モバイルデバイス管理(MDM )は、スマートフォン、タブレットコンピュータ、ラップトップなどのモバイルデバイスを管理することです。MDMは通常、特定のモバイルデバイスベンダー向けの管理機能を備えたサードパーティ製品を使用して実装されます。MDMはエンタープライズモビリティ管理や統合エンドポイント管理と密接に関連していますが、両方とは少し異なります。MDMとは異なり、EMMにはモバイル情報管理、BYOD、モバイルアプリケーション管理、モバイルコンテンツ管理が含まれますが、UEMはデスクトップ、プリンター、IoTデバイス、ウェアラブルなどのエンドポイントのデバイス管理を提供します。[1]
概要
MDM は通常、エンド ユーザー デバイスのIT管理を簡素化および強化するために、デバイス上のアプリケーションと構成、企業ポリシーと証明書、およびバックエンド インフラストラクチャを組み合わせて展開します。現代の企業 IT 環境では、管理対象デバイスの膨大な数と多様性 (およびユーザーの動作) により、デバイスとユーザーを一貫性と拡張性をもって管理できる MDM ソリューションが求められています。MDM の全体的な役割は、ユーザーの柔軟性をある程度維持しながら、デバイスのサポート性、セキュリティ、および企業機能を向上させることです。
多くの組織では、MDM 製品/サービスを使用してデバイスとアプリケーションを管理しています。MDM は主に、企業データの分離、電子メールのセキュリティ保護、デバイス上の企業ドキュメントのセキュリティ保護、企業ポリシーの適用、さまざまなカテゴリのラップトップやハンドヘルドを含むモバイル デバイスの統合と管理を扱います。MDM の実装は、オンプレミスまたはクラウドベースのいずれかになります。
MDM のコア機能には次のようなものがあります。
- 多様なユーザー機器が、一貫した標準/サポートされているアプリケーション、機能、または企業ポリシーのセットに構成されていることを確認する
- 機器、アプリケーション、機能、ポリシーをスケーラブルに更新する
- ユーザーがアプリケーションを一貫性とサポート性のある方法で使用できるようにすること
- 機器の一貫した動作を保証する
- 監視および追跡機器(例:場所、ステータス、所有権、アクティビティ)
- 遠隔地から機器を効率的に診断し、トラブルシューティングできる
MDM 機能には、携帯電話、スマートフォン、タブレット コンピューター、耐久性の高いモバイル コンピューター、モバイル プリンター、モバイルPOSデバイスなど、あらゆる種類のモバイル デバイス向けのアプリケーション、データ、構成設定の無線配信が含まれます。最近では、MDM がモバイル プラットフォーム自体よりも基本的なデバイス管理に重点を置くようになり、サポートされるシステムのリストにラップトップとデスクトップが追加されました。MDM ツールは、企業全体の会社所有デバイスと従業員所有 (BYOD) デバイスの両方、または消費者が所有するモバイル デバイスに活用されています。[2] [3] BYOD に対する消費者の需要により、MDM への取り組みと、デバイスとそれらが接続する企業の両方に対するセキュリティの強化が必要になっています。[4 ] これは、雇用主と従業員がモバイル デバイスに適用する必要がある制限の種類に関して異なる期待を持っているためです。[5]
MDMは、ネットワーク内のすべてのモバイルデバイスのデータと構成設定を制御および保護することで、サポートコストとビジネスリスクを削減できます。MDMの目的は、コストとダウンタイムを最小限に抑えながら、モバイル通信ネットワークの機能とセキュリティを最適化することです。[6]
モバイルデバイスが普及し、アプリケーションが市場に溢れる中、モバイル監視の重要性が高まっています。[7]モバイルデバイス管理の使用は着実に増加し続けており、2028年までに約23%の年間複合成長率(CAGR)を記録する可能性があります。米国は、モバイルデバイス管理の世界最大の市場であり続けるでしょう。[8]多数のベンダーが、モバイルデバイスメーカー、コンテンツポータル、開発者によるモバイルコンテンツ、アプリケーション、サービスの配信のテストと監視を支援しています。このコンテンツのテストは、何千もの顧客の行動をシミュレートし、アプリケーションのバグを検出して修正することで、リアルタイムで行われます。
