Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne MDM: gestione dei criteri Android

Argomento

Questo articolo illustra come configurare e gestire le politiche di gestione dei dispositivi mobili (MDM) per i dispositivi Android in NinjaOne.

Ambiente

Gestione dei dispositivi mobili (MDM) di NinjaOne

Descrizione

La funzionalità delle politiche Android dipende dalla modalità di registrazione del dispositivo in NinjaOne Mobile Device Management (MDM). Le politiche NinjaOne assumono il controllo completo sui dispositivi destinati esclusivamente all’uso lavorativo; se il dispositivo è di proprietà personale, alcune impostazioni delle politiche, come le restrizioni, potrebbero non essere applicabili.

È necessario attivare l'applicazione di gestione dei dispositivi mobili (MDM) Android prima di configurare la politica MDM per Android. Per ulteriori informazioni, consultare Abilitare l'applicazione MDM per Android.

A partire dal 5 agosto 2026, in relazione ad Android 16 QPR2 e versioni successive, Google inizierà ad applicare un limite di 500 app con assegnazioni di configurazioni gestite. Tutti i tipi di app con configurazioni gestite verranno conteggiati ai fini di tale limite.

Se si tenta di applicare configurazioni gestite a un’altra app dopo aver raggiunto il limite, Android genererà un errore durante l’elaborazione della politica. Per risolvere l’errore di elaborazione, è necessario rimuovere dalla politica almeno una configurazione gestita o un’app con configurazione gestita.

Seleziona un argomento per continuare:

Tipi di registrazione dei dispositivi mobili

Dopo aver attivato l'MDM e registrato il proprio account Apple o Android, è possibile aggiungere dispositivi mobili e classificarne il tipo di registrazione come "Uso personale", " Uso personale non consentito" o " Dispositivo dedicato".

I tipi di registrazione definiscono le modalità di registrazione di un dispositivo. L'MDM per Android prevede tre tipi di registrazione:

  • "Uso personale" (di proprietà personale): un dispositivo di proprietà personale è in genere considerato una registrazione BYOD (Bring Your Own Device). NinjaOne ha accesso limitato alle informazioni e alle azioni del dispositivo.

    NinjaOne utilizza l’applicazione “Android Device Policy” o un link su un dispositivo già in uso attivo per registrare questi dispositivi. NinjaOne consente quindi a un’organizzazione di gestire le applicazioni e i dati esclusivamente all’interno del profilo di lavoro, senza alcuna visibilità né gestione del profilo personale (o principale).

    È inoltre possibile utilizzare questo tipo di registrazione per i dispositivi di proprietà aziendale abilitati per uso personale (COPE). Per ulteriori informazioni, consultare NinjaOne MDM: Aggiunta di un dispositivo Android di proprietà aziendale abilitato per uso personale (COPE) a NinjaOne. Per questi dispositivi, i datori di lavoro controllano i dati e le politiche di sicurezza all’interno del profilo di lavoro. Al di fuori del profilo di lavoro, il dispositivo rimane adatto all’uso personale.

Questo tipo di registrazione si applica solo ai dispositivi ripristinati alle impostazioni di fabbrica o ai dispositivi nuovi. La configurazione del dispositivo non funzionerà se il dispositivo contiene dati preesistenti.
  • Non è consentito l’uso personale (Per lavoro o di proprietà dell’azienda): questi dispositivi sono di proprietà dell’azienda e registrati esclusivamente per scopi aziendali, senza separazione del profilo di lavoro.
    • L’azienda ha il controllo illimitato su app, impostazioni e configurazioni e può eseguire la cancellazione completa dei dati dal dispositivo senza preoccuparsi della perdita di dati personali.
    • NinjaOne blocca gli account personali e le installazioni non autorizzate di app in base alle politiche aziendali.
    • Gli utenti generalmente non possono modificare le impostazioni di base del dispositivo.
  • Dispositivo dedicato (senza utente specifico): questo tipo di utilizzo è simile a “Non è consentito l’uso personale”, ma il dispositivo non è associato a un singolo utente e non prevede l’uso personale né l’autenticazione dell’identità aziendale. Per ulteriori dettagli, consultare la guida dedicata al provisioning dei dispositivi dell’API Android(link esterno).
NinjaOne MDM non ha accesso a file o foto personali, indipendentemente dal fatto che il dispositivo sia di proprietà dell’azienda o personale.

