デバイス管理の概要

デバイス管理の概要

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

従業員が組織のデータを適切に取り扱うためには、オンラインIDの管理と同様に、デバイスの管理も重要です。このようなリソース管理をモバイルデバイス管理(MDM)と呼びます。
Zoho OneのMDM機能を使用すると、権限のあるユーザーとデバイスのみが重要なリソースにアクセスできるように管理できます。Zoho OneのMDMでは、次のことが可能です。
  1. 会社所有のデバイスと従業員の個人デバイスを組織に登録する。
  2. 必要なアプリを従業員のデバイスに配布する。
  3. ポリシーと制限を設定し、従業員がデバイスで実行できる操作を制御する。
IT管理者にとって、組織内のデバイスのライフサイクルを管理することは重要です。Zoho Oneでは、登録から、割り当てやポリシーの設定を経て、従業員の退職時に管理対象から解除するまで、デバイスのライフサイクルの各段階を管理できます。デバイスのライフサイクルは、組織への登録から始まります。登録後、デバイスを従業員に割り当てます。従業員の役割や所属チームが変わると、デバイスの権限、アプリ、制限も変更される場合があります。従業員が組織を退職すると、そのデバイスは管理対象から解除されます。



現在、デバイスの管理にManageEngine MDMまたはManageEngine MDM(MSP)を使用している場合は、Zoho Oneと連携して管理することもできます。詳細はこちら
[デバイス管理]タブを開くと、上部に[デバイス][登録]の2つのタブが表示されます。これらのタブでは、デバイスの登録、ポリシーの設定、登録済みデバイスのライフサイクル全体の管理を行えます。



登録

[登録]タブでは、デバイスをZoho Oneの組織に登録する方法を管理します。このタブは、[個人のデバイスの登録(BYOD)][組織のデバイスの登録][設定]の3つに分かれています。



[個人のデバイスの登録(BYOD)]では、登録用リンクをメールでユーザーやグループと共有するか、デバイスごとに個別の登録用リンクを生成して、従業員の個人デバイスを登録できます。この方法でAppleデバイスを登録するには、事前にAppleプッシュ通知サービス(APNs)の証明書を設定する必要があります。
組織のデバイスの登録は会社所有のデバイスに使用し、組織によるデバイスの完全な管理と制御を可能にします。利用可能な登録の種類は次のとおりです。
  1. iOSデバイス:Apple登録(ABM/ASM)Apple Configurator
  2. Androidデバイス:EMMトークン登録ゼロタッチ登録NFC登録Knox Mobile Enrollment
各登録の種類のデモ動画は、このページで確認できます。
[設定]には、APNs証明書を設定するためのリンクがあります。この証明書により、アプリとiOSデバイスの間に安全な接続が確立され、情報を共有できるようになります。また、Zoho OneにiOSデバイスを登録する前に設定する必要があります

詳細:登録の概要個人デバイスの登録

ユーザーの割り当てとグループの活用

デバイスの登録後、デバイスを従業員に割り当てることができます。デバイスを割り当てると、アプリを配布したり、制限を設定したりできます。また、グループを使用して複数のデバイスを一括設定することもできます。デバイスを使用するユーザーのグループに応じて設定する場合に便利です。
詳細:ユーザーへのデバイスの割り当てMDMによるグループの管理

デバイス

[デバイス]タブでは、登録済みのすべてのデバイスを監視、管理できます。各デバイスについて、名前、メールアドレス(割り当てられているユーザーのメール)、所属するグループ数、関連付けられているプロファイル数、割り当てられているアプリの合計数が一覧表示されます。また、デバイスの種類、セキュリティステータス、ネットワーク情報も表示されます。



各デバイスの登録状況は、有効ステージング済み登録保留中のいずれかです。フィルターを使用すると、特定のステータスのデバイスを表示できます。
デバイスをさらに登録するには、[デバイスを登録する]をクリックします。登録タブが表示され、登録用リンクを共有するか、自分でデバイスを登録できます。
デバイスを新しいユーザーに割り当てる必要がある場合は、対象のデバイスにカーソルを合わせ、[デバイスを割り当てなおす]を選択します。割り当てなおすと、以前のユーザーに関連付けられているプロファイルが削除され、新しいユーザーに関連付けられているプロファイルに置き換えられます。
デバイスの名前をクリックすると、次の4つのタブで構成される詳細表示が開きます。
  1. [概要] - デバイスのメモリー、ネットワーク、OSの概要が表示されます。
  2. [情報] - デバイス、SIM、ネットワークの詳細情報が表示されます。
  3. [関連付けられているプロファイル] - 各プロファイルの名前、割り当て日時、配置済みのプロファイルのバージョン、実行状況が表示されます。さらに追加するには[プロファイルを関連付ける]をクリックします。プロファイルの関連付けはいつでも解除できます。
  4. [インストール可能なアプリ] - 各アプリの名前、割り当て日時、配布済みのバージョン、実行状況が表示されます。さらに割り当てるには[アプリを配布する]をクリックします。アプリはいつでも削除できます。
詳細:デバイスの概要ユーザーへのデバイスの割り当て

