サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

資産・データを安全に管理したい

IT資産管理ソフトウェア
の関連情報

,

法人向けMDMおすすめ13選を比較|月額料金の実額と紛失時ロック・キッティング対応、BYOD運用の要件を解説

法人向けMDM おすすめ13選を比較のサムネイル画像
IT資産管理ソフトウェア比較表(2026年版)のプレビュー

主要21サービスの料金・機能を無料で一覧比較

IT資産管理ソフトウェア比較表(2026年版)

業務用スマートフォンやタブレットの配布台数が増え、Excel台帳での管理や、紛失発覚時の一次対応に限界を感じていませんか。従業員に貸与した端末は、契約情報の管理、キッティングとアプリ配布、機能制限、そして紛失や退職時のリモートロック・データ削除まで、担当者が向き合うべき業務が幅広く広がっています。少人数の情シスや総務兼任の担当者が、片手間で追い切れる領域ではなくなってきました。

紛失時の情報漏えいリスクと、キッティングやアプリ配布にかかる工数の両方に効くのが、MDM(モバイルデバイス管理、Mobile Device Management)です。とはいえ製品数が多く、国産と海外製、汎用型と特化型、月額数百円のクラウド型から要問い合わせのUEM大手まで幅が広いため、自社の運用形態に乗るものを見極めるのに時間がかかります。

本記事では、法人向けMDM主要13サービスを機能・料金・対応OS・キッティング対応・BYOD対応で比較し、紛失発覚から回収までの運用フロー・BYOD運用の法務チェックリスト・料金相場の実額レンジまで踏み込んで整理しました。導入判断に必要な具体性を確保しつつ、自社の運用形態に合う一台を絞り込む材料としてご活用ください。

また、貴社の状況に合わせて最適なMDMを最短で見つけられるよう、「30秒で終わる選定診断ツール」をご用意しています。ぜひこちらもご活用ください。

IT資産管理ソフトウェアの関連サービス資料
PR
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

MDMのタイプ

MDMは製品数が多いものの、「何を主目的に管理するか」で4つのタイプに整理すると絞り込みやすくなります。ここでは、モバイル端末を国内ベンダーの日本語サポートで管理したい型、PCまで含めて1契約で統合管理したい型、Apple端末に特化した型、現場の業務用端末を管理したい型、の4つに分けて整理します。

私物端末を業務でも使うBYOD(Bring Your Own Device)は、この4タイプすべてに関わる横断的な要件です。タイプで大枠を絞ったうえで、BYODの可否は比較表の「BYOD対応」列と後段の「BYOD運用の設計」で確認してください。

国産オールインワン型(モバイル中心・日本語サポート)

iOS・iPadOS・Androidを中心に、Windows・macOSも含めて横断管理でき、日本語での問い合わせ・導入支援・キッティング代行を国内ベンダーから直接受けられるタイプです。月額300円前後の実額が公開されており、初期費用と最低ライセンス数も明確なため、初期費用と月額を積み上げて導入費用を算定しやすい形になっています。

次のPC統合・UEM型との違いは主目的の置き方にあります。この型はスマホ・タブレットの管理を主目的に据え、PCは補助的に見る位置づけです。総務兼任の情シスや、はじめてMDMを導入するチームで運用が続きやすい選択肢で、本記事では8製品が該当します。

PC統合・UEM型(PCとモバイルを1契約で一元管理)

スマホ・タブレットに加えWindows・macOSも同一コンソールで管理し、条件付きアクセス・アプリ保護ポリシー(MAM)・IDと連動した認可までを1つの契約で完結させるタイプです。UEM(Unified Endpoint Management、統合エンドポイント管理)と呼ばれ、PC管理を主目的に据える点が国産オールインワン型と異なります。

従業員500名以上でPCとモバイルの管理を1つに寄せたい情シス部門に向きます。既存のMicrosoft 365や社内ID基盤との相性で採否が分かれます。本記事では、国産・海外を問わずPC統合を主目的にできる3製品が該当します。

Apple端末特化型(iPhone・iPad・Mac中心)

iPhone・iPad・MacをApple公式のゼロタッチ配布基盤(Apple Business ManagerとAutomated Device Enrollment)とセットで管理することに特化したタイプです。Appleの新OSリリースや新機能の管理APIへの追従が早く、Apps and Booksでのアプリ配布や構成プロファイルの粒度が細かい点が特徴です。

Android・Windowsは管理対象に含まないため、Apple端末の比率が高いクリエイティブ職場やMacを標準採用する組織に向きます。本記事で該当するのは1製品です。マルチOS環境では次の型や上の2つの型を検討してください。

現場・業務用端末型(ハンディ・POS・専用端末)

物流・小売・製造の現場で使うハンディターミナル・POS・キオスク端末など、一般的なスマホ・タブレットに収まらない業務専用端末を管理することに強いタイプです。特定用途に固定するキオスクモード(Lockdown)や、管理者が遠隔で画面を操作するリモートコントロールなど、現場端末ならではの機能を備えます。

オフィスワーカーのスマホ管理が主目的なら上の3つの型が候補になり、この型はフィールド端末を多く抱える組織向けで、本記事で該当するのは1製品です。

診断ツールで自社に合うMDMを絞り込む

下記の診断では、対象端末のOS・BYOD運用の可否・月額予算・サポート要件などの数問に答えるだけで、自社の運用形態に合うMDMの候補が表示されます。比較表を読む前の絞り込みにご活用ください。

あなたへのおすすめ
条件にマッチしたサービスを表示しています
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

【比較表】法人向けMDMおすすめ13選

ここからは、法人向けMDMの主要13サービスをタイプ別に比較します。表は「提供元の国→対応OS→緊急時ロック・ワイプ代行→キッティング対応→最低契約・月額」の順に見ると候補を減らしやすい設計です。ロック・ワイプとアプリ配布は13製品すべてが備えるため、差がつくのは代行体制・キッティング基盤・最低契約台数・料金です。各列の詳しい読み方は後段の「MDMの選び方」で解説します。

国産オールインワン型の8サービスを、対応OSの範囲・緊急時の操作代行・キッティング基盤・最低契約・料金で比較します。いずれも料金の実額が公表されているため、初期費用と月額を積み上げて導入費用を算定できる層です。

← 横にスクロールできます →
サービス名CLOMO MDMOPTiM BizmobiconnectBizMobile Go! DirectSPPM 3.0FiT SDMMDM MoDeMKDDI Smart Mobile Safety Manager
提供元の国日本日本日本日本日本日本日本日本
対応OSiOS/iPadOS・Android
Windows・macOS
iOS/iPadOS・Android
Windows・macOS
iOS/iPadOS・Android
Windows・macOS・tvOS
iOS/iPadOS・Android
Windows・macOS・tvOS
Android・iOS
Windows・macOS
Android・iOS/iPadOS
Windows・macOS
iOS・AndroidiOS/iPadOS・Android
Windows・macOS
+auケータイ(4G LTE)
緊急時ロック・ワイプ代行オプション
(リモート操作代行・24時間365日)
オプション
(24時間365日窓口)
オプション
(mobiRescue・紛失時代行操作)
なし(自社運用)標準搭載
(24時間365日)
オプション
(おまかせロック・ワイプ)
記載なし記載なし
キッティング対応AE
(ABMは公式に記載なし)
ABM・AEABM・AEABM・Android EMMABM・AE公式に記載なしAE
(ABMは公式に記載なし)
ABM・AE
BYOD対応公式に記載なし公式に記載なし公式に記載なし個人アプリ非表示に対応Work Profile対応公式に記載なし公式に記載なし公式に記載なし
最低契約5ライセンス記載なし記載なし10台1台記載なし記載なし記載なし
月額(1台)基本料2,100円+
300円/台(税抜)
300円/台(税抜)〜
※Win・Macは500円/台
年額1,980〜3,300円/台
(月額換算約165〜275円)
300円/台(税抜)330円/台(税込)300円/台〜
※Windowsは500円/台
150〜300円/台
(Lite〜Enterprise)
330円/台(税込)
※4G LTEケータイは110円/台
初期費用19,800円(税抜)45,000円/契約(税抜)33,000円0円0円50,000円20,000円要問い合わせ
詳細情報公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト

ABM=Apple Business Manager、AE=Android Enterprise、Autopilot=Windows Autopilot。料金・仕様は2026年8月時点の各社公式情報に基づく編集部調べで、税区分・改定の有無は各社公式サイトでご確認ください。「記載なし」は公式サイトで確認できなかった項目です。

