@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/2026/04/21/000-gcpw-google-credential-provider-for-windows-guide/#article>
    schema:about <https://comcomponent.com/knowledge/gcpw/>, <https://comcomponent.com/knowledge/windows-device-management/> ;
    schema:mentions <https://comcomponent.com/knowledge/chrome-browser/>, <https://comcomponent.com/knowledge/permitted-domains/>, <https://comcomponent.com/knowledge/admin-console-gcpw-settings/>, <https://comcomponent.com/knowledge/installer-token-embedding/>, <https://comcomponent.com/knowledge/gcpw-enrollment/>, <https://comcomponent.com/knowledge/staging/>, <https://comcomponent.com/knowledge/first-user-enrollment-constraint/>, <https://comcomponent.com/knowledge/existing-profile-association/>, <https://comcomponent.com/knowledge/custom-attribute-profile-mapping/>, <https://comcomponent.com/knowledge/initial-signin-ad-connectivity-requirement/>, <https://comcomponent.com/knowledge/ad-backed-profile/>, <https://comcomponent.com/knowledge/ad-side-only-password-reset-antipattern/>, <https://comcomponent.com/knowledge/password-sync-requirement/>, <https://comcomponent.com/knowledge/offline-signin-validity-period/>, <https://comcomponent.com/knowledge/google-2sv/>, <https://comcomponent.com/knowledge/google-password-complexity-policy/>, <https://comcomponent.com/knowledge/fido2-security-key/>, <https://comcomponent.com/knowledge/active-directory/>, <https://comcomponent.com/knowledge/bitlocker/>, <https://comcomponent.com/knowledge/windows-update/>, <https://comcomponent.com/knowledge/admin-rights/> .

<https://comcomponent.com/knowledge/gcpw/> a skos:Concept ;
    skos:prefLabel "GCPW"@ja ;
    skos:definition "管理対象のGoogleアカウントでWindows 10/11へサインインさせるためのWindows資格情報プロバイダー。GoogleのみをIDプロバイダとして扱い、単体の主役はWindowsサインインとChrome BrowserのSSO体験で、Windowsドメインの完全代替ではない。"@ja ;
    skos:altLabel "Google Credential Provider for Windows" ;
    ks:requires <https://comcomponent.com/knowledge/chrome-browser/> ;
    ks:requires <https://comcomponent.com/knowledge/permitted-domains/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/admin-console-gcpw-settings/> ;
    ks:uses <https://comcomponent.com/knowledge/existing-profile-association/> ;
    ks:requires <https://comcomponent.com/knowledge/password-sync-requirement/> .

<https://comcomponent.com/knowledge/windows-device-management/> a skos:Concept ;
    skos:prefLabel "Windows device management"@ja ;
    skos:definition "GCPWと併用できる、BitLocker・Windows Update制御・ローカル管理者権限の制御・カスタム設定配布・ワイプなど端末レベルの管理機能群。GCPW単体とは対応するGoogle Workspaceエディションが異なる。"@ja ;
    skos:altLabel "Windowsデバイス管理"@ja ;
    ks:requires <https://comcomponent.com/knowledge/gcpw/> ;
    ks:requires <https://comcomponent.com/knowledge/gcpw-enrollment/> ;
    ks:uses <https://comcomponent.com/knowledge/bitlocker/> ;
    ks:uses <https://comcomponent.com/knowledge/windows-update/> .

<https://comcomponent.com/knowledge/chrome-browser/> a skos:Concept ;
    skos:prefLabel "Chrome Browser"@ja ;
    skos:definition "GCPWがGoogleサインイン画面の起動に使うブラウザー。81以降のstable版が管理者権限でインストールされていることが前提で、有無や配置不整合があるとログオンが失敗する。"@ja ;
    skos:altLabel "Google Chrome" .

