IBM MaaS360 ポータルで管理者設定を構成する

MaaS360® 管理者は、重要なイベント (新しいデバイスの検出、永続的なユーザーの削除) について管理者にアラートを出す基本設定、IBM® MaaS360 ポータルで管理者のログイン認証を管理する詳細設定、および登録されたデバイス上のアプリのインベントリを管理する分析設定を構成できます。

手順

  1. IBM MaaS360 Portal ホームページから、 [Setup ] > [Settings] を選択し、[ Administrator Settings ] をクリックします。
    「管理者設定」 > 「詳細」 > 「管理者設定」から 「管理者設定」 ページにアクセスすることもできます。
  2. すべての管理者について、以下の基本管理者設定を確認してください。
    注意: 管理者アカウントで使用可能な設定は、その管理者アカウントで使用可能なアクセス権限によって異なります。
    オプション 説明
    アラート
    新しいデバイスの検出時に管理者にアラートを出す
    IBM MaaS360 Portal で新しいデバイスが検出されると、通知アラートが管理者に電子メールメッセージで送信されます。 管理者には、以下の新しいデバイスのいずれかが通知される。
    • すべてのデバイス
    • スマートフォンとタブレット
    • ラップトップとデスクトップ
    ユーザーの完全削除時に管理者にアラートを送信
    ユーザーが MaaS360 から永久に削除されたときに電子メール通知を受け取る管理者の電子メール アドレスを入力します。
    注:ユーザ設定」 ページの 「ユーザ無効化設定」 タブにEメールアドレスが記載されている管理者も、この通知アラートを受信します。 ユーザー設定の詳細については、 IBM MaaS360 Portal のユーザー設定の構成を参照してください。
    パスワード・プロンプト IBM MaaS360 Portal で重要な操作を行うと、パスワードのプロンプトが表示されます。 パスワード・プロンプトにより、権限が付与された担当者のみにポータルでのアクションの実行が許可されることが保証されます。 MaaS360 では、すべての管理者に対して常にプロンプトを表示することを推奨しています。 利用可能な管理者ロールに基づき、以下のオプションのいずれかを設定します。
    常にプロンプトを表示
    管理者は、必要に応じて常にパスワードの入力を求められる。
    管理者が選択
    管理者は、5分間、10分間、20分間、またはセッションの残りの時間、パスワードの入力を要求しないようにすることができる。 管理者がログアウトすると、次に IBM MaaS360 ポータルにログインするときにパスワードの入力を求められます。
    プロンプトなし
    管理者は、 IBM MaaS360 ポータルのいかなる操作においても、パスワードの入力を求められることはありません。
    注:
    • 役割オプションが設定されていない場合のデフォルト設定は「常にプロンプトを表示」です。
    • これらの設定は、管理者によるIBM MaaS360ポータルへの次回ログイン時に適用されます。
    • IBM MaaS360 ポータル内のすべてのアクションでは、パスワードの確認が必要ない場合があります。
    • パスワード・プロンプトの設定を変更できるのは、サービス管理者の役割を持つグローバル管理者のみです。
    重要な操作の認証 2要素認証により、 IBM MaaS360 における重要な管理操作を保護するための追加のセキュリティ層が提供されます。

    管理者が重要な操作を開始すると、 IBM MaaS360 では、通常のパスワード入力画面の代わりに、ワンタイムパスコードの入力を求められます。 管理者は、メールやSMS、あるいは認証アプリを通じて受け取ったパスコードを入力して、次の手順に進む必要があります。 詳細については、 「重要な管理操作における二要素認証」 を参照してください。

