監視・レポート

デバイスからサーバーへ送信するステータスレポートの内容と、セキュリティログ・ネットワークアクティビティログといった 利用ログの収集・アップロード条件を設定します。個人所有デバイスのワークプロファイルでは、 プライバシー保護の観点から一部の項目が取得できない点に注意してください。

個人所有デバイス(ワークプロファイル)での制約について

個人所有デバイスに設定されたワークプロファイルでは、プライベート領域の情報を管理者が把握できないよう、 OS レベルで一部のレポート項目の取得が制限されています。該当する項目は以下で個別に明記します。

statusReportingSettings

object

デバイスからサーバーへ定期的に送信されるステータスレポートに、どの情報を含めるかを boolean フラグで制御します。 各フラグは既定で無効(false)であり、必要な項目のみを個別に有効化します。

softwareInfoEnabled

boolean — ソフトウェア情報

OS バージョン・セキュリティパッチレベルなど、デバイスにインストールされたソフトウェア情報のレポートを有効化します。

deviceSettingsEnabled

boolean — デバイス設定

暗号化状態や開発者向けオプションの状態など、デバイスの各種設定情報のレポートを有効化します。

networkInfoEnabled

boolean — ネットワーク情報

IMEI・MAC アドレス・IP アドレスなど、ネットワークに関する情報のレポートを有効化します。

hardwareStatusEnabled

boolean — ハードウェア状態

バッテリー・CPU・メモリ等のハードウェア状態のレポートを有効化します。

個人所有デバイスのワークプロファイルでは取得できません。

displayInfoEnabled

boolean — ディスプレイ情報

画面サイズ・解像度など、ディスプレイに関する情報のレポートを有効化します。

個人所有デバイスのワークプロファイルでは取得できません。

applicationReportsEnabled

boolean — アプリレポート

インストール済みアプリの一覧・バージョン等のレポートを有効化します。

applicationReportingSettings.includeRemovedApps

boolean。アプリレポートに、直近でアンインストールされたアプリの情報も含めるかを制御します。 applicationReportsEnabled が true の場合のみ有効です。

memoryInfoEnabled

boolean — メモリイベント

ストレージ容量の閾値超過などのメモリイベントのレポートを有効化します。

powerManagementEventsEnabled

boolean — 電源管理イベント

バッテリー残量の変化・充電状態の変化など、電源管理イベントのレポートを有効化します。

個人所有デバイスのワークプロファイルでは取得できません。

systemPropertiesEnabled

boolean — システムプロパティ

デバイスのシステムプロパティ値のレポートを有効化します。

commonCriteriaModeEnabled

boolean — Common Criteria Mode

Common Criteria Mode(政府機関等向けの高セキュリティ基準モード)の有効状態のレポートを有効化します。

会社所有デバイスのみサポートされます。

defaultApplicationInfoReportingEnabled

boolean — デフォルトアプリ情報

ブラウザ・SMS 等、Android のデフォルトアプリとして設定されているアプリの情報のレポートを有効化します。

usageLog

object

利用ログの収集を有効にすると、収集が行われている旨がデバイス上でユーザーへ通知されます。

enabledLogTypes

array of LogType

収集を有効にするログ種別を指定します。有効な値は実質的に以下の 2 種類です (LOG_TYPE_UNSPECIFIED は使用されません)。

SECURITY_LOGS

パスワードの誤入力・リムーバブルストレージ(SD カード等)のマウントなど、セキュリティに関するイベントを記録します。

フルマネージドデバイスは Android 7 以上、ワークプロファイル付き会社所有デバイスは Android 12 以上で、 ワークプロファイル内のイベントのみ記録されます。

NETWORK_ACTIVITY_LOGS

DNS 参照・TCP 接続など、ネットワークアクティビティに関するイベントを記録します。

フルマネージドデバイスは Android 8 以上、ワークプロファイル付き会社所有デバイスは Android 12 以上で、 ワークプロファイル内のイベントのみ記録されます。

uploadOnCellularAllowed

array of LogType

enabledLogTypes で有効化したログ種別のうち、 モバイル回線経由でのアップロードを許可するものを指定します。 既定では(このフィールドを空にした場合)、いずれのログも Wi-Fi 接続時のみアップロードされます。

設定例

会社所有デバイスで、ソフトウェア情報・アプリレポート(削除済みアプリ含む)を有効にし、 セキュリティログを Wi-Fi 接続時のみアップロードする構成例:

JSON

{
  "statusReportingSettings": {
    "softwareInfoEnabled": true,
    "applicationReportsEnabled": true,
    "applicationReportingSettings": {
      "includeRemovedApps": true
    }
  },
  "usageLog": {
    "enabledLogTypes": ["SECURITY_LOGS"],
    "uploadOnCellularAllowed": []
  }
}

ベストプラクティス

1.

必要な項目のみを有効化する。 レポート項目を増やすほど通信量・サーバー側の保存量が増加します。運用上必要な情報に絞って有効化してください。

2.

BYOD(個人所有)端末では取得不可の項目がある。 hardwareStatusEnabled・displayInfoEnabled・powerManagementEventsEnabled はワークプロファイルでは常に取得できません。事前に運用要件と照らし合わせてください。

3.

利用ログはユーザーへ可視化される。 usageLog を有効にするとデバイス上に収集中である旨が表示されるため、事前に社内規定・利用者への周知を行ってください。

4.

モバイル回線でのアップロードは既定で禁止。 uploadOnCellularAllowed を指定しない限り、ログのアップロードは Wi-Fi 接続時まで待機されます。速報性が必要なログのみ個別に許可してください。

関連ドキュメント

サーバーに再接続しています...

再接続に失敗しました...
秒後に再試行します。

サーバーへの再接続に失敗しました。
ページを更新するか、手動で再試行してください。

サーバーによってセッションが一時停止されました。

セッションの再開に失敗しました。
ページを更新するか、手動で再試行してください。