App Meteringは、Intuneで管理されているWindowsデバイス全体でアプリケーションの使用状況を追跡するIntune Insights機能です。どの測定対象アプリケーションが使用されているか、何台のデバイスで、何人のユーザーによって、どのくらいの期間使用されているかを報告します。結果は、Nerdio ManagerのInsights > Intune > App Meteringで確認できます。
App Meteringは、各ターゲットデバイスで実行される2つのIntune是正措置スクリプトパッケージを使用してデータを収集します。Intuneで手動で作成することなく、Nerdio Managerインターフェイスから直接App Meteringを有効にし、これらのスクリプトをデプロイすることができます。
注記
App Meteringは現在パブリックプレビューです。
App Meteringを有効にすると、Nerdio ManagerはIntuneテナント内に2つの是正措置スクリプトパッケージを作成し、選択したEntra IDデバイスグループに割り当てます。デバイスは、使用状況データを報告する前に、両方のパッケージを実行する必要があります。
|
スクリプトパッケージ |
目的 |
名前付け |
|---|---|---|
|
証明書スクリプト( |
有効なNerdioデバイスゲートウェイ証明書がデバイス上に存在するかどうかを検出し、存在しない場合は自己署名証明書を生成します。この証明書は、デバイスとIntune Insights間の通信をセキュリティ保護します。 |
固定名。テナント内のすべてのNerdio Managerインスタンスは、1つの証明書スクリプトを共有します。名前を変更しないでください。 |
|
コレクタースクリプト( |
デバイス上のプロセスの開始および停止イベントを収集し、App Metering設定で構成したメーターアプリケーションルールに基づいてフィルタリングし、その結果をIntune Insightsに送信します。 |
Nerdio Managerインスタンスごとに一意です。Nerdio Managerは、作成したインスタンスを識別するサフィックスを付加します(例: |
Nerdio Managerは、以下の設定で両方のパッケージを作成します。
重要
Intuneポータルでこれらのパッケージを変更しないでください。
|
設定 |
値 |
|---|---|
|
ログオンしている資格情報を使用してこのスクリプトを実行します。 |
いいえ |
|
スクリプト署名チェックを適用 |
いいえ |
|
64ビットPowerShellでスクリプトを実行します |
はい |
|
スケジュール |
24 時間ごと |
|
作成者(Intune管理センターに表示されるもの) |
Nerdio Manager |
注記
Nerdio-SWM-Certificateという名前の修復がテナントに既に存在する場合(プライベートプレビュー中にApp Meteringを手動で構成した場合など)、Nerdio Managerは2つ目を作成するのではなく、既存のものを再利用します。そのスクリプトに既に設定されている割り当ては維持し、独自の割り当ても追加します。Nerdio Managerは、既存の証明書スクリプトを削除しません。
App Meteringを有効にする前に、以下を確認してください。
-
あなたは Nerdio ManagerでIntune Insightsを有効にしています。App Meteringは、Intune Insightsが既に展開されているIntuneテナントに対してのみ有効にできます。詳細については、 Insights:を参照してください。Intune
-
Intune統合のスクリプト管理機能が「管理」に設定されていること。 Nerdio ManagerがIntuneで修復スクリプトを作成するには、
DeviceManagementScripts.ReadWrite.All権限が必要です。App Meteringを有効にすると、この権限が検証され、設定されていない場合はエラーが返されます。設定を確認するには、 設定 > インテグレーション > Intune > 構成するに移動し、スクリプト機能を確認してください。詳細については、 Intune:を参照してください。詳細な権限 -
Intune Insightsウェブアプリに
DeviceManagementScripts.Read.AllMicrosoft Graph権限が付与されていること。この権限がない場合、App Meteringを有効にする際にNerdio Managerから追加を求められます。グローバル管理者や特権ロール管理者など、Microsoft Graphアプリケーション権限を付与できるユーザーとしてサインインしてください。 -
対象デバイスはIntune修復をサポートします。エディション、参加の種類、ライセンス要件については、以下のサポートされているプラットフォームを参照してください。また、Windowsがセキュリティイベントログにプロセスの開始および停止イベントを記録するように、グループポリシーまたはIntuneポリシーを通じて、対象デバイスでプロセスの作成と終了の監査を有効にする必要があります。
