【v15】ポリシー(iOS)

【v15】ポリシー(iOS)



ポリシーは端末登録のためのポリシーや、アプリを配信するためのポリシーを作成できます。

ポリシーは管理コンソールにログイン後、画面左上のから[ポリシー]をクリックします。

以下のポリシーが設定できます。


①アプリ

②コンプライアンス

③登録

④ファイル同期

⑤データの収集

⑥アラート

⑦通信費管理


※以下の項目はiOS非対応となります

・シグナル

・端末の移動


①アプリ

アプリの配信設定が可能です。


左ペインで[アプリ]を選択した状態で、画面右上の[+新しいアプリポリシー]-[Apple]-[iOS]をクリックします。





[アプリポリシーの名前](必須)と[説明]に任意で入力し、[アプリ]タブをクリックします。


アプリタブに移動後は右上の[+]をクリックします。

アプリのソース(配信の種類)の種類は3パターンです。

アプリのソース

説明

エンタープライズ

IPAファイルを使用してアプリ配信を行います

App Store

AppStoreに公開されているアプリ配信を行います

カスタム

ABMに紐づけた組織限定のアプリ配信を行います


(a) エンタープライズ

[インポート]を選択したまま[ファイルをブラウズします]をクリックします





IPAファイルを選択し、[開く]をクリックします





アプリの情報が追加されていることを確認し、「設定」をクリックします



左ペインの[インストールオプション]を選択します。

展開の種類は[推奨( App catalogからの手動インストール)]、または[必須(強制インストール)]を選択します。

その他のオプションは必要に応じてトグルを変更したあと、[保存]をクリックします。


[登録]をクリックしたあと、(d)に進みます。






(b)App Store 

[地域]から[日本]を選択、[アプリ]入力欄にアプリ名を入力し、候補から該当のアプリを選択します。

例として、MobiControlでご案内します。


アプリ左の縦三点リーダーから[設定]を選択します。

左ペインの[インストールオプション]を選択します。

展開の種類は[推奨( App catalogからの手動インストール)]、または[必須(強制インストール)]を選択します。

その他のオプションは必要に応じてトグルを変更します。

VPPアプリを配信する場合は、[ライセンスの有効化]のトグルをONにします。


VPPを使用する場合、[ライセンスの有効化]のONで以下の設定が追加されますので、ご利用いただいているアカウントを選択後に、指定タイプに[デバイスベース]を選択、[保存]をクリックします。




[追加]をクリックしたあと、(d)に進みます。

 


(c)カスタム

[App Store ライセンスアカウント]からABMにてカスタムアプリの購入をおこなったアカウントを選択し、対象のアプリをチェックします。


[追加]をクリックしたあと、(d)に進みます。





(d)割り当て方法

上記の方法でアプリを追加後、[保存して割り当て]をクリックします。

 


[保存して割り当て]をクリック、アプリを配信するグループにチェックを入れ[割り当て]をクリックします。

 




②コンプライアンス

管理下にあるデバイスが組織の規定値に準拠しているか判断するポリシーを生成します。各コンプライアンス ポリシーは、デバイス検索と同様のフィルタリングを使用する一連の基準から構成されています。指定された基準に一致するデバイスは、非準拠としてシステムでフラグが立てられ、そのコンプライアンス ステータスに基づいてアクションを実行することができます。


