タグ「ビジネス」が付けられている記事

SSO機能拡張バナー_525×287.png

【前編】ドメイン参加せず社内リソースに簡単にアクセスできる「シングルサインオン機能拡張」を検証!

認証基盤がクラウドの IdP に移行する中、Mac においても「Jamf Connect」を使用することで、「Okta」や「Azure AD」から認証情報を参照することができるようになっております。 とはいえ、未だ「Active Directory」を運用している企業や教育機関があり、認証基盤をクラウドに移行しきれていないのが現状です。 macOS には「Active Directory(以下AD)」を認証先としてドメイン参加(バインドと言います)するための OS 標準機能として、「Active Directory プラグイン」が搭載されております。特別な設定を必要とせず Windows と同じ認証情報を利用できるため、多くの企業や教育機関で利用されてきた歴史があります。 ただし、AD 側の設定によっては Mac を安定して運用することができない等の課題も多くありました。 その様な背景から、現在では Apple も Mac のドメイン参加を推奨しなくなっており、その代替手段として「シングルサインオン機能拡張」を用意しています。 今回は「シングルサインオン機能拡張」は何が出来て、どの様に設定するのか確認していきたいと思います。 ※ちなみに、「シングルサインオン機能拡張」は原文では「Extensible Single Sign-on」となるのですが、日本語訳はメーカーやページによって異なっています。 Apple社は「シングルサインオン機能拡張」もしくは「拡張シングルサインオン」表記、Jamf社は「シングルサインオン拡張機能」表記であることが多いです。(紛らわしいですね...。) 今回は「シングルサインオン機能拡張」で統一していますので、予めご了承ください。

  • IT管理者向け

  • Jamf Pro

  • シングルサインオン

  • ビジネス

  • 教育機関

2023/07/12

jamf-compliance-editorブログバナー_サブ.png

Jamf Compliance Editorを使用してMacをセキュリティフレームワークに準拠させてみる

企業のデバイスを管理していく上で、セキュリティ対策を避けて通ることはできません。 会社の規模や業種によって考えなければならないことは様々で、独自ルールを策定しなければならない場合もありますが、基本的にはなんらかのセキュリティフレームワークにもとづいて策定しているケースが多いのではないかと思います。 また、そもそも策定すること自体が中々に大変なことなのですが、それを運用し、かつ準拠しているか継続的に確認する、となると更にハードルがあがっていきます。 継続的な確認については、例えばJamf Protectを活用することにより「CISベンチマーク」の準拠状態を可視化することは可能ですが、準拠させるための設定はJamf Pro等のMDMによって定義していく必要があります。 また、CISベンチマークのドキュメントには各項目の設定方法についても記載されていますが、スクリプトを使用しなければならないことも多いですので、なんらかの仕組みで改善できればベストです。 そこで今回は、Jamf Compliance Editorを使用して効率的にMacをセキュリティフレームワークに準拠させてみようと思います。

  • IT管理者向け

  • セキュリティ

  • ビジネス

2023/04/27

525×287.png

Jamf ProでMacを管理する際によく使う拡張属性を大集合させてみた

突然ですが、拡張属性、使ってますか? テキストフィールドやスクリプトなどの入力タイプによって、追加のインベントリ情報を収集・管理することが可能となるJamf Proの特徴的な機能です。 「スクリプトによって追加のインベントリ情報を収集する」これ自体は他のMDM、例えばMicrosoft Intuneにも「カスタム属性」として実装されています。 ですが、両者を比較するといくつかの機能差が見えてきます。 その中でも決定打となるのが、「収集した情報をスマートグループの条件に指定」することができるかどうか、という点になります。 そんな拡張属性とスマートグループを活用することで例えば「会社ドメイン以外(=私用)のApple IDでサインインしているデバイス」「30日以上起動しっぱなしのデバイス」に対してアラートを通知したり、「JISキーボードレイアウトのデバイス」のみに特定のアプリケーションを配布したり、など様々な運用を実現することが可能になったりします。 今回は、そんな拡張属性でよく使われる(あるいはたまに使われる)サンプルを一気にまとめていきます。 基本的にはJamf Pro導入時に実施する「Jamf Pro Premium Onboarding Plus - macOS 2Day(旧名称:JumpStart)」内でご紹介しているものがほとんどですので、すでに実装済のお客様も多いかとは思います。 また、文量としてはかなり長くなりますので、目次の気になる項目からジャンプして確認してもらえればと思います!

  • IT管理者向け

  • Jamf Pro

  • ビジネス

  • 教育機関

2023/03/17