マルチ端末時代のモバイル端末管理に必要な機能【後編】
iPhone、Androidの一元管理を実現するモバイル端末管理(MDM)製品レビュー
スマートフォンやタブレット端末の一元管理を実現するモバイル端末管理(MDM)システムについて、主要な機能を紹介する。
前編「iPhone、Android、BlackBerry導入企業が評価するモバイル端末管理(MDM)とは?」に続き、本稿では各メーカーが提供しているMDMシステムを参考に、コアとなる幾つかのMDM機能を紹介する。
MDMシステムの機能
メーカーごとに製品の構成は異なるが、MDMには共通して幾つかコアになる機能がある。考え方としては、管理する全端末をライフサイクルの最初から最後までサポートするシステムを構築するというものだ。プロビジョニングに始まり、保守およびサポートフェーズを経て最後の廃棄に至るまで、端末のライフサイクルの各フェーズに対応できなければならない。
必要な2つのコア要素はサーバまたはデータベースとサポート対象の各モバイルOS用のクライアントだが、BoxToneなど、クライアントなしで運用するソリューションもある。
モバイル端末管理システムのコア機能
各MDMシステムには、管理対象の全ての端末に関する情報を保持するコアサーバがある。このコアサーバはハードウェアの追跡だけでなく、通常はコンフィギュレーションや管理ソフトウェアのライセンスなど、重要なデータの保管にも使われる。各種アプリケーションや機能は必ずこのデータベースにアクセスする。このデータベースは、データセンター内のサーバに置かれる場合もあるが、最近ではクラウドやSaaS(Software as a Service)が利用されるケースが増えてきている。高可用性、サーバ1台当たりの端末数、およびサーバが停止した場合の動作を必ず確認するようにしてほしい。米Zenpriseのアフマド・ダトゥーCMO(最高マーケティング責任者)の話では、同社最大の顧客は6万5000台の端末全てを1台のサーバでサポートしているという。
プロビジョニング
モバイル端末を企業に導入するには、端末を箱から取り出す以上の作業が必要だ。端末をシステムデータベースに登録する場合は、端末の種類、ソフトウェアのバージョン、電話番号、IMEI(端末識別番号)などの重要な情報を記録する。MobileIron Sentryというアプリケーションでは、ActiveSyncにアクセスし、導入はされているが登録されていないモバイル端末の数を検出する(これは、思いもしない結果になるかもしれない)。検出できれば、該当する端末にシステム登録用のリンクが記載されたSMS(ショートメッセージ)を送信できる。その後、問題の端末の登録が行われなかったら、会社のネットワークから端末を排除できる。
通常、LDAPを利用してユーザーをグループに割り当て、グループに定義済みのセキュリティプロファイルを適用し、その結果自動的に各端末にもそのプロファイルが適用されるようにする。ほとんどの場合、この処理はOver The Air(OTA)つまり無線で実行される。無線LANのSSIDやVPNコントロールなどの設定やセキュリティポリシーの適用もOTAで実行可能だ。このセキュリティ設定には、強力なパスワードによる起動時の保護、利用を許可するアプリケーションの指定(許可リスト、禁止リスト、必須アプリケーション)、オンボード暗号の有効化などが含まれる。ユーザーをグループに割り当てることで、職務または部門単位で適用するポリシーを統一できる。
他にも、セキュリティ関連では興味深い機能が出てきている。例えば、ある種の製造環境では機密性が重要だが、決められた時間帯や場所で端末のカメラを無効にする機能を備えているソリューションもある。
保守
モバイル端末の導入によってユーザーの生産性を維持・向上させるには、端末が動いていなくてはならない。継続的なサポート機能には、端末のソフトウェア更新、モバイル端末の状態の監視、トラブルシューティングのサポートなどが含まれる。
ソフトウェア関連の重要な機能には、ソフトウェアを最新のバージョンに保つ機能や、ポリシー設定を適用する機能、端末が「Jailbreak(脱獄)」(iPhoneの場合)またはルート化(Androidの場合)されていないことを確認する機能がある。MobileIronで製品管理ディレクターを務めるジェシー・リンデマン氏によると、Jailbreak検出については、OSのリリースごとに確認が必要なシグネチャが異なるため、注意が必要だという。
ロシアのKaspersky Labs、米F-Secure、米Symantecなどのセキュリティ企業は、モバイル向けのウイルス対策ソフトウェアを売り出しているが、端末のパフォーマンスやバッテリーの持続時間に影響するため、業界全体では一元管理型の実装にシフトしつつあるようだ。例えば、現在は独SAP傘下のSybaseは米Juniper Networksとパートナーシップを結び、ウイルススキャン機能を提供している。
