設定をする

MobiControl v14 Manual


A. 端末の設定とは

Android端末をMobiControlに登録し、その定常的な挙動を設定するために、「構成プロファイル」、「詳細設定」、 及び「ルール」の設定、追加、または変更を行います。

(図1)

  • Android端末は、MobiControlサーバに接続していることが常態です。常時接続を実現するためには、「常にサーバとの接続を維持」 を参照ください。しかし、例外的に、夜間や週末には、バッテリ節約のために、接続オフにする時間帯の設定も可能です。
  • 上記を前提に、「構成プロファイル」は、配布先の端末グループを割り当てたら、すぐに端末に配布し展開することができます。
    詳細設定」も設定すれば、すぐに端末に反映されます。
  • パッケージ」は、「構成プロファイル」に載せて配布します。従って、「パッケージ」も、配布先の端末グループを割り当てたら、すぐに端末に配布し インストールできます。但し、インストールの時間帯を夜間に限定することもできます。勤務時間帯でのインストールが、端末操作に影響を与えるのを防ぐためです。
  • 端末登録ルール以外の「ルール」は、端末が保持している更新スケジュールの時刻になったら、端末からサーバにチェックインをし、 これを受領し、端末内に展開されます。または、 コンソール管理者が、チェックインを要求した時にも端末に展開されます。

B. どの設定モードを選択するか

お手持ちの端末モデルをMobiControlに登録できるかどうかの検証のためには、 「とりあえずの簡単セットアップ」をクリック
「構成プロファイル」は、設定モード「Android Plus」と「Android Enterprise」で設定メニューが異なります。そこで、 設定しようとする端末が、「Android Plus」、「Android Enterprise」のどれに適合しているかを、事前チェックします。
また、「Android Enterprise」でも、「構成プロファイル」の中の「端末機能制限」のメニュー項目には、Device Owner Modeでしか有効にならない項目、またはProfile Owner Modeでしか有効にならない項目があります。
Android Plus と Android Enterprise、そして、そのDevice Owner ModeとProfile Owner Modeの違いについては、 「Androidの設定モード」を参照ください。
より詳細な比較は、「3つの設定モードの詳細比較」 のページをご一読ください。セキュリティ対策の機能比較も表示されています。

B-1. Android Plus の端末エージェントがあるかどうかのチェック

Android Plus用の端末エージェントがあるかどうかを調べるために、 ブラウザで
soti.net/oemにアクセスします。(図2)が表示されます。

(図2)


(図2)で、「Android - OEM Specific Agent and Plugins」をクリックすると、 (図3)が現れます。

(図3)

(図3)の左側のManufacture欄の右端をプルダウンすると、端末メーカーの一覧が表示され、更にモデル名が表示されます。 これらのメーカーとモデルが、Android Plus用の端末エージェントを提供していると考えられます。
(図3)に表示されてなくても、対応している機種があることがあります。弊社まで、お問い合わせください。
Android Plusとしての端末のセットアップ手順は、Android Plus:端末セットアップを参照ください。

(図3)の右側には、Pluginの表示があります。
Android Plus用のプラグインも、端末メーカーが作成し、SOTIのサイト(図3)で公開します。 プラグインをインストールしなくても、端末はMobiControl管理下で運用できますが、プラグインをインストールすると、機能拡張が可能になります。
Android Plus端末にプラグインをインストールすると、利用できるスクリプトが増えたり、VPNの端末側設定が可能になります。 但し、端末メーカーによりその機能拡張の度合いは異なります。

プラグインを、対象端末に一斉配布しインストールするには、「Android端末へのプラグインのインストール」を参照ください。

B-2. Android Enterpriseのプラグインがあるかどうかのチェック

(図2)の左側、「Android Enterprise Agent and Plugin」をクリックすると(図4)が現れます。

(図4)

(図4)の右側で、Manufacture欄をプルダウンすると、端末のメーカー名とモデル名のリストがプルダウンします。 このリストに掲示されている端末メーカー又は端末モデルには、Android Enterprise用のプラグインが用意されています。
Android Enterpriseのエージェントアプリは、各社共通で一つだけですが、 Android Enterprise用のプラグインは、端末メーカーが作成し、端末メーカー及び端末モデルによって異なります。
Android Plus端末は、コンソールから端末画面のリモート操作ができます。

