LOCKED
ブログ一覧に戻る
デバイス管理・MDMLOCKED MDM

iOSの監視モード(Supervised Mode)とは|企業利用に必須の設定と有効化手順

関連トピック: iPhone 企業管理設定|Apple Business Manager・DEP・ABM の詳細設定ガイド

iOSの監視モード(Supervised Mode)は、企業がiPhone・iPadを業務用途で管理するうえで不可欠な機能です。監視モードを有効にすることで、MDMから利用可能な制御項目が大幅に拡張され、アプリの制限、Webフィルタリング、AirDrop禁止、シングルアプリモードなど、高度なデバイス管理が実現します。本記事では、監視モードの仕組み、非監視モードとの違い、有効化手順、導入時の注意点、運用ベストプラクティスまでを網羅的に解説します。

監視モードとは — 定義と概要

監視モードの基本定義

監視モード(Supervised Mode)とは、Appleが提供するiOS/iPadOSデバイスの管理レベルの一つで、組織がデバイスを「監視対象」として設定することで、MDM(モバイルデバイス管理)から利用できる制御機能を最大限に拡張する仕組みです。

[監視モードの位置づけ]

┌────────────────────────────────────────────────┐
│              iOS デバイス管理レベル                │
├────────────────────────────────────────────────┤
│                                                │
│  レベル1: 未管理(MDM未登録)                     │
│  ├─ ユーザーが自由に操作                         │
│  ├─ 企業による制御なし                           │
│  └─ 個人利用向け                                │
│                                                │
│  レベル2: MDM管理(非監視モード)                  │
│  ├─ 基本的なポリシー配信                         │
│  ├─ アプリ配信・Wi-Fi設定                        │
│  ├─ リモートワイプ・ロック                       │
│  └─ 一部の制限のみ適用可能                       │
│                                                │
│  レベル3: MDM管理(監視モード)  ★推奨            │
│  ├─ 全てのMDM制御が利用可能                      │
│  ├─ アプリ制限・Webフィルタリング                 │
│  ├─ シングルアプリモード・壁紙制御                │
│  ├─ AirDrop・Bluetooth制御                      │
│  └─ 企業デバイスに最適                           │
│                                                │
└────────────────────────────────────────────────┘

監視モードが必要な理由

Appleは、デバイス管理機能の多くを「監視対象デバイスのみ」に限定しています。これはユーザーのプライバシー保護と企業のセキュリティ要件のバランスを取るためのAppleの設計思想に基づいています。

監視モードなしでは実現できない代表的な機能:

  • App Storeの無効化
  • カメラの完全無効化
  • AirDropの禁止
  • Webコンテンツフィルタリング
  • シングルアプリモード(キオスクモード)
  • デバイスの壁紙強制設定
  • グローバルHTTPプロキシの設定
  • Bluetooth設定の変更禁止
  • サイレントアプリインストール(ユーザー操作なし)

監視モードの識別方法

監視対象デバイスは、設定画面に明確な表示があります。

[デバイス側の確認方法]

1. 「設定」アプリを開く
2. 「一般」→「情報」を選択
3. 画面上部に以下の表示を確認:

   ┌─────────────────────────────────────────┐
   │  このiPhoneは「○○株式会社」によって       │
   │  監視および管理されています。               │
   └─────────────────────────────────────────┘

※ この表示がない場合、デバイスは非監視モードです。
選定ガイド(無料)

