Skip to main content

Rete

In thisquesta sectionsezione, youpuoi canconfigurare configurele networking-relatedpolicy policies.relative alla rete.

Le configurazioni Wi‑Fi configurationspossono canessere befornite provisionede andgestite manageddal bysistema the system viatramite WiFiconfigurazioni configurationsWi‑Fi. DependingA onseconda thedel valuevalore setimpostato onsu ConfigureConfigura Wi‑Fi, usersgli mayutenti havepotrebbero limitedavere orun nocontrollo controllimitato overo adding/modifyingnullo networks.sull’aggiunta/modifica di reti.

 

DeviceStato della radio statedel dispositivo

1. Wi‑Stato Wi-Fi

Gestisce lo stato attuale del Wi-Fi state

Controlse currentse statel'utente ofpuò Wi‑Fi and if the user can change its state.modificarlo.

UserScelta choicedell'utente (default)predefinita): Userall’utente isè allowedconsentito toabilitare/disabilitare enable/disableil Wi‑Fi.

EnabledAttivato: il Wi‑Fi isè onattivo ande thel’utente usernon ispuò not allowed to turn it offdisattivarlo (Android 13+).

DisabledDisattivato: il Wi‑Fi isè offdisattivato ande theall’utente usernon isè notconsentito allowed to turn it onriattivarlo (Android 13+).

 

2. MinimumLivello minimo di sicurezza Wi‑Fi

Il livello minimo di sicurezza Wi‑Fi securityrichiesto level

Thea minimumcui requiredil securitydispositivo levelpuò ofconnettersi. Wi‑FiSupportato networks that the device can connect to. Supported onsu Android 13 ande above,versioni forsuccessive, fullyper manageddispositivi devicescompletamente andgestiti worke profilesprofili ondi company-ownedlavoro devices.su dispositivi di proprietà aziendale.

OpenRete networkaperta (default)predefinita): TheIl devicedispositivo canpuò connectconnettersi toa alltutti typesi oftipi di reti Wi‑Fi.

Rete personale: Impedisce l'utilizzo di reti Wi‑Fi networks.

Personalaperte; network:richiede Disallowsalmeno openuna Wi‑Fisicurezza networks; requires at least personal securitypersonale (forad exampleesempio WPA2‑PSK).

EnterpriseRete networkaziendale: RequiresRichiede enterprisereti EAP networks;aziendali; disallowsnon consente reti Wi‑Fi networksal belowdi thissotto securitydi level.questo livello di sicurezza.

192‑Rete aziendale a 192 bit enterprise network: RequiresRichiede 192‑bitreti enterpriseaziendali networks;a strictest192 option.bit; l'opzione più restrittiva.

 

3. Stato Ultra widebandLarghezza di Banda (UWB)

Gestisce lo stato dell'impostazione ultra larghezza di banda (UWB) state

Controlse these statel'utente ofpuò theattivare ultrao widebanddisattivare settingquesta and whether the user can toggle it on or off.funzione.

UserScelta choicedell'utente (default)predefinito): Theall'utente userè isconsentito allowedattivare too toggledisattivare UWB on or off.UWB.

DisabledDisattivato: UWB isè disableddisabilitato ande theall'utente usernon isè notconsentito allowedattivarlo too toggledisattivarlo ittramite viale settingsimpostazioni (Android 14+).

 

DeviceGestione connectivitydella managementconnettività dei dispositivi

4. Condivisione Bluetooth sharing

ControlsConsente whethero meno la condivisione via Bluetooth.

Permesso: la condivisione via Bluetooth sharingè is allowed.

Allowed: Bluetooth sharing is allowedconsentita (defaultimpostazione onpredefinita fullyper managedi devices,dispositivi completamente gestiti, Android 8+).

DisallowedNon consentito: la condivisione via Bluetooth sharingnon isè disallowedconsentita (defaultimpostazione onpredefinita workper profiles,i profili di lavoro, Android 8+).

