OEMConfig アプリを使用した、MaaS360 での拡張デバイス構成ポリシーの適用

管理者は、Android OEMConfig を使用して、OEM (相手先商標製造会社) 固有の設定を管理対象デバイスにリモートでデプロイすることができます。

OEMConfig は Android 標準で、デバイスの製造業者が Android Enterprise デバイス用のカスタム OEM 固有の設定を作成できるようにするものです。 MaaS360® は、 MaaS360 Portalではネイティブに利用できない高度なデバイス構成設定を展開するために、デバイスメーカーが構築したOEMConfigアプリを使用しています。 例えば、Samsung 社の Knox Service Plugin アプリを使用して、デバイス上の拡張 VPN 構成などの Knox セキュリティー設定を構成することができます。 OEM アプリは、管理対象のアプリ構成を使用して、デバイス上でそれらの設定を遠隔で構成します。

OEMConfig の利点

  • デバイスに対し、高度な管理機能と、きめ細かい制御を提供します。
  • デバイスの製造業者 (OEM) によって提供される新機能のためのゼロデイ・サポート。 新しい機能、更新、およびバグ修正は、MaaS360 エージェント・アプリへのアップグレードを待たずに、デバイスの製造業者が使用可能にしたらすぐにデプロイされます。
  • デバイス設定を構成するために統合および標準化された方法を提供します。
  • デバイス上の設定は、MaaS360 エージェント・アプリではなく、OEMConfig アプリによって実行されます。

仕組み

  1. デバイスの製造者は、OEM 固有の API を含む独自の OEMConfig アプリを作成し、それを管理対象の Google Play ストアに公開します。
  2. MaaS360 には、MaaS360 ポータル内の OEMConfig アプリのリストが動的に表示されます。
  3. 管理者は、デバイスの製造業者によって組み込まれた OEMConfig 設定をカスタマイズしてから、構成を公開します。
  4. MaaS360 によって構成がデバイスにプッシュされます。 OEMConfig アプリは、構成をデバイスに適用します。

前提条件

  • デバイスを Android Enterprise に登録する必要があります。
  • 管理対象の Google Play が有効化されている必要があります。
  • デバイスを Android OS バージョン 5 以降にアップグレードする必要があります。

サポート対象の OEMConfig アプリ

MaaS360 は、以下の OEMConfig アプリをサポートします。
ベンダー OEMConfig アプリ
Archos Archos OEMConfig
Aquos Aquos Config
アスコム Ascom の OEMConfig
Bartec Bartec OEMConfig
Bluebird BOS™ OEMConfig
CipherLab CipherLab OEMConfig
Datalogic Datalogic OEMConfig
Honeywell Honeywell OEMConnect
Honeywell OEMConfig for ScanPal EDA Devices
発明家 Inventus の OEMConfig
Lenovo Lenovo OEMConfig
京セラ Device Config Plugin
HMD Global OEMConfig for Nokia 4.2
OEMConfig for Nokia 7.2
モト 元の EMConfig (Moto OEMConfig)
RugGear RugGear OEM設定
STK STK OEM 構成パック V2
STK X3 OEM 構成
Social Mobile Rhino OEMConfig
Samsung Knox Knox Service Plugin
Seuic Seuic OEMConfig
Spectralink Barcode (Spectralink)
Buttons (Spectralink)
Device (Spectralink)
Logging (Spectralink)
VQO (Spectralink)
Unitech Unitech OEMConfig
Zebra Zebra OEMConfig powered by MX
注意: このアプリは、Android OS バージョン 11 および Android OS バージョン 13 以降を実行する Zebra デバイスでサポートされます。
Zebra レガシー Zebra OEMConfig
注意: このアプリは、Android OS バージョン 11 以前を実行している Zebra デバイスでサポートされます。