PC統合・UEM型の3サービスを比較します。PCとモバイルを1契約で統合管理する層で、料金は個別見積りが中心のため、対応範囲と統合の深さで見比べます。

← 横にスクロールできます →
サービス名Microsoft IntuneOmnissa Workspace ONELANSCOPE エンドポイントマネージャー
提供元の国米国米国日本
対応OSWindows・macOS
iOS/iPadOS・Android
Linux(一部)
iOS/iPadOS・Android
Windows・macOS
ChromeOS・Linux
Windows・macOS
iOS/iPadOS・Android
緊急時ロック・ワイプ代行なし(自社運用)なし(自社運用)24時間365日
紛失サポートあり
キッティング対応ABM・AE・AutopilotAutopilot対応
(ABM・AEは公式に記載なし)
ABM・AE
BYOD対応MAMでBYOD対応
(端末登録なしで
アプリのみ保護)
コンテナで領域分離公式に記載なし
最低契約記載なし記載なし記載なし
月額(1台)$8.00/ユーザー〜
(Plan 1、約1,200円前後)
※ユーザー単位課金
要問い合わせ
(サブスク、契約12〜60ヶ月)
300〜500円/台(税抜)
(プランにより)
初期費用記載なし要問い合わせ30,000円/社〜(税抜)
※プランにより異なる
詳細情報サービス詳細公式サイト公式サイト

料金・仕様は2026年8月時点の各社公式情報に基づく編集部調べです。「要問い合わせ」「記載なし」は公式に価格提示・記載がない項目です。

Apple端末特化型は、Apple端末の管理をどこまで作り込めるかが判断材料になります。対応OSの広さで選ぶ国産オールインワン型と見比べてください。

← 横にスクロールできます →
サービス名Jamf Pro
提供元の国米国
対応OSmacOS・iOS/iPadOS・tvOS
(Apple専用/
Android・Windows非対応)
緊急時ロック・ワイプ代行なし(自社運用)
キッティング対応ABM(ADE)
BYOD対応対応(企業所有・BYOD)
最低契約記載なし
月額(1台)要問い合わせ
初期費用要問い合わせ
詳細情報公式サイト

料金・仕様は2026年8月時点の公式情報に基づく編集部調べです。「要問い合わせ」「記載なし」は公式に価格提示・記載がない項目です。

現場・業務用端末型は、ハンディターミナルやPOSなどの業務専用端末への対応が最大の特徴です。料金は個別見積りのため、対応端末とキッティング・機能面で評価します。

← 横にスクロールできます →
サービス名SOTI MobiControl
提供元の国カナダ
対応OSAndroid・iOS/iPadOS
macOS・Windows・Linux
緊急時ロック・ワイプ代行なし(自社運用)
キッティング対応ABM・AE・Autopilot
+Zebra/Samsung等の
業務用端末に対応
BYOD対応対応(BYOD・COPE等)
最低契約記載なし
月額(1台)要問い合わせ
(代理店見積り)
初期費用要問い合わせ
(代理店見積り)
詳細情報公式サイト

料金・仕様は2026年8月時点の公式情報に基づく編集部調べです。「要問い合わせ」「記載なし」は代理店見積り・公式に記載がない項目です。

料金や機能は各社の資料でまとめて比較できます 【無料】IT資産管理ソフトウェアの資料を
一括ダウンロードする

各MDMの詳細解説

ここからは、比較表に掲載した13サービスをタイプ別に紹介します。提供元の位置づけ、対応OSと管理機能の重心、料金体系、判断材料になる導入実績を、それぞれのサービス単位でまとめました。末尾には、MDMの端末制御は行わないものの、MDMと併用してデバイス台帳・アカウント・アプリ利用を統合管理する「管理基盤」枠のサービスを2つ紹介します。

国産オールインワン型(モバイル中心・日本語サポート)

1. CLOMO MDM(株式会社アイキューブドシステムズ)

CLOMO MDM 公式サイトのスクリーンショット

デロイト トーマツ ミック経済研究所の調査で、国内MDM市場において2011年度から2025年度まで15年連続で出荷金額シェア第1位と公式発表される国産MDM(2014年度以降は「MDM自社ブランド市場」が対象で、2025年度は出荷金額の予測値)。運営元は東証グロース市場上場(証券コード4495)の株式会社アイキューブドシステムズで、開発・運用・サポートまでをサービス内で自社完結しています。

出典・参考資料(1件)

iOS/iPadOS・Android・Windows・macOSを1画面から横断管理できるマルチOS対応の製品です。

料金は初期19,800円+月額基本利用料2,100円+デバイス300円/台(税抜、最低5ライセンス)と要素が分解されており、導入費用を積み上げて算定しやすい設計になっています。2024年2月には「政府情報システムのためのセキュリティ評価制度(ISMAP)」に登録されており、政府機関や大規模組織の調達要件を満たすクラウドサービスとして採用候補になります。

あらかじめ設定した業務時間を過ぎるとアプリ・機能を自動制限する「ワーク・スマート機能」を標準搭載し、時間外労働の可視化・抑止に利用できます。一般財団法人 沖縄美ら島財団では、従来デバイス1台あたり約10分要していたID発行・登録の作業がプロファイル一括配信で不要になり、約250台分の工数削減と紛失インシデントゼロを実現したと報告されています。

出典・参考資料(1件)

2. OPTiM Biz(株式会社オプティム)

OPTiM Biz 公式サイトのスクリーンショット

2025年2月に旧称「Optimal Biz」から現在の「OPTiM Biz」へサービス名を改称した国産MDMです。提供元は東証プライム市場上場(証券コード3694)の株式会社オプティムで、公式サイトでは18万社以上の導入実績を訴求しています(オプティム調べ、2019年6月25日時点)。

iOS/iPadOS・Android・Windows・macOSをブラウザ上の1つの管理画面から一元管理できます。

料金は初期45,000円/契約(税抜)で、月額はAndroid・iOS・iPadOSが300円/台、Windows・macOSは500円/台(税抜)と、モバイルとPCで単価が分かれる体系です。SaaSでの提供に加えて、工場・官公庁など高セキュリティ要件の組織向けにクローズドドメインでのオンプレミス構築にも対応するため、クラウド接続を許容できない環境でもコンソール設計を大きく変えずに導入できます。

後述のKDDI Smart Mobile Safety ManagerはOPTiM BizのOEM版として提供されており、キャリアと独立系ベンダーの両ルートから同エンジンを調達できる点も選定時の判断材料になります。

3. mobiconnect(インヴェンティット株式会社)

mobiconnect 公式サイトのスクリーンショット

法人向けの「mobiconnect for Business」と教育機関向けの「mobiconnect for Education」を並行展開する国産MDMです。提供元は東京・新宿のインヴェンティット株式会社(2007年設立)で、iOS/iPadOS・Android・Windows・macOS・tvOSまでを1画面で管理できます。

GIGAスクール構想に対応する文教ラインは、公式ブログでタブレット稼働校数1,000校超と訴求されており(時点は非明記)、教育現場での採用が厚い点が同ジャンルの他社との違いになっています。

法人向けの料金は初期33,000円、1台あたり年額1,980円(エントリー)/2,640円(ベーシック)/3,300円(スタンダード)の3プラン構成で、30日間の無料トライアルが用意されています。ADE(Automated Device Enrollment)とApple Business ManagerのVPPトークンを場所単位で発行でき、拠点・部署ごとのライセンス管理に対応しています。

Android EnterpriseのManaged Google Playを介した配布・削除・ランタイム権限設定にも対応します。文教領域では郡山市(約26,000台の管理・運用)や立命館守山中学校・高等学校(約1,500台)など、自治体・私学ともに大規模導入事例が公開されています。教育向け料金はオープン価格で個別提案となるため、法人向けの単価とは条件が変わり得る点は要お問い合わせ。

4. BizMobile Go! Direct(IoT-EX株式会社)

BizMobile Go! Direct 公式サイトのスクリーンショット

初期費用0円・月額固定費0円で1台あたり月額300円(税抜、最低契約10台)というシンプルな料金設計と、MDMサーバーと通信した稼働端末のみを課金対象とし、電源OFFやネットワーク未接続の端末は請求対象外とする稼働課金制が特徴のクラウド型MDMです。

提供元は2021年11月にBizMobile株式会社と合併し商号変更したIoT-EX株式会社で、iOS/iPadOS・Android・Windows・macOS・tvOSに対応する(本記事では直販版の「Direct」を扱います。代理店経由の「パートナー型」とは販売・サポート主体が異なります)。

特許技術と位置づけるジオフェンス機能を持ち、業務エリアへの出入りや曜日ごとの業務時間に応じて、アプリ配布ルールと機能制限を自動で切り替えられます。無料トライアルは60日間と長めで、申込後3営業日程度でログイン情報が発行される運用です。

Apple Business Manager/Android EMMを介して、端末ごとのApple ID・Googleアカウントなしでアプリのサイレントインストールが可能です。

