①Android Enterprise(Full device management) |
Google社が提供する汎用的な端末管理です。 Googleアカウントが付与できる端末(GMS認証機)であれば、ご利用可能です。 ※MobiControl開発メーカーのSOTI社が認証していない端末は、十分なサポートが出来かねます。 認証端末については、恐れ入りますがPOLサポートデスクまでお問い合わせください。 ※主にFull device managementとWork profilesの2パターンとなりますが、Work profilesはBYOD向けで端末制御が限られているため、Full device managementを中心に説明します。 |
②Android Classic(旧Android Plus) |
SOTI社と機器メーカーが協同で開発した端末管理です。 ご利用可能な機器につきましては、以下のリンク先より[Android Classic - OEM Specific Agents and Plugins]を選択してください。 https://docs.soti.net/mobicontrolagentdownloads/
(例)CASIO社の端末を確認する場合
|
Android
EnterpriseとAndroid
Classicの違いは以下です。
項目 |
Android Enterprise |
Android Classic |
対象OS |
OS6以降 |
OS4.2~OS10まで ※GMS未認証機についてはOS11以降もサポート |
端末登録方法 |
初期化が必須となり、Googleアカウント入力画面で「afw#mobicontrol」と入力、もしくはQRコードやNFCでの登録 |
初期化は不要でapk(実行ファイル)を実行 |
アプリ配信 |
サイレントでPlayストアからの配信、ならびにパッケージ配信が可能 |
サイレントでインストールやバージョンアップするにはパッケージ配信が必要 |
ブラウザ |
Google Chromeの制御が可能 専用ブラウザのSOTI Surfも利用可能 |
Google関連のアプリが制御できないため、管理する場合はSOTI Surfを利用 |
リモートコントロール |
プラグインが存在しない端末に対しては、端末側でリモートコントロール許可をタッブする必要がある |
大部分の端末でリモートコントロール可能 |
詳細設定 |
|
登録されたデバイス名 |
初期値はAndroidEnterprise %AUTONUM%となりますが、SIMが挿入された端末であれば電話番号など、登録時の端末名を変更できます。 |
再登録時に元の端末グループに所属させる |
再登録時に端末は前回のグループに所属します。 |
再登録で端末名を保持 |
再登録時に前回の端末名で登録します。 |
SafetyNet認証が失敗してもデバイスを登録 *1 |
登録時のSafetyNetの保護を解除します。 初期値はトグルOFFとなりますがONでお願いします。 |
デバイスに最新のプラグインを展開 |
登録時に、サーバー内にプラグインを保持する場合はインストールします。 |
詳細設定 |
本登録ポリシーの有効となる開始時期などが設定できます。 |
アクセス許可(許可しない場合のご案内となります) *2 |
|
他のアプリの上に描画 |
ランチャー実行時に未実行アクションが表示され、ランチャーが使用できません。 Android10以上でAndroid エージェントがバックグラウンドで実行されている間、ポップアップがフォアグラウンドに表示されません。 |
システム設定の変更 |
システム設定の変更ができなくなり一切のスクリプトを受け付けません。 |
通知アクセス |
ランチャー適用時におけるシステム、もしくはアプリによる通知不可となります。 |
利用アクセス権 |
ランチャーによるポーリング(定期的な監視)ができなくなり、アプリの使用履歴や詳細情報(レポート機能等で使われているデータやデバイス詳細のデータ)が収集できなくなります。 |
外部ストレージの管理 |
Android11以上でファイルシステムへアクセス不可となります。 |
利用規約 |
|
利用規約を有効化 |
端末登録時に規約を表示できます。 |
認証局 |
|
エージェント証明書のテンプレートを選択 |
変更いただかないようお願いします。 |
4つのアイコンが表示されますが、[Androidエージェントの登録ID]をクリックにて登録IDをご確認ください。
Android EnterpriseとしてMobiControlへの登録手順は以下3パターンとなります。
WiFi Configuration |
|
Network name |
任意のアクセスポイント名を入力します |
Security Type |
任意のセキュリティタイプを選択します |
Device Details |
|
Locate |
[日本語(日本)]を選択します |
Security Type |
任意のセキュリティタイプを選択します |
MobiControl Enrollment Details |
|
Enrollment Server Address or ID |
登録ID、もしくはサーバーIPアドレスを入力します |
全般 |
|
アプリケーション監視 |
トグルON/OFF |
感染したアプリケーションに対するアクション |
隔離したアプリ/ファイル |
削除 |
|
なし |
|
