ナビゲーションをスキップする

Samsung Knox
DualDAR のサポート

Samsung Knox
DualDAR 暗号化をサポートするデバイスでは、2 層の暗号化を使用して仕事用データを保護できます。
Knox
DualDAR の外部層は、
Android
ファイルベースの暗号化に基づいて構築され、MDFPP 要件を満たすために
Samsung
によって強化されています。アクティベーションプロファイルでは、デフォルトの組み込み暗号化アプリを使用するか、仕事用プロファイルの暗号化の内部層に使用する内部暗号化アプリを使用するかを指定できます。
デフォルトのアプリの使用を選択した場合、仕事用プロファイルは、
Samsung Knox
フレームワークに含まれている FIPS 140-2 認定の暗号化モジュールを使用して保護されます。内部暗号化アプリは、組織またはサードパーティによって開発された専用の暗号化モジュールであり、FIPS 140-2 認定されている必要があります。ユーザーがデバイスを使用していない場合、仕事用プロファイルのすべてのデータはロックされ、バックグラウンドで実行されているアプリからはアクセスできません。
要件
説明
サポートされるデバイス
Samsung
のフラグシップモデルがサポートされています。
暗号化アプリ
Knox
DualDAR 暗号化に使用する暗号化アプリがある場合、 管理コンソールで内部アプリとして追加する必要があります。
Knox
DualDAR をサポートするデバイスのアクティベーションプロファイルを作成するときに、この暗号化アプリを選択します。代わりにデフォルトの暗号化アプリを使用することもできます。
アクティベーションプロファイル
アクティベーションプロファイルで
Knox
DualDAR 暗号化を有効にする場合は、プロファイルのみをサポートするデバイスにプロファイルを割り当てる必要があります。組織で
Knox
DualDAR をサポートしているデバイスとサポートしていないデバイスが混在している場合は、アクティベーションプロファイルをデバイスグループに割り当てる必要があります。サポートされていないデバイスに対して
Knox
DualDAR アクティベーションを有効にすると、アクティベーションは正常に完了しません。
Knox
DualDAR 暗号化をサポートするには、Android デバイス用に次の設定でアクティベーションプロファイルを作成します。
  • 仕事用と個人用 - フルコントロール(仕事用プロファイルがある Android Enterprise 完全管理のデバイス)のアクティベーションタイプを選択します。
  • [Android Enterprise デバイスをアクティブ化する場合、BlackBerry Secure Connect Plus などのプレミアム UEM の機能を有効にする]オプションを選択します。
  • [Samsung KNOX DualDAR Workspace を有効にする]オプションを選択します。
  • デフォルトの暗号化アプリを使用するには、[デフォルトの組み込み暗号化アプリ]オプションを選択します。別の暗号化アプリを使用するには、[暗号化用の内部アプリを選択する]オプションを選択し、アプリリストから希望する暗号化アプリを選択します。
BlackBerry UEM Client
Android
BlackBerry UEM Client
の最新バージョンをお勧めします。