For the complete documentation index, see llms.txt. This page is also available as Markdown.

複数のデバイスに Amplify を展開する

Nexthink Amplifyは、Google ChromeとMicrosoft Edge用のブラウザー拡張機能に依存しています。

Nexthinkのブラウザー拡張は、ChromeウェブストアとEdgeストアで入手可能です。

Amplify ブラウザー拡張機能の展開

デプロイの考慮事項

  • デプロイメントのペースは様々で、組織のリリースプロセスに依存します。

  • ハードウェアやソフトウェアの変更は、ブラウザーの拡張機能の実装前に概念実証とテスト段階を経る必要があります。 これは限られた数のエンドポイントで行うべきです。

  • もし組織内でブラウザー拡張機能の管理に通常利用される方法がMicrosoft WindowsのGroup Policy Object (GPO) である場合、選択されたターゲットデバイスにブラウザー拡張を展開するために使用します。

    • Nexthinkブラウザー拡張が、拡張機能を強制する組織の ブラウザーポリシー の一部であることを確認してください。

  • モバイルデバイス管理(MDM)ソリューションを使用して、管理対象の macOS デバイスにブラウザー拡張機能を展開します。

    • macOS では、Chrome と Edge は、ポリシーが MDM を通じて管理対象の環境設定として配信された場合にのみ適用します。

  • Amplifyブラウザー拡張をデプロイする前に、現在またはより上位のユーザーレベルで設定されている既存のブラウザー拡張がないことを確認してください。そうでないと、システムはそれらをアンインストールする可能性があります。

    • デバイス上で既存のポリシーを確認するには、Chromeのアドレスバーに chrome://policy と入力します。

    • デバイス上で既存のポリシーを確認するには、Edgeのアドレスバーに edge://policy と入力します。

対象ユーザー全員に拡張機能を展開する前に、そのユーザーたちに拡張機能の使い方を教育することをNexthinkは強く推奨します。

デプロイメントポリシー

あなたのIT部門は、GPOまたはポリシープロフィールを使用してブラウザー拡張機能を展開することができます。

拡張機能がWindowsでGPOを通じてデプロイされない場合、既存のポリシーが拡張機能を削除できないことを確認してください。

ポリシー管理の詳細については、ブラウザーのドキュメントを参照してください。

Chromeストアからのデプロイメント

Google Chrome の場合、Nexthink Amplify Chromeブラウザー拡張IDをChromeブラウザーのExtension Install Force List GPOに追加してデプロイします。

GPOによってChromeブラウザーにプッシュされるレジストリキーの例です:

ブラウザー拡張機能のピン留め状態を強制する

WindowsとmacOS上の管理されたChromeブラウザーでは、拡張機能をデフォルトでツールバーにピン留めすることにより、Amplifyの場所特定と使用を容易にします。

ブラウザー拡張ピン留め状態を強制するためにExtensionSettings ポリシーの toolbar_pin 設定を調整します。

詳細についてはChromeサポート ウェブサイトを参照してください。

Edge ストアからの展開

Microsoft Edge 用のNexthinkブラウザー拡張をデプロイする場合、EdgeブラウザーのExtension Install Force list GPOにNexthink Applications Edgeブラウザー拡張IDを追加します。

GPOによってEdgeブラウザーにプッシュされるレジストリキーの例です:

Ampifyユーザー向けにレジストリ経由でNexthinkインスタンス構成を展開

Google Chrome 拡張機能

複数のデバイスに対してNexthinkインスタンス構成を展開するには:

  1. レジストリパス HKLM\Software\Policies\Google\Chrome\3rdparty\extensions\ 配下に、フォルダー構造 \bmpbcphgifhfkfjioddeenggdpffbgek\policy を作成します。

  2. 以下のとおり、\policy フォルダーに Registry キーと値を作成して、Nexthink インスタンスの詳細を追加します:

    • Name: tenants

    • Type: REG_SZ

    • Value: 次の形式で Nexthink インスタンスの詳細を入力します:

      • [{"uuid":"[unique-identifier]","name":"customer-A","url":"https://myorganization.nexthink.cloud"}]

  3. ブラウザーのプロパティで、以下のレジストリ値を設定します。

  • 同じロールを持つ 1 人以上のユーザーがデバイスを使用する場合のローカルマシン:HKLM\Software\Policies\..\3rdparty\extensions\bmpbcphgifhfkfjioddeenggdpffbgek\policy