実装
通常、ソリューションには、モバイル デバイスに管理コマンドを送信するサーバー コンポーネントと、管理対象デバイス上で実行され、管理コマンドを受信して実装するクライアント コンポーネントが含まれます。 場合によっては、単一のベンダーがクライアントとサーバーの両方を提供しますが、クライアントとサーバーが異なるソースから提供されることもあります。
モバイルデバイスの管理は、時間の経過とともに進化してきました。当初は、変更や更新を行うために、端末に接続するか、 SIMをインストールする必要があり、スケーラビリティが問題でした。
次のステップの 1 つは、ユーザーがWindows Update を要求した場合と同様に、クライアントが開始する更新を許可することでした。
次のステップは、無線で送信されるコマンドを使用した集中リモート管理です。モバイル オペレータ、エンタープライズ IT データ センター、またはハンドセット OEM の管理者は、管理コンソールを使用して、任意の 1 台のハンドセット、1 台のグループ、または複数のハンドセット グループを更新または構成できます。これにより、管理対象デバイスの数が多い場合に特に役立つスケーラビリティの利点が得られます。
デバイス管理ソフトウェア プラットフォームは、エンド ユーザーが使用しているデバイスが何であれ、プラグ アンド プレイ データ サービスの恩恵を受けられるようにします。 [要出典]このようなプラットフォームは、ネットワーク内のデバイスを自動的に検出し、設定を送信して、即時かつ継続的に使用できるようにします。このプロセスは完全に自動化されており、使用されたデバイスの履歴が保持され、以前に設定されていない加入者デバイスにのみ設定が送信されます。その速度は、1 秒あたり 50 個の無線設定更新ファイルに達することもあります。[要出典]複数のアプリケーションのサポート要件は、マルチ アプリ モードによって満たされます。[9]
デバイス管理仕様
- Open Mobile Alliance (OMA)は、OMA Device Managementと呼ばれるプラットフォームに依存しないデバイス管理プロトコルを規定しました。この仕様はオープンスタンダードの一般的な定義を満たしており、自由に利用でき、実装可能です。PDAや携帯電話など、いくつかのモバイルデバイスでサポートされています。[10]
- スマート メッセージは、テキスト SMS ベースのプロビジョニング プロトコルです (着信音、カレンダー エントリだけでなく、FTP、Telnet、SMSC 番号、電子メール設定などのサービス設定もサポートされています)。
- OMA クライアント プロビジョニングは、バイナリ SMS ベースのサービス設定プロビジョニング プロトコルです。
- Nokia-Ericsson OTA は、主に古い Nokia および Ericsson の携帯電話向けに設計された、バイナリ SMS ベースのサービス設定プロビジョニング プロトコルです。
無線プログラミング(OTA)機能は、モバイルネットワークオペレータおよびエンタープライズグレードのモバイルデバイス管理ソフトウェアの主要コンポーネントと見なされています。これには、単一のモバイルデバイス、モバイルデバイスの全群、またはIT定義のモバイルデバイスセットをリモートで構成する機能、ソフトウェアおよびOSのアップデートを送信する機能、デバイスをリモートでロックおよびワイプして紛失または盗難時にデバイスに保存されているデータを保護する機能、およびリモートトラブルシューティング機能が含まれます。OTAコマンドはバイナリSMSメッセージとして送信されます。バイナリSMSはバイナリデータを含むメッセージです。[11]
モバイル デバイス管理ソフトウェアを使用すると、企業の IT 部門は企業全体で使用される多数のモバイル デバイスを管理できます。そのため、無線機能の需要が高まっています。MDM インフラストラクチャの一部として OTA SMS を使用する企業は、OTA メッセージの送信に高い品質を求めており、SMS ゲートウェイプロバイダーには高いレベルの品質と信頼性を提供する要件が課せられます。
