Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
社員がリモートで働いている会社でMacを管理するならJamf Proがいいぞというお話
Search
Kazuya Endo
January 25, 2023
Technology
410
1
Share
社員がリモートで働いている会社でMacを管理するならJamf Proがいいぞというお話
Kazuya Endo
January 25, 2023
More Decks by Kazuya Endo
See All by Kazuya Endo
[JUMG #31 登壇資料]OktaとMicrosoft Entra IDと、時々、MDE
jousysmiler
1
210
SmartHRからOktaへのSCIM連携で作り出すHRドリブンのアカウント管理
jousysmiler
1
760
Other Decks in Technology
See All in Technology
雑談は、センサーだった
bitkey
PRO
2
190
AIが盛んな時代に 技術記事を書き始めて起きた私の中での小さな変化
peintangos
0
350
Anthropic「Long-running a gents」をGeminiで再現してみた
tkikuchi
0
770
FessのAI検索モード:検索システムとLLMへの取り組み
marevol
0
190
小さいVue.jsを30分で作る
hal_spidernight
0
130
ボトムアップの改善の火を灯し続けろ!〜支援現場で学んだ、消えないための3つの打ち手〜 / 20260509 Kazuki Mori
shift_evolve
PRO
2
380
Forget technical debt
ufried
0
160
試作とデモンストレーション / Prototyping and Demonstrations
ks91
PRO
0
170
ブラウザの投機的読み込みと投機ルールAPIを理解し、Webサービスのパフォーマンスを最適化する
shuta13
3
270
カオナビに Suspenseを導入するまで / The Road to Suspense at kaonavi
kaonavi
1
220
(きっとたぶん)人材育成や教育のような何かの話
sejima
0
390
Oracle Exadata Database Service on Cloud@Customer X11M (ExaDB-C@C) サービス概要
oracle4engineer
PRO
2
7.9k
Featured
See All Featured
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.2k
Exploring anti-patterns in Rails
aemeredith
3
340
Exploring the relationship between traditional SERPs and Gen AI search
raygrieselhuber
PRO
2
3.9k
It's Worth the Effort
3n
188
29k
Designing for Timeless Needs
cassininazir
0
210
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
350
The Power of CSS Pseudo Elements
geoffreycrofte
82
6.2k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.6k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
530
RailsConf 2023
tenderlove
30
1.4k
Git: the NoSQL Database
bkeepers
PRO
432
67k
Are puppies a ranking factor?
jonoalderson
1
3.4k
Transcript
株式会社hacomono 遠藤 和也 社員がリモートで働いている会社で Macを管理するならJamf Proがいいぞというお話 1
2 株式会社hacomono コーポレートグループ 情報システムチーム 遠藤 和也 福岡県内の救急病院の情シスを経験し、2021年12月に 株式会社hacomonoへ1人目情シスとしてJoin 現在も福岡からフルリモートで就業中 32歳で2児の父🧒👦
None
None
None
None
None
8 従業員数の推移
9 会社の規模が大きくなり 従業員が増えるにつれて問題が…
10 • パスワード要件、本当にみんな守ってる? • スクリーンセーバー設定してる? • ディスク暗号化?何それ美味しいの? • セットアップマニュアルなんて無い Macの管理がいよいよ厳しい
11 • Enterprise企業との商談が増える=闇のシートの回答を要求される • 闇のシートの内容(一部抜粋) ◦ ディスク暗号化してる? ◦ 端末のパスワードの要件どうなってる? ◦
PCの紛失対策やってる? 闇のシートの圧力が…
12 フルリモートで直に見えない でも管理も出来ていない
13 hacomonoの端末キッティング(Jamf Pro導入前) 1. 新品の端末を事前に郵送 2. HR「入社日にMeet入れるように好きにセットアップにしてね🙏」 マニュアルが無え!!!!
14 hacomonoの端末キッティング(Jamf Pro導入後) 1. 新品の端末を事前に郵送 2. HR「マニュアルに沿ってセットアップしてね」 a. ネットに繋がった瞬間、Macがhacomonoの管理下に入る b.
ディスク暗号化までセットアップで強制 c. EDR+CASBが自動で入る(ユーザーのインストール作業はMacのパスワード入力だけ)
15
16 端末セットアップ中の画面(一部抜粋)
17 端末セットアップ中の画面(一部抜粋)
18 端末セットアップ直後からDeviceTrust • Oktaの初回ログイン時から主要SaaSはDeviceTrustの設定を実施 • デバイスがManagedじゃないとGmailすら開けない • 退職=リモートワイプ=主要SaaSに入れなくなる=情報漏洩の防止 • Okta発行している証明書をJamf
Proで配布=会社貸与のデバイスじゃないと主 要SaaSには入れない • ↑をhacomonoの情報にアクセスする人(ほぼ)全員に実施
19 例外は不正ログインの元
20 その他にもやっている事(小ネタ)
21 ソフトウェアアップデートをお知らせ(S.U.P.E.R.M.A.N.) https://github.com/Macjutsu/super
22 Chromeの更新もお知らせ(jamfHelper)
23 よく使うアプリは事前に用意(Installomator)
24 Webhookを利用したSlack通知
25 でもさ、、、
26 MDM無くても人力で頑張りゃいいじゃん? • フルリモートワークだと”周知徹底”が一番難しい • 毎度メンション(@here or @channel)を飛ばすのもお互いに辛い • 人数増えると徹底出来ないから仕組みで対処
• 動的Group作って勝手にアラート流してくれるのが楽
27 MDMってJamf Pro以外にもあるよね?
28 Jamf Proであるべき理由(機能面) • OSアプデに0dayでSupportしているのが助かる🙇 • 新しいOS(Ventura)も社内へ即リリース🙌 ◦ エンジニアは最新の物(ソフトウェア)に触れて欲しい •
構成プロファイルの即反映最高💪 ◦ 某In◦neは「とりあえず寝て待つか …」となる
29 Jamf Proであるべき理由(非機能面) • ユーザーが多い=知見が溢れている • JMUGの活動も盛ん🎉 • TwitterでJamfと呟いたらJamfの方々がシュバってくれる💨 ◦
迂闊に変な事書けない w
30 Jamf Proの今後に期待すること • 管理画面のセッション期限切れが早い。SAMLの時だけ? • Prestage Enrollmentsでスキップする項目が多いと一定確率でセットアップがコ ケる •
モバイルデバイスの名前をJamf Pro側から変更できると嬉しい
31 最後に フルリモートでもMacを組織的に管理 Apple用にデザインされたAppleのためのMDM それが、Jamf Pro
32 ご清聴、ありがとうございました!