導(dǎo)入が
組織でお使いのデバイスが10臺(tái)でも
Apple Business Managerで しっかり管理。
Apple Business Managerは、iPhone、iPad、Mac、Apple?TVの導(dǎo)入に役立つ
デバイス
デバイスを登録し、モバイルデバイス管理(MDM)で設(shè)定を自動(dòng)化できます。社員向け設(shè)定プロセスの合理化とカスタマイズが可能になり
コンテンツ
社員向け
ユーザー
社員向けに管理対象Apple?IDを作成したり、複數(shù)のIT擔(dān)當(dāng)者を追加して権限を割り當(dāng)てたりでき
あらゆる環(huán)境に 対応。
Wi-Fiとネットワーク接続。Appleのデバイスは、安全性の高いワイヤレスネットワーク接続性を內(nèi)蔵しています。iOS、iPadOS、macOSのすべてに、業(yè)界標(biāo)準(zhǔn)のWPA3-Enterpriseや802.1Xなど、ワイヤレスネットワークに安全にアクセスするための機(jī)能が搭載されています。AppleのデバイスをCiscoのネットワークで使う場(chǎng)合は、Fast Laneの機(jī)能によって重要なビジネス
VPN。AppleのデバイスにはVPNをサポートする機(jī)能が內(nèi)蔵されているので、企業(yè)ネットワークへのセキュアなアクセスを簡(jiǎn)単に構(gòu)成できます。iOS、iPadOS、macOSは、IKEv2、Cisco IPsec、L2TP over IPsecといった業(yè)界標(biāo)準(zhǔn)のネットワークを、箱から出してすぐに使うことが可能です。AppleのデバイスはVPNオンデマンド、VPN常時(shí)接続、Per App VPNにも対応しているので、より細(xì)かい単位で接続先を指定して、管理対象の
Eメール。iPhone、iPad、Macは、Microsoft ExchangeやOffice 365、G?Suiteなどの一般的なEメールサービスと連係するので、暗號(hào)化されたSSL接続でプッシュメール、カレンダー、連絡(luò)先、タスクにも瞬時(shí)にアクセスできます。iPhoneとiPadのメール、
ファイルプロバイダ。iOSとiPadOSではファイル
ディレクトリサービス。AppleのデバイスからActive Directory、LDAP、Open Directoryなどのディレクトリサービスにアクセスし、IDやその他のユーザーデータを管理できます。また、一部のMDMベンダーは、自社の管理ソリューションをActive DirectoryおよびLDAPディレクトリとすぐに統(tǒng)合できるツールを提供しています。さらにオンプレミスのActive Directoryを使用している組織なら、ファーストパーティのKerberos Extensionによるパスワード管理とKerberosチケット管理を使って、社內(nèi)
IDプロバイダ。最新バージョンのiOS、iPadOS、macOSは、新しいシングルサインオン(SSO)Extensionフレームワークをサポートしているので、一度會(huì)社の
あらゆる狀況に
対応できる柔軟な
導(dǎo)入オプション。
Appleは、組織のニーズに合わせて最適な導(dǎo)入オプションを簡(jiǎn)単に選べるようにしています。ユーザー登録は、企業(yè)の情報(bào)と同時(shí)に、個(gè)人所有のデバイスを使う社員のプライバシーも保護(hù)するための機(jī)能です。監(jiān)視モードとデバイス登録を利用すれば、より高いレベルで企業(yè)所有
BYODのためのユーザー登録。
高い安全性。
ユーザー登録により、社員は自分のプライバシーを守ることができ、IT部門は企業(yè)データを安全に保つことができます。iCloud?Driveの個(gè)々のアカウントを含め、ユーザーの管理対象データはそれぞれ隔離されたボリュームに、暗號(hào)化によって分離された狀態(tài)で保存され
必要なものだけを管理。
IT部門は構(gòu)成とポリシーのサブセットを管理することはできますが、一方で、特定の管理タスクは制限されます。例えば、デバイス全體をリモートで消去したり、個(gè)人情報(bào)を収集したりすることはできま
1臺(tái)のデバイスで2つのApple?IDを 使用。
個(gè)人所有のデバイスを使う社員は、既存のApple?IDと同時(shí)に、企業(yè)データにアクセスするための管理対象Apple?IDを併用できます。すべてのデータは分離され、プライバシーも守られ
個(gè)人のデバイスに適用されるMDMの 機(jī)能は 一部のみ。
アカウントを構(gòu)成する
Per app VPNを構(gòu)成する
パスコードを要求する
特定の制限を適用する
仕事用
仕事用データのみを削除する
個(gè)人情報(bào)にアクセスする
個(gè)人用
個(gè)人のデータを削除する
デバイスのログを収集する
個(gè)人用
複雑なパスコードを要求する
デバイス全體をリモートで消去する
デバイスの位置情報(bào)にアクセスする
