Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation des politiques d'entreprise relatives aux navigateurs
Les politiques d'entreprise vous permettent de contrôler le comportement du navigateur à l'aide du mécanisme de politique d'entreprise
Vue d’ensemble
Les politiques d'entreprise de Chromium peuvent être appliquées à deux niveaux d'application :
-
Géré : obligatoire et mandaté par un administrateur. Elles ne peuvent pas être annulées. Les politiques gérées sont écrites dans
/etc/chromium/policies/managed/. -
Recommandé : configurez-le au niveau de l'utilisateur et accordez une priorité inférieure aux politiques gérées en cas de conflit. Les politiques recommandées sont écrites à
/etc/chromium/policies/recommended/.
Pour plus de détails sur les types de règles et la priorité de Chrome, consultez le Quick Start de
Les politiques gérées peuvent être définies à l'aide de l'CreateBrowserAPI et s'appliquer à toutes les sessions créées avec ce navigateur personnalisé. Les politiques recommandées sont définies au niveau de la session à l'aide de l'StartBrowserSessionAPI et s'appliquent uniquement à cette session spécifique. Ils doivent être réappliqués à chaque nouvelle session.
Vous créez des fichiers de règles JSON conformément à la liste des règles d'entreprise de Chrome
Conditions préalables
Avant d'utiliser les politiques d'entreprise, assurez-vous de disposer des éléments suivants :
-
Vous avez rempli les prérequis généraux du navigateur
-
Un compartiment Amazon S3 dans la même région que votre navigateur pour stocker les fichiers JSON de politique
-
Autorisations IAM pour accéder au compartiment Amazon S3 contenant vos fichiers de politique. Ajoutez les autorisations suivantes à votre politique IAM :
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
Les fichiers JSON de stratégie suivent le format de politique d'entreprise Chromium. Chaque fichier doit contenir des clés de stratégie valides issues de la liste des règles d'entreprise de Chrome
.
Préparation des fichiers de politique
Créez des fichiers JSON contenant les politiques que vous souhaitez appliquer. Chaque fichier doit contenir un objet JSON plat avec des clés et des valeurs de politique.
Exemple de fichier de politique géré
Ce fichier désactive la saisie automatique et l'enregistrement des mots de passe :
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
Exemple de fichier de politique recommandé
Ce fichier est utilisé pour définir des politiques au niveau de la session :
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
Téléchargez les fichiers de politique dans votre compartiment Amazon S3 :
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
Note
Vous pouvez spécifier jusqu'à 10 fichiers de stratégie d'entreprise. Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.
Création d'un navigateur personnalisé avec des politiques gérées
Pour appliquer des politiques d'entreprise qui ne peuvent pas être remplacées, créez un navigateur personnalisé avec des politiques gérées. Les politiques gérées sont appliquées à chaque session créée avec ce navigateur.
Exemple
Démarrage d'une session avec les politiques recommandées
Les politiques recommandées peuvent être appliquées aux sessions à l'aide du navigateur par défaut (aws.browser.v1) ainsi que des navigateurs personnalisés qui peuvent déjà inclure des politiques gérées.
Astuce
Pour le navigateur par défaut, définissez browserIdentifier suraws.browser.v1.
Exemple
Considérations
-
Vous pouvez spécifier jusqu'à 10 fichiers de stratégie d'entreprise.
-
Chaque fichier de politique doit avoir une
.jsonextension et sa taille ne doit pas dépasser 5 Mo. -
Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.
-
Les fichiers de règles sont lus depuis Amazon S3 au moment de l'appel d'API. Les modifications apportées aux fichiers de règles dans Amazon S3 après un appel
CreateBrowserou neStartBrowserSessionsont pas prises en compte. -
Les fichiers JSON de stratégie doivent contenir des clés valides issues de la liste des règles d'entreprise de Chrome
.