> ## Documentation Index
> Fetch the complete documentation index at: https://help.dingtalk.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 信頼できるデバイス

> 信頼できるデバイスを個別または一括で管理し、アクセスポリシーを適用して、承認済みのデスクトップ・モバイルデバイスに DingTalk のサインインを制限します。

**機能の説明：** DingTalk へのサインインを許可または制限するデバイスを管理し、対応する適用ポリシーを設定します。

***

## 管理コンソールのナビゲーション

左側のナビゲーションペインで **セキュリティと権限 > セキュリティ > アクセス制御 > 信頼できるデバイス** に移動します。

<Frame>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/476352aa-7bf4-4d6d-a1df-f34100b0497e.png" alt="信頼できるデバイスのナビゲーション" />
</Frame>

## 個人の信頼できるデバイスの管理

ナビゲーションパス：左側のナビゲーションペインで **セキュリティと権限 > セキュリティ > アクセス制御 > 信頼できるデバイス > 個人デバイス** に移動します。

<Frame>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/f506498a-0770-45e5-aa78-a4363fbadd3a.png" alt="個人デバイスのナビゲーション" />
</Frame>

### デスクトップの個人の信頼できるデバイスを追加する

<Tabs>
  <Tab title="単一デバイスを追加">
    管理者は、従業員名を入力し、プラットフォーム（Windows または Mac）を選択して、デバイスの MAC アドレス（形式：xx:xx:xx:xx:xx:xx）を入力できます。複数の MAC アドレスに対応しており、数に制限はありません。**情報を入力して保存すると**、デバイスが信頼済みになり（デフォルトで即座に反映）、従業員はそのデバイスで DingTalk にサインインできます。

    <Frame>
      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/a67dd20a-ddfc-4139-810a-9d4eb5175b1b.png" alt="単一の信頼できるデバイスを追加する" />
    </Frame>
  </Tab>

  <Tab title="デバイスを一括追加">
    管理者が **デスクトップの個人の信頼できるデバイスを一括追加** できるよう、テンプレートが用意されています。

    1. 一括インポート用テンプレートを **エクスポート** します。
    2. テンプレートの指示に従い、指定された形式で **データを入力** します。
    3. テンプレートを **アップロード** し、**確認をクリック** してインポートを完了します（再アップロードにも対応）。テンプレートに記載されたデバイスが信頼済みになり（デフォルトで即座に反映）、DingTalk へのサインインに使用できます。

    <Note>
      一括インポートは、組織のディレクトリにすでに登録されている従業員の MAC アドレスのみに対応しています。新しい従業員を追加するには、まず連絡先セクションから招待してください。
    </Note>

    <div style={{display: 'flex', gap: '12px', justifyContent: 'center', flexWrap: 'wrap', margin: '16px 0'}}>
      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/329a8d87-06da-463b-aaaa-069f8e3d7fff.png" alt="一括インポート用テンプレートをエクスポートする" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/0c0a2ac8-9c1f-43dd-8960-b53881350962.png" alt="テンプレートにデータを入力する" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/0091c4c7-ed23-4834-b9b4-056fc7d90ca7.png" alt="テンプレートをアップロードする" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />
    </div>
  </Tab>
</Tabs>

### モバイルの個人の信頼できるデバイスを追加する

モバイルデバイスは管理コンソールから追加できません。従業員が信頼できないモバイルデバイスで DingTalk にサインインしようとすると、信頼できるデバイスとしての申請を求められます。

**従業員側：**「申請する」をクリックしてステップ 2 に進みます。デバイスの種類を選択し、規約に同意して申請を送信します。これで個人の信頼できるデバイスの申請が完了します。

<Note>
  ここでの「会社のデバイス」オプションは、「共有の信頼できるデバイス」を指すものではありません。単に、そのデバイスが会社所有であることを示すだけです。
</Note>

<div style={{display: 'flex', gap: '12px', justifyContent: 'center', flexWrap: 'wrap', margin: '16px 0'}}>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/9338aeae-fbfa-4b8f-bb12-7119a9504704.png" alt="モバイルで申請する" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/4c592da1-cd9e-4b24-b721-f834d125aeb9.png" alt="デバイスの種類を選択する" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/36c1b604-5f40-4103-99ce-8db77fa789f6.png" alt="申請を送信する" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />
</div>

**管理者側：** 管理者は、承認メッセージまたは管理コンソールのいずれかから、従業員の信頼できるデバイスの申請を承認または却下できます。

<Tabs>
  <Tab title="メッセージから承認">
    管理者は、従業員の信頼できるデバイスの申請を承認または却下できます。管理コンソールですでに処理されたデバイスは自動的にここへ同期されるため、重複した操作は不要です。

