デバイス管理ステータスに基づいて、パブリック アプリケーションおよび社内アプリケーションを展開するように構成できます。任意のデバイスが、オープン アクセス アプリケーションとして構成されているアプリケーションにアクセスできます。Workspace ONE Intelligent Hub アプリケーションを介して権限が付与されたデバイスのみが、管理されたアクセス用に構成されたアプリケーションにアクセスできます。
次の表で、管理対象および非管理対象の両方のシナリオの機能について説明します。
| アクセスの種類 | 機能 | 説明 | 推奨される使用方法 |
|---|
| オープン アクセス(非管理対象) |
- Web、Horizon、および Citrix リソース用のセルフサービス アプリケーション カタログ。
- シングル サインオン (SSO) での Web/仮想の起動。
- Touch ID/PIN アプリケーション保護。
- デバイス ジェイルブレイク検出。
- 認証ポリシーおよびデバイスのブロックを含む、Omnissa Access の条件付きアクセスのサポート。
- ネイティブ アプリケーション アクセス。
- 社内アプリケーションおよび SDK アプリケーションの配布。
| ユーザーは、自分のデバイスにアクセスするための管理者権限を与えなくても、自分のデバイス上のリソースにアクセスします。
オープン アクセスを持つアプリケーションは、デバイスの管理対象ステータスに関係なく、デバイスから使用できます。ネイティブ アプリケーションがオープン アクセスに設定されているときは、管理者がそれらをシステム的に削除することはできません。 |
- セキュリティ権限を上げることなく、エンド ユーザーはログインすると即座にアプリケーションにアクセスできます。
- アプリケーションをインストールする必要なく、アプリケーションの使用を推奨します。ユーザーは自分がそうしたいときに自分のデバイスにアプリケーションをインストールできます。
- アプリケーションには企業の機密データを含めず、保護された企業リソースにアクセスできないようにします。
- Workspace ONE UEM MDM プロファイルなしで、補助の担当者にアプリケーションを配布する目的で使用します。
|
| 管理アクセス |
- Web、Horizon、および Citrix リソース用のセルフサービス アプリケーション カタログ。
- シングル サインオン (SSO) での Web/仮想の起動。
- Touch ID/PIN アプリケーション保護。
- デバイス ジェイルブレイク検出。
- 認証ポリシーおよびデバイスのブロックを含む、Omnissa Access の条件付きアクセスのサポート。
- ネイティブ アプリケーションの管理対象およびダイレクトのインストール。
- 内部アプリケーションおよび SDK アプリケーションの管理。
- アプリケーション構成のサポート。
- アプリごとの VPN
- SAML 対応のネイティブ アプリケーション用ワンタッチ SSO。
- デバイス プロファイル。
- Workspace ONE UEM コンプライアンス エンジン。
| ユーザーは、自分のデバイスにアクセスするための管理者権限を与えるため、自分のデバイスに管理プロファイルをインストールします。
管理対象アクセスを持つアプリケーションは、Workspace ONE UEM が管理するデバイスから使用できます。
Workspace ONE UEM がデバイスを管理していない場合は、Workspace ONE はデバイス上のユーザーに Workspace ONE UEM への加入を求めます。デバイスが加入されている場合、ユーザーはデバイスを使用して、Workspace ONE を介してアプリケーションにアクセスできます。 |
- ユーザーが組織を離れた、またはデバイスを失くしたときに、デバイスから社内機密データを削除する目的で使用します。
- アプリケーションがイントラネットにアクセスするときに、認証し、内部バックエンド リソースと安全に通信するためにアプリケーション トンネリングを必要とします。
- アプリケーションに対するシングル サインオンを有効化します。
- アプリケーションのユーザーの導入とインストールのステータスを追跡します。
- 加入時にアプリケーションを自動的に展開します。
|
社内アプリケーション用の管理対象アクセス オプションを構成する場所、または Workspace ONE Intelligent Hub を介して展開のためにパブリック アプリケーションを追加する方法については、『Workspace ONE UEM モバイル アプリケーション管理ガイド』を参照してください。