- ホーム
- /
- 投稿記事
IT管理者がユーザーのモバイルデバイスでWebexアプリを保護するためのオプションをいくつか提供しています。これには、Microsoft Intune SDK、AppConfig付きのEMM、iOS IPAファイルとAndroid AABファイルを使用したアプリケーションラッピング、モバイル管理用の管理者コントロールが含まれます。
IT管理者は、デバイスをMicrosoft Intuneやその他のサードパーティサービスに登録してデバイスを登録することで完全に制御できます。また、Control Hubを使用して、PINロックを強制したり、組織内のユーザー間のデータ共有を制御したりする設定を構成できます。
モバイルデバイス管理(MDM)—企業組織が所有するモバイルデバイスの場合、これらのデバイスとすべてのアプリケーションはMDMアプリに登録され、管理されます。
モバイルアプリケーション管理(MAM)—個人所有のモバイルデバイスの場合、Webex アプリはMAMアプリでのみ登録および管理されます。
これらのオプションを使用する際の推奨順序は次のとおりです。
-
マイクロソフトインチューン
-
アプリコンフィグ
-
アプリラッピング
-
コントロールハブの管理者コントロール
マイクロソフトのIntuneインテグレーション
Microsoft Intune統合は個人所有のデバイスをサポートし、オプションのデバイス登録でWebex アプリを保護します。 詳細については、マイクロソフト Intune を参照してください。
Microsoft Intune エンドポイントマネージャーを使用して Webex をプロビジョニングおよび管理する方法の詳細については、「Webex | Microsoft Intune でのインストール」を参照してください。
-
Microsoft Intuneアプリでは、オンデマンドVPNや仕事用メールの使用などのアプリポリシーを適用できます。
-
MDMデバイスの登録はオプションです。
-
Microsoft Intune用のWebexアプリは、アプリストア/グーグルプレイから入手できます。
-
Microsoft Intune SDKの統合は、Webexアプリのラップバージョンを使用するAppConfigやMAMが提供するものよりも多くの機能を提供します。
-
コンプライアンスと条件付きアクセス:Microsoft IntuneはAzure AD(IDとアクセス管理)と統合されているため、幅広いアクセス制御シナリオが可能になります。 たとえば、Webex アプリにアクセスする前に、モバイルデバイスが Microsoft Intune で定義された組織標準に準拠していることを確認できます。
-
Microsoft Intuneのアプリ保護ポリシーは、組織のデータを安全に保ち、管理アプリに保存することを保証するルールです。 ポリシーには、ユーザーが企業データにアクセスしたり移動したりするときに適用されるルールや、ユーザーがアプリ内にいるときに禁止または監視される一連のアクションがあります。
アプリコンフィグでEMMをセットアップします
AppConfigは、iOSとAndroidの基本的なオペレーティングシステム(OS) レベルのアプリケーション制御機能を定義するコミュニティです。
次の表は、Android と iOS 上の Webex アプリでサポートされている AppConfig ポリシーを示しています。 また、nameアプリ内の設定可能なプロパティのと(タイプ)も表示されます。
Webex アプリでこれらの動作/ポリシーを設定する方法については、AppConfigの使用に関するアプリケーション管理システムのドキュメントを参照してください。
|
|
iOS |
Android |
|---|---|---|
| デフォルトのブラウザは有効になっています |
サポートされています 管理対象アプリの設定キーを使う
|
サポートされていません |
| コピーアンドペーストを無効にする |
サポートされています 管理対象アプリの設定キーを使う コピーアンドペーストが無効です(bool) |
サポートされています Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください |
| スクリーンキャプチャを無効にする | Webexアプリから画面がキャプチャされないようにするには、EMMにあるiOSオペレーティングシステムの制限オプションを使用してください |
サポートされています Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください |
| マネージドオープンイン/ドキュメント共有 |
サポートされています EMM設定にあるiOSマネージドWebexアプリ制限パラメータを使用してください |
サポートされています Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください |
| ピン/タッチID |
サポートされています 管理対象アプリの設定キーを使う
|
サポートされています 管理対象アプリの設定キーを使う
|
| アプリのバックアップを防ぐ |
