilot
for existing devices
Windows 7/8.1 to
Windows 10
ConfigMgr task
sequence, followed
by Windows
Autopilot user-driven
mode
New! Hybrid Azure
AD Join support
Self-deploying
mode
No need to provide
credentials,
automatically joins
Azure AD
User-driven mode
with Hybrid Azure
AD join
Join device to AD,
enroll in Intune/MDM
AVAILABLE in 1903
Windows Autopilot
“White Glove”
White glove partners
or IT staff can pre-
provision Windows 10
PC to be fully
configured and
business-ready for an
org or user
そもそもの意味
白い手袋のイメージから転じて、
念入な、上流の(サービス)
白グローブ(White-glove)とは
何が上流のサービスなのか?
Windows Autopilot // 白グローブ以前
Windows image and
drivers
Apply apps, settings,
policies
Windows Autopilot // Windows 10 1903 白グローブ後
Windows image and
drivers
Device apps, settings,
policies; User apps
User settings, policies
AutoPilot
CustomizeOOBE
Remove Admins
Pre-MDM Settings
Azure Active
Directory
Azure AD AuthN
Azure AD Join
Intune/SCCM
Auto-enroll into Intune
Configure Policies,Settings
InstallSCCM agent for Co-Mgmt
Office, WUfB
InstallOffice 365
Configure Updates
Business Ready
Self-driven deployment
Windows Activation
Step Up from Windows Pro to
Windows Enterprise
プロセス全体像と white-glove との関係性
User-driven deployment
Windows Autopilot // どの展開方法を選択するか
ManagementIdentityPurpose
Type of device?
Kiosk, digital sign
Self-deploying
Azure AD
Intune +
ConfigMgr
Typical device
User-Driven
Azure AD
Intune +
ConfigMgr
User-Driven AD
(a.k.a. Hybrid
Azure AD Join)
Intune +
ConfigMgr
White-glove の設定と前提条件
Out-of-box experience 内で、
White Glove OOBE を許可する
Continue in English?
English
Next
Would you like to continue in English?
Next
この画面でWin x 5!
これは Windows Autopilot Companion App です
何ができるツールなのか?
・デバイスにプライマリユーザーをアサインする
・デバイスカテゴリを設定する
出展:objectbuzz
https://medium.com/objectbuzz
https://github.com/microsoft/WindowsAutopilotCompanion
ユーザーへのデバイス割り当て
あらかじめデバイスにユーザーを割り当てておく
ポータル上での割り当て
GUI ベースでデバイスにユーザーを割り当て → 1 件ずつの処理
Graph API を利用した割り当て
Graph API を呼び出し、コマンド ベースでユーザーを割り当て
→ CSV ファイル等と組み合わせることにより、複数一括処理が可能
Companion App を利用した割り当て
なぜこのタイミングで、このアプリが必要なの?
• 可搬性の高いデバイスでキッティング
• デバイスの前に立って作業をするため誤りを軽減
• 定期的に小ロット作業が発生する場合の利便性
Now we can go look for any updates…
Alright, you’re connected. Now we can go look for any updates…
Setting up your device for work
This could take a while and your device may need to reboot.
Device preparation Show details
ハイブリッド/AAD と Intune
への参加が実行されていま
す…
Setting up your device for work
This could take a while and your device may need to reboot.
Device setup
Device preparation Show details
Show details
デバイスに対して展開した設
定とアプリが配布されていま
す…
Setting up your device for work
This could take a while and your device may need to reboot.
Device setup
Device preparation Show details
Show details
デバイスに対して展開した設
定とアプリが配布されていま
す…
Setting up your device for work
This could take a while and your device may need to reboot.
Device setup
Device preparation Show details
Show details
デバイスに対して展開した設
定とアプリが配布されていま
す…
Setting up your device for work
This could take a while and your device may need to reboot.
Device setup
Device preparation Show details
Show details
デバイスに対して展開した設
定とアプリが配布されていま
す…
Setting up your device for work
This could take a while and your device may need to reboot.
Device setup
Account setup
Device preparation Show details
Show details
Show details
{optionally}ユーザーに対し
て展開した設定とアプリが
配布されています…
Setting up your device for work
This could take a while and your device may need to reboot.
Device setup
Account setup
Device preparation Show details
Show details
Show details
Setting up your device for work
This could take a while and your device may need to reboot.
Device setup
Account setup
Device preparation Show details
Show details
Show details
キッティングセンター業務おつかれさまでした
これで必要なアプリ、更新、ポリシーが適用された状態の
デバイスをユーザーに引き渡せます…
• 登録ステータスページ (ESP) *GA
• O365 Pro Plus (1809+)
• Win32 アプリ (1903+)
• ユーザー ドリブン
• Hybrid AD Join (1809+)
• Public Preview
• セルフ ドリブン (1903+)
• SCCM 展開で Hybrid AD Joinをサポート
その他の変更
Reference
https://techcommunity.microsoft.com/t5/Windows-IT-Pro-Blog/The-latest-news-on-
Windows-Autopilot/ba-p/614704
• 設定の形式
• 構成デザイナー
• ODT の XML
• 展開アプリの追加
• Teams
Office 365 Pro Plus
Reference
https://docs.microsoft.com/en-us/intune/apps-add-office365
• 依存関係 (プレビュー)
• インストール前の
必須アプリの指定
• 必要条件
• インストールに必要な
デバイスの要件
• ファイル
• レジストリ
• スクリプト
Win 32 アプリ
Reference
https://docs.microsoft.com/en-us/intune/apps-win32-app-
management
• Windows 7, 8.1 を
Autopilot + SCCM OS展開で
Windows 10にアップグレード
• 必要な環境
• SCCM 1806 以降
• Windows ADK 1803 以降
• Windows 10 1809 以降 の OS イメージ
• AAD P1, Intune ライセンス
• デバイス 参加先
• Azure AD Join
• Hybrid AD Join
SCCM 展開で Hybrid AD Joinをサポート
Reference
https://docs.microsoft.com/en-us/windows/deployment/windows-autopilot/existing-devices
PS C:¥> Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON
{
"CloudAssignedTenantId": "1537de22-988c-4e93-b8a5-83890f34a69b",
"CloudAssignedForcedEnrollment": 1,
"Version": 2049,
"Comment_File": "Profile Autopilot Profile",
"CloudAssignedAadServerData":
"{¥"ZeroTouchConfig¥":{¥"CloudAssignedTenantUpn¥":¥"¥",¥"ForcedEnrollment¥":1,¥"CloudA
ssignedTenantDomain¥":¥"M365x373186.onmicrosoft.com¥"}}",
"CloudAssignedTenantDomain": "M365x373186.onmicrosoft.com",
"CloudAssignedDomainJoinMethod": 0,
"CloudAssignedOobeConfig": 28,
"ZtdCorrelationId": "7F9E6025-1E13-45F3-BF82-A3E8C5B59EAC"
}
Panasonic, DYNABOOK, ACER なども参加
Autopilot の最新情報を
得るためのお勧めサイト
Autopilot の最新情報を得るためのお勧めサイト
What’s New Intune
aka.ms/IntuneWhatsNew
Features in Development
aka.ms/Intune_InDevelopment
MICHAEL NIEHAUS‘
の個人ブログ
↓
oofhours.com/category/windo
ws-autopilot/
Intune Customer
Success blog
techcommunity.microsoft.com/t5/Intu
ne-Customer-Success/bg-
p/IntuneCustomerSuccess
Enterprise Mobility +
Security Blog
aka.ms/emsblog
What’s New
Azure AD
aka.ms/AzureADwhatsnew
M365 Roadmap
https://www.microsoft.com/en-
us/microsoft-365/roadmap
まとめ
• White-glove の登場により現実的な着地点が見えてきました
• 現行のキッティングシナリオに近い展開方法を選択して、まずはテ
ストを実施してみましょう!
挿絵出典:いらすとや
https://www.irasutoya.com/

