管理者は、詳細管理を使用することで、組織のデータへのアクセスをより細かく管理することができます。ロック画面での通知といったモバイル デバイス機能を制限する、デバイスの暗号化を義務づける、Android デバイス、iPhone、iPad でアプリを管理する、デバイスからデータをワイプするなどの操作が可能です。
要件
- 対象のデバイスはモバイルの詳細管理に対応している必要があります。デバイス要件についての記事をご確認ください。
- iPhone と iPad を管理するには、Apple プッシュ証明書を設定するをご覧ください。
- モバイルの詳細管理を設定できるのは、各デバイスにつき 1 つの Google アカウントのみです。
- ユーザーは、モバイルの詳細管理をサポートするライセンスを所持している必要があります。モバイルの詳細管理をサポートしないライセンスを保有しているユーザーに対してモバイルの詳細管理を有効にした場合、モバイルの基本管理でサポートされる設定のみがそのユーザーのデバイスに適用されます。
- 管理者がユーザーを管理できるように、ユーザーは各自のデバイスに Device Policy アプリをインストールする必要があります。
- Android ユーザーが手動でアプリをインストールすることはできません。代わりに、画面上の指示に沿って操作してください。詳しくは、Android デバイスで Google Workspace を設定するをご覧ください。デバイスが仕事用プロファイルに対応している場合は、インストール中にその設定を求めるメッセージが表示されます。
- ユーザー登録済みの iOS デバイスの場合、セットアップ中にインストール プロンプトが表示されます。
- iOS ユーザーには、設定プロファイルのインストールを求めるメッセージが表示されることもあります。プロファイルと、プロファイルによるユーザー情報の取り扱いについて詳しくは、モバイルのトレーニングとヘルプをご覧ください。
ステップ 1. モバイルの詳細管理を有効にする
始める前に: この設定に対する部門やチームを設定する必要がある場合は、組織部門を追加するをご覧ください。
-
Google 管理コンソールで、メニュー アイコン
[
デバイス]
[モバイルとエンドポイント]
[設定]
[一般] に移動します。
アクセスするには、モバイル デバイス管理の管理者権限が必要です。
- [全般]
[モバイル管理] をクリックします。
- (省略可)設定を部門やチームに適用するには、横で組織部門を選択します。
- モバイルの詳細管理を有効にします。
- サポートされているすべてのモバイル デバイスを詳細管理の対象とし、Apple プッシュ証明書を設定する場合は、[詳細] を選択します。iOS デバイスを管理していない場合でも、Apple プッシュ証明書が設定されていない場合は、このオプションは使用できません。
- 特定のプラットフォームで詳細管理を有効にする場合や、iOS デバイスを管理していない場合は、[カスタム] を選択します。次に、プラットフォームの [詳細] を選択します。Apple プッシュ証明書が設定されていない場合、iOS デバイスに対して [詳細] を選択することはできません。
-
[保存] をクリックします。または、組織部門の [オーバーライド] をクリックします。
後で継承値を復元するには、[継承] をクリックします。
- モバイルでの同期を有効にする必要があるとのメッセージが表示されたら、[モバイルでの同期に移動] をクリックします。仕事用データの同期を許可するデバイスのチェックボックスをオンにして、[保存] をクリックします。
- iOS デバイスとアプリを管理する場合は、Apple プッシュ証明書を作成します。この証明書は毎年更新する必要があります。
ステップ 2. パスワードと承認の要件を設定する
始める前に: 業務で使用するモバイル デバイスを管理することをユーザーに伝えます。パスワードの要件など、管理者が設定するポリシーについて周知します。
- 管理対象モバイル デバイスのパスワード要件を設定する。パスワードの長さを設定したり、特殊文字を必須にしたり、有効期限を設定したりできます。
- ユーザーが仕事用データにアクセスする前にデバイスを審査するには、モバイル デバイスからのアクセスに対して管理者の承認を必須にする必要があります。
ステップ 3: 会社所有のモバイル デバイスを設定する
会社所有のデバイスがない場合は、このステップをスキップしてください。
Android の場合
iPhone および iPad の場合
ステップ 4. 組織のデータを保護する
組織のデータのセキュリティを強化するには、組織で必要に応じて、または必須の高度な管理設定を使用します。
おすすめの設定
- 不正使用されたデバイスをブロックする
- デバイスの暗号化を必須にする
- 指定した期間内に同期しないデバイスを自動ワイプする
- Android CTS に準拠していないデバイスをブロックする
- アプリケーション確認の無効化を許可しない
- USB ファイル転送を許可しない
- 提供元不明のアプリを許可しない
- ロック画面で通知の詳細表示を許可しない
- 信頼エージェントを許可しない(ロック画面の設定)
- ロック画面で通知の詳細表示を許可しない
- 管理対象アプリに iCloud データの保存を許可しない
- デバイスのバックアップを許可した場合にバックアップの暗号化を必須とする
次のステップ
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。