Skip to content

Apple Business:IT管理者向け2026年ガイド

最終更新: 2026年10月9日

Apple Business(旧Apple Business Manager)は、ITチームがAppleデバイス群全体において、デバイスの登録、アプリの配布、IDの管理、およびMDMソリューションとの連携を行うために使用する統合プラットフォームです。Mac、iPhone、iPadを数台以上管理している場合、このプラットフォームは他のすべての機能の基盤となります。

本ガイドでは、Apple Businessの全容について解説します。2026年の統合に伴う変更点、各主要機能の設定方法、そしてプロフェッショナル向けMDMと連携させて企業としての完全な管理を実現する方法について説明します。

Apple Businessとは(そして2026年に何が変わったのか)?

Apple Businessは、Appleがこれまで別々だった3つのサービスを1つに統合したものです:

  • Apple Business Manager(ABM):デバイスの登録、アプリや書籍の購入、MDMサーバーの割り当て
  • Apple Business Essentials(ABE):中小企業向けのApple独自の軽量MDM製品
  • Apple Business Connect:Apple Maps、Siri、Wallet向けのブランドID管理

IT管理者は、各サービスごとに個別のポータルや認証情報を管理する代わりに、単一の「Apple Business」ダッシュボードから作業を行うようになりました。基盤となる機能に変更はありませんが、組織構造はより整理されました。 自動デバイス登録(ADE)、ボリューム購入プログラム(VPP)ライセンス、および管理対象Apple IDの設定は、これまでと同じ場所から行います。違いは、ブランド登録情報とデバイス管理のサブスクリプション階層が、同じインターフェース上で確認できるようになった点です。

すでにサードパーティ製MDMと組み合わせてABMを利用している企業の場合、機能的なワークフローはほぼ同じです。この統合は、これまで複数のポータル間で作業時間を割いていた小規模な組織や、デバイス管理と並行してブランドの存在感を管理する必要があるチームにとって、特に大きなメリットとなります。

Apple Business Setup:前提条件と初期設定

デバイスを1台でも登録するには、まずApple Businessアカウント自体を設定する必要があります。これは1回限りのプロセスですが、ここで正しく設定することが重要です。なぜなら、ここでエラーが発生すると、その後のすべてのワークフローに影響が出るからです。

開始前の要件:

  • 組織のD-U-N-S番号(無料ですが、確認には最大5営業日かかります)
  • 管理下にあり、所有権を確認できるドメイン
  • アクセスできなくなる可能性のある個人用デバイスに紐付けられた二要素認証が設定されていない Apple ID(専用の管理者用 Apple ID を作成してください)
  • 組織を代表してAppleの利用規約に同意する法的権限

初期設定の手順:

1. business.apple.com にアクセスし、「今すぐ登録」をクリックします

2. D-U-N-S番号と組織の詳細情報を入力します

3. Appleが提供するDNS TXTレコードを追加して、ドメインを確認します

4. Appleが登録内容を審査します(通常1~3営業日かかります)

5. 承認されたら、サインインして最初の管理者アカウントを割り当ててください

アカウントが有効になったら、最初の設定作業として、MDMサーバーへの接続設定、管理対象Apple IDドメインの作成、および最初のデバイスの登録を行います。順序が重要です。デバイスを割り当てる前にMDMを接続してください。そうしないと、ABM内にデバイスが登録されても、プロファイルをプッシュする先がなくなってしまいます。

自動デバイス登録(ADE)とゼロタッチ展開

自動デバイス登録(ADE)は、ほとんどのITチームがApple Businessを利用する際に最初に活用する機能です。正規のApple販売代理店またはAppleから直接購入したデバイスがApple Businessアカウントに関連付けられると、セットアップアシスタントの過程で自動的に「管理対象」状態になります。IT担当者がキーボードを操作する必要はありません。

より広範なデバイス管理フレームワークの中で、これがどのように機能するかの仕組みを完全に理解するには、このガイドと併せて「ゼロタッチ展開とは」に関する記事も一読することをお勧めします。

ADEの実際の仕組み:

