Citrix Endpoint Management™

ユーザー登録オプション

ユーザーはさまざまな方法でデバイスをCitrix Endpoint Managementに登録できます。詳細を検討する前に、MDM+MAM、MDM、またはMAMのいずれに登録するかを決定してください。これらの管理モードの詳細については、「管理モード」を参照してください。

  • 最上位レベルでは、4つの登録オプションがあります。

  • 登録招待: ユーザーに登録招待または招待URLを送信します。登録招待およびURLはWindowsデバイスでは利用できません。
  • セルフヘルプポータル: ユーザーがCitrix Secure Hubをダウンロードし、登録をリクエストし、デバイス情報を表示できるポータルを設定します。
  • 手動登録: システムが稼働しており、登録できることをユーザーに知らせるメール、ハンドブック、またはその他の連絡手段を送信します。その後、ユーザーはCitrix Secure Hubをダウンロードし、デバイスを手動で登録します。
  • エンタープライズ: デバイス登録のもう1つのオプションは、Apple Deployment ProgramとGoogle Android Enterpriseを介する方法です。これらの各プログラムを通じて、従業員がすぐに使用できる事前構成済みのデバイスを購入できます。詳細については、AppleサポートのApple Deployment Programに関する記事と、Android EnterpriseウェブサイトのGoogle Android Enterpriseドキュメントを参照してください。

  • 登録招待

  • iOS、macOS、Android Enterprise、およびレガシーAndroidデバイスのユーザーに登録招待をメールで送信できます。登録招待はWindowsデバイスでは利用できません。

また、SMTPを介してiOS、macOS、Android Enterprise、Android、またはWindowsデバイスのユーザーにインストールリンクを送信することもできます。詳細については、「デバイスの登録」を参照してください。

登録招待方法を使用する場合、次のことができます。

  • 招待URL招待URL + PIN、または招待URL + パスワードの登録セキュリティモードを選択します。
  • 任意のモードの組み合わせを使用します。
  • Citrix Endpoint Managementの設定ページからモードを有効または無効にします。

  • 各登録セキュリティモードの詳細については、「登録セキュリティモードの構成」を参照してください。

招待には多くの目的があります。招待の最も一般的な用途は、システムが利用可能であり、ユーザーが登録できることを通知することです。招待URLは一意です。ユーザーが招待URLを使用すると、そのURLは利用できなくなります。このプロパティを使用して、システムに登録するユーザーまたはデバイスを制限できます。

登録プロファイルを構成する際、Active Directoryグループに基づいて、特定のユーザーが登録できるデバイスの数を制御できます。たとえば、財務部門のユーザーには1人あたり1台のデバイスのみを許可することができます。

特定の登録オプションには追加コストと落とし穴があることに注意してください。SMTPを使用して招待を送信するには、追加のインフラストラクチャが必要です。このオプションの詳細については、「通知」を参照してください。

  • また、メールで招待を送信するには、ユーザーがCitrix Secure Hubの外部でメールにアクセスする方法があることを確認してください。MDM登録のActive Directoryパスワードの代替として、ワンタイムパスワード(OTP)登録セキュリティモードを使用できます。

セルフヘルプポータル

  • セルフヘルプポータルは、管理者がCitrix Endpoint Managementコンソールにアクセスするのと同じURLでアクセスできます。エンドユーザーは管理コンソールの代わりにセルフヘルプポータルを表示します。ユーザーはセルフヘルプポータルでCitrix Secure Hubをダウンロードし、登録をリクエストし、デバイス情報を表示できます。

ポータルを設定するには、設定 > サーバープロパティで以下のサーバープロパティを更新します。

  • shp.console.enable: セルフヘルプポータルへのアクセスを提供するには、Trueに設定します。
  • enable.new.shp: ユーザーがセルフヘルプポータルからデバイスを有効にできるようにするには、Trueに設定します。