  3. 以下の 「拡張」 管理者ログイン設定を確認します。 これらの設定により、 MaaS360 アカウントにログインするすべての管理者に対して、強力な IBM MaaS360 Portal 認証が構成される。
    設定 説明
    ログイン設定 管理者用の強力なポータル認証を構成するには、この設定を使用します。
    フェデレーテッド・シングル・サインオンの構成
    • シングル・サインオン用の SAML を使用する
      • ID プロバイダー名: SAML シングル・サインオンをサポートする固有のフェデレーション・サービス ID。
      • サインイン・ページの URL: SAML 認証要求を受け入れる ID プロバイダー・サーバーの URL。
      • 検証用の証明書: ID プロバイダーが SAML アサーションへの署名に使用する署名証明書。
      • 通知 E メール・アドレス: サーバー保守など、SAML サーバーに関連する事項に関する通知を受け取る管理者の E メール・アドレス。
      • 管理者向けのカスタム・ログイン URL: 管理者が、企業の資格情報を使用して ID プロバイダーのカスタム・ログイン・サイトにログインします。
      • SAML サーバーで構成する設定: ID プロバイダー・アプリケーションは、アサーション・コンシューマー・サービス・サイトにメッセージを送信する必要があります。 固有のサービス・プロバイダー ID をメモしてください。
      • AD 資格情報に一致している企業ユーザー名を使用して、新規管理者アカウントを追加できます。 既存のポータル管理者ログインの動作については、 「フェデレーテッド・シングルサインオン(SSO)のローカル管理者ログイン設定」 を参照してください。
    • 企業のユーザー・ディレクトリーに対する認証: 企業ディレクトリーが AD/LDAP 管理者アカウントの認証に使用されます。 管理者は、管理者資格情報を使用してカスタム・ログイン・サイトにログインします。 この認証方式を使用するには、Cloud Extender をインストールする必要があります。 詳細については、 「Cloud Extender ソフトウェアのインストール」 を参照してください。
    強い認証の構成
    • 管理者が以前に登録したデバイスからのみログインできるようにします:管理者は、IBM MaaS360 ポータルにログインするために登録済みのデバイスのみを使用できます。 管理者が新しいデバイスを使用してポータルにログインすると、そのデバイスを 2 次認証で検証することに関するメッセージが表示されます。
    • 2要素認証: 管理者は、IBM MaaS360ポータルにログインするために、2つの認証レベル(パスコードと資格情報)を使用する必要があります。
      • パスコードは、SMS によって管理者の登録済みの E メール・アドレスおよび電話番号に送信されます。
      • 時間ベースのパスコードを構成します 管理者は、モバイル・アプリを使用して、時間ベースのパスコードを生成する必要があります。 詳細については、 「時間ベースのパスコードに対応しているモバイルアプリ」 をご覧ください。
    複数ログインを無効にする
    セキュリティを強化し、アカウントの共有を防止するには、この設定を使用します。 この設定により、各ユーザーは一度に1つのアクティブ・セッションに制限される。 既存のセッションは中断されない。 新しいセッションは自動的に同時実行を制限する。
    ユーザーが複数のブラウザまたはデバイスで同じ認証情報を使用してログインすると、システムは同時ログインを検出します。 複数ログインが検出された旨のメッセージが表示され、別のセッションがアクティブであることがユーザーに通知される。 ユーザーは以下のオプションのいずれかを選択できる:
    • 続ける:現在のセッションを続行し、前のセッションをログアウトします。
    • パスワードのリセット:不正アクセスが疑われる場合。
    • 閉じてログアウトする:現在のセッションを終了し、前のセッションをアクティブに保ちます。
    管理者セッションからログアウト この設定は、ログイン・アクティビティー中のセッションの非アクティブ期間をカスタマイズするために使用します。

    許可されるセッション非アクティブの最大期間は 120 分 (2 時間) です。

    デフォルトでは、15 分に設定されています。

    セッションの非アクティブ時間をカスタマイズすると、ログインしている非アクティブセッションの最後の2分間、2分間のタイマーが表示されます。 現在ログインしているユーザーは、タイマー終了時にログアウトされる。 ただし、管理者は、タイマー中にセッションをログアウトまたは延長することができます。

