Sistema
In thisquesta sectionsezione youpuoi canconfigurare configurele system-relatedpolicy policies.relative al sistema.
1. Livello API minimo
Il livello API Android minimo consentito.
2. Politica di crittografia
Crittografia abilitata.
Predefinito: Questo valore viene ignorato, ovvero non è richiesta alcuna crittografia.
Abilitato senza password: Crittografia richiesta, ma non è necessario inserire la password per l'avvio.
Abilitato con password: Crittografia richiesta con password richiesta per l'avvio.
3. Data e ora automatici
Se l'attivazione automatica di data, ora e fuso orario è abilitata su un dispositivo di proprietà aziendale.
UserScelta choicedell'utente (default)predefinito): Autodata, date,ora time,e andfuso timeorario zonesono arelasciati leftalla toscelta user's choice.dell'utente.
Impostazioni forzate: imporre data, ora e fuso orario automatici sul dispositivo.
4. Modalità posizione
Il livello di rilevamento della posizione abilitato. L'utente può modificare il valore a meno che non sia bloccato dall'accedereaccesso alle impostazioni del dispositivo. Si applica solo ai dispositivi aziendali.di proprietà aziendale.
UserScelta choicedell'utente (default)predefinita): Locationl'impostazione settingdella isposizione notnon restrictedè onlimitata thesul device.dispositivo. NoNon specificè behaviorimpostato iso setapplicato oralcun enforced.comportamento specifico.
Applicato: Abilita l'impostazione della posizione sul dispositivo.
Disabilitato: Disabilita l'impostazione della posizione sul dispositivo.
5. Impostazioni per sviluppatori
Controlla l'accesso alle impostazioni sviluppatore: opzioni sviluppatore e avvio protetto.
DisabledDisattivato (default)predefinito): Disablesdisabilita alltutte developerle settingsimpostazioni andper preventssviluppatori thee userimpedisce fromall'utente accessingdi them.accedervi.
Consentito: Consente tutte le impostazioni per sviluppatori. L'utente può accedere e, facoltativamente, configurare le impostazioni.
6. Modalità Common Criteria
ControlsModalità CommonCriteri CriteriaComuni—standard Mode—securitydi standardssicurezza defineddefiniti innei theCriteri CommonComuni Criteriaper forla InformationValutazione Technologydella SecuritySicurezza Evaluationdelle Tecnologie Informatiche (CC). EnablingAbilitando Commonla CriteriaModalità ModeCriteri increasesComuni, certainaumentano securityalcuni componentscomponenti ondi asicurezza devicesu un dispositivo (forad example:esempio: crittografia AES-GCM encryptiondelle ofchiavi Bluetootha Longlungo Termtermine Keys,Bluetooth, additionalvalidazione validationaggiuntiva forper somealcuni networkcertificati certificates,di andrete cryptographice controlli dell’integrità delle policy integrity checks)crittografiche). CommonLa CriteriaModalità ModeCriteri isComuni supportedè onlysupportata onsolo company-ownedsu devicesdispositivi runningdi proprietà aziendale con Android 11 oro above.versioni Warning:successive. CommonAttenzione: Criteriala ModeModalità enforcesCriteri aComuni strictimpone securityun modelmodello typicallydi onlysicurezza requiredrigoroso, fornormalmente highlyrichiesto sensitivesolo organizations.per Standardorganizzazioni devicealtamente usesensibili. mayL’utilizzo bestandard affected;del enabledispositivo itpotrebbe onlyrisentirne; ifabilitarla required.solo se necessario.
DisabledDisabilitato (default)predefinito): DisablesDisabilita Commonla CriteriaModalità Mode.Criteri Comuni.
Abilitato: Abilita la Modalità Criteri Comuni.
7. MemoryEstensione di Tagging Extensiondella Memoria (MTE)
ControlsAttiva/Disattiva Memoryl'Estensione di Tagging Extensiondella Memoria (MTE) onsul the device.dispositivo.
UserScelta choicedell'utente (default)predefinita): Thel'utente userpuò canscegliere choosedi toabilitare enableo or disabledisabilitare MTE onsul the devicedispositivo (ifse supportedsupportato bydal the device)dispositivo).
EnforcedImposto: MTE isè enabledabilitato ande thel'utente usernon ispuò not allowed to change itmodificarlo (Android 14+; supportedsupportato onsu fullydispositivi managedcompletamente devicesgestiti ande workprofili profilesdi onlavoro company-ownedsu devices)dispositivi aziendali).