 

5. ConfigureConfigura Wi‑Fi

ControlsControlla i privilegi di configurazione Wi‑FiFi. configuringA privileges.seconda Dependingdell’opzione onselezionata, thel’utente selectedha option,il thecontrollo usercompleto, haslimitato full,o limited,nullo orsulla noconfigurazione controldelle in configuring Wi‑Fi networks.

Allow configuring Wi‑Fi (default): The user is allowed to configurereti Wi‑Fi.

DisallowConsenti addla configurazione Wi‑Fi config(predefinito): Addingall’utente newè consentita la configurazione di Wi‑Fi.

Non consentire l’aggiunta di configurazioni Wi‑Fi: l'aggiunta di nuove configurazioni Wi‑Fi configurationsnon isè disallowed.consentita. TheL’utente userpuò canpassare switchtra betweenle alreadyreti configuredgià networksconfigurate (Android 13+; fullyprofili manageddi andlavoro company-ownedaziendali worke profiles)gestiti).

DisallowNon configuringconsentire la configurazione di Wi‑Fi: Disallowsimpedisce configuringla configurazione di reti Wi‑Fi. Per dispositivi completamente gestiti, questo rimuove le reti configurate dall'utente e ne conserva solo quelle configurate tramite configurazioni Wi‑Fi. Per profili di lavoro aziendali, le reti esistenti non vengono modificate ma gli utenti non possono aggiungere/rimuovere/modificare reti Wi‑Fi.

Quando la configurazione di Wi‑Fi networks.è Fordisabilitata fullye managedil devicesdispositivo thisnon removesriesce user-configureda networksconnettersi andall'avvio, retainsil onlysistema networkspuò configuredmostrare viala WiFiporta configurations.di Foruscita company-owneddalla work profiles, existing networks are not affected but users cannot add/remove/modify Wi‑Fi networks.

When configuring Wi‑Fi is disabled and the device cannot connect at boot time, the system can show the network escape hatchrete toper letconsentire theall'utente userdi temporarilyconnettersi connecttemporaneamente ande refreshaggiornare la policy.

 

6.Impostazioni Wi‑Fi direct settingsDirect

ControlsConfigurazione configuringe andutilizzo usingdelle impostazioni Wi‑Fi directDirect. settings.Supportato Supportedsui ondispositivi company-ownedaziendali devices runningcon Android 13 ande above.versioni successive.

AllowConsenti (default)predefinito): TheL'utente userpuò is allowed to useutilizzare Wi‑Fi direct.Direct.

DisallowNon consentire: TheL'utente usernon ispuò not allowed to useutilizzare Wi‑Fi direct.Direct.

 

7.Impostazioni Tethering settingstethering

ControlsGestisci tetheringle settings.impostazioni Baseddi ontethering. theIn valuebase set,all'impostazione thescelta, userl'utente ispuò partiallyessere orparzialmente fullyo disallowedcompletamente fromimpedito usingdi differentutilizzare formsdiverse offorme di tethering.

Allow allConsenti tethering di tutti (default)predefinito): Allowsconsente configurationla andconfigurazione usee ofl'utilizzo alldi formstutte ofle forme di tethering.

DisallowNon Wi‑consentire tethering Wi-Fi: impedisce all'utente di utilizzare il tethering Wi-Fi (Android 13+ di proprietà aziendale).

Non consentire il tethering: Disallowsimpedisce thetutte userle fromforme using Wi‑Fidi tethering (company-ownedprofili Androiddi 13+).

Disallowlavoro allaziendali tethering:e Disallowsdispositivi alldi formsproprietà of tethering (fully managed + company-owned work profiles)aziendale).

 

8. Policy Wi‑Fi SSID

Restrizioni sulle reti Wi‑Fi SSID policy

Restrictionsa oncui whichil Wi‑Fidispositivo SSIDspuò the device can connect toconnettersi (thisquesto doesnon notinfluisce affectsulle whichreti networksche canpossono beessere configuredconfigurate onsul the device)dispositivo). SupportedSupportato onsui company-owneddispositivi devicesdi runningproprietà aziendale con Android 13 ande above.versioni successive.

