情シスが抱えるITインフラやネットワーク、セキュリティの悩みを解決するメディアサイト情シスが抱える悩みを解決するメディアサイト

Microsoft Intune への自動登録のために CNAME 検証を行う。

Microsoft 365
Microsoft Intune
情報屋ヤマグチのタレコミ
この記事の内容
Microsoft Intune への自動登録のために CNAME 検証を行う

どうも、株式会社ソフトクリエイト 戦略ビジネス部 情報屋の山口です。

Intune への登録時に、以下の様なエラーメッセージが表示されることがあります。
これは、MDM(モバイルデバイス管理)登録時に参照される CNAME レコードがカスタムドメインを管理する DNS のサービスに登録されていないことが原因で、この様なエラーとなります。
今回の投稿では、この CNAME レコードが登録されているかの確認方法や対処についてご案内したいと思います。

ちなみに、MDM サーバー URL 欄に対象アドレスを直打ちしても大丈夫なのですが、毎回、手でやるのはめんどくさいです(^^;

エラーメッセージ

Microsoft Intune への自動登録のために CNAME 検証を行う

1.エンドポイントマネージャー( https://endpoint.microsoft.com )に全体管理者権限を持つユーザーでアクセスします。

2.エンドポイントマネージャーのプラットフォーム別「Windows」-「Windows 登録」- 「CNAME 検証」をクリックします。

CNAME 検証

3.ドメイン欄に、Microsoft 365 にて登録されているカスタムドメインを入力し、「テスト」をクリックします。

カスタムドメイン

既に MDM 登録に関連する CNAME レコードが登録されている場合には、”正しく構成されています。”といったメッセージが表示されます。

メッセージ

MDM 登録に関連する CNAME レコードの登録が未実施または、誤りがある場合には、"構成されていないか、構成が間違っています。"といったメッセージが表示されます。

メッセージ

この状態では、冒頭に説明した Intune 登録時のエラー画面が表示されてしまいますので、お客様テナントに登録されているカスタムドメインを運用している DNS サービスに、以下の CNAME レコードの登録を実施して、再度、CNAME 検証が成功するかをお試し下さい。

種類 ホスト名 Points to TTL
CNAME EnterpriseEnrollment.company_domain.com EnterpriseEnrollment-s.manage.microsoft.com 1時間
CNAME EnterpriseRegistration.company_domain.com EnterpriseRegistration.windows.net 1時間

某 DNS サービスの管理画面だと以下の様な感じで、登録を行います。

某 DNS サービスの管理画面

※ 本投稿は、弊社で運営していますソフクリ365倶楽部のTeams投稿等で案内した内容を再編したものになります。ソフクリ365倶楽部のプレミアム会員様については、倶楽部への投稿や技術情報の投稿等を閲覧、アクションすることが可能です。
関連キーワード

山口 泰志(やまぐち たいし)氏

※ 本投稿は、ソフクリ365倶楽部のTeams投稿した内容を再編したものです。 ソフクリ365倶楽部は こちら

■著者紹介■

山口 泰志(やまぐち たいし) 氏
埼玉県在住 出身: 福岡県だが、育ちは佐賀県

中小Sier、フリーランスエンジニア、大規模Sier等での経験を経て、2016年にソフトクリエイトに入社、AD、Office 365構築エンジニア、プリセールス等を経験した上で、2018年より、自らMicrosoft 365 サービスの企画、立上げ後、ソフトクリエイトホールディングス情報システム部にて、グループ全体へのMicrosoft 365 E5導入を主導。

現在、Microsoft 365を中心としたテクノロジーをソフクリ365倶楽部で発信しながら、グループ全体のMicrosoft テクノロジーにて主導的な役割を担う。

趣味は、登山、ロードバイクを中心にアクティブ。しっかり考えて、やるべきことは、直ぐにやるがmotto。

山口をもっと知りたい!方は こちら