Citrix Endpoint Management™

位置情報デバイスポリシー

Citrix Endpoint Management では、地理的境界を適用するために位置情報デバイスポリシーを作成します。ユーザーが定義された境界(ジオフェンスとも呼ばれます)を越えた場合、Citrix Endpoint Management は特定のアクションを実行できます。たとえば、定義された境界を越えたユーザーに警告メッセージを発行するようにポリシーを構成できます。また、ユーザーが境界を越えたときに、すぐに、または遅延後にユーザーの企業データをワイプするようにポリシーを構成することもできます。デバイスの追跡の有効化やデバイスの特定などのセキュリティアクションについては、「セキュリティアクション」を参照してください。

このポリシーを追加または構成するには、[構成] > [デバイスポリシー] に移動します。詳しくは、「デバイスポリシー」を参照してください。

  • iOS設定

  • Device Policies configuration screen

  • 位置情報タイムアウト: 数値を入力し、[秒] または [分] をクリックして、Citrix Endpoint Management がデバイスの位置情報を特定しようとする頻度を設定します。有効な値は60~900秒、または1~15分です。デフォルトは 1分 です。
  • 追跡期間: 数値を入力し、[時間] または [分] をクリックして、Citrix Endpoint Management がデバイスを追跡する期間を設定します。有効な値は1~10時間、または10~600分です。デフォルトは 6時間 です。
  • 精度: 数値を入力し、[メートル][フィート]、または [ヤード] をクリックして、Citrix Endpoint Management がデバイスを追跡する際のデバイスへの近接度を設定します。有効な値は10~5000ヤード、30~15000フィート、または10~5000メートルです。デフォルトは 328フィート100メートル)です。
  • 位置情報サービスが無効な場合にレポート: ユーザーがGPSをオフにしたときに、デバイスがCitrix Endpoint Managementにレポートを送信するかどうかを選択します。デフォルトは オフ です。
    • ジオフェンシング

    • Device Policies configuration screen

    • ジオフェンシングを有効にすると、以下の設定を構成します。

    • 半径: 数値を入力し、半径の測定に使用する単位をクリックします。デフォルトは 16400フィート5000メートル)です。半径の有効な値は次のとおりです。
    • 164~16400フィート
    • 50~50000メートル
    • 54~54680ヤード
    • 1~31マイル
    • 中心点緯度: ジオフェンスの中心点の緯度を定義するために、37.787454などの緯度を入力します。
  • 中心点経度: ジオフェンスの中心点の経度を定義するために、122.402952などの経度を入力します。
  • 境界違反時にユーザーに警告: ユーザーが定義された境界を越えたときに警告メッセージを発行するかどうかを選択します。デフォルトは オフ です。警告メッセージを表示するためにCitrix Endpoint Managementへの接続は不要です。
  • 境界違反時に企業データをワイプ: ユーザーが境界を越えたときにデバイスをワイプするかどうかを選択します。デフォルトは オフ です。このオプションを有効にすると、[ローカルワイプの遅延] フィールドが表示されます。
    • 数値を入力し、[秒] または [分] をクリックして、ユーザーデバイスから企業データをワイプするまでの遅延時間を設定します。この遅延により、Citrix Endpoint Management がデバイスを選択的にワイプする前に、ユーザーが許可された場所に戻る機会が与えられます。デフォルトは 0秒 です。

Android (レガシーDA) 設定

-  Androidの位置情報追跡にはAndroid 9以降が必要です。

-  ![Device Policies configuration screen](/en-us/citrix-endpoint-management/media/device-policy-location-android.png)

-  **ポーリング間隔:** 数値を入力し、**[分]**、**[時間]**、または **[日]** をクリックして、Citrix Endpoint Management がデバイスの位置情報を特定しようとする頻度を設定します。有効な値は15~1440分、1~24時間、または任意の日数です。デフォルトは **15分** です。
-  **位置情報サービスが無効な場合にレポート:** ユーザーがGPSをオフにしたときに、デバイスがCitrix Endpoint Managementにレポートを送信するかどうかを選択します。デフォルトは **オフ** です。
-  **ジオフェンシング**

