Netzwerk
In thisdiesem sectionAbschnitt youkönnen canSie configurenetzwerkbezogene networking-relatedRichtlinien policies.konfigurieren.
Wi‑FiFi-Konfigurationen configurationskönnen canvom beSystem provisionedbereitgestellt andund managedverwaltet bywerden the system viaüber WiFi configurationsWi‑Fi-Konfigurationen. DependingAbhängig onvom theWert, valueder set onin Configure Wi‑Fi konfigurieren, userseingestellt mayist, havehaben limitedBenutzer ormöglicherweise noeingeschränkte controloder overkeine adding/modifyingKontrolle networks.über das Hinzufügen/Ändern von Netzwerken.
DeviceGerätezustand radio stateFunk
1. Wi‑Fi stateWi-Fi-Status
ControlsSteuert currentden stateaktuellen ofWi-Fi-Status Wi‑Fiund andob ifder theBenutzer userseinen canStatus changeändern its state.kann.
User choiceBenutzerwahl (default)Standard): UserDer isBenutzer alloweddarf toWi-Fi enable/disable Wi‑Fi.aktivieren/deaktivieren.
EnabledAktiviert: Wi‑Wi-Fi isist onaktiviert andund theder userBenutzer isdarf notes allowednicht to turn it offdeaktivieren (Android 13+).
DisabledDeaktiviert: Wi‑Wi-Fi isist offausgeschaltet andund theder userBenutzer isdarf notes allowednicht to turn it onaktivieren (Android 13+).
2. Minimum Wi‑Fi security levelMindest-Wi-Fi-Sicherheitsstufe
TheDie minimumminimal requirederforderliche securitySicherheitsstufe levelvon ofWi-Fi-Netzwerken, Wi‑Fimit networksdenen thatsich thedas deviceGerät canverbinden connectkann. to.Unterstützt Supported onab Android 1313, andfür above,vollständig forverwaltete fullyGeräte managedund devicesArbeitskonten andauf workunternehmenseigenen profiles on company-owned devices.Geräten.
OpenOffenes networkNetzwerk (default)Standard): TheDas deviceGerät cankann connectsich tomit allallen typesArten ofvon Wi‑FiFi-Netzwerken networks.verbinden.
PersonalPersönliches networkNetzwerk: DisallowsVerhindert opendie Nutzung offener Wi‑FiFi-Netzwerke; networks;erfordert requiresmindestens ateine leastpersönliche personal securitySicherheit (for examplez.B. WPA2‑PSK).
Enterprise networkUnternehmensnetzwerk: RequiresErfordert enterpriseUnternehmens-EAP-Netzwerke; EAP networks; disallowsschließt Wi‑FiFi-Netzwerke networksunterhalb belowdieses thisSicherheitsniveaus security level.aus.
192‑bitUnternehmensnetzwerk enterprisemit network192 Bit: RequiresErfordert 192‑bitBit-Unternehmensnetzwerke; enterprisestrengste networks; strictest option.Option.
3. Ultra widebandUltraweitband (UWB) state-Status
ControlsSteuert theden stateStatus ofder theUltraweitband-Einstellung ultraund widebandob settingder andBenutzer whethersie theaktivieren useroder candeaktivieren toggle it on or off.kann.
User choiceBenutzerwahl (default)Standard): TheDer userBenutzer is allowed to toggledarf UWB onaktivieren oroder off.deaktivieren.
DisabledDeaktiviert: UWB isist disableddeaktiviert andund theder userBenutzer isdarf notes allowedüber todie toggleEinstellungen itnicht viaaktivieren settingsoder deaktivieren (Android 14+).
Device connectivity managementGeräte-Konnektivitätsmanagement
4. Bluetooth sharingBluetooth-Freigabe
ControlsOb whetherBluetooth-Freigabe Bluetootherlaubt sharingist, iswird allowed.hier gesteuert.
AllowedErlaubt: BluetoothBluetooth-Freigabe sharingist is allowederlaubt (defaultStandard onbei fullyvollständig managedverwalteten devices,Geräten, Android 8+).
DisallowedNicht erlaubt: BluetoothBluetooth-Freigabe sharingist isnicht disallowederlaubt (defaultStandard onbei work profiles,Arbeitsprofilen, Android 8+).
5. Configure Wi‑Fi
Controls Wi‑Fi configuringkonfigurieren
Steuert privileges.Wi-Fi-Konfigurationsberechtigungen. DependingAbhängig onvon theder selectedgewählten option,Option thehat userder hasBenutzer full,volle, limited,eingeschränkte oroder nokeine controlKontrolle inüber configuringdie Wi‑FiKonfiguration networks.von Wi-Fi-Netzwerken.
