2008年11月26日 07時30分 公開
特集/連載

Windows Mobile携帯向け管理ツールSCMDMでセキュリティ強化「ようやく登場」の純正管理ソリューション

MicrosoftはSystem Center Mobile Device Managerで、Windows Mobile携帯電話のビジネスでのさらなる普及を促進するねらいだ。

[Lisa Phifer,TechTarget]

 Windows Mobile搭載の携帯電話には最近まで、BlackBerryには以前からあったようなネイティブの管理・セキュリティ機能が欠けていた。サードパーティーが提供する管理・セキュリティ製品は多数あった(今でもある)。しかしWindows Mobileには単純に、「何もしなくても守られている」というBlackBerryのような魅力がなかった。そこでMicrosoftは「System Center Mobile Device Manager(SCMDM)」でこのギャップの解消に乗り出した。

発展途上

 現在のWindows Mobile 6搭載携帯は、世代を重ねたWindows CE PDAとPocket PCの子孫に当たる。これら旧世代の携帯OSにネイティブのセキュリティ機能がなかったわけではない。ただ単純に、不完全で管理が難しかった。

 例えばWindows Mobile 2003搭載のPocket PCはPPTP/IPsec VPN機能を装備していたが、デフォルトで有効にはなっていなかった。しかも、これら端末は追加的措置(例えばXMLプロビジョニング文書の同期、サードパーティーの携帯端末管理製品など)を使わない限り、無線で設定することはできなかった。こうした端末で受信したデータは、サードパーティーの暗号化製品を使わない限り、暗号解除された状態で保存されていた。

 つまり、企業がWindows Mobile携帯を集中管理しセキュリティを守るためには、パーツを各所から集めて深刻なギャップを埋めなければならなかったのだ。

WM 6.1端末管理を自動化

 Windows Mobile 6.1(以下WM 6.1)以降、MicrosoftのOSを搭載したスマートフォン向けに新たなセキュリティ管理製品が登場した。Microsoftの「SCMDM 2008」がそれだ。WM 6.1端末は基本的にすべて、企業のSCMDMサーバで管理できる。企業のニーズと設定次第で、同サーバは無線経由のデバイスプロビジョニング、ソフトのインストール、ポリシー強制、監視/報告を完全に自動化できる。

 WM 6.1ユーザーは会社の電子メールアドレスと、管理者から教えられたその場限りの暗証番号を入力するだけでSCMDMに端末を登録できる。WM 6.1端末はSSLを使ってSCMDMゲートウェイサーバに接続する(例えば64ビット版のWindows Server 2003にインターネット経由で、信頼できる社内イントラネットの外からアクセスできる)。

 このゲートウェイでユーザーを認証し、端末管理サーバ(例えばイントラネット内部にあり、Active Directoryに接続できる別の64ビット版Windows Server 2003)と通信して登録を完了する。SCMDMサーバ機能はさらに拡張できる。例えば、永続性記憶装置を別のMicrosoft SQL Serverに割り当てたり、別のMicrosoft 証明書サービス(CA)を使って端末を認証することが可能だ。

ITmedia マーケティング新着記事

news154.jpg

孫消費急減、女性のLINE利用増――ソニー生命「シニアの生活意識調査2020」
毎年恒例の「シニアの生活意識調査」。2020年のシニアの傾向はどうなっているでしょう。

news137.jpg

米大統領選を巡る「アプリ対決」のゆくえ 「Trump 2020」 vs. 「Vote Joe」と「TikTok」 vs. 「Triller」
米国では2020年月の大統領選挙を前に選挙戦がますます活発化しています。関連するアプリ...

news143.jpg

店舗の滞在時間が減少、「20分未満」が約1.5倍に――凸版印刷とONE COMPATHが5万人買い物調査
電子チラシ「Shufoo!」を利用する全国の男女5万人を対象に実施した買い物に関する意識調...