複数のコンプライアンスポリシーを作成し、それぞれ異なる基準、異なるアクション、または異なるデバイスグループのターゲットを設定することができます。


コンプライアンスポリシーはAndroid、Apple、Linuxデバイスをサポートしています。


左ペインで[コンプライアンス]を選択した状態で、画面右上の[+新しいコンプライアンスポリシー]をクリックします。


[Apple]をクリックします。


[名前](必須)と[説明]に任意で入力し、[NEXT]をクリックします。


[準拠しない基準]下の[+フィルタの追加]をクリックします

例としてMobiControlがインストールされていることを基準とします。


[機能拡張されたプロパティ]にて[アプリ]を選択します。


[アプリプロパティ]にて[名前]を選択します。


[=である]をクリックします


[値]に[MobiControl]を入力し、[完了]をクリックします。


キーボードで↓キーを押下し、[AND]を選択します。


先ほどと同様に[ステータス][=である][管理対象]を選択します。

※MobiControlにて配信したアプリは[管理対象]となり、ユーザーがAppStoreで個別インストールしたアプリは[インストール済み]と表示されます


続けて、[アクション]下の[ポリシーアクション]右の[+]アイコンをクリックします。

例として管理者にメール送信する設定を行います


[アクションタイプ]にて[受信時の端末の反応]を選択します。


以降の設定値を適宜入力して[保存]をクリックします。


テンプレートタイプ

メールのテンプレートを指定します

実行時間

検知後即時もしくはタイミングを指定します

毎日繰り返す

メール通知を繰り返す期間を指定します

送信元

メール送信で使用する送信者情報を指定します

To

メールの宛先を入力します

CC

CCに指定するメールアドレスを入力します

BCC

BCCに指定するメールアドレスを入力します





[保存して割り当て]をクリックします


設定したい端末もしくはグループを選択


本設定を行うことでコンプライアンスに準拠しない端末を検知しだい、管理者へメールを送ることが可能となります。


詳細については英語となりますが、以下をご参照ください。

Device Compliance Policies

https://www.soti.net/mc/help/v15.6/en/console/devices/monitoring/compliance/compliance_policies.html?hl=device%2Ccompliance%2Cpolicies




③登録

MobiControlにデバイスを登録するには登録ポリシーが必要です。

環境ご提供時には弊社で登録ポリシーを作成しております。


左ペインで[登録]を選択した状態で、画面右上の[+新しい登録ポリシー]-[Apple]-[iOS]をクリックします。

名前(必須項目、登録ポリシー一覧表示されます)とMDMプロファイル説明(任意)を入力し[NEXT]をクリックします。




デバイスを選択、[次へ]をクリックします。


本人認証に[いいえ]を選択、登録先のグループにチェックを入れ[次へ]をクリックします。

[はい]を選択しますと、端末登録時にパスワード入力を必須とする、もしくはActive Directory認証が選べます。

MobiControlサーバーに登録後にデバイスの設定を行う必要がある場合は、プロファイルなどが適用されていないグループへの登録を推奨します。




DEPを利用しない場合はトグルOFFで[次へ]をクリックします。

利用する場合はトグルONの後に、登録アカウントを選択した状態で[次へ]をクリックします。


[自動デバイス登録を有効にする]トグルON時の選択肢は以下となります。

詳細設定

自動デバイス登録アカウントを選択してください

使用するアカウントにチェックを入れます。

一般設定 ※トグルは初期値のONのままでお願いします。

登録を要求する

設定アシスタント中に登録を行いますので、変更いただかないようお願いします。

カスタマイズされた登録

iOS13以降の新しいOSの認証に対し必須の設定となります。

デバイスが構成されるまで待機する

MobiControlによってデバイスが構成されるまで待機します。

デバイスの監視

デバイスを監視する設定となるので、変更いただかないようお願いします。

登録解除を禁止する

デバイスのMobiControlエージェントからの登録解除を禁止します。登録後も構成タブの[エージェント設定]より解除禁止の設定が可能です。

アシスタント画面の設定

不要な選択肢はトグルをOFFにします。水色枠は初期値でONとなります

Androidの移行

外観

Apple ID

Apple Pay

診断

音質を表示

表示言語

ホーム ボタンの感度

iMessage と FaceTime

位置情報サービス

オンボーディング

パスコード

優先する言語

プライバシー

クイックスタート

スクリーン時間

SIM 設定

新規設定またはバックアップからの復元

Siri

ソフトウェア アップデート

利用規約

タッチ ID

移行を監視

ようこそ

ズーム




設定タブでは以下の設定が行えます。

詳細設定

登録されたデバイス名

初期値は%PERSONALIZED_DEVICE_NAME%となりますが、SIMが挿入された端末であれば電話番号など、登録時の端末名を変更できます。

所有者が命名した端末名の更新

登録時にデバイスの名前を反映させます。

再登録時に元の端末グループに所属させる

再登録時に元のグループに所属させます。

再登録で端末名を保持

再登録時に前回の端末名で登録します。

詳細設定

本登録ポリシーの有効となる開始時期などが設定できます。

デバイスのカスタマイズ

iPhone の壁紙をカスタマイズ

iPhone登録時に壁紙を設定します。ロック画面とホーム画面を選択できます。

iPad の壁紙をカスタマイズ

iPad登録時に壁紙を設定します。ロック画面とホーム画面を選択できます。

利用規約

利用規約を有効化

端末登録時に規約を表示できます。

認証局

エージェント証明書のテンプレートを選択

変更いただかないようお願いします。




[OK]で閉じます。




④ファイル同期

指示したファイルやフォルダなどをMobiControlエージェント内のコンテンツライブラリ内でデータを閲覧します。以下の制約からコンテンツライブラリのご利用を推奨します。