  • 異なる役割のユーザーがデバイスを使用する場合:HKCU\Software\Policies\..\3rdparty\extensions\bmpbcphgifhfkfjioddeenggdpffbgek\policy

Registry editor

Microsoft Edge 拡張機能

  1. レジストリパス HKLM\Software\Policies\Microsoft\Edge\3rdparty\extensions\\kcidkikoejfejnfmbmhmfkncdlopflhe\policy というフォルダ構造を作成します。

  2. 以下のとおり、\policy フォルダーに Registry キーと値を作成して、Nexthink インスタンスの詳細を追加します:

    • Name: tenants

    • Type: REG_SZ

    • Value: 次の形式で Nexthink インスタンスの詳細を入力します:

      • [{"uuid":"[unique-identifier]","name":"customer-A","url":"https://myorganization.nexthink.cloud"}]

  3. ブラウザーのプロパティで、以下のレジストリ値を設定します。

    • 同じ役割を持つ1人以上のユーザーがそのデバイスを使用する場合:HKLM\Software\Policies\..\3rdparty\extensions\kcidkikoejfejnfmbmhmfkncdlopflhe\policy

    • 異なる役割のユーザーがデバイスを使用する場合: HKCU\Software\Policies\..\3rdparty\extensions\kcidkikoejfejnfmbmhmfkncdlopflhe\policy

管理対象 macOS デバイスへの Amplify の展開

Nexthink Amplify は、ブラウザーの管理ポリシーを通じて、Google Chrome および Microsoft Edge を使用する管理対象 macOS デバイスへの展開をサポートします。

macOS で Amplify を展開するには、ブラウザーごとに二つのポリシーが必要です:

  • 強制インストールポリシー: ブラウザーの公式ストアから拡張機能をインストールし、Amplify ユーザーによる削除を防止します。

  • 管理対象構成ポリシー: ブラウザーの管理対象ストレージ(chrome.storage.managed)を通じて、各エントリーの uuidnameurl を含む tenants リストを拡張機能に配信します。

拡張機能の詳細

詳細
Chrome
Edge

拡張機能 ID

bmpbcphgifhfkfjioddeenggdpffbgek

kcidkikoejfejnfmbmhmfkncdlopflhe

ストア更新 URL

https://clients2.google.com/service/update2/crx

https://edge.microsoft.com/extensionwebstorebase/v1/crx

強制インストール用環境設定ドメイン

com.google.Chrome

com.microsoft.Edge

管理対象構成用環境設定ドメイン

com.google.Chrome.extensions.bmpbcphgifhfkfjioddeenggdpffbgek

com.microsoft.Edge.extensions.kcidkikoejfejnfmbmhmfkncdlopflhe

構成される設定

tenants{uuid, name, url} エントリーの配列

tenants{uuid, name, url} エントリーの配列

強制インストールポリシーの展開

各ブラウザーの強制インストール用環境設定ドメインに、次のキーを追加します。

Chrome — com.google.Chrome.plist

Edge — com.microsoft.Edge.plist

同じ ExtensionSettings ポリシーの toolbar_pin 設定を調整することで、管理対象 macOS デバイスで拡張機能をツールバーに固定する状態を強制することもできます。

管理対象構成ポリシーの展開

各ブラウザーの管理対象構成用環境設定ドメインに tenants キーを追加します。 各エントリは一つの Nexthink インスタンスを構成します。

Chrome — com.google.Chrome.extensions.bmpbcphgifhfkfjioddeenggdpffbgek.plist

Edge — com.microsoft.Edge.extensions.kcidkikoejfejnfmbmhmfkncdlopflhe.plist

[UNIQUE-IDENTIFIER] をテナントの一意の識別子(UUID)に、[CUSTOMER-NAME] を顧客名またはテナントの表示名に、<YOUR-NEXTHINK-INSTANCE>(山かっこを含む)を実際の Nexthink インスタンス名に置き換えます。例: https://mycompany.eu.nexthink.cloud。 複数のテナントを構成するには、tenants 配列内に別の <dict> エントリーを追加します。

編集後に plutil -lint <file> でファイルを検証してください。 プレースホルダーを置き換えるまで、ファイルは有効になりません。

展開オプション

macOS では、Chrome と Edge は、ポリシーが MDM を通じて管理対象の環境設定として配信された場合にのみ、ExtensionSettings と拡張機能の管理対象構成を適用します。

