iOSの監視モード(Supervised Mode)は、企業がiPhone・iPadを業務用途で管理するうえで不可欠な機能です。監視モードを有効にすることで、MDMから利用可能な制御項目が大幅に拡張され、アプリの制限、Webフィルタリング、AirDrop禁止、シングルアプリモードなど、高度なデバイス管理が実現します。本記事では、監視モードの仕組み、非監視モードとの違い、有効化手順、導入時の注意点、運用ベストプラクティスまでを網羅的に解説します。
監視モードとは — 定義と概要
監視モードの基本定義
監視モード(Supervised Mode)とは、Appleが提供するiOS/iPadOSデバイスの管理レベルの一つで、組織がデバイスを「監視対象」として設定することで、MDM(モバイルデバイス管理)から利用できる制御機能を最大限に拡張する仕組みです。
[監視モードの位置づけ]
┌────────────────────────────────────────────────┐
│ iOS デバイス管理レベル │
├────────────────────────────────────────────────┤
│ │
│ レベル1: 未管理(MDM未登録) │
│ ├─ ユーザーが自由に操作 │
│ ├─ 企業による制御なし │
│ └─ 個人利用向け │
│ │
│ レベル2: MDM管理(非監視モード) │
│ ├─ 基本的なポリシー配信 │
│ ├─ アプリ配信・Wi-Fi設定 │
│ ├─ リモートワイプ・ロック │
│ └─ 一部の制限のみ適用可能 │
│ │
│ レベル3: MDM管理(監視モード) ★推奨 │
│ ├─ 全てのMDM制御が利用可能 │
│ ├─ アプリ制限・Webフィルタリング │
│ ├─ シングルアプリモード・壁紙制御 │
│ ├─ AirDrop・Bluetooth制御 │
│ └─ 企業デバイスに最適 │
│ │
└────────────────────────────────────────────────┘
監視モードが必要な理由
Appleは、デバイス管理機能の多くを「監視対象デバイスのみ」に限定しています。これはユーザーのプライバシー保護と企業のセキュリティ要件のバランスを取るためのAppleの設計思想に基づいています。
監視モードなしでは実現できない代表的な機能:
- App Storeの無効化
- カメラの完全無効化
- AirDropの禁止
- Webコンテンツフィルタリング
- シングルアプリモード(キオスクモード)
- デバイスの壁紙強制設定
- グローバルHTTPプロキシの設定
- Bluetooth設定の変更禁止
- サイレントアプリインストール(ユーザー操作なし)
監視モードの識別方法
監視対象デバイスは、設定画面に明確な表示があります。
[デバイス側の確認方法]
1. 「設定」アプリを開く
2. 「一般」→「情報」を選択
3. 画面上部に以下の表示を確認:
┌─────────────────────────────────────────┐
│ このiPhoneは「○○株式会社」によって │
│ 監視および管理されています。 │
└─────────────────────────────────────────┘
※ この表示がない場合、デバイスは非監視モードです。
MDM選定ガイド
MDM製品の選定で押さえるべきポイントを解説。OS対応、リモート制御、ポリシー管理など、主要な評価軸を整理しています。
監視モードと非監視モードの違い
機能比較表
以下の表は、MDMで設定可能な主要機能について、監視モードの要否を一覧にしたものです。
| 機能カテゴリ | 制御項目 | 非監視モード | 監視モード |
|---|---|---|---|
| アプリ管理 | アプリ配信(VPP) | 対応 | 対応 |
| サイレントアプリインストール | 非対応 | 対応 | |
| アプリ削除の禁止 | 非対応 | 対応 | |
| App Store の無効化 | 非対応 | 対応 | |
| 特定アプリの非表示 | 非対応 | 対応 | |
| Web・通信 | Wi-Fi設定の配信 | 対応 | 対応 |
| Webコンテンツフィルタ | 非対応 | 対応 | |
| グローバルHTTPプロキシ | 非対応 | 対応 | |
| AirDrop の禁止 | 非対応 | 対応 | |
| デバイス制御 | パスコードポリシー | 対応 | 対応 |
| リモートワイプ | 対応 | 対応 | |
| リモートロック | 対応 | 対応 | |
| カメラの完全無効化 | 非推奨(deprecated) | 対応 | |
| スクリーンショット禁止 | 対応 | 対応 | |
