ポリシーの操作
このセクションは以下のトピックを含みます。
ポリシーの実行
ポリシーは、デバイスの要件、およびデバイスがその要件を遵守しなかった場合にどうなるかについて定義するものです。各ポリシーは、ルールとコンプライアンスアクション(ルール違反の場合に何が起こるか)で構成されています。 [ポリシー] ページを使用して、ポリシーの選択、設定、配布を行うことができます。
利用できるポリシーには次のような種類があります。
種類 |
操作内容 |
||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
侵害されたデバイス |
脱獄(iOS) なぜシステムがAndroidデバイスがルート化によって侵害されているとフラグを付けたか、違反理由を見るには:
なぜシステムがAndroidデバイスがルート化によって侵害されているとフラグを付けたか、違反理由を見るには:
|
||||||||||||||||||||
パスコードや暗号化を有効にしていないmacOSデバイスにフラグを付けます。 |
|||||||||||||||||||||
国際ローミング課金が発生する可能性のあるデバイスにフラグを付けます。 ステータスは、デバイスのチェックイン時に更新されます。 iOSの場合、iOSによって設定され、報告されたローミングフラグを使用します。 コンプライアンスアクションは、最初の違反時のみ行われます。 |
|||||||||||||||||||||
MDMまたはデバイス管理の無効化 |
MDMを無効化したデバイスは、チェックイン中に他のポリシー、または構成やアプリのデルタ処理に対して評価されません。 |
||||||||||||||||||||
接続なし |
指定された時間範囲だけ、Ivanti Neurons for MDM との接続がなかったデバイスにフラグを付けます。 指定した時間の範囲や日数(2~3から23~24)だけデバイスのチェックインがなかったときのアクションを選択します。 |
||||||||||||||||||||
MIクライアント接続なし(iOSのみ) |
指定された時間範囲だけ、Ivanti Neurons for MDM との接続がなかった Ivanti Neurons for MDM クライアントにフラグを付けます。 指定した時間の範囲や日数(2~3から23~24)だけクライアントのチェックインがなかったときのアクションを選択します。 これはiRegを通じて登録されたデバイスにも適用されます このポリシーは、クライアントがない場合、またはクライアントが所定の期間だけチェックインしていない場合にコンプライアンス違反とマークします。 |
||||||||||||||||||||
許可アプリや必須アプリに関するルールに違反するデバイスにフラグを付けます。 |
|||||||||||||||||||||
指定した条件や関連操作に基づいてカスタムポリシーを作成します。 |
コンプライアンスアクション
以下のコンプライアンスアクションが使用できます。
コンプライアンスアクション |
操作内容 |
---|---|
モニター |
Ivanti Neurons for MDM の [デバイス] ページでデバイスにフラグを設定します。 これはデフォルトでオンになっています。 |
ブロック |
前回のチェックイン詳細の時点で、ポリシー違反があった後に、デバイスがSentry または Access 経由でのリソースへのアクセスを試行した場合、デバイスをブロックするように Access/Sentry に指示します。 |
ユーザーにメッセージを送信 |
|
検疫 |
|
既存のポリシーの検索
[ポリシー] ページでフィルターと検索機能を使用することで、1つまたは複数の既存のポリシーを検索できます。
手順
- [ポリシー] に進みます。
- [フィルター] をクリックすると、特定の基準に一致するポリシーをリストアップすることができます。
- 1つ以上のフィルター基準を選択します。
- 既存のポリシーを名前で検索するには、ポリシー名を [検索] フィールドに入力します。
ポリシーの追加
手順
-
[ポリシー] に進みます。
-
[+追加](右上)をクリックします。
-
ポリシーの種類を選択します。
-
設定を完了させます。
-
このポリシーの対象とするデバイスグループを選択します。
1回に配布できる構成ファイルは最大100件です。
-
[完了] をクリックします。
ポリシーの編集
手順
- [ポリシー] に進みます。
- 必要なポリシーの [アクション] カラムで [編集](鉛筆)アイコンをクリックします。
- 変更を加えます。
- 変更を保存します。
ポリシーの削除
手順
- [ポリシー] に進みます。
- 必要なポリシーの [アクション] カラムで [削除] アイコンをクリックします。
- [はい] をクリックして確定します。
[ポリシー] ページが表示されない場合、必要な権限を持っていない可能性があります。 以下のいずれかの役割が必要です。
-
デバイス管理
-
読み取り専用デバイス
詳細はポリシーの優先度決定を参照してください。