この記事の内容
マイクロソフトのIntuneインテグレーション
アプリコンフィグでEMMをセットアップします
IPAとAABを使ったアプリのラッピング
モバイル管理の管理制御
Webex アプリ | 安全なモバイルデバイス
list-menuこの記事の内容
list-menuフィードバックがある場合

IT管理者がユーザーのモバイルデバイスでWebexアプリを保護するためのオプションをいくつか提供しています。これには、Microsoft Intune SDK、AppConfig付きのEMM、iOS IPAファイルとAndroid AABファイルを使用したアプリケーションラッピング、モバイル管理用の管理者コントロールが含まれます。

IT管理者は、デバイスをMicrosoft Intuneやその他のサードパーティサービスに登録してデバイスを登録することで完全に制御できます。また、Control Hubを使用して、PINロックを強制したり、組織内のユーザー間のデータ共有を制御したりする設定を構成できます。

モバイルデバイス管理(MDM)—企業組織が所有するモバイルデバイスの場合、これらのデバイスとすべてのアプリケーションはMDMアプリに登録され、管理されます。

モバイルアプリケーション管理(MAM)—個人所有のモバイルデバイスの場合、Webex アプリはMAMアプリでのみ登録および管理されます。

これらのオプションを使用する際の推奨順序は次のとおりです。

  1. マイクロソフトインチューン

  2. アプリコンフィグ

  3. アプリラッピング

  4. コントロールハブの管理者コントロール

マイクロソフトのIntuneインテグレーション

Microsoft Intune統合は個人所有のデバイスをサポートし、オプションのデバイス登録でWebex アプリを保護します。 詳細については、マイクロソフト Intune を参照してください。

Microsoft Intune エンドポイントマネージャーを使用して Webex をプロビジョニングおよび管理する方法の詳細については、「Webex | Microsoft Intune でのインストール」を参照してください。

  • Microsoft Intuneアプリでは、オンデマンドVPNや仕事用メールの使用などのアプリポリシーを適用できます。

  • MDMデバイスの登録はオプションです。

  • Microsoft Intune用のWebexアプリは、アプリストア/グーグルプレイから入手できます。

  • Microsoft Intune SDKの統合は、Webexアプリのラップバージョンを使用するAppConfigやMAMが提供するものよりも多くの機能を提供します。

  • コンプライアンスと条件付きアクセス:Microsoft IntuneはAzure AD(IDとアクセス管理)と統合されているため、幅広いアクセス制御シナリオが可能になります。 たとえば、Webex アプリにアクセスする前に、モバイルデバイスが Microsoft Intune で定義された組織標準に準拠していることを確認できます。

  • Microsoft Intuneのアプリ保護ポリシーは、組織のデータを安全に保ち、管理アプリに保存することを保証するルールです。 ポリシーには、ユーザーが企業データにアクセスしたり移動したりするときに適用されるルールや、ユーザーがアプリ内にいるときに禁止または監視される一連のアクションがあります。

アプリコンフィグでEMMをセットアップします

AppConfigは、iOSとAndroidの基本的なオペレーティングシステム(OS) レベルのアプリケーション制御機能を定義するコミュニティです。

次の表は、Android と iOS 上の Webex アプリでサポートされている AppConfig ポリシーを示しています。 また、nameアプリ内の設定可能なプロパティのと(タイプ)も表示されます。

Webex アプリでこれらの動作/ポリシーを設定する方法については、AppConfigの使用に関するアプリケーション管理システムのドキュメントを参照してください。

テーブル 1.Webex でサポートされている AppConfig ポリシー

iOS

Android

デフォルトのブラウザは有効になっています

サポートされています

管理対象アプリの設定キーを使う

defaultBrowserEnabled(ブール)

サポートされていません

コピーアンドペーストを無効にする

サポートされています

管理対象アプリの設定キーを使う

コピーアンドペーストが無効です(bool)

サポートされています

Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください

スクリーンキャプチャを無効にするWebexアプリから画面がキャプチャされないようにするには、EMMにあるiOSオペレーティングシステムの制限オプションを使用してください

サポートされています

Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください

マネージドオープンイン/ドキュメント共有

サポートされています

EMM設定にあるiOSマネージドWebexアプリ制限パラメータを使用してください

サポートされています

Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください

ピン/タッチID

サポートされています

管理対象アプリの設定キーを使う

pinLockDuration(整数)

サポートされています

管理対象アプリの設定キーを使う

pinLockEnabled(ブール)

