LOCKED
ブログ一覧に戻る
デバイス管理・MDMLOCKED MDM

Android Enterprise 管理ガイド|Managed Google Play・Work Profile の実装手順

Android Enterprise は、Googleが提供する企業向けAndroid管理フレームワークです。本記事では、Google Workspace との連携、Managed Google Playの設定、Work Profile の有効化、デバイスセキュリティポリシーの配信について、実装手順を詳しく解説します。

Google Workspace との連携

Android Enterprise を利用するには、Google Workspace アカウントが必須です。

Google Workspace の初期設定

ステップ1:管理コンソールにログイン

[操作手順]
1. Google Workspace 管理コンソール(https://admin.google.com)にログイン
2. 管理者認証を完了
3. 左メニューから「デバイスとアプリ」を選択
4. 「Android」を選択
5. 「Android Enterprise」をクリック

ステップ2:Android Enterprise の有効化

1. 「Android Enterprise の設定」をクリック
2. 利用規約に同意
3. 企業情報(企業名、メールアドレス)を入力
4. 「登録」をクリック
5. Google により自動登録(数分以内)
6. Android Enterprise が有効化
選定ガイド(無料)

MDM選定ガイド

MDM製品の選定で押さえるべきポイントを解説。OS対応、リモート制御、ポリシー管理など、主要な評価軸を整理しています。

無料でダウンロード

Managed Google Play の設定

Managed Google Play は、企業向けアプリストアです。企業が承認したアプリのみをデバイスに配信できます。

Managed Google Play アカウント設定

ステップ1:Managed Google Play へのアクセス

[操作手順]
1. Google Workspace 管理コンソールから
2. 「デバイスとアプリ」→「Android」→「Managed Google Play」を選択
3. 初回アクセス時、利用規約に同意
4. Managed Google Play 管理画面が表示

ステップ2:アプリの承認

[アプリ承認フロー]
1. 「アプリを承認」をクリック
2. 企業で使用するアプリを検索
   例:Salesforce
3. アプリ情報を確認
   - 権限(位置情報、連絡先へのアクセス等)
   - セキュリティ診断結果
   - ユーザー評価
4. 「承認」をクリック

[承認されたアプリの一覧表示]
- 承認したアプリが「マイアプリ」に追加
- これらのアプリだけが企業デバイスにインストール可能
- ユーザーが許可外アプリをインストール試行時にブロック

MDM(LOCKED)との統合

LOCKED での Android Enterprise 設定

ステップ1:MDM コンソールでの Google Workspace 連携

[LOCKED での操作]
1. LOCKED 管理画面にログイン
2. 「Android 設定」を選択
3. 「Google Workspace 連携」をクリック
4. Google Workspace アカウントでの OAuth 認証
5. アクセス権限を確認・承認
6. Google Workspace との統合完了

[統合確認]
- Managed Google Play が自動同期
- 承認されたアプリが LOCKED に表示
- Work Profile 配信準備完了

ステップ2:Work Profile の有効化

[Work Profile 有効化の手順]
1. 「デバイスポリシー」→「Android Enterprise」を選択
2. 「Work Profile」を有効化
3. 配信対象グループを指定(全社 / 部門別)
4. セキュリティポリシーを設定(下記参照)
5. 「配信」をクリック

[ユーザーデバイス側の動作]
1. MDM エージェントが更新通知を受信
2. Work Profile セットアップウィザードが開始
3. ユーザーが「業務用プロファイルをセットアップ」をタップ
4. 企業メール・VPN が自動設定
5. セットアップ完了

Android Enterprise セキュリティポリシー設定

Android セキュリティポリシー項目

パスワード要件:

[設定例]
- パスワード最小文字数:8文字
- 大文字・小文字・数字・記号:必須
- パスワード有効期限:90日
- ロック失敗時:6回失敗後、10分ロック

VPN・通信設定:

[設定例]
- VPN プロトコル:IKEv2(IPsec)
- VPN 常時接続:ON(デバイス起動時に自動接続)
- キルスイッチ:ON(VPN 切断時に全通信ブロック)
- VPN による強制トンネリング:有効

アプリ管理:

[設定例]
- Google Play Store アクセス:禁止
- Managed Google Play のアプリのみインストール可能
- 許可アプリ:Salesforce、Teams、OneDrive
- APK ファイルのサイドロード:禁止

機能制限:

[設定例]
- カメラ:禁止
- マイク:禁止(情報漏洩防止)
- USB デバッグ:禁止
- 開発者オプション:禁止
- Bluetooth ファイル転送:禁止

ポリシー配信フロー

[LOCKED での操作]
1. ポリシー作成:「新規ポリシー」をクリック
2. ポリシー名:「Android-SecurityPolicy-Salesforce」
3. セキュリティ設定を入力(上記参照)
4. 配信対象を指定:営業部
5. 「保存」→「配信」をクリック

[デバイス側での動作]
1. ポリシーがバックグラウンドで同期
2. デバイスに設定が適用(5~10分以内)
3. ユーザーには通知なし(強制適用)
4. ポリシー違反デバイスは自動検知・通知

Managed Google Play によるアプリ配信

企業向けアプリの一括配信

ステップ1:配信対象アプリ選択

[LOCKED での操作]
1. 「アプリ管理」→「Managed Google Play」を選択
2. 承認済みアプリ一覧から配信アプリを選択
   - Salesforce:必須インストール
   - Teams:必須インストール
   - OneDrive:必須インストール
   - Google Maps:オプション配信

ステップ2:配信方式の設定

[配信方式選択]
1. 必須インストール:ユーザーが削除不可
   - VPN、メール、認証器など
2. オプション配信:ユーザーが選択可能
   - ユーティリティ、生産性向上ツール

[配信実行]
1. 配信対象グループを指定(全社 / 部門別)
2. 「配信」をクリック
3. デバイス側で自動インストール(5~10分)

ステップ3:アプリインストール状況監視

[LOCKED ダッシュボード]
- インストール完了:87/100デバイス
- インストール中:8/100デバイス
- インストール失敗:5/100デバイス

[失敗理由の確認]
1. 失敗デバイスをクリック
2. ログを表示(容量不足、ネットワーク接続失敗等)
3. 再試行またはユーザーへの個別対応

Android デバイスのセキュリティパッチ管理

セキュリティパッチ自動配信

[ポリシー設定]
1.「セキュリティアップデート」を選択
2. 重要度別の配信スケジュール:
   - Critical:24時間以内に強制更新
   - High:7日以内に自動更新
   - Medium:30日以内に自動更新

[再起動スケジュール]
1. 営業時間内:ユーザーに通知、翌日に再起動
2. 営業時間外:自動再起動
3. 土日祝日:自動再起動

パッチ適用状況の監視

[LOCKED ダッシュボード]
- パッチ適用済み:950/1000デバイス(95%)
- パッチ適用待ち:30/1000デバイス(3%)
- パッチ適用失敗:20/1000デバイス(2%)

[非準拠デバイスへの対応]
1. ユーザーへの自動メール送信
2. IT サポート窓口での個別対応
3. 3日以上非準拠の場合:エスカレーション

Work Profile 削除(従業員退職時)

セレクティブワイプ実行

[LOCKED での操作]
1. 対象ユーザーを検索
2. 「デバイス管理」→「Work Profile を削除」をクリック
3. 削除範囲を確認:
   - 企業メール
   - Managed Google Play アプリ
   - VPN設定
   - 企業ストレージキャッシュ
4. 「実行」をクリック

[デバイス側の動作]
1. Work Profile が削除される(数秒~数分)
2. 企業データはすべて削除
3. 個人用コンテナは保持
4. ユーザーに通知メール送信

[完了後]
- 個人メール、写真、アプリは保持
- 企業データにアクセス不可
- デバイスは従業員の個人デバイスに戻る

LOCKEDの詳細を見る Android Enterprise 管理でお悩みなら、LOCKEDの無料デモをお試しください。 資料請求・デモ依頼はこちら →


参考リンク

関連記事

商標について:本記事に記載されているGoogle WorkspaceSalesforce等の製品名・サービス名は、各社の商標または登録商標です。

免責事項:本記事の情報は執筆時点のものであり、各製品の最新の機能・料金・仕様については、各社の公式サイトをご確認ください。本記事の内容に基づく判断・行動について、当社は一切の責任を負いかねます。

LOCKED MDM

この課題、LOCKEDで解決できます

「MDM選定ガイド」など、検討に役立つ資料を無料でご用意しています

LOCKEDシリーズの詳細資料を無料でダウンロード

導入事例、機能詳細、他社比較など、検討に必要な情報をまとめた資料をご用意しています

まずは資料で詳細を確認

製品資料で機能・料金・導入事例をまとめてご確認いただけます

資料をダウンロード