Apple MDM方式で登録する(Apple Configuratorを利用)

Apple Configuratorを使用した端末の端末登録手順

Apple Configuratorを使用した端末のキッティング手順について

本項目では、Apple Configurator(以下、AC)を使用して、監視対象に設定すると同時に、mobiconnectへの登録を完了させるためのキッティング手順を説明します。

ACによるキッティングでは、端末はApple MDM方式でmobiconnectに登録されます。

本手順は、ACを使用した登録手順の一例となり、各環境等により一部の手順が異なる場合があります。

また、ACはApple社より提供されているツールのため、操作方法や設定方法の詳細は、ACの公式ヘルプを参照してください。
Apple Configurator公式ヘルプ

手順

ACを使用するにあたり、Mac PCが必要です。
ACはMacのApp Storeよりインストールしてください。なお、インストールの際にはApple Accountが必要となります。
本項目では、Apple Configurator2.17を使用しています。

1.MDMサーバ情報を設定する

ACを起動し、mobiconnectに登録するためのMDMサーバ情報を設定します。

  1. 画面上部のステータスバーより「Apple Configurator」>「設定」をクリックします。
  2. 「サーバ」をクリックします。
  3. 「+」をクリックします。
  4. 「次へ」をクリックします。
  5. 「名前」にMDMの名前や、登録先のグループ名などの情報を入力します。
  6. 「ホスト名またはURL」に、サーバURLの作成方法で作成したURLを入力します。
  7. 「次へ」をクリックします。
  8. サーバが追加されていることを確認します。

サーバURLの作成方法

手順(6)で入力するURLは、以下手順にて作成します。

【準備するもの】
mobiconnectのアカウントID
端末登録用ユーザーID
端末登録用パスワード
※端末登録用認証情報(端末登録用ユーザーID・端末登録用パスワード)は、グループ設定で登録した情報です。
端末登録用認証情報を新規で設定する

【入力するURLの構成】
https://c.mobi-connect.net/crs/iosmdm/dep/アカウントID?p=apple&t=
上記URLの末尾に、管理画面に設定されている端末登録用認証情報の、端末登録用ユーザーID:端末登録用パスワードをBase64でエンコードし、さらにURLエンコードした文字列を追記する

【URLの作成方法】
サーバURL作成サイトにアクセスして作成してください。
サーバーURL作成サイト
サーバURL作成サイトにアクセスできない場合は、以下の手順を実施してください。

[1]端末登録用認証情報のBase64エンコード
端末登録用ユーザーID:端末登録用パスワード をBase64にエンコード
(エンコードできる参考Webページ https://www.base64encode.org/) ※端末登録用IDと端末登録用パスワードの間にはコロンを入力してエンコードする
(例)端末登録用ユーザーIDが「user1」、端末登録用パスワードが「abc123」の場合、
user1:abc123  この文字列をBase64にエンコードする

[2]上記[1]にてBase64にエンコードした文字列を、URLエンコード
(エンコードできる参考Webページ https://www.tagindex.com/tool/url.html)

[3]上記[2]でURLエンコードした文字列を、以下の末尾に追記
https://c.mobi-connect.net/crs/iosmdm/dep/アカウントID?p=apple&t=
(例)アカウントIDが「sample.com」、端末登録用ユーザーIDが「user1」、端末登録用パスワードが「abc123」の場合、 手順[2]にてエンコードした文字列が dXNlcjE6YWJjMTIz となり、Apple Configuratorに記載するURLは 以下の通りとなります。
https://c.mobi-connect.net/crs/iosmdm/dep/sample.com?p=apple&t=dXNlcjE6YWJjMTIz

2.組織情報を設定する

ACを起動し、mobiconnectに登録するための組織情報を設定します。

  1. 画面上部のステータスバーより「Apple Configurator」>「設定」をクリックします。
  2. 「組織」をクリックします。
  3. 「+」をクリックします。
  4. 「次へ」をクリックします。
  5. 「スキップ」をクリックします。
  6. 「名前」に組織の名前や、登録先の電話番号などの情報を入力します。
  7. 「次へ」をクリックします。
  8. 「新しい監視識別情報を生成」を選択します。
  9. 「完了」をクリックします。
  10. 組織が追加されていることを確認します。

3.プロファイルを作成する

Wi-Fiの接続情報など、端末キッティング時に適用したい設定がある場合は、プロファイルを作成します。

画面上部ステータスバーの「ファイル」>「新規プロファイル」をクリックし、各設定のパラメーターを設定します。
各種設定の詳細等は、以下リンクよりApple Configuratorのヘルプを参照してください。

なお、作成したプロファイルは、保存時に指定したMac PCのローカルに保存されます。

構成プロファイルを作成する/編集する

4.ブループリントを作成する

端末をセッティングする雛形としてブループリントを作成します。
1.MDMサーバ情報を設定するで作成したMDMサーバ情報、必要な場合は3.プロファイルを作成するで作成したプロファイルを含めて作成します。

