![](/cms/rescue/microsoft/45/20-14_mv.png)
金曜日の夕方にこの記事書いてます。土日はちゃんと休みましょうと心に言い聞かせてはいる。
株式会社ソフトクリエイト 戦略ビジネス部 で情報屋の山口です。
macOS にスクリプトを使用して、Microsoft Defender for Business をオンボードする。
さて、今回の投稿では、Microsoft Defender for Business のスクリプトを利用した Mac PC へのオンボード方法について、投稿します。
Microsoft Intuneを利用すれば、クラウド経由でばーっと展開できるのですが、スクリプトベースだと、macOS のセキュリティに阻まれてしまうため、複雑な手順を進める必要があります。
1.Microsoft 365 管理センターの管理画面( https://admin.microsoft.com )に、全体管理者権限を持つユーザーでアクセスします。
2.管理センターメニューの「セキュリティ」をクリックします。
![管理センターメニュー](/cms/rescue/microsoft/45/20tarekomi(14)-1.png)
3.セキュリティセンターの「設定」-「エンドポイント」-「オンボーディング」に移動します。
4.オペレーティングシステムの選択にて、「macOS」を選択します。
5.「↓インストールパッケージのダウンロード」、「↓オンボードパッケージのダウンロード」をクリックし、必要なファイルをダウンロードします。
![パッケージのダウンロード](/cms/rescue/microsoft/45/20tarekomi(14)-2.png)
6.ファイルのダウンロードを確認します。
![ダウンロードを確認](/cms/rescue/microsoft/45/20tarekomi(14)-3.png)
7.Mac PC に管理許可ユーザーで、サインインします。
8.「ダウンロード」フォルダーに、ダウンロードした"wdav.pkg"および"MicrosoftDefenderATPOnboardingMacOs.zip"ファイルを配置します。
※ ダウンロードフォルダー以外でも問題ありませんが、ターミナル上でのコマンド実行時のパスに、ご注意ください。
9. "MicrosoftDefenderATPOnboardingMacOs.zip"ファイルについては、zip ファイルを展開しておきます。
![zipファイルを展開](/cms/rescue/microsoft/45/20tarekomi(14)-4.png)
10.「wdav.pkg」をダブルクリックします。
![ダブルクリック](/cms/rescue/microsoft/45/20tarekomi(14)-5.png)
11.「続ける」をクリックします。
![続ける](/cms/rescue/microsoft/45/20tarekomi(14)-6.png)
12.使用許諾契約の内容を読み、「続ける」をクリックします。
![続ける](/cms/rescue/microsoft/45/20tarekomi(14)-7.png)
13.「同意する」をクリックします。
![同意する](/cms/rescue/microsoft/45/20tarekomi(14)-8.png)
14.「インストール」をクリックします。
![インストール](/cms/rescue/microsoft/45/20tarekomi(14)-9.png)
15.「パスワードを使用」をクリックします。
![パスワードを使用](/cms/rescue/microsoft/45/20tarekomi(14)-10.png)
16.パスワードを入力して、「ソフトウェアのインストール」をクリックします。
![ソフトウェアのインストール](/cms/rescue/microsoft/45/20tarekomi(14)-11.png)
17.「OK」をクリックします。
![OK](/cms/rescue/microsoft/45/20tarekomi(14)-12.png)
18.「閉じる」をクリックします。
![閉じる](/cms/rescue/microsoft/45/20tarekomi(14)-13.png)
19.利用したパッケージは、引き続き、利用するため、「残す」をクリックします。
※ 間違えてゴミ箱に入れた場合には、もう一度、ダウンロードして、再配置してください。
![残す](/cms/rescue/microsoft/45/20tarekomi(14)-14.png)
20.アプリケーションの一覧に「Microsoft Defender」が追加されます。また、デスクトップ画面上部に、「セキュリティセンター」のアイコンが追加されます。
![セキュリティセンターのアイコン](/cms/rescue/microsoft/45/20tarekomi(14)-15.png)
