Android Enterprise は、Googleが提供する企業向けAndroid管理フレームワークです。本記事では、Google Workspace との連携、Managed Google Playの設定、Work Profile の有効化、デバイスセキュリティポリシーの配信について、実装手順を詳しく解説します。
Google Workspace との連携
Android Enterprise を利用するには、Google Workspace アカウントが必須です。
Google Workspace の初期設定
ステップ1:管理コンソールにログイン
[操作手順]
1. Google Workspace 管理コンソール(https://admin.google.com)にログイン
2. 管理者認証を完了
3. 左メニューから「デバイスとアプリ」を選択
4. 「Android」を選択
5. 「Android Enterprise」をクリック
ステップ2:Android Enterprise の有効化
1. 「Android Enterprise の設定」をクリック
2. 利用規約に同意
3. 企業情報(企業名、メールアドレス)を入力
4. 「登録」をクリック
5. Google により自動登録(数分以内)
6. Android Enterprise が有効化
MDM選定ガイド
MDM製品の選定で押さえるべきポイントを解説。OS対応、リモート制御、ポリシー管理など、主要な評価軸を整理しています。
Managed Google Play の設定
Managed Google Play は、企業向けアプリストアです。企業が承認したアプリのみをデバイスに配信できます。
Managed Google Play アカウント設定
ステップ1:Managed Google Play へのアクセス
[操作手順]
1. Google Workspace 管理コンソールから
2. 「デバイスとアプリ」→「Android」→「Managed Google Play」を選択
3. 初回アクセス時、利用規約に同意
4. Managed Google Play 管理画面が表示
ステップ2:アプリの承認
[アプリ承認フロー]
1. 「アプリを承認」をクリック
2. 企業で使用するアプリを検索
例:Salesforce
3. アプリ情報を確認
- 権限(位置情報、連絡先へのアクセス等)
- セキュリティ診断結果
- ユーザー評価
4. 「承認」をクリック
[承認されたアプリの一覧表示]
- 承認したアプリが「マイアプリ」に追加
- これらのアプリだけが企業デバイスにインストール可能
- ユーザーが許可外アプリをインストール試行時にブロック
MDM(LOCKED)との統合
LOCKED での Android Enterprise 設定
ステップ1:MDM コンソールでの Google Workspace 連携
[LOCKED での操作]
1. LOCKED 管理画面にログイン
2. 「Android 設定」を選択
3. 「Google Workspace 連携」をクリック
4. Google Workspace アカウントでの OAuth 認証
5. アクセス権限を確認・承認
6. Google Workspace との統合完了
[統合確認]
- Managed Google Play が自動同期
- 承認されたアプリが LOCKED に表示
- Work Profile 配信準備完了
ステップ2:Work Profile の有効化
[Work Profile 有効化の手順]
1. 「デバイスポリシー」→「Android Enterprise」を選択
2. 「Work Profile」を有効化
3. 配信対象グループを指定(全社 / 部門別)
4. セキュリティポリシーを設定(下記参照)
5. 「配信」をクリック
[ユーザーデバイス側の動作]
1. MDM エージェントが更新通知を受信
2. Work Profile セットアップウィザードが開始
3. ユーザーが「業務用プロファイルをセットアップ」をタップ
4. 企業メール・VPN が自動設定
5. セットアップ完了
Android Enterprise セキュリティポリシー設定
Android セキュリティポリシー項目
パスワード要件:
[設定例]
- パスワード最小文字数:8文字
- 大文字・小文字・数字・記号:必須
- パスワード有効期限:90日
- ロック失敗時:6回失敗後、10分ロック
