Device Enrollment Program (以下、DEP)を利用するには、事前に Apple ID を取得し Apple Business Manager(以下、ABM)または、Apple Deployment Program(以下、ADP)への登録が必要です。購入した iOS デバイスを DEP 登録することで、そのデバイスが DEP の対象となります。

目次

初期設定前の準備

DEP の利用開始には、以下の情報が必要です。

Apple ID(※)
/ パスワード
ABM / ADP の登録をおこなうために、Apple ID の作成が必要です。
Apple ID の作成はこちら(https://appleid.apple.com/#!&page=signin
ADP 利用登録 各企業や組織単位での ADP への事前登録が必要です。
・E-mail アドレス(Apple ID として新規作成時に必要、フリーメール不可)
・担当者の連絡先(組織内で法的権限をもって DEP の契約条件に同意可能な個人)
・企業や組織の住所と郵便番号
・企業や組織の正式名称(法人の場合は DUNS ナンバー)Apple 社による審査が必要なため、登録までは1週間〜2週間程度必要な場合があります。
CLOMO PANEL
ログイン情報
CLOMO PANEL へログインするためのユーザー ID とパスワードは、弊社より管理者様宛にメールにてご連絡しております。
ドメイン CLOMO 利用上の各企業に割り当てられるドメイン情報(例:i3systems.com)です。
契約時に指定し、ログイン画面や通知メールに記載されています。

※Device Enrollment Program の継続利用には、毎年の年次更新作業が必要なため、破棄する恐れのあるメールアドレスでは取得せず、利用した Apple ID は必ず保管してください。

参考リンク
・ABM(https://business.apple.com
・ADP ポータル(https://deploy.apple.com
・Apple Deployment Programs ヘルプ(https://help.apple.com/deployment/business/
・Device Enrollment Program ガイド(https://www.apple.com/jp/education/docs/DEP_Guide.pdf

CLOMO での DEP 利用開始までのステップ

1. CLOMO PANEL から ABM / ADP ポータルに登録する公開鍵証明書をダウンロード
まず、CLOMO から公開鍵証明書のダウンロードをおこないます。

2. CLOMO MDM サーバーの登録
ABM または ADP ポータルに CLOMO MDM サーバーを登録します。

3. ABM / ADP に公開鍵をアップロード
CLOMO PANEL からダウンロードした公開鍵を、ABM または ADP ポータルにアップロードします。

4. ABM / ADP からサーバートークン取得
CLOMO MDM のサーバー登録が完了すると、サーバートークンがダウンロードできるようになります。

5. サーバートークンを CLOMO PANEL に登録する
ダウンロードしたサーバートークンをCLOMO PANEL に登録すると、CLOMO にて DEP が利用開始となります。

注意事項

  • 売却、紛失、修理不能となった場合、その DEP 登録されたデバイスの情報を削除してしまうと、基本的に ADP や ABM では再登録できません。ただし、iOS 11 以上のデバイスであれば、Apple Configurator 2 を用いてデバイスを DEP 化することが可能です。
  • DEP 化するときは、DEP ポータル(ADP)に登録がないか確認し、あればデバイスの所有を解除してください。
  • 設定をおこなう際は、Mac と設定するデバイスを Lightning-USB ケーブルで接続してください。
  • DEP デバイスに設定する場合、監視と MDM は必須です。iOS デバイスを監視対象とする際には、必ずデバイスが初期化されます。
  • 監視対象となっている iOS デバイスの監視を解除する場合も、必ずデバイスが初期化されます。
  • 初期化によりデータが消去された場合、戻すことはできませんのでご注意ください。

DEP デバイスでのチェックインが不可となる場合

DEP デバイスのチェックインには、ネットワークへの接続が必要です。オフライン環境下や、ネットワークの通信状況が悪い場合、DEP デバイスとしてチェックインがおこなえないため、電波状況の良好な場所で実行してください。

公開鍵証明書ファイルをダウンロードする

サーバートークンを ABM / ADP ポータルから取得するには、まず暗号化されたトークンを MDM サーバーに安全に送信するために、公開鍵証明書を ADP ポータルへアップロードする必要があります。

