-
-
-
共有デバイス
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
共有デバイス
XenMobileでは、複数のユーザーが共有できるデバイスを構成できます。共有デバイス機能を使用すると、たとえば、病院の臨床医は、特定のデバイスを持ち歩くのではなく、近くにある任意のデバイスを使用して、アプリやデータにアクセスできます。場合によっては、法執行機関、リテール、製造などの現場で交代勤務労働者にデバイスを共有させ、機器費用の削減を図る必要があります。
共有デバイスに関する注意点
サポートされているiOSデバイスとAndroidデバイスのいずれかを共有デバイスとして使用できます。サポートされているデバイスのリストについては、「サポート対象のデバイスオペレーティングシステム」を参照してください。
MDMへの登録
- iOSおよびAndroid搭載のタブレットおよびスマートフォンで使用できます。XenMobile Enterpriseの共有デバイスでは、基本的なApple Deployment Programによる登録はサポートされません。共有デバイスをこのモードで登録するには、認証済みのApple Deployment Programを使用します。
- クライアント証明書認証、Citrix PIN、Touch ID、ユーザーエントロピー、2要素認証はサポートされません。
MDM+MAMの登録
- iOSおよびAndroidデバイスでのみ使用できます。
- Active Directoryのユーザー名およびパスワード認証のみがサポートされます。
- クライアント証明書認証、Secure Hubのパスコード、Touch ID、ユーザーエントロピー、2要素認証はサポートされません。
- MAMのみの登録はサポートしていません。デバイスはMDMに登録する必要があります。
- Secure Mail、Secure Web、およびShareFileモバイルアプリのみがサポートされます。HDXアプリはサポートされません。
- Active Directoryユーザーのみがサポートされます。ローカルユーザーおよびグループはサポートされません。
- MDM+MAMに更新するには、既存のMDMのみの共有デバイスの再登録が必要です。
- ユーザーはデバイス上でネイティブアプリを共有できません。
- 最初の登録時に業務用モバイルアプリをダウンロードすれば、ユーザーのサインイン中にこのアプリがダウンロードされることはありません。
- セキュリティのために、Android上で各ユーザーのデータを隔離する場合は、XenMobileコンソールで [Disallow rooted devices] ポリシーを [オン] にする必要があります。
共有デバイスの登録の前提条件
共有デバイスを登録する前に、以下の操作を行う必要があります。
- 共有デバイス登録ユーザーの役割を作成します。「RBACを使用した役割の構成」を参照してください。
- 共有デバイスユーザーを作成します。「ローカルユーザーアカウントを追加、編集、ロック解除、または削除するには」を参照してください。
- 共有デバイスユーザーに適用するベースポリシー、アプリ、およびアクションを含むデリバリーグループを作成します。「リソースの展開」を参照してください。
MDM+MAM登録の前提条件
- Active Directoryグループを作成します。Shared Device Enrollersなどのわかりやすい名前を付けます。
- 共有デバイスを登録するActive Directoryユーザーをこのグループに追加します。このために新しいアカウントが必要な場合は、新しいActive Directoryユーザー(sdenrollなど)を作成して、このユーザーをActive Directoryグループに追加します。
共有デバイスを構成する
以下の手順に従って、共有デバイスを構成します。
- XenMobileコンソールで、右上の歯車アイコンをクリックします。[設定] ページが開きます。
- [役割ベースのアクセス制御]、[追加] の順にクリックします。[役割の追加] ページが開きます。
-
[承認済みのアクセス] で [共有デバイスの登録機能] 権限を持つShared Device Enrollment Userという名前の共有デバイス登録ユーザーの役割を作成します。[コンソールの機能] の [デバイス] を展開し、[デバイスの選択的なワイプ] をオンにします。この設定によって、共有デバイス登録機能アカウントにプロビジョニングされたアプリとポリシーは、デバイスの登録が解除されるとSecure Hubから削除されます。