DisabledDisabilitato: MTE isè disableddisabilitato ande thel'utente usernon ispuò not allowed to change itmodificarlo (Android 14+; supportedsupportato onsolo fullysu manageddispositivi devicescompletamente only)gestiti).
8. ContentProtezione protectiondei contenuti
ControlsControlla whetherse contentla protectionprotezione dei contenuti (whichche scansverifica forla deceptivepresenza apps)di isapp enabled.ingannevoli) Thisè isabilitata. supportedSupportato onsu Android 15 ande above.versioni successive.
DisabledDisabilitato (default)predefinito): Contentla protectionprotezione isdei disabledcontenuti andè thedisabilitata usere cannotl’utente changenon this.può modificarla.
EnforcedApplicata: Contentla protectionprotezione isdei enabledcontenuti andè theabilitata usere cannotl’utente changenon thispuò modificarla (Android 15+).
UserScelta choicedell’utente: Contentla protectionprotezione isdei notcontenuti controllednon byè thegestita dalla policy; thel’utente userpuò can choosescegliere (Android 15+).
9. AssistAssistenza contentcontenuti
ControlsConsente whethero meno l'invio di AssistContent is allowed to be sent to a privileged un'app suchprivilegiata ascome an assistant un'app assistente (forad example,esempio, CircleCerchia toper Search)la ricerca). AssistContent includesinclude screenshotsscreenshot ande informationinformazioni aboutsu an un'app, suchcome asil packagenome name.del Thispacchetto. isSupportato supported onsu Android 15 ande above.versioni successive.
AllowedPermesso (default)predefinito): AssistL'AssistContent contentpuò isessere allowed to be sent toinviato a privilegedun'app appprivilegiata (Android 15+).
DisallowedNon consentito: i contenuti Assist contentsono isbloccati blockeddall'essere from being sent toinviati a privilegedun'app appprivilegiata (Android 15+).
10. Condivisione della posizione disabilitata
Se la condivisione della posizione è disabilitata per le app aziendali. Sui dispositivi di proprietà del profilo, disabilita la posizione per il profilo di lavoro. Sui dispositivi completamente gestiti, disabilita la posizione sull'intero dispositivo (sovrascrivendo anche la "Modalità posizione").
11. Crea finestre disabilitate
La creazione di finestre oltre a quelle delle app è disabilitata. Questa opzione impedisce la visualizzazione delle seguenti UI di sistema: notifiche e snackbar, attività telefoniche (come le chiamate in arrivo) e attività telefoniche prioritarie (come le chiamate in corso), avvisi di sistema, errori di sistema e sovrapposizioni di sistema.
12. Porta di fuga di rete
Se la porta di fuga di rete è abilitata. Se non è possibile stabilire una connessione di rete all'avvio, la porta di fuga invita l'utente a connettersi temporaneamente a una rete per aggiornare la policy del dispositivo. Dopo aver applicato la policy, la connessione temporanea verrà dimenticata e il dispositivo continuerà l'avvio. Questo impedisce di non essere in grado di connettersi a una rete se non è presente una rete adatta nell'ultima policy e il dispositivo si avvia in modalità attività bloccata, o l'utente non è altrimenti in grado di raggiungere le impostazioni del dispositivo.
13. Attività predefinite
Un elenco di attività predefinite per la gestione delle intenzioni che corrispondono a un particolare filtro di intenzioni. Ad esempio, questa funzionalità consentirebbe agli amministratori IT di scegliere quale app browser si apre automaticamente per i link web o quale app launcher viene utilizzata quando si tocca il pulsante home.
UseUtilizza AddAggiungi defaultattività activitypredefinita toper createcreare entries.voci. WithinAll'interno andi entry,una usevoce, utilizza AddAggiungi actionazione ande AddAggiungi categorycategoria toper buildcostruire theil intentfiltro filter.intent.
13.1. Attività del ricevitore
L'attività che deve essere il gestore predefinito dell'intent. Questo deve essere il nome di un componente Android, ad esempio com.android.enterprise.app/.MainActivity. In alternativa, il valore può essere il nome del pacchetto di un'app, che fa sì che Android Device Policy scelga un'attività appropriata dall'app per gestire l'intent.
13.2. Azione
Le azioni di intent da abbinare nel filtro. Se sono incluse azioni nel filtro, l'azione dell'intent deve essere uno di quei valori per corrispondere. Se non sono incluse azioni, l'azione dell'intent viene ignorata.
