Ishii_IT_Garden’s blog

VMware EUC(HorizonやWorkspace ONE)で気になったことを検証して記載しています。

Workspace ONE モバイルSSO(Apple版)を試してみる

今回は、Workspace ONE のモバイルSSOで生体認証を使った認証を試してみようと思います。 このモバイルSSO(Apple版)を行うには、iOS 13以降のOSが必要なためご注意ください。 参考ドキュメントはこちら https://docs.vmware.com/jp/VMware-Workspace-ONE-A…

ユーザー状態移行ツール(USMT)を試してみる

今回は、ユーザー状態移行ツール(USMT)を使用して、Windows 10からWindows 11へのユーザープロファイルの移行を試してみようかと思います。 移行手順 今回実施したUSMTの移行手順です。 まず、Windows 10およびWindows 11の端末にWindows ADKおよびUSMTを…

Microsoft Intune Win32アプリ配信

今回は、Microsoft IntuneでWin32アプリを配信する手順を紹介します。Google Chromeアプリを配信してみようと思います。あらかじめ、Chromeのmsiファイルを用意しておきます。 アプリの変換 まず、Win32アプリを配信する際には、ファイルの拡張子を.intunewi…

Microsoft Entra ID 証明書を使った条件付きアクセス

今回は、VMwareでは全くないですがMicrosoftのEntra IDの条件付きアクセスについて確認したので備忘録としてあげて行こうかと思います。 前提として証明書機関としてAD CSを準備し、クライアント端末にユーザー証明書をインストールしていることを前提として…

Horizon Edgeを構成してみた

Horizonをサブスクリプションライセンスで利用する場合は、ライセンスキーが発行されず、Horizon Control Planeと通信をしてライセンスをアクティベーションする必要があります。Horizon Cloud Service Next-gen(V2)が発表されたことにより、従来型のHoriz…

事例をもとにVMware Workspace ONE DEXについて調べてみた(技術組織/医療機関)

前回、VMware Workspace ONE DEXの電気通信事業者の事例を見ていきました。 今回は、技術組織と医療機関の事例を見ていきたいと思います。今回もこちらのセッションを参考にしています。Digital Employee Experience Decoded: 技術組織 まず、技術組織の事例…

事例をもとにVMware Workspace ONE DEXについて調べてみた(小売企業)

Workspace ONE DEXとは Workspace ONE Digital Employee Experience(DEX)は、従業員体験を向上させる指標を収集して分析や改善をし従業員体験を向上させるサポートをする機能です。従業員の方のメリットだけでなく、サポートをされている方にもメリットが…

事例をもとにVMware Workspace ONE DEXについて調べてみた(電気通信事業者編)

前回、VMware Workspace ONE DEXの概要および小売業界の事例を見ていきました。 今回は、電気通信事業者の事例を見ていきたいと思います。今回もこちらのセッションを参考にしています。Digital Employee Experience Decoded: 電気通信事業者 電気通信事業者…

VMware Workspace ONE Windows Updateについて

今回は、VMware Workspace ONEのバージョン「2302」および「2306」でリリースされたWindows Updateの新機能について調べてみたので備忘録としてまとめてみます。 新しいWindows 更新プロファイル VMware Workspace ONE 2302から新しいWindows 更新プロファイ…

VMware SD-WAN キャッチアップ Part-3 Edgeのアクティベーション(設定編)

Part-2でEdgeの設定をしたので実際にアクティベーションの作業をしていきます。 環境 今回のLAN側の構成は以下のような構成にします。 SD-WAN EdgeはSoftbankのルーターとケーブルでつなぎます。SD-WAN Edgeは標準モデルを使用するため、PCとEdgeは無線で通…

VMware SD-WAN キャッチアップ Part-2 新しいEdgeの設定

今回はVMware SD-WANのキャッチアップとして、Edgeをアクティベーションする際に行うEdgeの作成をOrchestratorから行っていこうかと思います。 プロファイルの作成 まず、SD-WAN Orchestratorにアクセスし、Edge用のプロファイルを作成します。[設定]→[プロ…

VMware SD-WAN キャッチアップ Part-1 SD-WAN Edgeのアクティベーション

今期から業務でVMware SD-WANにも関わるようになってきたので備忘録もかねてキャッチアップした内容をまとめて行こうかと思います。第1回はVMware SD-WAN Edgeのアクティベーションについてまとめて行こうかと思います。 VMware SD-WAN Edgeのアクティベーシ…

Workspace ONEを1から学び直す ~ Part7 Workspace ONE Tunnel~

今回は、あんまりキャッチアップできていなかったWorkspace ONE Tunnelについて調べてみました。 Workspace ONE Tunnelとは Workspace ONE Tunnelとは、クライアントのVPN機能です。 Workspace ONE 独自のアプリであるTunnelクライアントアプリから、社内の…

Workspace ONEを1から学び直す ~ Part6 Workspace ONE Intelligent Hub~

この記事はWorkspace ONEを1から学び直すシリーズの第6回です。 第6回はWorkspace ONE Intelligent Hubについて紹介します。 Workspace ONE Intelligent Hub Workspace ONE Intelligent Hubは、デバイスとWorkspace ONE UEM間で通信をする際に必要なデバイス…