ただしWindows Autopilotへの対応は公式サイトに明示的な記載が確認できないため、Windows端末のゼロタッチ配布を前提にする場合は個別に確認が必要です。

5. SPPM 3.0(株式会社AXSEED)

SPPM 3.0 公式サイトのスクリーンショット

ソフトバンク株式会社の完全子会社である株式会社AXSEED(2004年設立、東京・恵比寿)が2022年8月に提供を開始した現行世代のMDMです。旧世代のSPPM 2.0で不足していたmacOS管理と、24時間365日対応の緊急時操作代行を基本サービスに標準搭載した点が刷新されています。

Android・iOS・Windows・Macの4OSを1つの管理画面で横断管理でき、格安SIMやWi-Fi専用端末も扱える「キャリアフリー」設計を訴求しています。

料金は初期0円・月額330円/台(税込)で、Android・iOS・Windows・Macの4OS共通単価に統一されている(新規契約向け、2026年8月時点の公式料金ページ)。1台から契約でき初月利用料金も無料のため、小規模で検証してから拡張する導入手順を取りやすくなっています。

GoogleのAndroid Enterprise Recommendedに認定されており、Fully Managed Device・COPE(会社所有・私用可)・Work Profile・Dedicated Deviceの4つの管理モードに対応しています。

6. FiT SDM(株式会社アイ・エス・ビー)

FiT SDM 公式サイトのスクリーンショット

1970年設立の老舗ソフトウェア開発会社である株式会社アイ・エス・ビー(資本金24億2,603万円、連結従業員2,752名)が開発・提供する国産MDMです。2024年9月に旧名称「VECTANT SDM」から「FiT SDM」へブランドを刷新した同一プロダクトで、Android・iOS・iPadOS・Windows・macOSを1サービスで横断管理できます。

MDMに加えMAM(アプリ管理)・MCM(コンテンツ管理)機能を備えたEMMプラットフォームとして位置づけられています。

料金は初期50,000円で、1台あたり月額300円(Android/iOS)/500円(Windows)。Windowsでは通信がない状態でも端末をロック・初期化できるローカルロック・ローカルワイプに対応しており、オフライン環境や社外持ち出し端末の紛失時対応を強化できます。オプション「おまかせロック・ワイプ」で、緊急時の端末ロック・ワイプ操作を24時間365日体制で代行します。

Apple Business Manager/Android Enterpriseゼロタッチ/Windows Autopilotへの対応可否は公式サイトで明示されておらず、大規模キッティングを前提にする場合は資料請求または個別問い合わせで確認する必要があります。導入事例には札幌市消防局・高松市役所・株式会社明光商会などの官公庁・大企業の採用が公開されています。

7. MDM MoDeM(株式会社Ascent Networks)

MDM MoDeM 公式サイトのスクリーンショット

MDM(デバイス管理)・MAM(アプリ管理)・MCM(コンテンツ管理)を1つのコンソールに統合した国産EMM製品です。提供元は東京・中央区の株式会社Ascent Networks(2006年設立、資本金5,000万円)で、iOS・Androidの端末を横断管理できます。

公式FAQで「キャリヤーは問いません」と明記される回線非依存型のため、既存端末のキャリアを問わず後付けで導入でき、Wi-Fi環境のみでの利用にも対応します。

料金は初期20,000円・月額150円(Lite)/200円(Standard)/300円(Enterprise)の3プラン制で、機能追加に応じて段階的にプランを選べる(税別/税込の別は公式料金ページで明示なし、要問い合わせ)。最低契約期間は開通月から12ヶ月で、期間満了1ヶ月前までに解約意思の表示がなければ自動的に1年更新となります。

iOS/Androidそれぞれ30日間の無料トライアルが用意されています。公式サイトでは国内300社以上の導入・継続利用率95%を訴求する(いずれも算出時点・算出方法の明記はなし)。

8. KDDI Smart Mobile Safety Manager(KDDI株式会社)

KDDI Smart Mobile Safety Manager 公式サイトのスクリーンショット

KDDI株式会社が自社の法人回線と組み合わせて提供するMDMで、エンジンには前掲のOPTiM Bizを技術提供元とするOEM製品として位置づけられている(オプティム公式プレスリリースで確認)。

対応OSはiOS/iPadOS・Android・Windows・macOSに加え、auの4G LTEケータイ(フィーチャーフォン)まで管理対象に含む点が独立系MDMベンダーとの差別化点で、スマホと現場用フィーチャーフォンを併用する組織では、管理対象を1製品にまとめられます。導入実績は公式サイトでご契約数1万社、250万台以上と訴求されています(2023年6月時点)。

料金は基本プランが330円/台(税込、iOS・Android・Windows・Mac対応)、4G LTEケータイプランが110円/台(税込)で、初期費用は公式料金ページに掲載がなく要問い合わせです。無料トライアルは3週間。

KDDIの法人回線契約・端末調達・MDM導入を同一窓口で完結できる回線一体調達が主要な差別化点で、キャリア切り替えを伴う調達統一を検討する情シスに向く。エンジンをOEM提供するOPTiM Biz本体(オプティムの直販)とは、契約主体・サポート窓口・オプション構成が異なる可能性があるため、両者の機能・実績を単純に同一視せず、どちらのチャネルで契約するかを分けて評価する必要があります。

PC統合・UEM型(PCとモバイルを1契約で)

9. Microsoft Intune(日本マイクロソフト株式会社)

Microsoft Intune公式サイトのスクリーンショット

Microsoft 365と同じライセンス基盤で契約できるクラウド型UEMで、Windows・iOS/iPadOS・Android・macOS・Linux(一部ディストリビューション)を単一コンソールで扱えます。Microsoft 365 E3/E5バンドルにIntune Plan 1が含まれる形が主流で、単体(スタンドアロン)契約も選択可能です。

Plan 1はUSD $8.00/ユーザー/月、Plan 2は年払い¥599/ユーザー/月から追加できます。

Microsoft Entra IDの条件付きアクセスと組み合わせて、準拠デバイスからのみメール・SaaSアプリへアクセスさせる制御を実装できます。デバイス全体を登録せず業務アプリと業務データだけを保護するアプリ保護ポリシー(MAM)にも対応しており、BYODでは端末登録を求めずMicrosoft 365アプリだけを企業管理下に置く運用も選べます。

ゼロタッチ配布はWindows Autopilot・Apple Business Manager(Automated Device Enrollment)・Android Enterpriseの3基盤に対応し、Configuration Managerを使う既存のオンプレミス管理環境からは共同管理(Co-management)で段階的にクラウドへ移行できます。

10. Omnissa Workspace ONE(Omnissa, LLC)

Omnissa Workspace ONEを提供するOmnissaの公式サイト

2024年10月に旧「VMware Workspace ONE」から現在の「Omnissa Workspace ONE」へブランド移行したUEM製品で、旧VMwareのEnd-User Computing事業がKKR傘下のOmnissa, LLCとして分社化した後継にあたります。

iOS/iPadOS・Android・Windows・macOS・ChromeOS・Linuxを単一コンソールで管理でき、Omnissa全体(Workspace ONE/Horizon合算)で世界26,000社の導入実績が公表されています(2025年7月時点、Omnissa Japan合同会社プレスリリース)。

UEMに加え、MAM・MCM・MEM(メール管理)とアクセス基盤(Workspace ONE Access)・分析基盤(Workspace ONE Intelligence)を組み合わせて提供します。

エディションはEssentials系(Employee/Mobile/Desktop/UEM)とStandard/Advanced/Enterpriseの2系統に整理されており、最上位のEnterprise EditionではIntelligenceの全機能と仮想アプリ配信のHorizon Appsが標準で含まれます。

ゼロタッチ展開はWindows Autopilot連携に加え、OEM/リセラーが出荷時に設定を投入する独自の「Drop Ship Provisioning」を持ち、Windows端末を配送状態のままエンドユーザーへ届けられます。

国内ではKDDI・SB C&S・ネットワールドなど複数の代理店が販売・導入支援を担い、料金は各代理店への個別見積もり(サブスクリプション制、契約期間12〜60ヶ月)となります。

11. LANSCOPE エンドポイントマネージャー クラウド版(エムオーテックス株式会社)

LANSCOPE エンドポイントマネージャー クラウド版公式サイトのスクリーンショット

大阪発のエムオーテックスが提供する国産SaaS型のエンドポイント管理サービスで、Windows・macOSのPC資産管理・操作ログ取得と、iOS/iPadOS・AndroidのMDMを同一の管理コンソール・同一契約で運用できる設計を採ります。

旧名称「LanScope An」からの後継ブランドで、国内20,000社以上への導入実績(2026年7月時点、公式サイト記載)を持ち、PC資産・PCセキュリティSaaS市場でメーカーシェアNo.1(テクノ・システム・リサーチ「2026年版 エンドポイント管理市場のマーケティング分析」の2025年ブランド別市場シェア。公式が引用)と位置づけられています。