-
測定対象のデバイスを含むEntra IDデバイスグループが必要です。App Meteringは、選択したグループに修復スクリプトを割り当てます。Nerdio Managerは、グループメンバーシップ自体を作成・管理しません。
Nerdio Managerは、Intune修復をサポートするすべてのIntune管理対象WindowsデバイスでApp Meteringをサポートします。両方のApp Meteringスクリプトは修復スクリプトパッケージであるため、この機能には修復のサポートが要件です。修復を実行できないデバイスは測定できません。
修復機能の要件はMicrosoftが設定します。執筆時点で、デバイスはMicrosoft Entra参加済みまたはMicrosoft Entraハイブリッド参加済みであり、かつWindows Enterprise、Professional、またはEducationエディションを実行しているIntune MDM登録済みデバイス、あるいはConfiguration Managerとの共同管理デバイスである必要があります。
各デバイスのユーザーは、修復のサポートを含む以下のいずれかのライセンスを保持している必要があります。
-
Windows Enterprise E3またはE5(Microsoft 365 F3、E3、E5に含まれます)
-
Windows Education A3またはA5(Microsoft 365 A3、A5に含まれます)
-
Windows Virtual Desktop Access (VDA)(ユーザーごと)
注意
Microsoftは、修復のプラットフォームおよびライセンス要件をいつでも変更する可能性があります。App Meteringを有効にする前に、以下の関連資料にリンクされているMicrosoft Learnの記事「修復を使用してサポートの問題を検出および修正する」で、現在の要件を確認してください。デバイスが要件を満たしていない場合、App Meteringスクリプトは実行されず、Nerdio Managerはエラーなしで使用結果からそのデバイスを除外します。
App Meteringは、macOS、iOS、AndroidなどのWindows以外のデバイスや、Entra参加またはハイブリッド参加していないWindowsデバイスをサポートしていません。
App Meteringは、2つのAPIエンドポイントへのアウトバウンドアクセスにも依存しています。デバイスはこれらに直接アクセスするため、インバウンド接続を開く必要はありません。
|
エンドポイント |
目的 |
|---|---|
|
|
追跡対象アプリのテナントごとの許可リストを1時間ごとに取得します |
|
|
アプリの開始/停止セッションおよびコレクターのステータスを含むハートビートの送信 |
修復が両方のエンドポイントに署名および認証を行うデバイスごとの証明書をプロビジョニングするため、App Meteringには、Intune統合のためにすでに付与されている権限以外に、追加のMicrosoft Graph権限は必要ありません。
App Meteringは、新しいIntune Insights展開の一部として、または既存の展開に対してApp Meteringダイアログからいつでも有効にできます。
新しいIntune Insights展開の一部としてApp Meteringを有効にするには:-
[設定] > [統合] に移動します。Intuneセクションで矢印を選択して展開し、Intune Insightsに移動して、Disabledトグルを選択してください。
-
Enable Intune Insightsダイアログボックスで、 Insights:で説明されているように、リソース、リソース名、およびタグのセクションに入力してください。Intune
-
タグセクションの下にあるアプリメータリングセクションを展開してください。
-
App meteringをEnabledに設定してください。
-
Collector script target groupsで、このNerdio Managerインスタンスで測定するEntra IDデバイスグループを検索して選択してください。
-
証明書スクリプトのターゲットグループで、このテナント内のすべてのNerdio Managerインスタンスが測定対象とするEntra IDデバイスグループをすべて検索して選択してください。これには、少なくともコレクター スクリプト用に選択したグループを含める必要があります。以下のConfigure App Metering for multiple Nerdio Manager instancesを参照してください。
-
有効にするを選択します。
これにより、Intune Insightsがデプロイされ、同時にApp Meteringが有効になります。
-
[設定] > [統合] に移動します。Intuneセクションで矢印を選択して展開し、Intune Insightsに移動してください。
