MDMとは何か、デバイス管理とセキュリティポリシー

著者: IT Sectr 公開日: 2026-06-06 読了時間: 9 分

MDM(Mobile Device Management)は、企業環境におけるモバイルデバイスの一元管理システムであり、IT管理者がリモートでデバイスを構成し、セキュリティポリシーを適用することを可能にします。このテクノロジーは、Apple APNs、Android Enterprise、Windows MDMなど、すべての主要プラットフォームでサポートされています。Gartner Market Guide(2025)によると、従業員500人以上の組織の87%が企業モバイルデバイス管理にMDMソリューションを採用しています。このシステムは、アプリケーションのインストール、コンプライアンス管理、デバイス紛失時のリモートデータワイプをカバーしています。

重要ポイント

  • MDM — 単一のコンソールによるモバイルデバイスの一元管理
  • プロトコル MDMはiOS(Apple APNs)とAndroid(Android Enterprise)で異なります
  • セキュリティポリシーには暗号化、パスワード保護、画面ロックが含まれます
  • アプリインストール MDM経由で一括展開とアップデートをサポート
  • リモート管理により紛失時のデータ消去とデバイスロックが可能

MDMとは?

MDM(Mobile Device Management)は、モバイルデバイスを一元管理するテクノロジーであり、組織が単一のコンソールから企業のスマートフォンやタブレットを制御することを可能にします。MDMの導入は、セキュリティ、規制コンプライアンス、企業モバイルインフラの自動化に関する課題を解決します。

MDMの概念は、企業によるモバイルデバイスの使用(BYOD — Bring Your Own Device)の拡大とともに登場しました。BlackBerry向けの最初のMDMソリューションは2000年代半ばに登場し、最新のアーキテクチャはOSメーカーからのプッシュ通知を備えたクラウドプラットフォームに基づいています。今日、MDMはEMM(Enterprise Mobility Management)というより広いカテゴリの一部であり、アプリケーションとコンテンツ管理も含まれます。

Gartner(2025)によると、MDMソリューション市場は118億ドルと評価され、年間14%の成長を続けています。最大のベンダーは、VMware Workspace ONE、Microsoft Intune、Jamf(Apple向け)、IBM MaaS360です。ソリューションの選択は、使用するプラットフォーム、組織の規模、セキュリティ要件によって異なります。

MDMの仕組み

MDMシステムは、プッシュ通知によるクライアント・サーバーアーキテクチャで動作します。MDMサーバーは、OSメーカーのインフラを介してデバイスにコマンドとポリシーを送信します:iOSの場合はApple Push Notification Service(APNs)、Androidの場合はFirebase Cloud Messaging(FCM)です。デバイスにはMDMエージェントがインストールされており、コマンドを受信してポリシーを適用します。

  1. デバイスはDEP(Apple)またはZero Touch(Android)を介してMDMに登録されます — アクティベーション時に自動的に
  2. MDMサーバーがセキュリティポリシーと設定を含む構成プロファイルを送信します
  3. システムがデバイスの状態を追跡します:OSバージョン、暗号化、インストール済み証明書
  4. 管理者はリモートでアプリケーションをインストールまたは削除したり、デバイスをロックしたり、データを消去したりできます
  5. デバイスは定期的にコンプライアンスステータスを報告します(コンプライアンスレポート)

MDMは構成プロファイル(iOSのConfiguration Profiles、AndroidのManaged Configurations)を使用し、Wi-Fi、VPN、メール、証明書、制限設定を含みます。プロファイルは署名および暗号化され、不正な変更を防ぎます。各デバイスは適用前にプロファイルの整合性を検証します。

iOSとAndroid向けMDM

MDMはiOSとAndroidでセキュリティアーキテクチャの違いにより異なる方法で実装されています。AppleはAPNsを介して独自のMDMプロトコルを提供し、Androidは仕事用プロファイルと個人用プロファイルを分離する(Work Profile)オープンなAndroid Enterpriseプラットフォームを提供します。どちらのアプローチもデバイス管理を可能にしますが、制御のレベルが異なります。

特性Apple MDM(iOS)Android Enterprise(Android)
登録Apple DEP(自動)Zero Touch / QRコード
プッシュチャネルApple Push Notification ServiceFirebase Cloud Messaging
Work Profileなし(完全管理または制限付きBYODのみ)あり — 仕事用アプリと個人用アプリの分離
アプリインストールVPPおよびManaged Apps経由Managed Google Play経由
ロックLost Mode + リモートワイプロック + デバイスリセット

主な違いはAndroidのWork Profileです。この機能は、従業員のデバイス上に個人用アプリやデータに影響を与えない独立したワークスペースを作成します。iOSにはそのような分離はありません — 企業管理はデバイス全体をカバーするか(企業デバイスの場合)、限定的な機能で適用されます(iOS 13で追加されたUser EnrollmentによるBYOD)。

MDMによるアプリ配布

MDMはエンタープライズモバイルアプリ配布の主要コンポーネントです。管理者は、ユーザーの関与なしに、管理対象の全デバイスにリモートでアプリケーションをインストール、更新、削除できます。これは、必須インストールが必要なアプリケーションにとって特に重要です:企業メッセンジャー、セキュリティシステム、内部ビジネスツールなど。

iOSでは、MDMとApple VPP(Volume Purchase Program)の統合を介してアプリケーションがインストールされます。管理者はMDMコンソールを介してデバイスにアプリケーションを割り当て、iOSがバックグラウンドで自動的にインストールします。カスタムIn-Houseアプリケーションには、エンタープライズ証明書署名付きのEnterprise Distributionが使用され、MDMがIPAファイルをインストールするコマンドを送信します。

