Skip to main content

Sistema

In questa sezionesezione, puoiè possibile configurare le policy relative al sistema.

 

1. Livello API minimo

Il livello minimo dell'API Android minimo consentito.

 

2. Politica di crittografia

CrittografiaSe la crittografia è abilitata.

Predefinito: Questo valore viene ignorato, ovvero non è richiesta alcuna crittografia.

AbilitatoAttivato senza password: CrittografiaLa crittografia è richiesta, ma non è necessarionecessaria inserire laalcuna password per l'avvio.

AbilitatoAttivato con password: CrittografiaLa crittografia è richiesta cone la password richiestaè necessaria per l'avvio.

 

3. Data e ora automaticiimpostate automaticamente

Se l'attivazione automatica dila data, l'ora e il fuso orario èsono abilitataimpostati automaticamente su un dispositivo di proprietà aziendale.dell'azienda.

Scelta dell'utente (predefinito): La data, l'ora e il fuso orario sonovengono lasciatiimpostati in base alla scelta dell'utente.

Impostazioni forzateApplicata: imporreImposta automaticamente la data, l'ora e il fuso orario automatici sul dispositivo.

 

4. Modalità posizionedi localizzazione

Il livello di rilevamentoprecisione della posizione abilitato. L'utentelocalizzazione può modificareessere ilmodificato valoredall'utente, a meno che non sia bloccato dall'accesso alle impostazioni del dispositivo. Si applica solo ai dispositivi di proprietà aziendale.dell'azienda.

Scelta dell'utente (predefinita): l'L'impostazione della posizionelocalizzazione non è limitata sul dispositivo. Non è impostato o applicato alcun comportamento specifico.

ApplicatoImpostazione obbligatoria: Abilita l'impostazionela configurazione della posizionelocalizzazione sul dispositivo.

Disabilitato: Disabilita l'impostazionela configurazione della posizionelocalizzazione sul dispositivo.

 

5. Impostazioni per sviluppatori

Controlla l'accesso alle impostazioni sviluppatore:per sviluppatori: opzioni sviluppatore e avvio protetto.sicuro.

DisattivatoDisattivata (predefinito): disabilitaDisabilita tutte le impostazioni per sviluppatori e impedisce all'utente di accedervi.

Consentito: Consente tutte le impostazioni per sviluppatori. L'utente può accedere e, facoltativamente,opzionalmente, configurare le impostazioni.

 

6. Modalità Common Criteria

Controlli: Modalità Criteri Comuni—Comuni – standard di sicurezza definiti nei Criteri Comuni per la Valutazione della Sicurezza delle Tecnologie Informatichedell'Informazione (CC). AbilitandoL'attivazione ladella Modalità Criteri Comuni,Comuni aumentanoaumenta alcuni componenti di sicurezza su un dispositivo (ad esempio: crittografia AES-GCM delle chiavi a lungo termine Bluetooth, validazioneconvalida aggiuntiva per alcuni certificati di rete e controlli dell’dell'integrità delle policy crittografiche). La Modalità Criteri Comuni è supportata solo susui dispositivi di proprietà aziendaledell'azienda con Android 11 o versioni successive. Attenzione: la Modalità Criteri Comuni impone un modello di sicurezza rigoroso, normalmentegeneralmente richiesto solo per organizzazioni altamentecon sensibili.esigenze L’di sicurezza elevate. L'utilizzo standardnormale del dispositivo potrebbe risentirne; abilitarlaattivala solo se necessario.

DisabilitatoDisabilitata (predefinito): Disabilita la Modalità Criteri Comuni.

AbilitatoAttivata: Abilita la Modalità Criteri Comuni.

 

7. Estensione diper il Tagging della Memoria (MTE)

Attiva/DisattivaControlla l'Estensioneestensione diper il Tagging della Memoria (MTE) sul dispositivo.

Scelta dell'utente (predefinita): l'L'utente può scegliere di abilitare o disabilitare MTE sul dispositivo (se supportato dal dispositivo).

ImpostoForzata:: MTE è abilitatoabilitata e l'utente non può modificarlomodificarla (Android 14+;14 supportatoe suversioni successive; supportata sui dispositivi completamente gestiti e sui profili di lavoro susui dispositivi aziendali)di proprietà aziendale).

DisabilitatoDisabilitata: MTE è disabilitatodisabilitata e l'utente non può modificarlomodificarla (Android 14+;14 supportatoe versioni successive; supportata solo susui dispositivi completamente gestiti).

 

8. Protezione dei contenuti

Controlla se la protezione dei contenuti (che verifica la presenza di app ingannevoli)potenzialmente dannose) è abilitata. SupportatoQuesta funzionalità è supportata su Android 15 e versioni successive.

