インストール方法を選ぶ
macOS ソロセットアップ
管理画面からインストーラーをダウンロードして個別の Mac に手動で導入する手順です。
動作要件
必要な権限
Admina Tracker の利用にあたり必要な権限は以下のとおりです。- インストール時の管理者パスワード: バイナリを
/usr/local/bin/に配置し、root 権限のバックグラウンドサービス(LaunchDaemon)を登録するために管理者パスワードが必要です。 - 実行時のユーザー権限: エージェント本体は各ログインユーザーのアカウント権限で動作し、管理者権限では動作しません。
- プライバシー許可の追加は不要: macOS のプライバシー設定(フルディスクアクセスや画面収録など)の追加許可は不要です。フォアグラウンドアプリケーションの利用状況はウィンドウの所有者名のみを取得する方式のため、画面収録の権限を要求しません。また、ブラウザ履歴の収集はエージェント本体では行わないため、フルディスクアクセスも不要です。
インストールされるリソース
Admina Tracker のインストールにより、以下のリソースがコンピューターに作成されます。プロセス
フォルダとファイル
LaunchAgent / LaunchDaemon
設定値がどこから読まれるか
Admina Tracker エージェントは、ApiKey、OrganizationID、UserEmail の3つの設定値を以下の優先順位で上から順に探索し、最初に見つかった値を使用します。
- MDM で配布された管理用 plist(
/Library/Managed Preferences/com.moneyforward.admina.tracker.plist)—UserEmailを配布する推奨経路です。Jamf Pro の Payload 変数$EMAILなどでユーザーごとの値を設定できます。手順の例は Admina Extension の macOS 構成プロファイル配布 を参照してください。 - ユーザーレベルの plist(
~/Library/Preferences/com.moneyforward.admina.tracker.plist) USEREMAIL環境変数(UserEmailのみ対象)— エージェントのプロセス環境変数からのみ読み取ります。LaunchAgent の plist にはUSEREMAILは渡されないため、.zshrcや.bash_profileに設定してもエージェントには届きません。launchctl setenvなどでエージェント起動前にセッション環境へ設定されている場合に限り参照されます。- インストール時にローカルのデータベースへ保存された値
UserEmail を組織で一括配布する場合は、上記 1 番目の MDM 管理用 plist を使用してください。USEREMAIL 環境変数による配布は macOS では永続ストアがなく、LaunchAgent にも引き継がれないため、運用には向きません。自動アップデート
Admina Tracker は自動アップデートに対応しています。新しいバージョンが利用可能になると、バックグラウンドで自動的に更新されます。手動でのアップデート作業は不要です。 更新の確認は既定で約 15 分ごとに行われます。動作を調べる
ログの保存場所
Admina Tracker のログは以下のディレクトリに保存されます。調査や問い合わせの際は該当のログファイルを確認してください。
ログは日次でローテーションし、直近 14 日分を保持します。
状態を確認する
ターミナルで以下のコマンドを実行して、エージェントの診断状態や疎通状況を確認できます。トラブルシューティング
API キーのエラーが表示される
Admina Tracker が停止している
Admina Tracker は macOS の launchd によって自動起動されます。- エージェント本体は LaunchAgent としてユーザーログイン時に自動起動します。sudo は不要です
- アップデーターは LaunchDaemon としてシステム起動時に自動起動します