AllowWi-Fi-Konfiguration configuring Wi‑Fizulassen (default)Standard): TheDer userBenutzer isdarf allowedWi-Fi-Netzwerke to configure Wi‑Fi.konfigurieren.
DisallowHinzufügen addvon Wi‑FiFi-Konfigurationen configverbieten: AddingDas newHinzufügen neuer Wi‑FiFi-Konfigurationen configurationsist isnicht disallowed.erlaubt. TheDer userBenutzer cankann switchzwischen betweenbereits alreadykonfigurierten configuredNetzwerken networkswechseln (Android 13+; fullyvollständig managedverwaltete andund company-ownedunternehmenseigene work profiles)Arbeits-Profile).
DisallowDas configuringKonfigurieren Wi‑Fi: Disallows configuringvon Wi‑Fi networks.verbieten: ForVerhindert fullydas managedKonfigurieren devicesvon thisWi‑Fi-Netzwerken. removesBei user-configuredvollständig networksverwalteten andGeräten retainswerden onlybenutzerdefinierte networksNetzwerke configuredentfernt viaund nur über WiFiWiFi-Konfigurationen configurations.konfigurierte ForNetzwerke company-ownedbeibehalten. workBei profiles,unternehmenseigenen existingArbeits-Profilen networkswerden arebestehende notNetzwerke affectednicht butbeeinflusst, usersaber cannotBenutzer add/remove/modifykönnen keine Wi‑Fi-Netzwerke hinzufügen/entfernen/ändern.
Wenn die Konfiguration von Wi‑Fi networks.
Whendeaktiviert configuringist Wi‑Fiund isdas disabledGerät andbeim theStarten devicekeine cannotVerbindung connectherstellen atkann, bootkann time,das theSystem system can show thedie network escape hatchNotfallverbindung toanzeigen, letdamit theder userBenutzer temporarilysich connectvorübergehend andverbinden refreshund policy.die Richtlinie aktualisieren kann.
6. Wi‑Wi-Fi direct settingsDirect-Einstellungen
ControlsSteuerung configuringzum andKonfigurieren usingund Wi‑Verwenden von Wi-Fi directDirect-Einstellungen. settings.Unterstützt Supportedauf onunternehmenseigenen company-ownedGeräten devices runningmit Android 13 andoder above.höher.
AllowErlauben (default)Standard): TheDer userBenutzer is allowed to usedarf Wi‑Fi direct.Direct verwenden.
DisallowVerweigern (Standard): TheDer userBenutzer is not allowed to usedarf Wi‑Fi direct.Direct nicht verwenden.
7. Tethering settingsTethering-Einstellungen
ControlsSteuert tetheringdie settings.Tethering-Einstellungen. BasedJe onnach theEinstellung valuekönnen set,verschiedene theTethering-Formen userteilweise isoder partiallyvollständig ordeaktiviert fully disallowed from using different forms of tethering.werden.
AllowAlle allTethering-Verbindungen tetheringzulassen (default)Standard): AllowsErmöglicht configurationdie andKonfiguration useund ofNutzung allaller forms of tethering.Tethering-Formen.
DisallowWi-Fi-Tethering Wi‑Fi tetheringdeaktivieren: DisallowsVerhindert, thedass userder fromBenutzer usingWi-Fi-Tethering Wi‑Fi tetheringverwendet (company-owned Android 13+) im Unternehmenseigentum).
DisallowAlle allTethering-Verbindungen tetheringverbieten: DisallowsVerhindert allalle forms of tetheringTethering-Verbindungen (fullyvollständig managedverwaltet + company-ownedfirmeneigene work profiles)Arbeitsprofile).
8. Wi‑Wi-Fi SSID policySSID-Richtlinie
RestrictionsEinschränkungen, onzu whichwelchen Wi‑Wi-Fi SSIDs thesich devicedas canGerät connectverbinden tokann (thisdiese doesbetrifft notnicht, affectwelche whichNetzwerke networksauf candem beGerät configuredkonfiguriert onwerden the device)können). SupportedUnterstützt onauf company-ownedfirmeneigenen devicesGeräten runningmit Android 13 andund above.höher.
SSID denylistSSID-Sperrliste (default)Standard): TheDas deviceGerät cannotkann connectnicht to anymit Wi‑Fi networkNetzwerken whoseverbunden werden, deren SSID isin listed,dieser butListe canaufgeführt connectist, tokann otheraber networks.mit anderen Netzwerken verbunden werden.
