公衆 Wi-Fi やテザリングを禁止したい
業務端末を 指定の Wi-Fi のみ に接続させ、フリー Wi-Fi やテザリング経由の不正接続を遮断する方法です。 社外への情報漏えい対策と、未認可ネットワーク経由のマルウェア感染防止に有効です。
基本手順
- Wi-Fi 設定のロック — 管理者が指定した Wi-Fi 以外への接続を禁止
- テザリングを無効化 — Wi-Fi / USB / Bluetooth すべてのテザリングを禁止
- VPN 設定を無効化 — 個人 VPN プロファイルの追加を禁止
- ネットワーク緊急回避 — Wi-Fi ロック時の安全弁。ロックと同時に必ず ON 推奨
対象ポリシーの編集画面を開く
/policies から対象のポリシーを編集します。
「ネットワーク設定」セクションで制限を有効化する
用途に合わせて以下のスイッチを ON にします。

許可する Wi-Fi を事前にプロビジョニングする
Wi-Fi をロックする場合は、端末がアクセスできる Wi-Fi を ポリシー側で事前定義 しておく必要があります。 定義していないと、ロック後に端末がオフラインになり管理不能になります。
緊急回避を必ず併用
「ネットワーク緊急回避」を ON にしておくと、起動時にどのネットワークにも繋がらない場合、ユーザーが一時的に Wi-Fi 設定を変更できます。 これがないと、現場で Wi-Fi 設定誤りに気付いた際に復旧手段がなくなります。保存して反映を確認する
保存後、端末上で別の Wi-Fi に接続しようとして「ポリシーにより制限されています」と表示されることを確認してください。 テザリングが OFF になっていることもあわせて確認します。
用途別の推奨パターン
社内固定設置の端末(受付・POS・サイネージ)
Wi-Fi ロック + テザリング無効 + VPN 無効 + ネットワーク緊急回避 ON。 社内 Wi-Fi のみ接続させ、外部とのバイパス経路を遮断します。
外勤端末(営業・配送・現場)
Wi-Fi ロックは 無効(多様な現場 Wi-Fi に対応するため)。 テザリング無効 + VPN 無効のみ ON にします。 モバイル回線とユーザー追加 Wi-Fi の混用は許可しつつ、不正な経路だけ遮断します。
詳細:Policy JSON 例
JSON
社内固定設置端末向けの最小構成
{
"wifiConfigsLockdownEnabled": true,
"networkEscapeHatchEnabled": true,
"tetheringConfigDisabled": true,
"vpnConfigDisabled": true
}全項目の詳細仕様は ネットワーク設定リファレンス を参照してください。