企業(yè)が所有 す る デ バ イス に 監(jiān)視 モードを 設(shè)定。
自動(dòng)登録でシンプルに。
IT部門は、初期設(shè)定時(shí)にデバイスを自動(dòng)的にMDMにプロビジョニングできます。デバイスの初期設(shè)定をカスタマイズして、社員向けのプロセスを合理化することもでき
より高いレベルで管理。
IT部門は監(jiān)視モードを設(shè)定することで、ほかの導(dǎo)入モデルにはない管理機(jī)能を活用できます。追加のセキュリティ構(gòu)成、削除不可のMDM、ソフトウェアアップデートの管理などが可能になり
柔軟にモデルを選択。
IT部門は、日常的に使用できるように社員一人ひとりにデバイスを配布することも、同じ業(yè)務(wù)を擔(dān)當(dāng)する社員間でデバイスを共有することも、また、特定
Appleデバイスを監(jiān)視モードにすると、IT部門はさらに多くのことを管理でき ます。
アカウントを構(gòu)成する
グローバルプロキシを構(gòu)成する
複雑なパスコードを要求する
すべての制限を適用する
すべての
デバイス全體をリモートで消去する
ソフトウェアアップデートを管理する
システム
壁紙を変更する
1つの
アクティベーションロックを省略する
Wi-Fi使用を強(qiáng)制する
デバイスを紛失モードにする
アプリケーションの削除を禁止する
共有iPadで、 パーソナライズされた 體験を。
どのデバイスでもサインイン。
共有iPadでは、複數(shù)のユーザーが情報(bào)を共有することなくデバイスを共有できます。會(huì)社から提供された管理対象Apple?IDでサインインすると、iPadにそのユーザーのデータとアプリケーション、設(shè)定が読み込まれるので、社員はどのデバイスを受け取ってもすぐに使い始めることができ
パーソナライズされた アクセス。
ユーザーは、ファイル
一時(shí)セッションを使用。
一時(shí)セッションを使えば、どのユーザーでもiPadにアクセスできるようになり、サインアウトするとすべてのデータが自動(dòng)的に削除されます。アプリケーションやウェブサイトへのアクセスを簡(jiǎn)単にするために、一時(shí)セッションでSSO Extensionを使用することもできます。さらにIT部門は、データが確実に削除されるようにログアウト時(shí)間を設(shè)定でき
導(dǎo)入とプロ ビジョ ニ ン グ に 関 す る リソース
す べ て の デ バ イ ス を 簡(jiǎn)単に 管理。
Appleのデバイスにはセキュアな管理
1つのフレームワークで ソリューションを 活用。
iOS、iPadOS、macOS、tvOSに組み込まれたセキュアな管理フレームワークにより、IT部門は設(shè)定の構(gòu)成やアップデート、
幅広いMDMソリューション から 選択 可能。
お使いのサーバがクラウドベースでもオンプレミスでも、幅広いベンダーが提供する様々な機(jī)能や価格帯から柔軟にMDMソリューションを選ぶことができます。それぞれのソリューションでは、iOS、iPadOS、macOS、tvOSに內(nèi)蔵されたAppleの管理フレームワークを利用して各プラットフォームの機(jī)能や設(shè)定を管理し
す べ て の デ バ イ ス を 簡(jiǎn) 単 に 構(gòu)成、 管理。
MDMは、各デバイスの
アップデートのテストと 導(dǎo)入は、 都合に 合わせて。
監(jiān)視モードのiOS、iPadOS、macOS、tvOSデバイスでは、IT部門がワイヤレスでのアップデートを遅らせることができます。これにより時(shí)間の余裕と柔軟性が生まれ、IT部門はアップデートを綿密に検証できます。各リリースのバージョンを承認(rèn)したら、IT部門はユーザーがダウンロードおよびインストールするバージョンを指定して、アップデートを全社員に直接プッシュすることが可能です。
個(gè)人情報(bào)を保護(hù)。
すべてのApple製品は、プライバシーを念頭に置いて作られています。可能な限りデバイス上で処理を完結(jié)させ、データの収集や利用を制限し、データの透明性が失われることなくコントロールを保つことができるように設(shè)計(jì)されてい
MDMプロトコルにより、IT部門はAppleデバイスとやりとりすることができますが、その場(chǎng)合に明らかになる情報(bào)や設(shè)定は限定的です。どの導(dǎo)入モデルでも、Eメール、メッセージ、ブラウザの履歴、デバイスの位置情報(bào)といった個(gè)人情報(bào)には、MDMフレームワークを通じてアクセスすることはできま
企業(yè)情報(bào)は 厳格に 保護(hù)されます。
デバイスを設(shè)定した後、IT部門は內(nèi)蔵のセキュリティ機(jī)能とMDM経由で利用できるその他の機(jī)能によって、企業(yè)のデータを管理および保護(hù)することができます。複數(shù)の
仕事のデータを保護(hù)。