1. 新しいMacBookが従業員の自宅住所に配送されます

2. 従業員が電源を入れ、Wi-Fiに接続します

3. 「セットアップアシスタント」がAppleのサーバーに接続し、サーバーはシリアル番号を貴組織のものと認識します

4. デバイスが組織のMDMサーバーに接続し、登録プロファイルをダウンロードします

5. MDMプロファイル、証明書、および設定が自動的にプッシュされます

6. 従業員は簡略化されたセットアップアシスタントの手順(表示される画面は貴社が制御します)を完了し、完全に設定済みのデスクトップ画面に到達します

重要な技術的要件として、デバイスがアクティベーションされる前に、MDMサーバーがApple Business内でMDMサーバーとして登録され、そのデバイス(またはデバイスグループ)に割り当てられている必要があります。通信事業者や小売店を通じて購入されたデバイスは、デフォルトではApple Businessに表示されません。 通常の調達ルート以外で入手したデバイスについては、販売代理店と連携してシリアル番号をAppleの販売代理店ポータルに送信してもらうか、Apple Configurator 2を使用する必要があります。

「監督」ステータスは重要です。ADEに登録されたデバイスは、デフォルトで「監督」状態になります。「監督」状態では、アプリのサイレントインストール、スクリーンタイムポリシーの適用、MDMからのデバイス削除の防止、シングルアプリモードの有効化など、はるかに幅広いMDMコマンドや制限が利用可能になります。 監督対象となっていないデバイスでは、MDMで制御できる範囲に重大な制限が生じます。

管理対象の Apple ID:設定とIDフェデレーション

管理対象 Apple ID(現在の Apple ドキュメントでは「管理対象 Apple アカウント」とも呼ばれます)は、組織が所有し管理する Apple ID です。これらは従業員の個人用 Apple ID とは別のものであり、従業員の退職時にアクセス権を取り消したり、従業員の協力なしにパスワードをリセットしたり、利用ポリシーを適用したりする機能を提供します。

50台未満のデバイスを運用する組織の場合、管理対象Apple IDを手動で作成することも可能です。エンタープライズ規模では、IDプロバイダー(IdP)をApple Businessと連携させることで、アカウントの作成とプロビジョニング解除を自動化します。

サポートされているIDフェデレーションの方法:

  • Google Workspace:Apple Businessコンソールに組み込まれたネイティブのフェデレーション機能。Google Workspaceユーザーには、自身のGoogleアカウントと連動したマネージドApple IDが割り当てられます。
  • Microsoft Entra ID(旧Azure AD):SCIMプロビジョニングによるフェデレーション。コネクタを設定すると、ユーザーがEntra IDからApple Businessへ自動的にプッシュされます。
  • その他の SAML 2.0 IdP:Apple は、SAML 2.0 に準拠するあらゆる IdP とのフェデレーション認証をサポートしていますが、設定は Google や Microsoft のネイティブ統合よりも手動での作業が多くなります。

Platform SSOは、Managed Apple IDと並行して設定する価値のある、関連しつつも独立した機能です。Platform SSOを使用すると、macOSはログイン時にデバイスのMDM登録情報を利用してIdPへのユーザー認証を行うため、別途ローカルパスワードを設定する必要がなくなります。 これには、macOS 13(Ventura)以降と、ExtensibleSingleSignOnペイロードをサポートするMDMが必要です。正しく設定されると、従業員のEntra IDまたはOktaの認証情報がMacのログイン認証情報となり、オンプレミスリソース用のKerberosチケットが自動的に発行されます。

管理対象のApple IDではできないこと:

  • App Storeから個人としてアプリを購入すること(購入は組織レベルでVPPを通じて処理されます)
  • iCloudファミリー共有の利用
  • 個人のApple IDを必要とする特定のAppleサービスへのアクセス(Apple Pay、組織が提供する容量を超える個人のiCloudストレージなど)

BYOD 展開の場合、管理対象 Apple ID の動作は異なります。「ユーザー登録」モードでは、従業員の個人用 Apple ID は個人データ用に引き続き有効なままとなり、アプリ内の企業データは管理対象 Apple ID によって処理されます。MDM は企業用パーティションのみを認識・管理できます。 BYODポリシーの構築方法の詳細については、BYODデバイス管理に関するガイドを参照してください。

