Appleが2019年にmacOSとiOSの導入を改善する3つの方法c

Appleが2019年にmacOSとiOSの導入を改善する3つの方法c
Appleが2019年にmacOSとiOSの導入を改善する3つの方法c
macOSとiOSの展開を改善する

新年を迎えるにあたり、Appleが私の学校でのmacOSとiOSの導入をどのように改善してくれるのか、ずっと考えていました。10月に、GoogleがG-Suite製品にLDAP機能をまもなく追加するという記事を書きました。当時はK-12(小中高)向けの価格がどうなるか分かりませんでしたが、それから数週間後、無料であることが分かりました。LDAPとは何かご存じない方のために説明すると、アプリケーションが別のディレクトリを参照して、別のディレクトリにユーザーアカウントを追加する方法です。これにより、IT部門(そしてユーザー)が複数のユーザーバケットを管理する必要がなくなります。

これはAppleにどのような影響を与えるのでしょうか?Appleはデータの入力に関して異なるアプローチを採用しています。K-12(小中高)学区向けには、生徒情報システム(SIS)の同期サービスの提供を開始しました。ただし、現時点では対応しているシステムは限られています。Appleのアプローチはこの問題に対する現代的なアプローチですが(LDAPはレガシーテクノロジーです)、まだ完全には解決できていないと思います。

「Making The Grade」について:毎週土曜日、ブラッドリー・チェンバース氏が教育におけるAppleの活用に関する新しい記事を公開しています。彼は2009年から教育現場でAppleデバイスを管理してきました。数百台のMacと数百台のiPadの導入と管理の経験を活かし、大規模な環境でApple製品がどのように機能するか、IT管理の現場から得た教訓、そしてAppleが学生向けに製品を改善できる点について解説します。

AppleがG SuiteやOffice 365の競合製品をすぐに開発することはないのは明らかですが、IT部門のデータ管理の負担を軽減する余地は確かにあると思います。これはMac、iPad、iPhoneの販売促進につながるでしょう。IT担当者として、新しいデバイスを選ぶ際に、導入と管理の容易さは特に重視する点の一つです。


G-SuiteとOffice 365のシングルサインオンを有効にする

JAMF のような企業がオンボーディングを支援するソリューションを構築している一方で、Apple は Google や Microsoft の ID ソリューションを使用したすぐに使える自動セットアップを提供することで、これをさらに改善できるのではないかと思います。

私が実現したいのは、G-Suiteディレクトリに基づいて管理対象Apple IDを作成できるウェブポータルです。ユーザーが新しいデバイスを入手すると、最初の画面で会社のメールアドレスを使ってG-Suiteにログインします。デバイスのセットアップは自動的に行われ(メールアプリへのログイン、会社のアプリのダウンロードとログインなど)、iCloudへのログインとバックアップも可能になります。

macOS と iOS のセットアップ中に G-Suite や Microsoft のログインが表示されるのは気が引けるかもしれませんが、企業での展開では、これらのサービスがすべての始まりとなります。

Apple School Managerでアイデンティティ同期を有効にする

これは以前から噂されており(オーストラリアのApple ITページで数時間リークされていましたが)、Apple School Manager/Business Managerを通じて管理対象Apple IDでG-SuiteやOffice 365との同期が可能になれば、Apple製品の導入がさらに容易になります。現在、Apple School Managerはいくつかの学生情報システム(SIS)との同期に限定されていますが、G-SuiteとOffice 365は依然として学生と教職員向けに最初に構築される主要なプロファイルであることに変わりはありません。そのため、たとえSISとの同期が可能になったとしても、企業は取り残されてしまうことになります。

これらの管理対象Apple IDは、Mac App Storeからのアプリ購入、iCloud Driveのデスクトップ版や書類アプリ(保存ポリシーの追加管理も可能)などのサービスへのサインインなどに利用できます。iCloudアカウントはmacOSとiOSの快適な体験に不可欠であり、アカウントの作成と管理を容易にすることは大きな効果をもたらします。

デュアルiCloudログインを有効にする

iOS上のすべてのデータはiCloudに密接に連携しており、個人アカウントには最適です。しかし、ビジネス環境でiOSを使用している従業員にとって、個人データと企業データを分離することが困難になる場合があります。

IT管​​理者がMDMコンソールから、プリロードされたアプリが個人用iCloudと仕事用iCloud/管理対象Apple IDのどちらにデータを保存するかを指定できるシステムを想像できます。この機能はiMessage/eSIMカードにも拡張できるかもしれません。個人用のAppleデバイスに送信されたiMessageには、企業用のポリシー(削除プロトコルなど)とは異なるポリシーが適用される場合もあるでしょう。Appleにとって、このアイデアは大きな可能性を秘めていると考えているため、今後の記事で詳しく説明する予定です。

皆さんはどう思いますか?AppleがmacOSとiOSの管理と展開をより簡単にできる領域は他にもあるでしょうか?コメント欄でぜひ議論しましょう。


Apple のニュースをもっと知りたい場合は、YouTube の 9to5Mac をご覧ください。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。