@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/gpo-to-intune-migration-guide-sme/#article>
    schema:about <https://comcomponent.com/knowledge/entra-join/>, <https://comcomponent.com/knowledge/intune-settings-catalog/> ;
    schema:mentions <https://comcomponent.com/knowledge/group-policy/>, <https://comcomponent.com/knowledge/intune/>, <https://comcomponent.com/knowledge/entra-hybrid-join/>, <https://comcomponent.com/knowledge/active-directory/>, <https://comcomponent.com/knowledge/entra-id/>, <https://comcomponent.com/knowledge/domain-controller/>, <https://comcomponent.com/knowledge/gpo-background-refresh/>, <https://comcomponent.com/knowledge/intune-policy-sync/>, <https://comcomponent.com/knowledge/group-policy-analytics/>, <https://comcomponent.com/knowledge/mdm-wins-over-gp/>, <https://comcomponent.com/knowledge/policy-csp/>, <https://comcomponent.com/knowledge/intune-win32-app/>, <https://comcomponent.com/knowledge/intune-store-app/>, <https://comcomponent.com/knowledge/intune-remediations/>, <https://comcomponent.com/knowledge/intune-powershell-script/>, <https://comcomponent.com/knowledge/conditional-access/>, <https://comcomponent.com/knowledge/intune-licensing/>, <https://comcomponent.com/knowledge/bitlocker/>, <https://comcomponent.com/knowledge/windows-laps/>, <https://comcomponent.com/knowledge/on-premises-sso/>, <https://comcomponent.com/knowledge/immediate-policy-enforcement/>, <https://comcomponent.com/knowledge/domain-gpo/>, <https://comcomponent.com/knowledge/duplicate-policy-configuration/>, <https://comcomponent.com/knowledge/policy-conflict/> .

<https://comcomponent.com/knowledge/entra-join/> a skos:Concept ;
    skos:prefLabel "Microsoft Entra join"@ja ;
    skos:definition "Entra IDにのみ参加し、Active Directoryには参加しないデバイスの参加形態。管理はIntuneで行い、社外でも認証・管理が完結する。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/entra-id/> ;
    ks:succeeds <https://comcomponent.com/knowledge/entra-hybrid-join/> .

<https://comcomponent.com/knowledge/intune-settings-catalog/> a skos:Concept ;
    skos:prefLabel "Intuneの設定カタログ"@ja ;
    skos:definition "構成可能な設定を一覧化し、必要なものだけ選んでポリシーにできるIntuneの仕組み。GPOの管理用テンプレートに相当する役割を担う。"@ja ;
    ks:succeeds <https://comcomponent.com/knowledge/group-policy/> .

<https://comcomponent.com/knowledge/entra-id/> a skos:Concept ;
    skos:prefLabel "Microsoft Entra ID"@ja ;
    skos:definition "Microsoftのクラウド型ID・アクセス管理基盤。"@ja ;
    skos:altLabel "Entra ID" ;
    skos:altLabel "Azure AD" ;
    skos:altLabel "Azure Active Directory" .

<https://comcomponent.com/knowledge/entra-hybrid-join/> a skos:Concept ;
    skos:prefLabel "Microsoft Entra hybrid join"@ja ;
    skos:definition "ADドメイン参加とEntra IDへの登録を併用する参加形態。GPOとIntuneを併用できる。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/active-directory/> .

<https://comcomponent.com/knowledge/active-directory/> a skos:Concept ;
    skos:prefLabel "Active Directory(AD DS)"@ja ;
    skos:definition "オンプレミスのWindowsドメインを構成するディレクトリサービス。"@ja ;
    skos:altLabel "AD DS" ;
    skos:altLabel "Active Directory Domain Services" ;
    skos:altLabel "オンプレAD"@ja .

<https://comcomponent.com/knowledge/on-premises-sso/> a skos:Concept ;
    skos:prefLabel "オンプレミスリソースへのSSO"@ja ;
    skos:definition "Entra joinしたデバイスから、オンプレミスのファイルサーバーやプリンターなどActive Directory統合リソースへシングルサインオンでアクセスすること。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/domain-controller/> .

<https://comcomponent.com/knowledge/domain-controller/> a skos:Concept ;
    skos:prefLabel "ドメインコントローラー"@ja ;
    skos:definition "Active Directoryのディレクトリサービスを提供し、KDCの機能やNTLMのパススルー認証の相手を担うサーバー。"@ja ;
    skos:altLabel "DC" .

