Utilizzo delle politiche aziendali del browser
Le politiche aziendali consentono di controllare il comportamento del browser utilizzando il meccanismo di policy aziendale di Chromium
Panoramica di
Le policy aziendali di Chromium possono essere applicate a due livelli di applicazione:
-
Gestito: richiesto e richiesto da un amministratore. Questi non possono essere sostituiti. Le politiche gestite vengono scritte su.
/etc/chromium/policies/managed/ -
Consigliato: impostalo a livello di utente e, in caso di conflitto, dai una priorità inferiore alle policy gestite. Le politiche consigliate vengono scritte su.
/etc/chromium/policies/recommended/
Per maggiori dettagli sui tipi di policy e sulla precedenza di Chrome, consulta il Quick Start di Chromium Linux
Le politiche gestite possono essere impostate utilizzando l'CreateBrowserAPI e applicate a tutte le sessioni create con quel browser personalizzato. Le politiche consigliate vengono impostate a livello di sessione utilizzando l'StartBrowserSessionAPI e si applicano solo a quella sessione specifica. Devono essere riapplicate a ogni nuova sessione.
Puoi creare file di policy JSON seguendo l'elenco delle policy aziendali di Chrome
Prerequisiti
Prima di utilizzare le politiche aziendali, assicurati di avere:
-
Sono stati completati i prerequisiti generali del browser
-
Un bucket Amazon S3 nella stessa regione del browser per archiviare i file JSON delle policy
-
Autorizzazioni IAM per accedere al bucket Amazon S3 contenente i file delle policy. Aggiungi le seguenti autorizzazioni alla tua policy IAM:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
File JSON di policy che seguono il formato delle policy aziendali di Chromium. Ogni file deve contenere chiavi di policy valide tratte dall'elenco dei criteri aziendali di Chrome
.
Preparazione dei file di policy
Crea file JSON contenenti le politiche che desideri applicare. Ogni file deve contenere un oggetto JSON flat con chiavi e valori delle policy.
Esempio di file di policy gestito
Questo file disabilita la compilazione automatica e il salvataggio delle password:
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
Esempio di file di policy consigliato
Questo file viene utilizzato per impostare le politiche a livello di sessione:
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
Carica i file delle policy nel tuo bucket Amazon S3:
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
Nota
Puoi specificare fino a 10 file di policy aziendali. Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.
Creazione di un browser personalizzato con policy gestite
Per applicare policy aziendali che non possono essere ignorate, crea un browser personalizzato con policy gestite. Le policy gestite vengono applicate a ogni sessione creata con questo browser.
Esempio
Avvio di una sessione con le politiche consigliate
I criteri consigliati possono essere applicati alle sessioni utilizzando il browser predefinito (aws.browser.v1) e ai browser personalizzati che possono già includere criteri gestiti.
Suggerimento
Per il browser predefinito, browserIdentifier impostare suaws.browser.v1.
Esempio
Considerazioni
-
È possibile specificare fino a 10 file di policy aziendali.
-
Ogni file di policy deve avere un'
.jsonestensione e non può superare i 5 MB di dimensione. -
Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.
-
I file delle policy vengono letti da Amazon S3 al momento della chiamata API. Le modifiche ai file delle policy in Amazon S3 dopo la chiamata
CreateBrowsero nonStartBrowserSessionvengono riflesse. -
I file JSON delle policy devono contenere chiavi valide tratte dall'Enterprise Policy List di Chrome
.