Skip to main content

네트워킹

In this섹션에서는 section네트워크 you관련 can정책을 configure구성할 networking-related policies.있습니다.

Wi‑Fi configurations설정은 can시스템을 be통해 provisioned프로비저닝 and managed관리될 by the system via있으며 WiFiWi‑Fi configurations설정. Depending on the value set on입니다. Configure Wi‑Fi 구성, users설정된 may값에 have따라 limited사용자는 or네트워크 no추가/수정 control제어가 over제한되거나 adding/modifying없을 networks.수 있습니다.

 

Device장치 radio무선 state상태

1. Wi‑Wi-Fi state상태

ControlsWi-Fi의 current현재 state상태 of Wi‑Fi사용자가 and상태를 if변경할 the user있는지 can change its state.제어합니다.

User사용자 choice선택 (default)기본값): User is allowed to enable/disable사용자는 Wi‑Fi.Fi를 활성화/비활성화할 수 있습니다.

Enabled활성화: Wi‑FiFi가 is켜져 on있으며 and사용자는 the끄지 user is not allowed to turn it off못합니다 (Android 13+)13 이상).

Disabled비활성화: Wi‑FiFi가 is꺼져 off있으며 and사용자는 the user is not allowed to turn it on없습니다 (Android 13+)13 이상).

 

2. Minimum최소 Wi‑Fi security보안 level수준

The디바이스가 minimum연결할 required security level of있는 Wi‑Fi networks네트워크의 that최소 the요구 device보안 can connect to. Supported on수준입니다. Android 13 and이상에서 above,완전 for관리 fully디바이스 managed devices회사 and소유 work디바이스의 profiles작업 on프로필에서 company-owned devices.지원됩니다.

Open개방 network네트워크 (default)기본값): The디바이스는 device모든 can connect to all types of종류의 Wi‑Fi networks.네트워크에 연결할 수 있습니다.

Personal개인 network네트워크: Disallows open개방형 Wi‑Fi networks;네트워크를 requires차단하고 at최소한 least개인 personal security (for example보안(예: WPA2‑PSK).을 요구합니다.

Enterprise엔터프라이즈 network네트워크: Requires enterprise엔터프라이즈 EAP networks;네트워크를 disallows필요로 하며, 이 보안 수준 미만의 Wi‑Fi networks네트워크는 below허용하지 this security level.않습니다.

192‑bit192비트 enterprise엔터프라이즈 network네트워크: Requires192비트 192‑bit엔터프라이즈 enterprise네트워크가 networks;필요하며, strictest가장 option.엄격한 옵션입니다.

 

3. Ultra wideband (초광대역(UWB) state상태

Controls초광대역 the설정 state상태와 of사용자가 the켜고 ultra wideband setting있는지 and whether the user can toggle it on or off.제어합니다.

User사용자 choice선택 (default)기본값): The사용자는 userUWB를 is켜거나 allowed to toggle UWB on or off.있습니다.

Disabled비활성화: UWBUWB가 is비활성화되었으며, disabled설정에서 and토글할 the user is not allowed to toggle it via settings없습니다 (Android 14+)14 이상).

 

Device장치 connectivity연결 management관리

4. Bluetooth블루투스 sharing공유

Controls블루투스 whether공유 Bluetooth사용 sharing여부 is allowed.설정

Allowed허용: Bluetooth블루투스 sharing공유가 is allowed허용되었습니다 (default완전 on관리 fully장치에서 managed기본적으로 devices,켜짐, Android 8+).

Disallowed허용되지 않음: Bluetooth블루투스 sharing공유가 is허용되지 disallowed않습니다 (default작업 on프로필에서 work기본 profiles,설정, Android 8+).

 

5. ConfigureWi-Fi 구성

Wi-Fi 구성 권한 제어. 선택한 옵션에 따라 사용자는 Wi-Fi 네트워크 구성에 대해 완전, 제한 또는 통제권을 갖지 않을 수 있습니다.