21."wdav.pkg"および"MicrosoftDefenderATPOnboardingMacOs.sh"ファイルの配置を再度、確認しておきます。
※ 間違えてファイルを消してる場合には、セキュリティセンターから、再度、ダウンロードします。
![確認](/cms/rescue/microsoft/45/20tarekomi(14)-16.png)
22.「アプリケーション」-「ユーティリティ」にアクセスして、「ターミナル」アプリを起動します。
![起動](/cms/rescue/microsoft/45/20tarekomi(14)-17.png)
23."wdav.pkg"および"Microsoft・・・"を配置したディレクトリに移動します。本手順書ではダウンロードフォルダに配置したので、以下コマンドを実行します。
cd ~/Downloads
![コマンドを実行](/cms/rescue/microsoft/45/20tarekomi(14)-18.png)
24.ターミナルから、移動先のフォルダ以下のファイルのアクセス警告が表示された場合には、「OK」をクリックします。
![OK](/cms/rescue/microsoft/45/20tarekomi(14)-19.png)
25.以下のコマンドを実行し、構成ファイルのインストールを行います。
sudo bash -x MicrosoftDefenderATPOnboardingMacOs.sh
![コマンドを実行](/cms/rescue/microsoft/45/20tarekomi(14)-20.png)
26."Password"が表示されたら、Mac PC ユーザーのパスワードを入力します。
![パスワードを入力](/cms/rescue/microsoft/45/20tarekomi(14)-21.png)
27.インストール状況が以下の様に、表示されます。
![インストール状況](/cms/rescue/microsoft/45/20tarekomi(14)-22.png)
28.以下のコマンドを実行して、インストール結果を確認します。結果は一連の数字と文字が表示されれば、成功です。
mdatp health --field org_id
実行結果 例: "ae8e22452-8240-4827-9312-e0b68c094e61
![インストール結果](/cms/rescue/microsoft/45/20tarekomi(14)-23.png)
29."Microsoft Defender"の通知のアクションが表示されている場合には、「オプション」-「許可」をクリックします。
![許可](/cms/rescue/microsoft/45/20tarekomi(14)-24.png)
30.セキュリティセンターのアイコンをクリックすると、拡張機能へのアクセス等が許可されていないため、「アクションが必要です」、「Microsoft Defenderの確認が必要です。」が表示されます。
![アクションが必要です](/cms/rescue/microsoft/45/20tarekomi(14)-25.png)
![Microsoft Defenderの確認が必要です](/cms/rescue/microsoft/45/20tarekomi(14)-26.png)
31.Mac PC の「システム環境設定」-「セキュリティとプライバシー」をクリックします。
32.「一般」画面にて、南京錠をクリックしてパスワードを入力して、セキュリティ設定のロックを解除します。
33.南京錠が外れたら、「詳細…」をクリックします。
![ロックを解除](/cms/rescue/microsoft/45/20tarekomi(14)-27.png)
34.開発元が「Microsoft Defender」となっている対象すべてにチェックを入れ、「OK」をクリックします。
![OK](/cms/rescue/microsoft/45/20tarekomi(14)-28.png)
35.システム拡張機能が承認された後、「ネットワーク コンテンツ フィルタリングを許可する」という画面が表示されたら、「許可」を選択します。
36.「プライバシー」-「フルディスクアクセス」にアクセスします。
37.「Microsoft Defender Security Extension」にチェックを入れます。
※ 南京錠でロックされている場合には、南京錠をクリックしてパスワードを入力して、セキュリティ設定のロックを解除します、セキュリティ設定のロックを解除します。
![チェックを入れます](/cms/rescue/microsoft/45/20tarekomi(14)-29.png)
38.Mac PC を再起動します。
39.セキュリティセンターにアクセスし、機能が正常と表示されていることを確認します。
![確認](/cms/rescue/microsoft/45/20tarekomi(14)-30.png)