ソフトブレーン・インテグレーション株式会社
iPhoneやiPadなどのスマートデバイス導入コンサルティング
​ソフトブレーン・インテグレーション株式会社 

​お問い合わせ: 03-6892-1180(平日9:00~17:30)
  • ホーム
  • トピックス
  • サービス案内
    • Jamf >
      • Jamf Pro
      • Jamf Now
      • Jamf Now リモート導入支援
      • [Jamf×Mac] オフィス内の管理されていないMacが企業に脅威をもたらす
      • Jamf Protect
      • Jamf Connect
    • iOS ビジネスコネクト >
      • スマートフォン導入支援サービス
      • iPhone/iPad/Macキッティング
    • AMC (Advanced Mobile Center)
    • Ivanti Neurons for MDM >
      • ACCESS / SENTRY
      • Threat Defense
      • UEM
    • Zoom (Web会議システム)
    • Okta (ID管理クラウドサービス)
    • RemoteOperator Helpdesk
    • iOS 教育サービス >
      • iOS アーキテクチャ講習会
      • iOS ユーザー向け講習会
  • 会社案内
    • 会社概要
    • ご挨拶
    • 企業理念
    • 所在地
    • 採用情報
  • ブログ
  • お問い合せ

突然 iPhoneで連絡帳が参照やバックアップできなくなった?

8/3/2018

0 コメント

 

iPhoneで連絡帳が参照・バックアップできなくなった?

※2018/09/27 更新情報
macOS Mojave のリリースとともに Apple Configurator 2 がリリースされたのですが、そのリリース内容を見ると、この問題を解決するための Restriction ペイロードに以下の2つの設定項目が追加されたようです。(JamfPro v10.7 ではまだ未対応の模様)この2つの項目をうまいこと設定することで、管理ソース←→非管理ソース制御は行ったまま、連絡先の制御が可能となりました。FMC に暗雲が立ちこめてた感がありましたが、これで一安心です!!
  • 管理対象連絡先アカウントによる管理対象外アカウントへの書き込みを許可
  • 管理対象外連絡先アカウントによる管理対象アカウントからの読み込みを許可

見た目派手なアップデートは無いように見えた iOS 11.3 では、プライバシーに関する重要なアップデートがありました。それは、ヨーロッパの GDPR を見据えたものと、Facebook がやらかしてしまったプライバシー問題に対する Apple の回答とも言うべきものでした。
Apple のデバイスには、サンドボックス化された安全性の高いアプリケーションや、ファイルシステムへのバス暗号化など突破するのも難しい数々の安全機構に支えられて、国内企業のスマートデバイスの大きな市場も手に入れました。

 企業ではMDMによるデバイス管理が一般化され、iOS デバイスの監視モードとセットでデファクトスタンダードとなりました。

 そんな中、iOS 11.3 から小さな機能変更が大きなインパクトをもたらしています。それがタイトルの連絡帳などのお話しです。その前に、管理ソースと、非管理ソースのお話しをおさらいしましょう。・管理対象連絡先アカウントによる管理対象外アカウントへの書き込みを許可
・管理対象外連絡先アカウントによる管理対象アカウントからの読み込みを許可
画像

MDM と監視モードを使っている企業が対象

DEP (Device Enrollment Program) や監視モード設定されたデバイスを、MDM で管理している企業が今回の事象に遭遇している対象となります。しかし、対象となっている企業の管理手法が間違っているというわけでは決してありません。

 iOS の概念では、MDM から配布されたものは管理ソース(Managed)と呼ばれ、それ以外の個人が App Store でダウンロードした App など MDM 外から入手したものは非管理ソース(Unmanaged)と呼ばれます。
 iOS 標準のビルトインアプリ(標準インストールアプリ)は、すべからず非管理ソースという位置付けになります。非管理ソースのアプリである Safari や Mail を使っても管理ソース制御ができるように、ある特定の Webサイトで閲覧しているデータを管理ソースとしたい場合や、会社のメールに添付されたデータを管理ソースとしたい場合などのために、管理ドメインや、管理アカウントという概念も導入されました。

 MDM の設定では、この管理ソース→非管理ソースへのデータの受け渡しを許可・禁止するかの設定、その逆に、非管理ソース→管理ソースへのデータの受け渡しを許可・禁止するかの設定が個別に行えます。多くの企業がこの双方向のデータアクセスを禁止にしいるかと思います。(これが結果的に影響しています。後述)

 しかし本来非管理ソースである筈の iOS のビルトインアプリの中で、とてもグレーなポジションのアプリがいくつかあります。それが連絡帳、写真、カレンダーです。連絡帳も、写真もその機能からわかる通り、アプリとしてサンドボックス化されていません。連絡帳というアプリは消しても、iPhoneの 電話 App や、メッセージ App から連絡帳の中身は閲覧や更新ができてしまいますし、写真の中の写真データや動画データは、カメラAppからもアクセス出来ますし、Safari のファイルアップロードなどからもアクセスができますし、Mail やメッセージ App の添付データとしても写真データにアクセスが出来てしまうのです。このためか、長らく連絡帳データも、写真データも管理ソースの App やドメインからでも、非管理ソースの App やドメインからでも、どちらかでもアクセスができていたのです。そのポリシーが iOS 11.3 から変更になりました。

 iOS 11.3 では、写真を除いて連絡帳、カレンダーはすべからず非管理ソースとなりました。そのため、今迄 MDM から連絡帳のバックアップ App を配信していた企業は、たちまち連絡帳のバックアップが行えないという憂き目にあいます。それだけではなく、企業で利用する MDM から配布された業務 App から写真データの閲覧や添付もできなくなりました。困ったことに、MDM から Apple ID なしで App をデバイス配布していた企業にとって、Apple IDを使わせないで非管理ソースとして App をインストールすることもできません。 (セキュリティ的に非管理ソースで App を配信するというのもおかしな話しですし)

