Skip to main content

Rede

InNesta thisseção, sectionvocê youpode canconfigurar configurepolíticas networking-relatedrelacionadas policies.à rede.

Configurações de Wi‑Fi configurationspodem canser beprovisionadas provisionede andgerenciadas managedpelo by the systemsistema via WiFiConfigurações configurationsde Wi‑Fi. DependingDependendo ondo thevalor valuedefinido set onem ConfigureConfigurar Wi‑Fi, usersos mayusuários havepodem limitedter orcontrole nolimitado controlou overnenhum adding/modifyingsobre networks.a adição/modificação de redes.

 

DeviceEstado radioda staterede do dispositivo

1. Estado do Wi‑Fi state

ControlsControla currento stateestado ofatual do Wi‑Fi ande ifse theo userusuário canpode change its state.alterá-lo.

UserEscolha choicedo usuário (default)padrão): UserO isusuário allowedpode tohabilitar/desabilitar enable/disableo Wi‑Fi.

EnabledAtivado: Wi‑Fi isestá onligado ande theo userusuário isnão notpode allowed to turn it offdesativá-lo (Android 13+).

DisabledDesativado: Wi‑Fi isestá offdesligado ande theo userusuário isnão notpode allowed to turn it onligá-lo (Android 13+).

 

2. MinimumNível mínimo de segurança Wi‑Fi security level

TheO minimumnível requiredmínimo securityde levelsegurança ofde Wi‑redes Wi-Fi networksque thato thedispositivo devicepode canse connectconectar. to.Suportado Supported onno Android 13 ande above,versões forsuperiores, fullypara manageddispositivos devicestotalmente andgerenciados worke profilesperfis onde company-ownedtrabalho devices.em dispositivos de propriedade da empresa.

OpenRede networkaberta (default)padrão): TheO devicedispositivo canpode connectse toconectar alla typestodos ofos tipos de redes Wi‑Fi.

Rede pessoal: Desabilita redes Wi‑Fi networks.

Personalabertas; network:requer Disallowspelo openmenos Wi‑Fisegurança networks; requires at least personal securitypessoal (forpor exampleexemplo, WPA2‑PSK).

EnterpriseRede networkcorporativa: RequiresExige enterpriseredes EAP networks;corporativas; disallowsimpede redes Wi‑Fi networkscom belowníveis thisde securitysegurança level.inferiores.

192‑bitRede enterprisecorporativa networkde 192 bits: RequiresExige 192‑bitredes enterprisecorporativas networks;de strictest192 option.bits; opção mais restritiva.

 

3. Estado de Ultra widebandBanda Larga (UWB) state

ControlsControla theo stateestado ofda theconfiguração de ultra widebandbanda settinglarga ande whetherse theo userusuário canpode toggleativá-la itou on or off.desativá-la.

UserEscolha choicedo usuário (default)padrão): TheO userusuário ispode allowedativar toou toggledesativar a UWB.

Desativado: A UWB onestá ordesativada off.

Disabled:e UWBo isusuário disablednão andpode thealterná-la usernas is not allowed to toggle it via settingsconfigurações (Android 14+).

 

DeviceGerenciamento connectivityde managementconectividade de dispositivos

4. Compartilhamento via Bluetooth sharing

ControlsControla whetherse o compartilhamento via Bluetooth sharingé is allowed.permitido.

AllowedPermitido: compartilhamento via Bluetooth sharingé is allowedpermitido (defaultpadrão onem fullydispositivos managedtotalmente devices,gerenciados, Android 8+).

DisallowedNão Permitido: compartilhamento via Bluetooth sharingé is disallowedbloqueado (defaultpadrão onem workperfis profiles,de trabalho, Android 8+).

 

5. Configure Wi‑Wi-Fi

ControlsControles de Wi‑FiFi: configuringconfigurações privileges.de Dependingprivilégios. onDependendo theda selectedopção option,selecionada, theo userusuário hastem full,controle limited,total, orlimitado noou controlnenhum inao configuringconfigurar Wi‑Fi networks.

