Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne MDM: gestione dei criteri Android

Argomento

Questo articolo illustra come configurare e gestire le politiche di gestione dei dispositivi mobili (MDM) per i dispositivi Android in NinjaOne.

Ambiente

Gestione dei dispositivi mobili (MDM) di NinjaOne

Descrizione

La funzionalità delle politiche Android dipende dal modo in cui si registra il dispositivo in NinjaOne Mobile Device Management (MDM). Le politiche di NinjaOne assumono il controllo completo sui dispositivi destinati esclusivamente all’uso lavorativo; se il dispositivo è di proprietà personale, alcune impostazioni delle politiche, come le restrizioni, potrebbero non essere applicate.

È necessario attivare l'applicazione di gestione dei dispositivi mobili (MDM) Android prima di configurare la politica MDM per Android. Per ulteriori informazioni, consultare Abilitare l'applicazione MDM per Android.

Se si tenta di applicare configurazioni gestite a un'altra app dopo aver raggiunto il limite, Android genererà un errore durante l'elaborazione della politica. Per risolvere l'errore di elaborazione, è necessario rimuovere dalla politica almeno una configurazione gestita o un'app con configurazione gestita.

Selezionare un argomento per continuare:

Tipi di registrazione dei dispositivi mobili

Dopo aver attivato l'MDM e registrato il proprio account Apple o Android, è possibile aggiungere dispositivi mobili e classificarne il tipo di registrazione come "Uso personale", " Uso personale non consentito" o " Dispositivo dedicato".

I tipi di registrazione definiscono le modalità di registrazione di un dispositivo. L’MDM per Android prevede tre tipi di registrazione:

  • Uso personale (di proprietà personale): un dispositivo di proprietà personale è in genere considerato una registrazione BYOD (Bring Your Own Device). NinjaOne ha un accesso limitato alle informazioni e alle azioni del dispositivo.

    NinjaOne utilizza l’applicazione “Android Device Policy” o un link su un dispositivo già in uso attivo per registrare questi dispositivi. NinjaOne consente quindi a un’organizzazione di gestire le applicazioni e i dati esclusivamente all’interno del profilo di lavoro, senza alcuna visibilità né gestione del profilo personale (o principale).

    È inoltre possibile utilizzare questo tipo di registrazione per i dispositivi di proprietà dell'azienda abilitati per uso personale (COPE). Per ulteriori informazioni, consultare NinjaOne MDM: Aggiunta di un dispositivo Android di proprietà dell'azienda abilitato per uso personale (COPE) a NinjaOne. Per questi dispositivi, i datori di lavoro controllano i dati e le politiche di sicurezza all’interno del profilo di lavoro. Al di fuori del profilo di lavoro, il dispositivo rimane idoneo all’uso personale.

Questo tipo di registrazione si applica solo ai dispositivi ripristinati alle impostazioni di fabbrica o ai dispositivi nuovi. La configurazione del dispositivo non funzionerà se il dispositivo contiene dati preesistenti.
  • Non è consentito l’uso personale (Per lavoro o di proprietà dell’azienda): questi dispositivi sono di proprietà dell’azienda e registrati esclusivamente per scopi aziendali, senza separazione del profilo di lavoro.
    • L’azienda ha il controllo illimitato su app, impostazioni e configurazioni e può eseguire il cancellamento completo del dispositivo senza preoccuparsi della perdita di dati personali.
    • NinjaOne blocca gli account personali e le installazioni non autorizzate di app in base alle politiche aziendali.
    • Gli utenti generalmente non possono modificare le impostazioni di base del dispositivo.
  • Dispositivo dedicato (nessun utente specifico): questo tipo di utilizzo è simile a "Non è consentito l'uso personale", ma il dispositivo non è associato a un singolo utente e non prevede l'uso personale né l'autenticazione dell'identità aziendale. Per ulteriori dettagli, consultare la guida dedicata al provisioning dei dispositivi delle API Android(link esterno).
NinjaOne MDM non ha accesso a file o foto personali, indipendentemente dal fatto che il dispositivo sia di proprietà dell’azienda o di proprietà personale.

