企業は、Apple iOS App Storeに掲載せずに、iOS Developer Enterprise Programを通じて社内アプリを従業員に提供することを選択できます。
あなたが尋ねていることは、主にMDM(モバイルデバイス管理)の領域に該当します。iOSで人気のあるMDMソリューションの1つは、SAPのAfariaです。MDMアプリのインストールは、従業員が企業の電子メール(およびその他のサービス)に接続できるようにするために、一部の企業では必須の要件になっています。MDMソリューションを使用して、アプリ、アカウントをセットアップし、特定の機能に企業ポリシー/制限を課し、プロファイルのプロビジョニングを通じてデバイスのリモートワイプを有効にすることもできます。
application sandbox
iOSによって課せられる制限のため、MDMアプリケーションは、システムおよびOS上の他のすべてのアプリケーションをスヌーピングするデバイスを完全に制御することはできません。キーストローク、ネットワーク通信、使用するアプリのデータを記録することはできません。
読みビジネスにiPhone詳細ページ。関連するスニペットを次に示します。
ITはMDMサーバーを介してiPhoneおよびiPadデバイスと対話できますが、すべての設定とアカウント情報が公開されるわけではありません。ITは、MDMを介してプロビジョニングされた企業アカウント、設定、および情報のみを管理できます。ユーザーの個人アカウントにアクセスできません。
...
...
MDMサーバーがiOSデバイスで表示できるものとできないものの例。
MDMで確認できるもの:
- 装置名
- 電話番号
- シリアルナンバー
- モデル名と番号
- 利用可能な容量とスペース
- iOSバージョン番号
- インストール済みアプリ
MDMが表示できない:
- 個人のメール、カレンダー、連絡先
- SMSまたはiMessages
- Safariブラウザーの履歴
- FaceTimeまたは通話ログ
- 個人的なリマインダーとメモ
- アプリの使用頻度
- デバイスの場所
このトピックに関する注意点:
- Appleは、iOSの将来のリリースで、デバイスの監視とポリシー適用機能を拡張する可能性があります。
- デバイスにMDMをインストールする代わりに企業の電子メール(およびその他のリソース)へのアクセスを許可するために企業が課す重要な前提条件の1つは、デバイスをジェイルブレイクしてはならないことです。セキュリティを真剣に考えている企業は、あらゆる種類の攻撃(MDMアプリやデバイスにプッシュされたMDMポリシーの無効化または無効化を含むが、これらに限定されない)に対して脆弱なジェイルブレイクされたデバイスを許可しません(少なくともポリシー上) )。
- もちろん、デバイスがジェイルブレイクされた場合、悪意のあるアプリは現在利用可能な標準のMDMソリューションよりも多くの情報にアクセスして収集できます(ただし、商用エンタープライズソリューションは、デバイスがジェイルブレイクされることを前提条件として要求しません)。