Allow configuring Wi‑Fi (default): The user is allowed to configureredes Wi‑Fi.

DisallowPermitir addconfiguração de Wi‑Fi config(padrão): AddingO newusuário pode configurar Wi‑Fi.

Impedir adição de configuração Wi‑Fi: A adição de novas configurações de Wi‑Fi configurationsé isbloqueada. disallowed.O Theusuário userpode canalternar switchentre betweenredes already configured networksconfiguradas (Android 13+; fullyperfis managedde andtrabalho company-ownedgerenciados worke profiles)de propriedade da empresa).

DisallowImpedir configuringconfiguração de Wi‑Fi: DisallowsImpede configuringa configuração de redes Wi‑Fi. Em dispositivos totalmente gerenciados, isso remove as redes configuradas pelo usuário e mantém apenas as redes configuradas via configurações de Wi‑Fi. Para perfis de trabalho de propriedade da empresa, as redes existentes não são afetadas, mas os usuários não podem adicionar/remover/modificar redes Wi‑Fi.

Quando a configuração de Wi‑Fi networks.estiver Fordesativada fullye managedo devicesdispositivo thisnão removesconseguir user-configuredconectar networksdurante anda retainsinicialização, onlyo networkssistema configuredpode viaexibir a WiFiválvula configurations. For company-owned work profiles, existing networks are not affected but users cannot add/remove/modify Wi‑Fi networks.

When configuring Wi‑Fi is disabled and the device cannot connect at boot time, the system can show the networkde escape hatchda rede topara letpermitir theque usero temporarilyusuário connectse andconecte refreshtemporariamente policy.e atualize a política.

 

6.Configurações de Wi-Fi Direct

Controles para configurar e usar as configurações de Wi‑Fi directDirect. settings

ControlsSuportado configuringem anddispositivos usingde Wi‑Fipropriedade directda settings.empresa Supported on company-owned devices runningcom Android 13 andou above.superior.

AllowPermitir (default)padrão): TheO userusuário ispode allowed to useusar Wi‑Fi direct.Direct.

DisallowNão permitir: TheO userusuário isnão notpode allowed to useusar Wi‑Fi direct.Direct.

 

7.Configurações Tetheringde settingsroteamento de internet

ControlsControla tetheringas settings.configurações Basedde onroteamento thede valueinternet. set,Com thebase userno isvalor partiallydefinido, oro fullyusuário disallowedpode fromser usingimpedido differentparcialmente formsou oftotalmente tethering.de usar diferentes formas de roteamento.

AllowPermitir alltodo tetheringo roteamento (default)padrão): AllowsPermite configurationa andconfiguração usee ofo alluso formsde oftodas tethering.as formas de roteamento.

DisallowDesabilitar Wi‑roteamento via Wi-Fi tethering: DisallowsImpede theque usero fromusuário usingutilize Wi‑o roteamento via Wi-Fi tethering (company-owned Android 13+) de propriedade da empresa).

DisallowImpedir alltodos tetheringos acessos diretos à internet: DisallowsImpede alltodas formsas offormas tetheringde acesso direto à internet (fullyperfis managedde +trabalho company-ownedgerenciados worke profiles)dispositivos da empresa).

 

8. Wi‑FiPolítica de SSID policyWi‑Fi

RestrictionsRestrições onpara whichquais SSIDs Wi‑Fi SSIDso thedispositivo devicepode canse connect toconectar (thisisso doesnão notafeta affectquais whichredes networkspodem canser beconfiguradas configuredno on the device)dispositivo). SupportedCompatível oncom company-owneddispositivos devicesda runningempresa executando Android 13 andou above.superior.

