モバイル デバイス管理 (MDM) ツールを使用して Power BI アプリをリモートで構成する

iOS および Android 用 Power BI モバイル アプリでは、モバイル デバイス管理 (MDM) (Intune など) の管理者が、アプリの動作をカスタマイズできるようにするアプリ設定がサポートされています。

Power BI モバイル アプリでは、次の構成シナリオがサポートされています。

  • レポート サーバーの構成 (iOS および Android)
  • データ保護の設定 (iOS および Android)
  • シングル サインオンの無効化 (iOS および Android)
  • 対話式操作の設定 (iOS および Android)
  • 起動アイテム構成 (iOS と Android)

レポート サーバーの構成 (iOS および Android)

管理者は、iOS および Android 用 Power BI アプリを使って、登録済みデバイスにレポート サーバーの構成をリモートで "プッシュ" することができます。

キー Type Description
com.microsoft.powerbi.mobile.ServerURL 文字列 レポート サーバー URL。

先頭は http/https である必要があります。
com.microsoft.powerbi.mobile.ServerUsername String (省略可能)

サーバーの接続に使用するユーザー名。

存在しない場合、アプリはユーザーに接続用のユーザー名を入力するダイアログを表示します。
com.microsoft.powerbi.mobile.ServerDisplayName String (省略可能)

既定値は "Report server" です。

サーバーを表すためにアプリで使用されるフレンドリ名。
com.microsoft.powerbi.mobile.OverrideServerDetails ブール値 (省略可能)

既定値は True です。 True に設定されている場合、モバイル デバイスに既にあるレポート サーバーのすべての定義がオーバーライドされます。 既に構成されているサーバーは、削除されます。 また、オーバーライドを True に設定すると、ユーザーはその構成を削除できなくなります。

False に設定すると、既存の設定はそのままで、プッシュされた値が追加されます。 同じサーバー URL がモバイル アプリに既に構成されている場合、アプリはその構成をそのままにします。 アプリで同じサーバーへの再認証をユーザーに求めることはありません。

データ保護の設定 (iOS および Android)

管理者は、iOS および Android 用 Power BI モバイル アプリを使用して、セキュリティとプライバシーの設定に対する既定の構成をカスタマイズすることができます。 iOS の場合、Power BI モバイル アプリにアクセスするときに、ユーザーに自分の Face ID、Touch ID、またはパスコードを入力するように強制できます。 Android の場合、ユーザーに生体認証 (指紋 ID) を使用するように強制できます。

キー Type Description
com.microsoft.powerbi.mobile.ForceDeviceAuthentication ブール値 既定値は False です。

デバイス上のアプリにアクセスするために、ユーザーに TouchID、FaceID (iOS)、指紋 ID (Android) などの生体認証を要求することができます。 必要に応じて、認証に加えて生体測定が使用されます。

アプリ保護ポリシーを使用している場合、Microsoft ではデュアル アクセスのプロンプトを防ぐために、この設定を無効にすることをお勧めします。

注意

データ保護設定は、生体認証をサポートする Android デバイスにのみ適用されます。

シングル サインオンの無効化 (iOS および Android)

既定では Power BI モバイル アプリは、ユーザーがユーザー名とパスワードを入力する回数を最小限に抑えて、ユーザーに便利なシングル サインオン エクスペリエンスを提供します。 このシングル サインオンの動作は、デバイスがユーザーの個人デバイスであり、デバイスとその上のアプリを使用するユーザーが 1 人だけであるという前提に基づいています。

管理者は、アプリ構成ファイルの DisableSingleSignOn 設定を有効にして、シングル サインオンを無効にし、サインイン時にユーザーのパスワードを明示的に要求するようにアプリをリモートで構成することができます。

これは、リモート構成を使用して構成される管理者専用の設定です。 エンド ユーザーがこの設定を変更することはできません。

キー Type Description
com.microsoft.powerbi.mobile.DisableSingleSignOn ブール値 既定値は False です。

ユーザーがサインアウトした後、アプリが既存の資格情報を再利用することはありませんが、認証を行い Power BI サービスに接続するために、次のユーザーにパスワードの入力を要求します。