・他のOSと異なり、実データはデバイスに保存されません(オプション選択時にコピー可能)

・他のOSと異なり、ファイルのアップロード機能は有しておりません

・設定を削除した時に削除が即反映されません


デバイス上の操作は以下となります。

   


[ファイル同期]を右クリック-[ファイル同期ルールの作成]をクリックします。


任意の名前(ファイル同期一覧で表示される名前)を入力後に[次へ]をクリックします。


ファイル同期ポリシーの設定は以下となります。

送受又は発着

端末からサーバーへアップロードする

iOSでは機能しません

サーバーからファイルをダウンロードする

ファイルをMobiControlエージェントのコンテンツライブラリから閲覧できます。デバイスにダウンロードはできません。


フォルダー

端末上のファイル名またはフォルダー名

初期値は\Documents\となり、変更するとコンテンツライブラリに表示されなくなるため、変更いただかないようお願いします。

サーバー上のファイル名またはフォルダー名

[参照]ボタンをクリックすると、ファイルマネージャーが起動します。[参照]ボタンが表示されない場合は、POLサポートデスクまでご連絡ください。

※環境ご提供時には[参照]ボタンは表示されません。





画面左上の[追加]からフォルダーを追加します。

フォルダーを選択した状態で[新しいファイルのアップロード]を選択でファイルがアップロードできます。


※オプションで設定できる項目はiOSでは機能しません。


ルールの対象は、デバイス単位で選択、またはグループにチェックを入れます。


スケジュールは[更新スケジュールを使用]、もしくは[下記で指定する同期スケジュールを使用]のいずれかを選択します。[下記で指定する同期スケジュールを使用]は以下のスケジュール登録から設定します。複数の設定が可能です。