MDM選定ガイド

MDM製品の選定で押さえるべきポイントを解説。OS対応、リモート制御、ポリシー管理など、主要な評価軸を整理しています。

無料でダウンロード

監視モードと非監視モードの違い

機能比較表

以下の表は、MDMで設定可能な主要機能について、監視モードの要否を一覧にしたものです。

機能カテゴリ制御項目非監視モード監視モード
アプリ管理アプリ配信(VPP)対応対応
サイレントアプリインストール非対応対応
アプリ削除の禁止非対応対応
App Store の無効化非対応対応
特定アプリの非表示非対応対応
Web・通信Wi-Fi設定の配信対応対応
Webコンテンツフィルタ非対応対応
グローバルHTTPプロキシ非対応対応
AirDrop の禁止非対応対応
デバイス制御パスコードポリシー対応対応
リモートワイプ対応対応
リモートロック対応対応
カメラの完全無効化非推奨(deprecated)対応
スクリーンショット禁止対応対応
シングルアプリモード非対応対応
壁紙の強制設定非対応対応
デバイス名の変更禁止非対応対応
Bluetooth設定の変更禁止非対応対応
セキュリティ構成プロファイル配信対応対応
VPN設定対応対応
常時接続VPN非対応対応
USB接続の制限非対応対応
eSIMの削除禁止非対応対応
OS管理OSアップデートの強制非対応対応
OSアップデートの延期非対応対応
ベータ版OSのブロック非対応対応

企業利用における実質的な影響

[非監視モードの場合 — IT管理者の悩み]

問題1: ユーザーがApp StoreからゲームをDL → 業務効率低下
問題2: AirDropで社外に機密ファイル送信 → 情報漏洩リスク
問題3: OSアップデートを延期できない → 検証前に更新される
問題4: アプリを強制インストールできない → 展開に時間がかかる
問題5: Webフィルタリング不可 → 不適切サイトへのアクセス

        ↓ 監視モードを有効化すると

[監視モードの場合 — すべて解決]

対策1: App Store無効化 + VPPで業務アプリのみ配信
対策2: AirDrop完全禁止
対策3: OSアップデート90日延期 + 検証後に強制適用
対策4: サイレントインストールで即座に全台展開
対策5: Webコンテンツフィルタで業務外サイトをブロック

監視モードでのみ利用できるMDM制御

1. アプリ制限・管理

監視モードでは、アプリに関する強力な制御が可能になります。

サイレントアプリインストール:

[非監視モードの場合]
1. MDMからアプリ配信コマンドを送信
2. デバイスに通知が表示される
3. ユーザーが「インストール」をタップ  ← ユーザー操作が必要
4. インストール開始

[監視モードの場合]
1. MDMからアプリ配信コマンドを送信
2. バックグラウンドで自動インストール  ← ユーザー操作不要
3. ホーム画面にアプリが出現
4. 完了通知をMDMに返送

アプリの許可リスト/ブロックリスト:

設定動作用途
許可リスト(allowlist)指定アプリのみ表示、他は非表示キオスク端末、特定業務端末
ブロックリスト(blocklist)指定アプリを非表示、他は表示SNS・ゲーム等の禁止
App Store無効化ストア自体を非表示全アプリをMDM経由で管理

2. Webフィルタリング

監視モードでは、デバイス全体に適用されるWebコンテンツフィルタを設定できます。

[フィルタリング設定の種類]

■ 自動フィルタ(Apple内蔵)
  - Appleが提供する不適切コンテンツフィルタ
  - アダルト・暴力コンテンツを自動ブロック
  - 追加の許可/拒否URLを指定可能

■ ホワイトリスト方式
  - 指定したURLのみアクセス可能
  - 業務に必要なサイトだけを許可
  - 最も厳格なフィルタリング

■ プラグイン方式(サードパーティ)
  - 外部のフィルタリングサービスと連携
  - URLカテゴリベースの細かい制御
  - ログ・レポート機能が充実

3. AirDrop禁止

AirDropは便利な機能ですが、企業環境では情報漏洩の経路となり得ます。

[AirDrop制御の設定]

監視モードで設定可能な項目:
├─ AirDrop完全無効化
├─ AirDrop受信のみ許可(送信禁止)
└─ 管理対象デバイス間のみ許可(iOS 16.2+)

