ユーザーマニュアル
Cerberus Enterprise MDMのドキュメント
はじめに
Cerberus Enterpriseは、AndroidおよびAppleデバイスのセキュリティ確保と管理を支援するために設計された、包括的なEMMソリューションです。BYODおよび会社所有デバイ...
セットアップ
デバイスのプロビジョニング概要
Cerberus Enterpriseは、AndroidとAppleの両方のプラットフォームにおけるデバイス管理をサポートしています。登録が必要なデバイスに応じて、各プラットフォームを個別に設...
デバイスのプロビジョニング - Android
サポートされているデバイス
一般的に、Google Play開発者サービスが搭載されたAndroid 6以降を実行しているデバイスであれば、Cerberus Enterpriseと互換性があります。より良いユーザーエクスペ...
登録トークン
Cerberus Enterpriseでは、Androidデバイスの登録(プロビジョニング)プロセスを開始するために登録トークンを使用します。選択したトークンによって、登録されたデバイスに適用...
個人所有デバイス
従業員が所有するデバイスは、仕事用プロファイルを使用してセットアップできます。仕事用プロファイルは、個人のアプリやデータとは別に、業務用のアプリとデータを格納するための独立したスペースを提供しま...
業務および個人利用のための会社所有デバイス
ワークプロファイルを備えた会社所有デバイスをセットアップすると、業務と個人利用の両方でデバイスを使用できるようになります。ワークプロファイルを持つ会社所有デバイスでは、以下のようになります: ...
業務専用の会社所有デバイス
フルデバイス管理は、業務目的のみに使用される会社所有デバイスに適しています。企業はデバイス上のすべてのアプリを管理でき、Android Management APIのポリシーとコマンドの全範囲を...
Zero-touch
IT管理者は、Zero-touch enrollment for IT adminsに記載されているZero-touch登録方法を使用して、会社所有デバイスをプロビジョニングできます。デバイスの...
Googleを使用した認証による登録
Googleを使用した認証による登録(登録用Google認証とも呼ばれます)では、Androidデバイスの登録時にユーザーが自身のGoogle Workspaceアカウントで認証を行うことがで...
デバイスのプロビジョニング - Apple
Appleプロビジョニングの概要
Cerberus Enterpriseは、Appleデバイスの登録と管理をサポートしています。AppleプロビジョニングにはAPNs証明書が必要であり、さまざまな登録方法を使用して実行できます...
Apple 手動登録 (登録プロファイル)
Cerberus Enterpriseは、登録用URLと登録プロファイルファイルを使用したAppleデバイスの手動登録をサポートしています。 手動登録は、Apple管理(APNs)が設定され...
Apple 自動デバイス登録 (ADE)
自動デバイス登録(ADE)はApple Business Manager(ABM)と連携し、会社所有のデバイスが初めて電源を入れられた際(または工場出荷時リセット後)に、自動的にデバイスの登録...
ポリシーの概要
ダッシュボードのポリシーセクション(ダッシュボード → ポリシー)には、アカウント内のすべてのポリシーがリスト表示され、作成、コピー、編集、削除を行うことができます。 ...
ポリシー - Android
概要
Androidポリシーはシステムのコアエンティティです。これらは、管理対象デバイスに適用および強制されるルールを定義します。ダッシュボードのポリシーセクションから、ポリシーの閲覧や新規作成が可能...
アプリ管理
このセクションでは、アプリの利用可能性、インストール、アップデート、および権限管理に関するポリシーを設定できます。デバイスのプロビジョニング時に、管理対象Google Playアカウントが自動的...
キオスクモード
キオスクモードを使用すると、デバイスの機能を単一のアプリまたは複数のアプリに制限できます。シングルアプリ・キオスクモードとマルチアプリ・キオスクモードのどちらを選択するかは、ビジネス目標によって...
セキュリティ
このセクションでは、セキュリティ関連のポリシーを構成できます。 セキュリティリスクのアクションステータスレポートでデバイスがセキュリティリスクを報告した際の動作を選択します。 サポートされている...
マルチメディア
このセクションでは、カメラ/マイクの動作、USBデータアクセス、印刷、およびディスプレイ関連の制限を構成できます。 1. カメラへのアクセスカメラの使用、およびユーザーがカメラアクセスの切り替え...
モバイル通信
このセクションでは、モバイル通信に関するポリシーを構成できます。 1. 機内モードユーザーが機内モードを切り替えられるかどうかを制御します。ユーザーによる選択(デフォルト): ユーザーが機内モー...
ネットワーク
このセクションでは、ネットワークに関するポリシーを構成できます。Wi-Fi構成は、WiFi configurationsを介してシステムによってプロビジョニングおよび管理されます。Configu...
システム
このセクションでは、システム関連のポリシーを設定できます。 1. 最小APIレベル許可される最小のAndroid APIレベル。 2. 暗号化ポリシー暗号化が有効かどうか。デフォルト: この値は...
位置情報とジオフェンス
このパネルには、デバイスの位置情報の報告、位置情報の強制、およびジオフェンスの定義を制御するAndroidポリシー設定がまとめられています。Cerberus Enterpriseにデバイスの位...
