アクティベーションタイプ:Android デバイス
Android
デバイスAndroid
デバイスの場合、複数のアクティベーションタイプの選択とランク付けを行って、BlackBerry UEM
が目的のデバイスに最適なアクティベーションタイプを確実に割り当てるように設定できます。たとえば、[仕事用と個人用 - ユーザーのプライバシー
(Samsung Knox
)]を第 1 位、[仕事用と個人用 - ユーザーのプライバシー
(Android Enterprise
)]を第 2 位とランク付けした場合、Samsung Knox Workspace
をサポートするデバイスは、第 1 位のアクティベーションタイプを受け取り、サポートしないデバイスは第 2 位を受け取ります。Android
のアクティベーションタイプを以下の表に示します。- Android Enterpriseデバイス
- 仕事用プロファイルがないAndroidデバイス
- Samsung Knox Workspaceデバイス
Android Enterprise デバイス
Android Enterprise
デバイス次のアクティベーションタイプは
Android Enterprise
デバイスにのみ適用されます。アクティベーションタイプ | 説明 |
---|---|
仕事用と個人用 - ユーザーのプライバシー (仕事用プロファイルがある Android Enterprise ) | このアクティベーションタイプでは、個人用データのプライバシーが保護されますが、コマンドと IT ポリシールールを使用して仕事用データを管理できます。このアクティベーションタイプでは、仕事用データと個人用データを分離する仕事用プロファイルがデバイス上に作成されます。仕事用データと個人用データは両方とも、暗号化とパスワード認証によって保護されます。 BlackBerry Secure Connect Plus および Knox Platform for Enterprise サポートを有効にするには、アクティベーションプロファイルで[Android Enterprise デバイスをアクティブ化する場合、BlackBerry Secure Connect Plus などのプレミアム UEM の機能を有効にする] オプションを選択する必要があります。ユーザーは管理者の権限を BlackBerry UEM Client に与える必要はありません。 |
仕事用と個人用 - フルコントロール (仕事用プロファイルがある Android Enterprise 完全管理のデバイス) | このアクティベーションタイプでは、コマンドと IT ポリシールールを使用してデバイス全体を管理できます。このアクティベーションタイプでは、仕事用データと個人用データを分離する仕事用プロファイルがデバイス上に作成されます。仕事用領域のデータはすべて暗号化と何らかの認証方式を使用して保護されます。認証方式には、パスワード、PIN、パターン、指紋などがあります。このアクティベーションタイプは、 BlackBerry UEM ログファイルで、デバイスアクティビティ(SMS、MMS、および電話通話)のログをサポートしています。アクティベーション後、 仕事用と個人用 - フルコントロール デバイスには、個人用領域内のカメラ、電話、および設定などの標準のプリインストールアプリの限定されたセットのみがあります。保持されているプリインストールアプリのリストは、デバイスベンダーと OS バージョンによって異なります。BlackBerry Secure Connect Plus および Knox Platform for Enterprise サポートを有効にするには、アクティベーションプロファイルで[Android Enterprise デバイスをアクティブ化する場合、BlackBerry Secure Connect Plus などのプレミアム UEM の機能を有効にする] オプションを選択する必要があります。このアクティベーションタイプを使用するには、アクティベーション前にデバイスを工場出荷時のデフォルト設定にリセットする必要があります。 BlackBerry UEM Client が削除された場合、または仕事用プロファイルがデバイスから削除された場合、自動的に工場出荷時のデフォルト設定にリセットされます。アクティベーションの実行時に、ユーザーは管理者の権限を BlackBerry UEM Client に与える必要があります。 |
仕事用領域のみ (Android Enterprise 完全管理のデバイス) | このアクティベーションタイプでは、コマンドと IT ポリシールールを使用してデバイス全体を管理できます。このアクティベーションタイプを使用する場合、ユーザーはアクティベーションの前にデバイスを工場出荷時の設定にリセットする必要があります。このアクティベーションプロセスでは、仕事用プロファイルのみインストールされ、個人用プロファイルはインストールされません。ユーザーは、デバイスにアクセスするためにパスワードを作成する必要があります。デバイス上のデータはすべて暗号化とパスワードなどの認証方式を使用して保護されます。 アクティベーションの実行時に、デバイスによって BlackBerry UEM Client が自動的にインストールされ、管理者権限が付与されます。ユーザーは、管理者権限を取り消したり、アプリをアンインストールしたりすることはできません。アクティベーション後、 仕事用領域のみ デバイスには、カメラ、電話、設定などの標準のプリインストールアプリの限定されたセットと、必須の種別に割り当てられたアプリのみがあります。保持されているプリインストールアプリのリストは、デバイスベンダーと OS バージョンによって異なります。BlackBerry Secure Connect Plus および Knox Platform for Enterprise サポートを有効にするには、アクティベーションプロファイルで[Android Enterprise デバイスをアクティブ化する場合、BlackBerry Secure Connect Plus などのプレミアム UEM の機能を有効にする] オプションを選択する必要があります。このアクティベーションタイプを使用するには、アクティベーション前にデバイスを工場出荷時のデフォルト設定にリセットする必要があります。 BlackBerry UEM Client が削除された場合、または仕事用プロファイルがデバイスから削除された場合、自動的に工場出荷時のデフォルト設定にリセットされます。 |
仕事用プロファイルがない Android デバイス
Android
デバイス次のアクティベーションタイプはすべての
Android
デバイスに適用されます。アクティベーションタイプ | 説明 |
