Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo delle politiche aziendali del browser
Le politiche aziendali consentono di controllare il comportamento del browser utilizzando il meccanismo delle politiche aziendali di
Panoramica di
Le policy aziendali di Chromium possono essere applicate a due livelli di applicazione:
-
Gestito: richiesto e richiesto da un amministratore. Questi non possono essere sovrascritti. Le policy gestite vengono scritte in.
/etc/chromium/policies/managed/ -
Consigliato: è impostato a livello utente e ha una precedenza inferiore rispetto alle policy gestite in caso di conflitto. Le policy consigliate vengono scritte in.
/etc/chromium/policies/recommended/
Per maggiori dettagli sui tipi di policy e sulla precedenza di Chrome, consulta il Quick Start di Chromium Linux.
Le policy gestite possono essere impostate utilizzando l'CreateBrowserAPI e applicate a tutte le sessioni create con quel browser personalizzato. Le policy consigliate vengono impostate a livello di sessione utilizzando l'StartBrowserSessionAPI e si applicano solo a quella sessione specifica. Devono essere riapplicate a ogni nuova sessione.
Crei i file di policy JSON seguendo il Chrome Enterprise Policy List
Prerequisiti
Prima di utilizzare le policy aziendali, assicurati di avere:
-
Hai completato i prerequisiti generali del browser
-
Un bucket Amazon S3 nella stessa regione del browser per archiviare i file JSON delle policy
-
Autorizzazioni IAM per accedere al bucket Amazon S3 contenente i tuoi file di policy. Aggiungi le seguenti autorizzazioni alla tua policy IAM:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
File JSON delle policy che seguono il formato di policy aziendale di Chromium. Ogni file deve contenere chiavi di policy valide dal Chrome Enterprise Policy List.
Preparazione dei file di policy
Crea file JSON contenenti le politiche che desideri applicare. Ogni file deve contenere un oggetto JSON piatto con chiavi e valori delle policy.
Esempio di file di policy gestito
Questo file disabilita la compilazione automatica e il salvataggio della password:
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
Esempio di file di policy consigliato
Questo file viene utilizzato per impostare le politiche a livello di sessione:
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
Carica i file delle policy nel tuo bucket Amazon S3:
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
Nota
Puoi specificare fino a 10 file di policy aziendali. Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.
Creazione di un browser personalizzato con policy gestite
Per applicare politiche aziendali che non possono essere sovrascritte, crea un browser personalizzato con politiche gestite. Le policy gestite vengono applicate a ogni sessione creata con questo browser.
Esempio
Avvio di una sessione con le politiche consigliate
Le policy consigliate possono essere applicate alle sessioni utilizzando il browser predefinito (aws.browser.v1) così come i browser personalizzati che possono già includere policy gestite.
Suggerimento
Per il browser predefinito, imposta browserIdentifier suaws.browser.v1.
Esempio
Considerazioni
-
È possibile specificare fino a 10 file di policy aziendali.
-
Ogni file di policy deve avere un'
.jsonestensione e non può superare i 5 MB. -
Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.
-
I file delle policy vengono letti da Amazon S3 al momento della chiamata all'API. Le modifiche ai file di policy in Amazon S3 dopo la chiamata
CreateBrowsero nonStartBrowserSessionvengono riflesse. -
I file JSON delle policy devono contenere chiavi valide dal Chrome Enterprise Policy List.