ユーザー管理
ユーザー追加の無効化新しいユーザーやプロファイルの追加を無効にするかどうかを制御します。managementMode が DEVICE_OWNER のデバイスでは、このフィールドは無視され、ユー...
個人利用
業務および個人利用を目的とした会社所有デバイスのプロビジョニングを行う際、ワークプロファイル外での個人の利用におけるユーザーのデバイス操作を制限するためのルールを指定できます。 ...
プロファイル間ポリシー
個人用プロファイルと仕事用プロファイルの両方を持つデバイスにのみ適用されます。プロファイル間のコピー/貼り付け一方のプロファイル(個人用または仕事用)からコピーしたテキストを、もう一方のプロファ...
ステータスレポート
このセクションでは、デバイスから取得するデータを設定できます。ステータスデータは、デバイスのステータスダッシュボードページで確認できます。 アプリケーションレポ...
その他
1. イースターエッグゲームの無効化設定内のイースターエッグゲームが無効化されているかどうかを指定します。 2. 初回使用時のヒントをスキップ初回使用時のヒントをスキップするためのフラグです。エ...
ポリシー適用ルール
デバイスまたはワークプロファイルが、以下に記載されているポリシー設定のいずれかに準拠しなかった場合、Android Device Policyはデフォルトで、デバイスまたはワークプロファイルの使...
ポリシー - Apple
Appleポリシー
Appleポリシーは、Cerberus EnterpriseがMDMを介してAppleデバイスに適用する管理設定を定義します。これらの設定は、ダッシュボードのAppleポリシーエディタから構成...
Appleポリシー:パスコード
パスコード設定 セクションでは、デバイスのパスコード要件および関連するセキュリティルール(最小文字数や複雑さなど)を制御します。 オプション Apple Pol...
Appleポリシー:制限事項
制限事項セクションでは、管理対象のAppleデバイスで許可されるOS機能が制御されます。Apple Policy Editorでは、これらのオプションは複数の切り替えスイッチを備えたグループ化...
Appleポリシー:アプリとプロファイル
このセクションでは、Appleデバイス用の管理対象アプリケーションおよびアカウントペイロードの設定方法について説明します。 アプリ管理アプリ管理 パネルには、アプリ全般に関する制限事項と管理対...
デバイスの状態
デバイスの概要
ダッシュボード → デバイス から、デバイスの行をクリックしてデバイスを開きます。ページタイトルには、デバイスのモデル(利用可能な場合)と内部IDが表示されます。 ...
コマンド
デバイスエディタには、管理対象デバイスにリモートコマンドを送信するためのコマンドパネルが用意されています。利用可能なコマンドは、プラットフォーム(AndroidまたはApple)およびデバイス...
位置情報マップ
このページでは、デバイスの概要 で利用可能な、デバイス固有の位置情報ツールについて説明します。このパネルには、位置履歴用の位置情報タブと、Androidデバイスの場合はジオフェンスの遷移を確認...
ダッシュボード ロケーションマップ
ダッシュボード ロケーションマップは、位置データを報告しているデバイスの最新の既知の位置をグローバルに表示します。ダッシュボード から開き、同じ Google マップ上で複数のデバイスを確認で...
プライベートアプリ
ダッシュボードのこのセクションから、独自のプライベート Android アプリをアップロードしたり、デバイスに配布するためのウェブアプリを作成したりできます。提供する必要がある詳細は、アプリのタ...
証明書管理
ダッシュボードには、証明書のインポート、表示、削除を行うための 証明書 セクションが含まれています。証明書の行をクリックすると、証明書エディターが開きます。 証...
イベントルール
イベントルールを使用すると、サポートされているデバイスイベントに対するリアクションを自動化できます。ダッシュボード → イベントルールを開き、登録、登録解除、非準拠、およびAndroidジオフ...
デバイス
ユーザー
アカウント
マルチテナンシー
マルチテナントの概要
マルチテナント セクションは、単一のログインから複数の顧客エンタープライズを管理するMSPおよびエンタープライズ・マネージャー・アカウントで利用可能です。本章では、エンタープライズのスコープモデ...
管理対象エンタープライズ
Enterprises ページ (Dashboard → Enterprises) は、管理対象のエンタープライズ・アクセスを制御するためのコントロールセンターです。マルチテナント・アカウントか...
エンタープライズの切り替え
トップツールバーにあるエンタープライズ・スイッチャーを使用すると、マルチテナンシーユーザーはログアウトすることなく、委任されたエンタープライズ間を移動できます。これは、少なくとも1つのエンター...
サブアカウント
サブアカウント ページ (Dashboard → Sub-accounts) は、メインのマルチテナント・アカウントで利用可能です。このページでは、委任されたマネージャーユーザーの作成、管理対象...
インサイト
MDMがどのようにビジネスに役立つかを詳しく解説した記事をいくつかご紹介します。キオスクモードとは?ビジネス向けAndroidおよびAppleデバイスのロックダウンガイドキオスクモードは、標準的...