

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 部署 Connect 客户浏览器扩展程序
<a name="deploy-browser-extension"></a>

Connect Customer 浏览器扩展程序将每个浏览器窗口的 URL 报告给 Connect Customer 客户端应用程序，以便可以评估在流程块中配置的 URL 规则。如果没有扩展程序，则不会报告 URL，URL 规则也无法匹配，因此本应通过 URL 编辑的浏览器页面可能会出现在录制文件中。窗口标题规则不依赖于扩展程序；它们与本机窗口标题相匹配，无需安装扩展程序即可运行。

如果您的任何流量块使用 URL 规则，请在代理在记录联系时使用的每个浏览器上安装该扩展程序。该扩展程序由代理工作站通过浏览器的企业扩展策略分发 AWS 并安装在代理工作站上。它未发布到 Chrome 网上应用店或 Firefox Add-ons。

有关基于规则的编辑的概述，请参阅。[Rule-based 屏幕录像的编辑](rule-based-redaction-screen-recording.md)

**Topics**
+ [支持的浏览器](#extension-supported-browsers)
+ [先决条件](#extension-prerequisites)
+ [扩展标识符和更新 URL](#extension-identifiers)
+ [通过企业策略部署扩展](#extension-deploy-policy)
+ [示例：使用 GPO 将扩展部署到用户列表](#extension-gpo-example)
+ [验证扩展程序是否已安装](#extension-verify)
+ [移除扩展](#extension-remove)
+ [如果在联系期间禁用分机会发生什么](#extension-disabled-during-contact)

## 支持的浏览器
<a name="extension-supported-browsers"></a>

Rule-based redaction 支持以下浏览器。在代理工作站上使用这些浏览器的任意组合。


| 浏览器 | 最低版本 | 
| --- | --- | 
| Google Chrome | 120 | 
| 微软 Edge (Chromium-based) | 120 | 
| Mozilla Firefox | 120 | 

Chrome、Edge 和 Firefox 以外的浏览器不向 Connect Customer 客户端应用程序报告网址，因此网址规则无法匹配这些浏览器中的页面。您仍然可以通过向流程块添加窗口标题规则来覆盖这些浏览器中的窗口。

## 先决条件
<a name="extension-prerequisites"></a>
+ 上表中支持的浏览器和版本。
+ Connect Customer 客户端应用程序版本 3.0.2 或更高版本。请参阅[Connect Customer 客户应用程序](amazon-connect-client-app.md)。
+ （可选）一种企业部署工具，可以将浏览器扩展策略推送给特定用户，例如微软群组策略首选项（用户配置）、微软Intune、Jamf Pro或谷歌浏览器云管理。该扩展在用户范围内部署。
+ 从每个代理工作站对下一节中列出的扩展更新 URL 进行出站 HTTPS 访问。

## 扩展标识符和更新 URL
<a name="extension-identifiers"></a>

配置企业浏览器扩展策略时使用以下值。

**注意**  
作为先决条件，将相应的扩展托管 URL 添加到防火墙允许列表中，具体取决于您的代理使用的浏览器。有关防火墙允许列表，请参阅[网络要求](sr-system-req.md#network-requirements)。


| 浏览器 | 扩展 ID | 更新网址 | 
| --- | --- | --- | 
| 谷歌浏览器和微软 Edge | cjmichfmnimgeoadokmeaiclklkdccod | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 
| Mozilla Firefox | amazon\_connect\_extension@amazon.com | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

## 通过企业策略部署扩展
<a name="extension-deploy-policy"></a>

Connect Customer 浏览器扩展程序是在用户范围内部署的。通过用户范围部署，您可以将扩展程序定位到处理已录制联系人的特定用户或群组，而无需修改代理工作站上的每台计算机的设置。

使用任何可以推送每个用户的浏览器扩展设置的企业策略工具。常见选项包括：
+ Microsoft 组策略首选项，范围限于**用户配置，**并筛选到代理用户的安全组。
+ 微软 Intune，通过用户分配的配置文件面向代理用户的 Entra ID 组。
+ Jamf Pro 或其他支持每用户配置文件的 MDM。
+ Google Chrome 浏览器云端管理，范围仅限于代理用户组成的组织单位。

