管理者は、学校所有の iPhone と iPad を他の管理対象デバイスと一緒に Google 管理コンソールで管理できます。これを行うには、Apple Business Manager または Apple School Manager を Google Workspace または Cloud Identity のサブスクリプションに接続します。
Apple デバイス登録の統合の仕組み
Apple Business Manager または Apple School Manager を管理コンソールと統合するには、各エンティティに認証キーまたはトークンを指定します。これらのトークンを使用すると、Google エンドポイント管理は、モバイル デバイス管理の設定プロファイルと Google Device Policy アプリを介して、管理コンソールからデバイスに構成設定をプッシュできます。
Apple から取得するサーバー トークンは毎年有効期限があります。デバイスで仕事用データを同期するには、トークンを更新する必要があります。ただし、Apple プッシュ通知証明書とは異なり、トークンは期限切れ後に更新できます。
始める前に
- デバイスの要件を確認します。
- 組織の Apple Business Manager または Apple School Manager にログインするためのアカウントを取得します。
- 管理を容易にするには、正規の Apple 販売店から組織用の iOS デバイスを購入します。Apple の正規販売店については、Apple サポートにお問い合わせください。デバイスは Apple Business Manager または Apple School Manager に自動的にリンクされます。
- iOS デバイスを使用する組織部門でモバイルの詳細管理を有効にします。
注: 以下の手順では、Google 管理コンソールと Apple Business Manager または Apple School Manager の両方で、ビジネス用または学校用の Apple ID を使用して操作を行う必要があります。続行する前に、両方にアクセスできることを確認してください。
ステップ 1: Apple Enrollment を設定する
この操作を実施するには、特権管理者としてログインする必要があります。モバイル デバイス管理権限を持つが、特権管理者ではない管理者は、組織がすでに設定されている場合でも、常に設定フローが表示されます。公開鍵をダウンロードしようとすると、エラー メッセージが表示されます。
-
Google 管理コンソールで、メニュー アイコン
[
デバイス]
[モバイルとエンドポイント]
[設定]
[iOS] に移動します。
アクセスするには、モバイル デバイス管理の管理者権限が必要です。
- [Apple の証明書]
[登録を設定] をクリックします。
- [公開鍵を取得] をクリックします。公開鍵がデバイスにダウンロードされます。
- Apple Business Manager または Apple School Manager を開き、必要に応じて、ビジネス用の Apple ID でログインします。[Device Enrollment Program] で、次の操作を行います。
- [Manage Servers] をクリックします。
- これらのデバイスで使用する MDM サーバーをすでに設定している場合は、そのサーバーをクリックします。MDM サーバーが設定されていない場合は、サーバーを作成します。
- メッセージが表示されたら、管理コンソールからダウンロードした公開鍵をアップロードします。
- Apple からサーバー トークンをダウンロードします。
- 管理コンソールに戻ります。
- [ビジネス用の Apple ID] で、トークン取得に使用した Apple ID を入力します。このエントリは、どの管理者が設定を行ったかを追跡するのに役立ちます。
- [サーバー トークンをアップロード] をクリックし、Apple からダウンロードしたトークンを選択して [開く] をクリックします。
- [保存して続行] をクリックします。
- トークンとその有効期限が設定ページに表示されます。期限切れになる前にトークンを更新するよう、カレンダーのリマインダーを設定します。
ステップ 2: デバイスのセットアップ設定を行う
ユーザーが最初にログインするときに、会社所有の iOS デバイスをどのように設定するかを制御できます。これらの設定は組織全体に適用されます。
-
Google 管理コンソールで、メニュー アイコン
[
デバイス]
[モバイルとエンドポイント]
[設定]
[iOS] に移動します。
アクセスするには、モバイル デバイス管理の管理者権限が必要です。
- [会社所有 iOS デバイスの設定]
[デバイス登録の設定] をクリックします。設定について詳しくは、iOS の設定リファレンスをご覧ください。
- [保存] をクリックします。
ステップ 3: iOS デバイスの制限を設定する
詳細管理の対象になっているすべての iOS デバイスで利用できる設定に加えて、管理対象デバイスでは、ユーザーがアクセスできるアプリや設定をさらに制御できます。これらの管理設定は、組織部門ごとに構成できます。たとえば、一部の組織部門のユーザーにはアプリのインストールを許可し、他の組織部門のユーザーにはアプリのインストールをブロックできます。
監視対象デバイスにのみ適用される設定について詳しくは、iOS の設定リファレンスをご覧ください。
ステップ 4: 会社所有の iOS デバイスを登録して配布する
- Apple Business Manager または Apple School Manager を開き、必要に応じて、ビジネス用の Apple ID でログインします。