-  ![Device Policies configuration screen](/en-us/citrix-endpoint-management/media/device-policy-location-android-geofencing.png)

-  ジオフェンシングを有効にすると、以下の設定を構成します。

-  **半径:** 数値を入力し、半径の測定に使用する単位をクリックします。デフォルトは **16400フィート**(**5000メートル**)です。半径の有効な値は次のとおりです。
-  164~164000フィート
-  1~50キロメートル
    -  50~50000メートル
-  54~54680ヤード
    -  1~31マイル
-  **中心点緯度:** ジオフェンスの中心点の緯度を定義するために、37.787454などの緯度を入力します。
-  **中心点経度:** ジオフェンスの中心点の経度を定義するために、122.402952などの経度を入力します。
-  **境界違反時にユーザーに警告:** ユーザーが定義された境界を越えたときに警告メッセージを発行するかどうかを選択します。デフォルトは **オフ** です。警告メッセージを表示するためにCitrix Endpoint Managementへの接続は不要です。
-  **ポリシー更新のためにデバイスがCitrix Endpoint Managementに接続:** ユーザーが境界を越えた場合の以下のオプションのいずれかを選択します。
-  **境界違反時にアクションを実行しない:** 何も実行しません。これがデフォルトです。
-  **境界違反時に企業データをワイプ:** 指定された期間後に企業データをワイプします。このオプションを有効にすると、**[ローカルワイプの遅延]** フィールドが表示されます。
    -  数値を入力し、**[秒]** または **[分]** をクリックして、ユーザーデバイスから企業データをワイプするまでの遅延時間を設定します。この遅延により、Citrix Endpoint Management がデバイスを選択的にワイプする前に、ユーザーが許可された場所に戻る機会が与えられます。デフォルトは **0秒** です。
-  **デバイスをローカルでロック:** 指定された期間後にユーザーのデバイスをロックします。このオプションを有効にすると、**[ロックの遅延]** フィールドが表示されます。
    -  数値を入力し、**[秒]** または **[分]** をクリックして、ユーザーデバイスをロックするまでの遅延時間を設定します。この遅延により、Citrix Endpoint Management がデバイスをロックする前に、ユーザーが許可された場所に戻る機会が与えられます。デフォルトは **0秒** です。
-  **追跡を有効にする:** デバイスがユーザーの位置情報を追跡するかどうかを選択します。デフォルトは **オフ** です。

Android Enterprise設定

-  Androidの位置情報追跡を機能させるには、以下の要件が満たされていることを確認してください。
  • Android 9以降
  • Android Enterpriseの制限デバイスポリシーで、位置情報共有を許可する設定が有効になっていること
  • 接続スケジューリング (Firebase Cloud Messagingを推奨)

    • Device Policies configuration screen

ワークプロファイルを持つ完全に管理されたデバイスへの適用

-  ワークプロファイルを持つ完全に管理されたデバイス (以前はCOPEデバイスとして知られていました) では、位置情報モード設定のみが利用可能です。

-  **ワークプロファイルを持つ完全に管理されたデバイスへの適用/企業所有デバイス上のワークプロファイル:** ワークプロファイルを持つ完全に管理されたデバイスの位置情報モードを構成できます。この設定がオンの場合、ワークプロファイルの設定を構成します。

-  **位置情報サービスが無効な場合のレポート:** ユーザーがGPSをオフにしたときに、デバイスがCitrix Endpoint Managementにレポートを送信するかどうかを選択します。デフォルトは**オフ**です。
-  **ジオフェンシング:** この記事の[管理対象デバイス](#managed-device)の項目にある設定を参照してください。