Elenco di esclusione SSID denylist (default)predefinito): TheIl devicedispositivo cannotnon connectpuò toconnettersi anya nessuna rete Wi‑Fi networkil whosecui SSID isè listed,presente butnell'elenco, canma connectpuò toconnettersi otherad networks.altre reti.

Elenco consentito SSID allowlist: TheIl devicedispositivo canpuò connectconnettersi onlysolo to the SSIDs listed. Theagli SSID listpresenti mustnell'elenco. notL'elenco beSSID empty.non deve essere vuoto.

UseUtilizza AddAggiungi SSID toper addaggiungere entries.voci. DependingA onseconda thedel selectedtipo di policy type,selezionato, thel'elenco listviene isinterpretato interpreted as allowed or denied SSIDs.

In the Policy Editor UI, thecome SSID listconsentiti iso labelednegati.

Nell'interfaccia utente dell'editor delle policy, l'elenco degli SSID è etichettato AllowedSSID Wi‑Fi SSIDsconsentiti forper allowlistsle andallowlist e DeniedSSID Wi‑Fi SSIDsnegati forper le denylists.

 

9. Wi‑FiImpostazioni roaming settingsWi‑Fi

ConfigureConfigura la modalità roaming Wi‑Fi roaming mode per SSID. UseUsa AddAggiungi impostazione roaming Wi‑Fi roaming setting toper createcreare entries.voci.

EachOgni entryvoce includes:include:

SSID: The L'SSID toa whichcui thesi applica l'impostazione di roaming setting applies (required)obbligatorio).

WiFiModalità roaming modeWi‑Fi: DefaultPredefinito / DisabledDisabilitato / Aggressive.Aggressivo. DisabledDisabilitato ande AggressiveAggressivo requirerichiedono Android 15+ ande aresono supportedsupportati onlysolo onsu fullydispositivi managedcompletamente devicesgestiti ande workprofili profilesdi onlavoro company-ownedsu devices.dispositivi di proprietà aziendale.

 

NetworkRestrizioni restrictionsdi rete

10.Bluetooth disabilitato

Che il Bluetooth disabled

Whethersia bluetooth is disabled. Prefer this setting over Bluetooth config disabled because Bluetooth config disabled can be bypassed by the user.disabilitato.

 

11.Condivisione contatti Bluetooth contact sharing disableddisabilitata

Che la condivisione contatti Bluetooth sia disabilitata.

 

12.Configurazione Bluetooth config disableddisabilitata

Che la configurazione di bluetooth sia disabilitata.

 

13.Ripristino Networkrete reset disableddisabilitato

Se il ripristino delle impostazioni di rete è disabilitato.

 

14.Raggio Outgoinguscente beam disableddisabilitato

Utilizzo di NFC per inviare dati da app disabilitato.

 

VPN

15.App VPN Always On

Specifica un nome pacchetto VPN Always On per garantire che i dati dalle app gestite specificate vengano sempre inviati attraverso una VPN appconfigurata.

SpecifyNota: anquesta funzionalità richiede l’implementazione di un client VPN che supporti sia le funzionalità VPN Always On VPN package name to ensure that data from specified managed apps will always go through a configured VPN.

Note: This feature requires deploying ache VPN clientper that supports both Always On and per-app VPN features.app.

 

16. VPN lockdown

Disabilita la rete quando la VPN non è connessa.

 

17. Configurazione VPN config disableddisabilitata

Che la configurazione VPN sia disabilitata.

 

ProxyServizi andproxy networke servicesdi rete

18.Servizio Preferentialdi networkrete servicepreferenziale 18

ControlsAbilita whethero preferentialmeno networkil serviceservizio isdi enabledrete onpreferenziale thesul workprofilo profile.lavoro. ForAd example,esempio, anun'organizzazione organizationpotrebbe mayavere haveun anaccordo agreementcon withun aoperatore carrierche thatprevede workl'invio datadei isdati sentdi vialavoro atramite carrieruna networkrete servicededicata dedicatedall'uso foraziendale (ad esempio, una slice enterprise usesulle (forreti example, an enterprise slice on 5G networks)5G). ThisNon hasha noeffetto effectsui ondispositivi fullycompletamente managed devices.gestiti.