推奨設定:
- 一般社員端末 → AirDrop完全無効化
- 営業・現場端末 → 管理対象デバイス間のみ許可
- 経営層端末 → AirDrop完全無効化

4. シングルアプリモード(App Lock)

デバイスを1つのアプリに固定するキオスクモードです。監視モード限定の機能です。

[シングルアプリモードの利用シーン]

■ 受付端末
  - 来客管理アプリのみ表示
  - ホームボタン無効化
  - 自動ロック無効化(常時画面ON)

■ POS端末
  - 会計アプリのみ表示
  - タッチ領域の制限(特定ボタンのみ反応)

■ デジタルサイネージ
  - ブラウザでコンテンツ表示
  - 操作完全無効化

■ 教育用端末
  - テスト中は試験アプリのみ
  - テスト終了後に通常モードに復帰

[設定可能なオプション]
- タッチ操作の無効化
- デバイス回転ロック
- 音量ボタンの無効化
- スリープ/スリープ解除ボタンの無効化
- 自動ロックの無効化
- VoiceOverの切り替え

5. 壁紙の強制設定

[壁紙制御]

設定可能な項目:
├─ ロック画面の壁紙を強制設定
├─ ホーム画面の壁紙を強制設定
└─ ユーザーによる壁紙変更を禁止

活用例:
- 企業ロゴ入り壁紙で統一ブランディング
- 緊急連絡先をロック画面に表示
- 部署ごとに異なる壁紙で識別
- 「この端末は○○株式会社の資産です」の表示

6. Bluetooth・通信制御

[Bluetooth制御(監視モード限定)]

├─ Bluetooth設定変更の禁止
│   → ユーザーがBluetooth ON/OFFを切り替え不可
├─ Bluetoothの強制ON
│   → 業務用Bluetooth機器との常時接続を維持
└─ Bluetoothの強制OFF
    → セキュリティ上、無線接続を完全遮断

[その他の通信制御]
├─ セルラーデータ設定の変更禁止
├─ eSIM の追加・削除禁止
├─ パーソナルホットスポットの変更禁止
├─ VPN設定の変更禁止
└─ Wi-Fiネットワークの自動接続制御

7. OSアップデート管理

監視モードでは、OSアップデートを組織が完全にコントロールできます。

[OSアップデート制御]

■ アップデート延期(最大90日)
  ├─ メジャーアップデート(例: iOS 17 → 18)を延期
  ├─ マイナーアップデート(例: iOS 18.0 → 18.1)を延期
  └─ セキュリティアップデートのみ即時適用も可能

■ アップデート強制適用
  ├─ 指定バージョンへの強制アップデート
  ├─ 適用期限の設定(いつまでに更新するか)
  └─ ユーザーへの通知表示

■ ベータ版ブロック
  └─ ベータプロファイルのインストールを禁止

[推奨運用フロー]
1. 新バージョンリリース
2. 全社展開を一時停止(延期設定)
3. 検証用デバイスでテスト(1〜2週間)
4. 業務アプリの互換性確認
5. 問題なければ延期解除 + 強制適用
6. 適用状況をダッシュボードで監視

有効化方法

監視モードを有効化するには、主に2つの方法があります。

方法1: Apple Business Manager(ABM)/ ADE 経由

最も推奨される方法です。ABM(旧DEP)を通じてデバイスを登録すると、自動的に監視モードが有効化されます。

[ABM/ADE経由の有効化フロー]

┌──────────────┐    ┌──────────────┐    ┌──────────────┐
│  デバイス購入  │───→│  ABMに登録    │───→│ MDMサーバー   │
│  (正規ルート) │    │  (自動登録)  │    │  に割り当て   │
└──────────────┘    └──────────────┘    └──────────────┘
                                              │
                                              ▼
┌──────────────┐    ┌──────────────┐    ┌──────────────┐
│  監視モード    │←───│  構成プロファ  │←───│ デバイス初期   │
│  自動有効化    │    │  イル自動配信  │    │ セットアップ   │
└──────────────┘    └──────────────┘    └──────────────┘