 連絡帳に関して言うと、データはローカルで追加されたプライバシーに該当するデータと、管理アカウントとして LDAP 設定としてMDMから配信されたものと両方の閲覧が行えます。この場合、ローカルで追加したデータは非管理ソースで、LDAP で配信されたデータは管理ソースとなります。

 では、このような場合、どのように対処したら良いかと言うと、非管理ソース→管理ソースへのデータの受け渡しを許可する設定を行うしかありません。勿論、非管理ソースから管理ソースにデータが渡せることによるリスク評価は必要となりますので、事前に発生しうるリスクは確認していただきたいと思いますが・・・(そんなに問題は無さそうな気はしますね)

 詳しい説明求む!という方は、是非当社の iOS デバイス導入支援サービスを検討してみてください!

当社の「iOS デバイス導入支援サービス」についての詳細はこちらをご覧ください。
0 コメント

    Author

    ソフトブレーン・インテグレーション株式会社
    代表取締役
    柴崎忠生
    ビジネス・インキュベーター
    セキュリティ・コンサルタント
    ITIL プロフェッショナル

    Archives

    4月 2025
    3月 2025
    1月 2025
    11月 2024
    10月 2024
    9月 2024
    7月 2024
    6月 2024
    3月 2024
    1月 2024
    12月 2023
    10月 2023
    9月 2023
    6月 2023
    5月 2023
    4月 2023
    3月 2023
    2月 2023
    1月 2023
    12月 2022
    11月 2022
    10月 2022
    9月 2022
    8月 2022
    7月 2022
    6月 2022
    5月 2022
    4月 2022
    3月 2022
    2月 2022
    1月 2022
    12月 2021
    11月 2021
    10月 2021
    9月 2021
    7月 2021
    6月 2021
    5月 2021
    4月 2021
    3月 2021
    2月 2021
    1月 2021
    12月 2020
    11月 2020
    10月 2020
    9月 2020
    8月 2020
    7月 2020
    6月 2020
    5月 2020
    4月 2020
    3月 2020
    12月 2019
    10月 2019
    9月 2019
    8月 2019
    7月 2019
    6月 2019
    5月 2019
    3月 2019
    2月 2019
    12月 2018
    9月 2018
    8月 2018
    7月 2018
    6月 2018
    5月 2018
    4月 2018
    3月 2018
    2月 2018
    1月 2018
    12月 2017
    11月 2017
    10月 2017
    9月 2017
    7月 2017
    6月 2017
    5月 2017
    4月 2017
    3月 2017
    1月 2017
    12月 2016
    10月 2016
    9月 2016
    8月 2016
    7月 2016
    6月 2016
    5月 2016
    4月 2016
    3月 2016
    2月 2016
    1月 2016
    12月 2015
    11月 2015
    10月 2015
    9月 2015
    8月 2015
    7月 2015
    4月 2015
    3月 2015
    12月 2014
    11月 2014
    10月 2014
    9月 2014
    8月 2014
    7月 2014
    6月 2014
    5月 2014

    Categories

    すべて
    Apple Transport Security
    Apple TV
    Apple Watch
    AppleConfigurator2
    Google Chrome
    ICloud
    IOS Security
    IOS ウィルス
    IOS セキュリティ
    IOS マルウエア
    IOS 安全性
    IOS7
    IOS8
    Ios8.2
    IOS9
    IOS9 コンテンツブロッカー
    IPad
    IPhone
    IPhone 6 Plus
    IPhone 6 Plus カメラ交換プログラム
    IPod Touch
    ITunes
    MacOSX
    MacOSX EL Capitan 10.11
    Microsoft Exchange
    WatchOS2
    XCodeGhost
    スクリプト
    セキュリティ
    バッテリー
    ベーシック認証廃止
    モバイルセキュリティ
    モバイル安全性
    モビリティ設計
    運用
    設計
    年金情報流出
    年金情報漏洩

    RSSフィード

ソフトブレーン・インテグレーション株式会社
〒
103-0012 東京都中央区日本橋堀留町2丁目3-5 木下ビルディング8階
tel 03-6892-1180 fax 03-6892-1183 url https://www.sbi.co.jp/
ホーム  | トピックス | セミナー情報  | お問合せ
会社案内 | 会社概要 | ご挨拶 | 企業理念 | 所在地
サービス案内 | 導入支援 | キッティング | AMC | ​Jamf Pro | Jamf Now | Jamf Nowリモート導入支援 | Mobile Iron | Zoom | Okta | iOSアーキテクチャ講習会 | iOSユーザ向け講習会 
サイトポリシー | サイトマップ 
Picture
ソフトブレーン・インテグレーション株式会社は、Apple Consultants Network に参加しています。Appleに認定されたコンサルタントとしてiOS/MAC 等Apple製品の導入支援事業を行っております。
▲上に戻る

Copyright(C) SOFTBRAIN INTEGRATION Co.,Ltd. All Right s Reserved.