Disabilitato (predefinito): laLa protezione dei contenuti è disabilitata e l’l'utente non può modificarla.

Applicata: laLa protezione dei contenuti è abilitata e l’l'utente non può modificarla (Android 15+)15 e versioni successive).

Scelta dell’dell'utente: laLa protezione dei contenuti non è gestita dalla policy; l’l'utente può scegliere (Android 15+)15 e versioni successive).

 

9. Assistenza contenuti

ConsenteControlla o menose l'invio di AssistContent a un'app privilegiataprivilegiata, come un'app assistentedi assistenza (ad esempio, CerchiaCircle perto laSearch), ricerca).è consentito. AssistContent include screenshot e informazioni su un'app, come il nome del pacchetto. SupportatoQuesta funzionalità è supportata su Android 15 e versioni successive.

PermessoConsentito (predefinito): L'AssistContentÈ puòconsentito essereinviare inviatocontenuti di supporto a un'app privilegiata (Android 15+)15 e versioni successive).

Non consentito: iL'invio di contenuti Assistdi sono bloccati dall'essere inviatisupporto a un'appapplicazione privilegiata è bloccato (Android 15+)15 e versioni successive).

 

10. Condivisione della posizione disabilitata

Se la condivisione della posizione è disabilitata per le app aziendali. Sui dispositivi di proprietà deldell'utente, profilo, disabilitadisabilitare la posizione per il profilo di lavoro.aziendale. Sui dispositivi completamente gestiti, disabilitadisabilitare la posizione sull'per l'intero dispositivo (sovrascrivendo anche la "Modalità posizione").

 

11. Crea finestre disabilitate

LaSe la creazione di finestre oltreaggiuntive, aseparate quelledalle dellefinestre appdell'app, è disabilitata. Questa opzione impedisce la visualizzazione delle seguenti UIinterfacce diutente del sistema: notifiche e snackbar,barre di avviso, attività telefonichedel telefono (come le chiamate in arrivo) e attività telefoniche prioritarie (come le chiamate in corso), avvisi di sistema, errori di sistema e sovrapposizioni di sistema.

 

12. Porta di fugaemergenza diper la rete

Se la funzione "porta di fugaemergenza diper retela rete" è abilitata.attiva. Se non è possibile stabilire una connessione di rete all'avvio, la porta di fugaemergenza invitachiede l'all'utente adi connettersi temporaneamente a una rete per aggiornare lale policyimpostazioni del dispositivo. Dopo averl'applicazione applicatodelle la policy,impostazioni, la connessione temporanea verràviene dimenticata e il dispositivo continueràcontinua l'avvio. Questo impedisce di non essere in grado dipoter connettersi a una rete se non è presentedisponibile una rete adatta nell'ultimanelle policyimpostazioni correnti e il dispositivo si avvia in una modalità attivitàspecifica, bloccata,oppure ose l'utente non èriesce altrimentiad inaccedere grado di raggiungere lealle impostazioni del dispositivo.

 

13. Attività predefinite

Un elenco di attività predefinite per la gestione delle intenzionirichieste che corrispondono a un particolaredeterminato filtro di intenzioni.filtro. Ad esempio, questa funzionalità consentirebbe agli amministratori IT di scegliere quale app browser si apre automaticamente per i link webweb, o quale app launcherdi avvio viene utilizzata quando si tocca il pulsante home.Home.

Utilizza Aggiungi attività predefinita per creare voci. All'interno di una voce, utilizza Aggiungi azione e Aggiungi categoria per costruiredefinire il filtro di intent.

13.1. Attività del ricevitoredispositivo ricevente

L'attività che deve essere ill'handler gestore predefinito dell'intent.predefinito. Questo deve essere il nome di un componente Android, ad esempio com.android.enterprise.app/.MainActivity. In alternativa, il valore può essere il nome del pacchetto di un'app, che fa sì che Android Device Policy scelga un'attività appropriata dall'app per gestire l'intent.

13.2. Azione

Le azioni di intent da abbinareincludere nel filtro. Se nel filtro sono incluse azionidelle nel filtro,azioni, l'azione dell'di un'intent deve esserecorrispondere a uno di quei valori per corrispondere.essere considerata valida. Se non sono incluse azioni, l'azione dell'intent viene ignorata.

13.3. Categoria

Le categorie di intent da utilizzare nel filtro. Un intent include le categorie cherichieste, richiede,e tutte lequeste qualicategorie devono essere incluse nel filtro peraffinché corrispondere.corrisponda. In altre parole, aggiungere una categoria al filtro non ha alcun impattoeffetto sulla corrispondenzacorrispondenza, a meno che tale categoria non sia specificata nell'intent.

