Skip to main content

Сеть

ИТ-администраторыIn могутthis тихоsection развертыватьyou корпоративныеcan настройкиconfigure Wi-networking-related policies.

Wi‑Fi наconfigurations управляемыхcan устройствах.be Настройкиprovisioned Wi-and managed by the system via WiFi configurations. Depending on the value set on Configure Wi‑Fi, такжеusers можноmay заблокировать,have чтобыlimited предотвратитьor созданиеno конфигурацийcontrol пользователямиover илиadding/modifying изменение корпоративных конфигураций.

1. Bluetooth отключен

Bluetooth отключен. Предпочтительнее этой настройки, чем bluetoothConfigDisabled, поскольку bluetoothConfigDisabled может быть обойден пользователем.networks.

 

Device radio state

1. Wi‑Fi state

Controls current state of Wi‑Fi and if the user can change its state.

User choice (default): User is allowed to enable/disable Wi‑Fi.

Enabled: Wi‑Fi is on and the user is not allowed to turn it off (Android 13+).

Disabled: Wi‑Fi is off and the user is not allowed to turn it on (Android 13+).

 

2. ОтключениеMinimum обменаWi‑Fi контактамиsecurity поlevel

The minimum required security level of Wi‑Fi networks that the device can connect to. Supported on Android 13 and above, for fully managed devices and work profiles on company-owned devices.

Open network (default): The device can connect to all types of Wi‑Fi networks.

Personal network: Disallows open Wi‑Fi networks; requires at least personal security (for example WPA2‑PSK).

Enterprise network: Requires enterprise EAP networks; disallows Wi‑Fi networks below this security level.

192‑bit enterprise network: Requires 192‑bit enterprise networks; strictest option.

 

3. Ultra wideband (UWB) state

Controls the state of the ultra wideband setting and whether the user can toggle it on or off.

User choice (default): The user is allowed to toggle UWB on or off.

Disabled: UWB is disabled and the user is not allowed to toggle it via settings (Android 14+).

 

Device connectivity management

4. Bluetooth

 sharing

Controls whether Bluetooth sharing is allowed.

Allowed: Bluetooth sharing is allowed (default on fully managed devices, Android 8+).

Disallowed: Bluetooth sharing is disallowed (default on work profiles, Android 8+).

 

5. Configure Wi‑Fi

Controls Wi‑Fi configuring privileges. Depending on the selected option, the user has full, limited, or no control in configuring Wi‑Fi networks.

Allow configuring Wi‑Fi (default): The user is allowed to configure Wi‑Fi.

Disallow add Wi‑Fi config: Adding new Wi‑Fi configurations is disallowed. The user can switch between already configured networks (Android 13+; fully managed and company-owned work profiles).

Disallow configuring Wi‑Fi: Disallows configuring Wi‑Fi networks. For fully managed devices this removes user-configured networks and retains only networks configured via WiFi configurations. For company-owned work profiles, existing networks are not affected but users cannot add/remove/modify Wi‑Fi networks.

When configuring Wi‑Fi is disabled and the device cannot connect at boot time, the system can show the network escape hatch to let the user temporarily connect and refresh policy.

 

6. Wi‑Fi direct settings

Controls configuring and using Wi‑Fi direct settings. Supported on company-owned devices running Android 13 and above.

Allow (default): The user is allowed to use Wi‑Fi direct.

Disallow: The user is not allowed to use Wi‑Fi direct.

 

7. Tethering settings

Controls tethering settings. Based on the value set, the user is partially or fully disallowed from using different forms of tethering.

Allow all tethering (default): Allows configuration and use of all forms of tethering.

Disallow Wi‑Fi tethering: Disallows the user from using Wi‑Fi tethering (company-owned Android 13+).

Disallow all tethering: Disallows all forms of tethering (fully managed + company-owned work profiles).

 

8. Wi‑Fi SSID policy

Restrictions on which Wi‑Fi SSIDs the device can connect to (this does not affect which networks can be configured on the device). Supported on company-owned devices running Android 13 and above.

SSID denylist (default): The device cannot connect to any Wi‑Fi network whose SSID is listed, but can connect to other networks.

SSID allowlist: The device can connect only to the SSIDs listed. The SSID list must not be empty.

Use Add SSID to add entries. Depending on the selected policy type, the list is interpreted as allowed or denied SSIDs.

In the Policy Editor UI, the SSID list is labeled Allowed Wi‑Fi SSIDs for allowlists and Denied Wi‑Fi SSIDs for denylists.

 

9. Wi‑Fi roaming settings

Configure Wi‑Fi roaming mode per SSID. Use Add Wi‑Fi roaming setting to create entries.

Each entry includes:

SSID: The SSID to which the roaming setting applies (required).

WiFi roaming mode: Default / Disabled / Aggressive. Disabled and Aggressive require Android 15+ and are supported only on fully managed devices and work profiles on company-owned devices.