手動登録

手動登録では、ユーザーはAutoDiscoveryを介して、またはサーバー情報を入力してCitrix Endpoint Managementに接続します。AutoDiscoveryを使用する場合、ユーザーはメールアドレスまたはユーザープリンシパル名形式のActive Directory資格情報のみでログオンします。AutoDiscoveryを使用しない場合、サーバーアドレスとActive Directory資格情報を入力する必要があります。AutoDiscoveryの設定の詳細については、「Citrix Endpoint Management AutoDiscoveryサービスのセットアップ」を参照してください。

手動登録はいくつかの方法で促進できます。ガイドを作成し、ユーザーに配布して、自分で登録させることができます。IT部門に特定の時間枠でユーザーグループを手動で登録させることもできます。ユーザーが資格情報またはサーバー情報を入力する必要がある、同様の任意の方法を使用できます。

ユーザーオンボーディング

環境を設定したら、ユーザーを環境に取り込む方法を決定する必要があります。この記事の前のセクションでは、ユーザー登録セキュリティモードの詳細について説明しました。このセクションでは、ユーザーに連絡する方法について説明します。

オープン登録と選択的招待

ユーザーをオンボーディングする際、2つの基本的な方法で登録を許可できます。

  • オープン登録。デフォルトでは、LDAP資格情報とCitrix Endpoint Management環境情報を持つすべてのユーザーが登録できます。
  • 制限付き登録。招待状を持つユーザーのみが登録できるようにすることで、ユーザー数を制限できます。Active Directoryグループによってオープン登録を制限することもできます。

招待方法を使用すると、ユーザーが登録できるデバイスの数を制限することもできます。ほとんどの状況ではオープン登録で問題ありませんが、考慮すべき点がいくつかあります。

  • MAM登録の場合、Active Directoryグループメンバーシップを通じてオープン登録を簡単に制限できます。
  • MDM登録の場合、Active Directoryグループメンバーシップに基づいて登録できるデバイスの数を制限できます。環境内で企業デバイスのみを許可している場合、通常この制限は問題になりません。ただし、BYOD職場環境でデバイス数を制限したい場合は、この方法を検討することをお勧めします。

選択的招待は、オープン登録よりも手間がかかるため、通常はあまり行われません。ユーザーがデバイスを環境に登録するには、各ユーザーに固有の招待状を送信する必要があります。登録招待の送信方法については、「登録招待」を参照してください。

環境に登録したい各ユーザーまたはグループに招待状を送信します。このプロセスは、組織の規模によっては時間がかかる場合があります。Active Directoryグループを使用して招待状を一括作成することは可能ですが、このアプローチは段階的に実行する必要があります。

ユーザーとの最初の連絡

オープン登録と選択的招待のどちらを使用するかを決定し、それらの環境を設定したら、ユーザーに登録オプションについて通知します。

選択的招待方法を使用する場合、メールメッセージはそのプロセスの一部です。オープン登録の場合も、Citrix Endpoint Managementコンソールを通じてメールを送信できます。詳細については、「登録招待」を参照してください。

いずれの場合も、メールにはSMTPサーバーが必要であることに留意してください。これらのサーバーは、決定を下す際に考慮すべき追加コストとなる可能性があります。新しいユーザーが情報にアクセスする方法をどのように期待するかを検討してください。すべてのユーザーがCitrix Endpoint Managementを介してメールにアクセスすることを望む場合、招待メールを送信することは問題となる可能性があります。

オープン登録環境の場合、Citrix Endpoint Management 以外の別の手段で通信を送信することもできます。そのオプションについては、関連するすべての情報を含めるようにしてください。ユーザーに Citrix Secure Hub アプリをどこで入手できるか、および登録に使用する方法を知らせてください。検出をオフにしている場合は、Citrix Endpoint Management サーバーアドレスもユーザーに提供してください。検出の詳細については、「Citrix Endpoint Management AutoDiscovery サービスのセットアップ」を参照してください。

ユーザー登録オプション