[システム マネージャ] > [MDM] > [設定] ページでは、特定の構成プロファイルに関連付けられた特定の設定を変更できます。 これらの設定とプロファイルを使用することで、デバイスに対するビジネス要件を満たし、ユーザの作業に必要な設定をデバイスに反映できます。
新しいプロファイルを作成した後、左側の [設定の追加(Add settings)] オプションをクリックし、プロファイルへ設定ペイロードを追加します。 一度に複数のペイロードをプロファイルに追加でき、1台のデバイスに複数のプロファイルをインストールできます。ここでの設定とプロファイルは、デバイス導入とタグ構造の編成に応じて、調整する必要があります。
この記事の残りの部分では、主要な設定ペイロード オプションをそれぞれ簡単に紹介します。
これらのオプションからは、管理対象デバイスに対するさまざまな制限を設定し、エンド ユーザのアクセス権と機能を制御できます。 例として iMessage や App Store のブロッキング、Safari Web コンテンツ フィルタの設定、シングル アプリ モードの有効化、iOS アプリのブラックリスト/ホワイトリスト登録などがあります。 なお、一部の iOS 制限ではデバイスの監視を適用する必要があります。
このオプションのチェックを外すと、システム マネージャからプロファイルの範囲内でクライアントのロケーション情報や SSID が表示されなくなります。
このオプションを使用すると、iOS、Mac、Windows、および Android デバイスのロック解除時にパスコード要件を強制できます。パスコード要件の強制方法は OS ごとに異なります。表示されるパスコード設定の一部のみがサポートされる場合もあります。このペイロードでは、デバイスに特定のパスワードをプッシュ ダウン/指定することはできません。
これを iOS の「制限(Restrictions)」ペイロードと共に使用する場合、制限の中で [パスコード設定の変更を許可する(iOS 9+)(Allow modification of passcode settings (iOS 9+))] オプションが選択されていないことを確認してください。
システム マネージャの AirPlay 設定では、AirPlay デバイス用の接続詳細を使ってデバイスを事前にプロビジョニングできます。これは、権限のないユーザから Apple TV などの AirPlay リソースを保護すると同時に、接続に必要なすべての情報をプレゼンターのデバイスに確実に提供できる優れた方法です。
また、システム マネージャをカスタマイズして特定の AirPlay デバイスのみを一覧表示し、これらのリソースに制限付き一般アクセスを許可することもできます。
Exchange 電子メール設定をプッシュ ダウンできます。詳細については、こちらで記事全体を参照してください。
このツールを使用して X.509(.cer、.p12)証明書をデバイスにプッシュします。これらの証明書は、サードパーティの認証局またはローカルにホストされた認証局で生成できます。この機能の良い使用方法は、認証済みの証明書を iOS デバイスにプッシュし、802.1X を介してワイヤレスで認証することです。
これらの証明書は、[WiFi] タブにある WPA2 エンタープライズ WiFi プロファイルの [信頼(Trust)] 機能に自動的に設定されます。
Web クリップは Web URL へのショートカットです(ブラウザのブックマークに似ています)。これを iOS デバイスにプッシュすることで、よく閲覧する Web サイトにアクセスしやすくなります。アップロードするアイコンは、必ず 144 x 144 ピクセル未満の .png 形式にしてください。Web クリップの記事全体はこちらを参照してください。
バックパックにより、管理者は、学生の授業計画や従業員リソースなどのコンテンツを管理対象デバイスに安全に配信できます。 詳細についてはこちらで記事全体を参照してください。
WiFi 設定は、管理対象デバイスにワイヤレス プロファイルをプッシュするために使用します。この機能の使用例は次のとおりです。
ここでは、L2TP/IPSec を使用して、iOS デバイスおよび Android デバイス用のクライアントとゲートウェイ間の VPN ソリューションをプッシュできます。これは、エンド ユーザがセキュリティ保護された LAN にトンネリングできるように事前設定された VPN 設定をプッシュする優れた方法です。
Android Enterprise ではなく KNOX 経由で登録される Android デバイス用の KNOX 固有設定。これらの機能の詳細については 、KNOX の記事を参照してください。さまざまな種類の Android 登録の詳細については、Android 登録の記事を参照してください。
iOS 監視が必須です。このペイロードでは、監視される iOS デバイスの背景の壁紙とロック画面の画像を指定できます。 デバイスの画面サイズと完全に一致する画像を選択してください。
管理対象アプリ設定を使用すると、キー/値のペアによって、管理対象デバイスにインストールされる特定のアプリケーションを事前に設定できます。詳細についてはこちらで記事全体を参照してください。
デバイス所有者(Device Owner)、キオスク モード(Kiosk Mode)、およびシステム アプリ(System Apps)の各ペイロードは、デバイス所有者モードで登録された Android のみに影響を与えます。
教育(Education)、ホーム画面レイアウト(Home screen Layout)、および通知(Notifications)の各ペイロードでは、すべて iOS デバイス監視が必須です。