Crea una nuova politica

  1. In NinjaOne, accedere a AmministrazionePolitiche, quindi selezionare Politiche MDM dal menu a discesa e fare clic su Aggiungi politica MDM.
MDMNewPolicy_NavToCreateNew.png
Figura 1: Amministrazione → Politiche → Aggiungi politica MDM (clicca per ingrandire)
  1. Selezionare un ruolo del dispositivo, inserire i dettagli della politica e attivare l’interruttore Politica abilitata. Il ruolo selezionato determina quali politiche è possibile impostare come politiche principali. Per ulteriori dettagli, consultare la sezione Dettagli delle politiche ereditate di questo articolo. Al termine, fare clic su Crea.
parent policy_mdm.png
Figura 2: La finestra “Crea una politica” (clicca per ingrandire)

Dettagli sulle politiche ereditate

NinjaOne supporta l’ereditarietà delle politiche per le politiche MDM. Il ruolo selezionato determina quali politiche possono fungere da politica principale. È necessario scegliere un ruolo specifico per l’MDM per creare una relazione di tipo principale-secondaria specifica per l’MDM.

NinjaOne visualizza un'etichetta "Ereditata " nella nuova politica, insieme a un'opzione per sovrascrivere le singole impostazioni. Per ripristinare le impostazioni ereditate, posiziona il cursore sul nome della politica e fai clic su " Politiche ereditate".

override inheritance.png
Figura 3: Ripristino di un valore di politica sovrascritto (clicca per ingrandire)
Le politiche ereditate mostrano le descrizioni sotto i rispettivi nomi nella pagina “Politiche MDM ”.
inherited policy description.png
Figura 4: Identificazione delle politiche ereditate (clicca per ingrandire)

Considerazioni importanti

  • Le politiche ereditate non possono rimuovere applicazioni, configurazioni Wi-Fi o imposizioni di politiche Android. È invece necessario disattivare questi elementi nell’editor di configurazione.
  • La disattivazione modifica la colonna dello stato in "Inattivo" e l'etichetta " Ereditato " diventa " Sovrascritto".

Configurazione della politica

Seguire questi passaggi per configurare una nuova politica o modificare le impostazioni di configurazione di una politica esistente.

Se si modifica la configurazione di una politica, gli utenti devono riavviare i propri dispositivi affinché le modifiche abbiano effetto.
  1. Accedere a AmministrazioneCriteriCriteri MDM, quindi selezionare il criterio dall’elenco.
MDMNewPolicy_Nav3.png
Figura 5: Amministrazione → Politiche → Politiche MDM (clicca per ingrandire)
  1. Utilizza i collegamenti di configurazione per accedere alle impostazioni delle seguenti categorie. Questo articolo descrive le impostazioni di ciascuna categoria nelle tabelle seguenti.
  • Codice di accesso
  • Restrizioni
  • Applicazioni
  • Uso personale
  • Rete
  • Sicurezza
  • Applicazione delle politiche
  • Tracciamento della posizione
MDMNewPolicy_ConfigOptions.png
Figura 6: Opzioni di configurazione delle politiche (clicca per ingrandire)

Codice di accesso

Le impostazioni del codice di accesso consentono di richiedere e impostare codici di accesso per sbloccare dispositivi e profili.

Spiegazione delle opzioni relative al codice di accesso

Utilizza la tabella sottostante per conoscere ciascuna opzione di configurazione del codice di accesso.

ImpostazioneDescrizione
Ambito del dispositivo e ambito del profiloImposta il codice di accesso sul dispositivo, sul profilo di lavoro o su entrambi.
AbilitatoAttiva questo interruttore per richiedere l'inserimento del codice di accesso.
Richiedi password per sbloccareScegli se il dispositivo richiederà un codice di sblocco dopo ogni timeout o ogni giorno.
Durata della cronologiaSpecifica il numero di codici di accesso utilizzati in precedenza che NinjaOne memorizza per impedirne il riutilizzo.
Numero massimo di tentativi falliti prima della cancellazioneDefinire il numero di tentativi di inserimento della password prima che NinjaOne esegua la cancellazione del dispositivo. Il limite massimo è 100.
Durata massima (giorni)Specificare la durata massima della password (in giorni) trascorsa la quale NinjaOne richiede una password appena creata.
Qualità della passwordSelezionare i criteri relativi al livello di sicurezza accettabile per la password.