[端末接続直後にファイルを同期]にチェックを入れますと、デバイスのMobiControlエージェントがサーバーに接続した際に同期を行います。




[終了]前に[詳細設定]をクリックしますと、以下の項目が設定できます。


ルールの適用期間

適用開始日時

適用開始日時を設定します。

適用終了日時を指定する

チェックを入れた場合、適用終了日時を指定できます。

適用終了日時

適用終了日時を設定します。

オプション

ネットワークの制限

無線LAN

[はい]を選択すると、無線LAN通信時に同期を行います。

携帯

[はい]を選択すると、SIM通信時に同期を行います。

全般

送信後に送信側のファイルを削除

iOSでは機能しません。

ファイル送信の前提条件

iOSでは機能しません。

サブフォルダも同期

iOSでは機能しませんが、ダウンロードアイテムにフォルダを選択した場合はフォルダごと同期されます。

オンラインの端末をすぐに同期

[はい]を選択すると、設定後にオンラインのデバイスと直ぐに同期を行います。

対象グループに登録または移動されてくる端末も同期

[はい]を選択すると、設定したグループにデバイスが配置された際にファイル同期を実行します。

ファイル共有の実施

[はい]を選択すると、画面右上のアイコンから共有の選択肢が選択可能です。

※保存などの選択肢が表示されない場合は画面右上や左上をタップしてください。



⑤データの収集

デバイスから収集するデータを設定します。

他のOSとは異なり、収集するデータはiOSではロケーションのみとなります。収集したデータは以下の[収集したデータ]タブやレポートで確認できます。


※MobiControlエージェント起動時に情報を取得するiOSの仕様となるため、リアルタイムでは機能しません。





[データの収集]を右クリック-[データの収集ルールの作成]をクリックします。


任意の名前(データの収集一覧で表示される名前)を入力後に[次へ]をクリックします。


対象となるグループやデバイスにチェックを入れ[次へ]をクリックします。


[バッテリの持ちを重視]、もしくは[最適な位置情報]のどちらかにチェックを入れ、[次へ]をクリックします。

[端末のバックグラウンドジョブで位置情報をサーバに送信]のチェックは入れたままでお願いします。


[端末側でのデータ破棄に至る上限]は、デバイス側で保持する容量となります。

デバイスがサーバーに長期間アクセスできない場合は、設定値でローテートされます。

サーバーにアップロードされる度にリセットされます。




[サーバ側でのデータ破棄に至る上限]はサーバー上で保持する期間となり、破棄しない場合は0を指定します。


[詳細設定]から適用期間の指定が可能です。

[終了]をクリックします。





⑥アラート

デバイスの動作やステータス、ジオフェンス(指定したエリア)の状態によってアラートを発報します。


※MobiControlエージェント起動時に情報を取得するiOSの仕様となるため、リアルタイムでは機能しません。


[アラート]を右クリック-[データの収集ルールの作成]をクリックします。


任意の名前(アラート一覧で表示される名前)を入力後に[次へ]をクリックします。


以下の表の設定が可能です。

[同じアラートが以前に報知されていても、それが解決されるまで、繰り返してアラートアクションを執る]のチェックがない場合、2回目以降はアラートが発報されません。


英語で表示された場合は[戻る]、[次へ]でリロードしてください。




アラートを発報する項目を選択し[次へ]をクリックします。

選択できる項目は以下となります。


端末の動作結果に関するイベント

ユーザーをベースとしたApp Store Licenseの数が不十分です

デバイスをベースとしたApp Store Licenseの数が不十分です

SIM カードが変更されました

SIM カードが抜かれました

SIMカードが挿入された

iTunes ストアからのログアウト

iTunes ストアへのログイン

「iPhoneを探す」が有効

「iPhoneを探す」を無効にする

おやすみモードが無効になりました

おやすみモードを有効にする

これまでN(分/時間/日数)、端末がチェックインしてない

端末は N (分間) (最短 60 分間) 接続されていませんすべてのペイロードをインストールできないため、プロファイルのインストールに失敗しました。

ジオフェンスの設定完了

MDMプロトコルでチェックイン

端末の設定完了

データ収集の設定完了

パーソナルホットスポットを有効にする

パーソナルホットスポットを無効にする

ファイル同期の完了

プロファイルが削除されました

プロファイルの削除に失敗しました

プロファイルがインストールされました

ユーザーがデバイスの登録を解除しました

ユーザーがデバイスの登録解除を要求しました

ルート奪取/脱獄された

利用規約文を端末に送付

新しい端末を登録

時刻同期の設定完了

監理対象を有効にする

監理対象を無効にする

iTunes アカウントが変更されました

端末に必須アプリがインストールされてない

端末の設定に失敗

端末はローミング中

端末セキュリティを設定した

端末ユーザが利用規約に同意

端末ユーザが利用規約を拒否

MDM プロファイルが削除されました

管理者がデバイスの登録を解除しました

管理者がデバイスの登録解除を要求しました

デバイスのプロファイルは、管理者のアクションによって失効しました

管理者のアクションによってプロファイルがインストールされました

詳細設定の完了

端末ステータス

書込可能なメモリ容量

利用可能なストレージ

WiFi アクセスポイントの MACアドレス(BSSID)

バッテリー パーセント

携帯電話キャリア

IP アドレス

OSバージョン

ジオフェンスイベント

ジオフェンス(指定したエリア)から、入る/出るをトリガーとしてアクションを実行します。

デバイスの位置情報に依存、かつMobiControlエージェント起動時に位置情報を取得するiOSの仕様のため、リアルタイムでは機能しません。

[新規]から設定します。




フェンス

ジオフェンスを新規で登録する場合は、[新規]をクリックします。

地図上でジオフェンス設定位置を表示後、[軌跡描画の開始]をクリックします。



初めにマウスの右左どちらでも構わないのでクリックで囲います。


ジオフェンス名を入力します。







以下はPOL本社のジオフェンスに入った場合の設定例です。



[同じアラートが…]にチェックを入れたまま[次へ]をクリックします。


対象となるグループやデバイスにチェックを入れ[次へ]をクリックします。



任意でいずれかにチェックを入れ、[次へ]をクリックします。

[最適な位置精度]を選択した場合は、精度の調整をお願いします。

 


アラート発報時のアクションを選択し[次へ]をクリックします。




Eメールを送信する場合は、設定を行い[次へ]をクリックします。

Eメールの設定ついてはレポート(Android)の[③スケジュール設定]-[(a)Eメール設定]をご参照ください。


[終了]をクリックします。

[詳細設定]から適用期間の指定が可能です。

 




