✍️ この記事では、VMWare Workspace ONE、Ivanti Neurons(旧 MobileIron Cloud)、Intune(Microsoft Endpoint Manager)の 3 つのソフトウェアを例に、企業の EMM/MDM ソリューションを設定するための一般的な手順を説明します。異なるソリューションをご利用の場合は、正確な手順についてご利用の EMM プロバイダーのドキュメンテーションを参照することをお勧めします。
EMM を利用することで、会社の管理者は、一元化かつ統一された方法で Miro を組織内で設定し、ユーザーに配布することができます。Miro は、エンドユーザーのデバイスに以下の設定をプロビジョニングできます:
- 登録フローを無効化。
- 対応する認証プロバイダー(例:ソーシャルネットワーク、メールプロバイダーなど)を制限。
- 特定の値、または許可されたメールドメインのリストにユーザー名を限定。
- 詳細な SSO 設定。
設定方法
Miro を組織のアプリディレクトリーに追加する
多くの場合、EMM 設定を有効にするには、Miro を組織のアプリケーション カタログに追加する必要があります。このプロセスは、EMM プロバイダーごとに異なることもあります。それでも通常は、Apple Store から Miro を直接アプリケーション カタログに追加し、デバイスグループ、ユーザーグループなどに合わせ配布ポリシーを設定することになります。
例
全般的な VMware Workspace ONE 導入ガイドは、こちらからご覧いただけます。
- [追加] をクリックし、[パブリック アプリケーション] をクリックします。
- プラットフォームのドロップダウン メニューから [Android] を選択し、ソースには [アプリ ストアを検索] を選択します。
- 「Miro」 を [名前テキストボックス] に入力し、[次へ] をクリックします。
- Miro アプリを選択し、プロンプトが表示されたら、[承認] を押します。
- [保存して割当て] をクリックしてアプリを公開します。
- 組織の要件に応じて、割り当てと配布設定を構築します。
- 次に、[アプリ] > [アプリカタログ] に移動して、[追加] をクリックします。
- 「iOS ストア」を選択し、ソースとしてお住まいの国を選択します。
- 「Miro」を検索し、利用可能なアプリケーションのリストから「Miro:オンライン ホワイトボード」を選択します。
- 組織の要件に応じて、割り当てと配布設定を構築します。
MS による Intune の全般的な導入ガイドは こちら からご覧いただけます。
- [アプリ] > [iOS/iPadOS] に移動し、[追加] をクリックします。
- [ストアアプリ] > [iOS ストアアプリ] を アプリタイプ として選択します。
- [App Store の検索] をクリックします。
- 使用したいストアの国を選択します。
- 「Miro」を検索し、利用可能なアプリの一覧から「Miro:オンライン ホワイトボード」を選択します。
- 組織の要件に応じて、割り当てと配布設定を構成します。
アプリケーションの事前設定
Miro は、顧客データの設定と保護の統一された方法として、AppConfig を採用しています。多くの EMM ソリューションは AppConfig 形式をサポートするか、あるいは「互換モード」で受け入れます。お客様のケースに該当する細かい制約については、ご利用の EMM プロバイダーのドキュメンテーションをご覧ください。
例
全般的な VMware Workspace ONE 導入ガイドは、こちらからご覧いただけます。
- [リソース] > [アプリ] に移動します。
- [割り当て] を、インストール ステータス 列の Miro:オンライン ホワイトボード アプリ行でクリックします。
- 配布先の [名前]、[割り当てグループ] と [アプリの配信方法] を定義します。
- [マネージドアクセス] と [送信設定] を有効化します。
- アプリケーション設定を定義します。
- Apps > App Catalog に移動します。
- 「Miro: オンライン ホワイトボード」の設定に移動します。
- App configurations > Apple Managed App Configuration に移動します。
- Add をクリックして、新しい配布プロフィールを作成します。
- 構成プロファイル名を定義します。
- Apple Managed App Settings を定義します。
- Distribute this App Config セクションで配布プロフィールを選択します。
MS による Intune の全般的な導入ガイドは こちらからご覧いただけます。
- 次に、[アプリ] > [アプリの構成ポリシー]に移動します。
- [追加] > [マネージャーデバイス] をクリックして、新しいアプリケーション構成を作成します。
- 構成プロファイル名を定義します。