出典・参考資料(1件)

操作ログ(デバイス活用ログ・アプリ利用ログ・Webアクセスログ・ファイル操作ログ)を最大5年間保存でき、BitLocker回復キー取得・Windows Defender情報取得・Microsoft 365監査(SharePoint/Teamsの操作ログ)まで同一コンソールに集約されます。

MDM側はリモートロック/ワイプ、Jailbreak/root化検知、Apple Business Manager(DEP・VPP)とAndroid Enterprise経由のアプリ配布・キオスクモードに対応します。

料金はライトA 300円/台、ライトB 400円/台、ベーシック 500円/台(いずれも月額・税抜)の3段階で、初期費用は登録料6,800円/台のプランI または初期費用30,000円/社のプランIIから選べます。60日間・10台までの全機能無料トライアルが用意されています。

現場・業務用端末型(ハンディ・POS・専用端末)

12. SOTI MobiControl(SOTI Inc.)

SOTI MobiControl 公式サイトのスクリーンショット

カナダ・オンタリオ州のSOTI Inc.が1995年から開発するエンタープライズモビリティ管理(EMM)製品で、日本では2018年12月設立の日本法人SOTI Japan株式会社が、T-GAIA・サトー・MXモバイリングなどの国内代理店とともに営業・サポートを担う体制を敷いています。

汎用スマートフォン・タブレットに加え、業務用ハンディターミナル・スキャナー・キオスク端末まで同一コンソールで管理できる点を製品として訴求しています。

差別化の中核はZebra・Honeywell・Panasonic TOUGHBOOKといった業務用フィールド端末メーカーとの公式提携で、Zebra StageNowやZebra Mobility Extensionsを介したキッティング・詳細設定配信、Honeywell EZConfigとの統合、TOUGHBOOK製品ラインの管理に対応します。

汎用MDMではカバーしにくい物流・製造・小売の専用端末領域を、iOS・iPadOS・Android・Windows・macOS・Linuxと合わせて単一コンソールで扱えるのが本製品の位置づけです。

機能面ではシングル/マルチアプリのキオスクモード(Lockdown)、画面共有と描画で遠隔支援できるリモートコントロール、業務領域限定と全消去を使い分けるリモートロック・ワイプ、ジオフェンスによる位置情報管理を備えます。SOTI Inc.本体は2018年にISO/IEC 27001(SOTI ONEクラウド製品)を取得しています。

国内事例では姫路医療生活協同組合が職員所持スマートフォン600台超の環境で導入し、旧MDMにはなかった遠隔操作対応によりサポート対応時間を1/6に短縮したとプレスリリースで公表しています。料金は公式には非公開で、代理店経由の個別見積り(30日間無料トライアルあり)となります。

Apple端末特化型(iPhone・iPad・Mac中心)

13. Jamf Pro(Jamf Holding Corp.)

Jamf Proの公式サイト

Jamf Proは、Mac・iPhone・iPad・Apple TVなどApple製デバイス専用の企業・教育機関向けMDMです。開発元は米国ミネアポリス本社のJamf(Jamf Holding Corp.)で、2020年のNasdaq上場を経て、2026年1月にプライベートエクイティのFrancisco Partnersによる総額約22億ドルの買収で非公開企業となりました。

Android・Windowsの端末管理には対応しないため、Apple以外のOSを混在させる構成では、Jamf Pro単体で要件を満たすことはできません。

Apple Business Managerと連携したAutomated Device Enrollmentにより、管理者が端末に触れることなく初期設定・アプリ配布・ポリシー適用までを自動化できます。Apps and Books(旧VPP)を通じたアプリ・書籍のライセンス配布や、構成プロファイル・スマートグループを組み合わせた動的なポリシー適用を、1つのコンソールで扱えます。

公式はAppleの新OSリリースへの同日対応を訴求しており、macOS・iOSの新機能の管理APIに早期に追従する体制を掲げています。

国内では株式会社Tooをはじめとする代理店が販売・サポートを担い、株式会社ココナラで年間約300時間のキッティング作業削減、株式会社サイバーエージェントで約7,000台のMac、株式会社キタムラで全国約1,000店舗・計約3,000台のiPadを一括管理する事例が公表されています。料金は公式サイトで非公開のため、国内代理店経由で年額の個別見積もりとなり、14日間の無料トライアルが用意されています。

MDMと併用する管理基盤(Admina/Josys)

ここで紹介する2サービスはMDMそのものではなく、リモートロックやリモートワイプなどの端末制御機能は持ちません。SaaSアカウントやデバイスの台帳統合、既存MDM(Intune・Jamf・LANSCOPEなど)との連携を通じて、MDM運用を補う立場にあります。「MDMを1つ選んだ後で、どこに情報を集約するか」の答えとして位置づけてください。

マネーフォワード Admina(マネーフォワードi株式会社)

マネーフォワード Admina 公式サイト

マネーフォワード Adminaは、SaaSアカウントとITデバイスを従業員起点で紐付けて可視化する統合管理プラットフォームです。マネーフォワードi株式会社(東証プライム上場マネーフォワードの100%子会社)が提供しています。

リモートロックや構成プロファイル配信といった端末制御は自身では行わず、Jamf・Microsoft Intune・LANSCOPE エンドポイントマネージャー クラウド版のいずれかと連携して、そちら側が実行します。MDMを選んだ後の「デバイス台帳とSaaSアカウントの集約先」として使う位置づけです。

連携で取り込んだシリアルナンバー等のハードウェア情報は、Admina内のデバイス台帳に自動反映されます。

料金は50IDまで永年無料で、51ID以上は1IDあたり月額300円(税別)。IDはGoogle WorkspaceまたはMicrosoft 365の有効IDを基準にカウントされ、SaaS管理・デバイス台帳・シャドーIT検知は同一料金体系に含まれます。

380以上のSaaSと連携し、入退社に伴うアカウント発行・削除の自動化、契約更新のリマインダー、Google Drive等で外部公開されたファイルの検知までを一画面で扱えるため、MDMだけでは埋まらない「アカウントと端末をまたぐ棚卸し」の運用に効きます。サポートの対応時間帯や電話・チャットの個別チャネル、AIヘルプデスク等の個別見積プランは公式ページで明記されていないため、要問い合わせです。

ジョーシス Josys(ジョーシス株式会社)

ジョーシス Josys 公式サイト

ジョーシス(Josys)は、2022年にラクスル株式会社から分社したジョーシス株式会社が展開する「ITデバイス & SaaS 統合管理クラウド」です。Adminaと同じく自身はMDMを持たず、Microsoft IntuneまたはJamf Proと連携して、それらが管理する端末への操作をJosys画面から呼び出す上位のオーケストレーション層として位置づけられています。

デバイスとSaaSアカウントを同じ台帳で扱い、入退社・異動のイベントに払い出し/回収と発行/削除を紐付ける設計が中核で、Windows・macOS・スマートフォン・タブレット・周辺機器までを対象に含みます。

Adminaとの実務上の違いは、連携先MDMのリモートロック・ワイプ操作をJosys画面から直接呼び出せる「デバイスアクション」機能を持つ点です。ロック解除PINは、Jamf管理下のデバイスではJosysが生成し、Intune管理下のデバイスではIntuneが生成した値をJosys上に表示する仕様で、実行主体そのものは連携先MDMに置かれています。

セキュリティ上ロック/ワイプは既定で無効で、スーパーアドミン権限を持つ管理者が個別に有効化する運用です。

加えて、PC購入・キッティング・保管・退職者端末の回収/初期化までを人手で担う「Josys EMS」(フルマネージド型エンドポイント管理サービス)が用意されており、1台あたり月額500円・最低300台から提供されます(税区分およびIntune/Jamf側のMDMライセンスを別途契約するかは要問い合わせ)。

SaaS Management本体プランやAccess Managementプランの実額は公式サイト上で非公開のため、Josys EMS以外は資料請求で個別に見積もりを取得する運用が現実的です。

MDM(モバイルデバイス管理)とは

製品の比較を見終えたところで、そもそもMDMがどこまで統制する仕組みなのか、隣接する概念とどう違うのかを整理しておきます。社内で「MAMやEMMではなくMDMを入れるべき理由」を説明するときや、既存のIT資産管理ソフトウェアとの役割分担を検討するときに、この節が判断の土台になります。

MDMが解決するモバイル端末の管理課題

Excel台帳で業務端末を管理していると、貸与状況の更新漏れ、キッティングの手作業、パスワードポリシーの徹底不足、退職者からの端末回収漏れといった問題が徐々に積み上がります。台数が数十台の段階では属人的なチェックで回っても、100台を超えたあたりから運用が回らなくなります。