企業での使用
モバイル サービス プロバイダー全体で BYOD (個人所有デバイスの持ち込み) アプローチがますます普及するにつれて、MDM を使用すると、企業は従業員が選択したデバイスを使用して社内ネットワークにアクセスできるようにし、これらのデバイスを従業員のスケジュールへの影響を最小限に抑えながらリモートで管理できるようになります。
モバイルセキュリティ
すべての MDM 製品は、コンテナ化という考え方に基づいて構築されています。MDM コンテナは、最新の暗号化技術 (AES-256 以上が推奨[引用が必要] ) を使用して保護されています。電子メール、ドキュメント、エンタープライズ アプリケーションなどの企業データは、コンテナ内で暗号化され、処理されます。これにより、企業データはデバイス上のユーザーの個人データから分離されます。さらに、MDM 製品の機能に応じて、デバイス全体および/または SD カードの暗号化を適用できます。
安全な電子メール: MDM 製品を使用すると、組織は既存の電子メール設定を MDM 環境に簡単に統合できます。ほぼすべての MDM 製品は、Exchange Server (2003/2007/2010)、Office365、Lotus Notes、BlackBerry Enterprise Server (BES) などとの簡単な統合をサポートしています。これにより、無線経由で電子メールを柔軟に構成できます。
ドキュメントのセキュリティ保護: 従業員は、会社のメールからダウンロードした添付ファイルを個人のデバイスにコピーし、悪用することがよくあります。MDM では、安全なコンテナー内外でのクリップボードの使用を制限または無効にしたり、添付ファイルの外部ドメインへの転送を制限したり、添付ファイルを SD カードに保存できないようにしたりできます。これにより、企業データのセキュリティが確保されます。
セキュア ブラウザ: セキュア ブラウザを使用すると、多くの潜在的なセキュリティ リスクを回避できます。すべての MDM ソリューションには、組み込みのカスタム ブラウザが付属しています。管理者はネイティブ ブラウザを無効にして、ユーザーに MDM コンテナ内のセキュア ブラウザの使用を強制することができます。URL フィルタリングを適用して、セキュリティ対策をさらに強化することもできます。
安全なアプリ カタログ: 組織は、アプリ カタログを使用して、従業員のデバイス上のアプリケーションを配布、管理、アップグレードできます。これにより、アプリケーションを App Store から直接ユーザーのデバイスにプッシュしたり、企業が開発したプライベート アプリケーションをアプリ カタログを通じてプッシュしたりすることができます。これにより、組織はデバイスをキオスク モードまたはロックダウン モードで展開するオプションが提供されます。
追加のMDM機能
選択した MDM 製品に応じて、他にもさまざまな機能があります。
- ポリシーの適用: MDM ユーザーに適用できるポリシーには複数の種類があります。
- 個人ポリシー:企業環境に応じて高度にカスタマイズ可能
- デバイス プラットフォーム固有: Android、iOS、Windows、Blackberry デバイスの高度な管理のためのポリシー。
- コンプライアンスポリシー/ルール
- VPN設定
- アプリケーションカタログ
- 事前定義されたWi-Fiとホットスポットの設定
- 脱獄/ルート検出
- 企業データのリモートワイプ
- デバイス全体のリモートワイプ
- デバイスのリモートロック
- リモートメッセージング/バズ
- デバイス上のネイティブアプリを無効にする
- キオスクソフトウェアの機能の一部[12]
SaaS とオンプレミス ソリューション
現在の MDM ソリューションは、サービスとしてのソフトウェア(SaaS) とオンプレミス モデルの両方を提供しています。モバイルなどの急速に進化する業界では、ハードウェアや仮想マシンを必要とし、定期的なソフトウェア メンテナンスが必要で、資本コストが高くなる可能性のあるオンプレミス ソリューションと比較して、SaaS (クラウド ベース) システムはセットアップが速く、更新が容易で資本コストが低い場合があります。
