概要
必要条件とインストール
一般設定
グローバル設定
プライバシー
役割ベースのアクセス
アップルの設定
アンドロイドの設定
Windowsの構成
コンテンツボックス
LDAPの設定
アプリ管理
アプリの設定
App Storeの設定
シムカード管理
サブスクリプション管理
モバイル管理
iOSの設定
Android Enterprise - フルマネージド・デバイス構成
一般
デバイスログ(デバイスレベルのみ)
セキュリティ管理
盗難防止(デバイスレベルのみ)
セキュリティ設定
エンド・オブ・ライフ(デバイス・レベルのみ)
制限の設定
コネクション管理
PIM管理
アプリ管理
エンタープライズアプリマネージャー
制限と設定
エンタープライズ・アプリケーション・ストア
エンタープライズPlayストア
キオスクモード&ランチャー
Android Enterprise - ワークプロファイル(COPE)付きフルマネージドデバイス
Android Enterprise - コンテナの構成
一般
セキュリティ管理
盗難防止(デバイスレベルのみ)
セキュリティ設定
エンド・オブ・ライフ(デバイス・レベルのみ)
制限の設定
コネクション管理
PIM管理
アプリ管理
エンタープライズアプリマネージャー
制限と設定
エンタープライズ・アプリケーション・ストア
エンタープライズPlayストア
アンドロイドの設定
一般
デバイスログ(デバイスレベルのみ)
セキュリティ管理
盗難防止(デバイスレベルのみ)
エンド・オブ・ライフ(デバイス・レベルのみ)
BYODコンテナ
PIM管理
アプリ管理
構成 Windows 10 PC
一般
デバイスログ(デバイスレベルのみ)
セキュリティ管理
盗難防止(デバイスレベルのみ)
制限の設定
ビットロッカー
PIM管理
アプリ管理
エンタープライズアプリマネージャー
MacOSの設定
一般
アップデート管理(デバイスレベルのみ)
ダッシュボードとレポート
マルチテナント管理
その他の意見
ファイアウォールルール
ファイアウォールルール |
||
名称 | ルール名 |
|
説明 | ルールの説明 |
|
アクション | このルールがトラフィックをブロックするか、許可するかを指定します。ブロック]オプションは、MDMサーバーとデバイス間のトラフィックもブロックする可能性があることを考慮してください(残りの設定による)。 |
|
ディレクション |
||
エッジトラバーサルを有効にする(Directionが インバウンドトラフィックに設定されている場合のみ有効) | 特定のインバウンドトラフィックが、Teredoトンネリング技術を使用して、NATや他のエッジデバイスを通してトンネリングすることが許可されていることを示す。 |
|
プログラムとサービス |
||
アプリケーションを定義する。 | 有効になっていない場合は、すべてのアプリケーションを考慮します。 |
|
パッケージファミリー名 | ルールが適用されるパッケージファミリ名。 |
|
アプリケーションのファイルパス | ルールが適用されるC:˶WindowsSystemAppacheNotepad.exeのような完全なアプリケーション。 |
|
完全修飾バイナリ名 | ルールを適用する完全修飾バイナリ名。FQBNは以下の形式の文字列である:{PublisherProductFilename,Version}の形式の文字列である。 |
|
サービス名 | サービス名(例:”EventLog”)を入力します。Powershellで “Get-Service “コマンドを実行すると、サービス名のリストを取得できます。 |
|
プロトコルとポート |
||||
プロトコル | ルールが使用するプロトコル。 |
|||
利用可能な値: – どんなものでも – カスタム – ホポート – アイシーエムピーブイフォー – アイジーエムピー – TCP – UDP – アイピーブイシックス – IPv6ルート – IPv6-フラグ – GRE – アイシーエムピーブイシックス – IPv6-NoNext – IPv6オプション – VRRP – PGM – L2TP | カスタム | 0~255のプロトコル番号を入れる。 | プロトコル番号 |
|
TCPまたはUDPに設定した場合 | ローカルポートを指定する。 | ルールが使用するローカルポート。 |
||
地方港 | 単一ポートまたはポート範囲。例:100-120,200,300-320。 |
|||
リモートポートを指定する。 | ルールが使用するリモートポート。 |
|||
リモートポート | 単一ポートまたはポート範囲。例:100-120,200,300-320。 |
|||
スコープ |
||
ローカルIPを指定、それ以外は任意のIP | ローカルIPの集合。-で区切られたIPの範囲も指定できます。 |
|
ローカルIPアドレス | 単一のIPの集合、または-で区切られたIPの範囲 |
|
リモートIPを指定、それ以外は任意のリモートIP | リモートIPのセットを指定する。”-“で区切られたIPの範囲を指定することもできる。 |
|
リモートIPアドレス | 単一のIPまたはIPの範囲を指定する |
|
トークン | リモートアドレスとともに設定できるトークン。トークンIntranet、RmtIntranet、Ply2Rendersは、Windows 10、バージョン1809以降でサポートされています。 |
|
詳細設定 |
|
プロファイルを指定する。 | 無効の場合、すべてのプロファイルが使用される |
ドメイン | ドメイン・プロフィール |
プライベート | プライベートプロフィール |
パブリック | 公開プロフィール |
インターフェイスを指定する。 | 無効の場合、すべてのインターフェイスが使用される |
ローカルエリアネットワーク | ローカル・エリア・ネットワーク・インターフェース |
リモートアクセス | リモート・アクセス・インターフェース |
ワイヤレス | ワイヤレス・インターフェース |
地元の校長 |
|
承認されたローカルユーザーを追加する | このルールを使用するローカルユーザーのリストを追加できるようにする。 |
認定ユーザー | このルールの認可ローカルユーザのリスト。ユーザは、PC_NAMEUSERNAMEなどのSDDL(Security Description Definition language)形式でなければならない。サービス名がこのルールを使用するように設定されている場合、このフィールドを埋めてはならない。 |