13.3. Categoria
Le categorie di intent da utilizzare nel filtro. Un intent include le categorie che richiede, tutte le quali devono essere incluse nel filtro per corrispondere. In altre parole, aggiungere una categoria al filtro non ha alcun impatto sulla corrispondenza a meno che tale categoria non sia specificata nell'intent.
14. Metodi di inserimento consentiti
Specifica i metodi di inserimento consentiti.
Tutti consentiti: Nessuna restrizione applicata. Sono consentiti tutti i metodi di inserimento.
Solo metodo di input del sistema: Sono consentiti solo i metodi di inserimento integrati nel sistema.
Solo quelli forniti e del sistema: Sono consentiti solo i metodi di inserimento forniti e quelli integrati nel sistema.
14.1. Metodi di inserimento consentiti
Nomi dei pacchetti di metodo di input consentiti. Si applica solo quando Metodi di inserimento consentiti è impostato su Solo quelli di sistema e forniti.
UseUsa AddAggiungi inputmetodo methoddi inserimento toper addaggiungere entrieselementi ande removerimuoverli themcon withl'azione the delete action.elimina.
15. Servizi di accessibilità consentiti
Specifica i servizi di accessibilità consentiti.
Tutti consentiti: Qualsiasi servizio di accessibilità può essere utilizzato.
Solo quelli di sistema: Solo i servizi di accessibilità integrati nel sistema possono essere utilizzati.
Solo quelli forniti e di sistema: Solo i servizi di accessibilità forniti e integrati nel sistema possono essere utilizzati.
15.1. Servizi di accessibilità consentiti
Servizi di accessibilità consentiti. Si applica solo quando Servizi di accessibilità consentiti è impostato su Solo quelli di sistema e forniti.
UseUsa AddAggiungi accessibilityservizio servicedi accessibilità toper addaggiungere entrieselementi ande removerimuoverli themcon withl'azione the delete action.elimina.
16. Politica di aggiornamento del sistema
Configurazione per la gestione degli aggiornamenti di sistema.
Predefinito: Segui il comportamento predefinito per gli aggiornamenti del dispositivo, che in genere richiede all'utente di accettare gli aggiornamenti di sistema.
Automatico: Installa automaticamente non appena è disponibile un aggiornamento.
Finestra: Installa automaticamente all'interno di una finestra di manutenzione giornaliera. Configura inoltre le app Play per essere aggiornate all'interno di tale finestra. Si raccomanda vivamente per i dispositivi kiosk, perché questo è l'unico modo in cui le app fissate in modo persistente in primo piano possono essere aggiornate tramite Play.
Rimanda: Rimanda l'installazione automatica fino a un massimo di 30 giorni.
16.1. MaintenanceFinestra windowdi manutenzione (Windowedsolo only)finestra)
WhenQuando SystemPolicy updateaggiornamento policysistema isè setimpostata tosu WindowedFinestra, youpuoi candefinire definela thefinestra dailydi maintenancemanutenzione windowgiornaliera usingutilizzando thei campi fromda ande toa fields..
16.2.Periodi Systemdi updatesospensione freezedegli periodsaggiornamenti di sistema
AnUn annuallyperiodo repeatingdi timeripetizione periodannuale in whichcui gli aggiornamenti di sistema over-the-air (OTA) systemvengono updatesposticipati areper postponedbloccare tola freezeversione thedel OSsistema versionoperativo runningin onesecuzione asu device.un Todispositivo. preventPer freezingevitare thedi devicebloccare indefinitely,il eachdispositivo freezeindefinitamente, periodogni mustperiodo bedi separatedblocco bydeve atessere leastseparato da almeno 60 days.giorni. EachOgni freezeperiodo perioddi mustblocco notnon exceeddeve superare i 90 days.giorni.
UseUtilizza AddDefinisci systemperiodo updatedi freezeblocco periodaggiornamenti di sistema toper createcreare entries.voci.
17. CredentialFornitori providersdi defaultcredenziali predefiniti
ControlsControlla whichquali appsapp arepossono allowedagire tocome actfornitori asdi credentialcredenziali providers onsu Android 14 ande above.versioni successive.
DisallowedNon consentito (default)predefinito): AppsLe withapp con credentialProviderPolicy unspecifiednon arespecificata notnon allowedpossono toagire actcome asfornitore adi credential provider.credenziali.
DisallowedNon exceptconsentito system(predefinito): AppsLe withapp con credentialProviderPolicy unspecifiednon arespecificata notnon allowedpossono toagire actcome asfornitore adi credentialcredenziali, provider,ad excepteccezione fordei thefornitori OEMdi defaultcredenziali credentialpredefiniti providers.OEM.