-
Intuneテナントの行でアクションメニューを開き、App meteringを選択してください。
-
App Meteringダイアログボックスで、App meteringをEnabledに設定してください。
-
Collector script target groupsで、このNerdio Managerインスタンスで測定するEntra IDデバイスグループを検索して選択してください。
-
証明書スクリプトのターゲットグループで、このテナント内のすべてのNerdio Managerインスタンスが測定対象とするEntra IDデバイスグループをすべて検索して選択してください。これには、少なくともコレクター スクリプト用に選択したグループを含める必要があります。
コレクタースクリプトのターゲットグループと証明書スクリプトのターゲットグループは独立しているため、この特定のインスタンスで対象とするグループセットよりも広範なグループセットを共有証明書スクリプトにアサインすることができます。
-
[保存] を選択します。
|
制御 |
説明 |
|---|---|
|
アプリメータリング |
この Intune テナントのアプリメータリングを有効にします。有効にすると、Nerdio Manager は必要な権限を検証し、証明書とコレクターの修復スクリプトを Intune に作成して選択したグループに割り当て、Intune Insights でアプリメータリングをオンにします。 |
|
コレクタースクリプトのターゲットグループ |
コレクタースクリプトがアサインされる Entra ID デバイスグループです。この Nerdio Manager インスタンスで測定するプライマリテナントのデバイスグループを選択します。Nerdio Manager は、これらのグループ内のデバイスからのみ使用状況データを収集します。 |
|
証明書スクリプトのターゲットグループ |
共有証明書スクリプトがアサインされる Entra ID デバイスグループです。このテナントを使用するすべての Nerdio Manager インスタンス全体で、アプリメータリングの対象となるすべてのグループを選択します。コレクタースクリプトを受信しても証明書スクリプトを受信しないデバイスは、使用状況データを報告できません。 |
保存 または 有効にする を選択すると、Nerdio Manager は次の手順を実行するタスクを開始します。
-
Intune 統合の「スクリプト」機能が「管理」に設定されていることを検証します。設定されていない場合、タスクは失敗し、不足している権限を説明するエラーが発生します。
-
Intune Insights Web アプリに
DeviceManagementScripts.Read.All権限があることを確認し、不足している場合は追加するように求めます。 -
Intune に
Nerdio-SWM-Certificate修復スクリプトを作成します。同じ名前のスクリプトが既に存在する場合は、それを再利用します。 -
この Nerdio Manager インスタンス用に
Nerdio-SWM-Collector-<suffix>修復スクリプトを作成します。 -
各スクリプトを選択した対象グループにアサインします。
-
Intune Insights テナントでアプリメータリングを有効にします。
Intune管理センターで結果を確認できます。デバイス > スクリプトと修復 > 修復で、両方のパッケージの状態が「アクティブ」と表示されます。
Nerdio ManagerのIntune Insights状態のツールチップに、アプリメータリング:という行が含まれるようになりました。有効という行。
Nerdio Managerは、アプリメータリングを有効にした直後にはアプリケーションの使用状況を表示しません。各デバイスは、Intuneから両方の修復スクリプトを受信し、12時間間隔のスケジュールでそれらを実行し、最初の収集を報告してからでないと、アプリメータリングタブには表示されません。
注記
アプリメータリングを有効にしてから、アプリケーションの詳細がNerdio Managerに表示されるまで、最低24時間お待ちください。
オフラインのデバイスや、この期間中にIntuneにチェックインしないデバイスは、表示されるまでにかなり時間がかかる場合があります。デバイスは、オンラインになり、スクリプトを受信し、少なくとも1回の収集サイクルを完了して初めてメータリング対象となります。
Intune InsightsのApp Meteringセクションでは、測定対象アプリの追加、編集、削除を行うことができます。
少なくとも1つのアプリを設定するまで、コレクタースクリプトには一致するルールがなく、使用状況は記録されません。新しく追加されたアプリも、最初の有効化と同じ検出時間の対象となります。使用状況が表示されるまで、少なくとも24時間お待ちください。
アプリをApp Meteringに追加するには:-