発報したアラートは、画面上部の[すべてのOS]を選択後、画面下の[アラート]タブで確認できます。



⑦通信費管理

SIMを使用した通話時間やデータ通信の上限値によって、アクションを設定できます。


※MobiControlエージェント起動時に情報を取得するiOSの仕様となるため、リアルタイムでは機能しません。


また、通信量であれば以下のように[レポート]-[端末レポート(フラット・ビュー)]-[Telecom Data Usage Data Collection]にてレポートの取得が可能です。





[通信管理費]を右クリック-[通信管理費ルールの作成]をクリックします。


任意の名前(通信管理費一覧で表示される名前)を入力後に[次へ]をクリックします。




対象となるグループやデバイスにチェックを入れ[次へ]をクリックします。





[通信使用料枠の設定]は設定に必要となります。例として1か月無制限で作成した例は以下です。

グループを対象とする際には[部門別の通信上限枠]にチェックを入れてください。




1か月のデータ通信量が7GBと仮定、使用量6.5GBの時点で端末にメッセージ送信、7GBの時点で端末にメッセージ送信を送る設定例は以下です。


[端末にメッセージを送る]以外にも、[端末の移動先グループ]で現在とは異なる設定を行う、[Eメール通知の送信]の設定も可能です。[次へ]をクリックします。




[データ破棄に至る保存データの全体の上限]は、デバイス側で保持する容量となります。

デバイスがサーバーに長期間アクセスできない場合は、設定値でローテートされます。

サーバーにアップロードされる度にリセットされます。


[ログ保存上限期間]はサーバー上で保持する期間となり、破棄しない場合は0を指定します。


[終了]をクリックします。

[詳細設定]から適用期間の指定が可能です。


以上

    • Related Articles

    • ポリシー(Android Classic)

      ポリシーは端末登録のためのポリシーや、アプリを配信するためのポリシーを作成できます。 ポリシーは管理コンソールにログイン後、画面左上のから[ポリシー]をクリックします。 以下のポリシーが設定できます。 1.アプリ アプリの配信設定が可能です。 左ペインで[アプリ]を選択した状態で、画面右上の[+新しいアプリポリシー]-[Android]-[Android Classic]をクリックします。 [アプリポリシーの名前](必須)と[説明]に任意で入力し、[アプリ]タブをクリックします。 ...
    • 【v15】レポート(iOS)

      デバイスの状態、プロファイルやポリシーの適用状況などをレポートとして出力します。 レポートは都度出力のほかに、メールアドレスにスケジュールした日時に送信できます。 ①プロファイルの適用状況の出力例 ②レポート一覧 ③スケジュール設定 ①プロファイルの適用状況の出力例 レポートは管理コンソールにログイン後、画面左上のから[レポート]をクリックします。 画面上部で[Apple]を選択した状態で、左ペインの[レポート]-[プロファイルレポート]-[Profiles Status]をクリックします。 ...
    • 【v15】DEPアカウント設定手順(iOS)

      DEP端末の導入に必要なApple Business Manager(ABM)とMobiControlの連携手順をご案内します。 1.MobiControl管理コンソールにログインします。 画面左上[三]マーク-[システム中枢の設定]を選択します。 2.画面左メニューから[Apple]をクリックして展開し[自動デバイス登録]を選択します。 画面右上の[+]をクリックします。 3.任意のアカウント名を入力します。 [作成]をクリックすると証明書がダウンロードされます。 4.Apple ...
    • 【v15】コンテンツライブラリー(iOS)

      コンテンツライブラリはMobiControlサーバーにファイルをアップロードし、デバイスに配布します。 あらゆる種類のファイルのアップロードと配布が可能で、ファイルサイズは1ファイルあたり、2GBの制限があります(他の機能も同様のファイルサイズの制限です)。 1.コンテンツライブラリは管理コンソールにログイン後、画面左上のから[ポリシー]をクリックします。 2.[アラート]をクリックします。 3.画面上部で[Apple]を選択した状態で、画面下の[コンテンツライブラリ]をクリックします。 ...
    • 【v15】非ADE iOSデバイスのADE化(iOS)

      ※本書は2022年12月にSOTI社から提供の資料を基にPOL社で改定を行っております。 この資料では Apple のデバイス自動登録(ADE)が有効でない iOS デバイスを、Apple Configurator 2 を用いて ADE デバイス化する手順を記述します。SOTI MobiControl に自動登録のための設定がされていればこの手順で ADE 化したデバイスを ADE デバイスと同様の手順で自動登録することができます。この資料には SOTI ...