XenMobile® Server

管理対象ドメインのデバイスポリシー

メールおよびSafariブラウザに適用される管理対象ドメインを定義できます。管理対象ドメインは、Safariを使用してドメインからダウンロードされたドキュメントをどのアプリで開くかを制御することで、企業データを保護するのに役立ちます。

iOS 8以降の監視対象デバイスでは、ユーザーがブラウザからドキュメント、添付ファイル、ダウンロードを開く方法を制御するために、URLまたはサブドメインを指定します。iOS 9.3以降の監視対象デバイスでは、ユーザーがSafariでパスワードを保存できるURLを指定できます。

iOSデバイスを監視モードに設定する手順については、「Apple Configuratorを使用してiOSデバイスを監視モードにする」を参照してください。

ユーザーが、管理対象メール ドメイン リストにないドメインの受信者にメールを送信すると、そのメッセージはユーザーのデバイス上でフラグが立てられ、企業ドメイン外の人物にメッセージを送信していることを警告します。

ドキュメント、添付ファイル、ダウンロードなどの項目について:ユーザーが管理対象WebドメインリストにあるWebドメインからSafariを使用して項目を開くと、適切な企業アプリがその項目を開きます。項目が管理対象WebドメインリストにないWebドメインからのものである場合、ユーザーは企業アプリでその項目を開くことができません。個人用の管理対象外アプリを使用する必要があります。

監視対象デバイスの場合、Safariのパスワード自動入力ドメインを指定しない場合でも、デバイスが一時的なマルチユーザーとして構成されている場合、ユーザーはパスワードを保存できません。ただし、デバイスが一時的なマルチユーザーとして構成されていない場合、ユーザーはすべてのパスワードを保存できます。

このポリシーを追加または構成するには、[構成] > [デバイスポリシー] に移動します。詳細については、「デバイスポリシー」を参照してください。

iOSの設定

ドメインを指定するには:

形式 説明
example.com example.com以下のすべてのパスを管理対象として扱いますが、site.example.com/は扱いません。
foo.example.com foo.example.com以下のすべてのパスを管理対象として扱いますが、example.com/またはbar.example.com/は扱いません。
\*.example.com foo.example.comまたはbar.example.com以下のすべてのパスを管理対象として扱いますが、example.com/は扱いません。
example.com/sub example.com/subおよびその下のすべてのパスを管理対象として扱いますが、example.com/は扱いません。
foo.example.com/sub foo.example.com/sub以下のすべてのパスを管理対象として扱いますが、example.comexample.com/subfoo.example.com/、またはbar.example.com/subは扱いません。
\*.example.com/sub foo.example.com/subまたはbar.example.com/sub以下のすべてのパスを管理対象として扱いますが、example.comまたはfoo.example.com/は扱いません。

ルール:

  • URLの先頭の「www.」と末尾のスラッシュは、ドメインを比較する際に無視されます。
  • エントリにポート番号がある場合、そのポート番号を指定するアドレスのみが管理対象と見なされます。それ以外の場合、標準ポートのみが管理対象と見なされます(HTTPの場合はポート80、HTTPSの場合はポート443)。たとえば、パターン*.example.com:8080https://site.example.com:8080/page.htmlに一致しますが、https://site.example.com/page.htmlには一致しません。一方、パターン*.example.comhttps://site.example.com/page.htmlhttps://site.example.com/page.htmlに一致しますが、https://site.example.com:8080/page.htmlには一致しません。
  • 管理対象Safari Webドメインの定義は累積的です。すべての管理対象Safari Webドメインペイロードによって定義されたパターンは、URLリクエストに一致させるために使用されます。

設定:

  • 管理対象ドメイン
    • 未マークのメール ドメイン: リストに含める各メール ドメインについて、[追加] をクリックし、次の操作を行います。
      • 管理対象メール ドメイン: メール ドメインを入力します。
      • [保存] をクリックしてメール ドメインを保存するか、[キャンセル] をクリックしてメール ドメインを保存しないようにします。
    • 管理対象Safari Webドメイン: リストに含める各Webドメインについて、[追加] をクリックし、次の操作を行います。
      • 管理対象Webドメイン: Webドメインを入力します。
      • [保存] をクリックしてWebドメインを保存するか、[キャンセル] をクリックしてWebドメインを保存しないようにします。
    • Safariパスワード自動入力ドメイン: リストに含める各自動入力ドメインについて、[追加] をクリックし、次の操作を行います。
      • Safariパスワード自動入力ドメイン: 自動入力ドメインを入力します。
      • [保存] をクリックして自動入力ドメインを保存するか、[キャンセル] をクリックして自動入力ドメインを保存しないようにします。
  • ポリシー設定
    • ポリシーの削除: ポリシー削除のスケジュール方法を選択します。利用可能なオプションは、[日付を選択][削除までの期間(時間)] です。
      • 日付を選択: カレンダーをクリックして、削除する特定の日付を選択します。
      • 削除までの期間(時間): ポリシーが削除されるまでの時間を時間単位で入力します。iOS 6.0以降でのみ利用可能です。
管理対象ドメインのデバイスポリシー

この記事の概要