Wi-Fi 구성 허용 (기본값): 사용자는 Wi-Fi 구성을 허용합니다.

Wi‑Fi

Controls 구성 추가 방지: 새로운 Wi‑Fi configuring구성을 privileges.추가하는 Depending것이 on허용되지 the않습니다. selected사용자는 option,이미 the구성된 user네트워크 has간에 full,전환할 limited, or있습니다(Android no13 control이상, in완전 configuring관리 및 회사 소유 업무 프로필).

Wi‑Fi 구성 추가 방지: Wi‑Fi networks.

네트워크 구성을 허용하지 않습니다. 완전 관리 장치의 경우 사용자 구성 네트워크를 제거하고 AllowWi‑Fi configuring구성을 통해 구성된 네트워크만 유지합니다. 회사 소유 업무 프로필의 경우 기존 네트워크는 영향을 받지 않지만 사용자는 Wi‑Fi (default):네트워크를 The추가/제거/수정할 user is allowed to configure Wi‑Fi.없습니다.

Disallow add Wi‑Fi config:구성이 Adding비활성화되어 new부팅 Wi‑Fi configurations장치가 is연결할 disallowed. The없는 user경우, can switch between already configured networks (Android 13+; fully managed and company-owned work profiles).

Disallow configuring Wi‑Fi: Disallows configuring Wi‑Fi networks. For fully managed devices this removes user-configured networks and retains only networks configured via시스템은 WiFi네트워크 configurations긴급 탈출구. For표시하여 company-owned사용자가 work일시적으로 profiles,연결하고 existing정책을 networks새로 are고칠 not affected있도록 but users cannot add/remove/modify Wi‑Fi networks.

When configuring Wi‑Fi is disabled and the device cannot connect at boot time, the system can show the network escape hatch to let the user temporarily connect and refresh policy.합니다.

 

6. Wi‑Wi-Fi direct다이렉트 settings설정

Controls configuring and using Wi‑Wi-Fi direct다이렉트 settings.설정 Supported구성 on company-owned사용 devices방법 running제어. Android 13 and이상 above.버전의 회사 소유 장치에서 지원됩니다.

Allow허용 (default)기본값): The user is allowed to use사용자는 Wi‑Fi direct.다이렉트를 사용할 수 있습니다.

Disallow허용하지 않음: The user is not allowed to use사용자는 Wi‑Fi direct.다이렉트를 사용할 수 없습니다.

 

7. Tethering테더링 settings설정

Controls테더링 tethering설정을 settings.제어합니다. Based설정된 on값에 the따라 value사용자가 set,테더링의 the다양한 user방식을 is부분적으로 partially또는 or완전히 fully사용할 disallowed from없게 using different forms of tethering.됩니다.

Allow모든 all테더링 tethering허용 (default)기본값): Allows모든 configuration테더링 and방식의 use구성 of all사용을 forms of tethering.허용합니다.

Disallow Wi‑Wi-Fi tethering테더링 차단: Disallows사용자가 the user from using Wi‑Wi-Fi tethering테더링(기업 (company-owned소유 Android 13+).13 이상)을 사용하지 못하도록 합니다.

Disallow모든 all테더링 tethering차단: Disallows모든 all형태의 forms테더링(완전 of tethering (fully managed관리 + company-owned기업 work소유 profiles).작업 프로필)을 허용하지 않습니다.

 

8. Wi‑Fi SSID policy정책

Restrictions기기가 on연결할 which Wi‑있는 Wi-Fi SSIDsSSID the device can connect to제한 (this기기에 does구성되는 not네트워크에는 affect영향을 which미치지 networks can be configured on the device)않음). Supported on company-owned devices running Android 13 and이상을 above.실행하는 회사 소유 기기에서 지원됩니다.

SSID denylist차단 목록 (default)기본값): The기기는 device목록에 cannot있는 connectSSID가 to있는 any Wi‑Wi-Fi network네트워크에 whose연결할 SSID is없지만, listed,다른 but네트워크에는 can연결할 connect to other networks.있습니다.