SSID allowlistSSID-Zulassungsliste: TheDas deviceGerät cankann connectnur onlymit toden thein der Liste aufgeführten SSIDs listed.eine TheVerbindung herstellen. Die SSID-Liste darf nicht leer sein.
Verwenden Sie SSID listhinzufügen, mustum notEinträge behinzuzufügen. empty.Je nach ausgewähltem Richtlinientyp wird die Liste als zulässige oder verweigerte SSIDs interpretiert.
Use Add SSID to add entries. Depending on the selected policy type, the list is interpreted as allowed or denied SSIDs.
In theIm Policy Editor UI,UI theist SSIDdie listSSID-Liste is labeledals AllowedZulässige Wi‑Wi-Fi SSIDs forfür allowlistsAllowlists andund DeniedVerweigerte Wi‑Wi-Fi SSIDs forfür denylists.Denylists gekennzeichnet.
9. Wi‑Wi-Fi roaming settingsRoaming-Einstellungen
ConfigureKonfigurieren Sie den Wi‑Fi roamingRoaming-Modus mode perpro SSID. UseVerwenden Sie Add Wi‑Wi-Fi roamingRoaming-Einstellung settinghinzufügen, toum createEinträge entries.zu erstellen.
EachJeder entryEintrag includes:enthält:
SSID: TheDie SSIDSSID, toauf whichdie thedie roamingRoaming-Einstellung settingangewendet applieswird (required)erforderlich).
WiFi roaming modeWi‑Fi-Roaming-Modus: DefaultStandard / DisabledDeaktiviert / Aggressive.Aggressiv. DisabledDeaktiviert andund AggressiveAggressiv requireerfordern Android 15+ andund arewerden supportednur onlyauf onvollständig fullyverwalteten managedGeräten devicesund andArbeitsprofilen workauf profilesfirmeneigenen onGeräten company-owned devices.unterstützt.
Network restrictionsNetzwerkbeschränkungen
10. Bluetooth disableddeaktiviert
Whether bluetooth is disabled. Prefer this setting overOb Bluetooth configdeaktiviert disabled because Bluetooth config disabled can be bypassed by the user.ist.
11.Bluetooth-Kontaktiereinbindung Bluetooth contact sharing disableddeaktiviert
Ob das Teilen von Kontakten per Bluetooth deaktiviert ist.
12.Bluetooth-Konfiguration Bluetooth config disableddeaktiviert
Ob die Bluetooth-Konfiguration deaktiviert ist.
13. NetworkNetzwerk resetzurücksetzen disableddeaktiviert
Ob das Zurücksetzen der Netzwerkeinstellungen deaktiviert ist.
14. OutgoingAusgehendes beamBeam disableddeaktiviert
Ob die Verwendung von NFC zum Übertragen von Daten aus Apps deaktiviert ist.
VPN
15. AlwaysImmer Onaktiv VPN appVPN-App
SpecifyGeben anSie einen Paketnamen für Always On VPN packagean, nameum tosicherzustellen, ensuredass thatDaten datavon fromangegebenen specifiedverwalteten managedApps appsimmer willüber alwaysein go through a configured VPN.
Note: This feature requires deploying akonfiguriertes VPN clientlaufen.
Hinweis: thatDiese supportsFunktion botherfordert die Bereitstellung eines VPN-Clients, der sowohl Always OnOn- andals per-appauch VPNPer-App-VPN-Funktionen features.unterstützt.
16. VPN lockdownVPN-Lockdown
Verhindert Netzwerkverbindungen, wenn kein VPN verbunden ist.
17. VPNVPN-Konfiguration config disableddeaktiviert
Ob die Konfiguration von VPN deaktiviert ist.
ProxyProxy- andund network servicesNetzwerkdienste
18.Bevorzugter PreferentialNetzwerkdienst network service18
ControlsBestimmt, whetherob preferentialder networkbevorzugte serviceNetzwerkdienst isauf enableddem onArbeitsprofil theaktiviert workist. profile.Beispielsweise Forkann example,ein anUnternehmen organizationeine mayVereinbarung havemit aneinem agreementMobilfunkanbieter withhaben, adass carrierArbeitsdaten thatüber workeinen dataMobilfunknetzdienst isgesendet sentwerden, viader afür carrierden networkUnternehmenseinsatz servicereserviert dedicated for enterprise useist (forz. example,B. aneinen enterpriseUnternehmensslice slicein on 5G networks)5G-Netzwerken). ThisDies hashat nokeine effectAuswirkung onauf fullyvollständig managedverwaltete devices.Geräte.
