Google Workspace 管理者は、サードパーティのセキュリティ プロバイダと EMM プロバイダを Google エンドポイント管理に統合できます。各デバイスについて、これらのプロバイダはデバイスの状態を報告します。
特定の条件下では、iOS デバイスでデバイスの状態を利用できないことがあります。その状態に基づいてウェブアプリへのアクセスをブロックするコンテキストアウェア アクセス(CAA)レベルを定義し、その状態が利用できない場合、CAA レベルによって、アクセス権限を持つデバイスが誤ってブロックされる可能性があります。CAA レベルでは、組み込みのモバイルアプリへのアクセスはブロックされません。
デバイスの状態が不正確になる条件
iOS デバイスのユーザーが Safari または Chrome ブラウザでウェブアプリにログインすると、Google エンドポイント管理によってデバイスに一意のリソース ID が割り当てられます。デバイスのユーザーが仕事用または学校用に使用している Google アカウントでログインした状態で、Safari アプリを使用して定期的に Google ウェブサイトにアクセスすると、Safari からのログインによってデバイスの単一リソース ID が維持されます。
ユーザーがしばらく Google アプリやウェブサイトにログインしていない場合、Google エンドポイント管理によってデバイスに別のリソース ID が割り当てられることがあります。サードパーティ プロバイダが 2 番目のリソース ID に関連付けられた状態を報告すると、Google エンドポイント管理はその状態をデバイスに属するものとして認識せず、状態を未指定のままにします。
回避策
iOS デバイスでウェブアプリにアクセスできない場合は、デバイスのサーバーサイドの状態を強制的に更新できます。
- Chrome ブラウザ以外の Google アプリを開き、職場や学校のアカウントからログアウトします。
- もう一度 Google アプリにログインします。
- 職場や学校で使用している Google 以外のアプリを開き、Google アカウントからログアウトします。
- サードパーティ製アプリにもう一度ログインします。
関連記事
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。