ペイロード操作
いくつかの異なるペイロードをデバイスに適用すると、設定の操作方法も異なります。
共通ペイロード
共通ペイロード項目は互いに排他的ではありません。これらのペイロード項目は連結され、すべてのペイロード項目が維持されます。共通ペイロードは通常、メールアカウントや LDAP アカウントのようなものです。1 つのアカウントが存在していてもさらにアカウントを追加できないということはありません。
1 台のデバイスに同じ種類の複数のペイロードを適用できます。複数のペイロードにアカウント、証明書、またはネットワーク構成が含まれる場合は、各ペイロードの構成が同時に適用されます。ネットワークペイロードは競合する可能性があります。たとえば、2 つのペイロードで同じ SSID に異なるネットワーク設定が定義されている場合、結果は予測できません。一方、制限を含む iOS ペイロードは競合しません。これらのペイロードでは、各制限のうち最も厳しい値が適用されます。OS X では、共通ペイロードのほとんどの制限設定(アカウント関連ではない設定)は、複数のペイロードに複数の値が存在する場合、未定義になります。
共通ペイロードを使えば、利用制限を組み合わせることによって、ユーザがデバイスで実行できる操作を大幅に限定できます。
排他的ペイロード
排他的ペイロードは 1 回のみ適用できます。これらのペイロードに設定できるのは、デバイス名、パスワードポリシー、特定のネットワーク設定など、1 バージョンの設定だけです。たとえば、1 台のデバイスに複数のグローバル HTTP プロキシを同時に設定することはできません。重複するペイロード設定を追加すると前の設定は上書きされます。
ペイロードが互いに矛盾する場合、通常は、より厳しい設定が適用されます。場合によっては、未定義になることもあります。
参考: iOS では、共通ペイロードで同じアカウント説明(表示名)が指定されている場合、これらは排他的ペイロードとして扱われます。
ペイロードのカテゴリと対応
次の表に、利用可能なペイロードおよびその適用対象と種類(排他的、結合、その他)を示します。
ペイロード |
OS X と iOS |
iOS のみ |
OS X のみ |
---|---|---|---|
一般 |
排他的 |
|
|
証明書 |
結合 |
|
|
フォント |
結合 |
|
|
ネットワーク |
結合 |
|
|
パスコード |
結合 |
|
|
SCEP |
結合 |
|
|
セキュリティとプライバシー |
場合により異なる |
|
|
VPN |
結合 |
|
|
AirPlay |
|
結合 |
|
AirPrint |
|
結合 |
|
APN |
|
排他的 |
|
アプリケーション構成 |
|
結合 |
|
OS X Server アカウント |
|
結合 |
|
ネットワーク使用ルール |
|
排他的 |
|
カレンダー |
結合(ユーザ) |
結合(デバイス) |
|
連絡先 |
結合(ユーザ) |
結合(デバイス) |
|
Exchange |
結合(ユーザ) |
結合(デバイス) |
|
グローバル HTTP プロキシ |
|
排他的 |
|
LDAP |
結合(ユーザ) |
結合(デバイス) |
|
メール |
結合(ユーザ) |
結合(デバイス) |
|
制限(iOS) |
|
排他的 |
|
シングル App モード |
|
排他的 |
|
シングルサインオン |
|
排他的 |
|
照会カレンダー |
|
結合 |
|
Web クリップ |
結合(ユーザ) |
結合(デバイス) |
|
コンテンツフィルタ |
|
結合 |
|
ドメイン |
|
結合 |
|
アクセシビリティ |
|
|
結合 |
AD 証明書 |
|
|
排他的 |
カスタム設定 |
|
|
結合 |
ディレクトリ |
|
|
排他的 |
Dock |
|
|
結合 |
省エネルギー |
|
|
結合 |
Finder |
|
|
結合 |
識別子 |
|
|
排他的 |
ログイン項目 |
|
|
結合 |
ログインウインドウ |
|
|
結合 |
メッセージ |
|
|
結合 |
モバイル環境 |
|
|
結合 |
ペアレンタルコントロール |
|
|
結合 |
プリント |
|
|
結合 |
プロキシ |
|
|
排他的 |
制限(OS X) |
|
|
排他的 |
ソフトウェア・アップデート |
|
|
結合 |
Time Machine |
|
|
結合 |
Xsan |
|
|
排他的 |
Open Directory の操作
OS X ペイロードは、Open Directory 設定の使用時には異なる動作をすることがあります:
管理対象のデバイスが適用されたユーザプロファイルは、Open Directory に保存されたユーザ設定よりも優先されます。
Open Directory に保存されたユーザ設定は、管理対象のデバイスが適用されたデバイスプロファイルよりも優先されます。
管理対象のデバイスが適用されたデバイスプロファイルは、Open Directory に保存されたコンピュータ設定よりも優先されます。
手動でインストールされたユーザプロファイルおよびデバイスプロファイルは、Open Directory に保存された、または管理対象のデバイスが適用されたユーザまたはデバイス設定よりも優先度が低くなります。