 

Network restrictions

10. Bluetooth disabled

Whether bluetooth is disabled. Prefer this setting over Bluetooth config disabled because Bluetooth config disabled can be bypassed by the user.

 

11. Bluetooth contact sharing disabled

Включено/отключено: общий доступ к контактам по Bluetooth

 

3.12. Bluetooth:Bluetooth конфигурацияconfig отключенаdisabled

Настроена ли конфигурация Bluetooth отключена.

 

4.13. ФункцияNetwork модемаreset отключена

Настройка подключения через модем и портативных точек доступа отключена.

 

5. Wi-Fi конфигурация отключена

Настроена ли опция отключения доступа к точкам Wi-Fi

 

6. Сброс сети отключенdisabled

Отключено ли сброс настроек сети.

 

7.14. ИсходящийOutgoing лучbeam отключенdisabled

Использование NFC для передачи данных из приложений отключено.

 

VPN

8. Приложение15. Always On VPN app

УкажитеSpecify an Always On VPN,VPN чтобыpackage данныеname изto указанныхensure управляемыхthat приложенийdata всегдаfrom передавалисьspecified черезmanaged настроеннуюapps will always go through a configured VPN.

ОбратитеNote: внимание:This дляfeature использованияrequires этойdeploying функцииa требуетсяVPN развертываниеclient VPN-клиента,that поддерживающегоsupports какboth Always On,On такand иper-app VPN для отдельных приложений.features.

 

9.16. VPN-блокировкаVPN lockdown

Запрещает сетевые подключения при отключении VPN.

 

10.17. VPN-конфигурацияVPN отключенаconfig disabled

Настроено ли отключение VPN.

 

Proxy and network services

11.18. ПредпочтительныйPreferential сетевойnetwork сервисservice

РазрешаетControls использованиеwhether приоритетногоpreferential сетевогоnetwork сервисаservice дляis рабочегоenabled профиля.on Например,the организацияwork можетprofile. заключитьFor договорexample, сan операторомorganization связиmay оhave том,an чтоagreement всеwith данныеa сcarrier рабочихthat устройствwork ееdata сотрудниковis будутsent отправлятьсяvia черезa выделеннуюcarrier сетьnetwork дляservice корпоративногоdedicated использования.for Примеромenterprise поддерживаемогоuse приоритетного(for сетевогоexample, сервисаan являетсяenterprise корпоративныйslice слайсon в5G сетяхnetworks). 5G.This Неhas влияетno наeffect полностьюon управляемыеfully устройства.managed devices.

Отключено: Приоритетный сетевой сервис отключен в рабочем профиле.

Включено: Приоритетный сетевой сервис включен в рабочем профиле.

If you use enterprise network slicing, also configure 5G Network Slicing Configuration under the Cellular policy panel and assign apps to a slice using their Preferential Network setting.

 

ГлобальныйThe HTTP-прокси,network-independent неglobal зависящийHTTP отproxy. сети.Typically Обычноproxies прокси-серверыshould должныbe настраиватьсяconfigured дляper-network каждойin сетиWiFi вconfigurations. openNetworkConfiguration.A Однакоglobal дляproxy необычныхmay конфигураций,be такихuseful какfor общаяunusual внутренняяconfigurations фильтрация,like глобальныйgeneral HTTP-проксиinternal можетfiltering. бытьThe полезен.global Еслиproxy прокси-серверis недоступен,only сетевойa доступrecommendation можетand бытьsome нарушен.apps Глобальныйmay проксиignore — это всего лишь рекомендация, и некоторые приложения могут ее игнорировать.it.

Отключено

Прямая прокси

Автоматическая настройка прокси (PAC)

12.119.1. ХостHost

Хост прямого прокси.

12.219.2. ПортPort

Порт прямого прокси.

12.19.3. PAC URI

URI скрипта PAC, используемого для настройки прокси.

12.19.4. ИсключенныеExcluded хостыhosts

ДляFor прямогоa проксиdirect этоproxy, хосты,the дляhosts которыхfor проксиwhich обходит.the Именаproxy хостовis могутbypassed. содержатьHost подстановочныеnames знаки,may такиеcontain какwildcards such as *.example.com.com.

Use Add excluded host to add entries (available for direct proxy only).

 

13.

Конфигурации Wi-Fi

Define Wi‑Fi network configurations that the system will apply on devices. Use Add WiFi configuration to create an entry and remove it with the delete action.

20. WiFi configuration fields

НастройкиEach сетиconfiguration дляincludes:

Configuration устройства.name: Required.

13.1.

SSID: ИмяRequired.

Auto конфигурации

13.2.connect: SSID
13.3.Whether Автоподключение
the network should be connected to automatically when in range.