サポートされています EMM設定で利用可能なiOS管理Webexアプリ制限パラメータを使用してください |
サポートされています Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください |
| リモートワイプ |
サポートされています EMM設定で利用可能なiOS管理Webexアプリ制限パラメータを使用してください |
サポートされています Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください |
| FedRAMPクラスターのサインインが必要です |
サポートされています 管理対象アプリの設定キーを使う
|
サポートされています 管理対象アプリの設定キーを使う
|
| シングル・サインオン |
サポートされています 管理対象アプリの設定キーを使う
|
サポートされています 管理対象アプリの設定キーを使う
または
|
| Cisco Unified Communications Manager音声サービスドメイン |
サポートされています 管理対象アプリの設定キーを使う
|
サポートされています 管理対象アプリの設定キーを使う 音声サービスドメイン(文字列) |
| Cisco Unified Communications Managerアカウントユーザー名 |
サポートされています 管理対象アプリの設定キーを使う
|
サポートされています 管理対象アプリの設定キーを使う 自動ログインユーザー名(文字列):ユーザー名を入力します |
| Cisco Unified Communications Managerアカウントパスワード |
サポートされています 管理対象アプリの設定キーを使う
|
サポートされています 管理対象アプリの設定キーを使う autologinUserPassword(文字列):パスワードを入力するためのものです |
| 組み込みカレンダーを無効にする |
サポートされています Webex アプリがデバイスカレンダーにアクセスするのをブロックするには
|
サポートされています Webex アプリがデバイスカレンダーにアクセスするのをブロックするには
|
| 組み込みの連絡先を無効にする | サポートされています デバイスの連絡先への Webex アプリアクセスをブロックするには
| サポートされています デバイスの連絡先への Webex アプリアクセスをブロックするには
|
| iPadモバイルユーザーエージェントインジェクション | サポートされています 認証フロー中にデスクトップユーザーエージェントをモバイルユーザーエージェントにオーバーライドするには
| サポートされていません |
| 管理対象外のアプリの使用を無効にする | サポートされています
| サポートされています 管理対象アプリの設定キーを使用してください |
App
Configパラメータを設定することで、各ユーザーのログインメールアドレスを事前に入力できます。login_hint MDMプロバイダーのメールアドレス変数を使用してパラメーターを設定します。 これらの変数とその使用法はプロバイダーによって異なりますので、
詳細についてはEMMのドキュメントを参照してください。
IPAとAABを使ったアプリのラッピング
Webexアプリのラップバージョン、iOS用のIPAファイル、Android用のAABファイルは、Webexモバイルアプリケーション管理プログラムを使用して入手できます。
アンドロイド用のAABファイルにはAPKファイルが含まれています。
-
ラップされたアプリケーションファイルにより、管理アプリケーションはモバイルデバイスでのアプリケーションの使用方法を制御できます。 ラッピングプロセスは、管理アプリケーションがラップされたアプリケーションを制御するために使用する追加のライブラリセットを提供します。
-
Webex アプリの IPA バージョンと AAB バージョンを提供しています。
-
WebexアプリのMAM管理可能なバージョンは、MAMアプリケーションによる登録と承認が必要です。
-
ユーザーは、ラップされMAM管理されたバージョンのWebex Appを自分のアプリストアまたはMAMアプリリポジトリからダウンロードする必要があります。
-
WebexアプリのMAM制御のラップバージョンを使用すると、AppConfigで提供される制御に追加の制御を提供できます。
モバイル管理の管理制御
Microsoft Intune、AppConfig、またはアプリケーションラッピングオプションを使用しない場合、Control Hub で管理者用に使用できる管理コントロールは次のとおりです。
-
コンテンツが安全で、ロック画面のある人だけがモバイルデバイスのWebex アプリにアクセスできることを確認してください。
-
ファイル共有ポリシーを設定する:
-
ロックされた画面にメッセージプレビューが表示されないようにします。 セキュリティ設定を有効にするを参照してください。
-
侵害されたデバイスを保護するため、または誰かが会社を辞めたときに、 その人のアクセスを取り消すことができます。 Webex へのユーザーのアクセスを取り消すを参照してください。