iOS 14 のエンタープライズ向けの新機能
Apple が iOS 14 向けにリリースしたエンタープライズコンテンツについてご案内します。
iOS 14 のアップデートを適用すると、デバイスの安定性、パフォーマンス、互換性が向上します。すべての方にアップデートをおすすめします。デバイスの管理者は、MDM ソリューションを使ってソフトウェア・アップデートを管理できます。
iOS 14 のアップデートの一般的な強化点については、こちらの記事を参照してください。
これらのアップデートのセキュリティコンテンツについて詳しくは、「Apple セキュリティアップデート」を参照してください。
iOS 14.7
バグの修正と改善点
設定アシスタントで Touch ID と Face ID のパネルをスキップするとパスコードのパネルもスキップされてしまう問題を解決しました。
デバイスの再起動後に設定アシスタントが表示されなくなりました。
スプリットトンネルを利用して、アプリケーショントラフィックが正確に構成済みのオンデマンド VPN 経由でルーティングされます。
iOS 14.6
バグの修正と改善点
デバイスで利用できるネットワークをスキャンする際に、802.1X Wi-Fi ネットワークから切断される場合がある問題を解決しました。
管理対象デバイスが、ManagedMediaList コマンドを受信した後で MDM コマンドを処理できなくなる問題を解決しました。
ソフトウェアのアップデート後に管理対象デバイスの電源が入らなくなる問題を解決しました。
iOS 14.5
デバイス管理
Apple Watch による iPhone のロック解除を制限プロファイルで無効にすることができます。
監視対象デバイスに対して、デバイス上の音声入力を有効化できるようになりました。
バグの修正と改善点
Exchange アカウントを、関連付けられた構成プロファイルが MDM で削除されていれば、ユーザが手動で削除できます。
ネットワーク機能拡張フィルタがグローバルプロキシペイロードと併せて使われている場合に、Safari が Web サイトを正常に読み込みます。
VPN の「オンデマンド接続」スイッチが正しく無効化されるようになりました (指定されている場合)。
CallKit フレームワークを使う App が、現地の内線電話番号に基づいて発信者情報を表示するようになりました。
Apple Configurator で構成したデバイスで、デバイス構成が確実に完了するように、「ようこそ」画面が省略されるようになりました。
Web クリップ用に定義されたアイコンが、Web サイトのファビコンを使う代わりに、そのまま維持されるようになりました。
Exchange アカウントに対してメモの同期が有効になっている場合に、アカウントを同期できない場合がありましたが、この問題が解決しました。
共有 Exchange メールボックスが IMAP として構成されている場合に、認証されないという問題が解決されました。
iOS 14.4
パスワードで保護された Microsoft Office ファイルがクイックルックで表示されない問題が解決されました。
Xamarin フレームワークで構築され、MDM でインストールされたアプリケーションが起動しない問題が解決されました。
iOS 14.3
構成プロファイルでプリンタを管理している場合に、AirPrint デバイスが表示されないことがありましたが、この問題が解決されました。
パスコードの MDM ペイロードで定義されているパスコードの有効期限が切れた後、ユーザにパスワードを変更するように案内するメッセージが正しく表示されるようになりました。
iOS 14.2
MDM で Wi-Fi MDM 設定を使ってネットワークを定義し、MAC アドレスのランダム化オプションを無効にしている場合は、「プライベートアドレス」機能をユーザが手動で有効にすることはできなくなります。
グローバル HTTP プロキシの MDM ペイロードで直接接続をフォールバックとして許可しないように設定されている場合は、PAC が到達不能でもデバイスによる直接接続は認められません。
ワイヤレスネットワークに対して「プライベートアドレス」が有効になっている場合、ハードウェア MAC アドレスは ARP トラフィックでは表示されなくなります。
iOS 14.1
「VPN 常時接続」が設定されていて「モバイル通信サービス」(CellularServices) が指定されていない場合、モバイルデータ通信で VPN に接続します。
他社製のファイルプロバイダアプリケーションが、ファイル App に「コンテンツを使用できません」と表示しなくなりました。
他社製の VPN App がネットワークの切り替え後も正常に再接続します。
iOS 14
iOS 14 では、アカウントごとの VPN、シングルサインオンの機能強化、その他のデバイス管理面での機能向上といった新機能が登場しました。