- iOS/iPadOS を プラットフォーム として選択します。
- Miro:オンライン ホワイトボード を ターゲットアプリ として、[アプリの選択] をクリックします。
- [構成デザイナーを使用する] を 構成設定フォーマット として選択します。
- アプリケーション構成を定義します。
- 構成の配布プロファイルを選択します。
対応している設定の全リスト
「… でログイン」と「登録」のオプションを制限
「登録」オプションが有効になっている場合、「… でログイン」の設定すべてが、登録のフローに作用します。
⚠️ 明確に「true」に設定されていない(または存在しない)キーは、「false」に設定されているものとみなされます。 そのため、その認証オプションは使用できる(デフォルトの動作)ことになります。
| キー | 種別 | 使用できる値 |
|---|---|---|
|
Facebook miro.authentication.facebookRestricted |
ブール値 | true/false |
|
Google miro.authentication.googleRestricted |
true/false | |
|
Microsoft Office 365 miro.authentication.office365Restricted |
true/false | |
|
Slack miro.authentication.slackRestricted |
true/false | |
|
Apple ID miro.authentication.appleIdRestricted |
true/false *Apple デバイスでのみ利用可能 |
|
|
サインアップ miro.authentication.signUpRestricted |
true/false | |
|
マジックリンクでサインイン miro.authentication.magicLinkRestricted |
true/false | |
|
Enterprise ワークスペース miro.authentication.enterpriseWorksSpaceDisabled |
true/false |
ユーザー名の制限
ログイン方法にかかわらず、どのユーザー名でログインできるかを制限したいお客様は、以下のオプションを利用できます。
| キー | 値 | 説明 |
|---|---|---|
|
事前に定義されたユーザー名 miro.policy.authentication.username |
値の型: 文字列 | このフィールドはロックされ、ユーザーは変更できません |
|
許可リストに追加されたドメイン miro.policy.authentication.allowedDomains |
値の型: 配列 値: @miro.com、@yourdomain.com *一部のプロバイダーは、配列データ型に対応していません。そうした場合は、型を文字列にしてください。値として JSON 配列を指定してください。 |
リストに記載されたドメインと一致するメールアドレスのみが許可されます。 |
SSO 設定
組織のセキュリティーを向上させ、エンドユーザーの認証プロセスを簡素化するために、組織管理者は、以下の例のように SSO ポリシーを設定できます。
⚠️ アプリケーション構成の SSO ポリシーが、Miro の組織の SSO 設定と一致していることを確認してください。ポリシーの不一致は、ユーザーがログインできない「ロックアウト」の状態を引き起こす可能性があります。Miro は、ターゲットデバイスに設定を適用する前に、その設定の検証をすることはできません。
| 構成キー | miro.policy.sso |
|---|---|
| 構成値の型 | 文字列 |
|
ポリシーオブジェクト |
{ "authenticationRestricted" : false, "email": "user@domain.com", "allowedDomains": ["domain1.com", "domain2.com"], "forceSsoLogin": true } |
| ポリシーオブジェクトの属性 | |||
|---|---|---|---|
| パラメーター | 種別 | 説明 | メモ |
| authenticationRestricted | ブール値 | メインページで「SSO でログイン」ボタンが有効になっているかどうか。 | 他の構成オプションが指定されている場合は、このキーは無視されます。 |
| 文字列 | SSO ログイン用に事前定義されたメールアドレス。 | フィールドはロックされており、変更できません | |
| allowedDomains | boolean | SSO を認証の唯一の方法として維持します。 | エンドユーザーは即座に「SSO でログイン」ページに移動します。emailとallowedDomains以外のオプションは無視されます。他の認証方法は利用できません。 |