 

14. Metodi di inserimentoinput consentiti

Specifica i metodi di inserimentoinput consentiti.

TuttiMetodi consentiticonsentiti:: Nessuna restrizione applicata. Sono consentiti tuttiTutti i metodi di inserimento.input sono consentiti.

Solo metodometodi di input delintegrati nel sistema: Sono consentiti solo i metodi di inserimentoinput integrati nel sistema.

Solo quelli forniti e delintegrati nel sistema: Sono consentiti solo i metodi di inserimentoinput forniti e quelli integrati nel sistema.

14.1. Metodi di inserimentoinput consentiti

Nomi dei pacchetti didei metodometodi di input consentiti. Si applica solo quando "Metodi di inserimentoinput consentiti" è impostato su "Solo quelli di sistema e forniti.

UsaUtilizza "Aggiungi metodo di inserimentoinput" per aggiungere elementi e rimuoverli contramite l'azione elimina.di eliminazione.

 

15. Servizi di accessibilità consentiti

Specifica i servizi di accessibilità consentiti.

TuttiServizi consentiticonsentiti: tutti: Qualsiasiè possibile utilizzare qualsiasi servizio di accessibilità può essere utilizzato.accessibilità.

Solo quelliServizi di sistemaaccessibilità integrati: SoloÈ possibile utilizzare solo i servizi di accessibilità integrati nel sistema possono essere utilizzati.sistema.

Solo quelliservizi forniti e di sistemaintegrati: SoloÈ possibile utilizzare solo i servizi di accessibilità forniti e quelli integrati nel sistema possono essere utilizzati.sistema.

15.1. Servizi di accessibilità consentiti

Servizi di accessibilità consentiti. Si applica solo quando Servizi di accessibilità consentiti è impostato su Solo quelli didel sistema e forniti.

UsaUtilizza Aggiungiil servizio di accessibilità Aggiungi per aggiungere elementi e rimuoverli con l'azione elimina.di eliminazione.

 

16. PoliticaPolicy di aggiornamento del sistema

Configurazione per la gestione degli aggiornamenti didel sistema.

Predefinito: Segui il comportamento predefinito per gli aggiornamenti del dispositivo, che in genere richiede all'utente di accettare gli aggiornamenti didel sistema.

AutomaticoInstallazione automatica: Installa automaticamente non appena è disponibile un aggiornamento.

FinestraInstallazione in finestra temporale: Installa automaticamente all'interno di una finestra di manutenzione giornaliera. ConfiguraQuesto inoltreconfigura anche le app di Play per essere aggiornate all'interno didella talefinestra finestra.temporale. Si raccomandaconsiglia vivamente per i dispositivi kiosk, perché questopoiché è l'unico modo in cui le app fissate in modo persistente in primo piano possono essere aggiornate tramite Play.

Rimanda: Rimanda l'installazione automatica fino a un massimo di 30 giorni.

 

16.1. Finestra di manutenzione (disponibile solo finestra)per installazioni con interfaccia grafica)

Quando "Policy di aggiornamento del sistema" è impostata su "FinestraModalità grafica", puoi definire la finestra di manutenzione giornaliera utilizzando i campi "da" e "a".

 

16.2. Periodi di sospensione degli aggiornamenti didel sistema

Un periodo di ripetizione annuale in cui gli aggiornamenti didel sistema over-the-airvia etere (OTA) vengono posticipatisospesi per bloccare la versione del sistema operativo in esecuzione su un dispositivo. Per evitare di bloccareche il dispositivo rimanga bloccato indefinitamente, ogni periodo di blocco deve essere separato da almeno 60 giorni. Ogni periodo di blocco non deve superare i 90 giorni.

UtilizzaUtilizzare Definisci periodo di blocco aggiornamenti di sistema per creare voci.

 

17. Fornitori di credenziali predefiniti

Controlla quali app possono agirefunzionare come fornitori di credenziali su Android 14 e versioni successive.

Non consentitoconsentite (predefinito)impostazione predefinita): Le app cona credentialProviderPolicycui non è stata specificata la policy "credentialProviderPolicy" non possono agirefunzionare come fornitorefornitori di credenziali.

Non consentitoconsentito, (predefinito)ad eccezione del sistema: Le app cona credentialProviderPolicycui non è stata specificata la policy "credentialProviderPolicy" non possono agirefunzionare come fornitorefornitori di credenziali, ad eccezione dei fornitori di credenziali predefiniti OEM.del produttore.