Crea un nuovo criterio

  1. In NinjaOne, accedere a AmministrazioneCriteri, quindi selezionare Criteri MDM dal menu a discesa e fare clic su Aggiungi politica MDM.
MDMNewPolicy_NavToCreateNew.png
Figura 1: Amministrazione → Criteri → Aggiungi politica MDM (clicca per ingrandire)
  1. Selezionare un ruolo del dispositivo, inserire i dettagli della politica e attivare l’interruttore Politica abilitata. Il ruolo selezionato determina quali politiche è possibile impostare come politica principale. Per ulteriori dettagli, consultare la sezione Dettagli della politica ereditata di questo articolo. Al termine, fare clic su Crea.
parent policy_mdm.png
Figura 2: La finestra “Crea un criterio” (clicca per ingrandire)

Dettagli sulle politiche ereditate

NinjaOne supporta l’ereditarietà dei criteri per i criteri MDM. Il ruolo selezionato determina quali criteri possono fungere da criterio genitore. È necessario scegliere un ruolo specifico per l’MDM per creare una relazione padre-figlio specifica per l’MDM.

NinjaOne visualizza un'etichetta "Ereditata " nella nuova politica, insieme a un'opzione per sovrascrivere le singole impostazioni. Per ripristinare le impostazioni ereditate, posiziona il cursore sul nome della politica e fai clic su " Politiche ereditate".

override inheritance.png
Figura 3: Annulla un valore di politica sovrascritto (clicca per ingrandire)
Le politiche ereditate mostrano le descrizioni sotto i rispettivi nomi nella pagina “Criteri MDM ”.
inherited policy description.png
Figura 4: Identificazione delle politiche ereditate (clicca per ingrandire)

Considerazioni importanti

  • Le politiche ereditate non possono rimuovere applicazioni, configurazioni Wi-Fi o imposizioni delle politiche Android. È invece necessario disattivare questi elementi nell’editor di configurazione.
  • La disattivazione modifica la colonna dello stato in Inattivo e l'etichetta Ereditato diventa Sovrascritto.

Configurazione del criterio

Seguire questi passaggi per configurare un nuovo criterio o modificare le impostazioni di configurazione di un criterio esistente.

Se si modifica la configurazione di un criterio, gli utenti devono riavviare i propri dispositivi affinché le modifiche abbiano effetto.
  1. Accedere a AmministrazioneCriteriCriteri MDM, quindi selezionare il criterio dall’elenco.
MDMNewPolicy_Nav3.png
Figura 5: Amministrazione → Criteri → Criteri MDM (clicca per ingrandire)
  1. Utilizza i collegamenti di configurazione per accedere alle impostazioni delle seguenti categorie. Questo articolo descrive le impostazioni di ciascuna categoria nelle tabelle seguenti.
  • Codice d'accesso
  • Restrizioni
  • Applicazioni
  • Utilizzo personale
  • Rete
  • Sicurezza
  • Applicazione criteri
  • Tracciamento della posizione
MDMNewPolicy_ConfigOptions.png
Figura 6: Opzioni di configurazione delle politiche (clicca per ingrandire)

Codice d'accesso

Le impostazioni del codice di accesso consentono di richiedere e impostare codici di accesso per sbloccare dispositivi e profili.

Spiegazione delle opzioni relative al Codice d'accesso

Utilizza la tabella sottostante per conoscere ciascuna opzione di configurazione del codice d'accesso.

ImpostazioneDescrizione
Ambito del dispositivo e ambito del profiloImposta il codice d'accesso sul dispositivo, sul profilo di lavoro o su entrambi.
AbilitatoAttiva questo interruttore per richiedere l'inserimento del codice di accesso.
Richiedi password per sbloccoScegliere se il dispositivo richiederà un codice d'accesso dopo ogni timeout o ogni giorno.
Lunghezza cronologiaSpecifica il numero di codici d'accesso utilizzati in precedenza che NinjaOne memorizza per impedirne il riutilizzo.
Numero massimo di inserimenti password non riusciti prima della cancellazione dei datiDefinire il numero di tentativi di inserimento della password prima che NinjaOne esegua la cancellazione del dispositivo. Il limite massimo è 100.
Durata massima (giorni)Specificare la durata massima della password (in giorni) dopo la quale NinjaOne richiede una password appena creata.
Qualità della passwordSeleziona i criteri relativi al livello di sicurezza accettabile per la password.

