Citrix Endpoint Management™

MDMオプションデバイスポリシー

MDMオプションデバイスポリシーは、監視対象のiOSデバイスでiPhone/iPadを探すのアクティベーションロックを管理します。iOSデバイスを監視モードに設定する手順については、Apple Configurator 2を使用したデバイスの展開を参照してください。

アクティベーションロックは、紛失または盗難された監視対象デバイスの再アクティベーションを防止するiPhone/iPadを探すの機能です。アクティベーションロックでは、誰かがiPhone/iPadを探すをオフにしたり、デバイスを消去したり、デバイスを再アクティベートしたりする前に、ユーザーのApple IDとパスワードが必要です。組織が所有するデバイスの場合、たとえばデバイスをリセットまたは再割り当てするために、アクティベーションロックをバイパスすることが必要です。

アクティベーションロックを有効にするには、Citrix Endpoint Management MDMオプションデバイスポリシーを構成して展開します。その後、ユーザーのApple資格情報なしでCitrix Endpoint Managementコンソールからデバイスを管理できます。アクティベーションロックのApple資格情報要件をバイパスするには、Citrix Endpoint Managementコンソールからアクティベーションロックバイパスセキュリティアクションを発行します。

  • たとえば、ユーザーが紛失した電話を返却した場合、または完全ワイプの前後にデバイスをセットアップする場合、電話がApple App Storeアカウントの資格情報を要求したときに、Citrix Endpoint Managementコンソールからアクティベーションロックバイパスセキュリティアクションを発行することで、その手順をバイパスできます。

このポリシーを追加または構成するには、[構成] > [デバイスポリシー]に移動します。詳細については、デバイスポリシーを参照してください。

iOS設定

デバイスポリシー構成画面

  • アクティベーションロックを有効にする: このポリシーを展開するデバイスでアクティベーションロックを有効にするかどうかを選択します。デフォルトは[オフ]です。

MDMオプションデバイスポリシーを展開してアクティベーションロックを有効にした後、[管理] > [デバイス]ページでそれらのデバイスを選択し、[セキュリティ]をクリックすると、セキュリティアクション[アクティベーションロックバイパス]が表示されます。アクティベーションロックバイパスを使用すると、デバイスユーザーのApple IDとパスワードを知らなくても、デバイスのアクティベーション前に監視対象デバイスからアクティベーションロックを削除できます。完全ワイプの前または後に、デバイスにアクティベーションロックバイパスを送信できます。詳細については、iOSアクティベーションロックのバイパスを参照してください。

MDMオプションデバイスポリシー

この記事の概要