デバイスのプロビジョニング - Apple
Appleのプロビジョニング概要
Cerberus Enterpriseでは、Appleデバイスの登録と管理が可能です。Appleのプロビジョニングには、APNs証明書が必要であり、様々な登録方法で実行できます。
前提条件:Apple Management(APNs)の設定が必要です。
Appleデバイスを登録する前に、Apple Managementの設定 (APNs)を完了してください。
登録方法を選択してください。
手動登録(登録プロファイル)。
この方法では、登録URLと構成プロファイルファイル(mobileconfig)を提供します。これらのファイルをデバイスにインストールします。 Appleの手動登録 を参照してください。
自動デバイス登録 (ADE)
この機能は、Apple Business Managerと連携し、会社所有のデバイスの自動登録を可能にします。 Apple Automated Device Enrollment (ADE) をご確認ください。
デバイスの管理対象範囲や購入プロセスに応じて、手動登録とADE(Apple Automated Device Enrollment)を組み合わせて利用することができます。
Appleの自動登録 (登録プロファイル)
Cerberus Enterpriseでは、Appleデバイスに対して、登録URLと登録プロファイルファイルを使用した手動登録が可能です。
Apple Management (APNs) が構成されている場合、手動登録が可能です。まだ APNs の設定が完了していない場合は、Apple Management setup (APNs) を参照してください。
登録URLとプロフィールを取得する
- ダッシュボードの 登録 セクションを開き、Apple の手動登録(登録プロファイル) タブを選択します。
- 「登録URL」をコピーするか、メール送信機能を使用してください。
- 「登録プロファイル」(mobileconfigファイル)をダウンロードしてください。
iPhoneまたはiPadの登録方法
iOS/iPadOS 15.0 以降のバージョンが必要です。
- エンドースメントプロファイルファイル(enroll.mobileconfig)をデバイスに送信するか、デバイスのSafariでEnrollment URLを開いてください。
- デバイス上で、設定 → プロファイル ダウンロード中 → インストール の順に選択し、指示に従ってください。
- 登録後、設定 → 一般 → VPNとデバイス管理(または プロファイルとデバイス管理)。
Cerberus Enterpriseの管理画面から入手した登録プロファイルのみをインストールしてください。
Appleの自動デバイス登録(ADE)
自動デバイス登録(ADE)は、Apple Business Manager(ABM)と連携し、デバイスを初めて起動したとき(または工場出荷状態にリセットした後)に、会社の所有するデバイスを自動的に登録します。
ADEを使用するには、Apple Management (APNs) の設定が必要です。必要な場合は、Apple Managementの設定 (APNs) を参照してください。
デバイスの自動登録方法
- デバイスをApple Business Managerアカウントに追加します。
- ABMアカウントに新しいデバイスを追加した後、Cerberus Enterpriseのデバイスセクションで、「ABMからの同期」アクションを使用して同期してください。
- ダッシュボードの 登録 → Apple自動デバイス登録(ADE) → 新しいADEプロファイル の順に選択して、ADEプロファイルを新規作成します。
- デバイスの詳細画面から、ADEプロファイルフィールドを使用して、デバイスにADEプロファイルを割り当てます。
ADEプロファイル設定(概要)
ADEプロファイルは、デバイスの登録方法とセットアップアシスタントの動作を制御します。Cerberus Enterpriseでは、ADEプロファイルには、名前、オプションの初期ポリシー、およびいくつかの登録オプションが含まれます。
プロファイル名
プロファイルの名前を入力してください (例: デフォルトのADEプロファイル).
ポリシー
このポリシーは、最初に登録されたデバイスに適用されました。新しいADEプロファイルを作成する際に、ポリシーを割り当てることができます。
登録オプション
- MDM リムーバブル:デバイスから MDM 設定を削除できるかどうかを制御します。
- ペアリングの許可:ペアリングを許可するかどうかを制御します(iOS 13 以降、Apple により非推奨となりました)。
- 自動設定の開始:セットアップアシスタントの画面を自動的に進めます。
- デバイスの設定完了を待機:サーバーがデバイスを「設定済み」とマークするまで、セットアップアシスタントの進行を一時停止します。
- 必須:セットアップ中に、プロファイル適用をスキップできないようにします。
- 複数ユーザー (共有iPad):この機能を使用すると、デバイスを共有iPadとして設定できます。
- 管理対象:デバイスを管理対象として設定します。
デバイスにADEプロファイルが割り当てられると、自動的に登録できるようになります。