Lista de bloqueio de SSID denylist (default)padrão): TheO devicedispositivo cannotnão connectpode tose anyconectar a nenhuma rede Wi‑Fi network whosecujo SSID isesteja listed,listado, butmas canpode connectse toconectar othera networks.outras redes.

Lista de permissão de SSID allowlist: TheO devicedispositivo canpode connectse onlyconectar toapenas theaos SSIDs listed.listados. TheA lista de SSID listnão mustpode notestar be empty.vazia.

Use AddAdicionar SSID topara addadicionar entries.entradas. DependingDependendo ondo thetipo selectedde policypolítica type,selecionado, thea listlista isé interpretedinterpretada ascomo allowedSSIDs orpermitidos deniedou SSIDs.negados.

InNo theeditor Policyde Editorpolíticas, UI,a thelista de SSID listé isrotulada labeledcomo AllowedSSIDs Wi‑Fi SSIDspermitidos forpara allowlistslistas andde permissão e DeniedSSIDs Wi‑Fi SSIDsnegados forpara denylists.listas de bloqueio.

 

9. Wi‑FiConfigurações de roaming settingsWi‑Fi

Configure o modo de roaming Wi‑Fi roaming mode perpor SSID. Use AddAdicionar configuração de roaming Wi‑Fi roaming setting topara createcriar entries.entradas.

EachCada entryentrada includes:inclui:

SSID: TheO SSID toao whichqual thea configuração de roaming settingse appliesaplica (required)obrigatório).

WiFiModo de roaming modeWi‑Fi: DefaultPadrão / DisabledDesativado / Aggressive.Agressivo. DisabledDesativado ande AggressiveAgressivo requirerequerem Android 15+ ande aresão supportedsuportados onlyapenas onem fullydispositivos managedtotalmente devicesgerenciados ande workperfis profilesde ontrabalho company-ownedem devices.dispositivos pertencentes à empresa.

 

NetworkRestrições restrictionsde rede

10. Bluetooth disableddesativado

WhetherSe o bluetooth isestiver disabled. Prefer this setting over Bluetooth config disabled because Bluetooth config disabled can be bypassed by the user.desativado.

 

11.Compartilhamento de contatos via Bluetooth contact sharing disableddesativado

Se o compartilhamento de contatos via bluetooth estiver desabilitado.

 

12.Configuração de Bluetooth config disableddesativada

Se a configuração do bluetooth estiver desativada.

 

13.Rede Networkde reset disableddesativada

Se a redefinição das configurações de rede estiver desativada.

 

14.Feixe Outgoingde beamsaída disableddesativado

Se o uso de NFC para enviar dados de aplicativos está desativado.

 

VPN

15.Aplicativo VPN Sempre Conectado

Especifique um nome de pacote VPN Sempre Ativa para garantir que os dados de aplicativos gerenciados especificados sempre passem por um VPN configurado.

Observação: Este recurso requer a implantação de um cliente VPN que suporte recursos Always On VPN app

Specify an Always One VPN packagepor name to ensure that data from specified managed apps will always go through a configured VPN.

Note: This feature requires deploying a VPN client that supports both Always On and per-app VPN features.aplicativo.

 

16. Bloqueio VPN lockdown

Impede o acesso à rede quando a VPN não estiver conectada.

 

17. VPN config disableddesabilitado

Se a configuração de VPN estiver desativada.

 

ProxyServiços andde networkproxy servicese rede

18. PreferentialServiço networkde servicerede preferencial

ControlsControla whetherse preferentialo networkserviço servicede isrede enabledpreferencial onestá the work profile. For example, an organization may have an agreement with a carrier that work data is sent via a carrier network service dedicated for enterprise use (for example, an enterprise slice on 5G networks). This hashabilitado no effectperfil onde fullytrabalho. managedPor devices.exemplo, uma organização pode ter um acordo com uma operadora para que os dados de trabalho sejam enviados por meio de um serviço de rede dedicado para uso empresarial (por exemplo, uma fatia empresarial em redes 5G). Isso não tem efeito em dispositivos totalmente gerenciados.

