ブラウザのエンタープライズポリシーの使用
エンタープライズポリシーでは、Chromium エンタープライズポリシー
概要
Chromium エンタープライズポリシーは、次の 2 つの適用レベルで適用できます。
-
マネージド – 管理者によって必須および必須です。これらは上書きできません。管理ポリシーは に書き込まれます
/etc/chromium/policies/managed/。 -
推奨 – ユーザーレベルで設定し、競合が発生した場合に管理ポリシーよりも優先順位を低くします。推奨ポリシーは に書き込まれます
/etc/chromium/policies/recommended/。
Chrome ポリシータイプと優先順位の詳細については、「Chromium Linux クイックスタート
管理ポリシーは CreateBrowser API を使用して設定し、そのカスタムブラウザで作成されたすべてのセッションに適用できます。推奨ポリシーは StartBrowserSession API を使用してセッションレベルで設定され、その特定のセッションにのみ適用されます。新しいセッションごとに再適用する必要があります。
Chrome エンタープライズポリシーリスト に従って JSON
前提条件
エンタープライズポリシーを使用する前に、以下を確認してください。
-
ブラウザの一般的な前提条件を完了しました
-
ポリシー JSON ファイルを保存するためのブラウザと同じリージョンの Amazon S3 バケット
-
ポリシーファイルを含む Amazon S3 バケットにアクセスするための IAM アクセス許可。IAM ポリシーに次のアクセス許可を追加します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
Chromium エンタープライズポリシー形式に従ったポリシー JSON ファイル。各ファイルには、Chrome エンタープライズポリシーリストの有効なポリシー
キーが含まれている必要があります。
ポリシーファイルの準備
適用するポリシーを含む JSON ファイルを作成します。各ファイルには、ポリシーキーと値を含むフラット JSON オブジェクトが含まれている必要があります。
マネージドポリシーファイルの例
このファイルは、自動入力とパスワードの保存を無効にします。
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
推奨ポリシーファイルの例
このファイルは、セッションレベルでポリシーを設定するために使用されます。
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
ポリシーファイルを Amazon S3 バケットにアップロードします。
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
注記
最大 10 個のエンタープライズポリシーファイルを指定できます。Amazon S3 バケットはブラウザと同じリージョンにある必要があります。
管理ポリシーを使用したカスタムブラウザの作成
上書きできないエンタープライズポリシーを適用するには、 マネージドポリシーを使用してカスタムブラウザを作成します。管理ポリシーは、このブラウザで作成されたすべてのセッションに適用されます。
例
推奨ポリシーを使用してセッションを開始する
推奨ポリシーは、デフォルトのブラウザ () aws.browser.v1 と、既に管理ポリシーが含まれているカスタムブラウザを使用してセッションに適用できます。
ヒント
デフォルトのブラウザの場合は、 browserIdentifierを に設定しますaws.browser.v1。
例
考慮事項
-
最大 10 個のエンタープライズポリシーファイルを指定できます。
-
各ポリシーファイルには
.json拡張子が必要で、サイズが 5 MB を超えることはできません。 -
Amazon S3 バケットはブラウザと同じリージョンにある必要があります。
-
ポリシーファイルは、API コール時に Amazon S3 から読み取られます。
CreateBrowserまたは を呼び出した後の Amazon S3 のポリシーファイルへの変更は反映StartBrowserSessionされません。 -
ポリシー JSON ファイルには、Chrome エンタープライズポリシーリスト
の有効なキーが含まれている必要があります。