| シングルアプリモード | 非対応 | 対応 | |
| 壁紙の強制設定 | 非対応 | 対応 | |
| デバイス名の変更禁止 | 非対応 | 対応 | |
| Bluetooth設定の変更禁止 | 非対応 | 対応 | |
| セキュリティ | 構成プロファイル配信 | 対応 | 対応 |
| VPN設定 | 対応 | 対応 | |
| 常時接続VPN | 非対応 | 対応 | |
| USB接続の制限 | 非対応 | 対応 | |
| eSIMの削除禁止 | 非対応 | 対応 | |
| OS管理 | OSアップデートの強制 | 非対応 | 対応 |
| OSアップデートの延期 | 非対応 | 対応 | |
| ベータ版OSのブロック | 非対応 | 対応 |
企業利用における実質的な影響
[非監視モードの場合 — IT管理者の悩み]
問題1: ユーザーがApp StoreからゲームをDL → 業務効率低下
問題2: AirDropで社外に機密ファイル送信 → 情報漏洩リスク
問題3: OSアップデートを延期できない → 検証前に更新される
問題4: アプリを強制インストールできない → 展開に時間がかかる
問題5: Webフィルタリング不可 → 不適切サイトへのアクセス
↓ 監視モードを有効化すると
[監視モードの場合 — すべて解決]
対策1: App Store無効化 + VPPで業務アプリのみ配信
対策2: AirDrop完全禁止
対策3: OSアップデート90日延期 + 検証後に強制適用
対策4: サイレントインストールで即座に全台展開
対策5: Webコンテンツフィルタで業務外サイトをブロック
監視モードでのみ利用できるMDM制御
1. アプリ制限・管理
監視モードでは、アプリに関する強力な制御が可能になります。
サイレントアプリインストール:
[非監視モードの場合]
1. MDMからアプリ配信コマンドを送信
2. デバイスに通知が表示される
3. ユーザーが「インストール」をタップ ← ユーザー操作が必要
4. インストール開始
[監視モードの場合]
1. MDMからアプリ配信コマンドを送信
2. バックグラウンドで自動インストール ← ユーザー操作不要
3. ホーム画面にアプリが出現
4. 完了通知をMDMに返送
アプリの許可リスト/ブロックリスト:
| 設定 | 動作 | 用途 |
|---|---|---|
| 許可リスト(allowlist) | 指定アプリのみ表示、他は非表示 | キオスク端末、特定業務端末 |
| ブロックリスト(blocklist) | 指定アプリを非表示、他は表示 | SNS・ゲーム等の禁止 |
| App Store無効化 | ストア自体を非表示 | 全アプリをMDM経由で管理 |
2. Webフィルタリング
監視モードでは、デバイス全体に適用されるWebコンテンツフィルタを設定できます。
[フィルタリング設定の種類]
■ 自動フィルタ(Apple内蔵)
- Appleが提供する不適切コンテンツフィルタ
- アダルト・暴力コンテンツを自動ブロック
- 追加の許可/拒否URLを指定可能
■ ホワイトリスト方式
- 指定したURLのみアクセス可能
- 業務に必要なサイトだけを許可
- 最も厳格なフィルタリング
■ プラグイン方式(サードパーティ)
- 外部のフィルタリングサービスと連携
- URLカテゴリベースの細かい制御
- ログ・レポート機能が充実
3. AirDrop禁止
AirDropは便利な機能ですが、企業環境では情報漏洩の経路となり得ます。
[AirDrop制御の設定]
監視モードで設定可能な項目:
├─ AirDrop完全無効化
├─ AirDrop受信のみ許可(送信禁止)
└─ 管理対象デバイス間のみ許可(iOS 16.2+)
推奨設定:
- 一般社員端末 → AirDrop完全無効化
- 営業・現場端末 → 管理対象デバイス間のみ許可
- 経営層端末 → AirDrop完全無効化
4. シングルアプリモード(App Lock)
デバイスを1つのアプリに固定するキオスクモードです。監視モード限定の機能です。
[シングルアプリモードの利用シーン]
■ 受付端末
- 来客管理アプリのみ表示
- ホームボタン無効化
- 自動ロック無効化(常時画面ON)
■ POS端末
- 会計アプリのみ表示
- タッチ領域の制限(特定ボタンのみ反応)
■ デジタルサイネージ
- ブラウザでコンテンツ表示
- 操作完全無効化
■ 教育用端末
- テスト中は試験アプリのみ
- テスト終了後に通常モードに復帰
[設定可能なオプション]
- タッチ操作の無効化
- デバイス回転ロック
- 音量ボタンの無効化
- スリープ/スリープ解除ボタンの無効化
- 自動ロックの無効化
- VoiceOverの切り替え
5. 壁紙の強制設定
