Utilisation des politiques d'entreprise du navigateur
Les politiques d'entreprise vous permettent de contrôler le comportement du navigateur à l'aide du mécanisme de politique d'entreprise Chromium
Présentation de
Les politiques d'entreprise de Chromium peuvent être appliquées à deux niveaux d'application :
-
Géré — Requis et mandaté par un administrateur. Elles ne peuvent pas être annulées. Les politiques gérées sont écrites dans
/etc/chromium/policies/managed/. -
Recommandé : définissez au niveau de l'utilisateur et accordez une priorité inférieure aux politiques gérées en cas de conflit. Les politiques recommandées sont écrites à
/etc/chromium/policies/recommended/.
Pour plus de détails sur les types de règles et la priorité de Chrome, consultez le guide de démarrage rapide de Chromium Linux
Les politiques gérées peuvent être définies à l'aide de l'CreateBrowserAPI et s'appliquer à toutes les sessions créées avec ce navigateur personnalisé. Les politiques recommandées sont définies au niveau de la session à l'aide de l'StartBrowserSessionAPI et ne s'appliquent qu'à cette session spécifique. Ils doivent être réappliqués à chaque nouvelle session.
Vous créez des fichiers de politique JSON conformément à la liste des politiques d'entreprise de Chrome
Conditions préalables
Avant d'utiliser les politiques d'entreprise, assurez-vous de disposer des éléments suivants :
-
Vous avez terminé les prérequis généraux du navigateur
-
Un compartiment Amazon S3 dans la même région que votre navigateur pour stocker les fichiers JSON de politique
-
Autorisations IAM pour accéder au compartiment Amazon S3 contenant vos fichiers de politique. Ajoutez les autorisations suivantes à votre politique IAM :
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
Fichiers JSON de politique suivant le format de politique d'entreprise Chromium. Chaque fichier doit contenir des clés de stratégie valides issues de la liste des règles d'entreprise de Chrome
.
Préparation des fichiers de politiques
Créez des fichiers JSON contenant les politiques que vous souhaitez appliquer. Chaque fichier doit contenir un objet JSON plat avec des clés et des valeurs de politique.
Exemple de fichier de politique géré
Ce fichier désactive le remplissage automatique et l'enregistrement du mot de passe :
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
Exemple de fichier de politique recommandé
Ce fichier est utilisé pour définir les politiques au niveau de la session :
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
Téléchargez les fichiers de politique dans votre compartiment Amazon S3 :
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
Note
Vous pouvez spécifier jusqu'à 10 fichiers de politique d'entreprise. Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.
Création d'un navigateur personnalisé avec des politiques gérées
Pour appliquer les politiques d'entreprise qui ne peuvent pas être remplacées, créez un navigateur personnalisé avec des politiques gérées. Les politiques gérées sont appliquées à chaque session créée avec ce navigateur.
Exemple
Démarrage d'une session avec des politiques recommandées
Les politiques recommandées peuvent être appliquées aux sessions utilisant le navigateur par défaut (aws.browser.v1) ainsi que les navigateurs personnalisés qui incluent peut-être déjà des politiques gérées.
Astuce
Pour le navigateur par défaut, définissez browserIdentifier suraws.browser.v1.
Exemple
Considérations
-
Vous pouvez spécifier jusqu'à 10 fichiers de politique d'entreprise.
-
Chaque fichier de politique doit avoir une
.jsonextension et sa taille ne doit pas dépasser 5 Mo. -
Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.
-
Les fichiers de politique sont lus depuis Amazon S3 au moment de l'appel d'API. Les modifications apportées aux fichiers de politique dans Amazon S3 après un appel
CreateBrowserou nonStartBrowserSessionsont prises en compte. -
Les fichiers JSON de politique doivent contenir des clés valides issues de la liste des politiques d'entreprise de Chrome
.