SSID allowlist허용 목록: The장치는 device목록에 can있는 connectSSID로만 onlyWi-Fi to네트워크에 the연결할 SSIDs listed. The있습니다. SSID list목록은 must비어 not있을 be empty.없습니다.

Use AddSSID 추가를 사용하여 항목을 추가합니다. 선택한 정책 유형에 따라 목록은 허용되거나 거부된 SSID로 해석됩니다.

정책 편집기 UI에서 SSID 목록은 허용 목록의 경우 허용된 Wi-Fi SSID to표시되고, add거부 entries.목록의 Depending경우 on거부된 the selected policy type, the list is interpreted as allowed or denied SSIDs.

In the Policy Editor UI, theWi-Fi SSID list is labeled Allowed Wi‑Fi SSIDs for allowlists and Denied Wi‑Fi SSIDs for denylists.표시됩니다.

 

9. Wi‑Wi-Fi roaming로밍 settings설정

ConfigureSSID별 Wi‑Fi roaming로밍 mode모드를 per SSID. Use구성합니다. Add Wi‑Fi roaming로밍 setting설정 추가 to사용하여 create항목을 entries.생성합니다.

Each entry항목에는 includes:다음이 포함됩니다:

SSID: The로밍 SSID설정을 to적용할 which the roaming setting applies (required)SSID입니다(필수).

WiFiWi‑Fi roaming로밍 mode모드: Default기본값 / Disabled사용 중지 / Aggressive.공격적. Disabled사용 and중지 Aggressive require공격적은 Android 15+15 and이상을 are요구하며, supported회사 only소유 on장치의 fully완전 managed관리 devices장치 and work작업 profiles프로필에서만 on company-owned devices.지원됩니다.

 

Network네트워크 restrictions제한

10.블루투스 Bluetooth disabled비활성화

Whether블루투스가 bluetooth비활성화되었는지 is disabled. Prefer this setting over Bluetooth config disabled because Bluetooth config disabled can be bypassed by the user.여부

 

11.블루투스 Bluetooth연락처 contact공유 sharing disabled비활성화

블루투스 연락처 공유가 비활성화되었는지 여부

 

12.블루투스 Bluetooth설정 config disabled비활성화

블루투스 구성이 비활성화되었는지 여부

 

13.네트워크 Network재설정 reset disabled비활성화

네트워크 설정 재설정 기능이 비활성화되었는지 여부.

 

14.아웃바운드 Outgoing beam disabled비활성화

앱에서 NFC를 사용하여 데이터를 전송하는 기능이 비활성화되었습니다.

 

VPN

15.항상 켜짐 VPN 앱

특정 상시 VPN 패키지 이름을 지정하여 특정 관리 앱의 데이터가 항상 구성된 VPN을 통해 전송되도록 합니다.

참고: 이 기능은 Always On VPN app

Specify an Always On단위 VPN package기능을 name모두 to ensure that data from specified managed apps will always go through a configured VPN.

Note: This feature requires deploying a지원하는 VPN client클라이언트 that배포가 supports both Always On and per-app VPN features.필요합니다.

 

16. VPN lockdown차단

VPN 연결되지 않은 상태에서는 네트워크 연결을 허용하지 않습니다.

 

17. VPN config구성 disabled비활성화

VPN 구성이 비활성화되었는지 여부.

 

Proxy프록시 and network네트워크 services서비스

18. Preferential우대 network네트워크 service서비스

Controls작업 whether프로필에서 preferential우대 network네트워크 service서비스 is사용 enabled여부를 on제어합니다. the예를 work들어, profile.조직은 For기업용으로 example,전용 an네트워크 organization may have an agreement with a carrier that work data is sent via a carrier network service dedicated for enterprise use (for example, an enterprise slice on서비스(예: 5G networks).네트워크의 This엔터프라이즈 has슬라이스)를 no통해 effect업무 on데이터를 fully전송하는 managed통신사와의 devices.계약을 맺을 수 있습니다. 완전 관리형 장치에는 영향을 미치지 않습니다.