IT部門は、MDMを通じてセキュリティポリシーを適用したり、適用狀況をモニタリングしたりできます。例えば、iOSとiPadOSデバイスでMDMからパスコードを要求するとデータ保護(hù)機(jī)能が自動(dòng)的に有効になり、デバイスのファイルが暗號(hào)化されます。MDMポリシーによってMacのFileVault暗號(hào)化を有効にし、保存されているすべてのデータを保護(hù)することもできます。また、MDMでWi-FiやVPNを構(gòu)成し、証明書を?qū)g裝してセキュリティを強(qiáng)化することもでき
ロックして、 場(chǎng)所を 確 認(rèn) して、 ワイプする。
デバイスを紛失しても、企業(yè)データは失われません。IT部門は、iOS、iPadOS、macOSデバイスをリモートでロックし、すべての機(jī)密データを消去することで企業(yè)の情報(bào)を保護(hù)できます。監(jiān)視モードを設(shè)定したiOSおよびiPadOSデバイスでは、IT部門がデバイスを紛失モードにして位置情報(bào)を確認(rèn)できます。また、IT部門が企業(yè)
分離して、シームレスかつ 安全に。
MDMソリューションでは、コンテナを使用せずに詳細(xì)なレベルでデバイスを管理して、企業(yè)データを安全に保つことが可能です。IT部門はManaged Open Inを利用して、添付ファイルや文書、ペーストボードを非管理対象の出力先で開いたりペーストしたりできないように制限できます。macOSに內(nèi)蔵されたセキュリティ機(jī)能により、IT部門はデータの暗號(hào)化やマルウェアからのデバイスの保護(hù)を?qū)g行し、他社製ツールを必要とせずにセキュリティ設(shè)定を強(qiáng)化することができ
信頼できる アプリ ケーションを 使う。
共通フレームワークとコントロールされたエコシステムによって、Appleプラットフォーム上の
セキュリティと コンプ ライアンスに関する リソース
シ ン プ ル な 方法で
企業(yè)の データと サービスに アクセス。
IT部門は、iOS、iPadOS、macOSを組織のディレクトリサービスやクラウドのIDプロバイダと簡(jiǎn)単に統(tǒng)合できます。Apple Business ManagerとMicrosoft Azure Active DirectoryおよびGoogle Workspace(2022年春に提供予定)をリンクさせることもできます。これにより社員は、管理対象Apple?IDからAppleのサービスにシームレスにアクセスでき
社員のための
管理対象Apple?IDを 作成。
管理対象Apple?IDは、BYODと企業(yè)所有のデバイスを?qū)澫螭?、組織が作成、所有、管理するものです。組織は、Apple Business Managerを使って社員のための管理対象Apple?IDを自動(dòng)的に作成できます。これにより、社員はAppleの
シン グル サイン オン で ログインを シンプルに。
iOS、iPadOS、macOSには、システム全體にわたりシングルサインオンのための拡張フレームワークがあり、社員は、より簡(jiǎn)単な手順で企業(yè)の
IDプロバイダに接続。
Federated Authenticationにより、IT部門はApple Business ManagerをMicrosoft Azure Active DirectoryおよびGoogle Workspace(2022年春に提供予定)と接続し、社員が既存のユーザー名とパスワードを管理対象Apple?IDとして使えるようにできます。社員は既存の認(rèn)証情報(bào)を使って、iCloud?Drive、メモ、リマインダーなどのAppleのサービスにアクセスし、共同作業(yè)をすることができます。また、ユーザーがF(xiàn)ederated Authentication用のユーザー名とパスワードを使ってAppleのデバイスに最初にサインインすると、管理対象Apple?IDが自動(dòng)的に作成されます。
シンプルなサインインを?qū)g現(xiàn)するための準(zhǔn)備
- 會(huì)社がMicrosoft Azure Active DirectoryまたはGoogle Workspaceを使用していることを確認(rèn)する
-
Apple Business Managerとリンクさせるビジネスドメインを指定
する - Apple Business ManagerでMicrosoft Azure Active DirectoryまたはGoogle Workspaceへの接続を設(shè)定する
コンテンツの 配布が 驚くほど シンプルに。
Apple Business Managerでは、毎日の業(yè)務(wù)に必要なコンテンツを一括して検索、購入、配布することも簡(jiǎn)単です。App?Storeで提供されている
アプリ ケーションと本を 一括購入。
Apple Business Managerを利用すれば、iOS、iPadOS、macOSでの
配布を合理化。
Apple Business Manager経由で購入した