Visualizzazione dello stato del codice di accesso nella dashboard del dispositivo

NinjaOne mostra le informazioni relative alle impostazioni del codice di accesso nelladashboard DispositiviDettagliSicurezza.

Restrizioni

NinjaOne ottiene la maggior parte delle restrizioni delle politiche Android direttamente dall’API di gestione Android, che fornisce rappresentazioni e definizioni JSON pertinenti. In questa sezione è possibile attivare o disattivare funzionalità, sicurezza e connettività del dispositivo.

Si noti quanto segue riguardo alle modalità di applicazione delle restrizioni:

  • NinjaOne applica al dispositivo solo i valori che sono stati modificati rispetto alle impostazioni predefinite.
  • Se il dispositivo è stato registrato con un profilo di lavoro, NinjaOne applica le restrizioni solo a quel profilo.

Spiegazione delle opzioni di restrizione

Utilizzare la tabella sottostante per conoscere le opzioni di configurazione relative alle restrizioni.

CategoriaDescrizione
Funzionalità

Limita le funzioni del dispositivo, quali:

  • Funzionalità di chiamata e messaggistica.
  • Funzioni della fotocamera e del microfono.
  • Modifiche all'icona utente e allo sfondo.
  • La possibilità di eseguire il ripristino delle impostazioni di fabbrica.
  • Attivazione automatica di data e fuso orario automatici.
Applicazione

Controllo dei parametri dell'applicazione, quali:

  • Salto dei suggerimenti al primo utilizzo.
  • Possibilità di installare e disinstallare app.
  • Accesso ai widget nel Profilo di lavoro.
Sicurezza e privacy

Controlla la possibilità di eseguire funzioni che incidono sulla sicurezza o sulla privacy del dispositivo, tra cui:

  • Aggiunta, modifica o rimozione di account.
  • Montaggio di supporti fisici e trasferimento dati tramite USB.
  • Modalità di posizione e condivisione della posizione.
  • Selezione della chiave privata.
  • Funzionalità di blocco dello schermo (Keyguard).
  • Timeout dello schermo.
Rete e Internet

Gestione della capacità del dispositivo di utilizzare le reti, tra cui:

  • Funzionalità Bluetooth, configurazione e condivisione dei contatti.
  • Reti mobili.
  • VPN.
  • Trasmissioni cellulari.
  • Ripristino delle impostazioni di rete e vie di fuga dalla rete.
  • Trasmissioni NFC in uscita.
  • Roaming dati.
  • Stato del Wi-Fi.
  • Stato della modalità aereo.
  • Stato 2G cellulare.
  • Livelli minimi di sicurezza Wi-Fi.

Applicazioni

La sezione Applicazioni presenta tre schede: App gestite, Impostazioni kiosk e Avanzate.

SchedaDescrizione
App gestiteSelezionare le applicazioni specifiche da installare o bloccare sui dispositivi mobili.
Impostazioni kioskAttiva l'ambiente Kiosk nativo di Android e visualizza tutte le applicazioni distribuite aggiunte alla policy assegnata.
AvanzateAggiungi configurazioni avanzate che consentono di attivare le applicazioni supportate per eseguire azioni di sistema o accedere a determinate categorie, come l'impostazione di un'app Home o di un Launcher predefinita.
Quando si registra un dispositivo, assicurarsi di utilizzare la stessa Connessione Android utilizzata per registrare il dispositivo nel Google Play Store. In caso contrario, la configurazione gestita e l’invio delle app al dispositivo non andranno a buon fine.

Per ulteriori informazioni sull’aggiunta e la modifica di queste applicazioni, consultare MDM: Gestione delle applicazioni Android.

Utilizzo personale

Le opzioni di configurazione nella sezione " Utilizzo personale " consentono di controllare le politiche relative al profilo personale del dispositivo principale.

Spiegazione delle opzioni di "Utilizzo personale"

Utilizza la tabella sottostante per conoscere le opzioni di configurazione relative all’uso personale.

CategoriaDescrizione
Criteri trasversali ai profili applicati al dispositivoCriteri di controllo che si applicano sia al profilo di proprietà personale che a quello di proprietà dell'azienda sul dispositivo.
Mostra contatti di lavoro nel profilo personaleConsente di decidere se i contatti di lavoro devono apparire nella rubrica personale e nell'app Contatti del dispositivo.
Copia e incolla tra i profiliControlla se gli utenti possono copiare contenuti da un profilo e incollarli nell'altro.
Condivisione dei dati tra i profiliControlla se gli utenti possono condividere i dati dalle app di un profilo con quelle dell'altro.
App personali che possono leggere le notifiche di lavoro

Specifica i nomi dei pacchetti delle app personali a cui NinjaOne consente di leggere le notifiche del profilo di lavoro. Per impostazione predefinita, nessuna app personale può leggere le notifiche del profilo di lavoro; le app di sistema sono esenti da questa restrizione.

Ogni voce deve essere un nome di pacchetto dell’app valido (ad esempio, com.example.app). È possibile trovare il nome del pacchetto di un’app nell’URL del Google Play Store o nelle impostazioni dell’app sul dispositivo.

Criteri di utilizzo personale

Imposta le seguenti funzionalità relative all’utilizzo personale:

  • Fotocamera disattivata
  • Cattura schermo disattivata
  • Durata massima in cui il profilo di lavoro può essere non attivo (in giorni)
  • Tipi di account con gestione disabilitata
Criterio relativo allo Spazio privato

Consente di controllare se gli utenti possono creare uno Spazio privato sul dispositivo. Lo Spazio privato è disponibile su Android 15 e versioni successive. Selezionare una delle seguenti opzioni:

  • Non specificata: l'impostazione predefinita è Consentito.
  • Consentito: gli utenti possono creare un profilo "Spazio privato" sul dispositivo.
  • Non consentito: gli utenti non possono creare un profilo "Spazio privato". Questa opzione è supportata solo sui dispositivi di proprietà dell’azienda con un profilo di lavoro. Selezionando questa opzione, qualsiasi "Spazio privato" esistente sul dispositivo verrà rimosso.
Applicazioni gestiteQueste opzioni consentono di limitare l’accesso personale a Google Play Store ad applicazioni specifiche oppure di consentire l’accesso completo allo store.

Rete

Questa sezione consente di gestire le impostazioni di rete del dispositivo, inclusa la configurazione dei proxy e la specificazione delle reti Wi-Fi autorizzate.

Spiegazione delle impostazioni di rete

Utilizza la tabella sottostante per conoscere le opzioni di configurazione di rete.

ImpostazioneDescrizione
Configurazione proxy manualeConfigura un server proxy per l'accesso a Internet. L'attivazione del proxy diretto disattiva tutte le reti Wi-Fi già configurate sul dispositivo. Per ulteriori informazioni, consulta la sezione "Configurazione delle impostazioni SSID Wi-Fi " in NinjaOne MDM: Profili di registrazione Android.
Elenco delle reti Wi-FiPer aggiungere una rete Wi-Fi, fare clic su "Aggiungi rete Wi-Fi", quindi inserire il nome della configurazione e il nome della rete Wi-Fi (SSID) e selezionare il tipo di sicurezza appropriato.

Sicurezza

La sezione "Sicurezza" consente di crittografare il dispositivo, gestire le impostazioni sviluppatore, definire le modalità di trasferimento dei dati per motivi di lavoro e altro ancora. Le impostazioni in questa sezione vengono applicate direttamente tramite la politica di sicurezza dell’API di gestione Android (AMAPI). Per informazioni su come NinjaOne applica le impostazioni delle politiche ai dispositivi gestiti, consultare la sezione "Applicazione delle politiche " di questo articolo.

Le impostazioni di sicurezza sono suddivise nelle seguenti categorie:

  • Generali
  • Regole relative alle chiavi private
  • Messaggistica personalizzata

Spiegazione delle impostazioni di sicurezza generali

Utilizza la tabella sottostante per conoscere le impostazioni di sicurezza generali.