АвтоматическиFast подключатьсяTransition: кWhether сетиthe приclient ееshould доступности.

13.4.attempt Быстрыйto переход

Указать,use следуетFast ли клиенту использовать функцию быстрого переходаTransition (IEEE 802.11r-2008) сwith сетью.the network.

Hidden SSID: Whether the SSID will be broadcast.

MAC randomization mode: Hardware or Automatic (Android 13+).

 

13.5.20.1. Скрытый SSIDSecurity

Отображает,Wi‑Fi будетsecurity ли транслироваться SSID.options:

13.6. Безопасность

WEP‑PSK: WEP (ПредварительныйPre-Shared общий ключ)Key).

WPA‑PSK: WPA/WPA2/WPA3-Personal (ПредварительныйPre-Shared общий ключ)Key).

WPA‑EAP: WPA/WPA2/WPA3-Enterprise (ПротоколExtensible расширеннойAuthentication аутентификации)

13.7. Парольная фраза

Пароль, для Ключ предварительного обмена безопасности.

13.8. Метод EAP

Метод расширенного протокола аутентификацииProtocol).

EAP-WPA3 192-bit mode: WPA‑EAP network allowing only WPA3 192-bit mode.

20.2. Passphrase (Pre‑Shared Key)

Shown when Security is WEP‑PSK or WPA‑PSK. The passphrase is required.

20.3. EAP method (Enterprise)

Shown when Security is WPA‑EAP or WPA3 192-bit mode. Select one EAP outer method:

EAP‑TLS

EAP-EAP‑TTLS

PEAP

EAP-EAP‑SIM

EAP-EAP‑AKA

13.9.20.4. Аутентификация, фазаPhase 2 authentication

Shown for tunneling outer methods (EAP‑TTLS and PEAP).

MSCHAPv2

PAP

13.10. Данные аутентификации20.5. EAP отcredentials пользователейfrom users

ПриWhen включенииenabled, даннаяthe функцияsystem автоматическиautomatically применяет данные аутентификацииapplies EAP наcredentials устройствахon дляdevices каждогоon пользователяa отдельно.per-user Параметрыbasis. учетныхYou записейcan пользователейconfigure можноuser настроитьcredentials вin разделеthe ПользователиUsers. section.

13.11.20.6. СертификатClient клиентаcertificate

СертификатFor дляEAP‑TLS, аутентификацииyou устройствcan вassign этойa сетиclient Wi-Fi.certificate Дляused полученияfor дополнительнойWi‑Fi информацииauthentication. ознакомьтесьFor сmore разделомinformation read the УправлениеCertificate сертификатамиmanagement. page.

If a certificate is already assigned, you can use Open certificate to view it or Change certificate to select a different one.

Alternatively, you can specify Client certificate key pair alias, which references a client certificate stored in the Android keychain and allowed for Wi‑Fi authentication.

If both Client certificate and Client certificate key pair alias are set, the key pair alias is ignored.

13.12.20.7. ИдентификацияIdentity

ИдентификацияIdentity пользователя.of Дляuser. туннелированияFor внешнихtunneling протоколовouter protocols (PEAP, EAP-EAP‑TTLS), этоthis используетсяis дляused аутентификацииto внутриauthenticate туннеля,inside аthe tunnel, and АнонимнаяAnonymous идентификацияidentity используетсяis дляused идентификацииfor the EAP внеidentity туннеля.outside Дляthe внешнихtunnel. протоколовFor безnon-tunneling туннелированияouter этоprotocols, используетсяthis дляis идентификацииused EAP.for Этоthe значениеEAP может подвергаться расширению строки.identity.

13.13.20.8. АнонимнаяAnonymous идентификацияidentity

ТолькоFor дляtunneling туннельныхprotocols протоколовonly, этоthis указываетindicates наthe идентификаторidentity пользователя,of представленныйthe внешнемуuser протоколу.presented Этоto значениеthe подверженоouter расширению строк. Если не указано, используйте пустую строку.protocol.

13.14.20.9. ПарольPassword

Пароль пользователя

13.15.20.10. СертификатыServer CA сервераcertificates

СписокList сертификатов CA, используемых для проверки цепочки сертификатов хоста. По крайней мере, один из сертификатовof CA долженcertificates совпадать.to Еслиbe неused задан,for клиентverifying неthe проверяет,host’s подписанcertificate лиchain. серверныйAt сертификатleast конкретнымone CA.CA Дляcertificate проверкиmust можетmatch. использоватьсяFor системныеmore сертификатыinformation CA.read Для получения дополнительной информации прочитайте разделthe УправлениеCertificate сертификатамиmanagement. page.

Use Add Server CA certificate to add entries and remove them with the delete action.

20.11. Domain suffix matches

A list of constraints for the server domain name. The entries are used as suffix match requirements against the DNS name(s) of the alternative subject name of an authentication server certificate.