Intune デバイス同期を利用すると、Microsoft Intune環境をTeamViewerと連携させ、両プラットフォーム間でデバイスグループを整合させることができます。Intuneグループを同期すると、TeamViewerはその構造をコピーし、各グループに属するデバイスを表示します。これにより手動での管理作業を削減でき、一貫性のある信頼性の高いデバイス一覧を維持できます。同期は一度だけ実行することも、継続的に行ってほぼリアルタイムでグループを更新し続けることも可能です。
この記事は、すべてのMicrosoft Connect、Microsoft Connect Pro、およびEnterprise Integration Add-Onライセンス保有者に適用されます。
-
適切な Microsoft 統合アドオン(Microsoft Connect、Microsoft Connect Pro、または Enterprise Integration)を含む、対応する TeamViewer ライセンスが必要です
-
Microsoft Intune 環境への管理者権限
-
TeamViewerと同期したい定義されたIntuneデバイスグループ
-
デバイスはすでにTeamViewerの会社に割り当てられている
-
推奨事項: TeamViewer会社のデバイスグループ を有効にしておくこと
ソフトウェアとライセンス
-
対応 するTeamViewerライセンス と、適切な Microsoft統合アドオン。
- リモートサポート対象となるすべてのデバイスに TeamViewer がインストールされていること
サポートされている管理者プラットフォーム(発信接続)
TeamViewer Full Client を使って発信接続を確立する管理者は以下を使用できます:
-
Windows
-
macOS
-
Linux
-
iOS
-
Android
サポートを受けるエンドユーザーデバイス(着信接続)
TeamViewer QuickSupportアプリを通じて 着信接続を許可するエンドユーザーデバイス:
-
Windows (MDMにより管理されたPC)
-
注意: ユーザーレス方式 (DEM や WCDなど)で登録されたWindowsデバイスは、会社ポータルアプリでTeamViewer通知を表示しません。
-
-
Android
-
Androidデバイス管理者(DA)
-
Android Enterprise ワークプロファイル付き(BYOD)の個人所有デバイス
-
非サポート対象:専用デバイスおよび完全管理された Android デバイス
-
-
macOS
-
iOS
サポートされていないデバイス
以下のデバイス はサポートされていません:
-
HoloLens
-
Surface Hub
-
Windows 10 S devices
Company Portalアプリ(レガシー統合のみ)
-
レガシーIntune統合では 、 ユーザーがリモートサポートのリクエストを受け取り許可するために、Company Portalアプリが必要です。
-
レガシー統合はIntuneアプリで管理されるデバイスには使えません。
初期設定および展開の計画
初期設定には、以下の手順を推奨します:
-
TeamViewerでデバイスグループを作成し、利用予定のデバイスをこのグループに追加します。
-
ポリシーを作成し、そのポリシーを作成したデバイスグループに割り当てます。
-
ロールアウト構成を作成します 。
-
作成したデバイスグループをロールアウト構成に割り当てます。
-
ポリシーの継承をグループから継承するように設定します。
-
-
次に、Intuneを使ってTeamViewerをデバイスに展開します。展開ユーザーガイドはこちらからご覧いただけます 。
注意:-
Intuneでは、どのデバイスがどのIntuneグループに属しているかは問いません
-
複数のIntuneグループに同時に展開パッケージを割り当てることができます
-
このパッケージを受け取るすべてのデバイスは、自動的にあなたのロールアウト構成で定義されたデバイスグループに組み込まれます
-
-
これでIntuneグループを同期できます。デバイスにTeamViewerがインストールされた後、以下の手順に従ってIntuneデバイス同期連携を有効化し、反映させたいIntuneデバイスグループを同期できます。同期したIntune構成に基づき、デバイスは適切なTeamViewerグループへ自動的にコピーされます。
注意: TeamViewer がインストール されていないデバイスは 最終的なTeamViewerグループにコピーされません。そのため、Intune同期マッピングを有効にする前にステップ4を完了する必要があります。
Microsoft Intuneデバイス同期統合の有効化方法
まず、Microsoft Intuneのデバイス同期統合を有効にする必要があります。
-
TeamViewerを開きます。
-
管理者設定に移動します。
-
組織管理 セクション内で 統合をクリックします 。
-
Microsoft Entra IDの横にある承認をクリックします 。
-
Microsoft Intuneの管理者アカウントでサインインしてください。
-
会社を代表して接続を承認します。
-