<https://comcomponent.com/knowledge/fido2-security-key/> a skos:Concept ;
    skos:prefLabel "セキュリティキー"@ja ;
    skos:definition "USBやNFC等で接続する、デバイス固定型パスキーを保持する専用ハードウェア認証器。"@ja ;
    skos:altLabel "FIDO2セキュリティキー"@ja ;
    skos:altLabel "YubiKey" .

<https://comcomponent.com/knowledge/permitted-domains/> a skos:Concept ;
    skos:prefLabel "許可ドメイン(permitted domains)"@ja ;
    skos:definition "GCPWでのサインインを許可するGoogleアカウントのドメイン。Admin consoleまたはレジストリのdomains_allowed_to_loginで設定し、設定しないと誰もサインインできない。"@ja ;
    skos:altLabel "domains_allowed_to_login" ;
    ks:configuredBy <https://comcomponent.com/knowledge/admin-console-gcpw-settings/> .

<https://comcomponent.com/knowledge/admin-console-gcpw-settings/> a skos:Concept ;
    skos:prefLabel "Admin consoleでのGCPW設定"@ja ;
    skos:definition "GCPWの許可ドメインやオフライン期間などの設定を組織全体へ配る、現在基本とされる管理方法。端末レジストリの同名設定より優先され、端末への反映にはおよそ1時間程度かかる。"@ja ;
    skos:altLabel "Google管理コンソール設定"@ja ;
    ks:requires <https://comcomponent.com/knowledge/installer-token-embedding/> .

<https://comcomponent.com/knowledge/installer-token-embedding/> a skos:Concept ;
    skos:prefLabel "installerへのトークン自動埋め込み"@ja ;
    skos:definition "Admin consoleからダウンロードしたGCPW installerに組織のトークンが自動で埋め込まれる仕組み。旧来のダウンロードページから入手したinstallerにはトークンが含まれず、許可ドメインをAdmin consoleから変更できない。"@ja ;
    skos:altLabel "GCPWトークン埋め込み"@ja .

<https://comcomponent.com/knowledge/gcpw-enrollment/> a skos:Concept ;
    skos:prefLabel "Windows device managementへのenroll"@ja ;
    skos:definition "端末をWindows device managementの管理対象として登録すること。GCPWでのサインインとは別の状態で、enrollされて初めてBitLockerや更新などの端末レベル設定が効く。"@ja ;
    skos:altLabel "enroll" ;
    ks:requires <https://comcomponent.com/knowledge/gcpw/> .

<https://comcomponent.com/knowledge/staging/> a skos:Concept ;
    skos:prefLabel "staging(キッティング)"@ja ;
    skos:definition "端末を利用者へ渡す前のキッティング作業。この段階で誰が最初にGCPWでサインインするかが、後のenroll対象を決めてしまう。"@ja ;
    skos:altLabel "キッティング作業"@ja ;
    ks:shouldPrecede <https://comcomponent.com/knowledge/gcpw-enrollment/> .

<https://comcomponent.com/knowledge/first-user-enrollment-constraint/> a skos:Concept ;
    skos:prefLabel "最初の1ユーザーenroll制約"@ja ;
    skos:definition "Windows device management併用時、1台の端末でenrollできるユーザーは最初にGCPWでサインインした1人だけという制約。後から入る別ユーザーはWindowsサインイン自体は可能でもenrollされない。"@ja ;
    skos:altLabel "1端末1ユーザーenroll制約"@ja .

<https://comcomponent.com/knowledge/existing-profile-association/> a skos:Concept ;
    skos:prefLabel "既存プロファイルの関連付け"@ja ;
    skos:definition "GCPW導入時に、端末の既存ローカル/AD-backedプロファイルをGoogleアカウントに対応付けて再利用するか、新規Windowsプロファイルを作るかを決める設計。Directory側のcustom attributeやSIDベースのレジストリ設定で対応付ける。"@ja ;
    skos:altLabel "プロファイル関連付け設計"@ja ;
    ks:uses <https://comcomponent.com/knowledge/custom-attribute-profile-mapping/> ;
    ks:uses <https://comcomponent.com/knowledge/ad-backed-profile/> .

