デバイス機能制限
カメラ・スクリーンキャプチャ・アプリのインストール/アンインストール・ロック画面など、 デバイスが持つ個別機能の利用可否を制御する JSON フィールド群です。 キオスク端末や専用デバイス構成でのロックダウンを強化する際にも使用します。
JSON フィールドリファレンス
cameraDisabled
boolean
デバイスの全カメラ(前面・背面)の使用を禁止します。サードパーティ製カメラアプリも含めて完全に無効化されます。 情報漏洩防止やセキュリティが重視される環境で推奨されます。
アプリケーション
ページで解説する cameraAccess が
CAMERA_ACCESS_UNSPECIFIED 以外に設定されている場合、
AMAPI 仕様により cameraAccess が優先され、本フィールドは無視されます。
screenCaptureDisabled
boolean
スクリーンショットや画面録画を禁止します。機密データが画面に表示される業務環境での使用を想定しています。
factoryResetDisabled
boolean
デバイスの初期化操作を禁止します。管理下のデバイスが不正にリセットされ、 MDM 管理から外れることを防止します。紛失・盗難対策やキオスク端末で重要です。
adjustVolumeDisabled
boolean
ユーザーによるボリューム変更を禁止します。デジタルサイネージなど、音量を固定する必要がある環境で使用します。
installAppsDisabled
boolean
ユーザーによるアプリの手動インストール(Play ストア等からの操作)を禁止します。
ポリシーの applications による配布とは独立した設定です。
uninstallAppsDisabled
boolean
ユーザーによるアプリのアンインストールを禁止します。
本フラグが有効な状態でポリシーの applications 設定からアプリを削除しても、
デバイス上のアプリは自動アンインストールされません(アプリとそのデータはデバイスに残り続けます)。
アプリを確実に取り除きたい場合は、削除前に本フラグを無効化してください。
keyguardDisabled
boolean
ロック画面(プライマリディスプレイ・セカンダリディスプレイとも)を無効化します。
専用デバイス管理モード(COSU / キオスク構成)でのみサポートされます。 通常のフルマネージドデバイスでは効果を持ちません。詳細は キオスクモード を参照してください。
createWindowsDisabled
boolean
アプリウィンドウ以外のウィンドウ(トースト、システムオーバーレイ等)の作成を禁止します。 画面ロックダウンをさらに強化したいキオスク用途で使用します。
setWallpaperDisabled
boolean
デバイスの壁紙変更を禁止します。
funDisabled
boolean
設定アプリに搭載されているイースターエッグ(お遊びゲーム機能)を禁止します。 業務用途のデバイスでは有効化しておくことが推奨されます。
skipFirstUseHintsEnabled
boolean
アプリの初回起動時に表示されるヒントやチュートリアルをスキップします。 大量のデバイスをキッティングする際、初回起動フローを簡略化できる Google 推奨設定です。
設定例: 高セキュリティな専用端末
キオスク構成の端末で、カメラ・アンインストール・ロック画面回避を封じる例:
JSON
{
"cameraDisabled": true,
"screenCaptureDisabled": true,
"factoryResetDisabled": true,
"installAppsDisabled": true,
"uninstallAppsDisabled": true,
"keyguardDisabled": true,
"setWallpaperDisabled": true,
"funDisabled": true,
"skipFirstUseHintsEnabled": true
}