[壁紙制御]
設定可能な項目:
├─ ロック画面の壁紙を強制設定
├─ ホーム画面の壁紙を強制設定
└─ ユーザーによる壁紙変更を禁止
活用例:
- 企業ロゴ入り壁紙で統一ブランディング
- 緊急連絡先をロック画面に表示
- 部署ごとに異なる壁紙で識別
- 「この端末は○○株式会社の資産です」の表示
6. Bluetooth・通信制御
[Bluetooth制御(監視モード限定)]
├─ Bluetooth設定変更の禁止
│ → ユーザーがBluetooth ON/OFFを切り替え不可
├─ Bluetoothの強制ON
│ → 業務用Bluetooth機器との常時接続を維持
└─ Bluetoothの強制OFF
→ セキュリティ上、無線接続を完全遮断
[その他の通信制御]
├─ セルラーデータ設定の変更禁止
├─ eSIM の追加・削除禁止
├─ パーソナルホットスポットの変更禁止
├─ VPN設定の変更禁止
└─ Wi-Fiネットワークの自動接続制御
7. OSアップデート管理
監視モードでは、OSアップデートを組織が完全にコントロールできます。
[OSアップデート制御]
■ アップデート延期(最大90日)
├─ メジャーアップデート(例: iOS 17 → 18)を延期
├─ マイナーアップデート(例: iOS 18.0 → 18.1)を延期
└─ セキュリティアップデートのみ即時適用も可能
■ アップデート強制適用
├─ 指定バージョンへの強制アップデート
├─ 適用期限の設定(いつまでに更新するか)
└─ ユーザーへの通知表示
■ ベータ版ブロック
└─ ベータプロファイルのインストールを禁止
[推奨運用フロー]
1. 新バージョンリリース
2. 全社展開を一時停止(延期設定)
3. 検証用デバイスでテスト(1〜2週間)
4. 業務アプリの互換性確認
5. 問題なければ延期解除 + 強制適用
6. 適用状況をダッシュボードで監視
有効化方法
監視モードを有効化するには、主に2つの方法があります。
方法1: Apple Business Manager(ABM)/ ADE 経由
最も推奨される方法です。ABM(旧DEP)を通じてデバイスを登録すると、自動的に監視モードが有効化されます。
[ABM/ADE経由の有効化フロー]
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ デバイス購入 │───→│ ABMに登録 │───→│ MDMサーバー │
│ (正規ルート) │ │ (自動登録) │ │ に割り当て │
└──────────────┘ └──────────────┘ └──────────────┘
│
▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ 監視モード │←───│ 構成プロファ │←───│ デバイス初期 │
│ 自動有効化 │ │ イル自動配信 │ │ セットアップ │
└──────────────┘ └──────────────┘ └──────────────┘
具体的な手順:
[ステップ1: ABMでデバイスをMDMに割り当て]
1. Apple Business Manager(https://business.apple.com)にログイン
2. 「デバイス」セクションでデバイスを選択
3. 「デバイス管理を編集」からMDMサーバーを指定
4. デバイスがMDMサーバーに自動登録される
[ステップ2: MDMで登録プロファイルを設定]
1. MDM管理画面で「自動デバイス登録」設定を開く
2. 登録プロファイルを作成:
- 監視モード: 有効 ★必ずチェック
- MDMプロファイル削除: 禁止(推奨)
- セットアップアシスタント: 不要な画面をスキップ
- デバイス名テンプレート: 「部署-連番」等
3. プロファイルを保存
[ステップ3: デバイスの初期セットアップ]
1. デバイスの電源を入れる(または初期化する)
2. Wi-Fiに接続
3. Appleのアクティベーションサーバーに自動問い合わせ
4. ABMの設定に基づきMDMに自動登録
5. 監視モードが自動的に有効化
6. 構成プロファイルが配信される
ABM/ADE経由のメリット:
| メリット | 説明 |
|---|---|
| ゼロタッチ展開 | IT管理者がデバイスに触れずに設定完了 |
| 初期化耐性 | デバイスを初期化しても再登録される |
| MDM削除不可 | ユーザーがMDMプロファイルを削除できない |
| スケーラビリティ | 数千台規模の展開が容易 |
| 自動監視モード | 追加設定なしで監視モードが有効 |
方法2: Apple Configurator 経由