    次の項目が提供されます：会社、従業員名、従業員 ID、部門、デバイス名、申請日時、および現在の信頼済みデバイス数。管理者は各申請を承認または却下できます。

    * **承認した場合：** デバイスが信頼済みになり、従業員はそのデバイスで DingTalk にサインインできます。
    * **却下した場合：** デバイスは信頼できない状態のままで、従業員はそのデバイスで DingTalk にサインインできません。

    <Frame>
      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/8a3b648d-21a3-436c-89dc-349c964ba926.png" alt="メッセージから承認する" />
    </Frame>
  </Tab>

  <Tab title="管理コンソールで承認">
    管理コンソールでは、管理者は従業員の信頼できるデバイスの申請を承認または却下できます。

    * 個別承認：**承認** または **却下**。
    * 一括承認：**一括承認** または **一括却下**。
    * **承認した場合：** デバイスが信頼済みになり、従業員はそのデバイスで DingTalk にサインインできます。
    * **却下した場合：** デバイスのエントリがリストから削除され、従業員はそのデバイスで DingTalk にサインインできません。管理者は却下理由を提示し、従業員が再申請できるかどうかを選択することもできます。

    <div style={{display: 'flex', gap: '12px', justifyContent: 'center', flexWrap: 'wrap', margin: '16px 0'}}>
      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/d64f57c9-4081-4bde-808c-6ed90c1fc80d.png" alt="個別承認" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/953995ae-7405-4d0d-afa2-60522b41819a.png" alt="一括承認" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/6c9184a8-1498-4505-9ef0-b9a5fc543088.png" alt="理由付きの却下" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />
    </div>
  </Tab>
</Tabs>

### 個人の信頼できるデバイスリストを管理する

* 信頼できるデバイスリストは、従業員名、デバイスの信頼状態（すべて、承認待ち、信頼済み）、クライアントの種類（すべて、Windows、Mac、Android、iOS）、MAC アドレス（xx:xx:xx:xx:xx:xx、デスクトップのみ）、登録／申請日時など、複数の観点で検索できます。
* **紛失として報告、削除、一括削除、または共有の信頼できるデバイスへの昇格** を行えます（紛失または削除されたデバイスは、**DingTalk から強制的にサインアウト** されます）。デバイスリストはローカルにエクスポートすることもできます。

<div style={{display: 'flex', gap: '12px', justifyContent: 'center', flexWrap: 'wrap', margin: '16px 0'}}>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/e44d7352-3eb4-4e6e-8309-8b22d17fc026.png" alt="デバイスリストを検索する" style={{width: '48%', minWidth: '280px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/194ce174-cfd8-4981-91f7-fca5edeef49f.png" alt="デバイスリストの操作を管理する" style={{width: '48%', minWidth: '280px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />
</div>

## 会社の信頼できるデバイスの管理

ナビゲーションパス：左側のナビゲーションペインで **セキュリティと権限 > セキュリティ > アクセス制御 > 信頼できるデバイス > 会社デバイス** に移動します。

<Frame>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/49cc43d2-d98f-4fe0-9d4e-e79f914c5c62.png" alt="会社デバイスのナビゲーション" />
</Frame>

### デスクトップの会社デバイスを追加する

<Tabs>
  <Tab title="単一デバイスを追加">
    管理者は、デバイス名を入力し、プラットフォーム（Windows または Mac）を選択して、デバイスの MAC アドレス（形式：xx:xx:xx:xx:xx:xx、複数の MAC アドレスに対応、制限なし）を入力することで、デスクトップの共有の信頼できるデバイスを 1 台追加できます。**情報を入力して保存すると**、デバイスが信頼済みになります。指定された範囲内の従業員は、そのデバイスで DingTalk にサインインできます。

    <Frame>
      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/77829ac2-2ed8-493b-b186-a06f2672d8f0.png" alt="単一の会社デバイスを追加する" />
    </Frame>
  </Tab>

  <Tab title="デバイスを一括追加">
    管理者が **デスクトップの個人の信頼できるデバイスを一括追加** できるよう、テンプレートが用意されています。

    1. 一括インポート用テンプレートを **エクスポート** します。
    2. テンプレートの指示に従い、指定された形式で **データを入力** します。
    3. テンプレートを **アップロード** し、**確認をクリック** してインポートを完了します（再アップロードにも対応）。テンプレートに記載されたデバイスが信頼済みになり、指定された範囲内の従業員は、そのデバイスで DingTalk にサインインできます。

    <Note>
      一括インポートは、組織のディレクトリにすでに登録されている従業員の MAC アドレスのみに対応しています。新しい従業員を追加するには、まず連絡先セクションから招待してください。インポートされた共有デバイスは、**デフォルトで全従業員が利用できます**。
    </Note>