対話式操作の設定 (iOS および Android)

iOS および Android 用 Power BI アプリは、組織内のユーザーのグループすべてにわたって既定の対話設定を変更する必要があると判断された場合に、管理者が対話設定を構成するための機能を提供します。

Note

すべてのデバイス上ですべての対話式操作が現在サポートされているわけではありません。 デバイス全体での現在の利用可能状況を示したグラフについては、「レポートの対話式操作の設定を構成する」をご覧ください。

キー Type Description
com.microsoft.powerbi.mobile.ReportTapInteraction 文字列 single-tap
double-tap
ビジュアル上でタップすることでデータ ポイントの選択も行うかどうかを構成します。
com.microsoft.powerbi.mobile.EnableMultiSelect ブール値 True
False
データ ポイント上でタップすることで、現在の選択内容を置き換えるか、または現在の選択内容に追加するかを構成します。
com.microsoft.powerbi.mobile.RefreshAction 文字列 pull-to-refresh
選択します。
ユーザーがレポートを更新するためにボタンを使用するか、引っ張って更新を使用する必要があるかを構成します。
com.microsoft.powerbi.mobile.FooterAppearance 文字列 docked
動的
レポート フッターをレポートの下部にドッキングするか、自動的に非表示にするかを構成します。

起動アイテム構成 (iOS と Android)

組織内のユーザーのグループが常に特定のレポート、ダッシュボード、スコアカード、またはアプリにアクセスする必要がある場合、管理者はそのアイテムをユーザーの起動アイテムとして構成できます。 起動アイテムは、通常のアプリのホーム ページではなく、アプリの起動時に開くアイテムです。 起動アイテムは、ユーザーが必要なコンテンツにすぐにアクセスできるようにすることで、ユーザーの時間を節約します。 ユーザーはアプリを開くたびにそれに移動して時間を無駄にする必要はありません。

管理者がユーザーのグループに対して起動アイテムを構成すると、それらのユーザーはそれを受け入れる、または拒否することができます。 拒否する場合は、独自の起動アイテムを構成したり、起動アイテムをまったく使用しないことも可能です。

レポート、特定のレポート ページ、ダッシュボード、スコアカード、アプリ、またはアプリ内の特定のレポートを起動アイテムにすることができます。 管理者は、起動項目の指定に使う URI にクエリ パラメーター ?fullScreen=1 を含めることで、ユーザーの起動項目を全画面表示モードで開くことができます。

キー Type 説明
com.microsoft.powerbi.mobile.LaunchItemURI URI/文字列 レポート、レポート ページ、ダッシュボード、スコアカード、アプリ、またはアプリ内のレポートに対する有効な URI。

有効な URL を取得するには、次の手順のいずれかを使用します。

  • Power BI サービス内の目的の起動アイテムを開いた後に、ブラウザーのアドレス バーから URL をコピーします。

  • アイテムの [共有] オプションからリンクをコピーします。

  • アプリの場合 - アプリ内から

起動アイテムの詳細については、「Power BI モバイル アプリの起動アイテムの選択」を参照してください。

アプリ構成設定を配置する

アプリ構成ポリシーを作成するために必要な手順を、次に示します。 構成ポリシーを作成したら、ユーザーのグループにその設定を割り当てることができます。

  1. MDM ツールを接続します。
  2. 新しいアプリ構成ポリシーを作成して名前を付けます。
  3. このアプリ構成ポリシーを配布するユーザーを選択します。
  4. ユーザーにプッシュする設定に対してキー値のペアを作成します。

Intune ポータルを使用すると、管理者は [アプリ]>[アプリ構成ポリシー]>[追加]>[マネージド デバイス] を選択することで、アプリ構成ポリシーを介してこれらの設定を Power BI アプリに簡単にデプロイできます。 詳細については、「マネージド iOS/iPadOS デバイス用のアプリ構成ポリシーの追加」を参照してください。 しかし、任意の MDM プロバイダーがサポートされています。 Intune を使用しない場合、これらの設定をデプロイする方法については MDM ドキュメントを参照する必要があります。