Apple Configuratorは、MacにUSB接続してデバイスを監視モードに設定するツールです。ABMを利用できない場合の代替手段です。
[Apple Configurator 経由の有効化フロー]
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ Mac に Apple │───→│ デバイスをUSB │───→│「準備」を │
│ Configurator │ │ で接続 │ │ 実行 │
│ をインストール│ │ │ │ │
└──────────────┘ └──────────────┘ └──────────────┘
│
▼
┌──────────────┐ ┌──────────────┐
│ 監視モード │←───│ デバイスが │
│ 有効化完了 │ │ 初期化される │
└──────────────┘ └──────────────┘
※ デバイスは初期化(工場出荷状態)されます
具体的な手順:
[ステップ1: Apple Configuratorのインストール]
1. MacでApp Storeを開く
2. 「Apple Configurator」を検索
3. インストール(無料)
[ステップ2: 監視IDの作成]
1. Apple Configuratorを起動
2. メニュー「Apple Configurator」→「環境設定」
3. 「組織」タブで組織情報を設定:
- 組織名
- 監視ID(自動生成または手動設定)
- 証明書の生成
[ステップ3: デバイスの準備]
1. iPhoneをUSBケーブルでMacに接続
2. Apple Configuratorでデバイスを選択
3. 「準備」ボタンをクリック
4. 設定項目を入力:
- 「デバイスを監視」にチェック ★必須
- 「デバイスにほかのコンピュータとのペアリングを許可」設定
- MDMサーバーのURL(任意)
- 組織の選択
5. 「準備」を実行
6. デバイスが初期化され、監視モードが有効化
[注意事項]
- デバイスの全データが消去されます
- 1台ずつUSB接続が必要です
- USB-Cハブで複数台同時処理可能(最大推奨16台)
Apple Configurator for iPhone による ABM登録
iOS 15以降では、Apple Configurator for iPhoneを使って、既存デバイスをABMに追加することも可能です。
[Apple Configurator for iPhone の利用]
1. 管理用iPhoneに「Apple Configurator」アプリをインストール
2. 対象デバイスをWi-Fiに接続した状態で初期化
3. セットアップ中の「言語選択」画面で管理用iPhoneを近づける
4. 管理用iPhone上でABMへの追加を承認
5. 対象デバイスがABMに登録され、MDMに割り当てられる
メリット:
- Macが不要
- 既存購入デバイスをABMに追加可能
- 現場でのキッティングに便利
方法の比較
| 比較項目 | ABM/ADE | Apple Configurator (Mac) | Apple Configurator (iPhone) |
|---|---|---|---|
| 推奨度 | 最も推奨 | 次点 | 限定的に推奨 |
| 大規模展開 | 最適 | 非効率 | 非効率 |
| USB接続 | 不要 | 必要 | 不要(近接通信) |
| デバイス初期化 | 必要 | 必要 | 必要 |
| MDM削除防止 | 可能 | 設定次第 | ABM経由なら可能 |
| 既存デバイス対応 | 購入時登録が原則 | 対応 | 対応 |
| コスト | 無料 | 無料(Mac必要) | 無料 |
監視モード導入時の注意点
1. デバイスの初期化が必要
監視モードを有効化するには、デバイスを工場出荷状態に初期化する必要があります。既存のデータはすべて消去されます。
[初期化前のチェックリスト]
□ ユーザーデータのバックアップ完了
├─ iCloudバックアップの確認
├─ 写真・動画のバックアップ
└─ アプリデータの移行確認
□ 業務データの退避
├─ メールアカウント情報の記録
├─ Wi-Fi設定情報の記録
└─ VPN接続情報の記録
□ Apple ID のサインアウト
├─ 「iPhoneを探す」のOFF
└─ アクティベーションロック解除の確認
□ 通信キャリア設定
├─ eSIMの情報記録
└─ 電話番号の移行手順確認
2. プライバシーへの配慮
監視モードでは、デバイスの設定画面に「このiPhoneは監視されています」という表示が常に表示されます。従業員への適切な説明が必要です。
[従業員への説明ポイント]
■ 監視モードでIT管理者ができること:
