ナビゲーション

MDM vs. MAM:最適なモバイル管理ソリューションの選び方

現在では、従業員はメールには自分のスマートフォン、会議にはタブレット、プロジェクトにはノートPCを使うのが一般的です。これらのモバイルデバイスは生産性向上に大きく役立つ一方で、企業データの安全性を維持しようとするITチームにとっては新たな課題にもなります。

代表的な解決策として、モバイルデバイス管理(MDM)とモバイルアプリケーション管理(MAM)の2つがあります。名前は似ていますが、大きな違いがあります。MDMはデバイス全体を管理するのに対し、MAMは企業のアプリとデータだけを管理します。

では、どちらが自社に適した方法なのでしょうか。このガイドでは、次のポイントについて詳しく解説します。 MDM と MAM.

MDM 対 MAM

MDMとMAMとは何か

自社にとってMDMとMAMのどちらが適しているかを判断する前に、それぞれのソリューションがどのように機能し、どのような主な特徴を持っているかを理解しておくことが重要です。

MDMとは

MDM(Mobile Device Management/モバイルデバイス管理)は、企業で利用されるモバイルデバイスをIT管理者が遠隔から管理・保護するための技術です。対象となるのは、従業員が使用するスマートフォン、タブレット、ノートPC、さらにはデスクトップPCまで含まれます。MDMを使うことで、管理者は業務データを保護し、モバイルデバイス全体を包括的にコントロールできます。

MDMの仕組み:

MAMとは?

MAM(Mobile Application Management/モバイルアプリケーション管理)は、デバイス全体ではなく、ビジネスに関連する業務用アプリケーションの監視と管理に特化した仕組みです。IT管理者は、社内アプリを配布し、業務データを管理し、従業員の個人データには触れずに企業情報だけを削除することができます。MAMはBYOD(Bring Your Own Device:私物端末の業務利用)環境に適しています。

MAMの仕組み:

MDMとMAMの主な違い

MDMとMAMはいずれも、モバイルデバイス上の企業データを保護するために役立ちますが、管理範囲、制御レベル、ユーザーのプライバシー、代表的な利用シーンなど、多くの点で主に異なります。

側面 マルチドメイン マム
管理範囲 デバイス全体を管理 企業(業務)アプリのみを管理
コントロールレベル デバイスレベルの制御 アプリレベルの制御
セキュリティアプローチ デバイス全体のセキュリティ 管理対象アプリ内の企業データのセキュリティ
柔軟性 個人利用デバイスには柔軟性が低い 柔軟性が高い
ユーザープライバシー 個人利用デバイスのプライバシーに影響する可能性がある 個人のプライバシーをより良く保護できる
アプリ配布 ユーザーはIT承認済みアプリのみインストール可能 ユーザーは個人用アプリを自由にインストール可能
代表的な利用シーン 会社支給端末か個人端末か 個人端末またはBYOD(私物端末持ち込み)シナリオ

MDMとMAM:どちらを選ぶべきか?

ここまででMDMとMAMの定義・主な機能・違いについて理解しました。では次の疑問は、「自社に最適なMDM/MAMソリューションはどれか」「MDMとMAMをどのように使い分けるべきか」という点です。MDMを使うべきなのはいつで、MAM、あるいはその両方を使うべきなのはいつでしょうか。

MDM を選ぶべきとき

組織が主に会社支給の端末を配布しており、端末設定・セキュリティポリシー・暗号化の適用まで含めて、端末全体を厳密に管理する必要がある場合には、MDMが最適な選択肢です。コンプライアンスとデータセキュリティが最重要となる高い規制下の組織に適しており、典型的な利用事例としては、大企業、病院、銀行、政府機関などが挙げられます。

MAM を選ぶべきとき

組織が個人端末の利用を許可している場合は、MAMの利用が推奨されます。MAMなら、従業員の個人アプリや個人データには干渉せずに、企業用アプリと業務データだけをIT部門が保護できます。MAMはBYOD、リモートワーク、柔軟な働き方の環境に最適です。