VPN・通信設定:
[設定例]
- VPN プロトコル:IKEv2(IPsec)
- VPN 常時接続:ON(デバイス起動時に自動接続)
- キルスイッチ:ON(VPN 切断時に全通信ブロック)
- VPN による強制トンネリング:有効
アプリ管理:
[設定例]
- Google Play Store アクセス:禁止
- Managed Google Play のアプリのみインストール可能
- 許可アプリ:Salesforce、Teams、OneDrive
- APK ファイルのサイドロード:禁止
機能制限:
[設定例]
- カメラ:禁止
- マイク:禁止(情報漏洩防止)
- USB デバッグ:禁止
- 開発者オプション:禁止
- Bluetooth ファイル転送:禁止
ポリシー配信フロー
[LOCKED での操作]
1. ポリシー作成:「新規ポリシー」をクリック
2. ポリシー名:「Android-SecurityPolicy-Salesforce」
3. セキュリティ設定を入力(上記参照)
4. 配信対象を指定:営業部
5. 「保存」→「配信」をクリック
[デバイス側での動作]
1. ポリシーがバックグラウンドで同期
2. デバイスに設定が適用(5~10分以内)
3. ユーザーには通知なし(強制適用)
4. ポリシー違反デバイスは自動検知・通知
Managed Google Play によるアプリ配信
企業向けアプリの一括配信
ステップ1:配信対象アプリ選択
[LOCKED での操作]
1. 「アプリ管理」→「Managed Google Play」を選択
2. 承認済みアプリ一覧から配信アプリを選択
- Salesforce:必須インストール
- Teams:必須インストール
- OneDrive:必須インストール
- Google Maps:オプション配信
ステップ2:配信方式の設定
[配信方式選択]
1. 必須インストール:ユーザーが削除不可
- VPN、メール、認証器など
2. オプション配信:ユーザーが選択可能
- ユーティリティ、生産性向上ツール
[配信実行]
1. 配信対象グループを指定(全社 / 部門別)
2. 「配信」をクリック
3. デバイス側で自動インストール(5~10分)
ステップ3:アプリインストール状況監視
[LOCKED ダッシュボード]
- インストール完了:87/100デバイス
- インストール中:8/100デバイス
- インストール失敗:5/100デバイス
[失敗理由の確認]
1. 失敗デバイスをクリック
2. ログを表示(容量不足、ネットワーク接続失敗等)
3. 再試行またはユーザーへの個別対応
Android デバイスのセキュリティパッチ管理
セキュリティパッチ自動配信
[ポリシー設定]
1.「セキュリティアップデート」を選択
2. 重要度別の配信スケジュール:
- Critical:24時間以内に強制更新
- High:7日以内に自動更新
- Medium:30日以内に自動更新
[再起動スケジュール]
1. 営業時間内:ユーザーに通知、翌日に再起動
2. 営業時間外:自動再起動
3. 土日祝日:自動再起動
パッチ適用状況の監視
[LOCKED ダッシュボード]
- パッチ適用済み:950/1000デバイス(95%)
- パッチ適用待ち:30/1000デバイス(3%)
- パッチ適用失敗:20/1000デバイス(2%)
[非準拠デバイスへの対応]
1. ユーザーへの自動メール送信
2. IT サポート窓口での個別対応
3. 3日以上非準拠の場合:エスカレーション
Work Profile 削除(従業員退職時)
セレクティブワイプ実行
[LOCKED での操作]
1. 対象ユーザーを検索
2. 「デバイス管理」→「Work Profile を削除」をクリック
3. 削除範囲を確認:
- 企業メール
- Managed Google Play アプリ
- VPN設定
- 企業ストレージキャッシュ
4. 「実行」をクリック
[デバイス側の動作]
1. Work Profile が削除される(数秒~数分)
2. 企業データはすべて削除
3. 個人用コンテナは保持
4. ユーザーに通知メール送信
[完了後]
- 個人メール、写真、アプリは保持
- 企業データにアクセス不可
- デバイスは従業員の個人デバイスに戻る
LOCKEDの詳細を見る Android Enterprise 管理でお悩みなら、LOCKEDの無料デモをお試しください。 資料請求・デモ依頼はこちら →