  4. すべての管理者について、以下の Analytics 管理者設定を確認してください。
    オプション 説明
    レポート
    ネットワーク
    この設定を有効にすると、管理者は、顧客アカウントに登録されているあらゆるプラットフォームのデバイスのネットワーク関連レポートを表示できます。
    • レポートのサブスクリプション設定を定義します: 「ネットワーク」レポートの以下のサブスクリプション設定を定義するには、この設定を有効にします。
      • グラフの形式: 「ネットワーク」グラフ・データのグラフを受け取るためのグラフ形式を PDF または PPT のいずれかに設定します。
      • E メール受信者: 「ネットワーク」レポートを受信する E メール・アドレスのコンマ区切りリストを指定します。
      • 配信頻度: 受信者が「ネットワーク」レポートの E メール・メッセージを受信する頻度 (日次、週次、月次) と日を選択します。
    • UI 設定の定義: 以降のログインのために「ネットワーク」のグラフ・データと表データの表示およびフィルターのオプションを設定するには、この設定を有効にします。 以下の設定を構成します。
      • グラフの表示オプションを記憶: この設定を有効にすると、「ネットワーク」レポートのグラフ表示オプションが以降のログインのために保存されます。 グラフ・データに選択できる表示オプションは、棒グラフ、円グラフ、折れ線グラフ、または面グラフです。
      • グラフのフィルターを記憶: この設定を有効にすると、「ネットワーク」表データ・レポートの列に適用されるフィルターが以降のログインのために保存されます。
    アプリ・インベントリー
    この設定を有効にすると、管理者は、顧客アカウントに登録されているデバイス上の管理対象アプリおよび非管理対象アプリに関するレポートを表示できます。
    • レポートのサブスクリプション設定を定義します: この設定は、すべてのアプリ・インベントリー・レポートをサブスクライブする基本モードおよび詳細モードの両方のカスタマーに適用されます。 E メール・メッセージには、グラフ画像 (PNG) が埋め込まれます。 詳細レポートは、E メール・メッセージによって CSV ファイルで送信されます。 詳細レポート CSV ファイルのエクスポート制限は、250,000 行です。 レポート・サブスクリプションに以下の設定を構成します。
      • グラフの形式: PDF、PPT、あるいはその両方などのグラフ形式をサブスクライブします。
      • E メール受信者: アプリ・インベントリー・レポートを受信する E メール・アドレスのコンマ区切りリストを指定します。
      • 配信頻度: 受信者がアプリ・インベントリー・レポート E メール・メッセージを受信する頻度 (日次、週次、月次) と日を選択します。
    • UI 設定の定義: アプリ・インベントリー・レポート内のグラフの表示およびフィルターのオプションを設定するには、この設定を有効にします。
      注意: この設定は、UEM のカスタマーおよび SPS 専用のカスタマーにのみ使用可能です。
      以下の設定を構成します。
      • グラフの表示オプションを記憶: この設定は、グラフの表示オプションを保存して、その後のレポートへのログイン時に使用できるようにします。 グラフを棒グラフ、円グラフ、折れ線グラフ、または面グラフのいずれで表示するかを選択します。
      • グラフのフィルターを記憶: この設定は、オペレーティング・システムによるフィルター・オプションを保存して、その後のレポートへのログイン時に使用できるようにします。 レポートを iOS、Android、Windows、またはすべてのプラットフォームのいずれを基準にしてフィルタリングするかを選択します。
        注意: 保存された設定は、グラフ・タイプ、フィルター・オプション (プラットフォームに基づく)、およびアプリ・インベントリー・レポートの展開ビューでのすべてのフィルターに適用されます。
    ハードウェア・インベントリー
    この設定を有効にすると、管理者は、顧客アカウントに登録されているあらゆるプラットフォームのデバイスのデバイスハードウェアインベントリ関連レポートを表示できます。
    • レポートのサブスクリプション設定を定義します: 「ハードウェア・インベントリー」レポートの以下のサブスクリプション設定を定義するには、この設定を有効にします。
      • グラフの形式: 「ハードウェア・インベントリー」グラフ・データのグラフを受け取るためのグラフ形式を PDF または PPT のいずれかに設定します。
      • E メール受信者: 「ハードウェア・インベントリー」レポートを受信する E メール・アドレスのコンマ区切りリストを指定します。
      • 配信頻度: 受信者が「ハードウェア・インベントリー」レポートの E メール・メッセージを受信する頻度 (日次、週次、月次) と日を選択します。
    • UI 設定の定義: 以降のログインのために「ハードウェア・インベントリー」のグラフ・データと表データの表示およびフィルターのオプションを設定するには、この設定を有効にします。 以下の設定を構成します。
      • グラフの表示オプションを記憶: この設定を有効にすると、「ハードウェア・インベントリー」レポートのグラフ表示オプションが以降のログインのために保存されます。 グラフ・データに選択できる表示オプションは、棒グラフ、円グラフ、折れ線グラフ、または面グラフです。
      • グラフのフィルターを記憶: この設定を有効にすると、「ハードウェア・インベントリー」表データ・レポートの列に適用されるフィルターが以降のログインのために保存されます。
    モバイル・データ使用状況の概要
    この設定を有効にすると、管理者は、顧客アカウントに登録されているあらゆるプラットフォームのデバイスのデバイスデータ使用関連レポートを表示できます。
    • レポートのサブスクリプション設定を定義します: 「モバイル・データ使用状況の概要」レポートの以下のサブスクリプション設定を定義するには、この設定を有効にします。
      • グラフの形式: 「データ使用状況の概要」グラフ・データのグラフを受け取るためのグラフ形式を PDF または PPT のいずれかに設定します。
      • E メール受信者: 「データ使用状況の概要」レポートを受信する E メール・アドレスのコンマ区切りリストを指定します。
      • 配信頻度: 受信者が「モバイル・データ使用状況の概要」レポートの E メール・メッセージを受信する頻度 (日次、週次、月次) と日を選択します。
    • UI 設定の定義: 以降のログインのために「データ使用状況の概要」のグラフ・データと表データの表示およびフィルターのオプションを設定するには、この設定を有効にします。 以下の設定を構成します。
      • グラフの表示オプションを記憶: この設定を有効にすると、「データ使用状況の概要」レポートのグラフ表示オプションが以降のログインのために保存されます。 グラフ・データに選択できる表示オプションは、棒グラフ、円グラフ、折れ線グラフ、または面グラフです。
      • グラフのフィルターを記憶: この設定を有効にすると、データ使用状況の概要表データ・レポートの列に適用されるフィルターが以降のログインのために保存されます。
    ユーザー・エンドポイント管理(UEM)の概要
    この設定を有効にすると、管理者は、顧客アカウントに登録されているあらゆるプラットフォームのデバイスのユーザー・エンドポイント管理関連のレポートを表示できます。
    • レポートのサブスクリプション設定を定義します: 「UEM の概要」レポートの以下のサブスクリプション設定を定義するには、この設定を有効にします。
      • グラフの形式: 「UEM の概要」グラフ・データのグラフを受け取るためのグラフ形式を PDF または PPT のいずれかに設定します。
      • E メール受信者: 「UEM の概要」レポートを受信する E メール・アドレスのコンマ区切りリストを指定します。
      • 配信頻度: 受信者が「UEM の概要」レポートの E メール・メッセージを受信する頻度 (日次、週次、月次) と日を選択します。
    • UI 設定の定義: 以降のログインのために「UEM の概要」のグラフ・データと表データの表示およびフィルターのオプションを設定するには、この設定を有効にします。 以下の設定を構成します。
      • グラフの表示オプションを記憶: この設定を有効にすると、「UEM の概要」レポートのグラフ表示オプションが以降のログインのために保存されます。 グラフ・データに選択できる表示オプションは、棒グラフ、円グラフ、折れ線グラフ、または面グラフです。
      • グラフのフィルターを記憶: この設定を有効にすると、表データの列に適用されるフィルターが以降のログインのために保存されます。
    データ使用状況の分析
    この設定を有効にすると、管理者は、顧客アカウントに登録されているあらゆるプラットフォームのデバイスについて、デバイス・データ使用分析関連のレポートを表示できます。
    • レポートのサブスクリプション設定を定義します: モバイル・データ使用状況の分析レポートの以下のサブスクリプション設定を定義するには、この設定を有効にします。
      • グラフの形式: 「データ使用状況の分析」グラフ・データのグラフを受け取るためのグラフ形式を PDF または PPT のいずれかに設定します。
      • E メール受信者: 「モバイル・データ使用状況の分析」レポートを受信する E メール・アドレスのコンマ区切りリストを指定します。
      • 配信頻度: 受信者がデータ使用状況の分析レポートの E メール・メッセージを受信する頻度 (日次、週次、月次) と日を選択します。
    • UI 設定の定義: 以降のログインのために「モバイル・データ使用状況の分析」のグラフ・データと表データの表示およびフィルターのオプションを設定するには、この設定を有効にします。 以下の設定を構成します。
      • グラフの表示オプションを記憶: この設定を有効にすると、「データ使用状況の分析」レポートのグラフ表示オプションが以降のログインのために保存されます。 グラフ・データに選択できる表示オプションは、棒グラフ、円グラフ、折れ線グラフ、または面グラフです。
      • グラフのフィルターを記憶: この設定を有効にすると、データ使用状況の分析表データ・レポートの列に適用されるフィルターが以降のログインのために保存されます。