Google エンドポイント管理と連携させた MDM サーバーにデバイスを割り当てます。Google エンドポイント管理で管理するデバイスのシリアル番号は、すでにシステムに登録されている必要があります(認定 Apple 販売店によって入力されています)。
- デフォルトですべてのデバイスをサーバーに割り当てるには、デフォルトの割り当てを設定します。
- デバイスを一括登録するには、シリアル番号の CSV ファイルをダウンロードしてから、その CSV ファイルをアップロードします。
- デバイスを個別に割り当てるには、シリアル番号を入力します。
詳しくは、Apple Device Enrollment のドキュメントをご覧ください。
注: MDM サーバーに割り当てたデバイスが使用できるようになるまでには、最長で 24 時間ほどかかることがあります。
(省略可)デバイスをすぐに使用するには、管理コンソールでデバイスを手動で同期します。デバイスを手動で同期するの手順に沿って操作します。
(省略可)組織内の iOS デバイスにアプリを配布するように Apple Volume Purchase Program(VPP)を設定します。この設定を行うと、ユーザーは Apple ID でデバイスにログインしなくてもよくなります。詳しくは、Apple VPP で iOS アプリを配布するをご覧ください。
ユーザーにデバイスを配布します。ユーザーは初回ログイン時に簡単な設定を行う必要があります。詳しくは、会社所有デバイスを設定するをご覧ください。
会社所有の iOS デバイスを管理する
会社所有デバイスを Apple のデバイスの登録に追加する
後でデバイスを追加するには、ステップ 4 の手順を繰り返します。詳しくは、Apple Device Enrollment のドキュメントをご覧ください。
注: デバイスは、認定販売パートナーと Apple Business Manager または Apple School Manager を介して追加することを強くおすすめします。デバイスを手動で Apple Business Manager または Apple School Manager に追加すると、ユーザーは登録してから 30 日間はリモート管理を外すことができます。ユーザーがリモート管理を外すと、デバイスは 24 時間以内に会社所有デバイスのリストから削除され、管理機能が必要な設定が適用されなくなります。これにより、このデバイスはデバイスリストで個人所有のものとして表示されます。
Google エンドポイント管理から会社所有デバイスを削除する
- Apple Business Manager または Apple School Manager にアクセスし、デバイスを削除します。次回の Google との同期時に、デバイスは管理コンソールのデバイスリストから削除されます。同期が完了するまでに最長で 24 時間ほどかかることがあります。
- すぐにデバイスを削除するには、管理コンソールでデバイスを手動で同期します。
デバイスリストからデバイスを削除した場合
対象のデバイスから管理プロファイルが削除されます。デバイスを初期状態にリセットせずに、自分の仕事用アカウントを再び追加すると、そのデバイスは監視対象外として登録されます。そうしたデバイスに対してモバイルの詳細管理の機能を適用することはできますが、監視対象デバイスにのみ適用される設定は適用されません。
デバイスをワイプする
Google エンドポイント管理で管理する他の iOS デバイスと同様に、管理コンソールを使用してデバイスから企業データを削除できます。手順については、モバイル デバイスから企業データを削除するをご覧ください。
注: 会社所有の iOS デバイスの場合、アカウントのワイプはデバイスのワイプと同じ動作をします。どちらの操作でもデバイスが初期状態にリセットされます。
デバイスの割り当てを変更する
iOS デバイスでは、一度に 1 つの管理プロファイルのみサポートされます。
デバイスの割り当てを変更するには:
- デバイスリストからデバイスを削除します。
- デバイスを初期状態にリセットします。
- 新しいユーザーにデバイスにログインしてもらいます。
Apple デバイス登録に対応していない Google Workspace ライセンスを持つユーザーが登録済みのデバイスを使用できるようにするには、Apple Business Manager または Apple School Manager からデバイスを削除して、出荷時の設定にリセットします。完了すると、新しいユーザーがログインできるようになります。
デバイスを手動で同期する
Apple Business Manager または Apple School Manager に登録されたデバイスは、Google モバイル管理と同期されるまでに最長で 24 時間ほどかかることがあります。ただし、同期はいつでも手動で開始でき、最長 30 分ほどで完了します。
-
Google 管理コンソールで、メニュー アイコン
[
デバイス]
[モバイルとエンドポイント]
[設定]
[iOS] に移動します。
アクセスするには、モバイル デバイス管理の管理者権限が必要です。
- [Apple の証明書]
[DEP デバイスを同期] をクリックします。
関連記事
- iOS デバイスに設定を適用する
- モバイルの詳細管理を設定する
- 会社所有デバイスをインベントリに追加する
- Apple Device Enrollment のサーバー トークンを更新する
- デバイスの詳細情報を確認する
- 設定ガイド: Google エンドポイント管理で会社所有デバイスをデプロイする
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。