Apple @ Work: 軽量MDMプロトコルは職場でのApple体験を維持するために不可欠c

Apple @ Work: 軽量MDMプロトコルは職場でのApple体験を維持するために不可欠c

Apple @ Work: 軽量MDMプロトコルは職場でのApple体験を維持するために不可欠c

Apple @ Workは、Appleの法人および教育機関のお客様向けに、最新のモバイルデバイス管理(MDM)とセキュリティを提供するMosyleが提供しています。22,000以上の組織がMosyleソリューションを活用し、毎日数百万台ものAppleデバイスの管理とセキュリティを自動化しています。今すぐ無料アカウントを申請して、信じられないほど低価格でAppleデバイスを自動操縦する方法をご確認ください。

Apple が企業向けプログラムの設計で行った重要な決定のいくつかを検証するシリーズの最終週では、Apple がモバイル デバイス管理をどのように実装したか、そして従業員のデバイスをセキュリティ保護するために必要な制御を IT 部門に提供しながら、従業員の業務を妨げないバランスをなぜ実現しているかを探りたいと思います。

Apple @ Work について:  Bradley Chambers 氏は、2009 年から企業の IT ネットワークを管理しています。ファイアウォール、スイッチ、モバイル デバイス管理システム、エンタープライズ グレードの Wi-Fi、数百台の Mac、数百台の iPad の導入と管理の経験を活かし、Bradley 氏は Apple IT マネージャーが Apple デバイスの導入方法、デバイスをサポートするネットワークの構築方法、ユーザーのトレーニング方法、IT 管理の現場からのストーリー、そして Apple が IT 部門向けに製品を改善できる方法について語ります。


このシリーズで何度も触れてきたように、従業員が自分のデバイスが「管理対象」になると知ったとき、まず最初に考えるのは「Macの動作が遅くなる」でしょう。ありがたいことに、Appleはモバイルデバイス管理をデバイスとネイティブに統合する形で設計しました。

Apple構成プロファイル

サイトのデフォルトロゴ画像

AppleのMDM統合の中核を成すのは構成プロファイルです。Appleの構成プロファイルはペイロードを含むXMLファイルで、ペイロードはMac、iOS、tvOSデバイスの特定の設定を管理します。1つの構成プロファイルで複数の設定を制御でき、1つのAppleデバイスには一度に複数の構成プロファイルをインストールできます。プロファイルに競合する設定がある場合、最も制限の厳しい設定が適用されます。

MDM を設定せずに構成プロファイルについてさらに詳しく知りたい場合は、Apple Configurator の詳細を読み、予備の iOS デバイスにいくつかのプロファイルをインストールしてみることもできます。

プロファイルをインストールして使い勝手にどのような影響が出るか確認してみると、無効化された設定やアプリにアクセスできなくなることを除けば、Apple製品ならではの素晴らしい体験が得られることがわかります。プロファイルをインストールしても、速度低下やパフォーマンスの低下は発生しません。

AppleのMDMへのアプローチが重要な理由

Apple の MDM へのアプローチは、IT 部門がどのベンダーを使用しているかに関係なく、Mac エクスペリエンスが維持されるため、関係者全員にとって重要です。

macOS Big Sur以降、AppleのMDM APIを使用せずにMacを管理する方法はなくなりました。つまり、macOS Big Surで管理されているMacは、 Appleがベストプラクティスとして認めた方法を使用していることになります。

Apple は、消費者向けにエンタープライズ グレードのセキュリティを提供し、企業向けには消費者グレードのエクスペリエンスを提供しています。

エンドユーザーにとって、この設計は、Appleのエンドポイント保護APIを使用したセキュリティプログラムであるFileVault 2を強制的に使用させ、モバイルデバイス管理に登録されているMacを使用しているにもかかわらず、パフォーマンス面でそのことを意識することがないことを意味します。FileVault 2のような技術について考えてみると、Appleがエンタープライズグレードの技術(どのMacでもFileVault 2を有効化でき、また有効化すべきです)を消費者にも提供していることに気付くでしょう。Appleは企業向けソフトウェアのSKUを販売していません。消費者向けに機能するものは、企業向けにも機能する必要があり、その逆もまた同様です。

AppleのMDM設計は、究極的には消費者がデバイスでAppleの体験を楽しめることを意味します。一方、IT部門は規制やコンプライアンスのニーズを満たす制御を導入できます。つまり、両者の長所を活かすことができるのです。Appleは、消費者にはエンタープライズグレードのセキュリティを、企業には消費者グレードのエクスペリエンスを提供しました。

写真: Slim Emcee/Unsplash

ujrun.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。