監視・レポート
デバイスからサーバーへ送信するステータスレポートの内容と、セキュリティログ・ネットワークアクティビティログといった 利用ログの収集・アップロード条件を設定します。個人所有デバイスのワークプロファイルでは、 プライバシー保護の観点から一部の項目が取得できない点に注意してください。
個人所有デバイス(ワークプロファイル)での制約について
個人所有デバイスに設定されたワークプロファイルでは、プライベート領域の情報を管理者が把握できないよう、 OS レベルで一部のレポート項目の取得が制限されています。該当する項目は以下で個別に明記します。statusReportingSettings
object
デバイスからサーバーへ定期的に送信されるステータスレポートに、どの情報を含めるかを boolean フラグで制御します。
各フラグは既定で無効(false)であり、必要な項目のみを個別に有効化します。
softwareInfoEnabled
boolean — ソフトウェア情報
OS バージョン・セキュリティパッチレベルなど、デバイスにインストールされたソフトウェア情報のレポートを有効化します。
deviceSettingsEnabled
boolean — デバイス設定
暗号化状態や開発者向けオプションの状態など、デバイスの各種設定情報のレポートを有効化します。
networkInfoEnabled
boolean — ネットワーク情報
IMEI・MAC アドレス・IP アドレスなど、ネットワークに関する情報のレポートを有効化します。
hardwareStatusEnabled
boolean — ハードウェア状態
バッテリー・CPU・メモリ等のハードウェア状態のレポートを有効化します。
displayInfoEnabled
boolean — ディスプレイ情報
画面サイズ・解像度など、ディスプレイに関する情報のレポートを有効化します。
applicationReportsEnabled
boolean — アプリレポート
インストール済みアプリの一覧・バージョン等のレポートを有効化します。
applicationReportingSettings.includeRemovedApps
boolean。アプリレポートに、直近でアンインストールされたアプリの情報も含めるかを制御します。 applicationReportsEnabled が true の場合のみ有効です。
memoryInfoEnabled
boolean — メモリイベント
ストレージ容量の閾値超過などのメモリイベントのレポートを有効化します。
powerManagementEventsEnabled
boolean — 電源管理イベント
バッテリー残量の変化・充電状態の変化など、電源管理イベントのレポートを有効化します。
systemPropertiesEnabled
boolean — システムプロパティ
デバイスのシステムプロパティ値のレポートを有効化します。
commonCriteriaModeEnabled
boolean — Common Criteria Mode
Common Criteria Mode(政府機関等向けの高セキュリティ基準モード)の有効状態のレポートを有効化します。
defaultApplicationInfoReportingEnabled
boolean — デフォルトアプリ情報
ブラウザ・SMS 等、Android のデフォルトアプリとして設定されているアプリの情報のレポートを有効化します。
usageLog
object
enabledLogTypes
array of LogType
収集を有効にするログ種別を指定します。有効な値は実質的に以下の 2 種類です
(LOG_TYPE_UNSPECIFIED は使用されません)。
SECURITY_LOGS
パスワードの誤入力・リムーバブルストレージ(SD カード等)のマウントなど、セキュリティに関するイベントを記録します。
フルマネージドデバイスは Android 7 以上、ワークプロファイル付き会社所有デバイスは Android 12 以上で、 ワークプロファイル内のイベントのみ記録されます。
NETWORK_ACTIVITY_LOGS
DNS 参照・TCP 接続など、ネットワークアクティビティに関するイベントを記録します。
フルマネージドデバイスは Android 8 以上、ワークプロファイル付き会社所有デバイスは Android 12 以上で、 ワークプロファイル内のイベントのみ記録されます。
uploadOnCellularAllowed
array of LogType
enabledLogTypes で有効化したログ種別のうち、
モバイル回線経由でのアップロードを許可するものを指定します。
既定では(このフィールドを空にした場合)、いずれのログも Wi-Fi 接続時のみアップロードされます。
設定例
会社所有デバイスで、ソフトウェア情報・アプリレポート(削除済みアプリ含む)を有効にし、 セキュリティログを Wi-Fi 接続時のみアップロードする構成例:
JSON
{
"statusReportingSettings": {
"softwareInfoEnabled": true,
"applicationReportsEnabled": true,
"applicationReportingSettings": {
"includeRemovedApps": true
}
},
"usageLog": {
"enabledLogTypes": ["SECURITY_LOGS"],
"uploadOnCellularAllowed": []
}
}ベストプラクティス
必要な項目のみを有効化する。 レポート項目を増やすほど通信量・サーバー側の保存量が増加します。運用上必要な情報に絞って有効化してください。
BYOD(個人所有)端末では取得不可の項目がある。 hardwareStatusEnabled・displayInfoEnabled・powerManagementEventsEnabled はワークプロファイルでは常に取得できません。事前に運用要件と照らし合わせてください。
利用ログはユーザーへ可視化される。 usageLog を有効にするとデバイス上に収集中である旨が表示されるため、事前に社内規定・利用者への周知を行ってください。
モバイル回線でのアップロードは既定で禁止。 uploadOnCellularAllowed を指定しない限り、ログのアップロードは Wi-Fi 接続時まで待機されます。速報性が必要なログのみ個別に許可してください。