ボリューム購入プログラム(VPP)によるアプリの配布

Volume Purchase Program(VPP)は、Apple Businessがアプリや書籍を大規模に購入・配布するために使用する仕組みです。従業員が個人のApple IDでアプリを購入して経費精算を申請する代わりに、IT部門が一元的にライセンスを購入し、デバイスやユーザーに割り当てます。

割り当てモデルには2種類あります:

  • デバイスベースの割り当て:サインインしているApple ID(ある場合)に関係なく、アプリは特定のデバイスにインストールされます。共有デバイス、キオスク、およびアプリがハードウェアに紐付けられているワークフローに最適です。
  • ユーザーベースの割り当て:ライセンスは「管理対象Apple ID」に割り当てられます。ユーザーは、自身の管理対象Apple IDに関連付けられた最大5台のデバイスにアプリをインストールできます。従業員が持ち歩く個人用生産性アプリに適しています。

MDM を通じて VPP 配布を設定する方法:

1. 「Apple Business」で「アプリと書籍」に移動し、必要な数のライセンスを購入します

2. Apple Businessの「コンテンツトークン」セクションからVPPトークンをコピーします

3. トークンをMDMサーバーにアップロードします

4. MDM内のデバイスグループまたはユーザーグループにアプリを割り当てます

5. MDMがインストールコマンドをプッシュ配信するため、ユーザーによるApp Storeでの操作は不要です

ライセンスは取り消し可能です。従業員が退職した際、その従業員の VPP ライセンスを回収し、数分以内に再割り当てすることができます。これは、1 ユーザーあたりのコストが高いエンタープライズ向けアプリにおいて、有意義なコスト管理手段となります。

自社開発アプリについては、Apple Businessが「カスタムアプリ」をサポートしており、組織は独自のアプリを一般のApp Storeに掲載することなく配布できます。開発チームがApp Store Connectを通じて提出し、組織内限定で配布します。これは、ベンダーが組織専用にアプリを構築するB2Bアプリの配布にも適用されます。

Apple Businessにおける役割とアクセス制御

Apple Businessでは、ロールベースのアクセスモデルを採用しています。これを適切に設定することで、IT部門の若手スタッフが誤ってMDMからデバイスの割り当てを解除してしまったり、管理者が閲覧すべきでないデバイスの詳細情報を閲覧してしまったりするような事態を防ぐことができます。

組み込みのロール:

役割 権限
管理者 Apple Businessの全機能への完全なアクセス権
デバイス登録マネージャー デバイスおよびMDMサーバーの割り当てを管理可能
コンテンツマネージャー アプリや書籍の購入および管理が可能
People Manager 管理対象のApple IDを作成・管理できます
Viewer プラットフォーム全体で読み取り専用アクセス権限を持つ

管理者アカウントは厳重に管理する必要があります。ベストプラクティスとして、管理者アカウントは2~3つまでに抑え、すべて個人アカウントではなく、役割固有の管理対象Apple IDに紐づけることが推奨されます。 その他のITスタッフには、必要な役割のみを付与する必要があります。これは、管理システムに対して最小権限のアクセス制御を要求するSOC 2およびISO 27001のコンプライアンスに直接関連しています。

実用的な観点として、唯一の管理者アカウントにアクセスできなくなった場合(担当者が退職した、管理対象Apple IDが誤って削除されたなど)、アクセスを回復するにはAppleサポートに連絡し、組織の認証を行う必要があります。これには時間がかかります。個人ではなく、IT組織が所有する管理者アカウントを少なくとも2つ維持してください。

Apple BusinessとMDMの連携

Apple Businessはデバイスの登録とコンテンツの購入を処理します。ポリシーの適用、コンプライアンスの監視、セキュリティ問題の是正は行いません。それらはMDMの役割です。両者は連携して機能し、Apple Businessが登録の権限を担い、MDMがポリシーエンジンとして機能します。

登録以外のデバイス管理がカバーする範囲全体を理解したい場合は、デバイス管理の仕組みに関する概要が参考になります。

技術的な統合手順:

1. Apple BusinessでMDMサーバーを登録します([設定] > [MDMサーバー] > [MDMサーバーを追加])

2. MDMベンダーからMDM公開鍵をダウンロードし、Apple Businessにアップロードします

3. Apple BusinessからAppleが署名したMDMサーバートークンをダウンロードし、MDMにアップロードします

4. デバイスタイプ(Mac、iPhone、iPad)またはデバイスごとに、デフォルトのMDMサーバーの割り当てを設定します

5. スキップする「セットアップアシスタント」の画面を含め、MDMのADE登録プロファイルを構成します

接続が完了すると、Apple Businessのアカウント下に表示されるすべてのデバイスを、MDMサーバーに割り当てることができます。アクティベーション前に割り当てられたデバイスは、セットアップアシスタントの実行中に自動的に登録されます。すでに使用中のデバイスは、MDMの登録URLにサインインするか、Apple Configurator 2を使用して登録できます。

よくある統合に関する問題と解決策:

  • Apple Businessにデバイスが表示されない場合:販売代理店がシリアル番号を送信していません。注文番号を提示して販売代理店に連絡し、Apple School ManagerまたはApple Businessへの直接送信を依頼してください。
  • ADE登録プロファイルが適用されない:シリアル番号がApple Businessに追加される前にデバイスがアクティベーションされました。Apple Configurator 2を使用してデータを消去し、再登録してください。
  • VPPトークンの有効期限が切れた:トークンの有効期限は1年です。アプリの配布が中断されないよう、有効期限の30日前に更新できるようカレンダーリマインダーを設定してください。
  • MDMサーバーのトークン不一致:MDMを更新せずにApple Businessでトークンを再生成すると、登録が失敗します。必ず両方を同時に更新してください。

Apple Business Essentials とプロフェッショナル向け MDM:その違いとは

Apple Business Essentials(現在はApple Businessに統合)は、Apple独自の軽量MDMです。プランに応じてユーザー1人あたり月額2.99ドルから12.99ドルで、基本的なデバイス管理、iCloudストレージ、AppleCare+の補償がセットになっています。

Apple製デバイスのみが50台未満で、コンプライアンス要件も最小限の組織にとっては、Essentialsで基本的なニーズは満たされます。それ以上の規模になると、すぐに制限に直面することになります。

エンタープライズ環境においてEssentialsが不十分な点:

  • 複雑な条件付きアクセスポリシーに対応していない
  • サードパーティ製セキュリティツールとの連携が限定的
  • クロスプラットフォーム管理(Windows、Android、Linux)に対応していない
  • 基本的なレポート機能のみであり、カスタマイズ可能なコンプライアンスダッシュボードがない
  • 自動化やカスタムワークフローのためのAPIアクセスがない
  • スクリプト実行およびパッチ管理機能が限定的
  • 高度なCISベンチマークやNIST 800-53コンプライアンス設定に対応していない

特定のフレームワークに対するコンプライアンスを実証する必要があるセキュリティチームを組織内に抱えている場合、Essentialsでは、その要件を満たす監査対応のレポート機能や、ポリシー設定の細かさが提供されません。エンタープライズ向けAppleデバイス管理に特化して構築されたプロフェッショナルなMDMソリューションが、そのギャップを埋めます。

Androidデバイスを含む混合環境を管理するチームにとって、Essentialsは選択肢になり得ません。いずれにせよAndroid用には別途ソリューションが必要となるため、統一されたクロスプラットフォームMDMの方が運用効率の面で優れた選択肢となります。その詳細については、Androidデバイス管理に関するガイドをご覧ください。

エンタープライズ規模での導入に関する考慮事項

50台のデバイスにApple Businessを導入する場合と、5,000台のデバイスに導入する場合では、直面する課題が異なります。プラットフォームの仕組み自体は同じですが、規模が大きくなるにつれて運用上の判断事項も複雑化します。

複数拠点および複数地域での導入:

  • MDMサーバーの割り当てルールを使用して、デバイスの種類や購入場所に基づいて、適切なMDMサーバーまたはMDMサーバースコープにデバイスをルーティングします
  • 複数の国に拠点を置く組織の場合、App Storeの地域設定によって利用可能なアプリが異なる点に留意してください。一部のアプリは、すべてのApp Store地域で利用可能とは限りません。組織がグローバルに事業を展開している場合は、特定のアプリをグローバル展開する前に、地域をまたいだアプリの可用性をテストしてください。
  • 販売代理店との関係は重要です。すべての正規Apple販売代理店が、Apple Businessの自動デバイス登録送信機能と連携しているわけではありません。調達契約を締結する前に、販売代理店を精査してください。

大規模なデバイスライフサイクル管理:

Apple Businessは、デバイスがサプライチェーンを通じて購入された瞬間からその動向を追跡します。これを基盤として包括的なデバイスライフサイクル管理戦略を構築するには、登録状況だけでなく、保証状況、設定履歴、および廃棄ワークフローも追跡する必要があります。

  • 廃棄について:MDM経由で送信されたMDMワイプコマンドにより、デバイスのデータが消去され、MDMプロファイルが削除されます。デバイスは、手動で解放するまでApple Businessアカウントに残ります。
  • 譲渡の場合:デバイスを販売または寄付する場合は、Apple Businessからデバイスを解放して、ADEの関連付けを解除してください。Apple Businessに残されたデバイスは、次の所有者がセットアップを行う際にMDMへの登録を試み、ユーザー体験の低下や潜在的なセキュリティ上の問題を引き起こす可能性があります。
  • ハードウェアの追跡について:Apple Businessでは基本的なシリアル番号やモデル情報が提供されますが、本格的なハードウェア在庫管理を行うには、より詳細なハードウェア属性にアクセスできるMDMからデータを取得する必要があります。

従来のABMから統合型Apple Businessへの移行:

組織で長年にわたりABMを運用してきた場合、統合はAppleによって行われているため、移行プロセスはほぼ自動的に行われます。既存のMDMサーバー接続、VPPトークン、およびデバイスの割り当ては引き継がれます。統合後に確認すべき事項:

  • 移行期間中にすべてのMDMサーバートークンが最新であり、有効期限が切れていないことを確認してください
  • 統合によって忘れていたアカウントが明らかになっている可能性があるため、管理者ロールの割り当てを見直す
  • ABMと並行してApple Business Essentialsを使用していた場合は、今後どの管理ツールを基準とするかを社内で明確にしてください
  • この移行期間中または移行後にMDMソリューションの切り替えを計画しているチームについては、Apple MDM移行ガイドに手順が詳細に記載されています

セキュリティおよびコンプライアンスの統合

Apple Businessは登録の基盤を提供しますが、セキュリティポリシーを強制するものではありません。その責任は、MDMおよびセキュリティスタックに完全に委ねられます。

少なくとも、企業での Apple 導入環境は、CIS Apple macOS ベンチマーク基準を満たすように構成する必要があります。これらのベンチマークでは、Gatekeeper の適用、FileVault 暗号化、ファイアウォールの状態、SIP ステータス、パスワードポリシーの最低要件など、200 以上の制御項目にわたる構成要件が規定されています。これらはいずれも、Apple Business 自体によって強制されるものではありません。 これらすべてに、MDM設定プロファイルが必要です。

Apple Businessだけでなく、MDMを必要とするセキュリティ制御項目:

  • FileVault暗号化の適用およびエスクローキーの管理
  • GatekeeperおよびXProtectポリシーの適用
  • ファイアウォールの設定およびアプリケーション層の制御
  • 内部認証局向けの証明書配布
  • VPNプロファイルの配布
  • 画面ロックのタイムアウトおよびパスワードの複雑性要件
  • 制限対象のペイロード(USB、カメラ、AirDrop、Bluetooth制御)
  • ソフトウェアアップデートの強制適用と延期期間

SOC 2、HIPAA、PCI-DSS、またはFedRAMPの要件の対象となる組織の場合、コンプライアンスのマッピングにおいては、Appleがネイティブで提供する制御、MDM設定を必要とする制御、および追加のエンドポイントセキュリティツールを必要とする制御を区別して考慮する必要があります。Apple Businessだけでは、これらのフレームワークのいずれも満たすことはできません。これは前提条件であり、コンプライアンスソリューションではありません。