    <div style={{display: 'flex', gap: '12px', justifyContent: 'center', flexWrap: 'wrap', margin: '16px 0'}}>
      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/49a5b9c2-d622-494f-87cf-dc5caf62d6e8.png" alt="会社デバイス用テンプレートをエクスポートする" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/3c965c46-e240-47b9-a630-9200a0fd131b.png" alt="会社デバイスのデータを入力する" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

      <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/73c0018d-6316-473c-957f-91f1c37873ca.png" alt="会社デバイス用テンプレートをアップロードする" style={{width: '32%', minWidth: '180px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />
    </div>
  </Tab>
</Tabs>

### 共有の信頼できるデバイスリストを管理する

* 信頼できるデバイスリストは、デバイス名、クライアントの種類（すべて、Windows、Mac）、MAC アドレス（xx:xx:xx:xx:xx:xx、デスクトップのみ）、登録／申請日時など、複数の観点で検索できます。
* **利用可能な従業員の範囲（全従業員／特定の従業員）** を設定できるほか、信頼できるデバイスの **削除または一括削除** も行えます（削除されたデバイスは **DingTalk から強制的にサインアウト** されます）。デバイスリストはローカルにエクスポートすることもできます。

<div style={{display: 'flex', gap: '12px', justifyContent: 'center', flexWrap: 'wrap', margin: '16px 0'}}>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/8cba9f9a-aa54-479c-81af-872a6c0a3b73.png" alt="共有デバイスリストを検索する" style={{width: '48%', minWidth: '280px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />

  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/518c63b3-1ec3-4fbf-9e82-f76b159d9237.png" alt="共有デバイスの範囲を管理する" style={{width: '48%', minWidth: '280px', borderRadius: '8px', boxShadow: '0 2px 12px rgba(0,0,0,0.08)', margin: 0}} />
</div>

## ルール設定

ナビゲーションパス：左側のナビゲーションペインで **セキュリティと権限 > セキュリティ > アクセス制御 > 信頼できるデバイス > ルール設定** に移動します。

<Frame>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/03c9d010-a35f-44f7-93b1-657d8181474f.png" alt="ルール設定のナビゲーション" />
</Frame>

## 強制サインアウトポリシー設定

ナビゲーションパス：左側のナビゲーションペインで **セキュリティと権限 > セキュリティ > アクセス制御 > 信頼できるデバイス > 強制サインアウトポリシー設定** に移動します。

<Frame>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/19e8faa1-22cc-40bb-b371-9578c49a607c.png" alt="強制サインアウトポリシー設定のナビゲーション" />
</Frame>

## コールドスタート設定

ナビゲーションパス：左側のナビゲーションペインで **セキュリティと権限 > セキュリティ > アクセス制御 > 信頼できるデバイス > コールドスタート設定** に移動します。

<Frame>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/90465d68-0612-450e-b0dd-912c18d085f5.png" alt="コールドスタート設定のナビゲーション" />
</Frame>

### 適用設定

* **最初のモバイルデバイスを自動承認し、情報を収集する：** 有効にすると、従業員の最初のモバイル個人デバイスが自動承認され、信頼できるデバイスになります。
* **モバイルデバイス情報を自動収集する：** 有効にすると、従業員が信頼できないモバイルデバイスでサインインした場合、デバイス情報が自動的に収集されます。信頼状態は変わらず（信頼できないまま）、管理者はデバイスリストから承認できます。
* **最初のデスクトップデバイスを自動承認し、情報を収集する：** 有効にすると、従業員の最初のデスクトップ個人デバイスが自動承認され、信頼できるデバイスになります。
* **デスクトップデバイス情報を自動収集する：** 有効にすると、従業員が信頼できないデスクトップデバイスでサインインした場合、デバイス情報が自動的に収集されます。信頼状態は変わらず（信頼できないまま）、管理者はデバイスリストから承認できます。

<Frame>
  <img src="https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/v9kqDejXV8oMMOVx/img/193b4d8b-f466-484d-ad51-f1d3f1d9143b.png" alt="適用設定" />
</Frame>

## Q\&A

| 項目          | 説明                                                                                                                  |
| ----------- | ------------------------------------------------------------------------------------------------------------------- |
| **前提条件**    | 従業員のデバイス情報を収集するには、まず *信頼できるデバイス情報の収集* 規約に署名する必要があります。                                                               |
| **対応バージョン** | デスクトップ（バージョン 8.3.15 以降）；モバイル（バージョン 8.3.15 以降）                                                                       |
| **適用方法**    | 承認後、ポリシーはデフォルトで即座に反映されます。デスクトップ：管理コンソール > ポリシー設定 > 適用設定 > 有効時間 で設定できます。モバイル：管理コンソール > ポリシー設定 > 適用設定 > 有効時間 で設定できます。 |

