企業または学校の ChromeOS デバイスの管理者を対象としています。
管理対象ゲスト セッションを使用すると、複数のユーザーが Google アカウントにログインせずに 1 台の ChromeOS デバイスを共有できます。たとえば、ChromeOS デバイスをレンタル デバイスや共有パソコンとして設定することが可能です。
管理対象ゲスト セッションでは、ユーザーは全画面モードではなくウィンドウ モードで複数のウェブサイトにアクセスし、自由にブラウジングすることができます。
始める前に
- ユーザーが管理対象ゲスト セッションを実行できるように、対象のデバイスを登録します。詳しくは、ChromeOS デバイスを登録するをご覧ください。
- 管理対象ゲスト セッション用のデバイスを組織部門に配置します。ChromeOS デバイス 1 台につき 1 か所ずつ配置先の組織部門を指定し、その組織部門のデバイスに対して管理対象ゲスト セッションの設定を適用します。
- ログイン画面では、管理対象ゲスト セッション名がユーザー名より優先的に表示されます。ログイン画面にユーザーの名前と写真が表示されていることを確認してください。詳しくは、ログイン画面をご覧ください。
- Chrome Enterprise Upgrade と Chrome Education Upgrade は、スタンドアロンでもデバイスにバンドルされたものでも、管理対象ゲスト セッションを実行する各 Chrome デバイスに必要です。Kiosk & Signage Upgrade は、管理対象ゲスト セッションのデプロイをサポートしていません。
- 管理対象ゲスト セッションではユーザーのログインを必要としないため、ドメイン内のユーザーだけが使用できる限定公開アプリおよび拡張機能をインストールすることはできません。
管理対象ゲスト セッションを設定する
-
-
管理コンソールで、メニュー アイコン [デバイス] [Chrome] [設定] [管理対象ゲスト セッションの設定] に移動します。
- (省略可)設定を部門やチームに適用するには、横で組織部門を選択します。手順を見る
- [全般] に移動します。
- [管理対象ゲスト セッション] をクリックします。
- 次のいずれかを選択します。
- ChromeOS デバイスで管理対象ゲスト セッションを使用する:
- [管理対象ゲスト セッションを許可する] を選択します。
- [保存] をクリックします。
- 管理対象ゲスト セッションを自動的に起動する:
- [管理対象ゲスト セッションを自動起動する] を選択します。
- セッションでユーザーに表示する名前を入力します(「富士山高等学校図書館」、「会社の共有パソコン」など)。
- 管理対象ゲスト セッション用の設定を行います。詳しくは、以下の手順 2 をご覧ください。
- [保存] をクリックします。
- ChromeOS デバイスで管理対象ゲスト セッションを使用する:
以下の表は、管理対象ゲスト セッションに固有の設定をまとめたものです。[管理対象ゲスト セッションの設定] ページにある設定の多くは、[ユーザーとブラウザの設定] ページからでも使用可能です。ポリシーも同様に動作しますが、ユーザーのログイン時に適用されるのではなく、ゲスト セッションの中で適用されます。適用されるポリシーについては、ユーザーまたはブラウザに Chrome のポリシーを設定するに記載があります。
設定 | 説明 |
---|---|
管理対象ゲスト セッション |
ログイン画面に表示するセッション名 セッションでユーザーに表示する名前です。 以下の設定は、ChromeOS デバイスで自動的に起動する管理対象ゲスト セッションでのみ使用できます。 自動起動の遅延 管理対象ゲスト セッションを自動的に起動するまでの待機時間を秒数で入力します。 デバイスの稼働状況の監視を有効にする [デバイスの稼働状況の監視を有効にする] を選択すると、キオスクの稼働状況に関するレポートを取得できます。この設定を行うと、デバイスがオンラインで正常に動作しているかどうかを確認できます。詳しくは、キオスクの稼働状況を確認するをご覧ください。 デバイスのシステムログのアップロード有効化 重要: この設定を使用する前に、デバイスの操作が監視される可能性があること、デバイスに入力したデータが意図せずログに記録され、共有される可能性があることを、管理対象キオスク デバイスのユーザーに通知することが義務付けられています。上の内容をユーザーに通知せずにこの設定を有効にした場合は、Google との契約条項違反となります。 [デバイスのシステムログのアップロード有効化] を選択すると、キオスク デバイスについてのシステムログが自動的に取得されます。ログは 12 時間おきに取得され、管理コンソールにアップロードされます。ログは最長で 60 日間保存されます。 1 回につき、次の 7 件のログをダウンロードできます。
詳しくは、キオスクの稼働状況を確認するをご覧ください。 画面の回転(右回り) キオスク デバイスの回転を設定するには、目的の画面の向きを選択します。たとえば、画面を回転して縦向きにするには、[90 度] を選択します。このポリシーは、デバイスの画面の向きを手動で変更するとオーバーライドできます。 |
ユーザー セッションの最大の長さ | 指定の時間(1~1,440 分)が経過したらユーザーをセッションからログアウトするようにします。セッションを無制限にする場合は、値を入力しないでください。 |
アイドル設定 |
アイドル時の操作 アイドル時間が経過した後のデバイスの動作を選択します。スリープ状態にするか、セッションを終了するか、シャットダウンするか、何もしないかを選択します。 アイドル時間(分) アイドル時間を指定するには、値を分単位で入力します。システムのデフォルト値(デバイスによって異なります)を使用する場合は、ボックスを空のままにします。 カバーを閉じた際の操作 ユーザーがデバイスのカバーを閉じたときに、デバイスをスリープ状態にするか、セッションを終了するか、シャットダウンするか、何もしないかを選択します。 |
