ネットワーク設定
Wi-Fi、VPN、テザリング、モバイルネットワークに関する制限を構成し、 デバイスのネットワーク接続を管理者が一元管理できます。
まずは操作手順から知りたい場合
設定項目リファレンスではなく、目的別の操作手順をお探しの場合は 公衆 Wi-Fi やテザリングを禁止したい をご覧ください。本ページは各 JSON フィールドの詳細仕様を扱います。設定項目リファレンス
Wi-Fi 設定のロック
wifiConfigsLockdownEnabled
有効にすると、管理者がポリシーで設定した Wi-Fi ネットワークのみが使用可能になります。 ユーザーは自分で Wi-Fi ネットワークを追加・変更できなくなります。
ネットワーク緊急回避
networkEscapeHatchEnabled
デバイスの起動時にネットワーク接続が確立できない場合、 ユーザーが一時的にネットワーク設定を変更できるようにします。 Wi-Fi ロックダウンとの併用を強く推奨します。
VPN 設定を無効化
vpnConfigDisabled
ユーザーが VPN プロファイルを作成・変更することを禁止します。 組織のネットワークポリシーに準拠しない VPN 接続を防止できます。
テザリングを無効化
tetheringConfigDisabled
Wi-Fi ホットスポット、USB テザリング、Bluetooth テザリングを全て無効化します。 モバイルデータの不正使用や非管理ネットワークの作成を防止します。
ネットワーク設定リセットを無効化
networkResetDisabled
ネットワーク設定の初期化(Wi-Fi、モバイルデータ、Bluetooth の設定リセット)を禁止します。 管理者が設定したネットワーク構成が維持されます。
緊急速報メール設定を無効化
cellBroadcastsConfigDisabled
緊急速報メール(ETWS/CMAS)の設定変更を禁止します(boolean)。
モバイルネットワーク設定を無効化
mobileNetworksConfigDisabled
モバイルネットワーク(APN 等)の設定変更を禁止します(boolean)。 通信事業者の設定を変更されることを防止できます。
通信・共有制限
Bluetooth を無効化
bluetoothDisabled
Bluetooth 接続を完全に無効化します(boolean)。 以前は「一般設定」に分類されていましたが、ネットワーク接続に関する制限のため本ページに移動しました。
Bluetooth 設定の変更を禁止
bluetoothConfigDisabled
Bluetooth 自体は有効のまま、設定の変更のみを禁止します(boolean)。
bluetoothConfigDisabled ではなく上記の
bluetoothDisabled の使用を推奨します。
Bluetooth 経由の連絡先共有を禁止
bluetoothContactSharingDisabled
Bluetooth 経由での連絡先データの共有を禁止します(boolean)。
NFC によるデータ送信を禁止
outgoingBeamDisabled
NFC を使ってアプリからデータを送信する機能(Android Beam)を禁止します(boolean)。
データローミングを禁止
dataRoamingDisabled
モバイルデータのローミング接続を禁止します(boolean)。
SMS を禁止
smsDisabled
SMS メッセージの送受信を禁止します(boolean)。
発信を禁止
outgoingCallsDisabled
デバイスからの電話発信を禁止します(boolean)。
USB ファイル転送を無効化
usbFileTransferDisabled
USB 接続でのファイル転送 (MTP/PTP) を禁止します(boolean)。充電のみの USB 接続は引き続き可能です。 以前は「一般設定」に分類されていましたが、ネットワーク接続に関する制限のため本ページに移動しました。
deviceConnectivityManagement.usbDataAccess(後述)を設定すると、
この項目は無視されます。新規に設定する場合はそちらの使用を推奨します。
物理外部メディアのマウントを禁止
mountPhysicalMediaDisabled
SD カード等の外部ストレージのマウントを禁止します(boolean)。
デバイス接続管理(新方式)
deviceConnectivityManagement(object)
接続関連の制限を一つのオブジェクトにまとめた新方式です。個別の *ConfigDisabled 系フィールド(非推奨)の後継にあたります。以下のサブフィールドを持ちます:
configureWifi— Wi-Fi 設定の変更権限。旧wifiConfigDisabled(非推奨)の後継。UNSPECIFIEDALLOW_CONFIGURING_WIFIDISALLOW_ADD_WIFI_CONFIG(新規追加のみ禁止。Android 13 以降、フルマネージド/COPE 対応)DISALLOW_CONFIGURING_WIFI(全面禁止。全 API レベル、フルマネージド/COPE 対応)