Disabilitato: Il servizio di rete preferenziale è disabilitato nel profilo di lavoro.

Attivato: Il servizio di rete preferenziale è attivo nel profilo di lavoro.

IfSe youutilizzi uselo enterpriseslicing networkdella slicing,rete alsoaziendale, configureconfigura anche Configurazione dello slicing della rete 5G Network Slicing Configuration undernel thepannello Cellulardelle policy panelCellulari ande assignassegna appsle toapp a una slice usingutilizzando theirla loro impostazione PreferentialRete NetworkPreferenziale setting..

 

Il proxy

The network-independent global HTTP proxy.globale Typicallyindipendente proxiesdalla shouldrete. beGeneralmente, configured per-network in WiFi configurations. A globali proxy maydovrebbero beessere usefulconfigurati forper unusualrete configurationsnelle likeconfigurazioni generalWi‑Fi. internal filtering. The globalUn proxy isglobale onlypuò aessere recommendationutile andper someconfigurazioni appsinsolite maycome ignorela it.filtrazione interna generale. Il proxy globale è solo un suggerimento e alcune app potrebbero ignorarlo.

Disabilitato

Proxy diretto

Proxy di configurazione automatica (PAC)

19.1. Host

L'host del proxy diretto.

19.2. PortPorta

La porta del proxy diretto.

19.3. URI PAC URI

L'URI dello script PAC utilizzato per configurare il proxy.

19.4. ExcludedHost hostsesclusi

ForPer a direct proxy, the hosts for which theun proxy isdiretto, bypassed.gli Hosthost namesper mayi containquali wildcardsil suchproxy asviene ignorato. I nomi host possono contenere caratteri jolly come *.example.com.

UseUtilizza Add excludedAggiungi host esclusi toper addaggiungere entriesvoci (availabledisponibile forsolo directper proxy only)diretto).

 

Configurazioni Wi-Fi

DefineDefinisci le configurazioni di rete Wi‑Fi networkche configurationsil thatsistema theapplicherà systemsui willdispositivi. apply on devices. UseUsa AddAggiungi WiFiconfigurazione configurationWi‑Fi toper createcreare anuna entryvoce anded removeeliminala itcon withl'azione thedi delete action.eliminazione.

20. WiFiCampi configurationdi fieldsconfigurazione Wi‑Fi

EachOgni configurationconfigurazione includes:include:

ConfigurationNome nameconfigurazione: Required.Richiesto.

SSID: Required.Richiesto.

AutoConnessione connectautomatica: WhetherIndica these networkconnettersi shouldautomaticamente bealla connectedrete toquando automatically when in range.disponibile.

FastTransizione Transitionrapida: WhetherIndica these il client shoulddeve attempttentare todi useutilizzare Fastla TransitionTransizione rapida (IEEE 802.11r-2008) withcon thela network.rete.

HiddenSSID SSIDnascosto: WhetherIndica these il SSID willverrà be broadcast.trasmesso.

Modalità randomizzazione MAC randomization mode: Hardware oro AutomaticAutomatica (Android 13+).

 

20.1. SecuritySicurezza

Wi‑FiOpzioni securitydi options:sicurezza Wi-Fi:

WEP‑PSK: WEP (Pre-SharedChiave Key)precondivisa).

WPA‑PSK: WPA/WPA2/WPA3-PersonalPersonale (Pre-Shared Key).

WPA‑EAP: WPA/WPA2/WPA3-Enterprise (ExtensibleProtocollo Authenticationdi Protocol)Autenticazione Estendibile).

Modalità WPA3 192-a 192 bit mode: rete WPA‑EAP networkche allowingconsente onlysolo la modalità WPA3 192-bita mode.192 bit.

20.2. PassphrasePassword (Pre‑SharedChiave Key)precondivisa)

ShownMostrato whenquando Securityla issicurezza è WEP‑PSK oro WPA‑PSK. TheLa passphrasepassword isè required.richiesta.