ファイルのシステム監視 |
トグルON/OFF |
感染したファイルに対する処置 |
隔離したアプリ/ファイル |
削除 |
|
なし |
|
デバイス上の検査場所 |
%SDCARD%Quarantine(初期値/変更可能) |
ウィルスキャンのスケジュール |
曜日指定、一定間隔などで設定可能 |
隔離フォルダーを空にするスケジュール |
曜日指定、一定間隔などで設定可能 |
ウィルス対策ホワイトリスト |
|
アプリケーションとファイル |
ウィルス対策で除外するアプリケーション、またはファイルを設定します。 ※誤検知した場合はホワイトリストに登録が必須となります。 |
隔離したアプリ/ファイル |
|
隔離されたアプリケーションとファイル |
隔離されたアプリとファイルが表示されます。 |
インストール |
|
インストール方法 |
自動 |
セルフサービス *1 |
|
ネットワークの制限 |
LAN |
無線LAN |
|
携帯(なし/携帯/ローミング中の携帯電話) |
|
最小バッテリーレベル |
0~100 |
プロファイルのスケジュールされたアクション |
|
割り当て日 |
次の更新スケジュールを割り当てる |
カスタム(開始日と開始時間を設定) |
|
無効日 |
開始日と開始時間を設定 |
失効日 |
開始日と開始時間を設定 |
カスタム展開スケジュール |
月~金曜、月火水木金土日、で時間を指定 |
設定項目 |
説明 |
ファミリ |
AndroidやAppleなどOS種別を選択 |
フィルター |
プロファイルの状態(ドラフト、割り当て済み、失効など) |
サーチプロファイル名 |
部分一致で検索可能 |
編集 |
プロファイルの編集を行います。 |
クローン |
プロファイルのコピーを作成します。 予期せぬ動作を避けるため、[割り当て条件]チェックを外してください。
|
アクセス許可の編集 |
プロファイルに対するアクセス許可を編集します。 |
割り当て |
プロファイルの割り当てを行います。 |
インストールを再試行 |
プロファイルが「失敗した」、または「部分的にインストールされた」デバイスに対し再インストールを行います。 |
削除 |
すべてのデバイスに対しプロファイルが無効となり、プロファイル一覧からも削除されます。 |
失効 |
すべてのデバイスからプロファイルが削除され、新規デバイスには再割り当てするまで適用されません。プロファイル一覧には残ります。 |
無効化 |
新しいデバイスへ適用されません。プロファイル一覧には残ります。 |
プロファイルの詳細設定 |
ステータスやプロファイル名、割り当てられたデバイス名などが確認できます。 割り当てられたデバイスのステータス(インストール済み、保留中など)は、○○をご参照ください。 |
構成 |
設定したプロファイル種別が確認できます。 |
パッケージ |
パッケージ名一覧が確認できます。 |
イベントログ |
該当プロファイルの割り当てや改訂日時が確認できます。 |
指定 |
対象グループが確認できます。 |
アプリ |
アプリをPlayストア経由、apkをデバイスに配布します。 |
コンプライアンス |
定義した基準に満たないデバイスに対して、電子メールの通知やメールアクセスをブロックします。 詳細につきましてはMobiControl開発元のSOTI社のHelpをご確認ください。 |
登録 |
デバイスをMobiControlサーバーへ登録する際の登録ポリシーを作成します。 |
ファイルの同期 |
デバイスとMobiControlサーバー間のファイルのアップロード/ダウンロードが行えます。 ※Legacyの管理コンソール画面に遷移します。 |
シグナル |
定義した条件を使用してデバイスの状態を追跡できます。 詳細につきましてはMobiControl開発元のSOTI社のHelpをご確認ください。 |
端末の移動 |
デバイスのIPアドレスや、指定したiniファイルやxmlの値を参照し、デバイスが所属しているグループを移動させます。 ※Legacyの管理コンソール画面に遷移します。 |
データの収集 |
位置情報やバッテリーなどの情報を収集できます。 ※Legacyの管理コンソール画面に遷移します。 |
アラート |
端末の状態やジオフェンス(指定したエリア)の指定を満たした場合に、グループ移動や管理者へのメール通知などを行えます。 ※Legacyの管理コンソール画面に遷移します。 |
通信管理費 |
設定した通話時間やデータを超えた場合、グループ移動や管理者へのメール通知などを行えます。 ※Legacyの管理コンソール画面に遷移します。 |
アプリポリシー |
Playストア経由でのアプリ配信となります。 設定によっては、Playストアの仕様に準じますが設定によっては即時バージョンアップが可能です。 |
パッケージ配信 |
apkがある場合に、MCStudioアプリを使用したパッケージ化、もしくはapkファイルを直接MobiControlサーバーにアップロードで、プロファイルとして配信できます。アプリポリシーとは異なり、オンラインであれば即時バージョンアップ、プロファイルの設定によっては時間指定でバージョンアップが可能です。 |
apkを直接MobiControlサーバーにアップロード |
apkがあれば容易にデバイスに配布が可能です。 版管理や以下のオプションは使用できません。 |
MCStudioでパッケージ化 |
版管理が可能であり、apk以外のファイルも配布可能です。 |