以下の各オプションでは、同じ四つの環境設定ドメインを展開します。ドメイン名は、plist ファイル名から .plist を除いたものと一致します:

環境設定ドメイン
目的

com.google.Chrome

Chrome の強制インストール

com.google.Chrome.extensions.bmpbcphgifhfkfjioddeenggdpffbgek

Chrome の管理対象構成(テナント)

com.microsoft.Edge

Edge の強制インストール

com.microsoft.Edge.extensions.kcidkikoejfejnfmbmhmfkncdlopflhe

Edge の管理対象構成(テナント)

汎用 MDM を使用して展開

カスタム構成プロファイルまたはカスタム環境設定ペイロードをサポートする MDM であれば、これらの plist を展開できます:

  1. 表に記載されている各環境設定ドメイン用のカスタム設定ペイロードを作成します。

  2. 対応する plist の内容をペイロード値としてアップロードまたは貼り付けます。

  3. プロファイルの対象をターゲットデバイスグループに設定し、ユーザーレベルではなくデバイスレベルで展開します。

Jamf Pro を使用して展開

  1. Computers → Configuration Profiles → New に移動します。

  2. 「Nexthink Browser Extension」などの名前を入力し、レベルは Computer Level のままにします。

  3. ソースとして Upload を選択し、Application & Custom Settings ペイロードを追加します。

  4. com.google.Chrome などの Preference Domain を入力し、対応する plist ファイルをアップロードします。

  5. 四つの環境設定ドメインそれぞれについて、手順 3~4 を繰り返します。 これらはすべて同じ構成プロファイルに含めることができます。

  6. Scope タブでターゲットコンピューターまたはスマートグループを選択し、Save をクリックします。

Microsoft Intune を使用して展開

  1. Devices → macOS → Configuration profiles → Create profile に移動します。

  2. Templates → Preference file を選択します。

  3. com.google.Chrome などの Preference domain name を入力し、対応する plist ファイルをアップロードします。

  4. プロファイルをターゲットデバイスグループに割り当てます。

  5. 四つの環境設定ドメインそれぞれについて繰り返します。 Intune では、プロファイルごとに設定できる環境設定ドメインは一つだけであるため、四つのプロファイルが作成されます。

展開の確認

対象デバイスで次の操作を行います:

  1. chrome://policy(または edge://policy)を開き、Reload policies をクリックします。 リストに ExtensionSettings が表示され、同じページの拡張機能のポリシーセクションに tenants 構成が表示されます。

  2. chrome://extensions(または edge://extensions)を開きます。 拡張機能が表示され、Installed by your administrator と示され、削除するオプションはありません。

Amplify拡張機能からの構成詳細のエクスポート

複数のインスタンス用に Web アプリケーションを統合するよう Amplify を構成した後、Amplify 拡張機能で次の操作を行います:

  1. .regレジストリファイルに構成の詳細をエクスポートするために構成をダウンロードします。

  2. 構成ファイルを通じて、ターゲットのAmplifyユーザーデバイスにWebアプリケーション構成をデプロイします。

    • 構成ファイルには、Google ChromeとMicrosoft EdgeそれぞれのHKLMHKCU設定の個別ファイルが含まれています。

デプロイの考慮事項:

  • Amplify拡張は、設定された複数のインスタンス用の中央構成をNexthinkから取得しません。

  • レジストリ値は、存在する場合に設定されたWebアプリケーションをローカルで更新し、Amplify拡張からの構成の編集を防ぎます。

  • レジストリ内の無効な構文値は、Webアプリケーション設定を更新しません。

Amplify ユーザーデバイスへの構成詳細のデプロイ - レジストリ パス(Google Chrome ブラウザー上の Google Chrome 拡張機能)

ローカルマシン:

または

現在のユーザー:

Amplify ユーザーデバイスへの構成詳細のデプロイ - レジストリ パス(Microsoft Edge ブラウザー上の Google Chrome 拡張機能)

ローカルマシン:

または

現在のユーザー:

Amplify ユーザーデバイスへの構成詳細のデプロイ - レジストリ パス(Microsoft Edge 拡張機能)

ローカル マシン:

または

現在のユーザー:

最終更新

役に立ちましたか?