ImpostazioneDescrizione
Minima versione Android supportata (a livello API)Imposta il livello minimo di API Android consentito.
Tempo massimo per il blocco (secondi)Seleziona il numero di secondi che devono trascorrere prima che il dispositivo venga bloccato e all'utente venga richiesto di inserire la password.
Configurazione delle credenziali utente disabilitataImpedisci agli utenti di gestire le modalità di salvataggio o utilizzo di nomi utente e password per l'autenticazione.
Criterio di crittografiaAttiva la politica per richiedere una password.
Personalizzazioni della protezione della tastiera disabilitateLimita gli elementi della schermata di blocco, come widget, notifiche, accesso alla fotocamera e altri strumenti, quando il dispositivo è bloccato.
Modalità batteria collegataForza il dispositivo a mantenere lo schermo attivo in condizioni specifiche (ad esempio, quando è collegato all'alimentazione CA, in ricarica wireless o connesso tramite USB). Per impedire che il dispositivo si blocchi mentre l'impostazione è attiva, cancella " Tempo massimo per il blocco".
Impostazioni sviluppatoreConsenti l'accesso alle opzioni per sviluppatori, quali comportamenti di sistema, impostazioni rapide e avvio in modalità sicura. Per ulteriori informazioni sulle impostazioni sviluppatore di Android, consultare Configurazione delle opzioni per sviluppatori sul dispositivo (link esterno).
Metodi di immissione consentitiConfigurare un elenco di nomi di pacchetti per i metodi di immissione o le app di tastiera.
Servizi di accessibilità consentitiDetermina i servizi di accessibilità consentiti per l’uso su un dispositivo, bloccando tutti gli altri. Tieni presente che ciò potrebbe influire negativamente sull’accessibilità per gli utenti del dispositivo che fanno affidamento su servizi specifici.
Estensione del tagging della memoriaQuesta impostazione controlla l’estensione del tagging della memoria (MTE), un’implementazione hardware della memoria taggata, ed è supportata su Android 14 e versioni successive.
Modalità Common Criteria

Controlla gli standard di sicurezza definiti dai Common Criteria for Information Technology Security Evaluation (CC) sul dispositivo. Questa impostazione è supportata sui dispositivi di proprietà dell’azienda con Android 11 e versioni successive. Scegli tra le seguenti opzioni:

  • Non specificata: l’impostazione predefinita è Disabilitato.
  • Disabilitato: la modalità Common Criteria non è attiva sul dispositivo.
  • Abilitato: la modalità Common Criteria è attiva sul dispositivo.
Nota importante: attivare la modalità Common Criteria solo se richiesta dall’organizzazione. Se questa modalità viene disattivata dopo l’uso, tutte le reti Wi-Fi configurate dall’utente potrebbero andare perse e potrebbe essere necessario riconfigurare le reti Wi-Fi aziendali che richiedono l’intervento dell’utente. Per ulteriori informazioni, consultare Common Criteria for Information Technology Security Evaluation (link esterno).
Invia contenuti alle app assistenti virtualiConsenti la condivisione di contenuti contestuali relativi all’app corrente o allo stato della schermata per supportare app come Gemini, supportate su Android 15 e versioni successive. Disattiva questa impostazione per impedire la condivisione dei contenuti.
Protezione da reset di fabbrica per gli account nell'elenco elementi consentitiDefinire quali account Google possono sbloccare un dispositivo se è attivata la protezione dal ripristino delle impostazioni di fabbrica.
Tipi di account con gestione disabilitataAggiungi identificatori di tipo di account (ad esempio, com.google) per impedire agli utenti di aggiungere o gestire account di quei tipi sul dispositivo. Gli identificatori di tipo di account sono registrati dagli sviluppatori delle app e possono essere trovati nella documentazione per sviluppatori o ispezionando direttamente il dispositivo.

Regole relative alle chiavi private

Le impostazioni delle regole relative alle chiavi private consentono di creare e gestire chiavi private per l’autenticazione in NinjaOne MDM.