Insights > Intuneに移動し、トップメニューからApp Meteringを選択します。
-
App Metering Settingsを選択します。
-
対象テナントの [App Metering Enabled] ボタンを選択して、構成メニューに入ります。
注記
テナントに [App Metering Enabled] が表示されない場合、App Metering が有効になっていないか、構成が誤っている可能性があります。Intune Insights を参照してください:問題を解決するには、App Metering やトラブルシューティングを有効にしてください。
-
[Add App] を選択します。
-
必要な情報を入力してください。
-
[App Name](必須)、例:
Google Chrome。 -
[Enabled] のトグルを操作して、アプリを削除することなく追跡を開始または停止します。
-
[Detection Rules]: 実行中のプロセスをカウントするかどうかを決定する1つ以上のルール。各ルールにはタイプとパターンがあります:
-
[Process Name]: 実行ファイル名と一致します(例:
chrome.exe)。 -
[Exact Path]: ディスク上のフルパスと一致します(例:
C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe)。 -
[Regex]: 正規表現を使用してフルパスと照合します(例:
(?i)chrome\\.exe$)。必要な数だけルールを追加します(いずれかのルールに一致すれば、プロセスは一致とみなされます)。
[ルールを追加] を選択して検出ルールを追加するか、特定のルールの x アイコンを選択して削除します。
-
-
-
[Done] を選択してアプリを保存し、[Save] を選択して変更をテナント設定に保存します。
-
[Insights] > [Intune] に移動し、上部メニューから [App Metering] を選択します。
-
[App Metering Settings] を選択します。
-
対象テナントの [App Metering Enabled] ボタンを選択して、構成メニューに入ります。
-
アプリの [Enabled] ボタンを選択して構成ダイアログに入り、設定を変更します:
-
アプリのメーター計測を一時的に無効にするには、[Enabled] スイッチをオフに切り替えます。
-
ターゲットデバイスでのアプリの検出方法を変更するには、検出ルールを追加または変更します(詳細は上記を参照してください)。
-
-
[Done] を選択してアプリを保存し、[Save] を選択して変更をテナント設定に適用します。
-
[Insights] > [Intune] に移動し、上部メニューから [App Metering] を選択します。
-
[App Metering Settings] を選択します。
-
対象テナントの [App Metering Enabled] ボタンを選択して、構成メニューに入ります。
-
アプリのゴミ箱アイコンを選択して、その構成を削除します。
注記
将来的にアプリをApp Meteringに再追加する予定がある場合は、削除するのではなく、一時的に監視を無効にすることをお勧めします。
アプリのメータリングデータの収集を開始すると、設定可能な期間にわたって、そのアプリのさまざまな使用状況メトリクスを表示できます。
アプリのメータリングデータを表示するには:-
[Insights] > [Intune] に移動し、上部メニューから [App Metering] を選択します。
テナントごとに並べ替えられた、監視対象アプリのリストが表示されます。
-
指標を表示するアプリを選択します。
-
ドロップダウンメニューを使用して、レポート対象の期間を選択します(デフォルトは過去30日間です)。
その期間のデバイスとユーザーの合計数、およびユーザーあたりのアプリ使用平均時間の指標がメイン表示ペインに表示されます。
-
タブを使用して、ユーザー別、デバイス別、またはバージョン別のアプリ使用統計と最終使用日を表示します。
-
データをローカルデバイスにエクスポートして詳細な分析を行うには、[CSVとしてエクスポートする]を選択します。
単一のEntra IDおよびIntuneテナントに対して複数のNerdio Managerインスタンスを実行できます。たとえば、本番インスタンスと、別のビジネスユニット用のセカンダリインスタンスなどです。アプリ測定はこれをサポートしていますが、2つの修復スクリプトの動作が異なるため、それに応じてターゲットグループを計画してください。
|
証明書スクリプト |
コレクタースクリプト |
|
|---|---|---|
|
スコープ |
テナントごとに1つで、すべてのNerdio Managerインスタンスで共有されます。すべてのインスタンスで同じ証明書を使用します。 |
Nerdio Managerインスタンスごとに1つ。各インスタンスには、一意の名前を持つ独自のコレクターが必要です。 |
|
作成者: |