クラウド コンピューティングのセキュリティについては、米国政府は、クラウド プロバイダーがセキュリティ標準を満たすために通過できる 2002 年の連邦情報セキュリティ管理法(FISMA) などのコンプライアンス監査を実施しています。
連邦政府機関がクラウドサービスプロバイダーとの関係を構築するために採用している主な政策アプローチは、連邦リスクおよび認可管理プログラム(FedRAMP)の認定と認証であり、FISMA低、中、高、およびLi-SaaSシステムを保護するために部分的に設計されています。[13]
MDMの進化
MDM もデバイス機能の管理に関するものですが、モバイル コンテンツ管理 (MCM) およびモバイル ID 管理 (MIM)、アプリケーション管理 (MAM) と組み合わせると、エンタープライズ モビリティ管理 (EMM) と呼ばれます。EMM はモバイル デバイス上のアプリとコンテンツの管理に特化したため、Windowsラップトップ/デスクトップや新しい Mac などの古いデバイスを管理することはできませんでした。そのため、EMM はモバイル デバイスとデスクトップやラップトップなどの従来のデバイスの両方を管理する追加機能を備えた UEM (統合エンドポイント管理) に進化しました。
参照
- SyncMLイニシアチブ
- OMA デバイス管理
- オープンモバイルアライアンス
- 無線プログラミング
- モバイルアプリケーション管理
- モバイルコンテンツ管理システム
- モバイルセキュリティ
- エンタープライズモビリティ管理
- BlackBerry エンタープライズ サーバー
- モバイルデバイス管理ソフトウェアのリスト
- 統合エンドポイント管理
参考文献
- ^ Mearian, Lucas (2017 年 7 月 10 日)。「MDM、MAM、EMM、UEM の違いは何ですか?」ComputerWorld。2020年9 月 29 日閲覧。
- ^ モバイル デバイス管理とは何ですか? - Whatis.com からの定義
- ^ 「モバイル デバイス管理に関する包括的な記事」。2012 年 8 月 1 日時点のオリジナルよりアーカイブ。2008 年 2 月 4 日閲覧。
- ^ グレン・フォード「サイバーセキュリティHQ」 。 2014年12月19日閲覧。
- ^ Ellis, Lisa, Jeffrey Saret、Peter Weed (2012)。「BYOD: 会社支給のデバイスから従業員所有のデバイスへ」(PDF)。Telecom , Media & High Tech Extranet: No. 20 Recall。2014年5 月 15 日閲覧。
{{cite journal}}: CS1 maint: 複数の名前: 著者リスト (リンク) - ^ 「BYOD にはモバイル デバイス管理が必要」。Information Week。
- ^ 「AppleとGoogleと戦うための戦略」ロイター、2011年3月15日。
- ^ 「日本はモバイルデバイス管理分野で注目すべき市場の可能性を秘めている」Abhishek Budholiya、2018年12月5日。
- ^ Limited、Mobilinear Systems Private。「Androidデバイス用のLimaxロックキオスクロックダウンモード | Limax Lockdown」。Androidデバイス用のLimaxロックキオスクロックダウンモード | Limax Lockdown 。2022年12月25日閲覧。
{{cite web}}:|last=一般的な名前があります (ヘルプ) - ^ 「OMA DM とは何ですか?」(PDF)。
- ^ “Binary SMS”。2016年8月1日時点のオリジナルよりアーカイブ。 2014年12月19日閲覧。
- ^ Kiosk Marketplace の「モバイル デバイス管理とキオスク ソフトウェア」
- ^ 「FedRAMP - CIO Council」。CIO Council 。 2014年12月19日閲覧。
