Citrix Endpoint Management™

管理対象ドメインデバイスポリシー

メールとSafariブラウザに適用される管理対象ドメインを定義できます。管理対象ドメインは、Safariを使用してドメインからダウンロードされたドキュメントをどのアプリで開くことができるかを制御することで、企業データを保護するのに役立ちます。

  • iOS監視対象デバイスの場合、以下を指定します。

  • ユーザーがブラウザからドキュメント、添付ファイル、ダウンロードを開く方法を制御するためのURLまたはサブドメイン。
  • ユーザーがSafariでパスワードを保存できるURL。

iOSデバイスを監視モードに設定する手順については、Apple Configurator 2 を使用したデバイスの展開を参照してください。

ユーザーが管理対象メール ドメイン リストにないドメインの受信者にメールを送信すると、そのメッセージはユーザーのデバイスにフラグが立てられ、企業ドメイン外の相手にメッセージを送信していることを警告します。

ドキュメント、添付ファイル、ダウンロードなどの項目について:ユーザーが管理対象WebドメインリストにあるWebドメインからSafariを使用して項目を開くと、適切な企業アプリがその項目を開きます。項目が管理対象WebドメインリストにないWebドメインからのものである場合、ユーザーは企業アプリでその項目を開くことができません。個人用の管理対象外アプリを使用する必要があります。

監視対象デバイスの場合、Safariパスワード自動入力ドメインを指定しない場合でも、デバイスが一時的なマルチユーザーとして構成されている場合、ユーザーはパスワードを保存できません。ただし、デバイスが一時的なマルチユーザーとして構成されていない場合、ユーザーはすべてのパスワードを保存できます。

このポリシーを追加または構成するには、[構成] > [デバイスポリシー] に移動します。詳細については、デバイスポリシーを参照してください。

iOS設定

  • ドメインを指定するには:

  • | **形式** | **説明** | | – | – |
  • example.com example.com配下のすべてのパスを管理対象として扱いますが、site.example.com/は管理対象としません。
    • foo.example.com foo.example.com配下のすべてのパスを管理対象として扱いますが、example.com/またはbar.example.com/は管理対象としません。
      • \*.example.com foo.example.comまたはbar.example.com配下のすべてのパスを管理対象として扱いますが、example.com/は管理対象としません。
      • example.com/sub example.com/subおよびその配下のすべてのパスを管理対象として扱いますが、example.com/は管理対象としません。
    • foo.example.com/sub foo.example.com/sub配下のすべてのパスを管理対象として扱いますが、example.comexample.com/subfoo.example.com/、またはbar.example.com/subは管理対象としません。
      • \*.example.com/sub foo.example.com/subまたはbar.example.com/sub配下のすべてのパスを管理対象として扱いますが、example.comまたはfoo.example.com/は管理対象としません。
      • ルール:
    • ドメインを比較する際、URLの先頭の「www.」と末尾のスラッシュは無視されます。
      • エントリにポート番号がある場合、そのポート番号を指定するアドレスのみが管理対象と見なされます。それ以外の場合、標準ポートのみが管理対象と見なされます(HTTPの場合はポート80、HTTPSの場合はポート443)。たとえば、パターン*.example.com:8080https://site.example.com:8080/page.htmlに一致しますが、https://site.example.com/page.htmlには一致しません。一方、パターン*.example.comhttps://site.example.com/page.htmlhttps://site.example.com/page.htmlに一致しますが、https://site.example.com:8080/page.htmlには一致しません。
      • 管理対象Safari Webドメインの定義は累積的です。すべての管理対象Safari Webドメインペイロードによって定義されたパターンが、URLリクエストの照合に使用されます。

      • 設定:
    • 管理対象ドメイン
      • マークなしメール ドメイン: リストに含める各メール ドメインについて、[追加] をクリックし、次の操作を行います。
      • 管理対象メール ドメイン: メール ドメインを入力します。
      • メール ドメインを保存するには [保存] をクリックし、保存しない場合は [キャンセル] をクリックします。
    • 管理対象Safari Webドメイン: リストに含める各Webドメインについて、[追加] をクリックし、次の操作を行います。
      • 管理対象Webドメイン: Webドメインを入力します。
      • Webドメインを保存するには [保存] をクリックし、保存しない場合は [キャンセル] をクリックします。
    • Safariパスワード自動入力ドメイン: リストに含める各自動入力ドメインについて、[追加] をクリックし、次の操作を行います。
      • Safariパスワード自動入力ドメイン: 自動入力ドメインを入力します。
      • 自動入力ドメインを保存するには [保存] をクリックし、保存しない場合は [キャンセル] をクリックします。
  • ポリシー設定
    • ポリシーの削除: ポリシー削除のスケジュール方法を選択します。利用可能なオプションは、[日付を選択][削除までの期間 (時間)] です。
      • 日付を選択: カレンダーをクリックして、削除する特定の日付を選択します。
      • 削除までの期間 (時間): ポリシーが削除されるまでの時間を時間単位で入力します。iOS 6.0以降でのみ利用可能です。
管理対象ドメインデバイスポリシー

この記事の概要