なぜWorkspace ONEにMTDが必要なのか

今回は、Workspace ONEにMoblie Threst Defenseが必要なのかといったところをまとめて行こうかと思います。 Moblie Threst Defenseとは Mobile Threst Defenseは、モバイルデバイス向けのセキュリティ機能です。 マルウェアやフィッシングなどのサイバー攻撃…

Workspace ONEを1から学び直す ~ Part5 タグ~

この記事はWorkspace ONEを1から学び直すシリーズの第5回です。 第5回はWorkspace ONE UEMのタグについて紹介します。 タグ Workspace ONEのタグを使用することで、Workspace ONE UEMに加入しているデバイスにタグをつけて管理することが可能です。このタグ…

SAMLについて調べてみた

業務でVMware Workspace ONE取り扱っていますが、Workspace ONEでも使用されるSAMLについてちゃんと理解できいていないと思ったので備忘録として調べた内容をまとめます。 SAMLとは Security Assertion Markup Language(SAML)は、ドメイン間でのユーザー認…

Workspace ONE・Okta LDAP連携

Workspace ONEはLDAPの連携に対応しています。Active DirectoryとLDAP連携をするのが一般的かと思いますが、Workspace ONEはOktaともLDAP連携をすることが可能です。今回は、Workspace ONEとOktaのLDAP連携方法をご紹介していきます。 今回の環境 今回の構成…

VMware Horizon 最新情報 ~VMware EXPLORE Japan ~

このブログでは、VMware EXPLORE Japan 2022で発表されたHorzizonの最新情報の中でも私が気になった機能等を中心にまとめていきます。 インスタントクローンのフォレンジック(一般提供済み) VMware Horizonのインスタントクローンの特徴として、ユーザーが…

Workspace ONEを1から学び直す ~ Part4 スマートグループ~

この記事はWorkspace ONEを1から学び直すシリーズの第4回です。 第4回はWorkspace ONE UEMの組織グループについて紹介します。 スマートグループとは スマートグループとは、アプリケーションやプロファイル、順守ポリシーなどの配布先を柔軟に割り当てる際…

Workspace ONEを1から学び直す ~ Part3 組織グループ~

この記事はWorkspace ONEを1から学び直すシリーズの第3回です。 第3回はWorkspace ONE UEMの組織グループについて紹介します。 Workspace ONE UEMでは組織構造を階層的に作成することができます。Workspace ONEを契約した際に払い出される大本の組織の下に柔…

Workspace ONEを1から学び直す ~ Part2 UEMのコンポーネント~

この記事はWorkspace ONEを1から学び直すシリーズの第2回です。 第2回はWorkspace ONE UEMのコンポーネントについて紹介します。 Workspace ONE UEMは、一つの管理コンソールから様々な作業を行うことが可能ですが、数多くのサービスから構成されています。 …

Workspace ONEを1から学び直す ~ Part1 製品コンポーネント~

この記事はWorkspace ONEを1から学び直すシリーズの第1回です。 第1回はWorkspace ONEの製品をまとめていきます。 Workspace ONEには主なコンポーネントとして下記の3つがあります。その他、エディションによってはVMware Horizonなどがサポートされるエディ…

Workspace ONEを1から学び直す ~ 目次 ~

今回から、Workspace ONEを一から学び直すというシリーズでブログの連載をしていこうかと思います。 VCP-DWの取得を目指すことを目標にやっていきます。何回にわたってやるか、初回の記事は何かを書くかもまだ未定です。少しずつ気長にやっていこうかと思い…

Horizon HTML AccessをUAG経由で行う方法

今回は、Horizonの仮想デスクトップにUAGからアクセスをする際に、HTML Accessで利用する手順を紹介します。 仮想デスクトップへUAGからアクセスを行う際に、Horizon Client経由でアクセスをする場合は特別な設定をする必要がないが、HTML Accessにて接続を…

Workspace ONE デバイスの加入制限

Workspace ONEでデバイスを管理する際には、もちろんのことですがWorkspace ONE UEMにデバイスを加入させる必要があります。 デバイスを加入する際には、自分のユーザー名、パスワード、そして加入させる組織グループのグループIDが必要になります。しかし、…

Workspace ONE Windows10のパスコード制御について

Workspace ONEについてキャッチアップしていて、結局パスコード制御はどのくらいできるのか気になったのでまとめてみようかと思います。 なお、本当にあっているのかどうかは自身がないので参考程度で見て頂ければと思います。 パスワードプロファイルの設定…

Workspace ONE とChrome OS

Workspace ONEはChrome OSの管理を行うことができます。しかし、私自身がChrome OSの知識が全くないためキャッチアップのためChrome OSについて調べてみました。 Chrome OSとは Chrome OSはGoogleが提供しているLinuxをベースとしてオペレーティングシステム…

Workspace ONEに関わってきそうなWWDCの情報【iOS 16編】

2022年6月6日から2022年6月10日にかけてWorldwide Developers Conference(WWDC)が開催されました。 今回は、WWDCで発表された情報からWorkspace ONEに関わってきそうな情報を備忘録としてまとめようと思います。 iOS 16 まずは、iOSのアップデート情報です。…

VMware Horizon インスタントクローンのペアレントVMの削除について

前回に引き続き、Horizonのインスタントクローンに引き続き、2回目もインスタントクローンについて検証していこうと思います。 2回目はインスタントクローンのペアレントVMの削除についてです。 インスタントクローンのペアレントVMはサスペンド状態となって…