Visualizzazione dello stato del codice di accesso nella dashboard dei dispositivi

NinjaOne mostra le informazioni relative alle impostazioni del codice di accesso nelladashboard "Dispositivi"DettagliSicurezza.

Restrizioni

NinjaOne ottiene la maggior parte delle restrizioni delle politiche Android direttamente dall’API di gestione Android, che fornisce le rappresentazioni e le definizioni JSON pertinenti. In questa sezione è possibile attivare o disattivare le funzionalità del dispositivo, la sicurezza e la connettività.

Si noti quanto segue riguardo alle modalità di applicazione delle restrizioni:

  • NinjaOne applica al dispositivo solo i valori che sono stati modificati rispetto alle impostazioni predefinite.
  • Se il dispositivo è stato registrato con un profilo aziendale, NinjaOne applica le restrizioni esclusivamente a quel profilo.

Spiegazione delle opzioni di restrizione

Utilizzare la tabella sottostante per conoscere le opzioni di configurazione relative alle restrizioni.

CategoriaDescrizione
Funzionalità

Limita le funzioni del dispositivo, quali:

  • Funzionalità di chiamata e messaggistica.
  • Funzioni della fotocamera e del microfono.
  • Modifiche all'icona utente e allo sfondo.
  • La possibilità di eseguire il ripristino delle impostazioni di fabbrica.
  • Attivazione automatica di data e fuso orario.
Applicazione

Controllo dei parametri dell'applicazione, quali:

  • Salto dei suggerimenti al primo utilizzo.
  • Possibilità di installare e disinstallare app.
  • Accesso ai widget nel profilo di lavoro.
Sicurezza e privacy

Controlla la possibilità di eseguire funzioni che incidono sulla sicurezza o sulla privacy del dispositivo, tra cui:

  • Aggiunta, modifica o rimozione di account.
  • Montaggio di supporti fisici e trasferimento dati tramite USB.
  • Modalità di localizzazione e condivisione della posizione.
  • Selezione della chiave privata.
  • Funzionalità di blocco dello schermo (Keyguard).
  • Timeout dello schermo.
Rete e Internet

Gestione della capacità del dispositivo di utilizzare le reti, tra cui:

  • funzionalità Bluetooth, configurazione e condivisione dei contatti.
  • Reti mobili.
  • VPN.
  • Trasmissioni cellulari.
  • Ripristino delle impostazioni di rete e vie di fuga dalla rete.
  • Trasmissioni NFC in uscita.
  • Roaming dati.
  • Stato del Wi-Fi.
  • Stato della modalità aereo.
  • Stato della rete cellulare 2G.
  • Livelli minimi di sicurezza Wi-Fi.

Applicazioni

La sezione Applicazioni presenta tre schede: App gestite, Impostazioni chiosco e Avanzate.

SchedaDescrizione
App gestiteSelezionare le applicazioni specifiche da installare o bloccare sui dispositivi mobili.
Impostazioni chioscoAttiva l'ambiente Kiosk nativo di Android e visualizza tutte le applicazioni distribuite aggiunte al criterio assegnato.
AvanzateAggiungi configurazioni avanzate che consentono di attivare le applicazioni supportate per eseguire azioni di sistema o accedere a determinate categorie, come l'impostazione di un'app Home o Launcher predefinita.
Quando si registra un dispositivo, assicurarsi di utilizzare la stessa connessione Android utilizzata per registrare il dispositivo nel Google Play Store. In caso contrario, la configurazione gestita e l’invio delle app al dispositivo non andranno a buon fine.

Per ulteriori informazioni sull’aggiunta e la modifica di queste applicazioni, consultare MDM: Gestione delle applicazioni Android.

Uso personale

Le opzioni di configurazione nella sezione " Utilizzo personale " consentono di controllare le politiche relative al profilo personale del dispositivo principale.

Spiegazione delle opzioni di "Utilizzo personale"

Utilizza la tabella sottostante per conoscere le opzioni di configurazione relative all'uso personale.