사용 중지됨: 작업 프로필에서는 선호 네트워크 서비스가 사용 중지되었습니다.

활성화됨: 작업 프로필에서는 선호 네트워크 서비스가 활성화되었습니다.

If엔터프라이즈 you네트워크 use슬라이싱을 enterprise사용하는 network slicing, also configure경우, 5G Network네트워크 Slicing슬라이싱 Configuration구성셀룰러 under정책 the패널에서 구성하고, 앱을 해당 Cellular우선 네트워크 policy설정으로 panel슬라이스에 and assign apps to a slice using their Preferential Network setting.할당하십시오.

 

The네트워크 network-independent독립적인 global글로벌 HTTP proxy.프록시입니다. Typically proxies should be configured per-network in일반적으로 WiFi configurations.설정에서 A네트워크별로 global프록시를 proxy구성해야 may합니다. be글로벌 useful프록시는 for일반적인 unusual내부 configurations필터링과 like같은 general특이한 internal설정에서 filtering.유용할 The global있습니다. proxy글로벌 is프록시는 only권장 a사항일 recommendation뿐이며 and일부 some앱은 apps이를 may무시할 ignore it.있습니다.

비활성화

직접 프록시

PAC 자동 구성

19.1. Host호스트

직접 프록시의 호스트

19.2. Port포트

직접 프록시의 포트

19.3. PAC URI

프록시 구성을 위해 사용되는 PAC 스크립트의 URI

19.4. Excluded제외된 hosts호스트

For직접 a프록시의 direct경우, proxy,프록시를 the우회하는 hosts호스트입니다. for호스트 which the proxy is bypassed. Host names may contain wildcards such as이름은 *.example.com. 와 같은 와일드카드를 포함할 수 있습니다.

Use직접 프록시의 경우, Add제외된 excluded호스트 host추가 to사용하여 add항목을 entries추가할 수 있습니다 (available직접 for프록시만 direct proxy only)해당).

 

와이파이 구성

Define시스템에서 장치에 적용할 Wi-Fi 네트워크 구성을 정의합니다. Wi-Fi 구성 추가를 사용하여 항목을 생성하고 삭제 작업을 통해 삭제할 수 있습니다.

20. Wi‑Fi network구성 configurations that the system will apply on devices. Use Add WiFi configuration to create an entry and remove it with the delete action.

20. WiFi configuration fields필드

Each configuration설정에는 includes:다음이 포함됩니다:

Configuration구성 name이름: Required.필수.

SSID: Required.필수입니다.

Auto자동 connect연결: Whether범위 the내에 network있을 should be네트워크를 connected자동으로 to연결할지 automatically when in range.여부입니다.

Fast빠른 Transition전환: Whether클라이언트가 the네트워크와 client빠른 should attempt to use Fast Transition (전환(IEEE 802.11r-2008) with시도할지 the network.여부입니다.

Hidden숨김 SSID: Whether the SSID will브로드캐스팅 be broadcast.여부입니다.

MAC randomization무작위화 mode모드: Hardware하드웨어 or또는 Automatic자동 (Android 13+)13 이상).

 

20.1. Security보안

Wi‑Wi-Fi security보안 options:옵션:

WEP‑PSK: WEPWEP(프리쉐어드 (Pre-Shared Key)키).

WPA‑PSK: WPA/WPA2/WPA3-Personal개인(프리쉐어드 (Pre-Shared Key)키).

WPA‑EAP: WPA/WPA2/WPA3-Enterprise엔터프라이즈 (Extensible확장 Authentication인증 Protocol)프로토콜).

WPA3 192-bit192비트 mode모드: WPA‑EAP network allowing only네트워크로, WPA3 192-bit192비트 mode.모드만 허용합니다.

20.2. Passphrase패스프레이즈 (Pre‑Shared프리셰어드 Key)키)

Shown when Security is보안이 WEP‑PSK or또는 WPA‑PSK. The passphrase표시됩니다. is패스프레이즈가 required.필요합니다.