スクリーンセーバー |
アイドル状態の ChromeOS デバイスで、ロック画面にスクリーン セーバーを表示するかどうかを指定します。デフォルトの設定では、アイドル時にはスクリーン セーバーが表示されません。 [アイドル状態のときにロック画面にスクリーン セーバーを表示する] を選択した場合は、次の操作を行ってください。 スクリーン セーバーの画像の URL 表示したい画像 URL を追加します。以下が適用されます。
有効化 デバイスがアイドル状態になってからロック画面にスクリーン セーバーが表示されるまでの時間を秒単位で指定します。 有効な値の範囲は 1〜9,999 秒です。フィールドを空のままにすると、デフォルトの設定で 7 秒に指定されます。 更新 画像を切り替える間隔を秒単位で指定します。 有効な値の範囲は 1〜9,999 秒です。フィールドを空のままにすると、デフォルトの設定で 60 秒に指定されます。 |
ログアウト確認ダイアログを表示する |
デフォルトでは、[最後のウィンドウを閉じたときに、ログアウト確認ダイアログを表示する] が選択されています。ユーザーは、最後のウィンドウを閉じたときに Chrome からログアウトするか確認するよう求められます。 [最後のウィンドウを閉じたときに、ログアウト確認ダイアログを表示しない] を選択した場合、ユーザーは最後のウィンドウを閉じたときに Chrome から自動的にログアウトされません。 |
ログイン時にブラウザを起動する | ユーザーが ChromeOS デバイスを起動したときに Chrome ブラウザを自動的に起動するかどうかを指定します。 |
セッションの言語と地域 |
ChromeOS デバイスのログイン画面に表示するおすすめ言語の順序を指定します。
管理対象ゲスト セッションが終了すると、言語とキーボード レイアウトは元の設定値に戻ります。 |
表示設定を維持する |
管理対象ゲスト セッションでユーザーが設定したディスプレイの設定を、セッション終了後も保持できるようにします。デフォルトでは、セッション終了後すぐにディスプレイのすべての設定がリセットされます。 |
管理者は、デバイス ポリシー、ユーザー ポリシー、ネットワークの設定も行うことができます。詳しくは、ChromeOS デバイスのポリシーを設定するとユーザーまたはブラウザに Chrome のポリシーを設定するをご覧ください。
管理対象ゲスト セッションの設定方法
組織部門の作成方法、最初の管理対象ゲスト セッション ポリシーの適用方法、登録済みのデバイスをこの組織部門に移動してポリシーを適用する方法をご覧ください。
How to set up managed guest sessions
管理対象ゲスト セッションでのブラウジング方法
ユーザーのログイン画面には、上述の手順 1 で設定したセッション表示名が表示されます。管理対象ゲスト セッションを使用するにあたって、ユーザーは次の操作を行います。
- 管理対象ゲスト セッションの表示名をクリックします。
次の項目が表示されます。- セッションを管理する組織のドメイン名
- セッション中に管理者がすべてのアクティビティ(パスワードやコミュニケーションなど)にアクセスできる可能性があることを示すメッセージ
- [次へ] をクリックします。
- カスタム利用規約がある場合は、[同意する] をクリックしてセッションを開始します。
- ウェブのブラウジングを開始します。
セッションは、ユーザーがログアウトするか、最長セッション時間に達するか、デバイスについて指定されたアイドル時間に達するまで有効です。管理対象ゲスト セッションが終了すると、ユーザーは自動的にログアウトされ、すべてのローカル ユーザーデータがデバイスからワイプされます。
管理対象ゲスト セッションを使う場面
生徒が特定の時間だけ使用できるようにするには、学力テストの制限時間を設定します。オンラインで回答を検索したり、スクリーンショットを撮影したりできないように、インターネットへのアクセスを無効にできます。詳しくは、Chromebook を学力テストに使用するをご覧ください。
セッションの長さを指定できます。CUPS(Common UNIX Printing System)を使用してローカル プリンタまたはネットワーク プリンタに印刷できるように、デバイスを設定することもできます。詳しくは、ローカル プリンタとネットワーク プリンタを管理するをご覧ください。
図書館モードと同様に、ユーザー セッションの時間を設定できます。また、デバイスベースのポリシーをデバイスに設定することも可能です。
セッション継続時間を制限しないようにデバイスを設定できます。利用者はキオスクのデバイスや売り場のデバイスで、時間制限なくブラウジングできます。デバイスで管理対象ゲスト セッションを自動的に起動することも可能です。詳しくは、キオスクの設定をご覧ください。
よくある質問
「[あなたの組織] はこのデバイスを管理しており、閲覧したウェブページ、パスワード、メールなど、すべてのユーザー アクティビティにアクセスできます。」
デバイスに次のいずれかの詳細設定が適用されている場合、ユーザーが管理対象ゲスト セッションにログインするときに、このメッセージが表示されます。
- 許可リストに登録されていない拡張機能。詳しくは、許可リストに登録されている拡張機能をご覧ください。
- ルート証明書または MitM 証明書。管理コンソールでルート認証局を設定する方法について詳しくは、HTTPS の認証局の設定をご覧ください。
- 安全な接続を開始するために使用するプロキシ。
- ウェブサイトの共有ポリシーまたはシステム セキュリティ ポリシー。
「あなたの組織 はこのデバイスを管理しており、アクティビティを監視できる可能性があります。」
自動起動が有効でなく、デバイスに上記の詳細設定がどれも適用されていない場合、このメッセージが表示されます。
デフォルトでは、ユーザーは次の表に示す拡張機能をインストールできます。
他の Chrome 拡張機能を自動でインストールすることもできます。詳しくは、アプリと拡張機能を自動的にインストールするをご覧ください。