  • Per aggiungere una chiave, fare clic su Aggiungi chiave e inserire le seguenti informazioni:
    • Nome chiave: assegnare alla chiave un nome descrittivo.
    • Alias: inserisci un alias che NinjaOne possa utilizzare per individuare la chiave.
    • Modello URL: inserisci qualsiasi gerarchia di URL a cui la chiave sarà specifica.
    • Nomi dei pacchetti: selezionare il nome pacchetto dell’app a cui la chiave sarà specifica.
  • Per modificare o eliminare una chiave, posiziona il cursore su di essa e fai clic sul menu delle azioni quando appare, quindi seleziona "Modifica" o "Rimuovi".

Spiegazione delle impostazioni di messaggistica personalizzata

Utilizza la tabella sottostante per conoscere le impostazioni di messaggistica personalizzata.

ImpostazioneDescrizione
Messaggistica personalizzata

Crea messaggi personalizzati da inviare agli utenti tramite Security Administration quando tentano di eseguire azioni sul dispositivo. Fai clic su Aggiungi lingua per aggiungere il messaggio in una lingua supportata da NinjaOne.

  • Breve messaggio di supporto: mostra quando gli utenti tentano un'azione non consentita.
  • Messaggio di supporto lungo: appare quando l’utente tocca la richiesta per ottenere altre informazioni sull’azione non consentita.
  • Messaggio della schermata di blocco: questa opzione visualizza un messaggio sulla schermata di blocco del dispositivo.
Configurazione aggiornamento di sistema

Specificare un tipo di configurazione degli aggiornamenti:

  • Automatico: scarica e installa gli aggiornamenti di sistema o di Google Play non appena disponibili. Come parte del processo di aggiornamento, è necessario un riavvio che avverrà automaticamente.
  • In finestra: imposta un intervallo di tempo specifico (a partire da mezzanotte) che si adatti al tuo programma e al tuo fuso orario. Quattro ore sono solitamente un lasso di tempo ideale per garantire tempo sufficiente per l’installazione dell’aggiornamento. Questa modalità è l’opzione consigliata per ridurre al minimo i disagi dovuti all’installazione dell’aggiornamento e ai riavvii del dispositivo.
  • Rinvia: non eseguire gli aggiornamenti in questo momento.
Blocca periodi

Imposta un periodo di tempo che si ripete annualmente durante il quale NinjaOne rinvia gli aggiornamenti di sistema over-the-air (OTA) per congelare la versione del sistema operativo in esecuzione su un dispositivo.

  • È possibile impostare più periodi di freeze. Ogni periodo di freeze deve essere separato da almeno 60 giorni per evitare il congelamento involontario del dispositivo a tempo indeterminato.
  • Se l’opzione “Configurazione aggiornamento di sistema” è impostata su “Non specificato”, non sarà possibile aggiungere periodi di freeze.

Applicazione criteri

L’applicazione delle politiche consente di impostare regole che definiscono il comportamento quando una politica non può essere applicata a un dispositivo. Ad esempio, è possibile bloccare l’accesso a un’impostazione specifica su un profilo di lavoro o sull’intero dispositivo per un numero specificato di giorni. Se alcuni aspetti della politica non vengono applicati correttamente, è disponibile un’opzione aggiuntiva per cancellare i dati dal dispositivo.

Applicazione criteri

Seguire questi passaggi per configurare una nuova applicazione dei criteri:

  1. In “Applicazione criteri”, fare clic su “Aggiungi”.
  2. Si aprirà la finestra " Aggiungi nuova applicazione dei criteri ". Inserire le seguenti informazioni:
ImpostazioneDescrizione
Nome impostazioneSelezionare la funzionalità che si desidera bloccare. Per una spiegazione di ciascun nome di impostazione, consultare la tabella " Spiegazione dei nomi delle impostazioni " in questo articolo.
Ambito del bloccoBlocca l'accesso alle app e ai dati su un dispositivo di proprietà dell'azienda o in un profilo di lavoro. Questa azione attiva anche una notifica per l'utente che, se possibile, include informazioni su come correggere il problema di conformità.
Blocca dopo giorniFacoltativamente, è possibile impostare una data specifica affinché l’impostazione venga bloccata un determinato numero di giorni dopo che le modifiche alla politica sono state salvate.
Elimina dopo giorniReimpostare un dispositivo di proprietà dell’azienda o eliminare un profilo di lavoro dopo un numero specificato di giorni.
Preserva FrpConserva la protezione dal ripristino delle impostazioni di fabbrica per i profili personali (facoltativo).