OEMConfig プロファイルを作成する前の考慮事項

  • MaaS360 は、MaaS360 ポータルでアクセス可能な OEMConfig アプリのスキーマ (構成設定) に対する制御権を持っていません。 設定は、デバイスの製造業者が OEMConfig アプリに何を含めたかによって決まります。 スキーマに関する支援が必要な場合は、デバイスの製造業者に連絡する必要があります。
  • MaaS360 MDM ポリシーと OEM 構成設定の間に競合が発生した場合、最後に適用された設定がデバイスに適用されます。
  • デバイスの製造業者がスキーマまたはサポートされている機能を更新すると、MaaS360 は自動的に最新バージョンの OEMConfig アプリを管理対象の Google Playから同期します。 MaaS360 は、古いバージョンの OEMConfig アプリを保守していません。 バージョン管理方式と競合がある場合は、デバイスの製造業者に連絡してください。
  • OEM 設定がブランクであるか、選択されていない場合、キーと値のペアは構成から除外されます。
  • OEMConfig アプリは、デバイスの製造業者に固有のものです。 例えば、Knox Service Plugin アプリは、Zebra 社のデバイスでは動作しません。 サポート対象のデバイスに正しい OEMConfig アプリが追加およびデプロイされていることを確認してください。
  • OEMConfig アプリが最新であることを確認します。

OEMConfig プロファイルの作成

以下のステップに従って、OEMConfig プロファイルを作成します。

  1. IBM® MaaS360 Portal ホームページから、 Security > Android OEMConfigに進みます。
  2. Android OEMConfig ページで、 Add configurationをクリックします。
  3. Add OEMConfig] ページで、設定の名前を入力し、設定するOEMConfigアプリを選択し、[ Next] をクリックします。 OEMアプリの設定ページを表示できます。
    注意: 選択した OEMConfig アプリは、アプリ・カタログに自動的に追加され、アプリ構成の配布時にデバイスに自動的にインストールされます。
    重要: アプリ・フィードバック・チャンネルはGMS非対応デバイスに拡張され、コンフィギュレーション設定から受信したフィードバックを収集し、ポータルに直接送信します。 IBM MaaS360 ポータルに直接送信されます。
  4. OEMConfig 設定を構成します。 OEMConfig設定の構成に関する情報は 、「OEMConfig設定の理解」 を参照してください。
    注:
    • OEM ベンダーの資料を参照し、設定に正しい情報が入力されていることを確認してください。 誤ったデータを提供した場合でも、プロファイルはデバイスにデプロイされます。
    • 各設定は、機器メーカーから提供されたデフォルト値が選択される。
    • この設定はデバイスの製造業者によって組み込まれます。 MaaS360 は、これらの設定に入力された情報を検証しません。
    • Gmail、Exchange、 ActiveSync,、またはその他のVPNアプリの設定は、Android MDMポリシーによってデバイスに割り当てられている同様の設定を上書きする。
    • ユーザー名(%username%)やドメイン(%domain%)などのカスタム属性を使用して、これらの設定を行います。
    • バンドル配列タイプなどの構成は、Android 6 以上でのみサポートされています。
  5. 「次へ」をクリックします。
  6. Distributions タブで、アプリ構成を配布するエンティティを選択します。
    注記: 最も優先順位の低い OEMConfig プロファイルがデバイスに適用されます。
    • デフォルト構成として設定: グループ・ベースの配布またはデバイス・ベースの配布を介して、別の構成がそのデバイスに対して指定されていない場合、デフォルト構成は自動的にデバイスに配布されます。
    • グループ: アプリ構成を受信するグループを選択します。
    • 特定のデバイス: アプリ構成を受信する個々のデバイスを選択します。
  7. 「公開」をクリックします。 構成設定がデバイスにデプロイされます。 アプリの設定は、 Security > Android OEMConfigに表示されます。 OEMConfigアプリもアプリカタログに追加され、対応するアプリのコンフィギュレーションがアプリサマリーページの アプリコンフィギュレーションセクションに表示されます。