アプリのバックアップを防ぐ

サポートされています

EMM設定で利用可能なiOS管理Webexアプリ制限パラメータを使用してください

サポートされています

Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください

リモートワイプ

サポートされています

EMM設定で利用可能なiOS管理Webexアプリ制限パラメータを使用してください

サポートされています

Android OSの設定を「EMM構成で利用できるユーザーのAndroid仕事用プロファイル設定」と一緒に使用してください

FedRAMPクラスターのサインインが必要です

サポートされています

管理対象アプリの設定キーを使う

fedRampEnabled (ブール)

サポートされています

管理対象アプリの設定キーを使う

fedRampEnabled (ブール)

シングル・サインオン

サポートされています

管理対象アプリの設定キーを使う

login_hint(文字列)を使用してユーザーのメールアドレスを事前に入力します

サポートされています

管理対象アプリの設定キーを使う

login_hint(文字列)を使用してユーザーのメールアドレスを事前に入力します

または

login_domain(文字列) ユーザー名に '@domain' を自動的に追加します

Cisco Unified Communications Manager音声サービスドメイン

サポートされています

管理対象アプリの設定キーを使う

VoiceServicesDomain(文字列)

サポートされています

管理対象アプリの設定キーを使う

音声サービスドメイン(文字列)

Cisco Unified Communications Managerアカウントユーザー名

サポートされています

管理対象アプリの設定キーを使う

AutoLoginUserName(文字列) でユーザー名を入力します

サポートされています

管理対象アプリの設定キーを使う

自動ログインユーザー名(文字列):ユーザー名を入力します

Cisco Unified Communications Managerアカウントパスワード

サポートされています

管理対象アプリの設定キーを使う

AutoLoginUserPassword(文字列) でパスワードを入力してください

サポートされています

管理対象アプリの設定キーを使う

autologinUserPassword(文字列):パスワードを入力するためのものです

組み込みカレンダーを無効にする

サポートされています

Webex アプリがデバイスカレンダーにアクセスするのをブロックするには

isLocalCalendarDisabled(ブーリアン)

サポートされています

Webex アプリがデバイスカレンダーにアクセスするのをブロックするには

isLocalCalendarDisabled(ブーリアン)

組み込みの連絡先を無効にする

サポートされています

デバイスの連絡先への Webex アプリアクセスをブロックするには

isLocalContactsDisabled

(ブーリアン)

サポートされています

デバイスの連絡先への Webex アプリアクセスをブロックするには

isLocalContactsDisabled

(ブーリアン)
iPadモバイルユーザーエージェントインジェクションサポートされています

認証フロー中にデスクトップユーザーエージェントをモバイルユーザーエージェントにオーバーライドするには

isIPadCustomUserAgentEnabled

(ブーリアン)
サポートされていません
管理対象外のアプリの使用を無効にするサポートされています

orgIdentifier管理対象アプリ設定キーを使用して、 コントロールハブから組織IDを指定します。 有効にすると、外部ユーザーは iOS で管理対象外の Webex アプリを使用できません。 組織のユーザーはマネージドインスタンスを使用する必要があります。

サポートされています

管理対象アプリの設定キーを使用してください orgIdentifier(文字列)。 有効にすると、外部ユーザーは Android で管理されていない Webex アプリを使用できなくなります。 組織のユーザーはマネージドインスタンスを使用する必要があります。

App Configパラメータを設定することで、各ユーザーのログインメールアドレスを事前に入力できます。login_hint MDMプロバイダーのメールアドレス変数を使用してパラメーターを設定します。 これらの変数とその使用法はプロバイダーによって異なりますので、 詳細についてはEMMのドキュメントを参照してください。

IPAとAABを使ったアプリのラッピング

Webexアプリのラップバージョン、iOS用のIPAファイル、Android用のAABファイルは、Webexモバイルアプリケーション管理プログラムを使用して入手できます。

アンドロイド用のAABファイルにはAPKファイルが含まれています。

  • ラップされたアプリケーションファイルにより、管理アプリケーションはモバイルデバイスでのアプリケーションの使用方法を制御できます。 ラッピングプロセスは、管理アプリケーションがラップされたアプリケーションを制御するために使用する追加のライブラリセットを提供します。

  • Webex アプリの IPA バージョンと AAB バージョンを提供しています。

  • WebexアプリのMAM管理可能なバージョンは、MAMアプリケーションによる登録と承認が必要です。

  • ユーザーは、ラップされMAM管理されたバージョンのWebex Appを自分のアプリストアまたはMAMアプリリポジトリからダウンロードする必要があります。

  • WebexアプリのMAM制御のラップバージョンを使用すると、AppConfigで提供される制御に追加の制御を提供できます。

モバイル管理の管理制御

Microsoft Intune、AppConfig、またはアプリケーションラッピングオプションを使用しない場合、Control Hub で管理者用に使用できる管理コントロールは次のとおりです。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?