具体的な手順:

[ステップ1: ABMでデバイスをMDMに割り当て]
1. Apple Business Manager(https://business.apple.com)にログイン
2. 「デバイス」セクションでデバイスを選択
3. 「デバイス管理を編集」からMDMサーバーを指定
4. デバイスがMDMサーバーに自動登録される

[ステップ2: MDMで登録プロファイルを設定]
1. MDM管理画面で「自動デバイス登録」設定を開く
2. 登録プロファイルを作成:
   - 監視モード: 有効 ★必ずチェック
   - MDMプロファイル削除: 禁止(推奨)
   - セットアップアシスタント: 不要な画面をスキップ
   - デバイス名テンプレート: 「部署-連番」等
3. プロファイルを保存

[ステップ3: デバイスの初期セットアップ]
1. デバイスの電源を入れる(または初期化する)
2. Wi-Fiに接続
3. Appleのアクティベーションサーバーに自動問い合わせ
4. ABMの設定に基づきMDMに自動登録
5. 監視モードが自動的に有効化
6. 構成プロファイルが配信される

ABM/ADE経由のメリット:

メリット説明
ゼロタッチ展開IT管理者がデバイスに触れずに設定完了
初期化耐性デバイスを初期化しても再登録される
MDM削除不可ユーザーがMDMプロファイルを削除できない
スケーラビリティ数千台規模の展開が容易
自動監視モード追加設定なしで監視モードが有効

方法2: Apple Configurator 経由

Apple Configuratorは、MacにUSB接続してデバイスを監視モードに設定するツールです。ABMを利用できない場合の代替手段です。

[Apple Configurator 経由の有効化フロー]

┌──────────────┐    ┌──────────────┐    ┌──────────────┐
│  Mac に Apple │───→│ デバイスをUSB │───→│「準備」を      │
│  Configurator │    │ で接続       │    │  実行         │
│  をインストール│    │              │    │              │
└──────────────┘    └──────────────┘    └──────────────┘
                                              │
                                              ▼
                    ┌──────────────┐    ┌──────────────┐
                    │  監視モード    │←───│ デバイスが     │
                    │  有効化完了    │    │ 初期化される   │
                    └──────────────┘    └──────────────┘

※ デバイスは初期化(工場出荷状態)されます

具体的な手順:

[ステップ1: Apple Configuratorのインストール]
1. MacでApp Storeを開く
2. 「Apple Configurator」を検索
3. インストール(無料)

[ステップ2: 監視IDの作成]
1. Apple Configuratorを起動
2. メニュー「Apple Configurator」→「環境設定」
3. 「組織」タブで組織情報を設定:
   - 組織名
   - 監視ID(自動生成または手動設定)
   - 証明書の生成

[ステップ3: デバイスの準備]
1. iPhoneをUSBケーブルでMacに接続
2. Apple Configuratorでデバイスを選択
3. 「準備」ボタンをクリック
4. 設定項目を入力:
   - 「デバイスを監視」にチェック ★必須
   - 「デバイスにほかのコンピュータとのペアリングを許可」設定
   - MDMサーバーのURL(任意)
   - 組織の選択
5. 「準備」を実行
6. デバイスが初期化され、監視モードが有効化

[注意事項]
- デバイスの全データが消去されます
- 1台ずつUSB接続が必要です
- USB-Cハブで複数台同時処理可能(最大推奨16台)

Apple Configurator for iPhone による ABM登録

iOS 15以降では、Apple Configurator for iPhoneを使って、既存デバイスをABMに追加することも可能です。

[Apple Configurator for iPhone の利用]

1. 管理用iPhoneに「Apple Configurator」アプリをインストール
2. 対象デバイスをWi-Fiに接続した状態で初期化
3. セットアップ中の「言語選択」画面で管理用iPhoneを近づける
4. 管理用iPhone上でABMへの追加を承認
5. 対象デバイスがABMに登録され、MDMに割り当てられる

