

# Utilisation des politiques d'entreprise du navigateur
<a name="browser-enterprise-policies"></a>

Les politiques d'entreprise vous permettent de contrôler le comportement du navigateur à l'aide du mécanisme de [politique d'entreprise Chromium](https://www.chromium.org/administrators/linux-quick-start/). Vous fournissez des fichiers de politique au format JSON dans votre compartiment Amazon S3, et le service les applique automatiquement aux sessions du navigateur.

## Présentation de
<a name="browser-enterprise-policies-overview"></a>

Les politiques d'entreprise de Chromium peuvent être appliquées à deux niveaux d'application :
+  **Géré** — Requis et mandaté par un administrateur. Elles ne peuvent pas être annulées. Les politiques gérées sont écrites dans`/etc/chromium/policies/managed/`.
+  **Recommandé** : définissez au niveau de l'utilisateur et accordez une priorité inférieure aux politiques gérées en cas de conflit. Les politiques recommandées sont écrites à`/etc/chromium/policies/recommended/`.

Pour plus de détails sur les types de règles et la priorité de Chrome, consultez le guide de [démarrage rapide de Chromium Linux](https://www.chromium.org/administrators/linux-quick-start/).

Les politiques gérées peuvent être définies à l'aide de l'`CreateBrowser`API et s'appliquer à toutes les sessions créées avec ce navigateur personnalisé. Les politiques recommandées sont définies au niveau de la session à l'aide de l'`StartBrowserSession`API et ne s'appliquent qu'à cette session spécifique. Ils doivent être réappliqués à chaque nouvelle session.

Vous créez des fichiers de politique JSON conformément à la [liste des politiques d'entreprise de Chrome](https://chromeenterprise.google/policies/), vous les téléchargez dans votre compartiment Amazon S3 et vous les référencez lors de la création d'un navigateur ou du démarrage d'une session.

## Conditions préalables
<a name="browser-enterprise-policies-prerequisites"></a>

Avant d'utiliser les politiques d'entreprise, assurez-vous de disposer des éléments suivants :
+ Vous avez terminé les [prérequis](browser-quickstart.md#browser-prerequisites) généraux du navigateur 
+ Un compartiment Amazon S3 dans la même région que votre navigateur pour stocker les fichiers JSON de politique
+ Autorisations IAM pour accéder au compartiment Amazon S3 contenant vos fichiers de politique. Ajoutez les autorisations suivantes à votre politique IAM :

  ```
  {
  "Version": "2012-10-17",		 	 	 
      "Statement": [
          {
              "Sid": "EnterprisePolicyS3Access",
              "Effect": "Allow",
              "Action": [
                  "s3:GetObject",
                  "s3:GetObjectVersion"
              ],
              "Resource": [
                  "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*"
              ]
          }
      ]
  }
  ```
+ Fichiers JSON de politique suivant le format de politique d'entreprise Chromium. Chaque fichier doit contenir des clés de stratégie valides issues de la [liste des règles d'entreprise de Chrome](https://chromeenterprise.google/policies/).

## Préparation des fichiers de politiques
<a name="browser-enterprise-policies-preparing"></a>

Créez des fichiers JSON contenant les politiques que vous souhaitez appliquer. Chaque fichier doit contenir un objet JSON plat avec des clés et des valeurs de politique.

 **Exemple de fichier de politique géré** 

Ce fichier désactive le remplissage automatique et l'enregistrement du mot de passe :

```
{
    "AutofillAddressEnabled": false,
    "AutofillCreditCardEnabled": false,
    "PasswordManagerEnabled": false
}
```

 **Exemple de fichier de politique recommandé** 

Ce fichier est utilisé pour définir les politiques au niveau de la session :

```
{
    "BookmarkBarEnabled": true,
    "SpellCheckServiceEnabled": false,
    "TranslateEnabled": false
}
```

Téléchargez les fichiers de politique dans votre compartiment Amazon S3 :

```
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json
aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
```

**Note**  
Vous pouvez spécifier jusqu'à 10 fichiers de politique d'entreprise. Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.

## Création d'un navigateur personnalisé avec des politiques gérées
<a name="browser-enterprise-policies-custom-browser"></a>

Pour appliquer les politiques d'entreprise qui ne peuvent pas être remplacées, créez un navigateur personnalisé avec des politiques gérées. Les politiques gérées sont appliquées à chaque session créée avec ce navigateur.

