Menggunakan kebijakan perusahaan browser
Kebijakan perusahaan memungkinkan Anda mengontrol perilaku browser menggunakan mekanisme kebijakan perusahaan Chromium
Gambaran umum
Kebijakan perusahaan Chromium dapat diterapkan pada dua tingkat penegakan:
-
Dikelola - Diperlukan dan diamanatkan oleh administrator. Ini tidak bisa diganti. Kebijakan terkelola ditulis untuk
/etc/chromium/policies/managed/. -
Direkomendasikan — Tetapkan pada tingkat pengguna dan lebih diutamakan pada kebijakan terkelola jika terjadi konflik. Kebijakan yang disarankan ditulis untuk
/etc/chromium/policies/recommended/.
Untuk detail selengkapnya tentang jenis dan prioritas kebijakan Chrome, lihat Mulai Cepat Chromium Linux
Kebijakan terkelola dapat disetel menggunakan CreateBrowser API dan berlaku untuk semua sesi yang dibuat dengan browser khusus tersebut. Kebijakan yang disarankan ditetapkan pada tingkat sesi menggunakan StartBrowserSession API dan hanya berlaku untuk sesi tertentu tersebut. Mereka perlu diterapkan kembali ke setiap sesi baru.
Anda membuat file kebijakan JSON mengikuti Daftar Kebijakan Perusahaan Chrome
Prasyarat
Sebelum menggunakan kebijakan perusahaan, pastikan Anda memiliki:
-
Menyelesaikan Prasyarat Browser umum
-
Bucket Amazon S3 di wilayah yang sama dengan browser Anda untuk menyimpan file JSON kebijakan
-
Izin IAM untuk mengakses bucket Amazon S3 yang berisi file kebijakan Anda. Tambahkan izin berikut ke kebijakan IAM Anda:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
File JSON kebijakan mengikuti format kebijakan perusahaan Chromium. Setiap file harus berisi kunci kebijakan yang valid dari Daftar Kebijakan Perusahaan Chrome
.
Mempersiapkan file kebijakan
Buat file JSON yang berisi kebijakan yang ingin Anda terapkan. Setiap file harus berisi objek JSON datar dengan kunci kebijakan dan nilai.
Contoh file kebijakan terkelola
File ini menonaktifkan pengisian otomatis dan penyimpanan kata sandi:
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
Contoh file kebijakan yang direkomendasikan
File ini digunakan untuk mengatur kebijakan di tingkat sesi:
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
Unggah file kebijakan ke bucket Amazon S3 Anda:
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
catatan
Anda dapat menentukan hingga 10 file kebijakan perusahaan. Bucket Amazon S3 harus berada di wilayah yang sama dengan browser.
Membuat browser khusus dengan kebijakan terkelola
Untuk menerapkan kebijakan perusahaan yang tidak dapat diganti, buat browser khusus dengan kebijakan terkelola. Kebijakan terkelola diterapkan pada setiap sesi yang dibuat dengan browser ini.
contoh
Memulai sesi dengan kebijakan yang direkomendasikan
Kebijakan yang disarankan dapat diterapkan ke sesi menggunakan browser default (aws.browser.v1) serta browser khusus yang mungkin sudah menyertakan kebijakan terkelola.
Tip
Untuk browser default, atur browserIdentifier keaws.browser.v1.
contoh
Pertimbangan-pertimbangan
-
Anda dapat menentukan hingga 10 file kebijakan perusahaan.
-
Setiap file KEBIJAKAN harus memiliki
.jsonekstensi dan ukurannya tidak boleh melebihi 5 MB. -
Bucket Amazon S3 harus berada di wilayah yang sama dengan browser.
-
File kebijakan dibaca dari Amazon S3 pada saat panggilan API. Perubahan pada file kebijakan di Amazon S3 setelah menelepon
CreateBrowseratau tidakStartBrowserSessiontercermin. -
File JSON kebijakan harus berisi kunci yang valid dari Daftar Kebijakan Perusahaan Chrome
.