メリット:
- Macが不要
- 既存購入デバイスをABMに追加可能
- 現場でのキッティングに便利

方法の比較

比較項目ABM/ADEApple Configurator (Mac)Apple Configurator (iPhone)
推奨度最も推奨次点限定的に推奨
大規模展開最適非効率非効率
USB接続不要必要不要(近接通信)
デバイス初期化必要必要必要
MDM削除防止可能設定次第ABM経由なら可能
既存デバイス対応購入時登録が原則対応対応
コスト無料無料(Mac必要)無料

監視モード導入時の注意点

1. デバイスの初期化が必要

監視モードを有効化するには、デバイスを工場出荷状態に初期化する必要があります。既存のデータはすべて消去されます。

[初期化前のチェックリスト]

□ ユーザーデータのバックアップ完了
  ├─ iCloudバックアップの確認
  ├─ 写真・動画のバックアップ
  └─ アプリデータの移行確認

□ 業務データの退避
  ├─ メールアカウント情報の記録
  ├─ Wi-Fi設定情報の記録
  └─ VPN接続情報の記録

□ Apple ID のサインアウト
  ├─ 「iPhoneを探す」のOFF
  └─ アクティベーションロック解除の確認

□ 通信キャリア設定
  ├─ eSIMの情報記録
  └─ 電話番号の移行手順確認

2. プライバシーへの配慮

監視モードでは、デバイスの設定画面に「このiPhoneは監視されています」という表示が常に表示されます。従業員への適切な説明が必要です。

[従業員への説明ポイント]

■ 監視モードでIT管理者ができること:
  ├─ デバイスの設定を遠隔で変更
  ├─ アプリのインストール・削除
  ├─ デバイスのリモートワイプ
  ├─ デバイスの位置情報取得(紛失モード時のみ)
  └─ インストール済みアプリの一覧取得

■ 監視モードでもIT管理者ができないこと:
  ├─ 個人のメール内容の閲覧
  ├─ LINEやSMSのメッセージ閲覧
  ├─ 通話内容の傍受
  ├─ 写真・動画の閲覧
  ├─ Safariの閲覧履歴の取得(フィルタリング設定時を除く)
  └─ カメラやマイクの遠隔起動

■ 推奨:
  → デバイス利用規程を書面で配布
  → 監視対象となる項目を明確に列挙
  → 同意書への署名を取得

3. BYODデバイスには非推奨

監視モードは企業所有デバイスを前提とした機能です。BYOD(個人所有デバイス)への適用は推奨されません。

[BYOD vs 企業所有デバイスの管理方針]

┌─────────────────┬──────────────────┬──────────────────┐
│                 │   BYODデバイス    │  企業所有デバイス  │
├─────────────────┼──────────────────┼──────────────────┤
│ 監視モード       │ × 非推奨         │ ○ 推奨           │
│ 管理方式        │ ユーザー登録      │ [ADE](/article/mdm/apple-ade-enrollment)(自動登録)   │
│ データ分離       │ 必須             │ 任意             │
│ 初期化権限       │ 業務データのみ    │ 全データ対象      │
│ MDM削除         │ ユーザーが可能    │ 不可に設定可能    │
│ プライバシー     │ 最大限配慮       │ 企業管理が優先    │
└─────────────────┴──────────────────┴──────────────────┘

BYODの場合は「ユーザー登録(User Enrollment)」を利用し、
業務データのみを管理対象とする方式が適切です。

4. MDMプロファイル削除の制御

ABM/ADE経由で監視モードを有効化した場合、MDMプロファイルの削除をユーザーに許可しない設定が可能です。これにより、デバイスの管理離脱を防止できます。

[MDMプロファイル削除制御の設定]