---|---|
MDM 制御 | このアクティベーションタイプでは、コマンドと IT ポリシールールを使用してデバイスを管理できます。個別の仕事用領域はデバイスに作成されず、仕事用データのセキュリティも追加されません。 このアクティベーションタイプは、 Android 10 を使用するデバイスでは推奨されません。MDM 制御 アクティベーションタイプで Android 10 以降のデバイスをアクティベーションしようとすると失敗します。詳細については、https://support.blackberry.com/community にアクセスし、記事 48386 を参照してください。デバイスが Knox MDM をサポートする場合、このアクティベーションタイプでは Knox MDM IT ポリシールールが適用されます。Knox MDM ポリシールールを適用しない場合は、[MDM 制御アクティベーションタイプが割り当てられた Samsung デバイスでは Samsung KNOX をアクティブ化する] チェックボックスをオフにします。アクティベーションの実行時に、ユーザーは管理者の権限を BlackBerry UEM Client に与える必要があります。 |
ユーザーのプライバシー | ユーザーのプライバシー アクティベーションタイプを使用して、ユーザーの個人データがプライベートの状態であることを確認しながら、デバイスの基本的な制御(仕事用アプリの管理など)を提供できます。このアクティベーションタイプでは、個別のコンテナはデバイスにインストールされません。仕事用データのセキュリティを確保するために、BlackBerry
Dynamics アプリをインストールできます。ユーザーのプライバシー でアクティベーションされたデバイスは、[電話を探す]や[ルートの検出]などのサービスを利用することができますが、管理者はデバイスポリシーを制御できません。ユーザーのプライバシー アクティベーションタイプを使用して Chrome OS デバイスをアクティベーションし、Android BlackBerry
Dynamics アプリをインストールして管理できます。 |
BlackBerry 2FA 専用のデバイス登録 | このアクティベーションタイプは、 BlackBerry UEM によって管理されないデバイス向けの BlackBerry 2FA ソリューションをサポートします。このアクティベーションタイプではデバイス管理や制御は提供されませんが、デバイスは BlackBerry 2FA 機能を使用できます。このアクティベーションタイプを使用するには、BlackBerry 2FA プロファイルをユーザーにも割り当てる必要があります。デバイスがアクティベーションされた場合、管理コンソールで限定されたデバイスの情報を表示したり、コマンドを使用してデバイスを無効にしたりできます。 このアクティベーションタイプは Microsoft Active
Directory ユーザーのみサポートします。詳細については、BlackBerry 2FA 関連の資料を参照してください。 |
Samsung Knox Workspace デバイス
Samsung Knox Workspace
デバイス次のアクティベーションタイプは、
Knox Workspace
をサポートする Samsung
デバイスのみに適用されます。Samsung Knox
アクティベーションタイプは、将来のリリースで廃止されます。Knox Platform for Enterprise
をサポートするデバイスは、Android Enterprise
アクティベーションタイプを使用してアクティブ化できます。詳細については、https://support.blackberry.com/community にアクセスし、記事 54614 を参照してください。アクティベーションタイプ | 説明 |
---|---|
仕事用と個人用 - ユーザーのプライバシー -(Samsung Knox ) | このアクティベーションタイプでは、個人用データのプライバシーが保護されますが、コマンドと IT ポリシールールを使用して仕事用データを管理できます。このアクティベーションタイプでは、 Knox MDM IT ポリシールールはサポートされていません。このアクティベーションタイプでは、デバイス上に個別の仕事用領域が作成されます。ユーザーは仕事用領域にアクセスするためのパスワードを作成する必要があります。仕事用領域のデータはすべて暗号化と何らかの認証方式を使用して保護されます。認証方式には、パスワード、PIN、パターン、指紋などがあります。また、ユーザーは、画面ロックパスワードを作成して、デバイス全体を保護する必要があります。ユーザーは、USB デバッグモードを使用できません。アクティベーションの実行時に、ユーザーは管理者の権限を BlackBerry UEM Client に与える必要があります。 |
仕事用と個人用 - フルコントロール (Samsung Knox ) | このアクティベーションタイプでは、コマンド、 Knox MDM、および Knox Workspace IT ポリシールールを使用してデバイス全体を管理できます。このアクティベーションタイプでは、デバイス上に個別の仕事用領域が作成されます。ユーザーは仕事用領域にアクセスするためのパスワードを作成する必要があります。仕事用領域のデータはすべて暗号化と何らかの認証方式を使用して保護されます。認証方式には、パスワード、PIN、パターン、指紋などがあります。このアクティベーションタイプは、BlackBerry UEM ログファイルで、デバイスアクティビティ(SMS、MMS、および電話通話)のログをサポートしています。アクティベーションの実行時に、ユーザーは管理者の権限を BlackBerry UEM Client に与える必要があります。 |
仕事用領域のみ -(Samsung Knox ) | このアクティベーションタイプでは、コマンド、 Knox MDM、および Knox Workspace IT ポリシールールを使用してデバイス全体を管理できます。このアクティベーションタイプでは、個人用領域が削除されて、仕事用領域がインストールされます。ユーザーは、デバイスにアクセスするためにパスワードを作成する必要があります。デバイス上のデータはすべて暗号化と何らかの認証方式を使用して保護されます。認証方式には、パスワード、PIN、パターン、指紋などがあります。このアクティベーションタイプは、BlackBerry UEM ログファイルで、デバイスアクティビティ(SMS、MMS、および電話通話)のログをサポートしています。アクティベーションの実行時に、ユーザーは管理者の権限を BlackBerry UEM Client に与える必要があります。 |