<https://comcomponent.com/knowledge/custom-attribute-profile-mapping/> a skos:Concept ;
    skos:prefLabel "Directory側custom attributeによるプロファイル対応付け"@ja ;
    skos:definition "Enhanced desktop securityカテゴリのcustom attribute(AD accounts / Local Windows accounts)に、Windowsアカウント名やAD参加アカウントを登録して既存プロファイルとGoogleアカウントを対応付ける仕組み。属性が未設定、または一致するプロファイルが見つからない場合は新しいWindowsプロファイルが作られる。"@ja ;
    skos:altLabel "Enhanced desktop security属性"@ja .

<https://comcomponent.com/knowledge/initial-signin-ad-connectivity-requirement/> a skos:Concept ;
    skos:prefLabel "初回サインイン時のAD接続性要件"@ja ;
    skos:definition "AD参加端末でまだAD-backedプロファイルがない場合、最初のサインイン時に端末がActive Directoryへ接続できる必要があるという制約。"@ja ;
    skos:altLabel "初回サインインのAD接続要件"@ja .

<https://comcomponent.com/knowledge/ad-backed-profile/> a skos:Concept ;
    skos:prefLabel "AD-backedプロファイル"@ja ;
    skos:definition "Active Directoryのアカウントに紐付いたWindowsプロファイル。端末ローカルだけで完結するローカルプロファイルと区別される。"@ja ;
    skos:altLabel "AD参加プロファイル"@ja ;
    ks:requires <https://comcomponent.com/knowledge/active-directory/> .

<https://comcomponent.com/knowledge/active-directory/> a skos:Concept ;
    skos:prefLabel "Active Directory(AD DS)"@ja ;
    skos:definition "オンプレミスのWindowsドメインを構成するディレクトリサービス。"@ja ;
    skos:altLabel "AD DS" ;
    skos:altLabel "Active Directory Domain Services" ;
    skos:altLabel "オンプレAD"@ja .

<https://comcomponent.com/knowledge/ad-side-only-password-reset-antipattern/> a skos:Concept ;
    skos:prefLabel "AD/Entra ID側だけでの先行パスワードリセット"@ja ;
    skos:definition "Google側と同期させず、AD/Entra ID側だけでパスワードを先にリセットする運用。GoogleとWindowsのパスワードが不一致になり、ログオン事故につながる。"@ja ;
    skos:altLabel "AD側先行リセットアンチパターン"@ja ;
    ks:incompatibleWith <https://comcomponent.com/knowledge/password-sync-requirement/> .

<https://comcomponent.com/knowledge/password-sync-requirement/> a skos:Concept ;
    skos:prefLabel "Google/Windowsパスワード同期の前提"@ja ;
    skos:definition "GCPWを使う端末では、Googleのパスワードと Windowsのパスワードが同期していることが前提になっており、ユーザーは通常Google側のパスワードを主に管理する。"@ja ;
    skos:altLabel "パスワード同期前提"@ja .

<https://comcomponent.com/knowledge/offline-signin-validity-period/> a skos:Concept ;
    skos:prefLabel "オフラインサインイン許容日数"@ja ;
    skos:definition "最後のオンラインサインインから何日までオフラインサインインを許すかを、validity_period_in_daysなどで設定する期間。決めないまま導入すると、厳しすぎて現場が困るか緩すぎて端末紛失時のリスクが上がるかに寄りやすい。"@ja ;
    skos:altLabel "validity_period_in_days" ;
    ks:configuredBy <https://comcomponent.com/knowledge/admin-console-gcpw-settings/> .

<https://comcomponent.com/knowledge/google-2sv/> a skos:Concept ;
    skos:prefLabel "2SV(2段階認証)"@ja ;
    skos:definition "Googleの2段階認証(2-Step Verification)。GCPWでは利用できるが、方式はGoogle prompt・Google Authenticator・backup codeなどに限られる。"@ja ;
    skos:altLabel "2-Step Verification" .

