データの収集 - Jamf Pro セキュリティの概要

Jamf Pro セキュリティの概要

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

コンピュータに対して収集される情報

コンピュータは様々なタイプのインベントリ情報を Jamf Pro へ送信できます。ハードウェア、オペレーティングシステム、ユーザと位置情報、セキュリティレポート、容量、アプリケーションに関する基本的なインベントリ情報は自動収集されます。 

Jamf Pro のコンピュータインベントリ収集設定は、基本的なインベントリ情報のほかに以下の項目について情報収集します。

  • ローカルユーザアカウント

  • プリンタ

  • アクティブなサービス

  • コンピュータと同期された管理対象モバイルデバイスの最終バックアップスケジュール

  • LDAP ディレクトリサービスのユーザと位置情報 (Jamf Pro に LDAP サーバが設定されている場合のみ)

  • パッケージ領収書

  • 利用できるソフトウェアアップデート

  • アプリケーション使用情報

  • フォント

  • プラグイン

以下のような FileVault 2 情報を収集することもできます。

  • 個人用 (「個別」とも呼ばれる) リカバリキー (ディスク暗号化の構成を使用して Jamf Pro で有効になっている場合、または macOS 構成プロファイルを使用して Jamf Pro にリダイレクトされている場合)

  • FileVault 2 が有効なユーザのリスト

  • 機関用リカバリキーのプレゼンス

  • 個人用 (「個別」とも呼ばれる) リカバリキー (有効性はインベントリの送信ごとにチェックされる)

情報は、コンピュータの拡張属性を使用して収集することもできます。これは、コンピュータからほぼすべてのタイプのデータを収集できるカスタムフィールドです。

関連情報については、Jamf Pro ドキュメントにある以下のセクションを参照してください。

機関所有のモバイルデバイスに対して収集される情報

Jamf Pro サーバは、管理対象モバイルデバイスごとに詳細なインベントリ情報を保存します。

機関所有のモバイルデバイスについて以下の情報を表示できます。

  • ハードウェアに関する情報 (UDID、シリアル番号、MAC アドレス、モデル、容量など)

  • オペレーティングシステムに関する情報

  • インストール済み app

  • インストール済み構成プロファイル。

情報は、モバイルデバイスの拡張属性を使用して収集することもできます。これは、機関所有のモバイルデバイスからほぼすべてのタイプのデータを収集できるカスタムフィールドです。

関連情報については、Jamf Pro ドキュメントにある以下のセクションを参照してください。

個人所有のモバイルデバイスに対して収集される情報

Jamf Pro は、個人所有のモバイルデバイスごとに一連の限定的なインベントリ詳細を保存します。

個人所有のモバイルデバイスについて以下の情報を表示できます。

Note:

ユーザ登録を使用して登録された個人所有のモバイルデバイスは、シリアル番号、UDID、Wi-Fi MAC アドレス、Bluetooth MAC アドレスなどの永続的なデバイス識別子を報告しません。

  • ハードウェアに関する情報 (モデル、容量など)

  • オペレーティングシステムに関する情報

  • Jamf Pro でインストール済みの管理対象 App

  • Jamf Pro でインストール済みの構成プロファイル

モバイルデバイスの拡張属性は、個人所有のモバイルデバイスには適用されません。

Microsoft Intune と共有される情報

Jamf ProMicrosoft Intune の間の接続が正常に確立されると、Jamf Pro は、Entra ID に登録されている各コンピュータのインベントリ情報を Microsoft Intune に送信します。

Jamf Pro でデバイスコンプライアンスが有効になっていない限り、インベントリ情報は Microsoft Intune と共有されません。

Note:以下の情報は、条件付きアクセスに適用されます。

Jamf Pro 内のコンピュータインベントリ情報のローカルユーザアカウントカテゴリで、ユーザとコンピュータの Microsoft Entra ID 情報を表示できます。Microsoft Intune に送信されるインベントリ属性の詳細については、テクニカル資料の Microsoft Entra と Jamf Pro によるデバイスコンプライアンスを参照してください。

免責事項:

Jamf は、Microsoft のパートナーデバイス管理レガシー API からの移行に伴い、Jamf Pro の今後のリリース (削除日:2025年1月31日) で条件付きアクセスのサポートは廃止される予定です。Jamf のお客様は、Microsoft パートナー デバイス管理 API が廃止される前に、Jamf Cloud で macOS デバイスコンプライアンスを使用するようにワークフローを更新する必要があります。