通知

在宅勤務からオフィス勤務に戻すことをご検討中のお客様は、Chrome OS の活用方法をご覧ください。

クラウドベースの Chrome 管理に移行する

Microsoft Active Directory(AD)を使用した ChromeOS デバイス管理はご利用いただけなくなりました。ChromeOS バージョン 110 以降は、AD モードでデバイスを登録したり、AD の管理対象 ChromeOS デバイスにログインしたりできなくなります。

AD の管理対象デバイスについては、クラウドベースの Chrome 管理と Kerberos をご利用になることをおすすめします。

現在、AD で管理しているデバイスがある場合は、クラウドベースの Chrome 管理に移行して ChromeOS バージョン 110 以降に更新してください。

重要: デバイスの移行中は、ネットワーク認証情報を含むすべてのユーザーデータがデバイスから削除されます。移行が完了すると、すべてのユーザー アカウントをもう一度手動で追加する必要があります。

クラウドベースの Chrome 管理への手動移行

手順 1: 移行の準備をする

ポリシー

既存のグループ ポリシー オブジェクト(GPO)のポリシー設定をクラウドベースの Chrome 管理に移行する

  1. 同一の組織部門構造を設定します。組織部門を追加するをご覧ください。
  2. ユーザーとデバイスを組織部門に移動します。ユーザーを組織部門に移動するChromeOS デバイスを組織部門に移動するをご覧ください。
  3. ユーザー ポリシーを設定します。ユーザーまたはブラウザに Chrome のポリシーを設定するをご覧ください。
  4. デバイス ポリシーを設定します。ChromeOS デバイスのポリシーを設定するをご覧ください。
  5. アプリのポリシーを設定します。アプリと拡張機能のポリシーを設定するをご覧ください。
  6. ネットワーク アクセス、証明書、ユーザー認証を設定します。ネットワーク、証明書、ユーザー アクセスをご覧ください。

ID

ユーザーは、AD の認証情報を使用して直接 ChromeOS にログインできなくなります。次のいずれかを行う必要があります。

Kerberos 認証

内部リソースへのシングル サインオンに Kerberos 認証を使用するには、ChromeOS デバイスに Kerberos シングル サインオンを設定します。

手順 2: 移行をテストする

AD の自動移行フローに沿って、ごく一部のデバイスで移行フローをテストします。

手順 3: 移行を実行する

AD の自動移行フローに沿って、組織に対して変更内容を展開します。

クラウドベースの Chrome 管理への自動移行

AD の管理対象デバイスを ChromeOS バージョン 101 のクラウドベースの Chrome 管理に自動で移行できます。つまり、デバイスをリモートでワイプして同じドメインに自動的に再登録できます。

  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン 次に [デバイス] 次に [Chrome] 次に [設定] 次に [デバイスの設定] に移動します。
  3. すべてのユーザーと登録済みブラウザに設定を適用する場合は、最上位の組織部門を選択したままにします。それ以外の場合は、子組織部門を選択します。
  4. [登録とアクセス] に移動します。
  5. [自動的に再登録] の横にある [ワイプ後にデバイスを自動再登録] を選択します。
  6. [保存] をクリックします。
  7. 管理コンソールで、メニュー アイコン 次に [デバイス] 次に [Chrome] 次に [設定] に移動します。デフォルトでは、[ユーザーとブラウザの設定] ページが開きます。

    Chrome ブラウザ クラウド管理に登録済みの場合は、メニュー アイコン 次に [Chrome ブラウザ] 次に [設定] に移動します。

  8. [登録の管理] に移動します。
  9. [デバイス管理モード] の横にある [Google Cloud の管理] を選択します。
  10. [保存] をクリックします。
  11. GPO を使用している AD サーバーで、ポリシー テンプレートを更新して新しいポリシーを利用できるようにします。
  12. [Chromad デバイスのクラウド管理への移行を有効にします] ポリシーを [True] にします。ポリシーが移行中のデバイスに適用されていることを確認してください。
    これで、Chrome デバイスがクラウドベース管理に移行されるようになりました。
  13. ポリシーが適用され、移行フローが開始すると、以下のように動作します。
    1. デバイスが自動で再起動し、ワイプが始まります。これは、デバイス上のすべてのユーザーデータとネットワーク設定が削除されることを意味します。
    2. デバイスがイーサネットに接続されていない場合は、Wi-Fi のパスワードを入力するよう求められます。
    3. 利用規約への同意を求めるメッセージがユーザーに表示されます。
    4. 以前使用されていたドメインと同じドメインにデバイスが自動で再登録されます。
    5. デバイスにログイン画面が表示されます。

Google および関連するマークとロゴは Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

次の手順をお試しください。

検索
検索をクリア
検索を終了
メインメニュー
16382723351736897853
true
ヘルプセンターを検索
true
true
true
true
true
410864
false
false