Usando políticas corporativas do navegador
As políticas corporativas permitem que você controle o comportamento do navegador usando o mecanismo de política corporativa do Chromium
Visão geral do
As políticas corporativas do Chromium podem ser aplicadas em dois níveis de fiscalização:
-
Gerenciado — exigido e determinado por um administrador. Eles não podem ser substituídos. As políticas gerenciadas são gravadas em
/etc/chromium/policies/managed/. -
Recomendado — Defina no nível do usuário e tenha menor precedência em relação às políticas gerenciadas no caso de um conflito. As políticas recomendadas são escritas para
/etc/chromium/policies/recommended/.
Para obter mais detalhes sobre os tipos e a precedência das políticas do Chrome, consulte o Chromium Linux
As políticas gerenciadas podem ser definidas usando a CreateBrowser API e aplicadas a todas as sessões criadas com esse navegador personalizado. As políticas recomendadas são definidas no nível da sessão usando a StartBrowserSession API e se aplicam somente a essa sessão específica. Eles precisam ser reaplicados a cada nova sessão.
Você cria arquivos de política JSON seguindo a Lista de políticas corporativas do Chrome
Pré-requisitos
Antes de usar as políticas corporativas, verifique se você tem:
-
Concluiu os pré-requisitos gerais do navegador
-
Um bucket do Amazon S3 na mesma região do seu navegador para armazenar arquivos JSON de políticas
-
Permissões do IAM para acessar o bucket do Amazon S3 contendo seus arquivos de política. Adicione as seguintes permissões à sua política do IAM:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
Arquivos JSON de política seguindo o formato de política corporativa do Chromium. Cada arquivo deve conter chaves de política válidas da Lista de políticas corporativas do Chrome
.
Preparação de arquivos de políticas
Crie arquivos JSON contendo as políticas que você deseja aplicar. Cada arquivo deve conter um objeto JSON simples com valores e chaves de política.
Exemplo de arquivo de política gerenciada
Esse arquivo desativa o preenchimento automático e o salvamento de senhas:
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
Exemplo de arquivo de política recomendado
Esse arquivo é usado para definir políticas no nível da sessão:
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
Faça o upload dos arquivos de política para o seu bucket do Amazon S3:
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
nota
Você pode especificar até 10 arquivos de políticas corporativas. O bucket do Amazon S3 deve estar na mesma região do navegador.
Criação de um navegador personalizado com políticas gerenciadas
Para aplicar políticas corporativas que não podem ser substituídas, crie um navegador personalizado com políticas gerenciadas. As políticas gerenciadas são aplicadas a todas as sessões criadas com esse navegador.
exemplo
Iniciando uma sessão com as políticas recomendadas
As políticas recomendadas podem ser aplicadas às sessões usando o navegador padrão (aws.browser.v1), bem como navegadores personalizados que já podem incluir políticas gerenciadas.
dica
Para o navegador padrão, browserIdentifier defina comoaws.browser.v1.
exemplo
Considerações
-
Você pode especificar até 10 arquivos de políticas corporativas.
-
Cada arquivo de política deve ter uma
.jsonextensão e não pode exceder 5 MB de tamanho. -
O bucket do Amazon S3 deve estar na mesma região do navegador.
-
Os arquivos de política são lidos do Amazon S3 no momento da chamada da API. As alterações nos arquivos de política no Amazon S3 após a chamada
CreateBrowserou nãoStartBrowserSessionsão refletidas. -
Os arquivos JSON de política devem conter chaves válidas da Lista de políticas corporativas do Chrome
.