20.3. EAP method방식 (Enterprise)엔터프라이즈)

Shown when Security is보안이 WPA‑EAP or또는 WPA3 192-bit192비트 mode모드. Select one표시됩니다. 다음 EAP outer외부 method:방법을 선택하세요.

EAP‑TLS

EAP‑TTLS

PEAP

EAP‑SIM

EAP‑AKA

20.4. Phase2단계 2 authentication인증

Shown외부 for메서드 tunneling터널링에 outer methods표시됨 (EAP‑TTLS and PEAP).

MSCHAPv2

PAP

20.5.사용자 EAP credentials자격 from users증명

When활성화되면 enabled,시스템은 the장치별로 system automatically applies사용자 EAP credentials자격 on증명을 devices자동으로 on a per-user basis. You can configure user credentials in the적용합니다. Users사용자 section.섹션에서 사용자 자격 증명을 구성할 수 있습니다.

20.6. Client클라이언트 certificate인증서

ForEAP‑TLS의 경우 EAP‑TLS클라이언트 인증서, you can assign a client certificate used for Wi‑Wi-Fi authentication.인증에 For사용할 more information있습니다. read자세한 the내용은 Certificate인증서 management관리 page.페이지를 참조하세요.

If인증서가 a이미 certificate할당된 is already assigned, you can use경우 Open인증서 certificate보기 to사용하여 view it or확인하거나 Change인증서 certificate변경 to선택하여 select다른 a인증서를 different선택할 one.수 있습니다.

Alternatively, you can specify또는 Client클라이언트 certificate인증서 key pair페어 alias별칭, which references a client certificate stored in the지정하여 Android keychain키체인에 and저장되고 allowed for Wi‑Wi-Fi authentication.인증에 사용되는 클라이언트 인증서를 참조할 수 있습니다.

If both가지, 즉 Client클라이언트 certificate인증서 and Client클라이언트 certificate인증서 key pair페어 alias별칭 are모두 set,설정된 the경우, key pair페어 alias별칭은 is ignored.무시됩니다.

20.7. Identity신원 확인

Identity사용자 of신원. user. For tunneling outer protocols (PEAP, EAP‑TTLS),TTLS와 this같은 is외부 used프로토콜 to터널링의 authenticate경우, inside터널 the내에서 tunnel,인증하는 and데 사용되며 Anonymous익명 identity신원 is터널 used for the외부의 EAP identity신원을 outside위해 the사용됩니다. tunnel.터널링하지 For않는 non-tunneling외부 outer프로토콜의 protocols, this is used for the경우, EAP identity.신원을 위해 사용됩니다.

20.8. Anonymous익명 identity신원

For터널링 tunneling프로토콜에서만, protocols외부 only,프로토콜에 this제시되는 indicates사용자 theID를 identity of the user presented to the outer protocol.나타냅니다.

20.9. Password비밀번호

사용자 비밀번호

20.10. Server서버 CA certificates인증서

List호스트 of인증서 체인을 확인하는 데 사용되는 CA certificates인증서 to목록입니다. be최소 used하나 for verifying the host’s certificate chain. At least one이상의 CA certificate인증서가 must일치해야 match.합니다. For자세한 more information read the내용은 Certificate인증서 management관리 page.페이지를 참조하십시오.

Use Add Server서버 CA certificate인증서 추가 to add사용하여 entries항목을 and추가하고 remove삭제 them작업을 with통해 the제거할 delete action.있습니다.

20.11. Domain도메인 suffix접미사 matches일치

A서버 list도메인 of이름에 constraints대한 for제약 the조건 server목록입니다. domain name.항목은 The인증 entries서버 are인증서의 used대체 as주체 suffix match requirements against the이름 DNS name(s)이름(들)에 of대한 the접미사 alternative일치 subject요구 name사항으로 of an authentication server certificate.사용됩니다.