

# Utilizzo delle politiche aziendali del browser
<a name="browser-enterprise-policies"></a>

Le politiche aziendali consentono di controllare il comportamento del browser utilizzando il meccanismo di [policy aziendale di Chromium](https://www.chromium.org/administrators/linux-quick-start/). Fornisci file di policy in formato JSON nel tuo bucket Amazon S3 e il servizio li applica automaticamente alle sessioni del browser.

## Panoramica di
<a name="browser-enterprise-policies-overview"></a>

Le policy aziendali di Chromium possono essere applicate a due livelli di applicazione:
+  **Gestito**: richiesto e richiesto da un amministratore. Questi non possono essere sostituiti. Le politiche gestite vengono scritte su. `/etc/chromium/policies/managed/`
+  **Consigliato**: impostalo a livello di utente e, in caso di conflitto, dai una priorità inferiore alle policy gestite. Le politiche consigliate vengono scritte su. `/etc/chromium/policies/recommended/`

Per maggiori dettagli sui tipi di policy e sulla precedenza di Chrome, consulta il Quick Start di [Chromium Linux](https://www.chromium.org/administrators/linux-quick-start/).

Le politiche gestite possono essere impostate utilizzando l'`CreateBrowser`API e applicate a tutte le sessioni create con quel browser personalizzato. Le politiche consigliate vengono impostate a livello di sessione utilizzando l'`StartBrowserSession`API e si applicano solo a quella sessione specifica. Devono essere riapplicate a ogni nuova sessione.

Puoi creare file di policy JSON seguendo l'[elenco delle policy aziendali di Chrome](https://chromeenterprise.google/policies/), caricarli nel tuo bucket Amazon S3 e farvi riferimento quando crei un browser o inizi una sessione.

## Prerequisiti
<a name="browser-enterprise-policies-prerequisites"></a>

Prima di utilizzare le politiche aziendali, assicurati di avere:
+ Sono stati completati i [prerequisiti](browser-quickstart.md#browser-prerequisites) generali del browser 
+ Un bucket Amazon S3 nella stessa regione del browser per archiviare i file JSON delle policy
+ Autorizzazioni IAM per accedere al bucket Amazon S3 contenente i file delle policy. Aggiungi le seguenti autorizzazioni alla tua policy IAM:

  ```
  {
  "Version": "2012-10-17",		 	 	 
      "Statement": [
          {
              "Sid": "EnterprisePolicyS3Access",
              "Effect": "Allow",
              "Action": [
                  "s3:GetObject",
                  "s3:GetObjectVersion"
              ],
              "Resource": [
                  "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*"
              ]
          }
      ]
  }
  ```
+ File JSON di policy che seguono il formato delle policy aziendali di Chromium. Ogni file deve contenere chiavi di policy valide tratte dall'elenco dei criteri [aziendali di Chrome](https://chromeenterprise.google/policies/).

## Preparazione dei file di policy
<a name="browser-enterprise-policies-preparing"></a>

Crea file JSON contenenti le politiche che desideri applicare. Ogni file deve contenere un oggetto JSON flat con chiavi e valori delle policy.

 **Esempio di file di policy gestito** 

Questo file disabilita la compilazione automatica e il salvataggio delle password:

```
{
    "AutofillAddressEnabled": false,
    "AutofillCreditCardEnabled": false,
    "PasswordManagerEnabled": false
}
```

 **Esempio di file di policy consigliato** 

Questo file viene utilizzato per impostare le politiche a livello di sessione:

```
{
    "BookmarkBarEnabled": true,
    "SpellCheckServiceEnabled": false,
    "TranslateEnabled": false
}
```

Carica i file delle policy nel tuo bucket Amazon S3:

```
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json
aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
```

**Nota**  
Puoi specificare fino a 10 file di policy aziendali. Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.

## Creazione di un browser personalizzato con policy gestite
<a name="browser-enterprise-policies-custom-browser"></a>

Per applicare policy aziendali che non possono essere ignorate, crea un browser personalizzato con policy gestite. Le policy gestite vengono applicate a ogni sessione creata con questo browser.