<https://comcomponent.com/knowledge/domain-gpo/> a skos:Concept ;
    skos:prefLabel "ドメインGPO"@ja ;
    skos:definition "Active Directoryに保存し、サイト・ドメイン・OUにリンクして配布するグループポリシーオブジェクト。GPMCで編集する。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/domain-controller/> .

<https://comcomponent.com/knowledge/intune/> a skos:Concept ;
    skos:prefLabel "Microsoft Intune"@ja ;
    skos:definition "クラウドからPC・モバイルデバイスを管理するMicrosoftのMDMサービス。"@ja ;
    skos:altLabel "Intune" ;
    ks:uses <https://comcomponent.com/knowledge/intune-policy-sync/> ;
    ks:uses <https://comcomponent.com/knowledge/intune-store-app/> ;
    ks:succeeds <https://comcomponent.com/knowledge/group-policy/> .

<https://comcomponent.com/knowledge/intune-policy-sync/> a skos:Concept ;
    skos:prefLabel "Intuneのポリシー同期間隔"@ja ;
    skos:definition "登録済みデバイスがIntuneからポリシーを取りに行く周期。定常時はおよそ8時間ごとで、ポリシー変更時には通知による同期も走る。"@ja ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/immediate-policy-enforcement/> .

<https://comcomponent.com/knowledge/immediate-policy-enforcement/> a skos:Concept ;
    skos:prefLabel "即時性を要する統制"@ja ;
    skos:definition "ポリシー変更が短時間で確実に端末へ届くことを前提にする統制・運用。適用が周期同期に依存する仕組みでは、この前提を置けない。"@ja .

<https://comcomponent.com/knowledge/group-policy/> a skos:Concept ;
    skos:prefLabel "グループポリシー"@ja ;
    skos:definition "Active Directoryドメイン環境でWindowsの設定を集中構成する仕組み。"@ja ;
    skos:altLabel "GPO" ;
    skos:altLabel "Group Policy" .

<https://comcomponent.com/knowledge/group-policy-analytics/> a skos:Concept ;
    skos:prefLabel "Group Policy analytics"@ja ;
    skos:definition "オンプレミスのGPOをインポートして、MDMがサポートする設定と非推奨・利用不能な設定を分析するIntuneの機能。"@ja ;
    ks:shouldPrecede <https://comcomponent.com/knowledge/intune-settings-catalog/> .

<https://comcomponent.com/knowledge/duplicate-policy-configuration/> a skos:Concept ;
    skos:prefLabel "同一設定の二重構成"@ja ;
    skos:definition "同じ設定項目をグループポリシーとMDMの両方から構成すること。移行期の共存自体は問題なく、避けるべきなのは同一設定の重複構成だけ。"@ja ;
    ks:mayCause <https://comcomponent.com/knowledge/policy-conflict/> .

<https://comcomponent.com/knowledge/policy-conflict/> a skos:Concept ;
    skos:prefLabel "ポリシーの競合"@ja ;
    skos:definition "同じ設定が複数の管理チャネルから構成され、どちらの値が適用されるか保証されない、または意図しない側が優先される状態。"@ja .

<https://comcomponent.com/knowledge/policy-csp/> a skos:Concept ;
    skos:prefLabel "Policy CSP(構成サービスプロバイダー)"@ja ;
    skos:definition "MDMがOSの設定を構成するために使う仕組み。IntuneなどのMDMはこれを通じてポリシーを適用する。"@ja ;
    skos:altLabel "CSP" ;
    skos:altLabel "構成サービスプロバイダー"@ja ;
    ks:configuredBy <https://comcomponent.com/knowledge/mdm-wins-over-gp/> .

<https://comcomponent.com/knowledge/mdm-wins-over-gp/> a skos:Concept ;
    skos:prefLabel "MDMWinsOverGP"@ja ;
    skos:definition "Policy CSP内の対応ポリシーについて、MDMの設定をグループポリシーより優先させるポリシー。既定値は0(優先させない)。"@ja .

<https://comcomponent.com/knowledge/intune-win32-app/> a skos:Concept ;
    skos:prefLabel "IntuneのWin32アプリ(.intunewin)"@ja ;
    skos:definition "MSI/EXE/スクリプトインストーラーをContent Prep Toolで.intunewin形式に変換して配布する仕組み。"@ja ;
    ks:succeeds <https://comcomponent.com/knowledge/group-policy/> .