Desabilitado: O serviço de rede preferencial está desativado no perfil de trabalho.

Ativado: O serviço de rede preferencial está ativado no perfil de trabalho.

IfSe youvocê useusa enterprisefatiamento networkde slicing,rede alsoempresarial, configure também Configuração de Fatiamento de Rede 5G Network Slicing Configuration underno thepainel de política CellularCelular policye panelatribua and assign apps toaplicativos a sliceuma usingfatia theirusando sua PreferentialConfiguração Networkde Rede Preferencial setting..

 

TheO network-independentproxy HTTP global HTTPindependente proxy.de Typicallyrede. Normalmente, os proxies shoulddevem beser configuredconfigurados per-networkpor inrede WiFinas configurations.configurações Ade Wi‑Fi. Um proxy global pode ser útil para configurações incomuns, como filtragem interna geral. O proxy may be useful for unusual configurations like general internal filtering. The global proxyé isapenas onlyuma arecomendação recommendatione andalguns someaplicativos appspodem may ignore it.ignorá-lo.

Desativado

Proxy direto

Proxy de auto-configuração (PAC)

19.1. Host

O host do proxy direto.

19.2. PortPorta

A porta do proxy direto.

19.3. URI PAC URI

O URI do script PAC usado para configurar o proxy.

19.4. ExcludedHosts hostsexcluídos

ForPara aum directproxy proxy,direto, theos hosts forpara whichos thequais o proxy isé bypassed.ignorado. HostNomes namesde mayhosts containpodem wildcardsconter suchcuringas ascomo *.example.com.

Use Add excludedAdicionar host excluído topara addadicionar entriesentradas (availabledisponível forapenas directpara proxy only)direto).

 

Configurações de Wi-Fi

DefineDefina as configurações de rede Wi‑Fi networkque configurationso thatsistema theaplicará systemnos will apply on devices.dispositivos. Use AddAdicionar WiFiconfiguração configurationWi‑Fi topara createcriar anuma entryentrada ande removeremova-a itcom witha theação deletede action.excluir.

20. WiFiCampos configurationde fieldsconfiguração Wi‑Fi

EachCada configurationconfiguração includes:inclui:

ConfigurationNome nameda configuração: Required.Obrigatório.

SSID: Required.Obrigatório.

AutoConectar connectautomaticamente: WhetherDefine these networka shouldrede bedeve connectedse toconectar automaticallyautomaticamente whenquando inestiver range.ao alcance.

FastTransição TransitionRápida: WhetherIndica these cliento shouldcliente attemptdeve totentar useusar Fasta TransitionTransição Rápida (IEEE 802.11r-2008) withcom thea network.rede.

HiddenSSID SSIDOculto: WhetherDefine these o SSID willserá be broadcast.transmitido.

Modo de aleatorização MAC randomization mode: Hardware orou AutomaticAutomático (Android 13+).

 

20.1. SecuritySegurança

Opções de segurança Wi‑Fi security options:Fi:

WEP‑PSK: WEP (Pre-SharedChave Key)Pré-Compartilhada).

WPA‑PSK: WPA/WPA2/WPA3-PersonalPessoal (Pre-SharedChave Key)Pré-Compartilhada).

WPA‑EAP: WPA/WPA2/WPA3-Enterprise (ExtensibleProtocolo Authenticationde Protocol)Autenticação Extensível).

Modo WPA3 192-bitde mode192 bits: rede WPA‑EAP networkque allowingpermite onlyapenas o modo WPA3 192-bitde mode.192 bits.

20.2. PassphraseFrase de acesso (Pre‑SharedChave Key)Pré-Compartilhada)

ShownMostrado whenquando Securitya isSegurança é WEP‑PSK orou WPA‑PSK. TheA passphrasefrase isde required.acesso é necessária.

