IOSにおけるWifi接続先限定の設定

業務用で使用するiPad Wi-Fiモデルを限定したモバイルルーターにのみ接続

する方法を検討しております。

接続するモバイルルーターはiPadと合わせて会社より貸与する予定ですが、貸与

したiPadを公衆無線LANや自宅のWi-Fiなどに接続し、直接インターネットへ接続

させることをセキュリティ上 制限掛けたいと考えております。


各種MDMも調べてみましたが該当する機能が見当たらず、iPhone構成ユーティリティも

見てみましたが専門過ぎる設定は理解出来ず行き詰ってしまいました。


代替え案として一度 SSID/WEPを設定した後に設定のネットワーク設定を変更不可の

制限も探して見ましたが見つける事が出来ませんでした。



設定方法に関してはコストや手間が掛かっても実施したいと考えてますので良い方法が

あれば教えて頂けないでしょうか。


長い文章、大変失礼致しました。

iPhone 4S, iOS 5.0.1, 構成ユーティリティ

投稿日 2012/07/13 06:46

返信
返信: 5

2012/07/13 08:36 Hoshi1978 への返信

iPhone構成ユーティリティを使用して接続するべきWiFiを指定してあげる事は出来ますが、それ以外に節ゼク出来ないようにするのは出来ましたっけ?。


公衆無線LANや自宅のWi-Fiなどに接続し、直接インターネットへ接続させることをセキュリティ上 制限掛けたい

具体的にどういった事を懸念しておられるのかを書いて頂けるとそれがヒントになるかもしれませんね。


設定方法に関してはコストや手間が掛かっても実施したいと考えてますので

指定の場所以外に持ち出し禁止にするのは駄目でしょうか。どういったセキュリティ上の問題を心配しておられるのか解りませんが、外部持ち出し禁止にすれば解決しそうな気もします。

2012/07/13 21:30 やすどん への返信

ご回答ありがとう御座います。


実際の利用方法としては会社の営業担当者(200名ほど)にiPadと、イントラ接続の設定を

行ったモバイルルーターを支給します。

それにてイントラ内のサーバーにアクセスしたり、Proxy経由でインターネットに接続させ

Webフィルタリングなどを利用する予定です。


その為、外部に持ち出す事は必須になるのですが、Proxy経由以外の公衆Wifiや個人所有の

モバイルルーターには接続させたくないのでしょうか、方法はないでしょうか?

2012/07/14 00:24 Hoshi1978 への返信

ご希望に添うかどうか分かりませんが、Apple Configurator でプロファイルを作って、監視をオンにしておけば、設定された項目については変更できなくなるのでは?それで、WiFi設定なども含めておけばよいのでは?

Apple Configurator についての解説記事です。

企業向けiOS運用のベストプラクティス


ただ、この記事では、WiFi 設定などはプロファイルに含めない方がよいとはしてますけど。

モバイルルータも合わせて配布するなら、その限りではないだろうと思います。

この記事を書いてるのは、MDM を売っている会社の人みたいです。合わせて、営業マンにわたったiPad をリモート管理する為に、MDMを導入する必要があるのかも知れません。

2012/07/16 20:11 はに への返信

”はに”さん、ご回答ありがとう御座います。


紹介頂きましたApple Configuratorのページを熟読し、勉強させて頂きました。


さっそく本サービスを使ってのWiFi設定を試してみたところ、通常の構成ユーティリティと

同様にWiFiのSSID・パスワードは設定出来るものの、他のSSIDへの接続を制限するような

機能とは異なりました。


ただ今回検討しているWi-Fi制限は不可ですが、本サービスは別で検討していた機能制限を

行うのにとても有効なものでしたので大変有益な情報となりました。


ご紹介誠にありがとう御座います。

2013/10/12 09:22 Hoshi1978 への返信

Hoshi1978 による書き込み:


実際の利用方法としては会社の営業担当者(200名ほど)にiPadと、イントラ接続の設定を

行ったモバイルルーターを支給します。

それにてイントラ内のサーバーにアクセスしたり、Proxy経由でインターネットに接続させ

Webフィルタリングなどを利用する予定です。

この利用方法でしたら、

iOS6にて搭載された「HTTP 用グローバル・ネットワーク・プロキシ」を用いることで

社外回線からのインターネット接続を制限することが可能です。

http://support.apple.com/kb/DL1578?viewlocale=ja_JP


これは、構成プロファイルにてプロキシ設定を固定することにより、

いかなるネットワークに接続した場合でも、

HTTP通信の際には指定したプロキシサーバを必ず通過させる、というものです。

(プロキシサーバとの通信ができない場合は、接続エラーとなります。)

端末の画面上からプロキシ設定項目が表示されなくなるため、

ユーザーによる設定変更も不可となります。


ただし、この構成プロファイルを作成・配布するためにはいくつか条件があります。

  • Apple Configurator 1.2以上がインストールされたMacがあること
  • 対象デバイスにiOS 6.0以上がインストールされていること
  • 対象デバイスをApple Configuratorで監視対象にしていること


特にApple Configuratorで監視対象にするための注意点として、

一度すべての端末を回収しMacと接続する必要があります。

また、端末の初期化・OSバージョンアップをともなうため、

既存のアプリと(端末内の)ユーザーデータがすべて削除されます。

アプリによっては最新のOSで動作しなくなるおそれがあります。


さらに監視対象に設定した後は、

監視対象にする前に作成したバックアップからの復元はできません。

Apple Configuratorにて監視しているMac以外のPCとのUSB接続もできなくなります。

これは、iTunesファイル共有やカメラロール(DCIMフォルダ)へのアクセスが該当します。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

IOSにおけるWifi接続先限定の設定

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。