tetheringSettings— テザリング方式ごとの制御。旧tetheringConfigDisabled(非推奨)の後継。UNSPECIFIEDALLOW_ALL_TETHERINGDISALLOW_WIFI_TETHERING(会社所有デバイス、Android 13 以降)DISALLOW_ALL_TETHERING
usbDataAccess— USB 経由のデータアクセス制御(会社所有デバイスのみ対応)。旧usbFileTransferDisabled(非推奨)の後継。UNSPECIFIED(既定はDISALLOW_USB_FILE_TRANSFER)ALLOW_USB_DATA_TRANSFERDISALLOW_USB_FILE_TRANSFERDISALLOW_USB_DATA_TRANSFER(Android 12 以降かつ USB HAL 1.3 以上でのみ有効)
bluetoothSharing— Bluetooth 経由のファイル共有可否(いずれも Android 8 以降)。UNSPECIFIEDBLUETOOTH_SHARING_ALLOWEDBLUETOOTH_SHARING_DISALLOWED
wifiDirectSettings— Wi-Fi Direct の構成・利用可否(会社所有デバイス、Android 13 以降)。UNSPECIFIED(既定はALLOW_WIFI_DIRECT)ALLOW_WIFI_DIRECTDISALLOW_WIFI_DIRECT
無線状態(新方式)
deviceRadioState(object)
Wi-Fi・機内モード・セルラー通信等の無線状態を制御する新方式のオブジェクトです。以下のサブフィールドを持ちます:
wifiState— Wi-Fi の ON/OFF 固定(後者2つは Android 13 以降)。UNSPECIFIEDWIFI_STATE_USER_CHOICEWIFI_ENABLEDWIFI_DISABLED
airplaneModeState— 機内モードの切り替え可否。UNSPECIFIEDAIRPLANE_MODE_USER_CHOICEAIRPLANE_MODE_DISABLED(Android 9 以降)
cellularTwoGState— 2G 通信の無効化可否。UNSPECIFIEDCELLULAR_TWO_G_USER_CHOICECELLULAR_TWO_G_DISABLED(Android 14 以降)
minimumWifiSecurityLevel— 接続を許可する Wi-Fi の最低セキュリティ要件(後3つは Android 13 以降)。UNSPECIFIED(OPEN_NETWORK_SECURITY相当)OPEN_NETWORK_SECURITYPERSONAL_NETWORK_SECURITYENTERPRISE_NETWORK_SECURITYENTERPRISE_BIT192_NETWORK_SECURITY
常時接続 VPN
alwaysOnVpnPackage(object)
常時接続 VPN として指定するアプリを構成します。
packageName(string) — 常時接続 VPN アプリのパッケージ名lockdownEnabled(boolean) — VPN が未接続の間、ネットワーク通信自体を遮断するかどうか
vpnConfigDisabled と併用すると、常時接続 VPN の設定変更自体も防止できます。
グローバル HTTP プロキシ
recommendedGlobalProxy(ProxyInfo)
ネットワークに依存しないグローバル HTTP プロキシです。
host(string) — プロキシホストport(int32) — プロキシポートexcludedHosts(array<string>) — プロキシを適用しないホスト(ワイルドカード指定可)pacUri(string) — PAC スクリプトの URI
openNetworkConfiguration で
Wi-Fi 構成ごとに設定することが推奨されています。
ネットワーク構成(ONC、上級者向け)
openNetworkConfiguration(object / Struct)
固定のスキーマは定義されておらず、Open Network Configuration (ONC) 形式に準拠した任意の JSON をそのまま設定します。 Wi-Fi のネットワークごとの構成や証明書などは、通常この項目で指定します。
推奨構成
社内固定 Wi-Fi 環境
Wi-Fi ロック + ネットワーク緊急回避 + テザリング無効 + VPN無効を推奨。社内 Wi-Fi のみを使用させ、外部接続を遮断します。
モバイル利用 (外勤)
Wi-Fi ロックは無効のまま、テザリング無効と VPN 無効のみ設定。外出先での多様なネットワーク接続を許可しつつ、セキュリティを維持します。