アカウント・ユーザー管理
デバイス上のユーザーアカウントの追加・削除や、ユーザー認証情報の変更に関する制限を構成します。 共有デバイスや多人数利用端末での不正なユーザー操作を防止するための設定群です。
主要な JSON フィールド
addUserDisabled
boolean
新しいユーザーやプロファイルの追加を禁止します。
true に設定すると、デバイス上で新規ユーザー・プロファイルの作成ができなくなります。
managementMode が DEVICE_OWNER のデバイスでは常に無視される
デバイスのmanagementMode が
DEVICE_OWNER(会社所有・完全管理デバイス)の場合、
この addUserDisabled の設定値に関わらず、
ユーザーは常に他のユーザーを追加・削除できない扱いになります。
つまり false に設定してもユーザー追加が許可されるわけではありません。
本フィールドが実際に意味を持つのは、複数ユーザーの追加が許可され得るその他の管理モードのデバイスに限られます。
modifyAccountsDisabled
boolean
デバイス上のアカウント(Google アカウント等)の追加・削除を禁止します。
true に設定すると、設定アプリからのアカウント追加・削除操作ができなくなります。
removeUserDisabled
boolean
セカンダリユーザー(他のユーザー)の削除を禁止します。 複数ユーザーで共有するデバイスにおいて、意図しないユーザー削除を防止します。
setUserIconDisabled
boolean(Android 7 以上のデバイスにのみ適用)
ユーザーアイコン(プロフィール画像)の変更を禁止します。 本フィールドは Android 7 以上 のデバイスにのみ適用され、それ未満のバージョンでは効果を持ちません。
credentialsConfigDisabled
boolean
証明書のインストールなど、ユーザー認証情報の設定変更を禁止します。 エンドユーザーが独自の証明書や認証情報を追加することを防止したい場合に使用します。
設定例: 共有端末でのユーザー管理ロックダウン
複数人で共有する端末で、ユーザー・アカウント操作を一括で制限する例:
JSON
{
"addUserDisabled": true,
"modifyAccountsDisabled": true,
"removeUserDisabled": true,
"setUserIconDisabled": true,
"credentialsConfigDisabled": true
}ベストプラクティス
managementMode を先に確認する。 DEVICE_OWNER のデバイスでは addUserDisabled の設定に関わらずユーザー追加が禁止されるため、意図した挙動か事前に確認してください。
共有端末では一括で制限する。 addUserDisabled・modifyAccountsDisabled・removeUserDisabled を組み合わせることで、ユーザー・アカウント構成の意図しない変更を防止できます。
対象 OS バージョンを確認する。 setUserIconDisabled は Android 7 以上でのみ有効です。古いデバイスでは別途運用ルールでの対応を検討してください。