ネットワーク設定

Wi-Fi、VPN、テザリング、モバイルネットワークに関する制限を構成し、 デバイスのネットワーク接続を管理者が一元管理できます。

まずは操作手順から知りたい場合

設定項目リファレンスではなく、目的別の操作手順をお探しの場合は 公衆 Wi-Fi やテザリングを禁止したい をご覧ください。本ページは各 JSON フィールドの詳細仕様を扱います。

設定項目リファレンス

Wi-Fi 設定のロック

wifiConfigsLockdownEnabled

有効にすると、管理者がポリシーで設定した Wi-Fi ネットワークのみが使用可能になります。 ユーザーは自分で Wi-Fi ネットワークを追加・変更できなくなります。

この設定を有効にする場合は「ネットワーク緊急回避」も併せて有効にすることを推奨します。 起動時にネットワーク接続できなかった場合の回復手段を確保できます。

ネットワーク緊急回避

networkEscapeHatchEnabled

デバイスの起動時にネットワーク接続が確立できない場合、 ユーザーが一時的にネットワーク設定を変更できるようにします。 Wi-Fi ロックダウンとの併用を強く推奨します。

VPN 設定を無効化

vpnConfigDisabled

ユーザーが VPN プロファイルを作成・変更することを禁止します。 組織のネットワークポリシーに準拠しない VPN 接続を防止できます。

テザリングを無効化

tetheringConfigDisabled

Wi-Fi ホットスポット、USB テザリング、Bluetooth テザリングを全て無効化します。 モバイルデータの不正使用や非管理ネットワークの作成を防止します。

ネットワーク設定リセットを無効化

networkResetDisabled

ネットワーク設定の初期化(Wi-Fi、モバイルデータ、Bluetooth の設定リセット)を禁止します。 管理者が設定したネットワーク構成が維持されます。

緊急速報メール設定を無効化

cellBroadcastsConfigDisabled

緊急速報メール(ETWS/CMAS)の設定変更を禁止します(boolean)。

モバイルネットワーク設定を無効化

mobileNetworksConfigDisabled

モバイルネットワーク(APN 等)の設定変更を禁止します(boolean)。 通信事業者の設定を変更されることを防止できます。

通信・共有制限

Bluetooth を無効化

bluetoothDisabled

Bluetooth 接続を完全に無効化します(boolean)。 以前は「一般設定」に分類されていましたが、ネットワーク接続に関する制限のため本ページに移動しました。

Bluetooth 設定の変更を禁止

bluetoothConfigDisabled

Bluetooth 自体は有効のまま、設定の変更のみを禁止します(boolean)。

ユーザーが設定変更経由でこの制限を回避できてしまうため、Bluetooth 自体を禁止したい場合は bluetoothConfigDisabled ではなく上記の bluetoothDisabled の使用を推奨します。

Bluetooth 経由の連絡先共有を禁止

bluetoothContactSharingDisabled

Bluetooth 経由での連絡先データの共有を禁止します(boolean)。

NFC によるデータ送信を禁止

outgoingBeamDisabled

NFC を使ってアプリからデータを送信する機能(Android Beam)を禁止します(boolean)。

データローミングを禁止

dataRoamingDisabled

モバイルデータのローミング接続を禁止します(boolean)。

SMS を禁止

smsDisabled

SMS メッセージの送受信を禁止します(boolean)。

発信を禁止

outgoingCallsDisabled

デバイスからの電話発信を禁止します(boolean)。

USB ファイル転送を無効化

usbFileTransferDisabled

USB 接続でのファイル転送 (MTP/PTP) を禁止します(boolean)。充電のみの USB 接続は引き続き可能です。 以前は「一般設定」に分類されていましたが、ネットワーク接続に関する制限のため本ページに移動しました。

この項目は Google 公式リファレンスで非推奨とされています。後継の deviceConnectivityManagement.usbDataAccess(後述)を設定すると、 この項目は無視されます。新規に設定する場合はそちらの使用を推奨します。

物理外部メディアのマウントを禁止

mountPhysicalMediaDisabled

SD カード等の外部ストレージのマウントを禁止します(boolean)。

デバイス接続管理(新方式)

deviceConnectivityManagement(object)

接続関連の制限を一つのオブジェクトにまとめた新方式です。個別の *ConfigDisabled 系フィールド(非推奨)の後継にあたります。以下のサブフィールドを持ちます:

  • configureWifi — Wi-Fi 設定の変更権限。旧 wifiConfigDisabled(非推奨)の後継。
    • UNSPECIFIED
    • ALLOW_CONFIGURING_WIFI
    • DISALLOW_ADD_WIFI_CONFIG(新規追加のみ禁止。Android 13 以降、フルマネージド/COPE 対応)
    • DISALLOW_CONFIGURING_WIFI(全面禁止。全 API レベル、フルマネージド/COPE 対応)
  • tetheringSettings — テザリング方式ごとの制御。旧 tetheringConfigDisabled(非推奨)の後継。
    • UNSPECIFIED
    • ALLOW_ALL_TETHERING
    • DISALLOW_WIFI_TETHERING(会社所有デバイス、Android 13 以降)
    • DISALLOW_ALL_TETHERING
  • usbDataAccess — USB 経由のデータアクセス制御(会社所有デバイスのみ対応)。旧 usbFileTransferDisabled(非推奨)の後継。
    • UNSPECIFIED(既定は DISALLOW_USB_FILE_TRANSFER)
    • ALLOW_USB_DATA_TRANSFER
    • DISALLOW_USB_FILE_TRANSFER
    • DISALLOW_USB_DATA_TRANSFER(Android 12 以降かつ USB HAL 1.3 以上でのみ有効)
  • bluetoothSharing — Bluetooth 経由のファイル共有可否(いずれも Android 8 以降)。
    • UNSPECIFIED
    • BLUETOOTH_SHARING_ALLOWED
    • BLUETOOTH_SHARING_DISALLOWED
  • wifiDirectSettings — Wi-Fi Direct の構成・利用可否(会社所有デバイス、Android 13 以降)。
    • UNSPECIFIED(既定は ALLOW_WIFI_DIRECT)
    • ALLOW_WIFI_DIRECT
    • DISALLOW_WIFI_DIRECT

無線状態(新方式)

deviceRadioState(object)

Wi-Fi・機内モード・セルラー通信等の無線状態を制御する新方式のオブジェクトです。以下のサブフィールドを持ちます:

  • wifiState — Wi-Fi の ON/OFF 固定(後者2つは Android 13 以降)。
    • UNSPECIFIED
    • WIFI_STATE_USER_CHOICE
    • WIFI_ENABLED
    • WIFI_DISABLED
  • airplaneModeState — 機内モードの切り替え可否。
    • UNSPECIFIED
    • AIRPLANE_MODE_USER_CHOICE
    • AIRPLANE_MODE_DISABLED(Android 9 以降)
  • cellularTwoGState — 2G 通信の無効化可否。
    • UNSPECIFIED
    • CELLULAR_TWO_G_USER_CHOICE
    • CELLULAR_TWO_G_DISABLED(Android 14 以降)
  • minimumWifiSecurityLevel — 接続を許可する Wi-Fi の最低セキュリティ要件(後3つは Android 13 以降)。
    • UNSPECIFIED(OPEN_NETWORK_SECURITY 相当)
    • OPEN_NETWORK_SECURITY
    • PERSONAL_NETWORK_SECURITY
    • ENTERPRISE_NETWORK_SECURITY
    • ENTERPRISE_BIT192_NETWORK_SECURITY

常時接続 VPN

alwaysOnVpnPackage(object)

常時接続 VPN として指定するアプリを構成します。

  • packageName(string) — 常時接続 VPN アプリのパッケージ名
  • lockdownEnabled(boolean) — VPN が未接続の間、ネットワーク通信自体を遮断するかどうか
上記の vpnConfigDisabled と併用すると、常時接続 VPN の設定変更自体も防止できます。

グローバル HTTP プロキシ

recommendedGlobalProxy(ProxyInfo)

ネットワークに依存しないグローバル HTTP プロキシです。

  • host(string) — プロキシホスト
  • port(int32) — プロキシポート
  • excludedHosts(array<string>) — プロキシを適用しないホスト(ワイルドカード指定可)
  • pacUri(string) — PAC スクリプトの URI
この設定はあくまで「推奨」値であり、アプリによっては無視される場合があります。 ネットワークごとのプロキシ設定は、下記の openNetworkConfiguration で Wi-Fi 構成ごとに設定することが推奨されています。

ネットワーク構成(ONC、上級者向け)

openNetworkConfiguration(object / Struct)

固定のスキーマは定義されておらず、Open Network Configuration (ONC) 形式に準拠した任意の JSON をそのまま設定します。 Wi-Fi のネットワークごとの構成や証明書などは、通常この項目で指定します。

推奨構成

社内固定 Wi-Fi 環境

Wi-Fi ロック + ネットワーク緊急回避 + テザリング無効 + VPN無効を推奨。社内 Wi-Fi のみを使用させ、外部接続を遮断します。

モバイル利用 (外勤)

Wi-Fi ロックは無効のまま、テザリング無効と VPN 無効のみ設定。外出先での多様なネットワーク接続を許可しつつ、セキュリティを維持します。

関連ドキュメント

サーバーに再接続しています...

再接続に失敗しました...
秒後に再試行します。

サーバーへの再接続に失敗しました。
ページを更新するか、手動で再試行してください。

サーバーによってセッションが一時停止されました。

セッションの再開に失敗しました。
ページを更新するか、手動で再試行してください。