-  **ワークプロファイルを持つ完全に管理されたデバイスへの適用/企業所有デバイス上のワークプロファイル**がオフの場合、設定は以下のセクションに示すように、管理対象デバイスとワークプロファイルに適用されます。デフォルトは**オフ**です。

管理対象デバイス

  • 位置情報モード: 有効にする位置情報検出の度合いを指定します。位置情報モードが高精度またはバッテリー節約に設定されている場合にのみ、[デバイスの検索]セキュリティアクションを使用できます。デフォルトは高精度です。
    • 高精度: GPS、ネットワーク、その他のセンサーを含むすべての位置情報検出方法を有効にします。
    • センサーのみ: GPSとその他のセンサーのみを有効にします。
    • バッテリー節約: ネットワーク位置情報プロバイダーのみを有効にします。
      • オフ: 位置情報検出を無効にします。
    • ジオフェンシング:

    Device Policies configuration screen

    ジオフェンシングを有効にすると、以下の設定を構成します。

     -  **ポーリング間隔:** 数値を入力し、**分**、**時間**、または**日**をクリックして、Citrix Endpoint Managementがデバイスの位置情報を取得する頻度を設定します。有効な値は1~1440分、1~24時間、または任意の日数です。デフォルトは**10分**です。この値を10分未満に設定すると、デバイスのバッテリー寿命に悪影響を与える可能性があります。
    
  • 半径: 数値を入力し、半径の測定に使用する単位をクリックします。デフォルトは16400フィート (5000メートル) です。半径の有効な値は次のとおりです。
    • 164~164000フィート
    • 1~50キロメートル
    • 50~50000メートル
    • 54~54680ヤード
    • 1~31マイル
  • 中心点の緯度: ジオフェンスの中心点の緯度を定義するために、37.787454などの緯度を入力します。値を確認するには、管理 > デバイスに移動し、デバイスを選択してセキュリティ保護をクリックし、デバイスの検索をクリックします。デバイスを特定した後、Citrix Endpoint Managementはセキュリティの下にあるデバイスの詳細 > 全般ページでデバイスの位置情報をレポートします。
  • 中心点の経度: ジオフェンスの中心点の経度を定義するために、122.402952などの経度を入力します。
  • 境界違反時のユーザーへの警告: ユーザーが定義された境界を侵害したときに警告メッセージを発行するかどうかを選択します。デフォルトはオフです。警告メッセージを表示するためにCitrix Endpoint Managementへの接続は必要ありません。
  • ポリシー更新のためのCitrix Endpoint Managementへのデバイス接続: ユーザーが境界を侵害したときの以下のオプションのいずれかを選択します。
    • 境界違反時にアクションを実行しない: 何も実行しません。この設定がデフォルトです。
    • 境界違反時に企業データをワイプする: 指定された期間の後に企業データをワイプします。このオプションを有効にすると、ローカルワイプの遅延フィールドが表示されます。
      • 数値を入力し、またはをクリックして、ユーザーデバイスから企業データをワイプするまでの遅延時間を設定します。この遅延により、Citrix Endpoint Managementがデバイスを選択的にワイプする前に、ユーザーは許可された場所に戻る機会を得られます。デフォルトは0秒です。
    • デバイスをローカルでロックする: 指定された期間の後にユーザーのデバイスをロックします。このオプションを有効にすると、ロックの遅延フィールドが表示されます。
      • 数値を入力し、またはをクリックして、ユーザーデバイスをロックするまでの遅延時間を設定します。この遅延により、Citrix Endpoint Managementがデバイスをロックする前に、ユーザーは許可された場所に戻る機会を得られます。デフォルトは0秒です。

ワークプロファイル

  • 位置情報サービスが無効な場合のレポート: ユーザーがGPSをオフにしたときに、デバイスがCitrix Endpoint Managementにレポートを送信するかどうかを選択します。デフォルトはオフです。
  • ジオフェンシング: この記事の管理対象デバイスの項目にある設定を参照してください。
位置情報デバイスポリシー