ABM/ADE経由の場合:
├─ MDMプロファイル削除: 禁止 ← 推奨
├─ デバイス初期化してもMDMに再登録される
└─ 管理から離脱する手段がない(IT管理者の操作が必要)

Apple Configurator経由の場合:
├─ MDMプロファイル削除: 設定による
├─ ペアリング制限で他のMacからの操作を防止
└─ ABM併用でより強固な管理が可能

5. 既存デバイスの移行計画

既に運用中の非監視モードデバイスを監視モードに移行する場合、計画的な対応が必要です。

[移行計画テンプレート]

Phase 1: 準備(2〜4週間)
├─ 対象デバイスの棚卸し
├─ ABMへのデバイス登録確認
├─ MDMの監視モード対応プロファイル作成
├─ 移行手順書の作成
└─ テストデバイスでの検証

Phase 2: パイロット展開(1〜2週間)
├─ IT部門内のデバイスで先行移行
├─ 問題点の洗い出し
├─ 手順書の修正
└─ ヘルプデスク対応マニュアル作成

Phase 3: 全社展開(4〜8週間)
├─ 部署ごとに段階的に移行
├─ 1日あたりの処理台数を制限(例: 50台/日)
├─ ユーザーへの事前通知(1週間前)
├─ 代替機の準備
└─ 当日のサポート体制確保

Phase 4: 完了確認(1〜2週間)
├─ 全デバイスの監視モード有効化確認
├─ ポリシー適用状況の確認
├─ 残存する非監視モードデバイスの対応
└─ 移行完了レポート作成

運用ベストプラクティス

1. 登録プロファイルの標準化

組織内で統一された登録プロファイルを用意することで、管理の一貫性を保ちます。

[推奨プロファイル設定]

■ 共通設定(全デバイス)
  ├─ 監視モード: 有効
  ├─ MDMプロファイル削除: 禁止
  ├─ ペアリング: IT管理者のMacのみ許可
  ├─ デバイス名: 自動命名(部署-連番)
  └─ セットアップアシスタント: 最小限の画面のみ表示

■ 部署別カスタマイズ
  ├─ 営業部: VPN自動設定、CRMアプリ配信
  ├─ 開発部: 開発者モード許可、テストアプリ配信
  ├─ 経営企画: セキュリティ最大設定、暗号化必須
  └─ 店舗: シングルアプリモード、キオスク設定

2. ポリシーのグループ管理

デバイスの用途や部署に応じて、ポリシーをグループ化して管理します。

[ポリシーグループの設計例]

┌─────────────────────────────────────────────┐
│           全社共通ポリシー(ベース)           │
│  パスコード要件 / 暗号化 / リモートワイプ      │
└──────────────┬──────────────────────────────┘
               │
    ┌──────────┼──────────┐
    ▼          ▼          ▼
┌────────┐┌────────┐┌────────┐
│ 営業部  ││ 管理部  ││ 店舗   │
│        ││        ││        │
│ VPN    ││ AirDrop││ キオスク│
│ CRM    ││ 禁止   ││ モード │
│ アプリ  ││ Web    ││ POS   │
│        ││ フィルタ││ アプリ │
└────────┘└────────┘└────────┘

3. OSアップデート管理の運用フロー

[OSアップデート管理の推奨フロー]

1. Apple新バージョンリリース通知を受信
   └─ Appleのリリースノートを確認

2. 全社デバイスのアップデートを延期設定(最大90日)
   └─ MDMから「ソフトウェアアップデート延期」を配信

3. 検証用デバイス群(5〜10台)でアップデート実施
   ├─ 業務アプリの動作確認
   ├─ VPN・Wi-Fi接続の確認
   ├─ メール・カレンダー同期の確認
   └─ MDM機能の動作確認

