Intune Insights内のApp Metering機能は、環境内でのアプリ使用状況に関する貴重なメトリックを提供します。また、ユーザーごとの使用パターンを把握できるため、大幅なコスト削減につながる可能性があります。App Meteringから得られるインサイトは、アプリケーションの重要性を評価し、特定のユーザーによって使用されていないアプリケーションを特定するのに役立ちます。これにより、高価なライセンスを回収して再利用できるようになります。
この機能はパブリックプレビューです。
App Metering機能を使用するには、修復をサポートするIntuneライセンス(E3/E5やBusiness Premiumなど)が必要です。
|
問題/制限 |
影響 |
緩和策/計画された修正 |
|---|---|---|
|
App Meteringは現在、プライベートエンドポイントをサポートしていません。 |
App Meteringは、パブリックエンドポイントに対してのみ構成することができます。 |
プライベートエンドポイントのサポートは、将来のリリースで追加される予定です。 |
最小特権の原則(PoLP)に従って、App Meteringを管理および使用するための1つ以上のNerdio Managerカスタムロールを定義できます。以下のアクセスレベルにより、ユーザーはこの機能の各側面を管理することができます。
-
Intuneモジュール内のフルアクセスにより、ユーザーはApp Meteringを構成および管理することができます。
-
Intuneモジュール内の読み取り専用アクセスにより、ユーザーはApp Metering Insightsデータを表示することができます。
また、Intune統合のスクリプト管理機能を管理に設定する必要があります。これは、Nerdio ManagerがIntuneでApp Metering是正措置スクリプトを作成するためにDeviceManagementScripts.ReadWrite.All権限を必要とするためです。Intune Insights:詳細については、App Meteringを有効にして構成する方法</p-8 />を参照してください。
App Meteringを有効にしたり、日常的に使用したりするために、特定のEntra ID 役割や Azure 役割は必要ありません。ただし、Intune Insights WebアプリがすでにDeviceManagementScripts.Read.All Microsoft Graph権限を保持していない場合、Nerdio ManagerはApp Meteringを有効にする際にその権限を付与するよう求めます。この権限を付与するには、グローバル管理者や特権ロール管理者など、Microsoft Graphアプリケーションの権限に同意できるユーザーとして一度サインインする必要があります。
Nerdio Manager Intune Insightsアプリケーションは、App Meteringサービスを実行するためにDeviceManagementScripts.Read.All Graph API権限を保持している必要があり、Intune統合自体は、そのスクリプト管理機能が管理(DeviceManagementScripts.ReadWrite.Allを付与)に設定されている必要があります。これにより、Nerdio Managerは是正措置スクリプトを作成できます。Nerdio Managerは、機能を有効にするプロセスの一環として両方を検証します。
Intune Insightsのサポートされているプラットフォームを参照してください:完全なデバイスエディション、参加タイプ、ライセンス、およびネットワーク要件については、「App Meteringを有効にして構成する」を参照してください。
以下の表に、App Metering サービスに関する一般的な問題と推奨される是正措置の手順を示します。
|
症状 |
対処法 |
|---|---|
|
App Meteringメニューは表示されているが、テナントデータが表示されない |
|
|
結果に一部のデバイスが表示されない |
影響を受けるホストに対して、App MeteringサービスAPIホストへのアウトバウンドHTTPSアクセスがファイアウォールによってブロックされていないことを確認してください。Intune Insightsの「サポートされているプラットフォーム」を参照してください:App Meteringを有効にして構成する。 |
|
コレクターのハートビートに監査イベントの警告が表示される |
プロセス作成およびプロセス終了の監査が、グループポリシーまたはIntune経由で対象デバイス上で有効になっている必要があります。コレクターはそのハートビートでこの状態を報告します。 |
App Meteringには、ターゲットデバイス上のIntune是正措置スクリプトが必要です。Nerdio Managerは、この機能を有効にすると、これらを自動的に作成および展開します。同じテナントに対して複数のNerdio Managerインスタンスを実行する場合、各セカンダリインスタンスには手動で複製されたコレクタースクリプトが必要です。Intune Insightsでの複数のNerdio Managerインスタンスに対するApp Meteringの構成を参照してください:App Meteringを有効にして構成する。
コメント (0件のコメント)