Spiegazione dei nomi delle impostazioni

Fare riferimento alla tabella sottostante per una panoramica dei nomi delle singole impostazioni.

ImpostazioneDescrizione
ApplicazioniImpostazioni criteri di controllo applicate alle applicazioni.
Tastiera disabilitataDisattiva la schermata di blocco sul display principale o secondario.
Servizi di accessibilità consentitiSe il campo non è impostato, è possibile utilizzare qualsiasi servizio di accessibilità. Se il campo è impostato, è possibile utilizzare solo i servizi di accessibilità presenti in questo elenco e il servizio di accessibilità integrato nel sistema. In particolare, se il campo è vuoto, è possibile utilizzare solo i servizi di accessibilità integrati nel sistema. È possibile impostare questo campo sui dispositivi completamente gestiti e sui profili di lavoro. Quando viene applicata a un profilo di lavoro, l'opzione influisce sia sul profilo personale che su quello di lavoro.
Metodi di input consentitiSe presente, sono consentiti solo i metodi di immissione forniti dai pacchetti presenti in questo elenco. Se questo campo è presente, ma l’elenco è vuoto, sono consentiti solo i metodi di immissione di sistema.
Livello API minimoDefinire il livello minimo di API Android consentito.
Proxy globale consigliatoQuesta impostazione controlla il proxy HTTP globale indipendente dalla rete. In genere, è consigliabile configurare i proxy per rete, utilizzando le opzioni di configurazione di rete. Tuttavia, per configurazioni insolite come il filtraggio interno generale, un proxy HTTP globale può risultare utile. Se il proxy non è disponibile, il dispositivo potrebbe perdere l'accesso alla rete. Il proxy globale è solo una raccomandazione e alcune app potrebbero ignorarlo.
Modalità di posizioneImposta il livello di rilevamento della posizione attivato.
Pacchetto VPN sempre attivoSpecificare se l’app è consentita a connettersi alla rete quando la VPN non è connessa e attivata. Questa impostazione è supportata solo sui dispositivi con Android 10 e versioni successive.
Configurazione Bluetooth disabilitataDisattiva le connessioni Bluetooth da e verso il dispositivo mobile.
Criterio di crittografiaDetermina la configurazione della crittografia.
Concessioni di autorizzazioniConcedere o negare esplicitamente le autorizzazioni per l'app.
Criteri passwordCriteri relativi ai requisiti delle password. Il campo " Ambito " della password nel criterio può essere impostato su criteri diversi per i profili di lavoro o per i dispositivi gestiti.
Override di sicurezza avanzatiLe politiche di sicurezza sono impostate su valori sicuri per impostazione predefinita. NinjaOne sconsiglia di sovrascrivere qualsiasi valore predefinito per mantenere il livello di sicurezza del dispositivo.
Criteri di utilizzo personaleCriteri che regolano l’uso personale su un dispositivo di proprietà dell’azienda.
Criteri trasversali ai profiliDeterminano se i dati di un profilo (personale o aziendale) possono essere condivisi con le app dell’altro profilo.

Dopo aver impostato le politiche, posiziona il cursore su una regola e fai clic sull'icona delle azioni per modificarla o eliminarla. Puoi anche selezionare più regole contemporaneamente utilizzando le caselle di controllo per eseguire un'azione in blocco.

Le azioni collettive disponibili dipendono dal tipo di politica:

  • Criterio genitore: selezionare una regola per accedere alle opzioni Modifica ed Elimina. Selezionare due o più regole per accedere solo all’opzione Elimina.
  • Politica figlia: selezionare una regola per accedere alle opzioni Modifica, Disattiva e Ripristina le sovrascritture. Selezionare due o più regole per accedere solo alle opzioni Disattiva e Ripristina le sovrascritture.

Tracciamento della posizione

Per ulteriori informazioni, consultare NinjaOne Mobile Device Management (MDM): Tracciamento della posizione.

Risorse aggiuntive

Per altre informazioni sulla gestione dei dispositivi Android, consultare NinjaOne MDM: Catalogo delle risorse.

Domande frequenti

Passi successivi