プロファイル

これらのポリシーと制限は、[プロファイル]で設定します。プロファイルを使用すると、登録済みデバイスにポリシーと制限を適用できます。プロファイルタブには、各プロファイルの名前、メールアドレス(割り当てられているユーザーのメール)、追加されているグループ数、関連付けられているデバイスの合計数が一覧表示されます。
新しいプロファイルを作成するには、[プロファイルを作成]をクリックし、一覧から必要なデバイスのモデルを選択します。新規プロファイルは下書きの状態で作成されます。必要なポリシーと制限をすべて設定したら、下書きのプロファイルにカーソルを合わせ、[プロファイルを公開]を選択して有効にします。プロファイルはどの段階でも削除できます。
プロファイルをクリックすると、次の2つのタブで構成される詳細ページが開きます。
  1. [関連付けられているグループ] - プロファイルが追加されているグループ、各グループ内のデバイス数、配布済みのバージョン、現在実行中のバージョン、実行状況が一覧表示されます。プロファイルとグループの関連付けは、どの段階でも解除できます。
  2. [関連付けられているデバイス] - 各デバイスの名前とメールアドレス、配布済みのバージョン、現在実行中のバージョン、実行状況が一覧表示されます。プロファイルとデバイスの関連付けは、どの段階でも解除できます。
詳細:プロファイルの概要プロファイルの関連付けMDMによるグループの管理

必要なアプリのインストールと管理

すべてのデバイスにアプリを手動でインストールして管理する作業には、手間と時間がかかります。Zoho Oneでは、Zohoアプリと外部サービスのアプリの両方を、デバイスごとに配布したり、グループを使用して一括配布したりできます。選択した配布方法に応じて、アプリをサイレントインストールするか、アプリカタログからユーザーがインストールできるように設定できます。また、必要に応じて、管理中のデバイスからアプリを遠隔でアンインストールすることもできます。
詳細:デバイスへのアプリの配布

デバイスの制御と保護

従業員のデバイスから組織のリソースへのアクセスを許可する場合は、リソースが不適切に扱われたり、侵害されたりしないようにする必要があります。デバイスへのアクセスを制御し、使用状況を監視するポリシーを[プロファイル]タブで設定することで、これを実現できます。
デバイスを紛失した場合、置き忘れた場合、盗難に遭った場合、または侵害された場合、Zoho Oneではさまざまな方法でデバイスとそのデータを保護できます。データを安全に保つため、デバイスに対して次のセキュリティ処理を実行できます。
  1. [リモートロック] - デバイスを遠隔でロックし、デバイス内のデータを保護します。
  2. [遠隔アラーム] - 紛失または置き忘れたデバイスでアラームを鳴らし、位置を特定します。この処理を実行するには、事前にデバイスで紛失モードを有効にする必要があります。
  3. [パスコードのクリア/リセット] - デバイスのパスコードを遠隔で削除またはリセットします。
  4. [完全ワイプ(消去)] - ユーザーの個人データを含む、デバイス上のすべてのデータを消去します。この処理は、監視対象外のiOSデバイス、またはプロファイル所有者/BYODとして登録されたAndroidデバイスでは利用できません。
  5. [組織ワイプ(消去)] - 個人データを残したまま、Zoho Oneから配布されたプロファイルを削除します。iOSデバイスとAndroid Knoxデバイスでは、配布されたアプリも削除されます。その他のAndroidデバイスでは、アプリはインストールされたままですが、組織の設定とデータは削除されます。
  6. [紛失モード] - 紛失したデバイスを保護し、位置を特定します。
詳細:デバイスのセキュリティ処理

デバイスの管理対象からの解除

従業員が組織を退職した場合、そのデバイスを管理対象から解除できます。解除時に、デバイスから組織のデータを消去することもできます。退職後の従業員による組織のリソースへのアクセスを防ぐ必要があるため、これは個人デバイスでは特に重要です。会社所有のデバイスは、管理対象から解除して再登録し、別の従業員に割り当てることができます。
デバイスが破損、修理中、またはその他の理由で使用できない場合も、組織のデータを不正アクセスから保護するため、管理対象から解除することを推奨します。