Más contenido relacionado

La actualidad más candente

S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
日本マイクロソフト株式会社
 
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 

La actualidad más candente (20)

Windows 10 の新機能 Azure AD Domain Join とは
Windows 10 の新機能 Azure AD Domain Join とはWindows 10 の新機能 Azure AD Domain Join とは
Windows 10 の新機能 Azure AD Domain Join とは
 
[SC15] Windows Hello で実現するハイブリッド 生体認証
[SC15] Windows Hello で実現するハイブリッド 生体認証[SC15] Windows Hello で実現するハイブリッド 生体認証
[SC15] Windows Hello で実現するハイブリッド 生体認証
 
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
 
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATPIT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
 
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
 
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
 
Intuneによるパッチ管理
Intuneによるパッチ管理Intuneによるパッチ管理
Intuneによるパッチ管理
 
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
 
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク!  更新プログラムの展開に使える ネットワークの最適化機能をマスターしようWindows × ネットワーク!  更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
 
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit GuardIT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
 
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
 
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
 
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
 
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
 
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
 
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
 
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
 
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
 
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
 
Microsoft Endpoint Manager Tenant Attach のご紹介
Microsoft Endpoint Manager Tenant Attach のご紹介Microsoft Endpoint Manager Tenant Attach のご紹介
Microsoft Endpoint Manager Tenant Attach のご紹介
 

Similar a EMS 勉強会 第1回 Autopilot 祭り - Autopilot 最新情報

Android & Nui & Physical Computing
Android & Nui & Physical ComputingAndroid & Nui & Physical Computing
Android & Nui & Physical Computing
Takahiro KUREBAYASHI
 
Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5 Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5
龍雄 炭田
 