IruによるApple Business統合へのアプローチ

Iruは、導入初日からApple Businessと連携できるよう設計されています。Apple BusinessアカウントをIruに接続すると、デバイスの登録、アプリの配布、およびIDデータが、手動でのデータ入力やトークン管理の回避策を必要とせずに、プラットフォームに直接取り込まれます。

その実用的な違いは、以下の具体的な領域に現れます:

コンプライアンス機能を組み込んだゼロタッチ展開:デバイスがApple Businessに表示され、Iruに割り当てられると、CISベンチマークやNIST 800-53のコントロールに準拠したセキュリティ設定を含む「ブループリント」を自動的に受け取るよう設定できます。 デバイスは、暗号化済みで、ファイアウォールが有効化され、画面ロックが設定され、必要なアプリがインストールされた状態で従業員のデスクに届きます。IT部門による介入は不要で、デバイスは初回起動時からコンプライアンスに準拠しています。

MDMプロファイルを超えた自動修復:Apple Businessはデバイスの登録状況を通知します。Iruは、そのデバイスが実際にコンプライアンスを満たしているかどうかを判断し、満たしていない場合は適切な措置を講じることができます。ユーザーがFileVaultを無効にしたり、必要な証明書を削除したりしてデバイスがコンプライアンスから外れた場合、Iruはそれを検知し、単にアラートを発するだけでなく、自動的に修復を行います。

エンドポイントアクセスにまで及ぶIDフェデレーション:Iruは、Apple Businessを通じてフェデレーションを行うのと同じIdP(Entra ID、Okta、Google Workspace)と統合し、そのIDコンテキストをPlatformのSSO設定、証明書ベースの認証、および条件付きアクセスポリシーにまで反映します。 Apple BusinessでのID管理と、MDMでのアクセス管理を別々に扱う必要はありません。これらは1つのワークフローとして統合されています。

フレームワークに紐づいたコンプライアンスレポート:監査人に対してコンプライアンスを証明する必要があるチーム向けに、Iruは、単にインストールされたプロファイルのリストだけでなく、デバイスの設定状態を特定のCISベンチマークのコントロールに紐づけたレポートを提供します。 監査人から「すべてのデバイスで、エスクロー化された復旧キーを使用してFileVaultが有効化されているか」と尋ねられた場合、デバイスグループ、部門、または場所ごとにフィルタリングされた、その質問に直接答えるレポートを提示できます。

IruはApple Businessに取って代わるものではありません。他のプロフェッショナル向けMDMと同様に、Apple Businessと連携して機能します。変化するのは、Apple Businessとの接続が確立された後に得られる、制御の深度、自動化、および可視性のレベルです。

Apple Businessと組み合わせる適切なMDMの選び方

Apple Businessは無料で、本格的なAppleデバイス環境には必須です。重要なのは「使用するかどうか」ではなく、「その上に何を構築するか」です。

Apple Businessと組み合わせるMDMソリューションを評価する際は、以下の基準に焦点を当ててください:

Appleファーストかクロスプラットフォームアーキテクチャか:もともとWindows向けに開発され、後にAppleへ拡張されたMDMベンダーの製品には、macOSやiOSの機能サポートに大きなギャップがあることがよくあります。デバイス群が主にApple製品で構成されている場合、AppleファーストのMDMの方がAppleのAPIとの統合が緊密で、新しいOS機能への対応も迅速です。

コンプライアンス自動化の深度:単なるポリシーテンプレートではなく、あらかじめ構築されたコンプライアンスフレームワークがあるかを確認してください。その違いは、ツールがデバイスの状態を基準値と照合してコンプライアンス違反箇所を通知するか、それとも単にプロファイルをプッシュして「うまくいくことを願う」だけかにあります。

セキュリティエコシステムの統合:MDMは、EDR、SIEM、およびID管理ツールと統合できる必要があります。「Apple Business」を通じて登録されたデバイスは、セキュリティツールに自動的に反映され、ハードウェア属性、OSバージョン、コンプライアンス状態などの情報を照合できるようにする必要があります。