├─ デバイスの設定を遠隔で変更
├─ アプリのインストール・削除
├─ デバイスのリモートワイプ
├─ デバイスの位置情報取得(紛失モード時のみ)
└─ インストール済みアプリの一覧取得
■ 監視モードでもIT管理者ができないこと:
├─ 個人のメール内容の閲覧
├─ LINEやSMSのメッセージ閲覧
├─ 通話内容の傍受
├─ 写真・動画の閲覧
├─ Safariの閲覧履歴の取得(フィルタリング設定時を除く)
└─ カメラやマイクの遠隔起動
■ 推奨:
→ デバイス利用規程を書面で配布
→ 監視対象となる項目を明確に列挙
→ 同意書への署名を取得
3. BYODデバイスには非推奨
監視モードは企業所有デバイスを前提とした機能です。BYOD(個人所有デバイス)への適用は推奨されません。
[BYOD vs 企業所有デバイスの管理方針]
┌─────────────────┬──────────────────┬──────────────────┐
│ │ BYODデバイス │ 企業所有デバイス │
├─────────────────┼──────────────────┼──────────────────┤
│ 監視モード │ × 非推奨 │ ○ 推奨 │
│ 管理方式 │ ユーザー登録 │ [ADE](/article/mdm/apple-ade-enrollment)(自動登録) │
│ データ分離 │ 必須 │ 任意 │
│ 初期化権限 │ 業務データのみ │ 全データ対象 │
│ MDM削除 │ ユーザーが可能 │ 不可に設定可能 │
│ プライバシー │ 最大限配慮 │ 企業管理が優先 │
└─────────────────┴──────────────────┴──────────────────┘
BYODの場合は「ユーザー登録(User Enrollment)」を利用し、
業務データのみを管理対象とする方式が適切です。
4. MDMプロファイル削除の制御
ABM/ADE経由で監視モードを有効化した場合、MDMプロファイルの削除をユーザーに許可しない設定が可能です。これにより、デバイスの管理離脱を防止できます。
[MDMプロファイル削除制御の設定]
ABM/ADE経由の場合:
├─ MDMプロファイル削除: 禁止 ← 推奨
├─ デバイス初期化してもMDMに再登録される
└─ 管理から離脱する手段がない(IT管理者の操作が必要)
Apple Configurator経由の場合:
├─ MDMプロファイル削除: 設定による
├─ ペアリング制限で他のMacからの操作を防止
└─ ABM併用でより強固な管理が可能
5. 既存デバイスの移行計画
既に運用中の非監視モードデバイスを監視モードに移行する場合、計画的な対応が必要です。
[移行計画テンプレート]
Phase 1: 準備(2〜4週間)
├─ 対象デバイスの棚卸し
├─ ABMへのデバイス登録確認
├─ MDMの監視モード対応プロファイル作成
├─ 移行手順書の作成
└─ テストデバイスでの検証
Phase 2: パイロット展開(1〜2週間)
├─ IT部門内のデバイスで先行移行
├─ 問題点の洗い出し
├─ 手順書の修正
└─ ヘルプデスク対応マニュアル作成
Phase 3: 全社展開(4〜8週間)
├─ 部署ごとに段階的に移行
├─ 1日あたりの処理台数を制限(例: 50台/日)
├─ ユーザーへの事前通知(1週間前)
├─ 代替機の準備
└─ 当日のサポート体制確保
Phase 4: 完了確認(1〜2週間)
├─ 全デバイスの監視モード有効化確認
├─ ポリシー適用状況の確認
├─ 残存する非監視モードデバイスの対応
└─ 移行完了レポート作成
運用ベストプラクティス
1. 登録プロファイルの標準化
組織内で統一された登録プロファイルを用意することで、管理の一貫性を保ちます。
[推奨プロファイル設定]
■ 共通設定(全デバイス)
├─ 監視モード: 有効
├─ MDMプロファイル削除: 禁止
├─ ペアリング: IT管理者のMacのみ許可
├─ デバイス名: 自動命名(部署-連番)
└─ セットアップアシスタント: 最小限の画面のみ表示
■ 部署別カスタマイズ
├─ 営業部: VPN自動設定、CRMアプリ配信
├─ 開発部: 開発者モード許可、テストアプリ配信
├─ 経営企画: セキュリティ最大設定、暗号化必須
└─ 店舗: シングルアプリモード、キオスク設定
2. ポリシーのグループ管理
デバイスの用途や部署に応じて、ポリシーをグループ化して管理します。
[ポリシーグループの設計例]
┌─────────────────────────────────────────────┐
│ 全社共通ポリシー(ベース) │
│ パスコード要件 / 暗号化 / リモートワイプ │