MDMを導入すると、管理コンソール1画面から端末の一覧・利用状態・OSバージョン・インストール済みアプリを見渡せます。パスワードポリシーやWi-Fi設定、業務アプリの配布は端末ではなく管理側から遠隔で適用でき、紛失時は該当端末だけを狙ってロック・ワイプできます。

手作業だったキッティングやOSアップデートの誘導は、Apple Business ManagerやAndroid Enterprise、Windows Autopilotと組み合わせることで、開封から業務投入までを事前設定だけで済ませられます。

MDMとEMM・MAM・MCM・UEMの違い

MDMの周辺には似た略語が並びます。読者がベンダー資料を読み解くうえで意味を取り違えないよう、各層の役割を整理します。以下は業界で一般に用いられる整理で、標準規格による唯一の定義ではありません。

略語正式名称統制する対象主な役割
MDMMobile Device Management端末端末単位でのロック・ワイプ・機能制限・構成プロファイル配信
MAMMobile Application Managementアプリ業務アプリ単位でのポリシー適用・データ持ち出し制限(端末の登録を要さない場合がある)
MCMMobile Content Managementコンテンツ業務ドキュメント・データの配信と閲覧制御
EMMEnterprise Mobility Managementモバイル全般MDM・MAM・MCMを内包した統合ソリューション
UEMUnified Endpoint Managementモバイル+PCEMMの範囲にPC(Windows/macOS)管理を統合

米国NIST(国立標準技術研究所)が公表するモバイルセキュリティのガイドライン「NIST SP 800-124 Revision 2」では、EMMをUEMと同義として扱ったうえで、MDM・MAMを次のように定義しています。

EMM, which is sometimes referred to as UEM (unified endpoint management), is a solution used to deploy, configure, and actively manage mobile devices in an enterprise environment. An EMM suite may encompass mobile device management (MDM), mobile application management (MAM), MTD, and other management technologies.

Unlike MDMs, MAM systems do not require the device owner to enroll the device under enterprise management, nor must the owner accept installation of an enterprise profile on the device. For enterprises with bring your own device (BYOD) policies, the use of MAM functionality instead of MDM may help address users’ privacy concerns regarding their personal devices.

出典:Guidelines for Managing the Security of Mobile Devices in the Enterprise (NIST SP 800-124 Revision 2)|NIST

自社の要件がMDM単体なのか、EMM/UEMまで求めるのかは、後段の「MDMの選び方」で対応OSと運用要件を突き合わせて判断します。

MDMの主な機能

製品ごとに得意領域は異なりますが、法人向けMDMには次の4つの機能領域が共通して含まれます。あわせて、OSごとに管理できる範囲が異なる点も押さえておきます。「何を自動化・遠隔統制できるのか」を説明するときに必要な粒度で整理します。

リモートロック/リモートワイプ/端末位置追跡(紛失・盗難対策)

MDMの中核機能です。紛失や盗難が発覚した瞬間に、管理コンソールから該当端末を遠隔でロックしたり、業務データを消去したりできます。GPSでのおおよその位置追跡も基本機能に含まれることが多く、紛失通報から初動対応までの時間を大幅に短縮できます。ワイプは業務データ限定と全消去を使い分けられる製品を選ぶと、BYODでも私的領域に触れない運用が可能になります。

アプリ配布・制御(App Store/Play Store/業務アプリの配信)

業務アプリの一括配布、利用可能アプリのホワイトリスト・ブラックリスト管理、社内配布用の限定アプリ(インハウスアプリ)の配信を行います。

iOSはApple Business ManagerのApps and Booksを、AndroidはManaged Google Playを介して配信するのが標準経路で、AndroidのManaged Google Playについては公式が次のように説明しています。

Deploy and manage selected apps on behalf of your users with Managed Google Play. Adjust policy settings across your device fleet from anywhere – at any time.

出典:Android Enterprise 公式|Google

構成プロファイル配信(Wi-Fi/VPN/メール設定/パスワードポリシー)

社内Wi-Fi・VPN・メールアカウント・パスワードの複雑度や画面ロック秒数などの初期設定を、端末個別ではなくポリシー単位で遠隔配信します。従業員が自分で設定する必要がなくなり、設定漏れや誤入力によるトラブルを防げます。

iOSの構成プロファイル、Androidのフルマネージド/Work Profileプロファイル、Windowsのグループポリシー相当の設定など、OSごとの管理APIをMDMがまとめて扱います。

利用状況の把握・制限(Web閲覧制御/利用時間帯/指定アプリ禁止)

特定URLへのアクセス禁止、業務時間外の利用制限、カメラ・スクリーンショット・SDカードの利用制限、指定アプリの禁止など、業務要件に応じた利用制限を配信できます。1台1台の設定ではなく、部署や役割ごとのポリシーグループで一括適用するのが一般的で、店舗端末や現場貸与端末では効果が大きくなります。

iOS・iPadOS/Android/Windows・macOSで異なる管理機能

OSごとに公式が用意している「ゼロタッチ配布基盤」を通じて、開封から業務投入までの初期構成を自動化できます。Appleは公式ドキュメントで、Automated Device Enrollment(ADE、端末の自動登録)を次のように説明しています。

Automated Device Enrollment lets organizations configure and manage devices from the moment someone removes a device from its box.

出典:Apple Platform Deployment: Automated Device Enrollment|Apple

WindowsはWindows AutopilotでMDMへの自動登録と事前構成が可能で、Microsoft公式は「利用者はネット接続と資格情報確認だけ、以降は自動」と説明しています。Androidはzero-touch enrollmentとWork Profileで業務・私的の分離と大量配布を両立します。

3つのOSで基盤の名称・仕組みが異なるため、自社の端末構成に合わせて、それぞれの基盤に対応したMDMを選ぶ必要があります。詳しくは後段「キッティング/ゼロタッチ配布への対応」で解説します。

MDM導入の効果と費用

ここからは、MDM導入によって得られる効果を立場別に整理し、その上で相場となる費用と内訳を確認します。「効果」と「費用」を並べて説明できる形にまとめます。

導入で得られる効果(立場別)

情報システム部門にとっての一番大きな効果は、端末の一元管理と棚卸しの自動化です。従業員名簿と端末台帳を突合する手作業が不要になり、退職・部署異動のタイミングで端末が「行方不明」になる事故が減ります。

キッティングも、Apple Business Manager・Android Enterprise・Windows Autopilotと組み合わせれば、新入社員に端末を郵送するだけで開封後に業務投入できる状態に到達します。

経営・法務部門にとっての効果は、情報漏えい対策と内部統制の可視化です。紛失時の初動(ロックまでの時間)に自社で目標を決め、担当者の裁量ではなく仕組みで担保できるようになります。BYODを許容する場合も、コンテナ分離のあるMDMを介在させることで、私的領域に踏み込まずに業務データだけを守る運用が説明可能になります。

現場社員にとっては、業務アプリが端末に事前配布されている状態で受け取れるため、アプリを探してインストールする手間がなくなります。紛失時も、自分で電話をかけて申告するだけでロックまで進められるため、心理的な負担が軽くなります。

導入にかかる費用と相場

法人向けMDMの費用は、初期費用と月額料金(1台あたり)の2階建てが基本です。2026年8月時点の各社公表額を比較表から見ると、公表額のある製品は税抜300円前後が国産の標準単価で、そこから低価格帯と高機能帯に分かれます。料金を公表していない製品は個別見積りの第4群として分けて考えます。

  • 300円未満/台: 国産の低価格帯。年額提示のプランや、機能を絞った下位プランがこの帯に入ります。ただしこの価格帯は下位プランであることが多く、アプリ配布や機能制限は上位プラン(MDM MoDeMはEnterprise 300円、mobiconnectはスタンダード)で提供される場合があるため、必要な機能が含まれるプランの単価で比較する必要があります
  • 300円前後/台(最多価格帯): 国産オールインワン型の標準単価で、多くの製品がこの帯に集まります。デバイス単価に加えて月額基本料が別途かかる製品もあります。税込・税抜の別と基本料・最低契約台数で実質単価が変わるため、比較表の税区分と最低契約の列を合わせて確認してください
  • 400〜500円台/台: Windows・macOSを含むプランや、閉域(オンプレ)構成、PC資産管理を含む上位プランなど、対応範囲を広げた層です
  • ユーザー単位課金(ドル建てで公表): PC統合・UEM型の一部は1ユーザーあたりのドル建て価格を公表しています。台数課金の国産型とは課金の単位が異なるため、単純な単価比較はできません
  • 非公開(個別見積り): 海外ベンダーの製品を中心に、公式に単価を公表せず代理店経由の見積りとする製品があります。PC統合や高度なMAM、専用端末対応を求める場合の選択肢で、台数・要件で金額が変わります

