Skip to main content

Manage devices

Manage your devices throughout the onboarding lifecycle by registering devices, requesting device certificates, organizing devices into groups, and provisioning them to supported cloud platforms. This chapter also includes guided workflows for common onboarding and deployment scenarios to help you securely prepare devices for production.

表 1. Manage devices

Topic

Description

Register devices

Register devices to establish their identity in Device Trust Manager and prepare them for secure lifecycle management.

Request device certificates

Issue certificates to establish trusted identities for managed devices.

Manage divisions

Create and manage divisions to organize your Device Trust Manager environment and control user access to administrative resources.

Manage device groups

Organize devices into groups to simplify administration, policy assignment, and certificate management.

Provision devices to cloud platforms

Connect registered devices to supported cloud platforms to enable secure cloud provisioning and identity management.

Guided workflows

Follow guided, end-to-end workflows for common device onboarding and identity management scenarios, including just-in-time registration, batch device registration, TrustEdge deployment, and TPM-based key management.


注記

モニタリング、アップデート、ポリシーの適用、フリート管理を可能にするには、Device Trust Manager にデバイスを登録する必要があります。ライフサイクルを通じてすべてのデバイスを安全に管理するには登録が必要です。

デバイスのプロパティ

各デバイスには、識別と管理に使用されるいくつかの重要なプロパティがあります。

表 2. デバイスのプロパティ

プロパティ

説明

デバイス ID

各デバイスに割り当てられた一意の識別子。

デバイスグループ ID

関連付けられたデバイスグループの一意の識別子。どのデバイスも、登録時に 1 つの デバイスグループに割り当てる必要があります。

キー/値属性

デバイスの追加の識別またはメタデータを指定するキー/値ペア形式の属性。検索、フィルタリング、アクションのトリガーとして使用できます。


デバイス属性

属性は、MAC アドレス、オペレーティングシステム、場所などデバイスの各種のプロパティを表すキー/値のペアです。これらの属性によってデバイスを識別、整理、管理することができます。

デバイス登録

デバイスは個別の登録、または CSV テンプレートを使用したバッチ登録が可能で、バッチ登録はジョブとして処理されます。登録時に、属性とデバイスグループの割り当てが指定され、各デバイスが適切に分類されて管理されます。

表 3. デバイスの登録方法

登録方法

説明

単一デバイス

デバイスは、手動で 1 つずつ Device Trust Manager に登録できます。EST、SCEP、または CMPv2 を使用して登録することもできます。

多数のデバイス

キー/値ペアやグループ割り当てなどのデバイスプロパティを定義した CSV ファイルを使用すると、複数のデバイスを一度に登録できます。


ヒント

Device Trust Manager の管理 REST API を使用して、単一のデバイスまたは複数のデバイスを登録することもできます。

デバイスのライフサイクル状態

デバイスは、ライフサイクルと運用状況を把握できる各種の状態とステータスによって追跡・管理されます。次のような状態が、デバイスの登録の進行状況、接続の健全性、Device Trust Manager と対話する機能を識別するのに役立ちます。

表 4. 接続の状態

接続状態

説明

接続済み

デバイスは現在、MQTT 経由で Rendezvous サービスに接続されています。

未接続

デバイスが接続されていません。デバイスログには、直前に接続したタイムスタンプが表示されます。


表 5. デバイスの状態

デバイス状態

説明

登録済み

デバイスがブートストラップクレデンシャルを取得し、Rendezvous サービスと認証できるようになりました。

提供済み

デバイスのプロビジョニングプロセスが完了し、割り当てられたポリシーがすべて適用されています。

申請済み

デバイス ID は登録されていますが、デバイスはまだブートストラップ証明書を受け取っていません。

削除済み

デバイスは削除され、その ID とレコードは Device Trust Manager から削除されました。


表 6. デバイスのステータス

デバイスステータス

有効

手動で無効化しない限り、[登録済み]または[提供済み]状態のデバイスのデフォルト。

無効

デバイスが Device Trust Manager に接続できなくなり、手動で再度有効化するまで再接続できない状態です。


静的グループ

静的デバイスグループは、管理者が手動で管理するデバイスの集合です。デバイスは個別にデバイスグループに追加または削除され、各デバイスは一度に 1 つの静的グループにのみ所属できます。

表 7. 静的グループの特性

特性

説明

手動で割り当て

デバイスは申請中に、または管理者の操作によって静的グループに割り当てられます。

限定的な所属

デバイスは一度に 1 つの静的グループにしか所属できません。

必須の割り当て

すべてのデバイスは静的グループに属している必要があります。


デバイスグループの状態

デバイスグループは、その現在の使用状況に応じて 2 つの状態のいずれかになります。

表 8. デバイスグループの状態

状態

説明

有効

デバイスグループ作成時のデフォルトの状態。デバイスをグループに追加でき、割り当てられたポリシーが有効になります。

無効

新しいデバイスをグループに追加することはできません。既存のデバイスは、割り当てられたポリシーのもとで引き続き動作します。


ヒント

デバイスグループを無効化すると、すでに割り当てられているデバイスには影響を与えずに、グループを段階的に削除するときに便利です。

ポリシーとデバイスグループ

デバイスグループは、ポリシーを使用してデバイスの動作、セキュリティ、アップデートを管理するルールおよび設定を定義します。ポリシーはデバイスグループに割り当てられ、グループのすべてのデバイスで統一された管理が行われます。

表 9. デバイスグループポリシーの種類

ポリシーの種類

説明

証明書管理ポリシー

証明書の発行および更新によって認証を管理し、デバイス間のセキュアな通信を実現します。

デプロイメントポリシー

ファームウェアアップデート、アプリケーション、設定変更の配布とインストールを制御します。

セキュリティポリシー

アクセス制御、暗号化基準、組織ポリシーの遵守などのセキュリティ対策を実施します。


停止型のポリシー

停止型のポリシーとは、再起動を必要とするファームウェアアップデートや構成変更など、デバイスの動作状態を変更するポリシーのことです。このようなポリシーは、変更が他のポリシーやアクションと競合しないように、静的なデバイスグループにのみ適用できます。停止型のポリシーの例としては、以下のようなものがあります。

  • デバイスを再起動する可能性のあるファームウェアの更新。

  • コア設定を変更するセキュリティパッチ。

What's Next

Continue to register your devices to establish their identity in Device Trust Manager and prepare them for certificate issuance and lifecycle management.