Ai sam 製品概要 4-5
Ai sam 製品概要 4-5Ai sam 製品概要 4-5
Ai sam 製品概要 4-5
龍雄 炭田
 

Similar a EMS 勉強会 第1回 Autopilot 祭り - Autopilot 最新情報 (20)

Automation with SoftLayer and Zabbix
Automation with SoftLayer and ZabbixAutomation with SoftLayer and Zabbix
Automation with SoftLayer and Zabbix
 
進化を続けるIBM Bluemix 最新情報(2015年3月)
進化を続けるIBM Bluemix 最新情報(2015年3月)進化を続けるIBM Bluemix 最新情報(2015年3月)
進化を続けるIBM Bluemix 最新情報(2015年3月)
 
10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~
10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~
10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~
 
[Japan Tech summit 2017] DEP 001
[Japan Tech summit 2017] DEP 001[Japan Tech summit 2017] DEP 001
[Japan Tech summit 2017] DEP 001
 
de:code 2018 一挙紹介! Azure が提供する IoT 系サービス
de:code 2018 一挙紹介! Azure が提供する IoT 系サービスde:code 2018 一挙紹介! Azure が提供する IoT 系サービス
de:code 2018 一挙紹介! Azure が提供する IoT 系サービス
 
今日から始めるXen仮想化入門
今日から始めるXen仮想化入門今日から始めるXen仮想化入門
今日から始めるXen仮想化入門
 
Android & Nui & Physical Computing
Android & Nui & Physical ComputingAndroid & Nui & Physical Computing
Android & Nui & Physical Computing
 
Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5 Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5
 
Ai sam 製品概要 4-5
Ai sam 製品概要 4-5Ai sam 製品概要 4-5
Ai sam 製品概要 4-5
 
iAP&iAC 2014 Summer
iAP&iAC 2014 SummeriAP&iAC 2014 Summer
iAP&iAC 2014 Summer
 
Azure IoTのアップデート情報
Azure IoTのアップデート情報Azure IoTのアップデート情報
Azure IoTのアップデート情報
 
手軽にできる外部公開サーバ観測の効用と活用法 @ Internet Week 2016
手軽にできる外部公開サーバ観測の効用と活用法 @ Internet Week 2016 手軽にできる外部公開サーバ観測の効用と活用法 @ Internet Week 2016
手軽にできる外部公開サーバ観測の効用と活用法 @ Internet Week 2016
 
富士市役所のデスクトップ仮想化 2015年4月版 ~ゼロクライアントとICカード認証の導入~
富士市役所のデスクトップ仮想化 2015年4月版 ~ゼロクライアントとICカード認証の導入~富士市役所のデスクトップ仮想化 2015年4月版 ~ゼロクライアントとICカード認証の導入~
富士市役所のデスクトップ仮想化 2015年4月版 ~ゼロクライアントとICカード認証の導入~
 
コロナ禍の働き方のニューノーマル~NRIの数千人のテレワークを支えたサービスとは~
コロナ禍の働き方のニューノーマル~NRIの数千人のテレワークを支えたサービスとは~コロナ禍の働き方のニューノーマル~NRIの数千人のテレワークを支えたサービスとは~
コロナ禍の働き方のニューノーマル~NRIの数千人のテレワークを支えたサービスとは~
 
Microsoft Azureで描く未来 !CLR/H &Windows女子部 ー lesson1
Microsoft Azureで描く未来 !CLR/H &Windows女子部 ー lesson1Microsoft Azureで描く未来 !CLR/H &Windows女子部 ー lesson1
Microsoft Azureで描く未来 !CLR/H &Windows女子部 ー lesson1
 
Saleshub 20220302
Saleshub 20220302Saleshub 20220302
Saleshub 20220302
 
Microsoft Ignite 2021 前夜祭 – 注目のIgniteセッション
Microsoft Ignite 2021 前夜祭 – 注目のIgniteセッションMicrosoft Ignite 2021 前夜祭 – 注目のIgniteセッション
Microsoft Ignite 2021 前夜祭 – 注目のIgniteセッション
 
Spring Security 5.0 解剖速報
Spring Security 5.0 解剖速報Spring Security 5.0 解剖速報
Spring Security 5.0 解剖速報
 
July Tech Festa 2014発表資料
July Tech Festa 2014発表資料July Tech Festa 2014発表資料
July Tech Festa 2014発表資料
 
SORACOM Conference "Discovery" 2018 | F1. SORACOMで自動化するデバイスのキッティング、配備、運用
SORACOM Conference "Discovery" 2018 | F1. SORACOMで自動化するデバイスのキッティング、配備、運用SORACOM Conference "Discovery" 2018 | F1. SORACOMで自動化するデバイスのキッティング、配備、運用
SORACOM Conference "Discovery" 2018 | F1. SORACOMで自動化するデバイスのキッティング、配備、運用
 

EMS 勉強会 第1回 Autopilot 祭り - Autopilot 最新情報