次に、Microsoft Intuneのデバイス同期の横の認証をクリックします 。
-
再度Microsoft Intune管理者アカウントでサインインします。
-
会社を代表して接続を承認します。
TeamViewer内でMicrosoft Intuneデバイス同期統合が有効化されました。
TeamViewerでデバイスグループを同期する方法
-
管理者設定に移動します。
-
組織管理セクション内で統合をクリックします。
-
同期セクション内で、Intuneデバイスグループをクリックします。
-
グループを追加をクリックします。
-
Intuneデバイスグループに移動します。
-
同期したいデバイスグループを選択し、続行をクリックします。
-
同期頻度を選択します:
a. 継続同期:TeamViewerがMicrosoft Intuneの更新を継続的に監視し、同期されたデバイスグループに変更を自動的に適用します。
b. 一度だけ同期:選択したデバイスグループの現在の状態をMicrosoft Intuneから取得し、1度のみ同期します。
-
グループ追加の横の矢印をクリックし、以下のいずれかのオプションを選択します。
・追加と同期: TeamViewer は選択したデバイスグループを追加し、同期を直ちに開始します。
・追加: TeamViewer は選択したデバイスグループを追加しますが、同期は開始されません。これにより、同期対象となるデバイス数を事前に確認できます。実際の同期は、概要ページから開始できます。
追加と同期を選択した場合、同期が開始されます。デバイスグループが作成され、同期が完了すると、デバイスは各デバイスグループに割り当てられ、デバイスメニューに表示されます。
デバイスグループ同期の管理方法
デバイスグループの同期を停止したい場合は、以下の手順を実行します:
-
管理者設定に移動します。
-
組織管理セクション内で統合をクリックします。
-
同期セクション内で、Intuneデバイスグループをクリックします。
デバイスグループの同期を強制する
-
同期したグループを選択します。
-
同期をクリックします。
デバイスグループ同期を停止する
-
同期したグループを選択します。
-
削除をクリックします。
-
削除をクリックして確認します。
次のステップ:ユーザーグループにこれらのデバイスへのアクセスを許可する
デバイスグループとデバイスが同期されたら、次の指示に従ってユーザーグループにこれらのデバイスへのアクセスを許可できます: TeamViewerでデバイスの共有とアクセス管理
注釈と制限事項
- 同期処理では、デバイスの作成や削除は行われません。
- 現時点では、その他のメタデータ(割り当てユーザー、ポリシー、カスタムフィールドなど)は同期されません。
- 子テナントのテナント管理者に対する API アクセスの制限により、Intune デバイス同期は、子会社(子テナント)に所属する管理者ユーザーによって構成する必要があります。
- 選択したグループのサブグループは、自動的に同期対象に含まれ、親グループと同じ設定が適用されます。
- TeamViewer で継続同期の対象としてグループを選択した後に、Intune 側で子グループとして設定されたグループは、自動的には同期されません。
- 継続同期では、更新情報が TeamViewer のデバイスグループ構造に対して随時受信・適用されるため、進行状況は表示されません。
Intune デバイスグループの同期に関するトラブルシューティング
発生事象
選択したIntuneデバイスグループをTeamViewerと同期できない
確認事項
- デバイスグループがMicrosoft Entra ID(Azure AD)に存在しているか確認してください
- Entra IDのごみ箱を確認し、グループが削除されていないことを確認してください
- グループのEntra IDと、TeamViewer側に表示されているID(表示されている場合)を比較してください
対処方法
- 再試行をクリックして、同期を再実行してください
発生事象
同期は完了したものの、1台以上のデバイスが同期されていない
意味
- エラーアイコンにマウスオーバーすると、同期に失敗したデバイス数が表示される
確認事項
- 統合を設定したユーザーが、Intuneグループ内のすべてのデバイスの管理者であるか確認してください
発生事象
同期は正常に完了するものの、特定のデバイスが TeamViewer のデバイスグループに表示されない。
確認事項
- 対象デバイスが Microsoft Intune の選択したグループに含まれていること
- 対象デバイスが TeamViewer 上で管理デバイスとして登録されていること
- 対象デバイスが Autopilot によって登録された Intune デバイスであること
- 対象デバイスのレジストリにIntuneDeviceIdの値が存在していること
発生事象
TeamViewer の管理設定において、Intune デバイスグループの同期オプションが表示されない
確認事項
- 全般管理設定内の 組織デバイスグループ に移動します
- 該当の設定が有効になっていることを確認します
対処方法
- 設定項目自体が表示されない場合は、TeamViewer サポートに問い合わせてください
意味
対象となるすべてのデバイスが正常に同期されています。
特別な対応は不要です。