Citrix Endpoint Management™

iOSおよびmacOSプロファイルデバイスポリシーのインポート

Citrix Endpoint ManagementにiOSおよびmacOSデバイス用のデバイス構成XMLファイルをインポートできます。このファイルには、Apple Configurator 2またはProfile Creatorで準備したデバイスセキュリティポリシーと制限が含まれています。構成XMLファイルにはマクロを含めることができます。詳細については、「マクロ」を参照してください。

  • ユースケース

    • Profile Creatorを使用して、Citrix Endpoint Managementの外部で作成されたmacOSデバイス用の以下の構成をインポートします。

    • システムポリシー制御: このポリシーは、認定されたApple開発者によって署名されたアプリを識別し、ユーザーがMac App Storeから検証済みのアプリをダウンロードできるようにします。

  • ポリシーを構成する際:

    • ユーザーが検証済みで信頼できるソフトウェアのみを実行するように、Gatekeeperを有効にするを選択します。
    • ユーザーが認定されたApple開発者によって署名されたアプリのみをインストールするように、識別された開発者を許可するを選択します。
  • プライバシー設定ポリシー制御: このポリシーにより、ロケーションサービス、カメラ、スクリーンキャプチャなどの特定のファイルまたは機能へのアプリケーション間のアクセスを許可または制限できます。

    • 展開を計画している設定を構成します。詳細については、「プライバシー設定ポリシー制御ペイロード設定」を参照してください。

    • カーネル拡張ポリシー: このポリシーにより、ユーザーはオペレーティングシステムのネイティブ機能を拡張するアプリ拡張機能をインストールできます。カーネル拡張機能はカーネルレベルで実行されます。

    展開を計画している設定を構成します。詳細については、「カーネル拡張ポリシーペイロード設定」を参照してください。

  • イーサネット設定ポリシー: このポリシーにより、イーサネットネットワーク接続を管理できます。

    展開を計画している設定を構成します。詳細については、「イーサネット設定」を参照してください。

macOSおよびiOSデバイスの以下のポリシーを構成するには、Apple Configurator 2またはProfile Creatorのいずれかを使用します。

  • Wi-Fiポリシー: このポリシーにより、ユーザーがデバイスをWi-Fiネットワークに接続する方法を管理できます。

    ポリシーを構成する際:

    • ターゲットSSIDを優先リストの先頭に追加します。
    • ユーザーがネットワークに参加する際に使用する接続モードを選択します。システムを選択した場合、デバイスはシステム資格情報を使用してユーザーを認証します。ログインウィンドウを選択した場合、デバイスはログインウィンドウで入力されたのと同じ資格情報を使用してユーザーを認証します。

    • 詳細については、「Wi-Fi設定」を参照してください。
  • 制限ポリシー: このポリシーは、ユーザーデバイスでの特定の機能の使用を許可または制限します。

    展開を計画している設定を構成します。詳細については、「制限の概要」を参照してください。

  • VPNポリシー: このポリシーは、プライベートネットワークへのデバイスレベルの暗号化された接続を提供します。

    展開を計画している設定を構成します。詳細については、「VPNの概要」を参照してください。

Apple Configurator 2を使用した構成プロファイルの作成

  1. Apple App StoreからApple Configurator 2をインストールします。
  2. Apple Configurator 2を起動し、ファイル > 新規プロファイルに移動します。新しい構成ウィンドウが表示されます。
  3. 一般設定ペインで、プロファイルの名前と識別子を入力し、追加のペイロードオプションを追加します。
  4. 左ペインでペイロードを選択し、構成をクリックして設定を入力します。署名されたプロファイルはサポートされていないため、プロファイルに署名しないでください。

    単一のプロファイル内に複数のペイロードを追加するには、ペイロードを選択し、右上隅にあるペイロードを追加ボタンをクリックします。

  5. ファイル > 保存に移動し、XMLファイルを保存する名前と場所を選択して、保存をクリックします。

Profile Creatorを使用した構成プロファイルの作成

  1. GitHubからProfile Creatorをインストールします。
  2. Profile Creatorを起動し、ファイル > 新規に移動します。新しい構成ウィンドウが表示されます。
  3. 一般設定ペインで、プロファイルの名前と説明を入力し、追加のペイロードオプションを追加します。
    • 推奨事項: ユーザーがこのプロファイルを削除できないようにするを選択します。
    • ペイロードスコープシステムまたはユーザーに設定します。
  4. 左ペインでポリシーを選択し、設定を構成して、右上隅にある追加をクリックします。

    単一のプロファイル内に複数のポリシーを構成するには、ポリシーを選択し、追加ボタンをクリックします。

  5. ファイル > エクスポートに移動し、XMLファイルを保存する名前と場所を選択して、保存をクリックします。

Citrix Endpoint ManagementコンソールでiOSおよびmacOSプロファイルデバイスポリシーの構成ファイルをインポートするには、構成 > デバイスポリシーに移動します。詳細については、「デバイスポリシー」を参照してください。

iOSおよびmacOSの設定

Device Policies configuration screen

  • iOS構成プロファイルまたはmacOS構成プロファイル: インポートする構成ファイルを選択するには、参照をクリックし、ファイルの場所に移動します。
iOSおよびmacOSプロファイルデバイスポリシーのインポート