• 検索結果がありません。

アプリごとの VPN の設定 (iOS デバイスのプロファイル )

ドキュメント内 Sophos Mobile 管理者ヘルプ (ページ 150-155)

アプリケーション

15.16 Android Things ポリシーの設定

15.17.7 アプリごとの VPN の設定 (iOS デバイスのプロファイル )

VPN設定では、アプリごとにVPN を設定します。

アプリが起動すると、自動的にVPN に接続するように設定できます。これによって、たと えば、管理対象アプリによって送信されるデータが、必ずVPN を経由するようにできま す。

アプリごとのVPN を設定後、アプリの「パッケージの編集」ページで設定を選択できま す。詳細は、「アプリごとのVPN」と設定を iOS アプリで設定する方法 (p. 215) を参照し てください。

設定/フィールド 説明

デバイスで表示する接続名。

接続名

VPN 接続の種類:

接続のタイプ

Cisco AnyConnect Cisco Legacy AnyConnect F5

Check Point カスタム SSL

ここで選択する接続のタイプに応じて、「VPN」

ページで表示される入力フィールドが異なりま す。

リバース DNS フォーマットの識別子。

識別子 (リバース DNS フォーマット)

サーバーのホスト名や IP アドレス。

サーバー

接続を認証するためのユーザーアカウント。

アカウント

ベンダーが指定したカスタム接続のプロパティが ある場合は、このフィールドに入力します。

プロパティを入力するには、「追加」をクリック した後、ダイアログボックスで、「キー」および プロパティの「値」を入力します。

カスタムデータ

すべてのトラフィックは、VPN 接続経由で送信 されます。

すべてのトラフィックをVPN 接続経由で送信

接続の認証に必要となる可能性のあるグループ。

グループ

接続に使用するユーザー認証の種類:

ユーザー認証

パスワード

このオプションを選択すると、「ユーザー認 証」フィールドの下に、「パスワード」フィー ルドが表示されます。認証用パスワードを入 力します。

証明書

このオプションを選択すると、「ユーザー認 証」フィールドの下に、「証明書」フィール ドが表示されます。証明書を選択します。

コンピューター認証の種類:

コンピューター認証

共有シークレット/グループ名

ター認証」フィールドの下に、「グループ 名」、「 共有シークレット」、「ハイブリッ ド認証を使用」および「パスワードの入力を 要求」フィールドが表示されます。「グルー プ名」および「共有シークレット」フィール ドに適切な認証情報を入力します。必要に応 じて「ハイブリッド認証を使用」や「パスワー ドの入力を要求」を選択します。

証明書

このオプションを選択すると、 「コンピュー ター認証」フィールドの下に、「証明書」お よび「ユーザー PIN を含む」が表示されま す。「証明書」リストから、適切な証明書を 選択します。「コンピューター認証」でユー ザー PIN を要求する場合は、「ユーザー PIN を含む」を選択します。

接続用のプロキシ設定:

プロキシ

なし 手動

このオプションを選択すると、「サーバーお よびポート」、「認証」および「パスワード」

フィールドが表示されます。「サーバーおよ びポート」フィールドに、プロキシサーバー の有効なアドレスとポート番号を入力します。

「認証」フィールドで、プロキシサーバーに 接続するためのユーザー名を入力します。「パ スワード」フィールドに、プロキシサーバー に接続するためのパスワードを入力します。

自動

このオプションを選択すると、「プロキシサー バーの URL」フィールドが表示されます。プ ロキシ設定を取得するサーバーの URL を入力 します。

VPN 接続の種類。

プロバイダのタイプ

アプリプロキシ:ネットワークトラフィック は、アプリケーション層でVPN トンネルを 通って送信されます。

パケットトンネル:ネットワークトラフィック は、ネットワーク層でVPN トンネルを通って 送信されます。

設定/フィールド 説明

このフィールドには、ドメインの文字列を入力し ます。複数のドメインの文字列を入力する場合 Safari ドメイン

は、一行に 1つのドメインの文字列を入力してく ださい。

ここで指定したドメインの文字列に一致するドメ インが、Safari や他のブラウザアプリで開かれた 場合、VPN 接続が確立されます。

一致するために必要な条件は次のとおりです。

文字列の最初と最後のドットは無視されます。

たとえば、.example.comという文字列と、

example.comという文字列によって指定さ れるドメインは同じです。

各文字列は、ドメイン全体の文字列に一致す る必要があります。たとえば、example.com という文字列は、www.example.comという ドメインに一致しますが、

www.myexample.comには一致しません。

コンポーネントが 1つの文字列は、その特定 のドメインのみに一致します。たとえば、

exampleという文字列は、exampleという ドメインに一致しますが、www.example.com には一致しません。

15.17.8 シングル サインオンの設定 (iOS デバイスのプロファイル )

シングル サインオンの設定では、サードパーティのアプリ用のシングル サインオンを設定 します。

設定/フィールド 説明

目視可能文字で表記したアカウント名。

名前

Kerberos プリンシパル名。

値を入力しない場合、プロファイルのインストー ル時に、ユーザーによる入力が必要になります。

Kerberos プリンシパル名

Kerberos 領域名。

領域名は、大文字で入力する必要があります。

領域

限し、他のアプリへの切り替えを防止するよう設定を行います。

設定/フィールド 説明

シングル アプリ モードに含めるアプリの指定方法を選 択します。

指定方法

アプリのリスト:選択可能な iOS アプリの一覧からア プリを選択します。

カスタム:アプリのバンドル ID を手動で入力します。

シングル アプリ モードに含めるアプリ。

選択可能なアプリの一覧からアプリを選択するか、バン ドル ID を入力します。

アプリ識別子

タッチ操作を使用できません。

画面タッチの無効化

画面は回転しません。

画面回転の無効化

音量ボタンを使用できません。

音量ボタンの無効化

着信スイッチを使用できません。

着信スイッチの無効化

スリープ解除ボタンを使用できません。

スリープ/スリープ解除ボタンの無効化

一定の待機時間後、デバイスをスリープ状態にする自動 ロック機能を使用できません。

自動ロックの無効化

VoiceOver を使用できます。

VoiceOver の有効化

拡大表示を使用できます。

拡大表示の有効化

色の反転を使用できます。

色の反転の有効化

AssistiveTouch を使用できます。

AssistiveTouch の有効化

選択項目の読み上げを使用できます。

選択項目の読み上げの有効化

モノラルオーディオを使用できます。

モノラルオーディオの有効化

VoiceOver を調整できます。

VoiceOver

拡大表示を調整できます。

拡大表示

設定/フィールド 説明

色の反転を調整できます。

色を反転

AssistiveTouch を調整できます。

AssistiveTouch

ドキュメント内 Sophos Mobile 管理者ヘルプ (ページ 150-155)