<https://comcomponent.com/knowledge/intune-store-app/> a skos:Concept ;
    skos:prefLabel "IntuneのMicrosoft Storeアプリ(新)"@ja ;
    skos:definition "Windows Package Manager(winget)を基盤としてストアのアプリを配布する仕組み。"@ja .

<https://comcomponent.com/knowledge/intune-powershell-script/> a skos:Concept ;
    skos:prefLabel "IntuneのPowerShellスクリプト配布"@ja ;
    skos:definition "Intune管理拡張によってWindowsデバイスへPowerShellスクリプトを配布・実行させる仕組み。"@ja .

<https://comcomponent.com/knowledge/intune-remediations/> a skos:Concept ;
    skos:prefLabel "Remediations(旧Proactive remediations)"@ja ;
    skos:definition "検知スクリプトと修復スクリプトのペアで構成され、条件を検出したら自動で修復するIntuneの仕組み。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/intune-powershell-script/> .

<https://comcomponent.com/knowledge/conditional-access/> a skos:Concept ;
    skos:prefLabel "条件付きアクセス"@ja ;
    skos:definition "デバイスの状態やサインインのリスクなどの条件に応じて、Entra IDへのサインインを許可・拒否・追加認証要求するポリシー機構。"@ja ;
    skos:altLabel "Conditional Access" .

<https://comcomponent.com/knowledge/bitlocker/> a skos:Concept ;
    skos:prefLabel "BitLocker"@ja ;
    skos:definition "ドライブ全体を暗号化して紛失・盗難・不適切な廃棄によるデータ流出を防ぐWindowsの機能。"@ja ;
    skos:altLabel "BitLockerドライブ暗号化"@ja ;
    ks:configuredBy <https://comcomponent.com/knowledge/intune/> .

<https://comcomponent.com/knowledge/windows-laps/> a skos:Concept ;
    skos:prefLabel "Windows LAPS"@ja ;
    skos:definition "ローカル管理者アカウントのパスワードを端末ごとにランダム化して自動ローテーションし、Active DirectoryまたはMicrosoft Entra IDにバックアップする、Windowsに組み込まれた機能。"@ja ;
    skos:altLabel "LAPS" ;
    skos:altLabel "Local Administrator Password Solution" ;
    ks:configuredBy <https://comcomponent.com/knowledge/intune/> .