4-1.ブループリントを新規作成し、MDMサーバ情報を登録する

  1. 画面上部ステータスバーより「ファイル」>「新規ブループリント」を選択します。
  2. 追加されたブループリントの名前を入力します。
  3. ブループリントのマークをダブルクリックして、編集画面を表示します。
  4. ブループリントの編集画面にて、「準備」をクリックします。
  5. 構成の設定画面のプルダウンリストより「手動構成」を選択します。
  6. 各項目を設定します。
    ※「Apple School ManagerまたはApple Business Managerに追加」(ACのバージョンによっては「Device Enrollment Programに追加」)にチェックが付いている場合は、チェックを外します。
    監視対象に設定する場合は「デバイスを監視」にチェックを付けます。
    ※端末がこのAC以外のPCと接続することを制限する場合は、「デバイスにほかのコンピュータとのペアリングを許可」のチェックを外します。(ここでチェックを付けて制限をしなかった場合でも、mobiconnectで制限することが可能です。ここでチェックを外し制限をした場合、mobiconnectでは制限を解除することはできません。)
  7. 「次へ」をクリックします。
  8. MDMサーバの選択画面にて、1.MDMサーバ情報を設定するで作成したMDMサーバ名を選択します。
  9. 「次へ」をクリックします。
  10. プルダウンより、2.組織情報を設定するで作成した組織を選択します。
  11. 「次へ」をクリックします。
  12. 端末側で初期設定する際に、スキップする項目がある場合は選択します。
  13. 「準備」をクリックします。
  14. ブループリントの作成が完了します。

4-2.必要な場合、プロファイルを追加する

  1. ステータスバーより「アクション」>「追加」>「プロファイル」をクリックし、Mac PCに保存されているプロファイルを選択して追加します。
    ※または手順(2)を参照してプロファイルを追加します。
  2. 画面右側のメニューより「プロファイル」をクリックし、Mac PCに保存されているプロファイルを選択して追加します。
  3. 「プロファイルを追加」より、Mac PCに保存されているプロファイルを選択して追加します。

4-3.ブループリント作成の完了

  1. 画面右下の「完了」をクリックすると、ブループリントが保存されます。

5.ブループリントの適用

USBケーブルを使用して端末をMac PCに接続すると、ACに表示されます。
表示された端末に、3.プロファイルを作成するで作成したブループリントを適用します。

  1. 端末をUSBケーブルで接続すると、端末が表示されます
  2. 端末を選択し、ステータスバーより「アクション」>「適用」をクリックし、3.プロファイルを作成するで作成したブループリントを選択します。
  3. 「適用」をクリックします。
  4. 端末に適用中のメッセージが表示されます。
  5. 適用が完了すると、端末に設定が適用されています。
    その後、6.端末側のセットアップで端末をセットアップします。

ブループリントを適用した際の端末側の状態について

端末がそれぞれ以下の状態の場合、ブループリントを適用した際の動作は以下の通りです。

・端末が初期化されている
セットアップが未完了のため、iOS/iPad OSのバージョンはインストールされているバージョンのままセットアップされます。 初期化後、「こんにちは」の画面が表示されている際に接続する必要があります。

・端末が初期化されていない
すでにセットアップ済みのため、消去を求められます。
画面の指示に従って端末を消去した場合、最新のiOS/iPad OSバージョンがインストールされ、初期化されてセットアップされます。

6.端末側のセットアップ

4.ブループリントを作成するにてブループリントが適用され、セットアップが完了した端末では、初期化後のセットアップ画面に、以下の画面が表示されますので、構成を適用することで、mobiconnectへの自動登録が完了します。
※ ここでは、その他のセットアップの画面は掲載しておりません。

  1. リモートマネジメント画面にて「このiPhone(またはiPad)を登録」をタップします。
  2. 構成をインストール中のメッセージが表示されます。

適用時のエラーについて

構成の適用時に「無効なプロファイル」と表示されて完了することができない場合は、以下の原因が考えられます。

・他のアカウントIDに、すでに有効状態で登録されている
検証用や評価利用アカウントなどに登録されている該当端末の端末情報を削除してから、再度実施してください。

・端末登録用認証情報の有効期限が切れている
端末登録用認証情報を編集するを参照して、端末登録用認証情報の有効期限を延長してから、再度実施してください。

構成の適用時に認証情報を入力する画面が表示されて、自動登録ができない場合は、以下の原因が考えられます。

・端末登録用認証情報が変更されている
サーバURLに含まれている端末登録用認証情報と、mobiconnectの管理画面に設定されている端末登録用認証情報が異なっています。 端末登録用認証情報を編集するを参照して、端末登録用認証情報を再設定してから、再度実施してください。

・URLが誤っている
1.MDMサーバ情報を設定するにてURLを作成した際に、手順を誤って異なるURLが作成されている可能性があります。
URLを再作成し、サーバ情報を編集してから再度実施してください。

このページをPDF出力

この記事は役に立ちましたか?

お知らせ

リリース
メンテナンス・障害
相談室・セミナー
もっと見る