APIの対応範囲:エンタープライズ環境での導入には自動化が不可欠です。ITサービス管理(ITSM)システムからMDMアクションを実行したり、IdPからワークフローをトリガーしたりできない場合、本来自動化されるべき作業を大量に手作業で行うことになってしまいます。

Appleの高度な機能への対応:プラットフォームSSO、宣言型デバイス管理(DDM)、サービス復帰、および管理対象デバイスのアテステーションは、Apple Businessによって可能になる新しいAppleの機能ですが、実際に設定するにはMDMのサポートが必要です。導入を決定する前に、MDMベンダーがこれらの機能をサポートしていることを確認してください。

現在「Apple Business Essentials」を利用しており、本格的なMDMへの移行を検討しているチームにとって、運用上の負担は多くの人が予想するほど大きくありません。Apple Businessを通じて登録されたデバイスはそのまま維持されます。Apple Businessのインフラを置き換えるのではなく、その上にMDMのレイヤーを追加する形になります。

IruがApple Businessとどのように連携し、ゼロタッチ展開、コンプライアンスの自動化、エンタープライズレベルのセキュリティを実現するかを確認したい場合は、デモをご依頼ください。Iruのエンジニアが、お客様の具体的な導入シナリオに沿ってご説明いたします。

 

FAQs

What is the difference between Apple Business and Apple Business Essentials?

Apple Business is the unified platform that includes the device enrollment portal (formerly Apple Business Manager), the lightweight MDM product (formerly Apple Business Essentials), and the brand identity tool (formerly Apple Business Connect). Apple Business Essentials refers specifically to the built-in MDM subscription tier within Apple Business, which costs $2.99 to $12.99 per user per month and targets small organizations. Large enterprises typically use Apple Business for enrollment infrastructure and pair it with a professional third-party MDM instead of using the built-in Essentials tier.

Does Apple Business cost anything?

The core Apple Business platform (device enrollment, VPP app purchasing, Managed Apple ID management) is free. The Apple Business Essentials MDM subscription is a paid add-on if you want Apple's built-in device management capabilities. Third-party MDM solutions connected to Apple Business have their own licensing costs separate from Apple.

Can I use Apple Business without an MDM?

Technically yes, but you won't get meaningful control over your devices. Apple Business handles enrollment and app purchasing. Without an MDM connected, you can't push configuration profiles, enforce policies, deploy apps silently, or remotely wipe devices. Apple Business without MDM is like having a key to a building with no locks inside. For any fleet beyond personal use, an MDM is required.

How does Apple Business handle BYOD devices?

Personally owned devices use User Enrollment rather than Automated Device Enrollment. In User Enrollment, the employee signs in with both their personal Apple ID and their organization's Managed Apple ID. The MDM can only manage the organizational partition of the device, which includes corporate apps and data, but cannot see personal apps, photos, or browsing history. User Enrollment devices are not supervised, which limits some MDM capabilities compared to corporate-owned supervised devices.

How long does Apple Business account approval take?

Typically one to three business days after domain verification is complete. The main variable is D-U-N-S number verification. If your organization doesn't have one, registering through Dun and Bradstreet is free but can take up to five business days. Start the D-U-N-S process before you need it. If approval is taking longer than three business days after all information is submitted, contact Apple Business Support with your enrollment reference number.

What happens to Apple Business enrollment if an employee wipes their own device?

On a supervised device enrolled through ADE, if the employee performs a factory reset, the device re-enrolls with your MDM automatically when it connects to Wi-Fi during Setup Assistant. This is one of the key benefits of ADE supervision. On an unsupervised BYOD device using User Enrollment, a device wipe removes the MDM enrollment entirely. The employee would need to re-enroll manually. This asymmetry is why corporate-owned devices should always go through ADE rather than profile-based enrollment.

Iruの実力をご覧ください

数千ものチームがIruを選ぶ理由をご覧ください

本フォームを送信することで、Iruのプライバシーポリシーに同意し、Iruから製品およびサービスに関するご連絡を受けることに同意します。

最新情報をお届け

ITおよびセキュリティチームが常に先を行くための、Iruによる隔週の最新記事、動画、リサーチをお届けします。