MDM Deployment

Zero-Touch Setup
via MDM

Push every setting — credentials, room assignment, theme and branding — from your MDM, with no on-device configuration

仕組み

The Room Displayは、主要なMDM(SimpleMDM、Jamf、Mosyle、Kandji、Intuneなど)がすべて実装している、Appleのマネージドアプリ構成(Managed App Configuration)標準に対応しています。MDMがアプリに一連のキー/値ペアを配信することで、iPadはデバイス上での設定を一切行わずに、そのまま会議室ディスプレイとして起動します。シングルAppモード(Single App Mode)と組み合わせるのが理想的です。

  • MDMで配信された設定は、アプリの設定画面ではグレーアウト(無効化)されて表示され、「組織によって管理されています(MDM)」というラベルが付きます。そのため、現地のスタッフが変更することはできません。
  • MDMから配信された構成変更は、アプリを再起動することなくリアルタイムで反映されます。
  • キーは必要なものだけを配信できます。テーマだけを配信してカレンダーアクセスは現地で設定してもらうことも、すべてを管理して完全なゼロタッチ展開を実現することも可能です。
  • 対話型のGoogle/Microsoftサインインは、MDM経由で配信することはできません。ゼロタッチでカレンダーアクセスを実現するには、Googleサービスアカウント方式を使用します。

構成キー

カレンダーアクセス(Googleサービスアカウント)

3つのキーはすべてまとめて設定する必要があります。サービスアカウントの作成方法については、Google Workspaceガイドをご覧ください。

キー 型 値
serviceAccountEmail 文字列 サービスアカウントのメールアドレス(...@...iam.gserviceaccount.com)
serviceAccountPrivateKey 文字列 サービスアカウントのJSONファイルに含まれるPEM形式の秘密鍵。\nのリテラルなエスケープはそのまま受け付けられます
adminEmail 文字列 権限を借用(impersonate)するGoogle Workspace管理者のメールアドレス

会議室の割り当て

キー 型 値
roomEmail 文字列 このデバイスに割り当てる会議室リソースカレンダーのメールアドレス

ほとんどのMDMは、ここでデバイスごとの変数をサポートしています。SimpleMDMの場合、値を{{room_email}}のようなカスタム属性に設定すれば、1つのアプリ構成で全デバイスに対応できます。

テーマとブランディング

キー 型 値
theme 文字列 classic、midnight、またはcustom。色を1つでも配信する場合はcustomに設定してください。classicとmidnightは固定パレットのため、brandName、logoURL、およびすべてのthemeColor…キーを無視します
brandName 文字列 カスタムテーマで表示されるブランド名
logoURL 文字列 PNG/JPEGロゴへのHTTPS URL。アプリがダウンロードしてキャッシュします
themeColor… 文字列 役割ごとの#RRGGBB形式の16進カラー。詳細は下表を参照してください。一部だけの指定でも動作し、指定されていない色はMidnightパレットにフォールバックします

各カラーが適用される箇所

キー 適用箇所
themeColorBackground すべての画面の全画面背景、および「今すぐ予約」ボタンのラベルテキスト
themeColorCardBackground 今後の予定カードと会議カードの背景
themeColorAccent 「今すぐ予約」ボタンの塗りつぶし、参加ボタン、読み込み中のスピナー、予定のドット
themeColorAvailable、themeColorInUse、themeColorEndingSoon 会議室の状態ごとの、画面端を囲むステータスリング
themeColorNotConfigured 未設定時のウェルカム画面のリングとボタン
themeColorTextPrimary、themeColorTextSecondary 本文テキストと、控えめ/補助的なテキスト
themeColorMeetingTitle 使用中画面に表示される現在の会議のタイトル
themeColorTimeRemaining カウントダウン/残り時間のテキスト
themeColorDurationButtonText クイック時間指定ボタンのテキストと枠線

指定されていない色は暗いMidnightパレットにフォールバックするため、明るいthemeColorBackgroundを一部の色だけの上書きと組み合わせないでください。残りのMidnightのデフォルト色によって、テキストが読めなくなってしまいます。明るいテーマにする場合は、すべての色をまとめて配信してください。

ポリシー

キー 型 値
checkinRequired ブール値 会議のチェックインを必須にする
checkinTimeoutMinutes 整数 チェックインのタイムアウト(分単位。例:5、10、15)
deviceMode 文字列 door_displayまたはroom_controller
meetingLookahead 文字列 今後の会議をどこまで先まで表示するか:today(デフォルト)、24h、72h、7d
microsoftClientId 文字列 カスタムのMicrosoft EntraアプリのクライアントID(サインイン自体は対話型のままです)

SimpleMDMでの手順

  1. SimpleMDMで、「Apps」→ The Room Display →「Managed Configuration」に移動します。
  2. 上記の表から必要なキーを、キー/値ペアとして追加します。
  3. デバイスごとに会議室を割り当てるには、カスタム属性(例:room_email)を作成してデバイスごとに値を設定し、roomEmailキーを{{room_email}}に設定します。
  4. アプリを(必要に応じてシングルAppモードのプロファイルも合わせて)デバイスグループに割り当てて配信します。

生のAppConfig XMLを受け付けるMDMの場合:

<dict>
    <key>serviceAccountEmail</key>
    <string>meeting-room-display@my-project.iam.gserviceaccount.com</string>
    <key>serviceAccountPrivateKey</key>
    <string>-----BEGIN PRIVATE KEY-----\nMIIEvQIBADANBg...\n-----END PRIVATE KEY-----\n</string>
    <key>adminEmail</key>
    <string>admin@example.com</string>
    <key>roomEmail</key>
    <string>boardroom@example.com</string>
    <key>theme</key>
    <string>custom</string>
    <key>brandName</key>
    <string>Acme Inc</string>
    <key>logoURL</key>
    <string>https://example.com/logo.png</string>
    <key>themeColorAccent</key>
    <string>#B7CF4F</string>
    <key>themeColorBackground</key>
    <string>#100E24</string>
    <key>checkinRequired</key>
    <true/>
    <key>checkinTimeoutMinutes</key>
    <integer>10</integer>
    <key>meetingLookahead</key>
    <string>72h</string>
</dict>

セキュリティに関する注意事項

Appleは、マネージドアプリ構成をアプリのサンドボックス化された設定領域に配信します。これはAppConfigの仕組み上の性質であり、この方法で提供された場合、サービスアカウントの秘密鍵はiOSキーチェーンには保存されません(アプリがこの鍵を他の場所にコピーすることは一切なく、MDM構成からキーを削除すれば、次回の配信時にデバイスからも削除されます)。監視対象(Supervised)デバイスに展開し、MDMアプリ構成を編集できるユーザーを制限してください。

さあ始めましょう

Ready to transform your meeting rooms?

Buy Now