

COVID-19は私たちの世界の多くのものを永久に変えるでしょう。そして私は、エンタープライズテクノロジーの世界で何が変わるのかを深く考えてきました。私が気づいた重要なことの一つは、従業員が少なくとも一部の時間はリモートワークになる可能性が高い世界では、新しいデバイスのオンボーディングと導入はゼロタッチ化する必要があるということです。
Apple @ Work について: Bradley Chambers 氏は、2009 年から企業の IT ネットワークを管理しています。ファイアウォール、スイッチ、モバイル デバイス管理システム、エンタープライズ グレードの Wi-Fi、数百台の Mac、数百台の iPad の導入と管理の経験を活かし、Bradley 氏は Apple IT マネージャーが Apple デバイスの導入方法、デバイスをサポートするネットワークの構築方法、ユーザーのトレーニング方法、IT 管理の現場からのストーリー、そして Apple が IT 部門向けに製品を改善できる方法について語ります。
ゼロタッチ導入とは、IT部門が従業員に新しいデバイスを元のシュリンクラップで発送し、企業のデバイス管理システムを用いてマシンのセットアッププロセスを自動化するという考え方です。IT部門は、コンピューターの「イメージ作成」やActive Directoryへのバインド、そしてユーザーのログイン許可といった作業を行う必要がなくなります。従業員が新しいラップトップを入手すると、IT部門の介入なしに、すべてのプロビジョニングが自動的に行われます。つまり、ゼロタッチとは、組織にとって効果的な、手間がかからずスケーラブルなモデルなのです。
COVID-19後のゼロタッチが重要な理由
COVID-19後の世界が「正常」に戻ったとき、職場環境は永遠に変わるでしょう。それはつまり、ITポリシーも永遠に変わることを意味します。従業員の大部分がリモートワークになった場合、ITポリシーと手順がすべてオフィス勤務の従業員を念頭に置いて構築されているとしたら、デバイス導入はどのように行うべきでしょうか?だからこそ、ゼロタッチ実装は将来のデバイス導入計画の中心に据えるべきなのです。
Appleがゼロタッチを実現する方法
ゼロタッチ展開の世界では、セットアッププロセス全体が Apple School/Business Manager とデバイス管理システムを通じて実行されます。
Apple Business Managerは、IT管理者がiPhone、iPad、iPod touch、Apple TV、Macコンピュータを一元的に導入できる、シンプルなWebベースのポータルです。このポータルをモバイルデバイス管理(MDM)ソリューションと併用することで、デバイス設定の構成やコンテンツの購入・配布が可能になります。また、Apple Business ManagerはMicrosoft Azure Active Directory(AD)との連携認証機能を備えているため、管理対象Apple IDを持つ従業員アカウントを迅速に作成できます。
ASMとABMのシリアル番号は工場出荷時に付与されるため、セットアッププロセス中にWi-Fiに接続すると、企業ポリシーに基づいた削除不可能な構成プロファイルが自動的に適用されます。すべてのドキュメントはOne Drive、Google Drive、Dropbox、Boxなどのクラウドベースのソリューションに保存されているため、ユーザーはセットアッププロセス中にプリインストールされるアプリケーションにログインするだけで済みます。
MDMサーバーは、Apple Push Notification Service(APNs)を介してデバイスと通信し、動作を指示します。これによりデバイスとの接続が常時維持されるため、管理者は操作する必要がありません。コマンド、アプリ、プロファイルはすべて、ワイヤレスでデバイスに送信されます。MDMソフトウェアは、Appleのオペレーティングシステムに組み込まれているMDMフレームワークを活用します。MDMソリューションでは、配信したい様々な設定に基づいて構成プロファイルを作成し、APNsを介してワイヤレスでデバイスにプッシュすることができます。構成プロファイルはXMLファイルで、Apple MDMのゴールドスタンダードであるJamf内で構築できます。
まとめ
ゼロタッチは数年前には素晴らしいアイデアでしたが、今後はIT部門が新しい環境に適応するために不可欠になるでしょう。ゼロタッチにより導入が「ハンズオフ」になるため、開梱、イメージ作成、再梱包、そして発送といった手間をかけずに、リモートワーカーに新しいマシンを簡単に導入できます。ノートパソコンをAppleから直接注文し、従業員に直接発送すれば、あとは企業のデバイス管理が引き継ぎます。デバイスのイメージ作成はもう過去のものとなり、自宅で新しいノートパソコンをセットアップするのと同じくらい簡単なデバイス導入の未来が到来するのです。
havebin.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。