<https://comcomponent.com/knowledge/google-password-complexity-policy/> a skos:Concept ;
    skos:prefLabel "Google側パスワード複雑度設定"@ja ;
    skos:definition "Google管理コンソールの「セキュリティ」→「認証」→「パスワードの管理」で組織部門ごとに設定する、最小・最大文字数(8〜100文字)や再利用可否・有効期限などの設定。大文字・小文字・数字・記号といった文字種の指定はできず、パスワード全体の強度を評価する方式である。"@ja ;
    skos:altLabel "パスワードの管理設定"@ja .

<https://comcomponent.com/knowledge/bitlocker/> a skos:Concept ;
    skos:prefLabel "BitLocker"@ja ;
    skos:definition "ドライブ全体を暗号化して紛失・盗難・不適切な廃棄によるデータ流出を防ぐWindowsの機能。"@ja ;
    skos:altLabel "BitLockerドライブ暗号化"@ja .

<https://comcomponent.com/knowledge/windows-update/> a skos:Concept ;
    skos:prefLabel "Windows Update"@ja ;
    skos:definition "Microsoftが更新プログラムを配信するオンラインサービス。"@ja .

<https://comcomponent.com/knowledge/admin-rights/> a skos:Concept ;
    skos:prefLabel "管理者権限"@ja ;
    skos:definition "コンピューター全体の設定を変更できる権限。"@ja ;
    skos:altLabel "昇格"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/chrome-browser/> ;
    schema:description "GCPWはGoogleサインイン画面の起動にChrome Browser 81以降(管理者権限でインストール済み)を必要とする"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/prepare-to-install-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/fido2-security-key/> ;
    schema:description "GCPWの2段階認証ではUSBセキュリティキーが未対応のため、セキュリティキーしか許可していない構成だとユーザーがWindowsに入れなくなる。ほかの2要素も許可していれば、セキュリティキーを登録したまま通常のGoogle認証で使い、Windowsサインインには別の要素を使える"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/faq-for-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/permitted-domains/> ;
    schema:description "GCPWでは許可ドメイン(permitted domains)を設定しないと誰もサインインできない"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/prepare-to-install-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/permitted-domains/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/admin-console-gcpw-settings/> ;
    schema:description "許可ドメインはAdmin consoleまたは端末レジストリのdomains_allowed_to_loginで設定できるが、現在はAdmin console管理が基本とされる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-token-to-manage-gcpw-from-the-admin-console> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/admin-console-gcpw-settings/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/installer-token-embedding/> ;
    schema:description "Admin consoleから許可ドメインなどを設定できるのは、配布したinstallerにその組織のトークンが埋め込まれている場合に限られる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-token-to-manage-gcpw-from-the-admin-console> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-device-management/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/gcpw/> ;
    schema:description "Windows device managementはGCPWによるサインインの上に成り立つ併用機能で、対応エディションもGCPW単体とは異なる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-up-gcpw-and-windows-device-management-together> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-device-management/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/gcpw-enrollment/> ;
    schema:description "BitLockerや更新、ローカル管理者権限などの端末レベル設定は、端末がWindows device managementへenrollされて初めて効く"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-up-gcpw-and-windows-device-management-together> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw-enrollment/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/gcpw/> ;
    schema:description "enrollはGCPWでの最初のサインインを経て行われる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-up-gcpw-and-windows-device-management-together> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/staging/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/first-user-enrollment-constraint/> ;
    schema:description "キッティング作業中に担当者が最初にGCPWでサインインすると、意図しない担当者アカウントがenrollされてしまう"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-up-gcpw-and-windows-device-management-together> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/existing-profile-association/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/custom-attribute-profile-mapping/> ;
    schema:description "既存プロファイルへの関連付けは、Directory側のcustom attributeやSIDベースのレジストリ設定を使って設計する"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/associate-google-accounts-with-existing-windows-profiles> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/existing-profile-association/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/initial-signin-ad-connectivity-requirement/> ;
    schema:description "AD参加端末でまだAD-backedプロファイルが無い場合、既存プロファイルの関連付けには初回サインイン時のAD接続性が必要になる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/associate-google-accounts-with-existing-windows-profiles> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/ad-backed-profile/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/active-directory/> ;
