ユーザー登録済みデバイスでサポートされる iOS ポリシー設定

MaaS360® は、ユーザー登録デバイスのAppleポリシーでもサポートされている、ユーザー登録デバイスのポリシー設定属性をいくつかサポートしています。 管理者は、ユーザー登録済みデバイスでサポートされる iOS ポリシー設定を構成し、それらの設定を適用することができます。

Security > Policiesからこのポリシー設定を構成し、 iOS MDMポリシーを選択します。 トグル・オプション「ユーザー登録 (UE) 属性のフィルタリング (Filter User Enrollment (UE) attributes)」を使用して、ユーザー登録済みデバイスに固有のポリシー属性を表示します。 これらの設定を構成し、変更を保存してから、再度トグルします。 ポリシーを保存してパブリッシュすると、ペイロードがユーザー登録済みデバイスにプッシュされます。

iOS ポリシー設定を表示するには iOS ポリシー設定の構成」 を参照してください。 ポータルで UE タグが設定されている iOS ポリシー設定のみが、ユーザー登録デバイスに適用されます。

注意: ユーザー登録済みデバイスでサポートされないポリシー・ペイロードが構成され、デバイスにプッシュされても、これらのポリシー設定はデバイス上で適用されません。

以下のペイロードがサポートされ、 iOS MDMポリシー設定からユーザー登録されたデバイス上で構成されます。

iOS の MDM ポリシー設定 ポリシー・ペイロード
パスコード パスコード・ポリシーの構成
制限
  • デバイス制限の構成
  • デバイス機能
  • アプリケーション
  • iCloud
ActiveSync ActiveSync 設定の構成
Wi-Fi iOS の MDM ポリシー設定にリストされている Wi-Fi プロファイルをサポートします。
VPN iOS の MDM ポリシー設定にリストされている VPN プロファイルをサポートします。
AirPrint AirPrint プリンターの設定
アカウント Google アカウントの設定
拡張設定  
E メール IMAP プロファイルおよび POP プロファイル
Web クリップ デバイスのホーム画面に対する Web クリップを構成
フォント フォント設定の構成
AirPlay 設定 AirPlay 設定の構成
CalDav CalDAV サーバー・アクセスの CalDAV プロファイルの構成
カレンダーのサブスクリプション デバイスのカレンダー・アプリに対するカレンダー・サブスクリプションを構成
CardDav CardDAV サーバー・アクセス用の CardDAV プロファイルを構成
証明書資格情報 デバイスに証明書を追加するための資格情報を構成
LDAP LDAP アカウントの構成
シングル・サインオン シングル・サインオンを有効にする

ユーザー登録済みデバイスでは、以下の制限がサポートされます。

  • 非管理対象アプリで企業文書を表示する。
  • 企業アプリで企業以外のドキュメントを表示する。
  • 非管理対象アプリで管理対象連絡先アカウントから読み取ることを許可する。
  • 非管理対象宛先として AirDrop を使用する。
  • 暗号化バックアップを要求する。
  • 管理対象アプリをクラウドに同期する。
  • デバイスのロック中にコントロール・センターにアクセスする。
  • デバイスのロック中に通知センターにアクセスする。
  • デバイスのロック中に「今日」画面を表示する。
  • スクリーン・ショットをブロックする。
  • エンタープライズ・ブックのバックアップをブロックする。
  • エンタープライズ・ブックのメタデータの同期をブロックする。
  • 暗号化バックアップを要求する。
  • Watch リストの検出を要求する。
  • Siri をブロックする。
  • デバイスのロック中に Siri をブロックする。
  • Safari 不正行為警告を要求する。
  • Apple への診断送信をブロックする。

管理者がこれらのポリシー設定と制限を構成して適用した後、ユーザーはデバイス上で適用されたポリシー設定を表示できます。