公衆 Wi-Fi やテザリングを禁止したい

業務端末を 指定の Wi-Fi のみ に接続させ、フリー Wi-Fi やテザリング経由の不正接続を遮断する方法です。 社外への情報漏えい対策と、未認可ネットワーク経由のマルウェア感染防止に有効です。

基本手順

    1

    対象ポリシーの編集画面を開く

    /policies から対象のポリシーを編集します。

    2

    「ネットワーク設定」セクションで制限を有効化する

    用途に合わせて以下のスイッチを ON にします。

    • Wi-Fi 設定のロック — 管理者が指定した Wi-Fi 以外への接続を禁止
    • テザリングを無効化 — Wi-Fi / USB / Bluetooth すべてのテザリングを禁止
    • VPN 設定を無効化 — 個人 VPN プロファイルの追加を禁止
    • ネットワーク緊急回避 — Wi-Fi ロック時の安全弁。ロックと同時に必ず ON 推奨
    ネットワーク設定セクションの接続制限パネル。Wi-Fi ロック・緊急回避・VPN 無効化・テザリング無効化・ネットワーク設定リセット無効化のスイッチ
    ネットワーク設定セクション。Wi-Fi 設定のロック・テザリング無効化・VPN 無効化・ネットワーク緊急回避などのスイッチが並びます。
    3

    許可する Wi-Fi を事前にプロビジョニングする

    Wi-Fi をロックする場合は、端末がアクセスできる Wi-Fi を ポリシー側で事前定義 しておく必要があります。 定義していないと、ロック後に端末がオフラインになり管理不能になります。

    緊急回避を必ず併用

    「ネットワーク緊急回避」を ON にしておくと、起動時にどのネットワークにも繋がらない場合、ユーザーが一時的に Wi-Fi 設定を変更できます。 これがないと、現場で Wi-Fi 設定誤りに気付いた際に復旧手段がなくなります。
    4

    保存して反映を確認する

    保存後、端末上で別の Wi-Fi に接続しようとして「ポリシーにより制限されています」と表示されることを確認してください。 テザリングが OFF になっていることもあわせて確認します。

用途別の推奨パターン

社内固定設置の端末(受付・POS・サイネージ)

Wi-Fi ロック + テザリング無効 + VPN 無効 + ネットワーク緊急回避 ON。 社内 Wi-Fi のみ接続させ、外部とのバイパス経路を遮断します。

外勤端末(営業・配送・現場)

Wi-Fi ロックは 無効(多様な現場 Wi-Fi に対応するため)。 テザリング無効 + VPN 無効のみ ON にします。 モバイル回線とユーザー追加 Wi-Fi の混用は許可しつつ、不正な経路だけ遮断します。

詳細:Policy JSON 例

JSON

社内固定設置端末向けの最小構成

{
  "wifiConfigsLockdownEnabled": true,
  "networkEscapeHatchEnabled": true,
  "tetheringConfigDisabled": true,
  "vpnConfigDisabled": true
}

全項目の詳細仕様は ネットワーク設定リファレンス を参照してください。

関連ドキュメント

サーバーに再接続しています...

再接続に失敗しました...
秒後に再試行します。

サーバーへの再接続に失敗しました。
ページを更新するか、手動で再試行してください。

サーバーによってセッションが一時停止されました。

セッションの再開に失敗しました。
ページを更新するか、手動で再試行してください。