セキュリティ関連では、リモートロックやリモートワイプなどの機能が恐らく最も重要だ。ただし、リモートワイプ機能では、業務ファイルと個人情報を区別できる必要がある。さもないとユーザーの退職時に、ユーザーの子どもの写真やMP3ファイルを誤って削除してしまう可能性がある。
リモートからのトラブルシューティングも重要だ。Zenpriseのダトゥー氏は、ヘルプデスクへのモバイル関連の問い合わせの半数は使用方法に関するものであることを踏まえて、同社のツールでは米Cisco SystemsのWeb会議サービスWebExにあるような端末アクセスを実現していると話す。また、国際ローミング時にユーザーに警告する機能や、ヘルプデスクから着信音をリモートで有効にし、端末紛失時に電話をかけて発見できるようにする機能などを備えているシステムもある。このようなツールがあるかどうかで、社員の生産性を維持できるかどうかの明暗が分かれる可能性もある。
端末の廃棄
大量の機密情報が残された状態のスマートフォンがeBayで販売されているという話があまりにも多く、ライフサイクルの最終フェーズである廃棄が重要視されてきている。端末のアップグレードであれ社員の退職であれ、業務に使用されなくなった端末からは全ての社外秘データを削除する必要がある。また、社員が退職する場合に、これまで使用していた携帯番号を退職後もユーザーが利用できるようにするか、会社が番号を維持するのかについてもモバイルポリシーで規定しておく必要がある。
ますます高まるMDMシステムの重要性
BlackBerry単独の環境では、BlackBerry端末向けの400を超えるポリシーオプションを備えたBES(BlackBerry Enterprise Server)を使用することで、完全で包括的なセキュリティと管理機能を実現できたが、BESでは他の端末を管理できない。しかし、iPhoneやAndroidなど他の端末が登場したことで、BlackBerryの企業でのシェアは縮小している。そこで、現在はBlackBerry以外の端末を管理する場合に、BlackBerry環境と同レベルの管理を実現する最適な方法を特定しなければならなくなった。
さらに、BlackBerryが残る場合は、BlackBerry端末の管理に引き続きBESを利用するか、マルチ端末対応のMDMを利用するかを決める必要がある。事実上、どのマルチ端末ソリューションもBESと連係できるため、管理インタフェースは1つで済む。ただし、管理対象の端末1台ごとに料金(通常は2~10ドル/月)が発生する。
モビリティは今後も最も動きの激しい分野の1つになるため、近いうちにMDMシステムを扱う覚悟はしておいてもよいだろう。
本稿筆者のマイケル・フィネラン氏は独立系コンサルタント兼業界アナリストで、ワイヤレス技術、モバイルUC、固定・携帯融合を専門とする。ネットワーキング分野で30年以上にわたる幅広い経験を持つ同氏は、同分野のエキスパートとして広く認知されている。ワイヤレス関連では、Wi-Fi、3G/4G携帯、WiMAX、RFIDなど広範な専門領域をカバーする。最初の著作となる『Voice Over Wireless LANs -- The Complete Guide』(Elsevier刊)を最近刊行した。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[ニュータニックス・ジャパン合同会社] クラウドネイティブ戦略ガイド:8つの主要課題と解決策を解説 -
製品資料
[ニュータニックス・ジャパン合同会社] プラットフォーム技術者のための「クラウドネイティブ」プレイブック -
製品資料
[ニュータニックス・ジャパン合同会社] ハイブリッドクラウドでハードウェア価格高騰のリスクを回避する方法 -
製品資料
[ニュータニックス・ジャパン合同会社] AI時代に必要なインフラモダナイゼーションの考え方とは? -
製品レビュー
[Dropbox Japan株式会社] ランサムウェア対策で見直したい「復旧できるファイル基盤」とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
7
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
8
Windows 10移行の落とし穴、既存ファイルと設定を引き継ぐ際の注意点とは?
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「野良Excelマクロ」に悩むSMBC日興証券が導き出した内製化の“現実解”
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
8
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
9
“あのファイル転送”で暗躍するノーウェアランサム
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー