Сеть
InВ thisэтом sectionразделе youможно canнастроить configureполитики, networking-relatedсвязанные policies.с сетевыми подключениями.
Конфигурации Wi‑Fi configurationsмогут canбыть beпредоставлены provisionedи andуправляются managedсистемой by the system viaчерез WiFiконфигурации configurationsWi‑Fi. DependingВ onзависимости theот valueзначения, setустановленного onв ConfigureНастройка Wi‑Fi, usersу mayпользователей haveможет limitedбыть orограниченный noили controlотсутствующий overконтроль adding/modifyingнад networks.добавлением/изменением сетей.
DeviceСостояние radioрадиомодуля stateустройства
1. Wi‑Состояние Wi-Fi
Управляет текущим состоянием Wi-Fi state
Controlsи currentвозможностью stateизменения ofего Wi‑Fi and if the user can change its state.пользователем.
UserВыбор choiceпользователя (default)по умолчанию): UserПользователю isразрешено allowed to enable/disableвключать/отключать Wi‑Fi.
EnabledВключено: Wi‑Fi isвключен, onи andпользователю theне userразрешено isего not allowed to turn it offотключать (Android 13+)13 и выше).
DisabledОтключено: Wi‑Fi isвыключен, offи andпользователю theзапрещено userего is not allowed to turn it onвключать (Android 13+)13 и выше).
2. MinimumМинимальный уровень безопасности Wi‑Fi
Минимально необходимый уровень безопасности Wi‑Fi securityсетей, level
Theк minimumкоторым requiredустройство securityможет levelподключаться. ofПоддерживается Wi‑Fi networks that the device can connect to. Supported onна Android 13 andи above,выше, forдля fullyполностью managedуправляемых devicesустройств andи workрабочих profilesпрофилей onна company-ownedкорпоративных devices.устройствах.
OpenОткрытая networkсеть (default)по умолчанию): TheУстройство deviceможет canподключаться connectко toвсем all types ofтипам Wi‑Fi networks.сетей.
PersonalЛичная networkсеть: DisallowsЗапрещает openиспользование открытых Wi‑Fi networks;сетей; requiresтребует atне leastменее personalличной securityбезопасности (for exampleнапример, WPA2‑PSK).
EnterpriseКорпоративная networkсеть: RequiresТребуются enterpriseкорпоративные EAPсети networks;EAP; disallowsзапрещено использование Wi‑Fi networksсетей belowс thisболее securityнизким level.уровнем безопасности.
Корпоративная сеть с шифрованием 192‑bit enterprise networkбит: RequiresТребуется корпоративная сеть с шифрованием 192‑bitбит; enterpriseсамый networks;строгий strictest option.вариант.
3. UltraСостояние widebandультраширокополосной связи (UWB) state
ControlsУправляет theсостоянием stateнастройки ofультраширокополосной theсвязи ultraи widebandпозволяет settingпользователю andвключать whetherили theотключать user can toggle it on or off.ее.
UserВыбор choiceпользователя (default)по умолчанию): TheПользователю userразрешено isвключать allowedили toотключать toggle UWB on or off.UWB.
DisabledОтключено: UWB isотключен, disabledи andпользователю theне userразрешено isпереключать notего allowedчерез to toggle it via settingsнастройки (Android 14+).
DeviceУправление connectivityподключением managementустройств
4. Обмен через Bluetooth sharing
ControlsРазрешает whetherли обмен через Bluetooth.
Разрешено: обмен через Bluetooth sharing is allowed.
Allowed: Bluetooth sharing is allowedразрешен (defaultпо onумолчанию fullyдля managedполностью devices,управляемых устройств, Android 8+).
DisallowedЗапрещено: общий доступ через Bluetooth sharing is disallowedзапрещен (defaultпо onумолчанию workдля profiles,рабочих профилей, Android 8+).
5. ConfigureНастройте Wi‑Fi
ControlsУправляет Wi‑привилегиями настройки Wi-Fi. В зависимости от выбранного варианта, пользователь имеет полный, ограниченный или отсутствует контроль при настройке Wi-Fi configuring privileges. Depending on the selected option, the user has full, limited, or no control in configuring Wi‑Fi networks.сетей.
AllowРазрешить configuringнастройку Wi‑Fi (default)по умолчанию): TheПользователю userразрешено is allowed to configureнастраивать Wi‑Fi.
DisallowЗапретить addдобавление конфигурации Wi‑Fi: Добавление новых конфигураций Wi‑Fi config:запрещено. AddingПользователь newможет Wi‑Fiпереключаться configurationsмежду isуже disallowed.настроенными The user can switch between already configured networksсетями (Android 13+; fullyполностью managedуправляемые andи company-ownedпринадлежащие workкомпании profiles)рабочие профили).
DisallowЗапретить configuringдобавление конфигурации Wi‑Fi: DisallowsЗапрещает configuringнастройку Wi‑Fi networks.сетей. ForДля fullyполностью managedуправляемых devicesустройств thisэто removesудаляет user-configuredнастроенные networksпользователем andсети retainsи onlyсохраняет networksтолько configuredсети, viaнастроенные через WiFiконфигурации configurationsWi‑Fi. ForДля company-ownedрабочих workпрофилей, profiles,принадлежащих existingкомпании, networksсуществующие areсети notне affectedзатрагиваются, butно usersпользователи cannotне add/remove/modifyмогут добавлять/удалять/изменять Wi‑Fi networks.сети.
WhenПри configuringотключении настройки Wi‑Fi isи disabledневозможности andподключения theустройства deviceпри cannotзагрузке, connectсистема atможет boot time, the system can show theотобразить networkспециальную escapeвозможность hatchподключения к сети toдля letвременного theподключения userи temporarilyобновления connect and refresh policy.политики.
6. Wi‑Настройки Wi-Fi direct settingsDirect
ControlsНастройка configuringи andиспользование usingпараметров Wi‑Wi-Fi directDirect. settings.Поддерживается Supportedна onкорпоративных company-ownedустройствах devices runningс Android 13 andи above.выше.
AllowРазрешить (default)по умолчанию): TheПользователю userразрешено is allowed to useиспользовать Wi‑Fi direct.Direct.
DisallowЗапретить: TheПользователю userне isразрешено not allowed to useиспользовать Wi‑Fi direct.Direct.
7.Настройки Tetheringподключения settingsчерез модем
ControlsУправление tetheringнастройками settings.подключения Basedчерез onмодем. theВ valueзависимости set,от theустановленного userзначения, isиспользование partiallyразличных orформ fullyподключения disallowedможет fromбыть usingчастично differentили formsполностью of tethering.запрещено.
AllowРазрешить allвсе tetheringподключения через модем (default)по умолчанию): AllowsРазрешает configurationнастройку andи useиспользование ofвсех allформ forms of tethering.подключения.
DisallowЗапретить подключение через Wi‑Fi: Запрещает пользователю использовать подключение через Wi‑Fi tethering: Disallows the user from using Wi‑Fi tethering (company-owned Android 13+) корпоративного владения).
DisallowЗапретить allвсе tetheringтипы подключения через модем: DisallowsЗапрещает allвсе formsтипы ofподключения tetheringчерез модем (fullyполностью managedуправляемые + company-ownedрабочие workпрофили, profiles)принадлежащие компании).
8. Политика Wi‑Fi SSID
Ограничения на подключение к Wi‑Fi SSID policy
Restrictions(не onвлияет whichна Wi‑Fiто, SSIDsкакие theсети deviceможно canнастроить connectна to (this does not affect which networks can be configured on the device)устройстве). SupportedПоддерживается onна company-ownedкорпоративных devicesустройствах runningс Android 13 andи above.выше.
Запрещенный список SSID denylist(по (default)умолчанию): TheУстройство deviceне cannotможет connectподключиться toни anyк одной Wi‑Fi network whoseсети, SSID isкоторой listed,указан butв canсписке, connectно toможет otherподключаться networks.к другим сетям.
Список разрешенных SSID allowlist: TheУстройство deviceможет canподключаться connectтолько onlyк toсетям theWi-Fi, SSIDsуказанным listed.в Theсписке. Список SSID listне mustдолжен notбыть be empty.пустым.
UseИспользуйте AddДобавить SSID toдля addдобавления entries.записей. DependingВ onзависимости theот selectedвыбранного policyтипа type,политики, theсписок listинтерпретируется isкак interpretedразрешенные asили allowedзапрещенные or denied SSIDs.SSID.
InВ theпользовательском Policyинтерфейсе Editorредактора UI,политик theсписок SSID listимеет is labeledметку AllowedРазрешенные сети Wi‑Fi SSIDs forдля allowlistsсписков andразрешенных и DeniedЗапрещенные сети Wi‑Fi SSIDs forдля denylists.списков запрещенных.
9. Настройки роуминга Wi‑Fi roaming settings
ConfigureНастройте режим роуминга Wi‑Fi roaming mode perпо SSID. UseИспользуйте AddДобавить настройку роуминга Wi‑Fi roaming setting toдля createсоздания entries.записей.
EachВ entryкаждой includes:записи включено:
SSID: TheИмя SSIDсети, toк whichкоторой theприменяется roamingнастройка setting appliesроуминга (required)обязательно).
WiFiРежим roamingроуминга modeWi‑Fi: DefaultПо умолчанию / DisabledОтключено / Aggressive.Агрессивный. DisabledОтключено andи AggressiveАгрессивный requireтребуют Android 15+ andи areподдерживаются supportedтолько onlyна onполностью fullyуправляемых managedустройствах devicesи andрабочих workпрофилях profilesна onкорпоративных company-owned devices.устройствах.
NetworkОграничения restrictionsсети
10. Bluetooth disabledотключен
WhetherВключен bluetoothли isBluetooth. disabled.Предпочтительнее Preferэта thisнастройка, settingчем over «Bluetooth config disabled because Bluetooth config disabled can be bypassed by the user.отключен».
11.Обмен контактами по Bluetooth contact sharing disabledотключён
Включено/отключено: общий доступ к контактам по Bluetooth
12.Bluetooth-конфигурация Bluetooth config disabledотключена
Настроена ли конфигурация Bluetooth отключена.
13.Сброс Networkсети reset disabledотключен
Отключено ли сброс настроек сети.
14.Исходящий Outgoingлуч beam disabledотключен
Использование NFC для передачи данных из приложений отключено.
VPN
15.Приложение Always On VPN app
SpecifyУкажите anимя пакета Always On VPNVPN, packageчтобы nameобеспечить toпередачу ensureданных thatиз dataуказанных fromуправляемых specifiedприложений managedчерез apps will always go through a configuredнастроенную VPN.
Note:Обратите Thisвнимание: featureдля requiresработы deployingэтой aфункции VPNтребуется clientразвертывание thatVPN-клиента, supportsподдерживающего bothфункции Always On and per-appи VPN features.для отдельных приложений.
16. VPN lockdownVPN-блокировка
Запрещает сетевые подключения при отключении VPN.
17. Отключение конфигурации VPN config disabled
Настроено ли отключение VPN.
ProxyПрокси andи networkсетевые servicesслужбы
18. PreferentialПривилегированный networkсетевой serviceсервис
ControlsОпределяет, whetherвключен preferentialли networkпривилегированный serviceсетевой isсервис enabledв onрабочем theпрофиле. workНапример, profile.организация Forможет example,иметь anсоглашение organizationс mayоператором haveсвязи, anпо agreementкоторому withрабочий aтрафик carrierотправляется thatчерез workсетевой dataсервис isоператора sentсвязи, viaпредназначенный aдля carrierкорпоративного network service dedicated for enterprise useиспользования (forнапример, example,корпоративный anсрез enterpriseв sliceсетях on 5G networks)5G). ThisНе hasвлияет noна effectполностью onуправляемые fully managed devices.устройства.
Отключено: Приоритетный сетевой сервис отключен в рабочем профиле.
Включено: Приоритетный сетевой сервис включен в рабочем профиле.
IfЕсли youвы useиспользуете enterpriseкорпоративное networkсетевое slicing,нарезание, alsoтакже configureнастройте Конфигурацию сетевого нарезания 5G Network Slicing Configuration underв theпанели политики CellularСотовая связь policyи panelназначьте andприложениям assignсрез, appsиспользуя to a slice using theirих PreferentialНастройка Networkприоритетной сети setting..
19. RecommendedРекомендуемый globalглобальный proxyпрокси
TheГлобальный network-independentHTTP-прокси, globalне HTTPзависящий proxy.от Typicallyсети. proxiesОбычно shouldпрокси-серверы beнастраиваются configuredдля per-networkкаждой inсети WiFiв configurations.настройках AWi-Fi. globalГлобальный proxyпрокси-сервер mayможет beбыть usefulполезен forдля unusualнестандартных configurationsконфигураций, likeтаких generalкак internalобщая filtering.фильтрация Theтрафика. globalГлобальный proxyпрокси-сервер isявляется onlyлишь aрекомендацией, recommendationи andнекоторые someприложения appsмогут mayего ignore it.игнорировать.
Отключено
Прямая прокси
Автоматическая настройка прокси (PAC)
19.1. HostХост
Хост прямого прокси.
19.2. PortПорт
Порт прямого прокси.
19.3. PAC URI
URI скрипта PAC, используемого для настройки прокси.
19.4. ExcludedИсключенные hostsхосты
ForДля aпрямого directпрокси proxy,это theсписок hostsхостов, forдля whichкоторых theпрокси proxyобходится. isИмена bypassed.хостов Hostмогут namesсодержать mayподстановочные containсимволы, wildcardsтакие such asкак *.example.com.
UseИспользуйте AddДобавить excludedисключенный hostхост toдля addдобавления entriesзаписей (availableдоступно forтолько directдля proxyпрямого only)прокси).
Конфигурации Wi-Fi
DefineОпределите конфигурации сети Wi‑Fi, которые система будет применять на устройствах. Используйте Добавить конфигурацию Wi‑Fi network configurations that the system will apply on devices. Use Add WiFi configuration toдля createсоздания anзаписи entryи andудалите removeее itдействием with the delete action.удаления.
20. WiFiПоля configurationконфигурации fieldsWi‑Fi
EachВ configurationкаждой includes:настройке включено:
ConfigurationНазвание nameконфигурации: Required.Обязательно.
SSID: Required.Обязательно.
AutoАвтоматическое connectподключение: WhetherОпределяет, theследует networkли shouldавтоматически beподключаться connectedк toсети automaticallyпри whenнахождении inв range.зоне действия.
FastБыстрый Transitionпереход: WhetherОпределяет, theследует clientли shouldклиенту attemptиспользовать toБыстрый use Fast Transitionпереход (IEEE 802.11r-2008) withс the network.сетью.
MACРежим randomizationрандомизации modeMAC-адреса: HardwareОборудование orили AutomaticАвтоматический (Android 13+).
20.1. SecurityБезопасность
Wi‑FiВарианты securityбезопасности options:Wi-Fi:
WPA‑PSK: WPA/WPA2/WPA3-Personal (Pre-SharedПредварительный Key)общий ключ).
WPA‑EAP: WPA/WPA2/WPA3-Enterprise (ExtensibleПротокол Authenticationрасширенной Protocol)аутентификации).
Режим WPA3 192-bitс modeдлиной ключа 192 бита: сеть WPA‑EAPEAP, networkдопускающая allowingиспользование onlyтолько режима WPA3 192-bitс mode.длиной ключа 192 бита.
20.2. PassphraseПарольная фраза (Pre‑SharedПреобщий Key)ключ)
ShownОтображается, whenкогда Securityбезопасность is— WEP‑PSK orили WPA‑PSK. TheТребуется passphraseпарольная is required.фраза.
20.3. Метод EAP method (Enterprise)корпоративный)
ShownОтображается, whenкогда Securityбезопасность is— WPA‑EAP orили WPA3 192-bitс modeдлиной ключа 192 бита. SelectВыберите oneодин EAPвнешний outerметод method:EAP:
EAP‑TLS
EAP‑TTLS
PEAP
EAP‑SIM
EAP‑AKA
20.4. PhaseФаза 2 authenticationаутентификации
ShownОтображается forдля tunnelingтуннелирования outerвнешних methodsметодов (EAP‑TTLS andи PEAP).
MSCHAPv2
PAP
20.5. EAPУчетные credentials from users
When enabled, the system automatically appliesданные EAP credentialsот onпользователей
Когда devicesвключено, onсистема aавтоматически per-userприменяет basis.учетные Youданные canEAP configureна userустройствах credentialsна inоснове theиндивидуальных учетных записей пользователей. Вы можете настроить учетные данные пользователей в разделе UsersПользователи section..
20.6. ClientСертификат certificateклиента
ForДля EAP‑TLS, youвы canможете assignназначить aклиентский clientсертификат, certificateиспользуемый usedдля forаутентификации Wi‑FiFi. authentication.Для Forполучения moreдополнительной informationинформации readознакомьтесь theсо страницей CertificateУправление managementсертификатами page..
IfЕсли aсертификат certificateуже isназначен, alreadyвы assigned,можете you can useиспользовать OpenПросмотр certificateсертификата toдля viewего itпросмотра orили ChangeИзменение certificateсертификата toдля selectвыбора a different one.другого.
Alternatively,В youкачестве canальтернативы, specifyвы можете указать Clientпсевдоним certificateпары keyключей pairклиентского aliasсертификата, whichкоторый referencesссылается aна clientклиентский certificateсертификат, storedхранящийся inв theхранилище Androidключей keychainAndroid, andи allowedразрешенный forдля аутентификации Wi‑Fi authentication.Fi.
IfЕсли bothзаданы и Clientсертификат certificateклиента, andи Clientпсевдоним certificateпары keyключей pairсертификата aliasклиента, areто set,псевдоним theпары keyключей pair alias is ignored.игнорируется.
20.7. IdentityИдентификация
IdentityИдентификация ofпользователя. user.Для Forтуннелирования tunnelingвнешних outer protocolsпротоколов (PEAP, EAP‑TTLS), thisэто isиспользуется usedдля toаутентификации authenticateвнутри insideтуннеля, the tunnel, andи AnonymousАнонимная identityидентификация isиспользуется used for theдля EAP identityидентификатора outsideвне theтуннеля. tunnel.Для Forвнешних non-tunnelingпротоколов outerбез protocols,туннелирования, thisэто isиспользуется used for theдля EAP identity.идентификатора.
20.8. AnonymousАнонимная identityидентификация
ForТолько tunnelingдля protocolsтуннельных only,протоколов: thisэто indicatesуказывает theна identityидентификацию ofпользователя, theпредставленную userвнешнему presented to the outer protocol.протоколу.
20.9. PasswordПароль
Пароль пользователя
20.10. ServerСертификаты CA certificatesсервера
ListСписок ofсертификатов CA, которые будут использоваться для проверки цепочки сертификатов хоста. Должен совпадать хотя бы один сертификат CA. Для получения дополнительной информации прочитайте Управление сертификатами страницу.
Используйте Добавить сертификат CA certificates to be used for verifying the host’s certificate chain. At least one CA certificate must match. For more information read the Certificate management page.
Use Add Server CA certificateсервера toдля addдобавления entriesзаписей andи removeих themудаления withс theпомощью deleteдействия action.«Удалить».
20.11. DomainСоответствие suffixдоменного matchesсуффикса
AСписок listограничений ofдля constraintsдоменного forимени theсервера. serverЗаписи domainиспользуются name.как Theтребования entriesк areсоответствию usedсуффикса asотносительно suffixDNS-имени(мен) matchальтернативного requirementsсубъекта againstимени theсертификата DNSсервера name(s) of the alternative subject name of an authentication server certificate.аутентификации.