国産のモバイル中心プランに絞れば税抜300円前後が実勢で、初期費用と最低契約台数を含めた総額で見ると各社の差が見えてきます。

初期費用は無料〜数万円が中心ですが、最低契約台数(5〜50台)が設けられている製品もあります。オプションとして「キッティング代行」「オンボーディング支援」「24時間ロック・ワイプ代行」が用意されていることがあり、社内リソースが限られている場合はこれらの費用も含めて総額で比較すると実態に即した判断ができます。

費用対効果を試算するときは、キッティングにかかっていた1台あたりの作業時間と、紛失・情報漏えいが起きた場合の想定対応コストを自社の実績や想定から効果額として置き、月額費用と突き合わせるのが基本です。キッティング工数は各社の導入事例で削減幅が公表されている場合があるため、比較表の各社解説も参考になります。

MDMの選び方

比較表の各列を自社にとってどう読むかを解いていきます。選定は「自社ポジションで候補群を絞る→運用要件で製品を絞り込む→契約・サポート条件を確認する→失敗パターンを避ける」の4ステップで進めると、迷いなく進められます。

ステップ1: 国産/海外製×規模の2軸マトリクスで候補群を絞る

MDM選定で最初に効くのは、「国産オールインワン型(日本語サポート重視)か、PC統合・UEM型(機能の広さ重視)か」と「従業員規模(〜100名/100〜500名/500名以上)」の2軸です。この2軸で候補群を半分に絞れれば、残りの検討軸が扱いやすくなります。

従業員規模国産オールインワン型(日本語サポート重視)PC統合・UEM型(機能の広さ重視)
〜100名初期費用が低く1台〜少数から契約でき、最低契約台数と月額固定費(基本料)の有無が効く。まず国産の低価格帯から試すのが現実的UEMは最低ライセンス数・固定費が重く、この規模ではオーバースペックになりやすい
100〜500名日本語サポート・キッティング代行・料金公開の強みが最も生きる。情シスがフルタイム1〜3人体制の会社に向く中心層PC統合を早めに見据えるなら候補。Microsoft 365や社内ID基盤を既に使っているかで採否が分かれる
500名以上台数が増えるほど単価交渉の余地が出る。モバイル中心の運用が続くなら十分に選択肢条件付きアクセス・MAMの機能の広さが生き、PCとモバイルを1契約に寄せられる。情シス部門が体制を持てる規模で効果が大きい

とくに〜100名規模では、最低契約台数と月額固定費の有無が総額を大きく左右します。1台から契約できるか、基本料が別途かかるかを比較表の「最低契約」列で確認してください。

ステップ2: 運用要件で製品を絞り込む

候補群が絞れたら、次の3つの運用要件で製品を絞り込みます。

対応OSのカバー範囲を自社構成に合わせる(iOSのみ/マルチOS/PC統合=UEM)

iPhone中心ならApple特化型が最も細かい制御ができ、iPhone・Android混在ならマルチOS対応の国産型が扱いやすくなります。

将来的にWindows・macOSも同じコンソールで管理したい場合は、PC統合・UEM型の製品(該当製品は比較表を参照)を選んでおくと、モバイルとPCで別ツールを運用する二重コストを避けられます。

キッティング/ゼロタッチ配布への対応(Apple Business Manager/Android Enterprise/Windows Autopilot)

キッティングの工数を大幅に削減するには、各OS公式のゼロタッチ配布基盤への対応が欠かせません。AppleのApple Business Manager/Automated Device Enrollment、AndroidのZero-touch enrollment、MicrosoftのWindows Autopilotに、自社が使うMDMが対応しているかを確認します。

Microsoft公式はWindows Autopilotの効果を次のように説明しています。

From the IT pro’s perspective, the only interaction required from the end user is to connect to a network and to verify their credentials. Everything beyond that is automated.

出典:Overview of Windows Autopilot|Microsoft Learn

3つの基盤すべてに対応するMDMもあれば、Apple特化型のようにAppleのADEのみ深く作り込む製品もあります。自社の端末構成(iOS/Android/Windowsの比率)で必要な基盤を洗い出し、比較表のキッティング対応列で対応可否を確認してください。

BYOD対応(コンテナ/領域分離)の可否と粒度

私物端末を業務で使うBYODを許容するなら、業務領域と私的領域を明確に分離できる製品を選びます。AndroidはWork Profileでの分離、iOSはユーザー登録によるアカウント分離が公式の枠組みで、これらをサポートするMDMなら「業務データだけをワイプし、私的な写真や連絡先には触れない」運用ができます。

就業規則や利用同意書の設計は次章「BYOD運用の設計」で扱いますが、機能面ではコンテナ分離の粒度(メール・カレンダー・業務アプリを個別にコンテナ化できるか)まで確認しておくと、後々のトラブルを避けられます。

ステップ3: 契約・サポート条件を確認する

製品が絞れたら、運用開始後に効いてくる契約・サポート条件を確認します。

日本語サポート体制(対応時間・オンボーディング・キッティング代行の有無)

紛失発覚時の一次対応は時間との勝負のため、日本語で電話・チャットが通じる時間帯(平日9〜18時か、24時間365日か)を確認します。導入時の「オンボーディング支援」(初期設定・管理者トレーニング)と、運用開始後の「キッティング代行」の有無・費用は、社内リソースが限られている場合ほど効いてきます。

国内ベンダー製品は日本語での二次対応まで直接受けられる反面、海外UEMは代理店経由での支援が中心になるため、日本法人・国内代理店の対応範囲を事前に確認しておくと安心です。

契約期間・最低ライセンス数・値上げリスク

契約期間(1年/複数年)、最低ライセンス数(5台/10台/50台/300台など)、途中解約時の違約金の有無、価格改定の頻度と過去実績を確認します。海外UEMではエディション再編に伴う実質的な値上げが起きる場合があり、「複数年契約でロックしておく方が良いか、単年で柔軟性を確保するか」の判断が必要になります。

国産の中小規模向け製品は月額単価と最低台数が公開されているため、導入費用の見積もりが比較的容易です。

ステップ4: 導入で失敗する典型パターンと回避方法

MDM導入で「入れたはいいが定着しない」典型パターンを4つ挙げ、それぞれの回避策を示します。

  • 要件定義不足のまま製品を決めてしまう: 「他社が使っているから」で決めると、対応OSやキッティング要件が合わずに使わなくなります。対象台数・OS構成・BYODの可否・想定運用フローを社内で先に整理してから比較表を読んでください
  • 機能を絞りすぎて後から不足に気づく: 初期は最安プランで始めたが、翌年アプリ配布や条件付きアクセスが必要になって上位プランに移行、結果的に割高になるケースです。2〜3年の運用像を描いたうえで機能範囲を選んでください
  • 社員教育を軽視する: 管理者だけがMDMを理解していて、現場社員には「なんとなく制限がかかっている」だけの状態だと、業務効率化の恩恵が伝わらず反発が生まれます。導入前後で「何が変わるか」「紛失時の初動」を1〜2ページの社内資料にまとめて周知してください
  • BYODで一律ワイプを設定してしまう: 業務データと私的データを区別せず一括で消去する設定になっていると、退職時や紛失時に私的な写真・連絡先まで消えてトラブルに発展します。コンテナ分離のあるMDMを選び、ワイプ対象を業務領域だけに限定するポリシーで運用してください

紛失発覚から回収までの運用フロー比較

MDMが最も効くのは、紛失や盗難の一報が入ってから業務データを守り切り、端末を回収するまでの一連のフローで発揮されます。ここでは運用フローを4つのフェーズに分け、各フェーズで確認すべき点と、製品による差が出るポイントを整理します。

フェーズ確認すべき点製品による差が出るポイント
1. 発覚受付時間外・休日でも受け付けられるか24時間365日の操作代行が標準か・オプションか・なしか
2. 遠隔ロック目標時間内にロックできるか業務領域のみロックできるか(BYOD向け)
3. 遠隔ワイプ業務データだけ消せるか業務領域限定ワイプと全消去を使い分けられるか
4. 回収と証跡位置追跡・監査ログが残るかほぼ全製品が標準対応

フェーズ1: 発覚受付(社員通報・自動検知・管理者通知)

紛失や盗難の発覚経路は、社員からの通報が最も一般的ですが、業務時間外や休日にも即座に対応できる体制があるかで結果が変わります。24時間365日のヘルプデスクを持つ製品では、社員が電話1本で第一報を伝えれば、ベンダー側が管理者に代わって初動を進めることもできます。

対応時間は製品によって分かれます。24時間365日の緊急時操作代行を標準で備える製品、オプションとして提供する製品、自社運用を前提とする製品があり、多くは平日日中のサポートが中心です。夜間・休日の紛失に備えるなら、代行体制の有無を比較表の「緊急時ロック・ワイプ代行」列で確認してください。