4. 検証結果をレポート化(1〜2週間)
   ├─ 問題なし → ステップ5へ
   └─ 問題あり → アプリベンダーに報告、修正待ち

5. パイロットグループ(IT部門等)にアップデート適用
   └─ 1週間の運用監視

6. 全社展開
   ├─ 延期設定を解除
   ├─ 強制アップデートコマンドを配信
   ├─ 適用期限を設定(例: 2週間以内)
   └─ 未適用デバイスのフォローアップ

4. 監視モードの監査とコンプライアンス

[定期監査チェックリスト(月次)]

□ 全デバイスの監視モード有効化状況
  └─ 非監視モードデバイスの検出と対応

□ MDMプロファイル適用状況
  └─ 未適用・エラーデバイスの特定

□ ポリシー遵守率
  ├─ パスコード設定率
  ├─ 暗号化有効率
  └─ OSバージョン分布

□ セキュリティイベント
  ├─ リモートワイプ実行履歴
  ├─ 紛失モード発動履歴
  └─ ポリシー違反の検出件数

□ アプリ管理状況
  ├─ 必須アプリのインストール率
  ├─ 禁止アプリの検出数
  └─ ライセンス使用状況

5. トラブルシューティング

[よくある問題と対処法]

■ 問題: デバイスが監視モードにならない
  原因: ABMでMDMサーバーが割り当てられていない
  対処: ABMでデバイスを確認し、MDMサーバーを割り当て後に初期化

■ 問題: 「準備」実行時にエラー
  原因: Apple Configuratorのバージョンが古い
  対処: App StoreでApple Configuratorを最新版に更新

■ 問題: 監視モードなのにポリシーが適用されない
  原因: MDMプロファイルの設定ミス
  対処: MDMで対象デバイスグループとポリシーの紐付けを確認

■ 問題: ユーザーがMDMプロファイルを削除した
  原因: ABM/ADE経由でない登録、または削除許可設定
  対処: ABM/ADE経由で再登録し、削除禁止に設定

■ 問題: 監視モードを解除したい
  原因: デバイスの用途変更、BYOD移行等
  対処: デバイスを初期化し、ABMからMDM割り当てを解除

6. セキュリティ強化のための追加設定

監視モードを最大限活用するために、以下の設定を組み合わせることを推奨します。

[セキュリティ強化設定の組み合わせ]

■ 基本セキュリティ(必須)
  ├─ パスコード: 6桁以上の英数字
  ├─ 自動ロック: 5分
  ├─ データ暗号化: 強制ON
  └─ リモートワイプ: 有効

■ 通信セキュリティ
  ├─ AirDrop: 無効化
  ├─ Bluetooth: 設定変更禁止
  ├─ USB制限モード: 有効(1時間後にUSBデータ通信遮断)
  └─ VPN: 常時接続(Always-on VPN)

■ アプリセキュリティ
  ├─ App Store: 無効化(MDM経由でのみインストール)
  ├─ サイレントインストール: 有効
  ├─ 管理対象アプリのデータ共有制限
  └─ アプリ内課金: 禁止

■ コンテンツセキュリティ
  ├─ Webフィルタリング: 有効
  ├─ スクリーンショット: 禁止(機密情報取扱部門)
  ├─ 画面収録: 禁止
  └─ iCloud バックアップ: 管理対象データ除外

LOCKEDの詳細を見る iOSデバイスの監視モード設定・MDM導入でお悩みなら、LOCKED MDMの無料デモをお試しください。監視モードの設定から運用まで、ワンストップでサポートします。 資料請求・デモ依頼はこちら →


参考リンク

関連記事

LOCKED MDM

この課題、LOCKEDで解決できます

「MDM選定ガイド」など、検討に役立つ資料を無料でご用意しています

LOCKEDシリーズの詳細資料を無料でダウンロード

導入事例、機能詳細、他社比較など、検討に必要な情報をまとめた資料をご用意しています

まずは資料で詳細を確認

製品資料で機能・料金・導入事例をまとめてご確認いただけます

資料をダウンロード