Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
社員がリモートで働いている会社でMacを管理するならJamf Proがいいぞというお話
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Kazuya Endo
January 25, 2023
Technology
400
1
Share
社員がリモートで働いている会社でMacを管理するならJamf Proがいいぞというお話
Kazuya Endo
January 25, 2023
More Decks by Kazuya Endo
See All by Kazuya Endo
[JUMG #31 登壇資料]OktaとMicrosoft Entra IDと、時々、MDE
jousysmiler
1
200
SmartHRからOktaへのSCIM連携で作り出すHRドリブンのアカウント管理
jousysmiler
1
750
Other Decks in Technology
See All in Technology
JAWS DAYS 2026でAIの「もやっと」感が解消された話
smt7174
1
120
Kubernetesの「隠れメモリ消費」によるNode共倒れと、Request適正化という処方箋
g0xu
0
170
【AWS】CloudTrail LakeとCloudWatch Logs Insightsの使い分け方針
tsurunosd
0
130
生成AIで支える自動E2Eテストの継続運用
sansantech
PRO
0
100
FlutterでPiP再生を実装した話
s9a17
0
240
バックオフィスPJのPjMをコーポレートITが担うとうまくいく3つの理由
yueda256
1
210
AWS DevOps Agent or Kiro の使いどころを考える_20260402
masakiokuda
0
150
レガシーシステムをどう次世代に受け継ぐか
tachiiri
0
120
15年メンテしてきたdotfilesから開発トレンドを振り返る 2011 - 2026
giginet
PRO
2
270
来期の評価で変えようと思っていること 〜AI時代に変わること・変わらないこと〜
estie
0
130
GitHub Actions侵害 — 相次ぐ事例を振り返り、次なる脅威に備える
flatt_security
12
7.4k
BFCacheを活用して無限スクロールのUX を改善した話
apple_yagi
0
140
Featured
See All Featured
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
25
1.8k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
800
AI: The stuff that nobody shows you
jnunemaker
PRO
4
510
Game over? The fight for quality and originality in the time of robots
wayneb77
1
150
The Curious Case for Waylosing
cassininazir
0
290
AI in Enterprises - Java and Open Source to the Rescue
ivargrimstad
0
1.2k
Breaking role norms: Why Content Design is so much more than writing copy - Taylor Woolridge
uxyall
0
240
Code Reviewing Like a Champion
maltzj
528
40k
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
1
160
A better future with KSS
kneath
240
18k
What's in a price? How to price your products and services
michaelherold
247
13k
Transcript
株式会社hacomono 遠藤 和也 社員がリモートで働いている会社で Macを管理するならJamf Proがいいぞというお話 1
2 株式会社hacomono コーポレートグループ 情報システムチーム 遠藤 和也 福岡県内の救急病院の情シスを経験し、2021年12月に 株式会社hacomonoへ1人目情シスとしてJoin 現在も福岡からフルリモートで就業中 32歳で2児の父🧒👦
None
None
None
None
None
8 従業員数の推移
9 会社の規模が大きくなり 従業員が増えるにつれて問題が…
10 • パスワード要件、本当にみんな守ってる? • スクリーンセーバー設定してる? • ディスク暗号化?何それ美味しいの? • セットアップマニュアルなんて無い Macの管理がいよいよ厳しい
11 • Enterprise企業との商談が増える=闇のシートの回答を要求される • 闇のシートの内容(一部抜粋) ◦ ディスク暗号化してる? ◦ 端末のパスワードの要件どうなってる? ◦
PCの紛失対策やってる? 闇のシートの圧力が…
12 フルリモートで直に見えない でも管理も出来ていない
13 hacomonoの端末キッティング(Jamf Pro導入前) 1. 新品の端末を事前に郵送 2. HR「入社日にMeet入れるように好きにセットアップにしてね🙏」 マニュアルが無え!!!!
14 hacomonoの端末キッティング(Jamf Pro導入後) 1. 新品の端末を事前に郵送 2. HR「マニュアルに沿ってセットアップしてね」 a. ネットに繋がった瞬間、Macがhacomonoの管理下に入る b.
ディスク暗号化までセットアップで強制 c. EDR+CASBが自動で入る(ユーザーのインストール作業はMacのパスワード入力だけ)
15
16 端末セットアップ中の画面(一部抜粋)
17 端末セットアップ中の画面(一部抜粋)
18 端末セットアップ直後からDeviceTrust • Oktaの初回ログイン時から主要SaaSはDeviceTrustの設定を実施 • デバイスがManagedじゃないとGmailすら開けない • 退職=リモートワイプ=主要SaaSに入れなくなる=情報漏洩の防止 • Okta発行している証明書をJamf
Proで配布=会社貸与のデバイスじゃないと主 要SaaSには入れない • ↑をhacomonoの情報にアクセスする人(ほぼ)全員に実施
19 例外は不正ログインの元
20 その他にもやっている事(小ネタ)
21 ソフトウェアアップデートをお知らせ(S.U.P.E.R.M.A.N.) https://github.com/Macjutsu/super
22 Chromeの更新もお知らせ(jamfHelper)
23 よく使うアプリは事前に用意(Installomator)
24 Webhookを利用したSlack通知
25 でもさ、、、
26 MDM無くても人力で頑張りゃいいじゃん? • フルリモートワークだと”周知徹底”が一番難しい • 毎度メンション(@here or @channel)を飛ばすのもお互いに辛い • 人数増えると徹底出来ないから仕組みで対処
• 動的Group作って勝手にアラート流してくれるのが楽
27 MDMってJamf Pro以外にもあるよね?
28 Jamf Proであるべき理由(機能面) • OSアプデに0dayでSupportしているのが助かる🙇 • 新しいOS(Ventura)も社内へ即リリース🙌 ◦ エンジニアは最新の物(ソフトウェア)に触れて欲しい •
構成プロファイルの即反映最高💪 ◦ 某In◦neは「とりあえず寝て待つか …」となる
29 Jamf Proであるべき理由(非機能面) • ユーザーが多い=知見が溢れている • JMUGの活動も盛ん🎉 • TwitterでJamfと呟いたらJamfの方々がシュバってくれる💨 ◦
迂闊に変な事書けない w
30 Jamf Proの今後に期待すること • 管理画面のセッション期限切れが早い。SAMLの時だけ? • Prestage Enrollmentsでスキップする項目が多いと一定確率でセットアップがコ ケる •
モバイルデバイスの名前をJamf Pro側から変更できると嬉しい
31 最後に フルリモートでもMacを組織的に管理 Apple用にデザインされたAppleのためのMDM それが、Jamf Pro
32 ご清聴、ありがとうございました!