CategoriaDescrizione
Criteri trasversali ai profili applicati sul dispositivoPolitiche di controllo che si applicano sia al profilo personale che a quello aziendale sul dispositivo.
Mostra i contatti di lavoro nel profilo personaleConsente di decidere se i contatti di lavoro devono apparire nella rubrica personale e nell'app Contatti del dispositivo.
Copia e incolla tra i profiliControlla se gli utenti possono copiare contenuti da un profilo e incollarli nell'altro.
Condivisione dei dati tra i profiliControlla se gli utenti possono condividere i dati dalle app di un profilo con quelle dell'altro.
App personali in grado di leggere le notifiche di lavoro

Specifica i nomi dei pacchetti delle app personali a cui NinjaOne consente di leggere le notifiche del profilo di lavoro. Per impostazione predefinita, nessuna app personale può leggere le notifiche del profilo di lavoro; le app di sistema sono esenti da questa restrizione.

Ogni voce deve essere un nome di pacchetto dell’app valido (ad esempio, com.example.app). È possibile trovare il nome del pacchetto di un’app nell’URL del Google Play Store o nelle impostazioni dell’app sul dispositivo.

Politiche sull’utilizzo personale

Imposta le seguenti funzionalità relative all’utilizzo personale:

  • Fotocamera disattivata
  • Cattura schermo disattivata
  • Durata massima in cui il profilo di lavoro può rimanere disattivato (in giorni)
  • Tipi di account con gestione disabilitata
Politica relativa allo Spazio privato

Consente di controllare se gli utenti possono creare uno Spazio privato sul dispositivo. Lo Spazio privato è disponibile su Android 15 e versioni successive. Selezionare una delle seguenti opzioni:

  • Non specificato: l'impostazione predefinita è " Consentito".
  • Consentito: gli utenti possono creare un profilo "Spazio privato" sul dispositivo.
  • Non consentito: gli utenti non possono creare un profilo "Spazio privato". Questa opzione è supportata solo sui dispositivi di proprietà dell’azienda con un profilo di lavoro. Selezionando questa opzione, qualsiasi "Spazio privato" esistente sul dispositivo verrà rimosso.
Applicazioni personali gestiteQueste opzioni consentono di limitare l’accesso personale a Google Play Store ad applicazioni specificate oppure di consentire l’accesso completo allo store.

Rete

Questa sezione consente di gestire le impostazioni di rete del dispositivo, compresa la configurazione dei proxy e la specificazione delle reti Wi-Fi autorizzate.

Spiegazione delle impostazioni di rete

Utilizza la tabella sottostante per conoscere le opzioni di configurazione di rete.

ImpostazioneDescrizione
Configurazione manuale del proxyConfigura un server proxy per l'accesso a Internet. L'attivazione del proxy diretto disattiva tutte le reti Wi-Fi già configurate sul dispositivo. Per ulteriori informazioni, consulta la sezione "Configurazione delle impostazioni SSID Wi-Fi " in NinjaOne MDM: Profili di registrazione Android.
Elenco delle reti Wi-FiPer aggiungere una rete Wi-Fi, fare clic su "Aggiungi rete Wi-Fi", quindi inserire il nome della configurazione e il nome della rete Wi-Fi (SSID) e selezionare il tipo di sicurezza appropriato.

Sicurezza

La sezione "Sicurezza" consente di crittografare il dispositivo, gestire le impostazioni per sviluppatori, definire le modalità di trasferimento dei dati per motivi di lavoro e altro ancora. Le impostazioni in questa sezione vengono applicate direttamente tramite la politica di sicurezza dell’API di gestione Android (AMAPI). Per informazioni su come NinjaOne applica le impostazioni delle politiche ai dispositivi gestiti, consultare la sezione "Applicazione delle politiche " di questo articolo.

Le impostazioni di sicurezza sono suddivise nelle seguenti categorie:

  • Generali
  • Regole relative alle chiavi private
  • Messaggistica personalizzata

Spiegazione delle impostazioni di sicurezza generali

Utilizza la tabella sottostante per conoscere le impostazioni di sicurezza generali.