20.3. Metodo EAP method (Enterprise)

ShownMostrato whenquando Securityla issicurezza è WPA‑EAP oro WPA3 192-modalità 192 bit mode. SelectSeleziona oneun metodo EAP outer method:esterno:

EAP‑TLS

EAP‑TTLS

PEAP

EAP‑SIM

EAP‑AKA

20.4. PhaseAutenticazione di fase 2 authentication

ShownMostrato forper tunnelingl'inoltro outerdi methodsmetodi esterni (EAP‑TTLS ande PEAP).

MSCHAPv2

PAP

20.5.Credenziali EAP credentialsfornite fromdagli usersutenti

WhenQuando enabled,abilitata, theil systemsistema automaticallyapplica appliesautomaticamente le credenziali EAP credentialssui ondispositivi devicessu onbase aper per-userutente. basis.Puoi Youconfigurare canle configurecredenziali userutente credentialsnella in thesezione UsersUtenti section..

20.6. ClientCertificato certificateclient

ForPer EAP‑TLS, youpuoi canassegnare assignun certificato client utilizzato per l'autenticazione Wi‑Fi. Per maggiori informazioni, consulta la pagina Gestione certificati.

Se un certificato è già assegnato, puoi usare Apri certificato per visualizzarlo o Cambia certificato per selezionarne uno diverso.

In alternativa, è possibile specificare alias della coppia di chiavi del certificato client, che fa riferimento a clientun certificate used for Wi‑Fi authentication. For more information read the Certificate management page.

If a certificate is already assigned, you can use Open certificate to view it or Change certificate to select a different one.

Alternatively, you can specify Client certificate key pair alias, which references acertificato client certificatememorizzato storednel inkeychain thedi Android keychaine andconsentito allowedper forl'autenticazione Wi‑Fi authentication.Fi.

IfSe bothsia ClientCertificato certificateclient andche ClientAlias certificatedella keycoppia pairdi aliaschiavi del certificato client aresono set,impostati, the key pair l’alias isdella ignored.coppia di chiavi viene ignorato.

20.7. IdentityIdentità

IdentityIdentità ofdell'utente. user.Per Forl'utilizzo tunnelingdi outerprotocolli protocolsesterni (PEAP, EAP‑TTLS), thisquesto isviene usedutilizzato toper authenticatel'autenticazione insideall'interno thedel tunnel, ande Anonymousidentità identityanonima isviene usedutilizzata forper thel'identità EAP identityesterna outside theal tunnel. ForPer non-tunnelingprotocolli outeresterni protocols,non thisin istunneling, usedquesto forviene theutilizzato EAPper identity.l'identità EAP.

20.8. AnonymousIdentità identityanonima

ForSolo tunnelingper protocolsprotocolli only,di thistunneling, indicatesindica thel'identità identitydell'utente ofpresentata theal userprotocollo presented to the outer protocol.esterno.

20.9. Password

Password dell'utente.

20.10. ServerCertificati CA certificatesdel server

ListElenco ofdei certificati CA certificatesda toutilizzare beper usedla forverifica verifyingdella thecatena host’sdi certificatecertificati chain.dell'host. AtAlmeno leastun onecertificato CA certificatedeve mustcorrispondere. match.Per Formaggiori moreinformazioni, informationconsultare read thela CertificateGestione managementdei certificati page..

UseUtilizza AddAggiungi Servercertificato CA certificatedel server toper addaggiungere entriesvoci anded removeeliminarle themcon withl'azione thedi delete action.eliminazione.

20.11. DomainCorrispondenza suffixsuffisso matchesdominio

AUn listelenco ofdi constraintsvincoli forper theil nome di dominio del server. Le voci sono utilizzate come requisiti di corrispondenza del suffisso rispetto al nome/ai nomi DNS del nome alternativo del soggetto di un certificato server domaindi name. The entries are used as suffix match requirements against the DNS name(s) of the alternative subject name of an authentication server certificate.autenticazione.