まず、CLOMO から公開鍵証明書のダウンロードをおこないます。

手順:CLOMO より公開鍵ファイルをダウンロードする

1. 「Settings」画面の「Mobile Device Management」にある「iOS/macOS」を選択し、表示される「基本設定」を選択します。

2. 「Device Enrollment Program」項目の「設定する」にチェックを付けます。

3. 「DEP サーバートークン用公開鍵」の「作成とダウンロード」を選択すると、公開鍵証明書(XXX.pem)がダウンロードされます。

DEP に登録されている macOS デバイスは、CLOMO MDM の管理対象外となります。

CLOMO MDM サーバーの登録手順は、ABM をご利用の場合は「CLOMO MDM サーバーの登録をおこなう(ABM)」、ADP ポータルをご利用の場合は「CLOMO MDM サーバーの登録をおこなう(ADP)」をご参照ください。

CLOMO MDM サーバーの登録をおこなう(ABM)

DEP にて利用する MDM サーバーとして、ABM サイトに CLOMO MDM を登録します。

手順:ABM サイトに CLOMO MDM を登録する

1. ABM(https://business.apple.com/)へアクセスします。

2. 作成した「Apple ID」を入力し、矢印を選択します。

3. 表示された入力欄に、「パスワード」を入力します。矢印を選択すると、画面が遷移します。

4. 表示された画面の「設定」を選択します。

5. 「デバイス管理の設定」を選択します。

6. 「MDM サーバーを追加」を選択します。

7. 「MDM サーバー情報」に「CLOMO MDM」と入力し、「MDM サーバーがデバイスを解除することを許可します」にチェックを付けます。

8. 「MDM サーバーの設定」に CLOMO からダウンロードした公開鍵証明書をアップロードします。

9. 「保存」を選択します。

10. サーバー登録が完了すると、一覧に表示されます。

11. 「トークンをダウンロード」を選択します。

12. 表示されるダイアログの「サーバートークンをダウンロード」を選択すると、ABM へのサーバー登録は完了です。

ダウンロードが完了したら、サーバートークンを CLOMO PANEL に登録します。登録手順は「サーバートークンを登録する」をご参照ください。

CLOMO MDM サーバーの登録をおこなう(ADP)

DEP にて利用する MDM サーバーとして、ADP ポータルに CLOMO MDM を登録します。

手順:ADP ポータルに CLOMO MDM を登録する

1. 「ADP ポータル(https://deploy.apple.com/)」へアクセスします。

2. ADP 利用登録をおこなった「Apple ID」と「パスワード」を入力し、「サインイン」を選択します。

3. サインイン後、表示された画面の「Device Enrollment Program」を選択し、表示される「サーバーの管理」を選択します。

4. 「MDM サーバーを追加」を選択します。

5. 表示されたダイアログ内の「1. MDM サーバー名」に「CLOMO MDM」と入力し、「新規デバイスを自動的に割り当てる」にチェックを付けます。

6. 「サーバーの管理」画面上に、追加したサーバー「CLOMO MDM」が表示されていれば成功です。

7. 「サーバートークン」をダウンロードしたいサーバーを選択します。

8. 表示されるダイアログ内の「サーバートークン」から、「新規トークンを作成」を選択するとダウンロードが開始されます。

ダウンロードが完了したら、サーバートークンを CLOMO PANEL に登録します。
登録手順は「サーバートークンを登録する」をご参照ください。

サーバートークンを登録する

ABM または ADP ポータルよりダウンロードした「サーバートークン」を、CLOMO PANEL にアップロードします。

手順:サーバートークンを CLOMO PANEL にアップロードする

1. 「Settings」画面の「Mobile Device Management」にある「iOS/macOS」を選択し、表示される「基本設定」を選択します。

2. 中央部分に「Mobile Device Management for iOS/macOS 基本設定」が表示されます。「Device Enrollment Program」項目の「設定する」にチェックを付けます。

3. ダウンロードしたサーバートークンを「DEP サーバートークン」にアップロードします。

4. 画面をスクロールし、最下部にある「保存」を選択します。

CLOMO PANEL へのアップロードが終わると、DEP の登録が完了となります。