**Example**  

1. 

   ```
   aws bedrock-agentcore-control create-browser \
     --region <Region> \
     --name "my-managed-browser" \
     --enterprise-policies '[
       {
         "type": "MANAGED",
         "location": {
           "s3": {
             "bucket": "my-policy-bucket",
             "prefix": "policies/managed-policies.json"
           }
         }
       }
     ]'
   ```

1. 

   ```
   import boto3
   
   region = "us-west-2"
   client = boto3.client('bedrock-agentcore-control', region_name=region)
   
   response = client.create_browser(
       name="my-managed-browser",
       enterprisePolicies=[
           {
               "type": "MANAGED",
               "location": {
                   "s3": {
                       "bucket": "my-policy-bucket",
                       "prefix": "policies/managed-policies.json"
                   }
               }
           }
       ]
   )
   
   browser_id = response['browserId']
   print(f"Created browser: {browser_id}")
   ```

1. 

   ```
   awscurl -X PUT \
     "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \
     -H "Content-Type: application/json" \
     --service bedrock-agentcore-control \
     --region <Region> \
     -d '{
       "name": "my-managed-browser",
       "enterprisePolicies": [
         {
           "type": "MANAGED",
           "location": {
             "s3": {
               "bucket": "my-policy-bucket",
               "prefix": "policies/managed-policies.json"
             }
           }
         }
       ]
     }'
   ```

## Démarrage d'une session avec des politiques recommandées
<a name="browser-enterprise-policies-recommended"></a>

Les politiques recommandées peuvent être appliquées aux sessions utilisant le navigateur par défaut (`aws.browser.v1`) ainsi que les navigateurs personnalisés qui incluent peut-être déjà des politiques gérées.

**Astuce**  
Pour le navigateur par défaut, définissez `browserIdentifier` sur`aws.browser.v1`.

**Example**  

1. 

   ```
   aws bedrock-agentcore start-browser-session \
     --region <Region> \
     --browser-identifier "<BrowserId>" \
     --name "my-session-with-policies" \
     --session-timeout-seconds 1800 \
     --enterprise-policies '[
       {
         "type": "RECOMMENDED",
         "location": {
           "s3": {
             "bucket": "my-policy-bucket",
             "prefix": "policies/recommended-policies.json"
           }
         }
       }
     ]'
   ```

1. 

   ```
   import boto3
   
   region = "us-west-2"
   client = boto3.client('bedrock-agentcore', region_name=region)
   
   response = client.start_browser_session(
       browserIdentifier="<BrowserId>",
       name="my-session-with-policies",
       sessionTimeoutSeconds=1800,
       enterprisePolicies=[
           {
               "type": "RECOMMENDED",
               "location": {
                   "s3": {
                       "bucket": "my-policy-bucket",
                       "prefix": "policies/recommended-policies.json"
                   }
               }
           }
       ]
   )
   
   print(f"Session ID: {response['sessionId']}")
   ```

1. 

   ```
   awscurl -X PUT \
     "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \
     -H "Content-Type: application/json" \
     -H "Accept: application/json" \
     --service bedrock-agentcore \
     --region <Region> \
     -d '{
       "name": "my-session-with-policies",
       "sessionTimeoutSeconds": 1800,
       "enterprisePolicies": [
         {
           "type": "RECOMMENDED",
           "location": {
             "s3": {
               "bucket": "my-policy-bucket",
               "prefix": "policies/recommended-policies.json"
             }
           }
         }
       ]
     }'
   ```

## Considérations
<a name="browser-enterprise-policies-considerations"></a>
+ Vous pouvez spécifier jusqu'à 10 fichiers de politique d'entreprise.
+ Chaque fichier de politique doit avoir une `.json` extension et sa taille ne doit pas dépasser 5 Mo.
+ Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.
+ Les fichiers de politique sont lus depuis Amazon S3 au moment de l'appel d'API. Les modifications apportées aux fichiers de politique dans Amazon S3 après un appel `CreateBrowser` ou non `StartBrowserSession` sont prises en compte.
+ Les fichiers JSON de politique doivent contenir des clés valides issues de la [liste des politiques d'entreprise de Chrome](https://chromeenterprise.google/policies/).