App Meteringを有効にする最初のNerdio Managerインスタンス。後続のインスタンスはそれを再利用します。 |
App MeteringダイアログからのプライマリNerdio Managerインスタンス。各セカンダリインスタンスには、Intuneで手動作成し、独自のIntune Insights URLを持つコピーが必要です。 |
|
ターゲットグループ |
テナント内のすべてのNerdio Managerインスタンス全体でApp Meteringの対象となるすべてのデバイスグループ。 |
この特定のインスタンスが測定すべきデバイスグループのみ。 |
証明書スクリプトは共有されるため、そのターゲットグループは、テナント内のデバイスをメーターするすべてのNerdio Managerインスタンスをカバーする必要があります。プライマリインスタンスの「App Metering」ダイアログで、Certificate script target groupsに、プライマリインスタンスが使用するデバイスグループと、各セカンダリインスタンスが使用するデバイスグループの両方を含めるように設定します。後でセカンダリインスタンスを追加する場合は、このダイアログに戻り、そのグループを証明書スクリプトの割り当てに追加してください。
重要
追加の証明書スクリプトを作成したり、Nerdio-SWM-Certificateの名前を変更したりしないでください。Intune Insightsはこの名前を正確に想定しており、2つ目の証明書スクリプトを作成すると、同じデバイスに対して異なる証明書が発行します。
各コレクタースクリプトは、単一のNerdio Managerインスタンスが所有します。検出スクリプトにはそのインスタンスのIntune Insights Webアプリのアドレスが含まれており、それを実行するすべてのデバイスがそのアドレスに使用状況をレポートします。このため、コレクターを共有することはできません。セカンダリインスタンスには、独自のIntune Insights Webアプリを指す独自のコレクターのコピーが必要です。
Nerdio Managerインターフェイスからは、プライマリインスタンスのコレクタースクリプトの作成と割り当てのみを行うことができます。セカンダリNerdio Managerインスタンスを持つデバイスをメーターするには、Intuneでコレクターの修復を複製し、そのURLを次のように変更します。
手順 1:セカンダリインスタンスのIntune Insights WebアプリのURLを探すセカンダリ Nerdio Manager インスタンスにサインインし、設定 > インテグレーション > Intune > Intune Insights に移動します。そのインスタンス用にデプロイされた Intune Insights App Service の URL をメモします(例: https://nmw-ii-app-xxxxx.azurewebsites.net)。
重要
Nerdio Manager インスタンス自体のアドレスではなく、Intune Insights Web アプリ のアドレスを使用してください。Web アプリケーションファイアウォールまたは Azure Front Door が Intune Insights Web アプリを公開している場合は、基盤となる App Service のアドレスではなく、デバイスが到達するアドレスを使用してください。
コレクターの修復は、すべての収集作業を行う検出スクリプト Detect-SwmEvents.ps1 と、何も操作を実行しない修復スクリプト Remediate-SwmEvents.ps1 の 2 つの PowerShell ファイルで構成されています。これらは、プライマリインスタンス用にアップロードされた Nerdio Manager ファイルと同じものです。コピーをお持ちでない場合は、Nerdio Manager サポートチームにお問い合わせください。
テキストエディターで Detect-SwmEvents.ps1 を開きます。ファイル上部の [Configuration] セクション付近で、API ベース URL を設定している行を探します。
$ApiBaseUrl = "https://nmw-ii-app-xxxxx.azurewebsites.net"
その値をステップ 1 で取得したセカンダリインスタンスの Intune Insights Web アプリの URL に置き換えます。その際、https:// プレフィックスと前後の引用符はそのまま残してください。ファイルを保存します。どちらのスクリプトにも、他の変更は加えないでください。
注記
これは、異なる Nerdio Manager インスタンスのコレクタースクリプト間で唯一異なる値です。スクリプトが呼び出す 2 つのエンドポイント /device-gateway/v2/swm-rules および /device-gateway/v2/ingest は、このベース URL から構築されます。デバイスは、送信ポート 443 で新しいアドレスに到達できる必要があります。