Deaktiviert: Bevorzugter Netzwerkdienst ist im Arbeitsprofil deaktiviert.
Aktiviert: Bevorzugter Netzwerkdienst ist im Arbeitsprofil aktiviert.
IfWenn youSie useUnternehmens-Netzwerkslicing enterpriseverwenden, networkkonfigurieren slicing,Sie also configureaußerdem 5G Network Slicing Configuration5G-Netzwerkslicing-Konfiguration underunter thedem CellularMobilfunk-Richtlinienbereich und weisen Sie Apps mithilfe ihrer Bevorzugte Netzwerkeinstellung policyeinem panelSlice and assign apps to a slice using their Preferential Network setting.zu.
19. RecommendedEmpfohlene globalglobale proxyProxy
TheDer network-independentnetzunabhängige globalglobale HTTPHTTP-Proxy. proxy.Proxies Typically proxies should be configured per-networksollten in WiFider configurations.Regel Apro globalNetzwerk proxyin mayWLAN-Konfigurationen bekonfiguriert usefulwerden. forEin unusualglobaler configurationsProxy likekann generalfür internalungewöhnliche filtering.Konfigurationen Thewie globalallgemeine proxyinterne isFilterung onlynützlich asein. recommendationDer andglobale someProxy appsist maylediglich ignoreeine it.Empfehlung, und einige Apps können ihn ignorieren.
Deaktiviert
Direkter Proxy
Proxy-Auto-Konfigurationsdatei (PAC)
19.1. Host
Der Host des direkten Proxys.
19.2. Port
Der Port des direkten Proxys.
19.3. PAC URI
Die URI des PAC-Skripts, das zur Proxy-Konfiguration verwendet wird.
19.4. ExcludedAusgeschlossene hostsHosts
ForFür aeinen directdirekten proxy,Proxy thedie hostsHosts, forfür whichdie theder proxyProxy isumgangen bypassed.wird. HostHostnamen namesdürfen mayWildcards containenthalten, wildcardswie suchz. asB. *.example.com.
UseVerwenden Sie AddHost excludedausschließen, hostum toEinträge add entrieshinzuzufügen (availablenur forfür directDirect proxyProxy only)verfügbar).
WLAN-Konfigurationen
DefineDefinieren Sie Wi-Fi-Netzwerkkonfigurationen, die das System auf Geräten anwendet. Verwenden Sie Wi-Fi-Konfiguration hinzufügen, um einen Eintrag zu erstellen, und entfernen Sie ihn mit der Löschaktion.
20. Wi‑Fi network configurations that the system will apply on devices. Use Add WiFi configuration to create an entry and remove it with the delete action.20. WiFi configuration fieldsKonfigurationsfelder
EachJede configurationKonfiguration includes:beinhaltet:
Configuration nameKonfigurationsname: Required.Erforderlich.
SSID: Required.Erforderlich.
AutoAutomatische connectVerbindung: WhetherOb thesich networkdas shouldNetzwerk beautomatisch connectedverbinden tosoll, automaticallywenn whenes in range.Reichweite ist.
FastSchneller TransitionÜbergang: WhetherOb theder clientClient shouldversuchen attemptsoll, toden use Fast TransitionSchnellübergang (IEEE 802.11r-2008) withmit thedem network.Netzwerk zu verwenden.
MAC randomization modeMAC-Randomisierungsmodus: Hardware oroder AutomaticAutomatisch (Android 13+).
20.1. SecuritySicherheit
Wi‑Fi security options:Wi-Fi-Sicherheitsoptionen:
WPA‑PSK: WPA/WPA2/WPA3-PersonalPersönlich (Pre-Sharedvorgegebener Key)Schlüssel).
WPA‑EAP: WPA/WPA2/WPA3-EnterpriseUnternehmensmodus (Extensibleerweiterbares Authentication Protocol)Authentifizierungsprotokoll).
WPA3 192-bit modeBit-Modus: WPA‑EAPEAP-Netzwerk, networkdas allowing onlynur WPA3 192-bitBit-Modus mode.zulässt.
20.2. Passphrase (Pre‑Sharedvorgegebener Key)Schlüssel)
ShownErscheint, whenwenn Securitydie isSicherheit WEP‑PSK oroder WPA‑PSK. Theverwendet passphrasewird. isDie required.Passphrase ist erforderlich.
