MDM Deployment
Zero-Touch Setup
via MDM
Push every setting — credentials, room assignment, theme and branding — from your MDM, with no on-device configuration
仕組み
The Room Displayは、主要なMDM(SimpleMDM、Jamf、Mosyle、Kandji、Intuneなど)がすべて実装している、Appleのマネージドアプリ構成(Managed App Configuration)標準に対応しています。MDMがアプリに一連のキー/値ペアを配信することで、iPadはデバイス上での設定を一切行わずに、そのまま会議室ディスプレイとして起動します。シングルAppモード(Single App Mode)と組み合わせるのが理想的です。
- MDMで配信された設定は、アプリの設定画面ではグレーアウト(無効化)されて表示され、「組織によって管理されています(MDM)」というラベルが付きます。そのため、現地のスタッフが変更することはできません。
- MDMから配信された構成変更は、アプリを再起動することなくリアルタイムで反映されます。
- キーは必要なものだけを配信できます。テーマだけを配信してカレンダーアクセスは現地で設定してもらうことも、すべてを管理して完全なゼロタッチ展開を実現することも可能です。
- 対話型のGoogle/Microsoftサインインは、MDM経由で配信することはできません。ゼロタッチでカレンダーアクセスを実現するには、Googleサービスアカウント方式を使用します。
構成キー
カレンダーアクセス(Googleサービスアカウント)
3つのキーはすべてまとめて設定する必要があります。サービスアカウントの作成方法については、Google Workspaceガイドをご覧ください。
| キー | 型 | 値 |
|---|---|---|
serviceAccountEmail |
文字列 | サービスアカウントのメールアドレス(...@...iam.gserviceaccount.com) |
serviceAccountPrivateKey |
文字列 | サービスアカウントのJSONファイルに含まれるPEM形式の秘密鍵。\nのリテラルなエスケープはそのまま受け付けられます |
adminEmail |
文字列 | 権限を借用(impersonate)するGoogle Workspace管理者のメールアドレス |
会議室の割り当て
| キー | 型 | 値 |
|---|---|---|
roomEmail |
文字列 | このデバイスに割り当てる会議室リソースカレンダーのメールアドレス |
ほとんどのMDMは、ここでデバイスごとの変数をサポートしています。SimpleMDMの場合、値を{{room_email}}のようなカスタム属性に設定すれば、1つのアプリ構成で全デバイスに対応できます。
テーマとブランディング
| キー | 型 | 値 |
|---|---|---|
theme |
文字列 | classic、midnight、またはcustom。色を1つでも配信する場合はcustomに設定してください。classicとmidnightは固定パレットのため、brandName、logoURL、およびすべてのthemeColor…キーを無視します |
brandName |
文字列 | カスタムテーマで表示されるブランド名 |
logoURL |
文字列 | PNG/JPEGロゴへのHTTPS URL。アプリがダウンロードしてキャッシュします |
themeColor… |
文字列 | 役割ごとの#RRGGBB形式の16進カラー。詳細は下表を参照してください。一部だけの指定でも動作し、指定されていない色はMidnightパレットにフォールバックします |
各カラーが適用される箇所
| キー | 適用箇所 |
|---|---|
themeColorBackground |
すべての画面の全画面背景、および「今すぐ予約」ボタンのラベルテキスト |
themeColorCardBackground |
今後の予定カードと会議カードの背景 |
themeColorAccent |
「今すぐ予約」ボタンの塗りつぶし、参加ボタン、読み込み中のスピナー、予定のドット |
themeColorAvailable、themeColorInUse、themeColorEndingSoon |
会議室の状態ごとの、画面端を囲むステータスリング |
themeColorNotConfigured |
未設定時のウェルカム画面のリングとボタン |
themeColorTextPrimary、themeColorTextSecondary |
本文テキストと、控えめ/補助的なテキスト |
themeColorMeetingTitle |
使用中画面に表示される現在の会議のタイトル |
themeColorTimeRemaining |
カウントダウン/残り時間のテキスト |
themeColorDurationButtonText |
クイック時間指定ボタンのテキストと枠線 |
指定されていない色は暗いMidnightパレットにフォールバックするため、明るいthemeColorBackgroundを一部の色だけの上書きと組み合わせないでください。残りのMidnightのデフォルト色によって、テキストが読めなくなってしまいます。明るいテーマにする場合は、すべての色をまとめて配信してください。
ポリシー
| キー | 型 | 値 |
|---|---|---|
checkinRequired |
ブール値 | 会議のチェックインを必須にする |
checkinTimeoutMinutes |
整数 | チェックインのタイムアウト(分単位。例:5、10、15) |
deviceMode |
文字列 | door_displayまたはroom_controller |
meetingLookahead |
文字列 | 今後の会議をどこまで先まで表示するか:today(デフォルト)、24h、72h、7d |
microsoftClientId |
文字列 | カスタムのMicrosoft EntraアプリのクライアントID(サインイン自体は対話型のままです) |
SimpleMDMでの手順
- SimpleMDMで、「Apps」→ The Room Display →「Managed Configuration」に移動します。
- 上記の表から必要なキーを、キー/値ペアとして追加します。
- デバイスごとに会議室を割り当てるには、カスタム属性(例:
room_email)を作成してデバイスごとに値を設定し、roomEmailキーを{{room_email}}に設定します。 - アプリを(必要に応じてシングルAppモードのプロファイルも合わせて)デバイスグループに割り当てて配信します。
生のAppConfig XMLを受け付けるMDMの場合:
<dict>
<key>serviceAccountEmail</key>
<string>meeting-room-display@my-project.iam.gserviceaccount.com</string>
<key>serviceAccountPrivateKey</key>
<string>-----BEGIN PRIVATE KEY-----\nMIIEvQIBADANBg...\n-----END PRIVATE KEY-----\n</string>
<key>adminEmail</key>
<string>admin@example.com</string>
<key>roomEmail</key>
<string>boardroom@example.com</string>
<key>theme</key>
<string>custom</string>
<key>brandName</key>
<string>Acme Inc</string>
<key>logoURL</key>
<string>https://example.com/logo.png</string>
<key>themeColorAccent</key>
<string>#B7CF4F</string>
<key>themeColorBackground</key>
<string>#100E24</string>
<key>checkinRequired</key>
<true/>
<key>checkinTimeoutMinutes</key>
<integer>10</integer>
<key>meetingLookahead</key>
<string>72h</string>
</dict>
セキュリティに関する注意事項
Appleは、マネージドアプリ構成をアプリのサンドボックス化された設定領域に配信します。これはAppConfigの仕組み上の性質であり、この方法で提供された場合、サービスアカウントの秘密鍵はiOSキーチェーンには保存されません(アプリがこの鍵を他の場所にコピーすることは一切なく、MDM構成からキーを削除すれば、次回の配信時にデバイスからも削除されます)。監視対象(Supervised)デバイスに展開し、MDMアプリ構成を編集できるユーザーを制限してください。