<AccordionGroup>
  <Accordion id="q1" title="Q1：ポリシー設定の「信頼できないデバイスのユーザーを削除」は何をするものですか？信頼できないデバイスはそもそもサインインできないのではないですか？">
    *組織がすでに DingTalk を使用していて、その後に信頼できるデバイスを購入した場合、この機能をどのようにコールドスタートすればよいですか？*

    **A1：**

    ある従業員が、組織が信頼できるデバイス機能を購入する前の 2022 年 1 月 1 日に、デバイス A で DingTalk にサインインしました。

    組織は 2023 年 1 月 1 日に信頼できるデバイスを購入しました。しかし、その従業員は 2022 年 1 月 1 日にすでに信頼できないデバイスでサインインしていたため、デバイス A はデバイス管理の対象外です。

    「信頼できないデバイスのユーザーを削除」機能を使用すると、デバイス A から DingTalk を強制的にサインアウトさせることができます。強制サインアウト後、信頼できるデバイスの導入プロセスを最初から開始できます。

    <Note>
      現在の信頼できるデバイスのポリシー設定は、使用する前に一部のデータをインポートする必要があります。これは今後最適化される予定です。
    </Note>
  </Accordion>

  <Accordion id="q2" title="Q2：一括インポート用テンプレートで、同じデスクトップデバイスに複数の MAC アドレスを設定するにはどうすればよいですか？">
    **A2：** この機能は開発中です。今しばらくお待ちください。
  </Accordion>

  <Accordion id="q3" title="Q3：デスクトップデバイスの複数の MAC アドレスの検証ロジックはどのようになっていますか？">
    **A3：** サインイン時に使用された MAC アドレスが、管理コンソールに登録されているいずれかの MAC アドレスと一致していれば、そのデバイスは正常にサインインできます。
  </Accordion>

  <Accordion id="q4" title="Q4：個人の信頼できるデバイスは、特定の従業員とどのように関連付けられますか？">
    **A4：** 個人の信頼できるデバイスは、組織内の特定の個人に紐づけられます。たとえば、A 社が信頼できるデバイスモジュールを有効にし、A 社の従業員 A が個人の信頼できるデバイス（デバイス X）を申請した場合、A 社の他の従業員はデバイス X でサインインできません。
  </Accordion>

  <Accordion id="q5" title="Q5：「モバイルデバイス情報を自動収集する」を有効にした後、従業員が申請を送信するとどうなりますか？">
    **A5：**「モバイルデバイス情報を自動収集する」が有効な場合、従業員が信頼できないモバイルデバイスで DingTalk にサインインしても、そのリクエストは承認フローを経由せず、管理者は申請を受け取りません。ただし、デバイス情報は管理コンソールのデバイスリストに表示され、管理者はそこで承認または却下を選択できます。管理者がコンソールから処理する前に従業員が正式な申請を送信した場合、管理者はその申請を受け取り、コンソールのリストは以前に自動収集されたデバイス情報を上書きします。
  </Accordion>

  <Accordion id="q6" title="Q6：「モバイルデバイス情報を自動収集する」を有効にした後、組織が信頼できるデバイスを購入する前にすでに DingTalk にサインインしていたデバイスの情報も収集されますか？">
    **A6：** いいえ。
  </Accordion>

  <Accordion id="q7" title="Q7：信頼できるデバイスを一括インポートすると、以前にインポートしたデータは上書きされますか？インポートのロジックはどのようになっていますか？">
    **A7：** インポートは上書きではなく、追加のロジックに従います。

    **ケース 1：** 管理コンソールにすでに従業員 1〜5 の信頼できるデバイス情報が含まれていて、管理者がテンプレートに従業員 6〜15 の 10 件を追加した場合、テンプレートをアップロードすると従業員 6〜15 のエントリが追加され、合計 15 件になります。

    **ケース 2：** 従業員 1 にすでに Windows の信頼できるデバイスが 1 台あり、管理者がテンプレートで従業員 1 に別の Windows の信頼できるデバイスを追加した場合、アップロード後、従業員 1 には Windows の信頼できるデバイスが 2 台になります。
  </Accordion>

  <Accordion id="q8" title="Q8：デバイス名フィールドを使ってデバイスの一意の識別子を取得できますか？">
    **A8：** コンプライアンスとシステムの制約により、一意の識別子は取得できません。
  </Accordion>
</AccordionGroup>