20.3.Método EAP method (Enterprise)

ShownMostrado whenquando SecuritySegurança isé WPA‑EAP orou WPA3 192-bit mode. SelectSelecione oneum método EAP outer method:externo:

EAP‑TLS

EAP‑TTLS

PEAP

EAP‑SIM

EAP‑AKA

20.4. PhaseAutenticação da Fase 2 authentication

ShownMostrado forpara tunnelingtunelamento outerde methodsmétodos externos (EAP‑TTLS ande PEAP).

MSCHAPv2

PAP

20.5.Credenciais EAP credentialsdos from usersusuários

WhenQuando enabled,ativado, theo systemsistema automaticallyaplica appliesautomaticamente as credenciais EAP credentialsnos ondispositivos devicesde onforma aindividual per-userpor basis.usuário. YouVocê canpode configureconfigurar useras credentialscredenciais indos theusuários na seção UsersUsuários section..

20.6. ClientCertificado certificatecliente

ForPara EAP‑TLS, youvocê canpode assignatribuir um certificado cliente usado para autenticação Wi‑Fi. Para mais informações, leia a client certificate used for Wi‑Fi authentication. For more information read thepágina CertificateGerenciamento managementde certificado page..

IfSe aum certificatecertificado is alreadyestiver assigned,atribuído, youvocê canpode useusar OpenAbrir certificatecertificado topara viewvisualizá-lo it orou ChangeAlterar certificatecertificado topara selectselecionar aum different one.diferente.

Alternatively,Alternativamente, youvocê canpode specifyespecificar Clientapelido certificatedo keypar pairde aliaschaves do certificado do cliente, whichque referencesreferencia aum clientcertificado certificatedo storedcliente inarmazenado theno Android keychain ande allowedpermitido forpara autenticação Wi‑Fi authentication.Fi.

IfSe bothtanto ClientCertificado certificatedo cliente andquanto ClientAlias certificatedo keypar pairde aliaschaves do certificado do cliente areforem set,definidos, the key pairo alias isdo ignored.par de chaves é ignorado.

20.7. IdentityIdentidade

IdentityIdentidade ofdo user.usuário. ForPara tunnelingtunelamento outerde protocolsprotocolos externos (PEAP, EAP‑TTLS), thisisto isé usedusado topara authenticateautenticar insidedentro thedo tunnel,túnel, ande Anonymousidentidade identityanônima isé usedusada forpara thea identidade EAP identityfora outsidedo thetúnel. tunnel.Para Forprotocolos non-tunnelingexternos outersem protocols,tunelamento, thisisto isé usedusado forpara thea EAPidentidade identity.EAP.

20.8. AnonymousIdentidade identityanônima

ForPara tunnelingprotocolos protocolsde only,tunelamento thisapenas, indicatesisso theindica identitya ofidentidade thedo userusuário presentedapresentada toao theprotocolo outer protocol.externo.

20.9. PasswordSenha

Senha do usuário

20.10. ServerCertificados CA certificatesdo servidor

ListLista ofde certificados CA certificatesa toserem beusados usedpara forverificar verifyinga thecadeia host’sde certificatecertificados chain.do Athost. leastPelo onemenos um certificado CA certificatedeve mustcorresponder. match.Para Formais moreinformações, informationleia read thea CertificateGerenciamento managementde certificados page.página.

Use AddAdicionar Servercertificado CA certificatedo servidor topara addadicionar entriesentradas ande removeremovê-las themcom witha theação deletede action.excluir.

20.11. DomainDomínio suffixcom matchessufixo correspondente

AUma listlista ofde constraintsrestrições forpara theo servernome domainde name.domínio Thedo entriesservidor. areAs usedentradas assão suffixusadas matchcomo requirementsrequisitos againstde thecorrespondência de sufixo contra o(s) nome(s) DNS name(s)do ofnome thealternativo alternativedo subjectsujeito namede ofum ancertificado authenticationde serverservidor certificate.de autenticação.