<https://comcomponent.com/knowledge/intune-licensing/> a skos:Concept ;
    skos:prefLabel "Intuneのライセンス"@ja ;
    skos:definition "Plan 1 / Plan 2 / Intune Suiteの3プランで提供され、多くの組織はMicrosoft 365バンドル経由で利用する。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/entra-join/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/entra-id/> ;
    schema:description "Entra joinはEntra IDにのみ参加してActive Directoryには参加しない形態で、クラウドネイティブに社外でも認証・管理が完結する。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/solutions/cloud-native-endpoints/entra-join-types> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/entra-hybrid-join/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/active-directory/> ;
    schema:description "hybrid joinはADドメイン参加とEntra IDへの登録を併用する形態で、初回サインイン等でドメインコントローラーへの接続(見通し)が必要になる。GPOとIntuneを併用できる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/solutions/cloud-native-endpoints/entra-join-types> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/entra-join/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/entra-hybrid-join/> ;
    schema:description "新規PCはEntra join、既存のドメイン参加PCはhybrid joinのままリプレースサイクルで置き換える進め方が推奨されている。両者の共存は正式にサポートされた構成で、ADが残っていることは移行失敗を意味しない。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/solutions/cloud-native-endpoints/entra-join-types> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/on-premises-sso/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/domain-controller/> ;
    schema:description "Entra join機からオンプレミスのファイルサーバー等へSSOするには、デバイスからドメインコントローラーへの見通しが前提になる。Entra join自体はDCなしで完結し、オンプレ資産へのアクセスにだけこの条件が付く。"@ja ;
    ks:evidence <https://learn.microsoft.com/entra/identity/devices/device-sso-to-on-premises-resources>, <https://learn.microsoft.com/intune/solutions/cloud-native-endpoints/entra-join-types> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/domain-gpo/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/domain-controller/> ;
    schema:description "GPOはドメインコントローラーからポリシーを取得するため、そこに届かない社外PCには実質VPN頼みになる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/solutions/cloud-native-endpoints/entra-join-types> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/intune-policy-sync/> ;
    schema:description "登録済みデバイスの定常同期はおよそ8時間ごとで、ポリシーの割り当てや変更の際には端末へ通知が飛び比較的すみやかに同期される。管理センターや端末からの手動同期もできる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-configuration/troubleshoot-device-profiles> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune-policy-sync/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/immediate-policy-enforcement/> ;
    schema:description "MDMの同期間隔はGPOの定期更新(既定でおよそ90分間隔+ランダムオフセット)より粗いため、「配ったらすぐ反映」という感覚は通用せず、即時性を要する統制は同期間隔を前提に設計する必要がある。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-configuration/troubleshoot-device-profiles> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune-settings-catalog/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "設定カタログは構成可能な設定を一覧化した仕組みで、GPOの管理用テンプレートに相当する役割を担う。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-configuration/settings-catalog/> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy-analytics/> ;
    rdf:predicate ks:shouldPrecede ;
    rdf:object <https://comcomponent.com/knowledge/intune-settings-catalog/> ;
    schema:description "GPMCからXMLレポートとしてエクスポートしたGPOを取り込むと設定ごとの移行可否が仕分けされ、対応済みの設定は設定カタログのポリシーへ変換できる。移行済みリストは二重適用を防ぐ台帳にもなる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-configuration/import-group-policy-analytics> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/duplicate-policy-configuration/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/policy-conflict/> ;
    schema:description "同じ設定をGPOとMDMの両方から構成すると競合状態になり、既定では競合時にGPO側の値が優先される。優先制御に頼らず同じ設定を両方から配らないのが原則で、Intuneへ移した設定は対応するGPO側を未構成に戻す。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-controlpolicyconflict> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/policy-csp/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/mdm-wins-over-gp/> ;
    schema:description "MDMWinsOverGP(既定値0)を1に設定すると、同等のグループポリシー設定がブロックされてMDM側が優先される。ただし効くのはPolicy CSP配下の設定に限られ、Defender CSPなど他のCSPには適用されない。管理下にない設定を両方で構成すると、どちらが勝つか保証されない。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-controlpolicyconflict> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune-win32-app/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "MSI/EXE/スクリプトインストーラーをContent Prep Toolで.intunewin形式に変換して配布する仕組みが、GPOのソフトウェアインストールに代わる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/app-management/deployment/win32> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/intune-store-app/> ;
    schema:description "Microsoft Store for Businessの廃止後、IntuneのMicrosoft Storeアプリ(新)はWindows Package Manager(winget)を基盤としてストアのアプリを配布する。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/app-management/deployment/add-microsoft-store> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune-powershell-script/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "ログオンスクリプト・ドライブマップ・プリンター配布のようにそのまま移せない設定は、Intune管理拡張によるPowerShellスクリプトの配布でつなぐ。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-management/tools/run-powershell-scripts-windows> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune-remediations/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/intune-powershell-script/> ;
    schema:description "Remediationsは検知スクリプトと修復スクリプトのペアで構成され、条件を検出したら自動で修復する。Proactive Remediationsから改名された。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-management/tools/deploy-remediations> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/conditional-access/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "デバイス準拠を条件にする場合、条件付きアクセスはIntuneのコンプライアンスポリシーの評価結果を参照し、条件を満たすデバイスにだけリソースへのアクセスを許せる。ユーザー・場所・MFAなどの条件だけならIntuneなしでも構成できる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-security/conditional-access-integration/overview> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/bitlocker/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "IntuneのBitLockerポリシーでサイレント有効化と回復キーのEntra ID保存を構成できる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-configuration/endpoint-security/encrypt-bitlocker-windows> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-laps/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "Intuneのアカウント保護ポリシーでWindows LAPSを構成し、ローカル管理者パスワードの要件やローテーションを管理できる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-security/laps/overview> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/intune-licensing/> ;
    schema:description "IntuneはPlan 1 / Plan 2 / Intune Suiteの3プランで提供され、多くの組織はMicrosoft 365バンドル経由で利用する。中小企業ではMicrosoft 365 Business PremiumにIntune Plan 1が含まれる形が現実的になる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/fundamentals/licensing>, <https://learn.microsoft.com/microsoft-365/admin/security-and-compliance/m365bp-devices-enrollment> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "GPOがドメインコントローラーへの到達を前提とするのに対し、Intuneはインターネットにつながれば場所を問わずポリシーを届けられる。ADの即時廃止は移行の条件ではない。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/solutions/cloud-native-endpoints/entra-join-types>, <https://learn.microsoft.com/intune/device-configuration/troubleshoot-device-profiles> ;
    ks:verifiedAt "2026-08-20" ;
    ks:certainty "established" .
