
Apple Businessの管理対象Apple Accountについて
概要
管理対象Apple Accountは従業員の生産性向上を後押しし、必要なサービスをユーザーに提供することを目的として、組織が所有して管理するために設計されています。管理対象Apple Accountを使用することで、ユーザーが個人利用のために作成した管理対象外(個人用) Apple Accountの個人データと、組織のデータを区別できます。
Apple Businessを使用することで、組織はアカウントを簡単に作成および管理できます。Apple Businessは既存の環境と統合されるため、組織の既存の資格情報(Google Workspace、Microsoft Entra ID、IDプロバイダー(IdP)など)を使用して、ユーザーに管理対象Apple Accountを提供することができます。こうすることで、ユーザーのアカウントを同期できるようになります。
管理対象Apple Accountの作成に使用できるドメインは何ですか?
管理対象Apple Accountの作成に使用できるドメインには、予約済みとカスタムの2種類があります。「ドメイン管理について」を参照してください。
どうすれば管理対象Apple Accountを作成できますか?
管理対象Apple Accountは、以下の方法であらゆるドメインに作成できます。
アカウントの手動作成
Google Workspace、Microsoft Entra ID、またはIdPのいずれかでFederated Authenticationを構成してオンにする
「Federated Authenticationについて」を参照してください。
Google Workspaceとの同期
「Google Workspaceからユーザーアカウントを同期する」を参照してください。
Open ID Connect (OIDC)を使用したMicrosoft Entra IDとの同期
「Microsoft Entra IDからユーザーアカウントを同期する」を参照してください。
OIDCまたはクロスドメインID管理システム(SCIM)を使用してIdPと同期する
「IDプロバイダーからユーザーを同期する」を参照してください。
重要: 管理対象Apple Accountはすべて一意でなければなりません。また、他のユーザーがすでに使用している可能性のあるApple Accountと同じものは使えません。
管理対象Apple Accountはどのように使用しますか?
管理対象Apple Accountを使用することで、以下の特定のサービスにアクセスできます。
iCloudサービス
デバイス間の連係サービス
ビジネスサービス
Apple Developerのプログラムとサービス
共同作業とコミュニケーションのサービス
完全なリストについては、「管理対象Apple Accountでのサービスへのアクセス」を参照してください。
管理対象Apple Accountは、役割に基づいた管理(ユーザーがApple Businessで実行できるタスク)や、場合によってはパスワードのリセットなども行います。
個人のApple Accountが削除された場合、どうなりますか?
正式な削除リクエストプロセスが完了した管理対象外(個人用) Apple Accountは、その後6年間にわたり、組織が認証とドメインキャプチャを完了していた場合でも、再作成することや、管理対象Apple Accountとして使用することができません。詳細については、Appleサポート記事「Apple Accountを削除する方法」を参照してください。
管理対象Apple Accountのパスワードリセットは、どのように機能しますか?
パスワードのリセットは、管理対象Apple Accountを作成した方法に応じて、Apple Businessで行うことができます。またIdPに接続されている場合は、IdP経由で行うことができます。
リセットがApple Business経由で行われる場合、管理対象Apple Accountのユーザーがパスワードの入力に10回以上失敗した場合、または不正行為の疑いがあるアクティビティをAppleが検出した場合、アカウントからロックアウトされる可能性があります。パスワードをリセットするには、ユーザーは、管理対象Apple Accountを作成、編集、削除する権限を持つ役割のユーザーに連絡する必要があります。ユーザーが不正行為の疑いでロックアウトされた場合は、組織管理者の役割を持つApple BusinessユーザーからAppleに連絡し、アカウントのロック解除を依頼する必要があります。その時点でユーザーのパスワードは、組織管理者の役割を持つユーザーがリセットすることができます。
組織管理者の役割を持つユーザーは、自分のパスワードまたは別の組織管理者のパスワードをリセットできます。「組織管理者パスワードのリセット」を参照してください。