20.3. EAP methodEAP-Methode (Enterprise)
ShownWird whenangezeigt, Securitywenn isSicherheit WPA‑EAP oroder WPA3 192-bitBit-Modus mode.verwendet Selectwird. oneWählen EAPSie outereine method:EAP-Äußermethode:
EAP‑TLS
EAP‑TTLS
PEAP
EAP‑SIM
EAP‑AKA
20.4. Phase 2 authenticationAuthentifizierung
ShownFür fordas tunnelingTunneling outerexterner methodsMethoden (EAP‑TTLS andund PEAP).
MSCHAPv2
PAP
20.5. EAPEAP-Anmeldeinformationen credentialsvon from usersNutzern
WhenWenn enabled,aktiviert, thewendet systemdas automaticallySystem appliesautomatisch EAPEAP-Anmeldeinformationen credentialsauf onGerätebasis devicespro onBenutzer aan. per-userSie basis.können Youdie canBenutzeranmeldeinformationen configure user credentials in theim UsersBenutzer-Bereich section.konfigurieren.
20.6. Client certificateClient-Zertifikat
ForFür EAP‑TLS, youkönnen canSie assignein aClient-Zertifikat clientzuweisen, certificatedas usedfür fordie Wi‑FiFi-Authentifizierung authentication.verwendet Forwird. moreWeitere informationInformationen readfinden theSie auf der Certificate managementZertifikatsverwaltung page.-Seite.
IfWenn aein certificateZertifikat isbereits alreadyzugewiesen assigned,wurde, youkönnen can useSie OpenZertifikat certificateöffnen toanzeigen view it oroder ChangeZertifikat certificate to select a different one.
Alternatively, you can specify Client certificate key pair aliasändern, whichum referencesein aanderes client certificate stored in the Android keychain and allowed for Wi‑Fi authentication.auszuwählen.
IfAlternativ bothkönnen Sie Client certificateClient-Zertifikats-Schlüsselpaar-Alias andangeben, der auf ein Client-Zertifikat verweist, das im Android-Schlüsselbund gespeichert ist und für Wi-Fi-Authentifizierung zulässig ist.
Wenn sowohl Client certificate key pair aliasClient-Zertifikat areals set,auch theClient-Zertifikats-Schlüsselpaar-Alias keyfestgelegt pairsind, aliaswird isder ignored.Schlüsselpaar-Alias ignoriert.
20.7. IdentityIdentität
IdentityIdentität ofdes user.Benutzers. ForFür tunnelingTunneling outervon protocolsäußeren Protokollen (PEAP, EAP‑TTLS), thiswird isdiese usedzur toAuthentifizierung authenticateinnerhalb insidedes theTunnels tunnel,verwendet, andund AnonymousAnonyme identityIdentität iswird usedfür fordie theEAP-Identität EAPaußerhalb identitydes outsideTunnels theverwendet. tunnel.Für Fornicht-tunnelnde non-tunnelingäußere outerProtokolle protocols,wird thisdiese isfür useddie forEAP-Identität the EAP identity.verwendet.
20.8. AnonymousAnonyme identityIdentität
ForNur tunnelingfür protocolsTunneling-Protokolle only,gibt thisdiese indicatesEinstellung thedie identityIdentität ofdes theBenutzers useran, presentedder todem theäußeren outerProtokoll protocol.präsentiert wird.
20.9. PasswordPasswort
Passwort des Benutzers.
20.10. Server CA certificatesServer-Zertifikate
ListListe ofder CAZertifizierungsstellen certificates(CA)-Zertifikate, todie bezur usedÜberprüfung forder verifyingZertifikatskette thedes host’sHosts certificateverwendet chain.werden. AtMindestens leastein oneCA-Zertifikat CAmuss certificateübereinstimmen. mustWeitere match.Informationen Forfinden moreSie informationauf read theder Certificate managementZertifikatsmanagement page.-Seite.
UseVerwenden Sie Add Server CACA-Zertifikat, certificateum toEinträge addhinzuzufügen entriesund anddiese removemit themder withLöschfunktion thezu delete action.entfernen.
20.11. DomainDomänenpräfix suffixstimmt matchesüberein
AEine listListe ofvon constraintsEinschränkungen forfür theden serverServer-Domänennamen. domainDie name.Einträge Thewerden entriesals areSuffix-Abgleichanforderungen usedgegen asden/die suffixDNS-Namen matchdes requirementsalternativen againstSubjektnamens theeines DNSAuthentifizierungsserver-Zertifikats name(s) of the alternative subject name of an authentication server certificate.verwendet.