ImpostazioneDescrizione
Versione minima di Android supportata (livello API)Imposta il livello API Android minimo consentito.
Tempo massimo prima del blocco (secondi)Seleziona il numero di secondi che devono trascorrere prima che il dispositivo venga bloccato e all'utente venga richiesta l'immissione della password.
Configurazione delle credenziali utente disabilitataImpedisci agli utenti di gestire le modalità di salvataggio o utilizzo di nomi utente e password per l'autenticazione.
Criteri di crittografiaAttiva la politica per richiedere una password.
Personalizzazioni del blocco schermo disabilitateLimita gli elementi della schermata di blocco, come widget, notifiche, accesso alla fotocamera e altri strumenti, quando il dispositivo è bloccato.
Modalità "Batteria collegata"Forza il dispositivo a mantenere lo schermo attivo in condizioni specifiche (ad esempio, quando è collegato alla corrente alternata, in ricarica wireless o connesso tramite USB). Per impedire che il dispositivo si blocchi mentre l’impostazione è attiva, deseleziona “Tempo massimo prima del blocco”.
Impostazioni per sviluppatoriConsente di accedere alle opzioni per sviluppatori, quali comportamenti di sistema, impostazioni rapide e avvio in modalità sicura. Per ulteriori informazioni sulle impostazioni per sviluppatori di Android, consultare Configurazione delle opzioni per sviluppatori sul dispositivo (link esterno).
Metodi di immissione consentitiConfigurare un elenco di nomi di pacchetti per i metodi di immissione o le app di tastiera.
Servizi di accessibilità consentitiDetermina i servizi di accessibilità consentiti per l’uso su un dispositivo, bloccando tutti gli altri. Tieni presente che ciò potrebbe influire negativamente sull’accessibilità per gli utenti del dispositivo che fanno affidamento su servizi specifici.
Estensione di tagging della memoriaQuesta impostazione controlla l’estensione di tagging della memoria (MTE), un’implementazione hardware della memoria taggata, ed è supportata su Android 14 e versioni successive.
Modalità Criteri comuni

Controlla gli standard di sicurezza definiti dai Common Criteria for Information Technology Security Evaluation (CC) sul dispositivo. Questa impostazione è supportata sui dispositivi di proprietà dell'azienda con Android 11 e versioni successive. Scegli tra le seguenti opzioni:

  • Non specificato: l’impostazione predefinita è " Disabilitato".
  • Disabilitato: la modalità Common Criteria non è attiva sul dispositivo.
  • Abilitato: la modalità Common Criteria è attiva sul dispositivo.
Nota importante: attivare la modalità Common Criteria solo se richiesta dalla propria organizzazione. Se si disattiva questa modalità dopo l’uso, tutte le reti Wi-Fi configurate dall’utente potrebbero andare perse e potrebbe essere necessario riconfigurare le reti Wi-Fi aziendali che richiedono l’intervento dell’utente. Per ulteriori informazioni, consultare Common Criteria for Information Technology Security Evaluation (link esterno).
Invia contenuti per supportare le appConsenti la condivisione di contenuti contestuali relativi all’app corrente o allo stato della schermata per supportare app come Gemini, supportate su Android 15 e versioni successive. Disattiva questa impostazione per impedire la condivisione dei contenuti.
Account inclusi nell’elenco delle eccezioni della protezione dal ripristino alle impostazioni di fabbricaDefinisci quali account Google possono sbloccare un dispositivo se viene attivata la protezione dal ripristino delle impostazioni di fabbrica.
Tipi di account con gestione disabilitataAggiungi identificatori di tipo di account (ad esempio, com.google) per impedire agli utenti di aggiungere o gestire account di quei tipi sul dispositivo. Gli identificatori di tipo di account sono registrati dagli sviluppatori delle app e possono essere trovati nella documentazione per sviluppatori o ispezionando direttamente il dispositivo.

Regole relative alle chiavi private

Le impostazioni delle regole relative alle chiavi private consentono di creare e gestire chiavi private per l’autenticazione in NinjaOne MDM.

  • Per aggiungere una chiave, fare clic su Aggiungi chiave e inserire le seguenti informazioni:
    • Nome chiave: assegnare alla chiave un nome descrittivo.
    • Alias: inserisci un alias che NinjaOne possa utilizzare per individuare la chiave.
    • Modello URL: inserisci eventuali gerarchie di URL a cui la chiave sarà specifica.
    • Nomi dei pacchetti: selezionare il nome del pacchetto dell’app a cui la chiave sarà specifica.
  • Per modificare o eliminare una chiave, posiziona il cursore su di essa e fai clic sul menu delle azioni quando appare, quindi seleziona "Modifica" o "Rimuovi".

Spiegazione delle impostazioni di messaggistica personalizzate

Utilizza la tabella sottostante per conoscere le impostazioni di messaggistica personalizzate.

ImpostazioneDescrizione
Messaggi personalizzati

Crea messaggi personalizzati da inviare agli utenti tramite Amministrazione sicurezza quando tentano di eseguire azioni sul dispositivo. Fai clic su Aggiungi lingua per aggiungere il messaggio in una lingua supportata da NinjaOne.

  • Messaggio di supporto breve: viene visualizzato quando gli utenti tentano di eseguire un'azione non consentita.
  • Messaggio di supporto esteso: appare quando l’utente tocca la richiesta per ottenere ulteriori informazioni sull’azione non consentita.
  • Messaggio sulla schermata di blocco: questa opzione visualizza un messaggio sulla schermata di blocco del dispositivo.
Configurazione degli aggiornamenti di sistema

Specificare un tipo di configurazione degli aggiornamenti:

  • Automatico: scarica e installa gli aggiornamenti disponibili del sistema o di Google Play non appena sono disponibili. Come parte del processo di aggiornamento, è necessario un riavvio, che avverrà automaticamente.
  • In finestra: imposta un intervallo di tempo specifico (a partire da mezzanotte) che si adatti al tuo programma e al tuo fuso orario. Quattro ore sono solitamente un lasso di tempo ideale per garantire tempo sufficiente per l’installazione dell’aggiornamento. Questa modalità è l’opzione consigliata per ridurre al minimo le interruzioni dovute all’installazione degli aggiornamenti e ai riavvii del dispositivo.
  • Rimanda: non eseguire gli aggiornamenti in questo momento.
Periodi di blocco

Imposta un periodo di tempo che si ripete annualmente durante il quale NinjaOne posticipa gli aggiornamenti di sistema over-the-air (OTA) per congelare la versione del sistema operativo in esecuzione su un dispositivo.

  • È possibile impostare più periodi di congelamento. Ciascun periodo di congelamento deve essere separato da almeno 60 giorni per evitare il congelamento involontario del dispositivo a tempo indeterminato.
  • Se l’opzione “Configurazione aggiornamenti di sistema ” è impostata su “Non specificato”, non sarà possibile aggiungere periodi di congelamento.

Applicazione delle politiche

L’applicazione delle politiche consente di impostare regole che definiscono il comportamento da adottare quando una politica non può essere applicata a un dispositivo. Ad esempio, è possibile bloccare l’accesso a un’impostazione specifica su un profilo di lavoro o sull’intero dispositivo per un numero specificato di giorni. Se determinati aspetti della politica non vengono applicati correttamente, è disponibile un’opzione aggiuntiva per eseguire il wipe del dispositivo.

Applicazione dell’applicazione delle politiche

Seguire questi passaggi per configurare una nuova applicazione delle politiche:

  1. In “Applicazione delle politiche”, fare clic su “Aggiungi”.
  2. Si aprirà la finestra “Aggiungi nuova applicazione delle politiche ”. Inserire le seguenti informazioni:
ImpostazioneDescrizione
Nome impostazioneSelezionare la funzionalità che si desidera bloccare. Per una spiegazione dei nomi delle singole impostazioni, consultare la tabella " Spiegazione dei nomi delle impostazioni " presente in questo articolo.
Ambito del bloccoBlocca l’accesso alle app e ai dati su un dispositivo di proprietà dell’azienda o in un profilo di lavoro. Questa azione attiva anche una notifica per l’utente che, se possibile, include informazioni su come correggere il problema di conformità.
Blocco dopo X giorniFacoltativamente, è possibile impostare una data specifica affinché l’impostazione venga bloccata un determinato numero di giorni dopo il salvataggio delle modifiche alla politica.
Cancellazione dopo X giorniReimpostare un dispositivo aziendale o eliminare un profilo di lavoro dopo un numero specificato di giorni.
Mantieni FRPConserva la protezione dal ripristino delle impostazioni di fabbrica per i profili personali (opzionale).

Spiegazione dei nomi delle impostazioni

Fare riferimento alla tabella sottostante per una panoramica del significato di ciascun nome di impostazione.

ImpostazioneDescrizione
ApplicazioniImpostazioni dei criteri di controllo applicate alle applicazioni.
Blocco tastiera disattivatoDisattiva la schermata di blocco sul display principale o secondario.
Servizi di accessibilità consentitiSe il campo non è impostato, è possibile utilizzare qualsiasi servizio di accessibilità. Se il campo è impostato, è possibile utilizzare solo i servizi di accessibilità presenti in questo elenco e il servizio di accessibilità integrato nel sistema. In particolare, se il campo è vuoto, è possibile utilizzare solo i servizi di accessibilità integrati nel sistema. È possibile impostare questo campo sui dispositivi completamente gestiti e sui profili di lavoro. Quando viene applicata a un profilo di lavoro, l'opzione influisce sia sul profilo personale che su quello di lavoro.
Metodi di immissione consentitiSe presente, sono consentiti solo i metodi di immissione forniti dai pacchetti presenti in questo elenco. Se questo campo è presente, ma l'elenco è vuoto, sono consentiti solo i metodi di immissione di sistema.
Livello API minimoDefinire il livello API Android minimo consentito.
Proxy globale consigliatoQuesta impostazione controlla il proxy HTTP globale indipendente dalla rete. In genere, è consigliabile configurare i proxy per rete, utilizzando le opzioni di configurazione di rete. Tuttavia, per configurazioni insolite come il filtraggio interno generale, un proxy HTTP globale può risultare utile. Se il proxy non è disponibile, il dispositivo potrebbe perdere l'accesso alla rete. Il proxy globale è solo una raccomandazione e alcune app potrebbero ignorarlo.
Modalità di localizzazioneImposta il livello di rilevamento della posizione attivato.
VPN sempre attivaSpecificare se all’app è consentito connettersi alla rete quando la VPN non è connessa e attivata. Questa impostazione è supportata solo sui dispositivi con Android 10 e versioni successive.
Configurazione Bluetooth disabilitataDisattiva le connessioni Bluetooth da e verso il dispositivo mobile.
Criteri di crittografiaDetermina la configurazione della crittografia.
Concessione delle autorizzazioniConcedere o negare esplicitamente le autorizzazioni all'app.
Criteri relativi alle passwordCriteri relativi ai requisiti delle password. Il campo " Ambito " della password nel criterio può essere impostato su criteri diversi per i profili di lavoro o per i dispositivi completamente gestiti.
Deroghe di sicurezza avanzateLe politiche di sicurezza sono impostate su valori sicuri per impostazione predefinita. NinjaOne sconsiglia di sovrascrivere qualsiasi valore predefinito per mantenere il livello di sicurezza del dispositivo.
Criteri relativi all'utilizzo personaleCriteri che regolano l’uso personale su un dispositivo di proprietà dell’azienda.
Criteri tra profiliDeterminano se i dati di un profilo (personale o aziendale) possono essere condivisi con le app dell’altro profilo.

Dopo aver impostato le politiche, posiziona il cursore su una regola e fai clic sull'icona delle azioni per modificarla o eliminarla. Puoi anche selezionare più regole contemporaneamente utilizzando le caselle di controllo per eseguire un'azione in blocco.

Le azioni collettive disponibili dipendono dal tipo di politica:

  • Politica principale: selezionare una regola per accedere alle opzioni Modifica ed Elimina. Selezionare due o più regole per accedere solo all’opzione Elimina.
  • Politica secondaria: seleziona una regola per accedere alle opzioni "Modifica", "Disattiva" e "Ripristina le impostazioni predefinite". Seleziona due o più regole per accedere solo alle opzioni "Disattiva" e "Ripristina le impostazioni predefinite".

Tracciamento della posizione

Per ulteriori informazioni, consultare NinjaOne Mobile Device Management (MDM): Tracciamento della posizione.

Risorse aggiuntive

Per ulteriori informazioni sulla gestione dei dispositivi Android, consultare NinjaOne MDM: Catalogo delle risorse.

Domande frequenti

Passi successivi