**Example**  

1. 

   ```
   aws bedrock-agentcore-control create-browser \
     --region <Region> \
     --name "my-managed-browser" \
     --enterprise-policies '[
       {
         "type": "MANAGED",
         "location": {
           "s3": {
             "bucket": "my-policy-bucket",
             "prefix": "policies/managed-policies.json"
           }
         }
       }
     ]'
   ```

1. 

   ```
   import boto3
   
   region = "us-west-2"
   client = boto3.client('bedrock-agentcore-control', region_name=region)
   
   response = client.create_browser(
       name="my-managed-browser",
       enterprisePolicies=[
           {
               "type": "MANAGED",
               "location": {
                   "s3": {
                       "bucket": "my-policy-bucket",
                       "prefix": "policies/managed-policies.json"
                   }
               }
           }
       ]
   )
   
   browser_id = response['browserId']
   print(f"Created browser: {browser_id}")
   ```

1. 

   ```
   awscurl -X PUT \
     "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \
     -H "Content-Type: application/json" \
     --service bedrock-agentcore-control \
     --region <Region> \
     -d '{
       "name": "my-managed-browser",
       "enterprisePolicies": [
         {
           "type": "MANAGED",
           "location": {
             "s3": {
               "bucket": "my-policy-bucket",
               "prefix": "policies/managed-policies.json"
             }
           }
         }
       ]
     }'
   ```

## Avvio di una sessione con le politiche consigliate
<a name="browser-enterprise-policies-recommended"></a>

I criteri consigliati possono essere applicati alle sessioni utilizzando il browser predefinito (`aws.browser.v1`) e ai browser personalizzati che possono già includere criteri gestiti.

**Suggerimento**  
Per il browser predefinito, `browserIdentifier` impostare su`aws.browser.v1`.

**Example**  

1. 

   ```
   aws bedrock-agentcore start-browser-session \
     --region <Region> \
     --browser-identifier "<BrowserId>" \
     --name "my-session-with-policies" \
     --session-timeout-seconds 1800 \
     --enterprise-policies '[
       {
         "type": "RECOMMENDED",
         "location": {
           "s3": {
             "bucket": "my-policy-bucket",
             "prefix": "policies/recommended-policies.json"
           }
         }
       }
     ]'
   ```

1. 

   ```
   import boto3
   
   region = "us-west-2"
   client = boto3.client('bedrock-agentcore', region_name=region)
   
   response = client.start_browser_session(
       browserIdentifier="<BrowserId>",
       name="my-session-with-policies",
       sessionTimeoutSeconds=1800,
       enterprisePolicies=[
           {
               "type": "RECOMMENDED",
               "location": {
                   "s3": {
                       "bucket": "my-policy-bucket",
                       "prefix": "policies/recommended-policies.json"
                   }
               }
           }
       ]
   )
   
   print(f"Session ID: {response['sessionId']}")
   ```

1. 

   ```
   awscurl -X PUT \
     "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \
     -H "Content-Type: application/json" \
     -H "Accept: application/json" \
     --service bedrock-agentcore \
     --region <Region> \
     -d '{
       "name": "my-session-with-policies",
       "sessionTimeoutSeconds": 1800,
       "enterprisePolicies": [
         {
           "type": "RECOMMENDED",
           "location": {
             "s3": {
               "bucket": "my-policy-bucket",
               "prefix": "policies/recommended-policies.json"
             }
           }
         }
       ]
     }'
   ```

## Considerazioni
<a name="browser-enterprise-policies-considerations"></a>
+ È possibile specificare fino a 10 file di policy aziendali.
+ Ogni file di policy deve avere un'`.json`estensione e non può superare i 5 MB di dimensione.
+ Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.
+ I file delle policy vengono letti da Amazon S3 al momento della chiamata API. Le modifiche ai file delle policy in Amazon S3 dopo la chiamata `CreateBrowser` o non `StartBrowserSession` vengono riflesse.
+ I file JSON delle policy devono contenere chiavi valide tratte dall'[Enterprise Policy List di Chrome](https://chromeenterprise.google/policies/).