[適用権限] で、デフォルト設定の [すべてのユーザーグループ] を保持するか、特定のActive Directoryユーザーグループに [特定のユーザーグループ] で権限を割り当てます。
[次へ] をクリックして [割り当て] 画面に進みます。共有デバイス登録の役割を、前提条件の手順1で共有デバイス登録ユーザーのために作成したActive Directoryグループに割り当てます。下の図で citrix.lab はActive Directoryドメイン、Shared Device EnrollersはActive Directoryグループです。
-
ユーザーがサインオンしていないときにデバイスに適用するベースポリシー、アプリ、アクションを含むデリバリーグループを作成します。次に、そのデリバリーグループを共有デバイス登録ユーザーのActive Directoryグループに関連付けます。
-
共有するデバイスで、Secure Hubをインストールし、共有デバイス登録ユーザーアカウントを使用してXenMobileにデバイスを登録します。XenMobileコンソールでデバイスを表示および管理できるようになります。詳しくは、「デバイスの登録」を参照してください。
-
認証されたユーザーに異なるポリシーを適用したり、追加のアプリを提供するには、そのユーザーに関連付け、共有デバイスにのみ展開するデリバリーグループを作成する必要があります。グループを作成するときは、展開規則を構成して、パッケージが共有デバイスに展開されるようにします。詳しくは、「リソースの展開」を参照してください。
- デバイスの共有を停止するには、選択的なワイプを実行して、共有デバイス登録ユーザーアカウントをデバイスから削除します。デバイスに展開されているアプリとポリシーもすべて削除します。
共有デバイスのユーザーエクスペリエンス
MDMへの登録
ユーザーにはそのユーザーが使用できるリソースだけが表示され、すべての共有デバイスに同じエクスペリエンスが提供されます。共有デバイス登録ポリシーとアプリは常にデバイスに残ります。共有デバイス登録ユーザー以外のユーザーがSecure Hubにサインオンすると、そのユーザーのポリシーとアプリがデバイスに展開されます。ユーザーがサインオフすると、共有デバイス登録されている以外のポリシーおよびアプリは削除されます。共有デバイス登録リソースはそのまま保持されます。
MDM+MAMの登録
共有デバイス登録ユーザーによって登録されると、Secure MailとSecure Webがデバイスに展開されます。ユーザーデータはデバイスに安全に保持されます。ユーザーがSecure MailまたはSecure Webにサインオンした場合、データはほかのユーザーには表示されません。
Secure Hubにサインオンできるユーザーは、一度に1人だけです。前のユーザーがサインオフしてからでないと、次のユーザーはサインオンできません。セキュリティ上の理由から、Secure Hubでは共有デバイスにはユーザーの資格情報が保存されないので、ユーザーはサインオンのたびに資格情報を入力する必要があります。Secure Hubは、前のユーザーに関連付けられているポリシー、アプリ、およびデータを削除するまで、新しいサインオンをブロックします。
共有デバイス登録によって、アプリのアップグレード プロセスが変更されることはありません。通常通り、共有デバイスユーザーにアップグレードをプッシュし、共有デバイスユーザーはデバイス上でアプリをアップグレードできます。
推奨されるSecure Mailポリシー
- Secure Mailのパフォーマンスを最適化するためには、デバイスを共有するユーザーの数に応じて [同期の最大期間] を設定します。無制限同期を許可することは推奨されません。
デバイスを共有するユーザーの数 | 推奨される[同期の最大期間] |
---|---|
21〜25 | 1週間以内 |
6〜20 | 2週間以内 |
5以下 | 1か月以内 |
-
[連絡先のエクスポートの有効化] を禁止して、ユーザーの連絡先がデバイスを共有する他のユーザーにさらされないようにします。
-
iOSでは、次の設定のみをユーザーごとに設定できます。その他の設定は、デバイスを共有するユーザー間で共通です。
- 通知
- 署名
- 不在
- メールの同期期間
- S/MIME
- スペルチェック
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.