└──────────────┬──────────────────────────────┘
│
┌──────────┼──────────┐
▼ ▼ ▼
┌────────┐┌────────┐┌────────┐
│ 営業部 ││ 管理部 ││ 店舗 │
│ ││ ││ │
│ VPN ││ AirDrop││ キオスク│
│ CRM ││ 禁止 ││ モード │
│ アプリ ││ Web ││ POS │
│ ││ フィルタ││ アプリ │
└────────┘└────────┘└────────┘
3. OSアップデート管理の運用フロー
[OSアップデート管理の推奨フロー]
1. Apple新バージョンリリース通知を受信
└─ Appleのリリースノートを確認
2. 全社デバイスのアップデートを延期設定(最大90日)
└─ MDMから「ソフトウェアアップデート延期」を配信
3. 検証用デバイス群(5〜10台)でアップデート実施
├─ 業務アプリの動作確認
├─ VPN・Wi-Fi接続の確認
├─ メール・カレンダー同期の確認
└─ MDM機能の動作確認
4. 検証結果をレポート化(1〜2週間)
├─ 問題なし → ステップ5へ
└─ 問題あり → アプリベンダーに報告、修正待ち
5. パイロットグループ(IT部門等)にアップデート適用
└─ 1週間の運用監視
6. 全社展開
├─ 延期設定を解除
├─ 強制アップデートコマンドを配信
├─ 適用期限を設定(例: 2週間以内)
└─ 未適用デバイスのフォローアップ
4. 監視モードの監査とコンプライアンス
[定期監査チェックリスト(月次)]
□ 全デバイスの監視モード有効化状況
└─ 非監視モードデバイスの検出と対応
□ MDMプロファイル適用状況
└─ 未適用・エラーデバイスの特定
□ ポリシー遵守率
├─ パスコード設定率
├─ 暗号化有効率
└─ OSバージョン分布
□ セキュリティイベント
├─ リモートワイプ実行履歴
├─ 紛失モード発動履歴
└─ ポリシー違反の検出件数
□ アプリ管理状況
├─ 必須アプリのインストール率
├─ 禁止アプリの検出数
└─ ライセンス使用状況
5. トラブルシューティング
[よくある問題と対処法]
■ 問題: デバイスが監視モードにならない
原因: ABMでMDMサーバーが割り当てられていない
対処: ABMでデバイスを確認し、MDMサーバーを割り当て後に初期化
■ 問題: 「準備」実行時にエラー
原因: Apple Configuratorのバージョンが古い
対処: App StoreでApple Configuratorを最新版に更新
■ 問題: 監視モードなのにポリシーが適用されない
原因: MDMプロファイルの設定ミス
対処: MDMで対象デバイスグループとポリシーの紐付けを確認
■ 問題: ユーザーがMDMプロファイルを削除した
原因: ABM/ADE経由でない登録、または削除許可設定
対処: ABM/ADE経由で再登録し、削除禁止に設定
■ 問題: 監視モードを解除したい
原因: デバイスの用途変更、BYOD移行等
対処: デバイスを初期化し、ABMからMDM割り当てを解除
6. セキュリティ強化のための追加設定
監視モードを最大限活用するために、以下の設定を組み合わせることを推奨します。
[セキュリティ強化設定の組み合わせ]
■ 基本セキュリティ(必須)
├─ パスコード: 6桁以上の英数字
├─ 自動ロック: 5分
├─ データ暗号化: 強制ON
└─ リモートワイプ: 有効
■ 通信セキュリティ
├─ AirDrop: 無効化
├─ Bluetooth: 設定変更禁止
├─ USB制限モード: 有効(1時間後にUSBデータ通信遮断)
└─ VPN: 常時接続(Always-on VPN)
■ アプリセキュリティ
├─ App Store: 無効化(MDM経由でのみインストール)
├─ サイレントインストール: 有効
├─ 管理対象アプリのデータ共有制限
└─ アプリ内課金: 禁止
■ コンテンツセキュリティ
├─ Webフィルタリング: 有効
├─ スクリーンショット: 禁止(機密情報取扱部門)
├─ 画面収録: 禁止
└─ iCloud バックアップ: 管理対象データ除外
LOCKEDの詳細を見る iOSデバイスの監視モード設定・MDM導入でお悩みなら、LOCKED MDMの無料デモをお試しください。監視モードの設定から運用まで、ワンストップでサポートします。 資料請求・デモ依頼はこちら →
参考リンク
- Apple Business Manager ユーザガイド
- Apple Configurator ユーザガイド
- Apple デバイス管理 - MDM の制限ペイロード設定
- Apple プラットフォームのセキュリティ