Persyaratan Jaringan Android Enterprise

Terakhir diperbarui: 12 Mei 2026.

Artikel ini membantu admin IT menentukan cara terbaik untuk menyiapkan jaringan mereka untuk perangkat Android Enterprise.

Aturan firewall

Perangkat Android biasanya tidak memerlukan port masuk yang dibuka di jaringan agar berfungsi dengan benar. Namun, ada beberapa koneksi keluar yang harus diketahui oleh admin IT saat menyiapkan lingkungan jaringan untuk Android Enterprise.

Daftar berikut dapat berubah sewaktu-waktu. Daftar ini mencakup endpoint yang diketahui untuk API pengelolaan perusahaan versi saat ini dan sebelumnya.

Catatan: Sebagian besar endpoint ini tidak dapat dilihat. Dengan demikian, Anda dapat memblokir dengan aman port 80 untuk URL ini karena semuanya ada di SSL.

Aplikasi dan layanan yang berbeda memerlukan endpoint wajib tertentu. Koneksi langsung diperlukan agar berhasil menjangkau semua endpoint. Jika perangkat terhubung melalui proxy, komunikasi langsung tidak dapat dilakukan dan fungsi tertentu akan gagal.

Aturan yang terdapat di sini akan berlaku terlepas dari apakah solusi EMM Anda diterapkan menggunakan Play EMM API atau Android Management API.

Traffic ke endpoint ini juga harus mengabaikan pemeriksaan SSL. Traffic ke layanan Google yang dicegat SSL sering diartikan sebagai serangan person-in-the-middle dan akan diblokir.

Catatan: OEM sering kali memiliki host-nya sendiri yang perlu dijangkau agar perangkat dapat berfungsi dengan baik. Hubungi produsen perangkat Anda untuk mengetahui port tambahan yang mungkin diperlukan.

Perangkat

Host Tujuan Port Tujuan

play.google.com

android.com

google-analytics.com

googleusercontent.com

*.gstatic.com

*.gvt1.com

*.ggpht.com

dl.google.com

dl-ssl.google.co

android.apis.google.com

*.gvt2.com

*.gvt3.com

TCP/443

TCP, UDP/5228-5230

Google Play dan update

gstatic.com, googleusercontent.com–berisi Konten Buatan Pengguna (misalnya, ikon aplikasi di Google Play Store)

*gvt1.com, *.ggpht.com, dl.google.com, dl-ssl.google.com, android.apis.google.com–Mendownload aplikasi dan update, API Google Play Store

gvt2.com dan gvt3.com digunakan untuk pemantauan dan diagnostik konektivitas Google Play.

*.googleapis.com
m.google.com
TCP/443 EMM/Google API/PlayStore API/Android Management API

accounts.google.com

accounts.google.[country]

TCP/443

Autentikasi

Untuk accounts.google.[country], gunakan domain level teratas lokal untuk [country]. Misalnya, untuk Australia gunakan accounts.google.com.au, dan untuk Inggris Raya gunakan accounts.google.co.uk.

gcm-http.googleapis.com

gcm-xmpp.googleapis.com

android.googleapis.com

TCP/443,5228-5230 Google Cloud Messaging (misalnya komunikasi konsol EMM <-> DPC, seperti konfigurasi push)

fcm.googleapis.com

fcm-xmpp.googleapis.com

firebaseinstallations.googleapis.com

TCP/443,5228–5230 Firebase Cloud Messaging (misalnya, Hub Pencari, komunikasi konsol EMM <-> DPC, seperti konfigurasi kirim). Untuk mengetahui info terbaru tentang FCM, klik di sini.
firebaselogging.googleapis.com TCP/443 Dukungan logging dan metrik AMAPI SDK

fcm-xmpp.googleapis.com

gcm-xmpp.googleapis.com

TCP/5235,5236 Jika menggunakan koneksi XMPP dua arah yang persisten ke server FCM dan GCM

pki.google.com

clients1.google.com

TCP/443 Pemeriksaan daftar Pencabutan Sertifikat untuk sertifikat yang diterbitkan Google

clients2.google.com

clients3.google.com

clients4.google.com

clients5.google.com

clients6.google.com

TCP/443 Domain yang digunakan bersama oleh berbagai layanan backend Google seperti laporan error, Sinkronisasi Bookmark Chrome, sinkronisasi waktu (tlsdate), dan banyak lagi.
chromiumdash.appspot.com TCP/443 Update Chrome
android.apis.google.com TCP/443 URL download Android Device Policy yang digunakan dalam penyediaan NFC

connectivitycheck.android.com
connectivitycheck.gstatic.com

www.google.com

TCP/443 Digunakan oleh Android OS untuk pemeriksaan konektivitas kapan pun perangkat terhubung ke Wi-Fi/Jaringan seluler apa pun.
Pemeriksaan konektivitas Android, dimulai dari N MR1, harus memiliki akses https://www.google.com/generate_204 agar dapat dijangkau, atau untuk Jaringan Wi-Fi tertentu agar mengarah ke file PAC yang dapat dijangkau.

ota.googlezip.net

ota-cache1.googlezip.net

ota-cache3.googlezip.net

TCP/443 Digunakan oleh OEM yang menggunakan update Google Over-The-Air (GOTA) untuk mendistribusikan update OTA. Harap validasi dengan OEM Anda jika diperlukan.

mtalk.google.com

mtalk4.google.com

mtalk-staging.google.com

mtalk-dev.google.com

alt1-mtalk.google.com

alt2-mtalk.google.com

alt3-mtalk.google.com

alt4-mtalk.google.com

alt5-mtalk.google.com

alt6-mtalk.google.com

alt7-mtalk.google.com

alt8-mtalk.google.com

android.apis.google.com

device-provisioning.googleapis.com

TCP/443,5228–5230 Memungkinkan perangkat seluler terhubung ke FCM saat ada firewall organisasi di jaringan. (lihat detailnya di sini)
time.google.com UDP/123 Selama penyediaan, perangkat Android memerlukan akses ke server NTP, yang biasanya diakses melalui port UDP/123. Hal ini dapat diubah oleh OEM.

android-safebrowsing.google.com

safebrowsing.google.com

TCP/443 Endpoint Safebrowsing digunakan untuk Google Play Protect.

Konsol

Jika konsol EMM berada di lokal, tujuan di bawah harus dapat dijangkau dari jaringan untuk membuat Google Play Enterprise Terkelola dan mengakses iFrame Google Play Terkelola. Google telah menyediakan iFrame Play Terkelola bagi developer EMM untuk menyederhanakan penelusuran dan persetujuan aplikasi.

Host Tujuan Port Tujuan

www.googleapis.com

androidmanagement.googleapis.com

TCP/443

Play EMM API (jika ada - tanyakan EMM Anda)

Android Management API (jika ada - tanyakan EMM Anda)

play.google.com

www.google.com

TCP/443

Google Play Store

Pendaftaran ulang Play Enterprise

fonts.googleapis.com

*.gstatic.com

TCP/443

JS iFrame

Font Google

Konten Buatan Pengguna (misalnya ikon aplikasi di Play Store)

accounts.youtube.com

accounts.google.com

accounts.google.com.*

TCP/443

Autentikasi Akun

Domain auth akun khusus negara

fcm.googleapis.com

TCP/443,5228-5230

Firebase Cloud Messaging (misalnya, Hub Pencari, komunikasi konsol EMM <-> DPC, seperti konfigurasi kirim)

crl.pki.goog

ocsp.pki.goog

TCP/443

Validasi Sertifikat

apis.google.com

ajax.googleapis.com

TCP/443

GCM, layanan web Google lainnya, dan JS iFrame

clients1.google.com

payments.google.com

google.com

TCP/443

Persetujuan aplikasi

ogs.google.com

TCP/443

Elemen UI iFrame

notifications.google.com

TCP/443

Notifikasi Desktop/Seluler

enterprise.google.com/android/*

TCP/443

Konsol Zero Touch

IP Statis

Google tidak memberikan alamat IP atau rentang IP tertentu untuk endpoint layanannya. Jika perlu mengizinkan traffic berdasarkan IP, Anda harus mengizinkan firewall untuk menerima koneksi keluar ke semua alamat yang ada dalam blok IP yang tercantum dalam ASN 15169 dari Google, yang tercantum di sini.

Catatan: IP peer dan node edge Google tidak tercantum dalam blok AS15169. Untuk mengetahui info selengkapnya tentang Jaringan Edge Google, buka peering.google.com.
Halaman ini mungkin berisi konten yang diterjemahkan menggunakan teknologi AI. Terjemahan AI mungkin berisi kesalahan.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
17255462915453084008
true
Pusat Bantuan Penelusuran
false
true
true
true
true
true
108584
false
false
false
false
false