-
Intune管理センターで、デバイス > スクリプトと修復 > 修復に移動し、作成を選択します。
-
セカンダリインスタンスを識別する一意の名前を入力します(例:
Nerdio-SWM-Collector-<secondary instance name>)。プライマリインスタンスのコレクター名を再利用しないでください。 -
編集した
Detect-SwmEvents.ps1を検出スクリプトファイルとして、Remediate-SwmEvents.ps1を修復スクリプトファイルとしてアップロードします。 -
ログオンしている認証情報を使用してこのスクリプトを実行するをいいえに、スクリプトの署名チェックを適用するをいいえに、64ビットPowerShellでスクリプトを実行するをはいに設定します。
-
セカンダリNerdio ManagerインスタンスのEntra IDデバイスグループに、是正措置をアサインし、スケジュールを12時間ごとに設定します。
-
プライマリインスタンスの証明書スクリプト対象グループにこれらと同じデバイスグループが含まれていることを確認し、共有証明書スクリプトもそれらに到達するようにします。
-
セカンダリインスタンスのグループ内のデバイスがそのインスタンスの『アプリの測定』タブに表示されるまで、最小値として24時間待ってください。オフラインのデバイスは時間がかかります。
注記
Nerdio Managerは、自身が作成したスクリプトのみを管理します。プライマリインスタンスからアプリの測定を無効にしても、手動で作成されたコレクタースクリプトは変更または削除されず、手動で作成されたコレクターはプライマリインスタンスのアプリの測定ダイアログには表示されません。Nerdioが更新されたコレクタースクリプトを公開した場合、手動で作成したコピーを手作業で更新する必要があります。
複数のNerdio Managerインスタンス間でアプリの測定を設定するためのヘルプについては、Nerdio Managerサポートチームにお問い合わせください。
Intune Insightsを有効にしたままアプリの測定を無効にするには:
-
[設定] > [統合] に移動します。Intuneセクションで矢印を選択して展開し、Intune Insightsに移動してください。
-
Intuneテナントの行でアクションメニューを開き、アプリの測定を選択してください。
-
アプリの測定を無効に設定し、保存を選択します。
Intune Insightsを無効にすると、アプリの測定も自動的に無効になります。
アプリの測定を無効にすると、Nerdio Managerは自身が作成した是正措置スクリプトと割り当てを削除します。以下はそのまま残ります:
-
からアプリの測定を有効にする前に存在していたNerdio Managerスクリプト、およびNerdio Managerの外部で行ったそのスクリプトへの割り当て。
-
Intune管理センターでスクリプトに手動で追加した割り当て。
-
セカンダリのNerdio Managerインスタンス用に手動で複製したコレクター・スクリプト。
パブリックプレビューリリース以降、アプリの測定は完全にNerdio Managerインターフェイス内で構成されます。以前にAzure ポータルで直接構成してアプリの測定のプライベートプレビュー版をセットアップした場合は、上記の「アプリの測定を有効にする」の手順に従うことで、本機能のネイティブなNerdio Manager管理に切り替えることができます。
この切り替えを行うと、以下のようになります。
-
Nerdio Managerは、既存の
Nerdio-SWM-Certificateスクリプトを再利用します。既存の割り当ては保持され、「証明書スクリプトのターゲットグループ」で事前に選択された状態で表示されます。 -
Nerdio Managerは、インスタンス固有のサフィックスを持つ新しいコレクター・スクリプトを作成します。手動で作成したコレクターの修復はそのまま残るため、同じデバイスで2つのコレクターが短時間実行される可能性があります。新しいコレクターがIntuneで「有効」であることを確認したら、重複した収集を避けるために、手動で作成したコレクターの修復を削除してください。
重要
プライベートプレビュー中に作成したコレクター・スクリプトは、Intuneコンソールの「デバイスの管理」>「スクリプトと修復」から確認できます。作成者が「
Nerdio Manager」となっているスクリプトは削除しないでください。そのようなスクリプトは、Intune機能(アプリの測定を含む)のプロビジョニングの一環として「Nerdio Manager」によって自動的に作成されたものであり、これらのスクリプトを削除または変更すると、「Nerdio Manager」の機能が動作しなくなる可能性があります。
-
インサイトIntune
-
Intuneを有効にして構成する 。
-
Intune詳細な権限
-
| Microsoft Learn是正措置を使用してサポートの問題を検出および修正する
コメント (0件のコメント)