デバイス管理
インストール済み App の MDM クエリーは、返される項目の配列を指定することで、デバイスの負荷への影響を最小限に抑えます。
iOS 14 では、Wi-Fi プライバシーの機能も新たに導入されました。iPhone は Wi-Fi ネットワークに接続する際、ランダム化した MAC アドレスで自身を識別します。MAC アドレスのランダム化では、デバイスが接続する Wi-Fi ネットワークごとに新しい MAC アドレスが 1 回だけ生成されます。新しいランダムアドレスはその後、「ネットワーク設定をリセット」「すべてのコンテンツと設定を消去」または「すべての設定をリセット」アクションの実行後に既知のネットワークに対してのみ生成されます。Wi-Fi MDM 設定で定義されているネットワークに対しては、この挙動を DisableAssociationMACRandomization オプションを使って無効にすることができます。
設定アシスタントの MDM ペイロードでは、自動登録や今後のアップデートの後でスキップ可能な設定項目のリストを指定できます。
管理対象の App をユーザが個別に削除可能として指定できるようになりました。
構成プロファイルでインストールされたフォントは、iOS 13 で導入されたフォント API を実装する App でのみ表示可能です。
デバイス情報 (DeviceInformation) MDM クエリーに、デバイスが正しい DeviceCapacity 値を返すようになりました。
MDM でインストールされた Web クリップが、ユーザの承認を求めることなく指定の App で開きます。
Exchange ActiveSync の MDM ペイロードを再インストールしても、認証のプロンプトが表示されなくなりました。
シングル App モード中のデバイスが MDM で正常に iOS 14 にアップデートされます。
Apple Configurator で iOS デバイスのホーム画面のレイアウトを変更できるようになりました。
Exchange ActiveSync の MDM ペイロードで構成されたアカウントについては、プロファイルで Exchange ホスト名のキーを使ってサーバが指定されている場合は、AutoDiscover で返されるサーバが無視されます。
Safari で管理対象のソースから管理対象ドメインにファイルをアップロードできます。
ListAvailableUpdates MDM コマンドは、監視対象デバイスに対してのみ有効です。
メール
Microsoft クラウドベースサービス (Office365、outlook.com など) で OAuth を使う設定になっている iOS 14 上の Exchange アカウントは、Microsoft の OAuth2 ID プラットフォーム (v2.0) を使うように自動的にアップグレードされます。
Exchange カレンダーの参加依頼のメールにメモが含まれている場合に、「このメッセージは部分的にダウンロードされています」メッセージが表示されることがなくなりました。
送信アカウントが、新規メールの作成時に管理対象アカウントから非管理対象アカウントに自動アップデートされることはありません。
メール App で新規メッセージが受信ボックスに表示されない場合がある問題を修正しました。
アカウントのパスワードが変更されたときに、メール App が何度も繰り返し確認を求めることがなくなりました。
バグの修正とその他の改善点
IKEv2 VPN ペイロードで「ダイナミック SA」パラメータの値が省略されている場合、iOS 14 ではデフォルトで以下の値に設定されます。
NEVPNIKEv2EncryptionAlgorithmAES256
NEVPNIKEv2IntegrityAlgorithmSHA256
NEVPNIKEv2DiffieHellmanGroup14
CryptoTokenKit が永続的トークンに対応しました。永続的トークンを使えば、スマートカードやネットワークにつないだハードウェア・セキュリティ・モジュール (HSM) に保存された暗号アイテムを他社製の機能拡張で使えるようになります。
TLS v1.0 または v1.1 を使う Web サイトへの接続時に Safari が警告を表示します。
Apple TV との AirPlay ミラーリングセッションを開始したときにデバイスが反応しなくなる問題に対処しました。
VPN 接続の再接続を妨げていた問題を修正しました。
複数のソースアカウントが設定されている場合に、連絡先 App が予期せず終了する場合がありましたが、その原因となる問題を解決しました。
Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。