設定可能なデバイス属性の収集を有効にする

このドキュメントでは、管理者が Endpoint Verification を有効にして、ファイル、フォルダ、バイナリのメタデータ属性、レジストリ エントリ、plist のプロパティなど、設定可能なデバイス属性と呼ばれる詳細なデバイス属性を収集する方法について説明します。管理者は、設定可能なデバイス属性を使用してアクセスレベルを作成できます。

準備

Endpoint Verification の設定を行う

Endpoint Verification でデバイス設定属性を収集できるようにするには、次の手順に従います。

  1. Google Workspace 管理者アカウントを使用して Google 管理コンソールにログインします。

    Google 管理コンソールにログインします

  2. ナビゲーション メニューで、[モバイルとエンドポイント] > [設定] > [一般] の順にクリックします。

  3. [Endpoint Verification の設定] タブを開きます。

  4. [組織部門] ペインで、組織部門を選択します。

  5. Endpoint Verification で収集する設定可能なデバイス属性の種類に応じて、設定を行います。

    • ファイル、フォルダ、バイナリのメタデータ属性を収集するには、次の手順に従います。

      1. [ファイルまたはフォルダの設定] セクションで、[設定を追加] をクリックします。
      2. [設定を追加] ダイアログで、次の情報を入力します。

        • 設定の名前。
        • デバイスのオペレーティング システム。
        • ファイル、フォルダ、バイナリのパス。
      3. バイナリのパスを入力した場合は、[実行可能] を選択します。

      4. [設定を追加] をクリックします。

    • レジストリや plist の設定属性を収集するには、次の手順に従います。

      1. [レジストリまたは plist の設定] セクションで、[設定を追加] をクリックします。
      2. [設定を追加] ダイアログで、次の情報を入力します。

        • 設定の名前。
        • デバイスのオペレーティング システム。
        • レジストリや plist ファイルのパス。
        • キー(Windows の場合は任意):

          • Windows: レジストリのサブキー(IsClipboardSignalProducingFeatureAvailable など)。 値を入力しないと、デフォルト値が使用されます。

          • macOS: plist ファイルのキー。数値、文字列、ブール値のいずれかになります。 ネストされたキーを指定するには、区切り文字として . を使用します。

            たとえば、辞書 A 内に辞書 B があり、辞書 B にキー key1 を持つ文字列や数値が含まれている場合、最終キーは A.B.key1 になります。 配列は A.B.key[0]A.B.key[1].C でサポートされています。ハードコードされたインデックスのみがサポートされています。

      3. [設定を追加] をクリックします。

次のステップ