フェーズ2: 遠隔ロック(一次対応の目標時間を決める)

発覚から遠隔ロックまでの時間が情報漏えいリスクを直接左右します。管理者がMDMコンソールにログインしてロックを実行するのが基本で、対象端末を検索して1〜2クリックで完了するのが理想です。iOSとAndroidは公式APIによるロックが標準で、

BYODに対応した製品では、業務領域のみをロックして私的領域は使えるようにする「業務コンテナのみロック」も選べます。

フェーズ3: 遠隔ワイプ(業務データ限定ワイプ/全消去の使い分け)

回収の見込みがなくなった段階で、業務データを消去します。全消去は端末を工場出荷状態に戻すため業務データを確実に消せますが、BYODでは私的データも消えるため使えません。BYODに対応した製品では業務領域限定のワイプができ、Android Work ProfileやiOSのユーザー登録に対応した製品なら、業務アカウント・業務アプリ・業務データだけを狙って削除できます。

全消去と業務領域限定を使い分けられる製品を選んでおくと、社給端末・BYODが混在する現場で対応の柔軟性が上がります。

フェーズ4: 回収と証跡(位置追跡・監査ログ・インシデント記録)

ロック・ワイプの実行と並行して、端末の位置追跡と、対応履歴の監査ログ記録を残します。位置追跡はおおよその位置しか得られないことが多いものの、警察への遺失届提出や、社内報告に添付する証跡としては十分です。監査ログには「いつ、誰が、どの端末に対して、どの操作を行ったか」が自動で記録され、内部統制やISMSの監査時に説明資料として使えます。

国産オールインワン型・PC統合・UEM型ともに標準機能として備えている場合が多く、証跡機能の有無で製品を落とすことは少なくなっています。

BYOD運用の設計(法務・人事チェックリスト付き)

従業員の私物端末を業務で使うBYODを採用する場合、MDMの機能設計だけでは足りず、就業規則・利用同意書・関連法令との整合まで含めて設計する必要があります。ここでは、BYOD採用前に人事・法務と合意しておくべき論点をチェックリストとしてまとめ、コンテナ型MDMの機能選定と接続します。

BYOD採用の判断基準(社給端末・BYOD・CYODの比較)

端末貸与の方式には、会社が端末を購入・配布する「社給端末」、従業員の私物端末を業務でも使う「BYOD」、会社が用意した選択肢から従業員が選ぶ「CYOD(Choose Your Own Device)」の3種類があります。BYODは端末購入コストを抑えられる反面、私的領域との分離設計や利用同意書の整備が必須になります。次のような条件に当てはまる場合はBYODが向きます。

  • 従業員が既に業務要件を満たす私物スマホを持っている
  • 業務時間外・出張先での軽度な業務利用(メール確認、チャット返信)が中心
  • 会社側で端末調達・キッティング・故障対応の工数を持てない

逆に、端末のOS・機種・アプリを厳密に統一する必要がある業務(現場端末、店舗POS、専用アプリ運用など)は社給端末・CYODが向きます。

なお、私物端末にMDMを入れること自体に従業員が抵抗を示す場合は、端末にデータを残さないリモートアクセスや仮想環境でBYODを成立させる選択肢もあります。MDM・リモートアクセス・仮想環境の3タイプを見比べて自社に合うBYODの方式から選び直したい場合は、次の記事が判断の入り口になります。

コンテナ/領域分離の機能設計(業務領域限定ワイプ・私的領域への非干渉)

BYODで最も重要なのが、業務領域と私的領域の明確な分離です。AndroidはWork Profileで独立した業務プロファイルを作成し、iOSはユーザー登録で業務アカウント配下のアプリ・データを分離します。MDMが操作できる範囲を業務領域だけに限定することで、退職時や紛失時のワイプが私的データに及ぶ事故を防げます。Google公式もWork Profileの位置づけを次のように説明しています。

Configure a device to support both work and personal tasks with Work Profile. Designate a device for business use only. Or set one up to serve a single function.

出典:Android Enterprise 公式|Google

就業規則・利用同意書に盛り込むべき項目(チェックリスト)

就業規則および利用同意書には、以下の項目を明記します。人事・法務レビュー用にそのまま印刷・共有できる粒度でまとめました。

  • 対象条項:BYODの対象範囲(部署・役職・業務内容)と対象OS・機種
  • 会社がMDMで取得する情報の範囲(端末機種、OSバージョン、業務アプリ利用状況)
  • 会社が取得しない情報の範囲(私的写真・私的アプリ・私的連絡先・私的位置情報)
  • 紛失・盗難時の初動フロー(誰に何分以内に連絡し、どのタイミングでロック・ワイプするか)
  • 退職・部署異動時の処理(業務領域ワイプの実行主体・タイミング・完了確認方法)
  • 端末の私的な故障・紛失時の費用負担(会社負担・従業員負担・按分の考え方)
  • 業務時間外の利用・返信の扱い(時間外労働として計上する範囲)
  • 本人同意の取得方法(利用同意書の取得タイミング、同意撤回時の処理)
  • ネットワーク経費(データ通信料)の負担区分
  • 就業規則違反時の対処(禁止アプリの導入、業務外への機密情報持ち出し等)

関連する法令・ガイドラインの概説

BYOD運用は、個人情報保護法とテレワークセキュリティガイドラインの両方に配慮した設計が必要です。個人情報保護法の関連では、業務端末で従業員の位置情報を継続的に取得すると個人情報に該当し得る点に注意します。個人情報保護委員会の通則編ガイドラインは、位置情報の取扱いについて次のように述べています。

一般的に、ある個人の位置情報それ自体のみでは個人情報には該当しないものではあるが、個人に関する位置情報が連続的に蓄積される等して特定の個人を識別することができる場合には、個人情報に該当し、個人関連情報には該当しないことになる。

出典:個人情報の保護に関する法律についてのガイドライン(通則編)|個人情報保護委員会

位置追跡機能を有効にする場合は、利用目的を具体的に定めて本人に通知することが求められます。BYODの私物端末セキュリティ管理については、総務省の「テレワークセキュリティガイドライン(第5版)」がBYOD利用時に必要な取り組みを次のように整理しています。

個人所有端末を利用する場合、あらかじめBYOD利用に当たってのルールの策定や、端末に必要なセキュリティ対策が施されていることの確認、BYODで利用する端末の管理を行う必要があります。

出典:テレワークセキュリティガイドライン(第5版)|総務省

MDMの機能選定、就業規則の整備、利用同意書の取得を一体で進めることで、これらのガイドラインを満たしながらBYODを安全に運用できます。

まとめ

MDMは、業務用スマホ・タブレットの管理を、担当者個人の注意力に依存する運用から、仕組みで担保する運用に切り替えるツールです。国産オールインワン型、PC統合・UEM型、Apple端末特化型、現場・業務用端末型の4つのタイプから、自社の運用形態に合うものを絞り込み、対応OS・キッティング対応・BYOD対応・料金・サポート体制の順で比較していけば、社内で説明できる形の選定に落ち着きます。

比較表・診断ツール・紛失時運用フロー・BYODチェックリストを組み合わせて、自社の運用像に合う一台を絞り込んでください。導入前後で運用が続く仕組みまで含めて設計すれば、紛失対応の迅速化、キッティング工数の削減、内部統制の可視化が同時に得られます。

料金や機能は各社の資料でまとめて比較できます 【無料】IT資産管理ソフトウェアの資料を
一括ダウンロードする

よくある質問(FAQ)

Q. MDM(モバイルデバイス管理)とは何ですか?

A. MDMとは、企業が業務で使うスマートフォン・タブレットなどの端末を、管理コンソールから遠隔で一元管理する仕組みです。

紛失時のリモートロック・リモートワイプ、業務アプリの配布、Wi-Fi・パスワードポリシーなどの構成プロファイル配信、利用アプリ・Web閲覧の制限が中核機能にあたります。米国NISTのガイドライン「NIST SP 800-124 Revision 2」は、MDMやMAMなどを包含する統合ソリューションをEMM(UEMと同義)と整理しており、MDMはその中で端末そのものを管理する層に位置づけられます。

出典・参考資料(1件)

Q. MDMはどのような企業に必要ですか?

A. MDMは、業務用のスマートフォン・タブレットを従業員に貸与している企業であれば規模を問わず有効で、特に貸与台数が100台を超えるあたりからExcel台帳と手作業での管理が破綻しやすくなります。

外回りの営業担当、建設・医療などの現場作業者、店舗スタッフに端末を配っている企業ほど、紛失・盗難時の一次対応の遅れがそのまま情報漏えいリスクになります。従業員の私物端末を業務利用させている場合も、業務データの所在を会社が把握できない状態を解消する手段としてMDMが機能します。