Android Enterprise端末でも、プラグインをインストールすると、リモート操作が可能になり、 他にも追加的な機能拡張ができます。
2019年9月時点で68社のAndroid端末メーカーが、このプラグインを提供しています。 しかし、この68社以外の端末メーカーの製品をAndroid Enterprise端末に設定した場合は、リモートビューしかできません。リモートビューは、端末ユーザ操作による 端末画面の変化をコンソールで見る機能です。

プラグインを、対象端末に一斉配布しインストールするには、「Android端末へのプラグインのインストール」を参照ください。

B-3. managed Google Play アカウント

Android Enterprise端末に向けて、アプリをパッケージ化して配布する以外に、 managed Google Play ストアを使って配布することもできます。 その場合は、 「managed Google Play アカウント」が必要です。「managed Google Play アカウント」 のページを参照して、アカウントを取得してください。

B-4. Android Enterprise Device Owner Modeの購入時のアプリ

Android Enterprise Device Owner Modeは、端末を初期化することでセットアップをします。そしてOSレベルのチューンアップを経て、MobiControlに登録されます。 その際、端末購入時にインストールされていたアプリのアイコンの多くが表示されなくなります。 その復元方法については、「購入時のアプリのアイコンの再表示、またはアプリの再インストール」を参照してください。

C. 登録時に認証サービスによる本人認証をさせるか否か

端末登録時に、認証サービスによる本人認証をさせるかどうかを、端末登録ルールで規定できます。 認証サービスには、「ディレクトリサービス」と「IDプロバイダ」の2系統があります。
  • ディレクトリサービス
    AD_DS(Active Directory Domain Service)、Apple Open Directory、
    HCL Domino(旧Lotus/Domino、旧IBM/Domino)
  • ID プロバイダ
    Azure IdP、Shibboleth、Okta、OneLogin

認証サービスに認証させるメリット」を参照ください。

D. 端末の設定順序

MobiControl設定を、総覧的にご理解いただくためには「MobiControlの設定順序」 のページを、お読みください。
端末OS共通の設定項目も、参照ください。

端末の設定分野には「構成プロファイル」と「ルール」と「詳細設定」 があります。詳しくは、 構成プロファイルとルールと詳細設定 を参照ください。

E. 「構成プロファイル」「ルール」設定のための基本メニュー

コンソール画面の左上の三本線アイコンをクリックすると、(図5)の基本メニュー画面が現れます。
(図5)

 

(図5)の「プロファイル」を選択すると、設定済みの構成プロファイルの一覧画面(図6A)又は(図6B)が現れます。
  • MobiControl v14.3以上の場合は、(図6A)が表示されます。
  • MobiControl v14.3未満の場合は、(図6B)が表示されます。

(図6A)
プロファイルの一覧 (MobiControl v14.3以上の場合)

(図6A)右上の「新しいプロファイル」のアイコン(赤矢印)をクリックすると、端末のプラットフォームの一覧がプルダウンされます。 この中から「Android Plus」を選択して、新規の構成プロファイルを作成します

(図6B)
プロファイルの一覧 (MobiControl v14.3未満の場合)

(図6B)の上辺の「Android」のタブを選択し、「追加」ボタン(赤矢印)を押して、 新規の構成プロファイルを作成します。

(図5)で、「ルール」を選択すると、ルールの種類の一覧(図7)が現れます。

(図7)
ルールの種類

(図6B)及び(図7)のいずれでも、コンソール画面下辺には、(図8)のようなタブが表示されmす。
(図8)
Androidの設定画面での下辺タブ(MobiControl v14.3以上の場合)
「コンテンツライブラリ」の設定には、(図8)の「コンテンツライブラリ」のタブを押します。
MobiControl v14.2以下だと、(図8)で、「プロファイル」のタブがあります。「プロファイル」のタブを選択すると、構成プロファイルの設定モードに画面遷移します。

Androidの設定モードには、「Android Plus」「Android Enterprise」「Samsung KNOX」の3種類があります。 詳しくは、Androidの設定モードを参照ください。

Android端末の構成プロファイルには、「Android Plus」「Android Enterprise」「Samsung KNOX」 各々異なる構成プロファイル・スキームが用意されています。従って、「Android Plus」の構成プロファイルを 「Android Enterprise」の端末には適用できません。また、逆もできません。

「ルール」と「詳細設定」は、「Android Plus」「Android Enterprise」「Samsung KNOX」で共通です。 例えば、設定した同じ「ルール」を、「Android Plus」にも「Android Enterprise」にも適用できます。

F. 「詳細設定」の設定のメニュー

Android端末に対する、「詳細設定」の設定方法は、「Android端末の詳細設定」を参照ください。