MDM と MAM を併用する場合

常駐・リモート・ハイブリッド勤務、フルタイム・パートタイム・外部コンサルタントなど、多様な従業員が混在する組織では、MDMとMAMを併用することが最適解となります。会社支給端末はMDMでフル管理し、個人端末はMAMで保護します。このハイブリッドなアプローチにより、あらゆる端末とユーザーに対して包括的なセキュリティ、コンプライアンス、柔軟性を確保できます。

ボーナス:データを失わずにMDMを削除する方法

ここまでMDMとMAMについて多くを説明してきましたが、「MDMで制限されている端末に遭遇したらどうするか」という問題もあります。例えば、会社管理下にあった古いスマホを再利用したい場合や、MDMロックされた中古のiPhoneを購入してしまった場合などです。そのようなとき、データを失わずにMDMを削除するにはどうすればよいでしょうか。

こうしたジレンマから救ってくれるのが、専門のバイパスツールです。 imyPass iPassGo は、あらゆるiOS端末およびバージョンからデータを消去することなくMDM制限を解除し、iPhoneへのフルアクセスを取り戻すのに役立ちます。

iPassGo

4,000,000以上のダウンロード

MDM制限を解除して、端末本来の機能を完全に復元。

Jamf、Microsoft Intune、IBM など一般的な企業向けMDMシステムをバイパス。

4桁/6桁の画面パスコード、Face ID、Touch ID を簡単な手順で解除。

スクリーンタイム、iTunesバックアップの暗号化設定、Apple IDパスワードなどを簡単にリセット。

無料ダウンロード 無料ダウンロード

iPassGoでMDMを削除する手順:

ステップ1

コンピュータでソフトウェアを起動し、 MDM を削除する メインインターフェイスからモードを選択します。

「MDMを削除」モードを選択
ステップ2

これは、設定および MDM プロファイルにアクセスできる Android ユーザー向けの基本的な方法です。通常、Android Enterprise のワークプロフィールや完全管理型の企業配備ではなく、手動で登録された個人管理デバイスに適しています。 始める ボタンをクリックして続行します。

MDM接続iPhone
ステップ3

プログラムが自動的に端末からMDMプロファイルの削除を開始します。処理が完了するまでしばらく待つだけです。

MDM を正常に削除しました

よくある質問。

  • Intune の MDM と MAM は同時に使えますか?

    はい、MDM インチューンMDM とMAMを同時に利用できます。多くの組織がハイブリッド方式を採用しており、会社支給端末はMDMでフル管理し、個人端末上の企業アプリはMAMで保護しています。

  • MDM と MAM の違いは何ですか?

    簡単に言えば、MDMは端末全体を管理し、MAMは企業用アプリと業務データのみを管理して、個人アプリや個人情報には手を触れません。

  • MAM で iPhone の MDM 制限を解除できますか?

    いいえ。MAMが管理するのは企業アプリと業務データのみであり、端末そのものを制御するものではありません。iPhoneの MDM制限を解除する, には、imyPass iPassGo のようなプロフェッショナルツールを使うことで、データを失わずに安全にMDMを削除できます。

結論

MDM か MAM か」どちらのソリューションを選ぶか は、自社の端末環境と働き方によって異なります。MDMは会社支給端末に最適で、MAMはBYODなど個人端末上の企業アプリ保護に向いています。両方が混在する環境では、MDMとMAMを併用することで、網羅的な保護とセキュリティを実現できます。万一、データを失わずに安全にMDMを解除する必要が生じた場合は、imyPass iPassGoが迅速な解決に役立ちます。

サミュエル・スペンサー
サミュエル・スペンサー

サミュエルはパスワードセキュリティとデジタルプライバシーを専門としています。以前は中小企業向けのサイバーセキュリティコンサルタントとして、デジタル資産の保護に携わっていました。サイバーセキュリティと倫理的ハッキングの認定資格を持ち、複雑なセキュリティ関連のトピックを、わかりやすく実践しやすいアドバイスへと噛み砕いて伝えています。また、ユーザーが自信を持ってアカウントを守れるように、パスワードに関するコツを共有することも楽しんでいます。

ホットなソリューション

iPassGo

iPassGo

さまざまなiPhoneパスコードを消去する

無料ダウンロード 無料ダウンロード iPassGo