Q. 無料で使えるMDMはありますか?

A. 法人向けMDMには恒久的に無料で使える製品はほとんどなく、14〜60日の無料トライアルで検証してから有償契約に移るのが実務上の一般的な進め方です。

本記事で取り上げた製品では、BizMobile Go! DirectとLANSCOPE エンドポイントマネージャー クラウド版が60日(LANSCOPEは10台まで)、mobiconnectとSOTI MobiControlが30日、KDDI Smart Mobile Safety Managerが3週間、Jamf Proが14日の無料トライアルを用意しています。

SPPM 3.0は1台から契約でき初月の利用料金が無料のため、小規模に検証してから拡張する手順が取りやすい製品です。また、MDMではありませんが併用する管理基盤のマネーフォワード Adminaは50IDまで永年無料で利用できます。

Q. MDMを入れなくても、iPhoneの「探す」やApple Business Managerで代用できませんか?

A. いずれもMDMの代用にはなりません。Apple Business Managerとその機能であるAutomated Device Enrollment(ADE)は端末をMDMへ自動登録するための配布基盤であり、ロック・ワイプ・構成プロファイル配信といった実際の管理操作は、連携するMDM側が実行します。

Apple公式は、ADEを「箱から取り出した瞬間から組織が端末を構成・管理できるようにする仕組み」と説明しており、あくまでMDMとセットで使う前提の基盤です。「探す」は利用者本人のApple IDに紐づく機能で、会社が全端末の状態を一覧し、部署単位でポリシーを配信する用途には設計されていません。

出典・参考資料(1件)

Q. MDMを入れると、私物端末(BYOD)の中身は会社にどこまで見られますか?

A. 会社が取得できる情報は管理者が設定したポリシーと端末の登録方式で決まり、AndroidのWork ProfileやiOSのユーザー登録で業務領域に限定すれば、私的な写真・連絡先・私的アプリの中身は会社側から見えません。

注意が必要なのは位置情報です。個人情報保護委員会の通則編ガイドラインは、位置情報が連続的に蓄積されて特定の個人を識別できる場合には個人情報に該当するとしています。位置追跡を有効にするなら、利用目的を具体的に定めて本人に通知し、同意を得る運用が必要です。

総務省の「テレワークセキュリティガイドライン(第5版)」も、私物端末の利用にあたってはルール策定・セキュリティ対策の確認・端末管理を行うよう求めています。取得する情報・取得しない情報の範囲は、本記事の「BYOD運用の設計」で示したチェックリストに沿って利用同意書に明記してください。

出典・参考資料(2件)

Q. MDMの導入から運用開始までどのくらいかかりますか?

A. クラウド型MDMは管理コンソールの発行自体は申込から数営業日で完了しますが、ポリシー設計と全端末の登録まで含めた本番運用の開始には数週間規模の期間を見込むのが現実的です。

たとえばBizMobile Go! Directは、申込後3営業日程度でログイン情報が発行される運用です。一方で、対応OSごとのポリシー設計、Apple Business Manager・Android Enterprise・Windows Autopilotといったゼロタッチ配布基盤の申請と紐付け、すでに配布済みの端末の登録作業は別途必要になります。

各社が30〜60日の無料トライアルを用意しているのは、この設計・検証の期間を見込んだものです。既存端末が多いほど登録工程が全体の期間を左右するため、キッティング代行やオンボーディング支援の有無も合わせて確認してください。

Q. 既存のMDMから別のMDMへ乗り換えられますか?

A. 乗り換えは可能ですが、1台の端末を同時に複数のMDMで管理することはできないため、旧MDMの登録解除と新MDMへの再登録を全端末で行う必要があります。

NISTのガイドラインも「ほとんどのデバイスプラットフォームでは、これらのAPIを制御できるMDMソリューションは1つに限られる」と説明しています。Appleの監視(supervised)状態にある端末は利用者側から登録を解除できない仕様のため、Apple Business Manager側でMDMサーバーの割り当てを切り替える手順を踏みます。

切り替え時期の検討では、旧契約の最低契約期間と自動更新条項も確認が必要です(たとえばMDM MoDeMは開通月から12ヶ月が最低契約期間で、満了1ヶ月前までに解約の申し出がなければ1年自動更新となります)。

出典・参考資料(1件)

Q. MDMとIT資産管理ツールは何が違いますか?

A. MDMはモバイル端末をOSの管理APIを通じて遠隔制御するツールであるのに対し、IT資産管理ツールはPCを中心にハードウェア・ソフトウェアの資産情報や操作ログを把握するツールという違いがあります。

ただし近年は両者の境界が曖昧になっています。LANSCOPE エンドポイントマネージャー クラウド版のようにPCの資産管理・操作ログとモバイルのMDMを同一コンソール・同一契約で扱える製品や、マネーフォワード AdminaやJosysのように端末台帳とSaaSアカウントを統合して管理する基盤も登場しており、モバイルとPCのどちらを主戦場にするかで選ぶ製品が変わります。

モバイル端末ではなくPC本体の資産管理やソフトウェアライセンス管理を主目的に据えたい場合は、IT資産管理ツール全般を機能範囲と課金モデルで比較した次の記事が候補選びの土台になります。

Q. キャリアが提供するMDMと専業ベンダーのMDMは何が違いますか?

A. キャリア系MDMは回線・端末・MDMを同一窓口で調達できる点が強みで、製品のエンジン自体は専業ベンダーからのOEM供給であることが少なくありません。

本記事で紹介したKDDI Smart Mobile Safety Managerは、オプティムのOPTiM Bizを技術提供元とするOEM製品です。au 4G LTEケータイ(フィーチャーフォン)まで管理対象に含むなど、キャリアならではの守備範囲を持ちます。

一方で、契約主体・サポート窓口・オプション構成は直販版と異なる可能性があるため、同じエンジンだからと機能や実績を単純に同一視せず、どちらのチャネルで契約するかを分けて評価してください。

Q. MDMはクラウド型とオンプレミス型のどちらを選ぶべきですか?

A. 多くの企業はクラウド型で要件を満たせ、オンプレミス型が必要になるのは、外部ネットワークへの接続そのものが制限される工場・官公庁などの環境に限られます。

クラウド型は初期投資が小さく、サーバーの運用・バージョンアップをベンダー側が担うため、情シスが少人数でも運用を続けやすい形態です。オンプレミス型は自社のセキュリティポリシーに合わせた構築ができる反面、構築費用と運用要員が必要になります。

OPTiM Bizのようにクローズドドメインでのオンプレミス構築にも対応し、両形態を選べる製品もあるため、クラウド接続を許容できない環境では対応可否を個別に確認してください。

Q. MDMとしてMicrosoft IntuneとJamf Proのどちらを選ぶべきですか?

A. Microsoft 365を全社導入していてWindows PCも同じコンソールで管理したいならIntune、iPhone・iPad・MacなどApple端末が中心で細かい管理機能を使いたいならJamf Proが基本の判断軸です。

Jamf ProはApple製デバイス専用で、Android・Windowsの端末管理には対応しないため、OSが混在する構成では単体で要件を満たせません。IntuneはMicrosoft 365 E3/E5にPlan 1が含まれる形が主流で、Microsoft Entra IDの条件付きアクセスと組み合わせた制御まで踏み込めます。

Apple端末はJamf Pro、WindowsはIntuneというように、端末群ごとに管理製品を分けて併用する構成も選択肢になります。

Q. MDMからUEM(PC統合管理)への切り替えはいつ検討すべきですか?

A. UEMへの切り替えは、PCも同じコンソールで管理したい要件が出てきたときと、モバイル用MDMとPC資産管理ツールの二重運用で工数が増えてきたときが検討の起点になります。

PC統合・UEM型の製品(該当製品は比較表を参照)を最初から選んでおけば、モバイルからPCへの管理対象拡大が契約の追加で済みます。ただしUEM層は月額500円/台以上または個別見積もりの製品が多く、モバイル特化の国産型(月額300円前後)より費用は上がります。

3〜5年の運用像を描いたうえで、いま統合するのか、モバイル特化で始めて後から切り替えるのかを判断してください。

MDM・社内セキュリティ対策の料金・機能を一括チェック

MCB FinTechカタログでは、IT資産管理・デバイス管理とあわせて検討したい社内セキュリティ関連サービスの最新資料を無料で一括ダウンロードできます。料金や対応範囲など、比較に必要な情報をすばやく把握できます。

料金や機能は各社の資料でまとめて比較できます 【無料】IT資産管理ソフトウェアの資料を
一括ダウンロードする

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事

IT資産管理ソフトウェア
おすすめの診断サービス