    schema:description "AD-backedプロファイルはActive Directoryのアカウントに紐付くWindowsプロファイルである"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/associate-google-accounts-with-existing-windows-profiles> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/ad-side-only-password-reset-antipattern/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/password-sync-requirement/> ;
    schema:description "AD/Entra ID側だけで先にパスワードをリセットすると、Google側との同期という前提が崩れ、GoogleとWindowsのパスワードが不一致になる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/faq-for-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/offline-signin-validity-period/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/admin-console-gcpw-settings/> ;
    schema:description "オフラインサインインの許容日数はvalidity_period_in_daysとしてAdmin consoleまたはレジストリで設定する"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/faq-for-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/google-2sv/> ;
    schema:description "2SVを有効にする場合、GCPWは2段階認証(2SV)を使ってサインインの安全性を高められる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/faq-for-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/google-password-complexity-policy/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/active-directory/> ;
    schema:description "Google側はパスワード全体の強度を評価する方式で、Active Directoryのような文字種(大文字・小文字・数字・記号)の指定ができないため、AD側の文字種要件が厳しい環境ではGoogle側で通ったパスワードがWindows側で弾かれる可能性が残る"@ja ;
    ks:evidence <https://support.google.com/a/answer/139399?hl=ja> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-device-management/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/bitlocker/> ;
    schema:description "Windows device managementの端末レベル設定にはBitLockerの制御が含まれる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-up-gcpw-and-windows-device-management-together> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-device-management/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/windows-update/> ;
    schema:description "Windows device managementの端末レベル設定にはWindows Updateの制御が含まれる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-up-gcpw-and-windows-device-management-together> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/admin-rights/> ;
    schema:description "端末でGCPWのinstallerを実行するには管理者権限が必要(GCPWでのサインイン自体は日常的な利用であり、管理者権限を必要としない)"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/install-google-credential-provider-for-windows> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/chrome-browser/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/admin-rights/> ;
    schema:description "GCPWの要件を満たすChrome Browserは、管理者権限でインストールされている必要がある(Chrome Browser自体は通常ユーザー権限でもインストールできる)"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/prepare-to-install-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/admin-console-gcpw-settings/> ;
    schema:description "GCPWの許可ドメインやオフライン期間などはAdmin consoleで組織全体へ配布して構成する"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-token-to-manage-gcpw-from-the-admin-console> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/existing-profile-association/> ;
    schema:description "GCPWは初回サインイン時に、既存のローカル/AD-backedプロファイルを関連付けるか、新しいWindowsプロファイルを作るかを決める"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/associate-google-accounts-with-existing-windows-profiles> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/existing-profile-association/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/ad-backed-profile/> ;
    schema:description "既存プロファイルの関連付けは、ローカルプロファイルだけでなくAD-backedプロファイルを対象にする場合もある"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/associate-google-accounts-with-existing-windows-profiles> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gcpw/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/password-sync-requirement/> ;
    schema:description "GCPWを使う端末では、Googleのパスワードと Windowsのパスワードが同期していることが前提になる"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/faq-for-gcpw> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/staging/> ;
    rdf:predicate ks:shouldPrecede ;
    rdf:object <https://comcomponent.com/knowledge/gcpw-enrollment/> ;
    schema:description "staging(キッティング)で誰が最初にGCPWでサインインするかが後のenroll対象を決めてしまうため、enrollより前にstaging手順を適切に設計しておくべきである"@ja ;
    ks:evidence <https://knowledge.workspace.google.com/admin/devices/set-up-gcpw-and-windows-device-management-together> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .
