Argomento
Questo articolo illustra come configurare e gestire le politiche di gestione dei dispositivi mobili (MDM) per i dispositivi Android in NinjaOne.
Ambiente
Gestione dei dispositivi mobili (MDM) di NinjaOne
Descrizione
La funzionalità delle politiche Android dipende dalla modalità di registrazione del dispositivo in NinjaOne Mobile Device Management (MDM). Le politiche NinjaOne assumono il controllo completo sui dispositivi destinati esclusivamente all’uso lavorativo; se il dispositivo è di proprietà personale, alcune impostazioni delle politiche, come le restrizioni, potrebbero non essere applicabili.
È necessario attivare l'applicazione di gestione dei dispositivi mobili (MDM) Android prima di configurare la politica MDM per Android. Per ulteriori informazioni, consultare Abilitare l'applicazione MDM per Android.
A partire dal 5 agosto 2026, in relazione ad Android 16 QPR2 e versioni successive, Google inizierà ad applicare un limite di 500 app con assegnazioni di configurazioni gestite. Tutti i tipi di app con configurazioni gestite verranno conteggiati ai fini di tale limite.
Se si tenta di applicare configurazioni gestite a un’altra app dopo aver raggiunto il limite, Android genererà un errore durante l’elaborazione della politica. Per risolvere l’errore di elaborazione, è necessario rimuovere dalla politica almeno una configurazione gestita o un’app con configurazione gestita.
Seleziona un argomento per continuare:
- Tipi di registrazione dei dispositivi mobili
- Crea una nuova politica
- Configurazione della politica
- Risorse aggiuntive
Tipi di registrazione dei dispositivi mobili
Dopo aver attivato l'MDM e registrato il proprio account Apple o Android, è possibile aggiungere dispositivi mobili e classificarne il tipo di registrazione come "Uso personale", " Uso personale non consentito" o " Dispositivo dedicato".
I tipi di registrazione definiscono le modalità di registrazione di un dispositivo. L'MDM per Android prevede tre tipi di registrazione:
"Uso personale" (di proprietà personale): un dispositivo di proprietà personale è in genere considerato una registrazione BYOD (Bring Your Own Device). NinjaOne ha accesso limitato alle informazioni e alle azioni del dispositivo.
NinjaOne utilizza l’applicazione “Android Device Policy” o un link su un dispositivo già in uso attivo per registrare questi dispositivi. NinjaOne consente quindi a un’organizzazione di gestire le applicazioni e i dati esclusivamente all’interno del profilo di lavoro, senza alcuna visibilità né gestione del profilo personale (o principale).
È inoltre possibile utilizzare questo tipo di registrazione per i dispositivi di proprietà aziendale abilitati per uso personale (COPE). Per ulteriori informazioni, consultare NinjaOne MDM: Aggiunta di un dispositivo Android di proprietà aziendale abilitato per uso personale (COPE) a NinjaOne. Per questi dispositivi, i datori di lavoro controllano i dati e le politiche di sicurezza all’interno del profilo di lavoro. Al di fuori del profilo di lavoro, il dispositivo rimane adatto all’uso personale.
- Non è consentito l’uso personale (Per lavoro o di proprietà dell’azienda): questi dispositivi sono di proprietà dell’azienda e registrati esclusivamente per scopi aziendali, senza separazione del profilo di lavoro.
- L’azienda ha il controllo illimitato su app, impostazioni e configurazioni e può eseguire la cancellazione completa dei dati dal dispositivo senza preoccuparsi della perdita di dati personali.
- NinjaOne blocca gli account personali e le installazioni non autorizzate di app in base alle politiche aziendali.
- Gli utenti generalmente non possono modificare le impostazioni di base del dispositivo.
- Dispositivo dedicato (senza utente specifico): questo tipo di utilizzo è simile a “Non è consentito l’uso personale”, ma il dispositivo non è associato a un singolo utente e non prevede l’uso personale né l’autenticazione dell’identità aziendale. Per ulteriori dettagli, consultare la guida dedicata al provisioning dei dispositivi dell’API Android(link esterno).
Crea una nuova politica
- In NinjaOne, accedere a Amministrazione → Politiche, quindi selezionare Politiche MDM dal menu a discesa e fare clic su Aggiungi politica MDM.

- Selezionare un ruolo del dispositivo, inserire i dettagli della politica e attivare l’interruttore Politica abilitata. Il ruolo selezionato determina quali politiche è possibile impostare come politiche principali. Per ulteriori dettagli, consultare la sezione Dettagli delle politiche ereditate di questo articolo. Al termine, fare clic su Crea.

Dettagli sulle politiche ereditate
NinjaOne supporta l’ereditarietà delle politiche per le politiche MDM. Il ruolo selezionato determina quali politiche possono fungere da politica principale. È necessario scegliere un ruolo specifico per l’MDM per creare una relazione di tipo principale-secondaria specifica per l’MDM.
NinjaOne visualizza un'etichetta "Ereditata " nella nuova politica, insieme a un'opzione per sovrascrivere le singole impostazioni. Per ripristinare le impostazioni ereditate, posiziona il cursore sul nome della politica e fai clic su " Politiche ereditate".


Considerazioni importanti
- Le politiche ereditate non possono rimuovere applicazioni, configurazioni Wi-Fi o imposizioni di politiche Android. È invece necessario disattivare questi elementi nell’editor di configurazione.
- La disattivazione modifica la colonna dello stato in "Inattivo" e l'etichetta " Ereditato " diventa " Sovrascritto".
Configurazione della politica
Seguire questi passaggi per configurare una nuova politica o modificare le impostazioni di configurazione di una politica esistente.
- Accedere a Amministrazione → Criteri → Criteri MDM, quindi selezionare il criterio dall’elenco.

- Utilizza i collegamenti di configurazione per accedere alle impostazioni delle seguenti categorie. Questo articolo descrive le impostazioni di ciascuna categoria nelle tabelle seguenti.
- Codice di accesso
- Restrizioni
- Applicazioni
- Uso personale
- Rete
- Sicurezza
- Applicazione delle politiche
- Tracciamento della posizione

Codice di accesso
Le impostazioni del codice di accesso consentono di richiedere e impostare codici di accesso per sbloccare dispositivi e profili.
Spiegazione delle opzioni relative al codice di accesso
Utilizza la tabella sottostante per conoscere ciascuna opzione di configurazione del codice di accesso.
| Impostazione | Descrizione |
|---|---|
| Ambito del dispositivo e ambito del profilo | Imposta il codice di accesso sul dispositivo, sul profilo di lavoro o su entrambi. |
| Abilitato | Attiva questo interruttore per richiedere l'inserimento del codice di accesso. |
| Richiedi password per sbloccare | Scegli se il dispositivo richiederà un codice di sblocco dopo ogni timeout o ogni giorno. |
| Durata della cronologia | Specifica il numero di codici di accesso utilizzati in precedenza che NinjaOne memorizza per impedirne il riutilizzo. |
| Numero massimo di tentativi falliti prima della cancellazione | Definire il numero di tentativi di inserimento della password prima che NinjaOne esegua la cancellazione del dispositivo. Il limite massimo è 100. |
| Durata massima (giorni) | Specificare la durata massima della password (in giorni) trascorsa la quale NinjaOne richiede una password appena creata. |
| Qualità della password | Selezionare i criteri relativi al livello di sicurezza accettabile per la password. |
Visualizzazione dello stato del codice di accesso nella dashboard dei dispositivi
NinjaOne mostra le informazioni relative alle impostazioni del codice di accesso nelladashboard "Dispositivi" → Dettagli → Sicurezza.
Restrizioni
NinjaOne ottiene la maggior parte delle restrizioni delle politiche Android direttamente dall’API di gestione Android, che fornisce le rappresentazioni e le definizioni JSON pertinenti. In questa sezione è possibile attivare o disattivare le funzionalità del dispositivo, la sicurezza e la connettività.
Si noti quanto segue riguardo alle modalità di applicazione delle restrizioni:
- NinjaOne applica al dispositivo solo i valori che sono stati modificati rispetto alle impostazioni predefinite.
- Se il dispositivo è stato registrato con un profilo aziendale, NinjaOne applica le restrizioni esclusivamente a quel profilo.
Spiegazione delle opzioni di restrizione
Utilizzare la tabella sottostante per conoscere le opzioni di configurazione relative alle restrizioni.
| Categoria | Descrizione |
|---|---|
| Funzionalità | Limita le funzioni del dispositivo, quali:
|
| Applicazione | Controllo dei parametri dell'applicazione, quali:
|
| Sicurezza e privacy | Controlla la possibilità di eseguire funzioni che incidono sulla sicurezza o sulla privacy del dispositivo, tra cui:
|
| Rete e Internet | Gestione della capacità del dispositivo di utilizzare le reti, tra cui:
|
Applicazioni
La sezione Applicazioni presenta tre schede: App gestite, Impostazioni chiosco e Avanzate.
| Scheda | Descrizione |
|---|---|
| App gestite | Selezionare le applicazioni specifiche da installare o bloccare sui dispositivi mobili. |
| Impostazioni chiosco | Attiva l'ambiente Kiosk nativo di Android e visualizza tutte le applicazioni distribuite aggiunte al criterio assegnato. |
| Avanzate | Aggiungi configurazioni avanzate che consentono di attivare le applicazioni supportate per eseguire azioni di sistema o accedere a determinate categorie, come l'impostazione di un'app Home o Launcher predefinita. |
Per ulteriori informazioni sull’aggiunta e la modifica di queste applicazioni, consultare MDM: Gestione delle applicazioni Android.
Uso personale
Le opzioni di configurazione nella sezione " Utilizzo personale " consentono di controllare le politiche relative al profilo personale del dispositivo principale.
Spiegazione delle opzioni di "Utilizzo personale"
Utilizza la tabella sottostante per conoscere le opzioni di configurazione relative all'uso personale.
| Categoria | Descrizione |
|---|---|
| Criteri trasversali ai profili applicati sul dispositivo | Politiche di controllo che si applicano sia al profilo personale che a quello aziendale sul dispositivo. |
| Mostra i contatti di lavoro nel profilo personale | Consente di decidere se i contatti di lavoro devono apparire nella rubrica personale e nell'app Contatti del dispositivo. |
| Copia e incolla tra i profili | Controlla se gli utenti possono copiare contenuti da un profilo e incollarli nell'altro. |
| Condivisione dei dati tra i profili | Controlla se gli utenti possono condividere i dati dalle app di un profilo con quelle dell'altro. |
| App personali in grado di leggere le notifiche di lavoro | Specifica i nomi dei pacchetti delle app personali a cui NinjaOne consente di leggere le notifiche del profilo di lavoro. Per impostazione predefinita, nessuna app personale può leggere le notifiche del profilo di lavoro; le app di sistema sono esenti da questa restrizione. Ogni voce deve essere un nome di pacchetto dell’app valido (ad esempio, |
| Politiche sull’utilizzo personale | Imposta le seguenti funzionalità relative all’utilizzo personale:
|
| Politica relativa allo Spazio privato | Consente di controllare se gli utenti possono creare uno Spazio privato sul dispositivo. Lo Spazio privato è disponibile su Android 15 e versioni successive. Selezionare una delle seguenti opzioni:
|
| Applicazioni personali gestite | Queste opzioni consentono di limitare l’accesso personale a Google Play Store ad applicazioni specificate oppure di consentire l’accesso completo allo store. |
Rete
Questa sezione consente di gestire le impostazioni di rete del dispositivo, compresa la configurazione dei proxy e la specificazione delle reti Wi-Fi autorizzate.
Spiegazione delle impostazioni di rete
Utilizza la tabella sottostante per conoscere le opzioni di configurazione di rete.
| Impostazione | Descrizione |
|---|---|
| Configurazione manuale del proxy | Configura un server proxy per l'accesso a Internet. L'attivazione del proxy diretto disattiva tutte le reti Wi-Fi già configurate sul dispositivo. Per ulteriori informazioni, consulta la sezione "Configurazione delle impostazioni SSID Wi-Fi " in NinjaOne MDM: Profili di registrazione Android. |
| Elenco delle reti Wi-Fi | Per aggiungere una rete Wi-Fi, fare clic su "Aggiungi rete Wi-Fi", quindi inserire il nome della configurazione e il nome della rete Wi-Fi (SSID) e selezionare il tipo di sicurezza appropriato. |
Sicurezza
La sezione "Sicurezza" consente di crittografare il dispositivo, gestire le impostazioni per sviluppatori, definire le modalità di trasferimento dei dati per motivi di lavoro e altro ancora. Le impostazioni in questa sezione vengono applicate direttamente tramite la politica di sicurezza dell’API di gestione Android (AMAPI). Per informazioni su come NinjaOne applica le impostazioni delle politiche ai dispositivi gestiti, consultare la sezione "Applicazione delle politiche " di questo articolo.
Le impostazioni di sicurezza sono suddivise nelle seguenti categorie:
- Generali
- Regole relative alle chiavi private
- Messaggistica personalizzata
Spiegazione delle impostazioni di sicurezza generali
Utilizza la tabella sottostante per conoscere le impostazioni di sicurezza generali.
| Impostazione | Descrizione |
|---|---|
| Versione minima di Android supportata (livello API) | Imposta il livello API Android minimo consentito. |
| Tempo massimo prima del blocco (secondi) | Seleziona il numero di secondi che devono trascorrere prima che il dispositivo venga bloccato e all'utente venga richiesta l'immissione della password. |
| Configurazione delle credenziali utente disabilitata | Impedisci agli utenti di gestire le modalità di salvataggio o utilizzo di nomi utente e password per l'autenticazione. |
| Criteri di crittografia | Attiva la politica per richiedere una password. |
| Personalizzazioni del blocco schermo disabilitate | Limita gli elementi della schermata di blocco, come widget, notifiche, accesso alla fotocamera e altri strumenti, quando il dispositivo è bloccato. |
| Modalità "Batteria collegata" | Forza il dispositivo a mantenere lo schermo attivo in condizioni specifiche (ad esempio, quando è collegato alla corrente alternata, in ricarica wireless o connesso tramite USB). Per impedire che il dispositivo si blocchi mentre l’impostazione è attiva, deseleziona “Tempo massimo prima del blocco”. |
| Impostazioni per sviluppatori | Consente di accedere alle opzioni per sviluppatori, quali comportamenti di sistema, impostazioni rapide e avvio in modalità sicura. Per ulteriori informazioni sulle impostazioni per sviluppatori di Android, consultare Configurazione delle opzioni per sviluppatori sul dispositivo (link esterno). |
| Metodi di immissione consentiti | Configurare un elenco di nomi di pacchetti per i metodi di immissione o le app di tastiera. |
| Servizi di accessibilità consentiti | Determina i servizi di accessibilità consentiti per l’uso su un dispositivo, bloccando tutti gli altri. Tieni presente che ciò potrebbe influire negativamente sull’accessibilità per gli utenti del dispositivo che fanno affidamento su servizi specifici. |
| Estensione di tagging della memoria | Questa impostazione controlla l’estensione di tagging della memoria (MTE), un’implementazione hardware della memoria taggata, ed è supportata su Android 14 e versioni successive. |
| Modalità Criteri comuni | Controlla gli standard di sicurezza definiti dai Common Criteria for Information Technology Security Evaluation (CC) sul dispositivo. Questa impostazione è supportata sui dispositivi di proprietà dell'azienda con Android 11 e versioni successive. Scegli tra le seguenti opzioni:
Nota importante: attivare la modalità Common Criteria solo se richiesta dalla propria organizzazione. Se si disattiva questa modalità dopo l’uso, tutte le reti Wi-Fi configurate dall’utente potrebbero andare perse e potrebbe essere necessario riconfigurare le reti Wi-Fi aziendali che richiedono l’intervento dell’utente. Per ulteriori informazioni, consultare Common Criteria for Information Technology Security Evaluation (link esterno). |
| Invia contenuti per supportare le app | Consenti la condivisione di contenuti contestuali relativi all’app corrente o allo stato della schermata per supportare app come Gemini, supportate su Android 15 e versioni successive. Disattiva questa impostazione per impedire la condivisione dei contenuti. |
| Account inclusi nell’elenco delle eccezioni della protezione dal ripristino alle impostazioni di fabbrica | Definisci quali account Google possono sbloccare un dispositivo se viene attivata la protezione dal ripristino delle impostazioni di fabbrica. |
| Tipi di account con gestione disabilitata | Aggiungi identificatori di tipo di account (ad esempio, com.google) per impedire agli utenti di aggiungere o gestire account di quei tipi sul dispositivo. Gli identificatori di tipo di account sono registrati dagli sviluppatori delle app e possono essere trovati nella documentazione per sviluppatori o ispezionando direttamente il dispositivo. |
Regole relative alle chiavi private
Le impostazioni delle regole relative alle chiavi private consentono di creare e gestire chiavi private per l’autenticazione in NinjaOne MDM.
- Per aggiungere una chiave, fare clic su Aggiungi chiave e inserire le seguenti informazioni:
- Nome chiave: assegnare alla chiave un nome descrittivo.
- Alias: inserisci un alias che NinjaOne possa utilizzare per individuare la chiave.
- Modello URL: inserisci eventuali gerarchie di URL a cui la chiave sarà specifica.
- Nomi dei pacchetti: selezionare il nome del pacchetto dell’app a cui la chiave sarà specifica.
- Per modificare o eliminare una chiave, posiziona il cursore su di essa e fai clic sul menu delle azioni quando appare, quindi seleziona "Modifica" o "Rimuovi".
Spiegazione delle impostazioni di messaggistica personalizzate
Utilizza la tabella sottostante per conoscere le impostazioni di messaggistica personalizzate.
| Impostazione | Descrizione |
|---|---|
| Messaggi personalizzati | Crea messaggi personalizzati da inviare agli utenti tramite Amministrazione sicurezza quando tentano di eseguire azioni sul dispositivo. Fai clic su Aggiungi lingua per aggiungere il messaggio in una lingua supportata da NinjaOne.
|
| Configurazione degli aggiornamenti di sistema | Specificare un tipo di configurazione degli aggiornamenti:
|
| Periodi di blocco | Imposta un periodo di tempo che si ripete annualmente durante il quale NinjaOne posticipa gli aggiornamenti di sistema over-the-air (OTA) per congelare la versione del sistema operativo in esecuzione su un dispositivo.
|
Applicazione delle politiche
L’applicazione delle politiche consente di impostare regole che definiscono il comportamento da adottare quando una politica non può essere applicata a un dispositivo. Ad esempio, è possibile bloccare l’accesso a un’impostazione specifica su un profilo di lavoro o sull’intero dispositivo per un numero specificato di giorni. Se determinati aspetti della politica non vengono applicati correttamente, è disponibile un’opzione aggiuntiva per eseguire il wipe del dispositivo.
Applicazione dell’applicazione delle politiche
Seguire questi passaggi per configurare una nuova applicazione delle politiche:
- In “Applicazione delle politiche”, fare clic su “Aggiungi”.
- Si aprirà la finestra “Aggiungi nuova applicazione delle politiche ”. Inserire le seguenti informazioni:
| Impostazione | Descrizione |
|---|---|
| Nome impostazione | Selezionare la funzionalità che si desidera bloccare. Per una spiegazione dei nomi delle singole impostazioni, consultare la tabella " Spiegazione dei nomi delle impostazioni " presente in questo articolo. |
| Ambito del blocco | Blocca l’accesso alle app e ai dati su un dispositivo di proprietà dell’azienda o in un profilo di lavoro. Questa azione attiva anche una notifica per l’utente che, se possibile, include informazioni su come correggere il problema di conformità. |
| Blocco dopo X giorni | Facoltativamente, è possibile impostare una data specifica affinché l’impostazione venga bloccata un determinato numero di giorni dopo il salvataggio delle modifiche alla politica. |
| Cancellazione dopo X giorni | Reimpostare un dispositivo aziendale o eliminare un profilo di lavoro dopo un numero specificato di giorni. |
| Mantieni FRP | Conserva la protezione dal ripristino delle impostazioni di fabbrica per i profili personali (opzionale). |
Spiegazione dei nomi delle impostazioni
Fare riferimento alla tabella sottostante per una panoramica del significato di ciascun nome di impostazione.
| Impostazione | Descrizione |
|---|---|
| Applicazioni | Impostazioni dei criteri di controllo applicate alle applicazioni. |
| Blocco tastiera disattivato | Disattiva la schermata di blocco sul display principale o secondario. |
| Servizi di accessibilità consentiti | Se il campo non è impostato, è possibile utilizzare qualsiasi servizio di accessibilità. Se il campo è impostato, è possibile utilizzare solo i servizi di accessibilità presenti in questo elenco e il servizio di accessibilità integrato nel sistema. In particolare, se il campo è vuoto, è possibile utilizzare solo i servizi di accessibilità integrati nel sistema. È possibile impostare questo campo sui dispositivi completamente gestiti e sui profili di lavoro. Quando viene applicata a un profilo di lavoro, l'opzione influisce sia sul profilo personale che su quello di lavoro. |
| Metodi di immissione consentiti | Se presente, sono consentiti solo i metodi di immissione forniti dai pacchetti presenti in questo elenco. Se questo campo è presente, ma l'elenco è vuoto, sono consentiti solo i metodi di immissione di sistema. |
| Livello API minimo | Definire il livello API Android minimo consentito. |
| Proxy globale consigliato | Questa impostazione controlla il proxy HTTP globale indipendente dalla rete. In genere, è consigliabile configurare i proxy per rete, utilizzando le opzioni di configurazione di rete. Tuttavia, per configurazioni insolite come il filtraggio interno generale, un proxy HTTP globale può risultare utile. Se il proxy non è disponibile, il dispositivo potrebbe perdere l'accesso alla rete. Il proxy globale è solo una raccomandazione e alcune app potrebbero ignorarlo. |
| Modalità di localizzazione | Imposta il livello di rilevamento della posizione attivato. |
| VPN sempre attiva | Specificare se all’app è consentito connettersi alla rete quando la VPN non è connessa e attivata. Questa impostazione è supportata solo sui dispositivi con Android 10 e versioni successive. |
| Configurazione Bluetooth disabilitata | Disattiva le connessioni Bluetooth da e verso il dispositivo mobile. |
| Criteri di crittografia | Determina la configurazione della crittografia. |
| Concessione delle autorizzazioni | Concedere o negare esplicitamente le autorizzazioni all'app. |
| Criteri relativi alle password | Criteri relativi ai requisiti delle password. Il campo " Ambito " della password nel criterio può essere impostato su criteri diversi per i profili di lavoro o per i dispositivi completamente gestiti. |
| Deroghe di sicurezza avanzate | Le politiche di sicurezza sono impostate su valori sicuri per impostazione predefinita. NinjaOne sconsiglia di sovrascrivere qualsiasi valore predefinito per mantenere il livello di sicurezza del dispositivo. |
| Criteri relativi all'utilizzo personale | Criteri che regolano l’uso personale su un dispositivo di proprietà dell’azienda. |
| Criteri tra profili | Determinano se i dati di un profilo (personale o aziendale) possono essere condivisi con le app dell’altro profilo. |
Dopo aver impostato le politiche, posiziona il cursore su una regola e fai clic sull'icona delle azioni per modificarla o eliminarla. Puoi anche selezionare più regole contemporaneamente utilizzando le caselle di controllo per eseguire un'azione in blocco.
Le azioni collettive disponibili dipendono dal tipo di politica:
- Politica principale: selezionare una regola per accedere alle opzioni Modifica ed Elimina. Selezionare due o più regole per accedere solo all’opzione Elimina.
- Politica secondaria: seleziona una regola per accedere alle opzioni "Modifica", "Disattiva" e "Ripristina le impostazioni predefinite". Seleziona due o più regole per accedere solo alle opzioni "Disattiva" e "Ripristina le impostazioni predefinite".
Tracciamento della posizione
Per ulteriori informazioni, consultare NinjaOne Mobile Device Management (MDM): Tracciamento della posizione.
Risorse aggiuntive
Per ulteriori informazioni sulla gestione dei dispositivi Android, consultare NinjaOne MDM: Catalogo delle risorse.