---
sourceDocument: Xanadu モバイルの構成とナビゲーション
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/mobile

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu モバイルの構成とナビゲーション

ft:clusterId :

    - mobile

bundleId :

    - mobile

workflow :

    - Platform


---

# セキュリティコントロール

# セキュリティコントロール {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

セキュリティコントロールを設定して、コピー/貼り付けの制限、PIN の強制、または添付ファイル機能のブロックを行います。

## コピー/貼り付けを制限 {#sg-mobile-security-controls__section_kd4_1zz_ddb}

コピー/貼り付けの制限は、システムプロパティ \[sys_properties\] テーブルで定義されます。適用可能なセキュリティプロパティは 2 つあります。

glide.sg.clear_pasteboard_when_background：ServiceNowアプリがバックグラウンドに入ったときに、コピー/貼り付けのクリップボードを消去します。クリップボードのクリアの詳細については、「 [クリップボードのクリアの構成](https://servicenow-prod.fluidtopics.net/3koPVibV2A1tXSzJJ9TEMA "いくつかのシステムプロパティを使用すると、モバイルアプリをさらに設定できます。たとえば、PIN の要求、アプリホームページの画像の非表示、背景でぼかすオプションの設定、モバイルアプリから添付ファイルの共有の無効化などに、システムのプロパティを使用します。")」を参照してください。

## アプリ PIN を要求する {#sg-mobile-security-controls__section_wxx_yzz_ddb}

モバイルデバイスからサインインするか、アプリが 5 分以上非アクティブになるたびに、ユーザーは 6 桁の PIN を入力する必要があります。アプリ PIN の要求は glide.sg.require_mobile_application_pin のシステムプロパティによって制御されます。PIN の要求の詳細については、「 [アプリ PIN の要求](https://servicenow-prod.fluidtopics.net/3koPVibV2A1tXSzJJ9TEMA "いくつかのシステムプロパティを使用すると、モバイルアプリをさらに設定できます。たとえば、PIN の要求、アプリホームページの画像の非表示、背景でぼかすオプションの設定、モバイルアプリから添付ファイルの共有の無効化などに、システムのプロパティを使用します。")」を参照してください。

## モバイルデバイスで添付ファイルを無効にする {#sg-mobile-security-controls__section_gvq_f11_2db}

ACL を使用して、モバイルでの特定のアクセスをブロックします。[isMobile](https://developer.servicenow.com/app.do#!/api_doc?v=kingston&id=r_ScopedGS-isMobile)メソッドを使用して、要求がモバイルデバイスからのものであるかどうかを確認します。たとえば、スクリプト化された読み込みおよび書き込み ACL に次のチェックが含まれる添付ファイル \[sys_attachment\] テーブルに ACL を追加できます。また、添付ファイルテーブルに対する既存の ACL に、このコードを追加することもできます。添付ファイル ACL が複数ある場合、すべての \[管理者優先\] オプションをオフにする必要があります。

    if( gs.isMobile() ){
         answer = false;
    }

注:  
ACL を作成するには、昇格された権限が必要です。

## \[アプリをぼかす\] オプションの有効化 {#sg-mobile-security-controls__section_xwb_n1t_dhb}

システムプロパティ \[sys_properties\] テーブルの以下のシステムプロパティを使用して、モバイルデバイスにフォーカスがないときにモバイルアプリをぼかします。  
glide.sg.blur_ui_when_backgrounded  
重要:  
* glide.sg.blur_ui_when_backgrounded システムプロパティは、iOS デバイスと Android デバイスの両方でサポートされています。
* デフォルトでは、このプロパティの値は <kbd class="ph userinput">false</kbd> に設定されており、オフになっています。
* Android デバイスの場合、値を <kbd class="ph userinput">true</kbd> に設定してこのプロパティを有効にすると、次の制限が適用されます。

  * 画面共有機能はサポートされておらず、共有アプリの画面は黒く表示されます。
  * ユーザーはスクリーンショットを撮ることができません。

  {#sg-mobile-security-controls__ul_zgh_qwd_dwb}

  これらの制限は、glide.sg.blur_ui_when_backgroundedプロパティが有効になっている場合、iOSデバイスには適用されません。
{#sg-mobile-security-controls__ul_d2s_y3d_dwb}

詳細については、「[アプリのぼかしオプションの構成](https://servicenow-prod.fluidtopics.net/3koPVibV2A1tXSzJJ9TEMA "いくつかのシステムプロパティを使用すると、モバイルアプリをさらに設定できます。たとえば、PIN の要求、アプリホームページの画像の非表示、背景でぼかすオプションの設定、モバイルアプリから添付ファイルの共有の無効化などに、システムのプロパティを使用します。")」を参照してください

## ルート化されたりジェイルブレイクされたデバイスをブロック {#sg-mobile-security-controls__section_as5_5hd_5qb}

モバイルデバイスのセキュリティを強化するには、ルート化されたりジェイルブレイクされたりしたデバイスが使用された場合、モバイルアプリのログインをブロックします。次のセキュリティプロパティを使用します。

glide.sg.allow_rooted_jailbroken_devices system

詳細については、「 [ルート化されたデバイスとジェイルブレイクされたデバイスの状態を構成する](https://servicenow-prod.fluidtopics.net/_DQPpzkR1RVpGPhGjBmAcw "モバイルデバイスで、ジェイルブレイクされた (iOS) デバイスおよびルート化された (Android) デバイスを許可するかどうかを定義します。セキュリティを強化し、システムの中断を最小限に抑えるために、デフォルト値は false に設定されています。")」を参照してください。

## ペネトレーションテスト {#sg-mobile-security-controls__section_adj_vnz_cgb}

ServiceNowは、モバイルアプリのペネトレーションテストを実行するために、サードパーティを利用します。 これは通常、毎年行われますが、より頻繁に行われる場合もあります。これらのテストの結果は、CORE のお客様に提供されます。お客様は、 [KB0538598](https://support.servicenow.com/kb_view.do?sysparm_article=KB0538598) に概説されたプロセスに従って、インスタンスのペンテストとともにモバイルアプリケーションをテストできます。