Androidでは、アプリケーションはManaged Google Playを介して配布されます。MDMコンソールがGoogle Play Consoleに接続し、管理者がインストールするアプリを選択して、必須またはオプションの可用性を構成します。デバイスは自動的に同期し、割り当てられたアプリケーションをインストールします。アップデートも一元管理されます。

dart
// Flutter — MDM policy check in app
import 'package:flutter/services.dart';

class MdmService {
    static final MethodChannel _channel =
        const MethodChannel('com.example/mdm');

    static Future<bool> isDeviceCompliant() async {
        final bool = await _channel
            .invokeMethod<bool>('checkCompliance');
        return result ?? false;
    }
}

MDMの重要な機能はサイレントアプリインストールです。アプリケーションはユーザーの関与や確認プロンプトなしにインストールされます。これにより、組織は全デバイスに重要なセキュリティアップデートを迅速に展開できます。iOSではサイレントインストールはManaged App Configurationを介して機能し、AndroidではManaged Google Playポリシーを介して機能します。

MDMソリューションの選び方

MDMソリューションの選択は、使用するモバイルプラットフォーム、デバイス数、セキュリティ要件、予算など、いくつかの要因によって異なります。万能のソリューションはありません — 各プラットフォームに強みがあります。主にAppleデバイスを使用する組織にはJamf Proが推奨され、混在環境にはVMware Workspace ONEまたはMicrosoft Intuneが推奨されます。

  • Microsoft Intune — Microsoft 365を使用する組織に最適なソリューション。Azure AD、Conditional Access、Compliance Policiesとの統合。iOS、Android、Windows、macOSをサポート
  • Jamf Pro — Appleデバイスに特化したソリューション。Apple DEP、VPP、MDMプロトコルとの深い統合。AndroidとWindowsは非サポート
  • VMware Workspace ONE — あらゆるOSをサポートするマルチプラットフォームソリューション。単一のダッシュボードによるアプリケーション、メール、コンテンツ管理を含む
  • IBM MaaS360 — AIによる脅威分析と自動セキュリティインシデント対応を備えたエンタープライズソリューション

MDMを選択する際は、総所有コスト(TCO)を考慮してください。コストは、MDMプラットフォームのライセンス、プッシュ通知インフラ、管理労務費で構成されます。クラウドMDMソリューション(SaaS)は通常、オンプレミスインストールよりも維持費が安く、専用のサーバーリソースを必要としません。

よくある質問

MDMとEMM、UEMの違いは?

MDMはデバイス管理の基本レベルです。EMM(Enterprise Mobility Management)はMDMをアプリケーション管理(MAM)、コンテンツ管理(MCM)、メールで拡張します。UEM(Unified Endpoint Management)は、モバイルデバイス、デスクトップ、IoTの管理を単一のコンソールに統合します。最新のMDMソリューションは実質的にUEMプラットフォームであり、すべてのカテゴリをカバーしています。

エンタープライズアプリケーションにMDMは必須ですか?

MDMは必須ではありませんが、10台以上の企業デバイスを持つ組織には推奨されます。MDMは、アプリケーションの一括インストール、セキュリティポリシーの更新、規制コンプライアンス(GDPR、HIPAA、SOX)を簡素化します。単一デバイスの場合は、手動構成とEnterprise Distributionで十分です。

MDMは従業員の位置情報を追跡できますか?

MDMは企業モード(MDMに接続)でデバイスの位置情報を追跡できます。ただし、この機能の使用はプライバシー法によって規制されています。AppleとGoogleはMDMを介した位置情報へのアクセスを制限しています:iOSでは明示的なユーザーの同意が必要で、Androidではポリシーで対応する権限の有効化が必要です。

MDMへの自動デバイス登録を設定するには?

自動登録は、iOSの場合はApple Business Manager(DEP)、Androidの場合はZero Touch Enrollmentを介して構成されます。これらのプログラムを通じて購入されたデバイスは、初回起動時に自動的にMDMサーバーにリンクされます。管理者はABMまたはZero TouchコンソールでMDMサーバーを指定し、デバイスはユーザーの関与なしに登録されます。

MDM管理デバイスを紛失した場合の対処方法は?

MDM搭載デバイスを紛失した場合、管理者はリモートで以下を実行できます:発見者へのメッセージ付き画面ロック(iOSのLost Mode)、すべての企業データの消去(選択的ワイプ)、またはデバイスの完全リセット(ファクトリーリセット)。MDMは、デバイスが次にインターネットに接続したときにプッシュチャネルを介してコマンドを送信します。

まとめ

  • MDM — OSメーカーのプッシュチャネルによるモバイルデバイスの一元管理
  • プロトコル MDMは異なる:iOSはApple APNs、AndroidはAndroid Enterprise / FCM
  • アプリ配布 MDM経由でサイレントインストールと必須展開をサポート
  • BYODとCOPE — 異なる管理モード:AndroidはWork Profile、iOSはUser Enrollment
  • MDMの選択はプラットフォーム構成に依存:AppleにはJamf、MicrosoftエコシステムにはIntune
  • リモート管理により紛失や盗難時のデータ消去とデバイスロックが可能

ターンキー方式のモバイルアプリケーションを開発します

IT Sectrは2017年からスタートアップや企業向けにiOS・Androidアプリケーションを開発しています。私たちがご相談に乗り、最適なソリューションをご提案します。

プロジェクトについて相談

こちらもお読みください