Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
社員がリモートで働いている会社でMacを管理するならJamf Proがいいぞというお話
Search
Kazuya Endo
January 25, 2023
Technology
1
390
社員がリモートで働いている会社でMacを管理するならJamf Proがいいぞというお話
Kazuya Endo
January 25, 2023
Tweet
Share
More Decks by Kazuya Endo
See All by Kazuya Endo
[JUMG #31 登壇資料]OktaとMicrosoft Entra IDと、時々、MDE
jousysmiler
1
170
SmartHRからOktaへのSCIM連携で作り出すHRドリブンのアカウント管理
jousysmiler
1
710
Other Decks in Technology
See All in Technology
Oracle Cloud Infrastructure:2025年12月度サービス・アップデート
oracle4engineer
PRO
0
290
手軽に作れる電卓を作って イベントソーシングに親しもう CQRS+ESカンファレンス2026
akinoriakatsuka
0
220
AWS re:Invent 2025 を振り返る
kazzpapa3
2
110
ECS_EKS以外の選択肢_ROSA入門_.pdf
masakiokuda
1
130
Databricks Free Editionで始めるLakeflow SDP
taka_aki
0
100
歴史から学ぶ、Goのメモリ管理基礎
logica0419
14
2.7k
AIと融ける人間の冒険
pujisi
0
120
【Agentforce Hackathon Tokyo 2025 発表資料】みらいシフト:あなた働き方を、みらいへシフト。
kuratani
0
120
RALGO : AIを組織に組み込む方法 -アルゴリズム中心組織設計- #RSGT2026 / RALGO: How to Integrate AI into an Organization – Algorithm-Centric Organizational Design
kyonmm
PRO
3
1.2k
研究開発部メンバーの働き⽅ / Sansan R&D Profile
sansan33
PRO
4
21k
CQRS/ESになぜアクターモデルが必要なのか
j5ik2o
0
940
AI駆動開発ライフサイクル(AI-DLC)の始め方
ryansbcho79
0
330
Featured
See All Featured
Paper Plane (Part 1)
katiecoart
PRO
0
3k
Become a Pro
speakerdeck
PRO
31
5.8k
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
65
35k
[RailsConf 2023] Rails as a piece of cake
palkan
58
6.2k
Marketing Yourself as an Engineer | Alaka | Gurzu
gurzu
0
110
A Modern Web Designer's Workflow
chriscoyier
698
190k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.3k
Marketing to machines
jonoalderson
1
4.5k
A Guide to Academic Writing Using Generative AI - A Workshop
ks91
PRO
0
180
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
55k
Believing is Seeing
oripsolob
1
29
Measuring & Analyzing Core Web Vitals
bluesmoon
9
730
Transcript
株式会社hacomono 遠藤 和也 社員がリモートで働いている会社で Macを管理するならJamf Proがいいぞというお話 1
2 株式会社hacomono コーポレートグループ 情報システムチーム 遠藤 和也 福岡県内の救急病院の情シスを経験し、2021年12月に 株式会社hacomonoへ1人目情シスとしてJoin 現在も福岡からフルリモートで就業中 32歳で2児の父🧒👦
None
None
None
None
None
8 従業員数の推移
9 会社の規模が大きくなり 従業員が増えるにつれて問題が…
10 • パスワード要件、本当にみんな守ってる? • スクリーンセーバー設定してる? • ディスク暗号化?何それ美味しいの? • セットアップマニュアルなんて無い Macの管理がいよいよ厳しい
11 • Enterprise企業との商談が増える=闇のシートの回答を要求される • 闇のシートの内容(一部抜粋) ◦ ディスク暗号化してる? ◦ 端末のパスワードの要件どうなってる? ◦
PCの紛失対策やってる? 闇のシートの圧力が…
12 フルリモートで直に見えない でも管理も出来ていない
13 hacomonoの端末キッティング(Jamf Pro導入前) 1. 新品の端末を事前に郵送 2. HR「入社日にMeet入れるように好きにセットアップにしてね🙏」 マニュアルが無え!!!!
14 hacomonoの端末キッティング(Jamf Pro導入後) 1. 新品の端末を事前に郵送 2. HR「マニュアルに沿ってセットアップしてね」 a. ネットに繋がった瞬間、Macがhacomonoの管理下に入る b.
ディスク暗号化までセットアップで強制 c. EDR+CASBが自動で入る(ユーザーのインストール作業はMacのパスワード入力だけ)
15
16 端末セットアップ中の画面(一部抜粋)
17 端末セットアップ中の画面(一部抜粋)
18 端末セットアップ直後からDeviceTrust • Oktaの初回ログイン時から主要SaaSはDeviceTrustの設定を実施 • デバイスがManagedじゃないとGmailすら開けない • 退職=リモートワイプ=主要SaaSに入れなくなる=情報漏洩の防止 • Okta発行している証明書をJamf
Proで配布=会社貸与のデバイスじゃないと主 要SaaSには入れない • ↑をhacomonoの情報にアクセスする人(ほぼ)全員に実施
19 例外は不正ログインの元
20 その他にもやっている事(小ネタ)
21 ソフトウェアアップデートをお知らせ(S.U.P.E.R.M.A.N.) https://github.com/Macjutsu/super
22 Chromeの更新もお知らせ(jamfHelper)
23 よく使うアプリは事前に用意(Installomator)
24 Webhookを利用したSlack通知
25 でもさ、、、
26 MDM無くても人力で頑張りゃいいじゃん? • フルリモートワークだと”周知徹底”が一番難しい • 毎度メンション(@here or @channel)を飛ばすのもお互いに辛い • 人数増えると徹底出来ないから仕組みで対処
• 動的Group作って勝手にアラート流してくれるのが楽
27 MDMってJamf Pro以外にもあるよね?
28 Jamf Proであるべき理由(機能面) • OSアプデに0dayでSupportしているのが助かる🙇 • 新しいOS(Ventura)も社内へ即リリース🙌 ◦ エンジニアは最新の物(ソフトウェア)に触れて欲しい •
構成プロファイルの即反映最高💪 ◦ 某In◦neは「とりあえず寝て待つか …」となる
29 Jamf Proであるべき理由(非機能面) • ユーザーが多い=知見が溢れている • JMUGの活動も盛ん🎉 • TwitterでJamfと呟いたらJamfの方々がシュバってくれる💨 ◦
迂闊に変な事書けない w
30 Jamf Proの今後に期待すること • 管理画面のセッション期限切れが早い。SAMLの時だけ? • Prestage Enrollmentsでスキップする項目が多いと一定確率でセットアップがコ ケる •
モバイルデバイスの名前をJamf Pro側から変更できると嬉しい
31 最後に フルリモートでもMacを組織的に管理 Apple用にデザインされたAppleのためのMDM それが、Jamf Pro
32 ご清聴、ありがとうございました!