CLOMO MDM、Appleの「宣言型デバイス管理」に – 大規模環境でのiPhone/iPadアプリ配信を効率化

2026.10.07 早川厚志 約3分
CLOMO MDM、Appleの「宣言型デバイス管理」に – 大規模環境でのiPhone/iPadアプリ配信を効率化

アイキューブドシステムズは9月25日、モバイル端末管理サービス「CLOMO MDM」の新バージョンの提供を開始した。主な更新点は、Appleの管理方式「宣言型デバイス管理(DDM:Declarative Device Management)」によるiOS/iPadOSのアプリ管理への対応だ。管理者がポリシーを定義すれば、端末側が自律的にアプリのインストールや更新を行う。同社は、数万台規模のiPhoneやiPadを運用する企業や教育機関において、アプリ配信の効率化や管理負荷の軽減につながるとしている。

従来型MDMでは大規模運用時の負荷が課題に

同社によると、教育機関での1人1台端末の定着や、企業でのモバイル端末活用の広がりに伴い、組織が管理する端末台数は増加している。

従来型のMDMでは、管理サーバから端末に対して必要に応じてコマンドを送信し、設定変更やアプリ配信などを行う。管理台数が多い環境では、こうした方式がネットワーク負荷や端末への反映遅延につながる場合があったという。

DDMでは、管理側が必要な状態をあらかじめ宣言し、その状態を維持するための処理を端末側が自律的に実行する。

アプリのインストールや更新を端末側で自律実行

CLOMO MDMはすでにDDMによるOSアップデート管理に対応していたが、今回、対応範囲をアプリ管理まで拡大した。

管理者が「アプリ構成ポリシー」を定義して適用すると、対象デバイスがアプリのインストールやアップデートを自律的に実行する。同社は、管理サーバからその都度コマンドを送信する方式と比べ、大規模環境でもより確実で効率的なアプリ統制が可能になるとしている。

対象はiOS/iPadOS 18.5以上を搭載したデバイスとなる。

Windows端末のBitLocker管理にも対応

新バージョンでは、Windows端末のドライブ暗号化機能「BitLocker」の管理機能も追加した。

管理画面「CLOMO PANEL」から「BitLocker設定プロファイル」を組織単位または全社単位で自動適用でき、キッティング時から暗号化した状態で端末を運用できる。

回復キーはCLOMOへ自動的にバックアップされ、ユーザーがサインインできなくなった場合でも、管理画面での確認やCSV形式でのエクスポートにより対応できる。暗号化の解除を検知するアラート機能も備え、保護されていない端末の見落としを防ぐ。

利用にはMDM Agent for Windows 3.7.0以上が必要で、TPM(Trusted Platform Module)を有効にしたデバイスが対象となる。

教育機関向けにペアレンタルコントロールも追加

教育分野向けには、学校が管理するiPadなどを家庭へ持ち帰る際の利用を想定したペアレンタルコントロール機能も追加する。

保護者はブラウザから専用Webアプリへアクセスし、時間帯に応じてアプリやWebサイトの利用を制限できる。学校や教育委員会側はCLOMO PANELから機能の有効・無効や一時停止を管理する。

対象はiOS/iPadOSデバイスで、Agent for iOS 5.1.0以上が必要。提供開始は10月以降を予定する。

今後もDDM対応を拡充

同社は今後もAppleが推進するDDMへの対応を継続し、iOSやWindowsなど複数の端末環境を統合管理するための機能拡充を進めるとしている。

CLOMOは、政府情報システムのためのセキュリティ評価制度「ISMAP」に登録されている。同社によると、導入法人数は2026年3月末時点で1万社を超えているという。

大規模なAppleデバイス運用を効率化

Appleデバイスの管理では、従来のMDMコマンドに加え、DDMを利用して端末側が自律的に処理する管理方式の利用範囲が広がっている。

今回の対応により、CLOMO MDMではOSアップデートに加えてアプリ管理にもDDMを利用できるようになった。多数のiPhoneやiPadを管理する企業にとって、アプリの配信や更新を効率化し、情シス部門の運用負荷を抑える選択肢となる。Windows端末のBitLocker管理にも対応したことで、Apple製品とWindows端末が混在する環境での一元管理も進めやすくなる。

TAGS #MDM

企業ITを見直すきっかけを、メールでお届けします。

業務端末・IT環境を見直すための視点や、
Appleテクノロジーに関する判断材料をお届けします。