有关浏览器政策的一般信息，请参阅：
+ [Chrome 企业版政策列表 ](https://chromeenterprise.google/policies/)
+ [微软 Edge 企业政策文档 ](https://learn.microsoft.com/deployedge/)
+ [Firefox 的企业政策 ](https://support.mozilla.org/kb/customizing-firefox-using-policiesjson)

### 策略有效载荷
<a name="extension-policy-payload"></a>

使用以下属性为每个浏览器配置**ExtensionSettings**策略。

**谷歌浏览器和微软 Edge **

```
{
  "cjmichfmnimgeoadokmeaiclklkdccod": {
    "installation_mode": "force_installed",
    "update_url": "https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml"
  }
}
```

**Mozilla Firefox**

```
{
  "amazon_connect_extension@amazon.com": {
    "installation_mode": "force_installed",
    "install_url": "https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi"
  }
}
```

### Windows 用户范围注册表示例
<a name="extension-registry-example"></a>

如果您通过 Windows 注册表的 “**用户配置” 下部署策略**，请在每个浏览器的每用户策略路径下创建字符串值。同样的模式也适用于 Chrome、Edge 和 Firefox。


| 浏览器 | 注册表路径（在 HKEY\_CURRENT\_USER 下） | 
| --- | --- | 
| Google Chrome | HKCU\\SOFTWARE\\Policies\\Google\\Chrome\\ExtensionSettings\\cjmichfmnimgeoadokmeaiclklkdccod | 
| Microsoft Edge | HKCU\\SOFTWARE\\Policies\\Microsoft\\Edge\\ExtensionSettings\\cjmichfmnimgeoadokmeaiclklkdccod | 
| Mozilla Firefox | HKCU\\SOFTWARE\\Policies\\Mozilla\\Firefox\\ExtensionSettings\\amazon\_connect\_extension@amazon.com | 

在每个键下创建以下字符串值。


| 浏览器 | Value name | Value data | 
| --- | --- | --- | 
| 镀铬或 Edge | installation\_mode | force\_installed | 
| 镀铬或 Edge | update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 
| Firefox | installation\_mode | force\_installed | 
| Firefox | install\_url | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

所有值都使用该`REG_SZ`类型。

## 示例：使用 GPO 将扩展部署到用户列表
<a name="extension-gpo-example"></a>

### 第 1 步：创建专用策略
<a name="extension-gpo-step1"></a>

**注意**  
我们建议您创建一个新的、单独的 GPO，而不是编辑您的主域名政策。使用单独的 GPO，您可以安全地链接或取消关联客户扩展程序。
+ 打开**组策略管理 ** (`gpmc.msc`)。
+ Right-click **对策略对象**进行分组，然后选择**新建**。对于名称，输入`PII-AmazonConnect`（或类似名称）。  
![创建新的组策略对象。](https://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-new.png)
+ 设置目标（范围）：
  + 选择新的 GPO。
  + 在 ** “**范围” 选项卡的 “**安全筛选” 下**，移除**经过身份验证的用户**。
  + 选择 “**添加”，**然后选择包含目标代理计算机的安全组。  
![“范围” 选项卡上的安全过滤。](https://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-scope.png)
+ 确认安全筛选仅包含您打算在其上安装扩展的计算机。  
![验证安全过滤。](https://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-verify.png)

### 步骤 2：配置注册表注入
<a name="extension-gpo-step2"></a>

此步骤创建浏览器在安装扩展时读取的特定注册表项。
+ Right-click 您的新 GPO，然后选择**编辑**。
+ 导航到以下路径：**用户配置**、**首选项**、** Windows 设置**、**注册表**。
+ Right-click 在右侧的空白处选择 “**新建**，**注册表项” **。  
![创建新的注册表项。](https://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-new-registry-item.png)
+ 按下表所示配置属性。

以下值是所有三种浏览器的共同值。


| 属性 | 值 | 
| --- | --- | 
| 处理建议 | 更新 | 
| Hive | HKEY\_CURRENT\_USER | 
| 值类型 | REG\_SZ | 

对于每个浏览器，使用以下密钥路径及其所需的两个值。

**谷歌浏览器 ** — 密钥路径 `SOFTWARE\Policies\Google\Chrome\ExtensionSettings\cjmichfmnimgeoadokmeaiclklkdccod`


| Value name | Value data | 
| --- | --- | 
| installation\_mode | force\_installed | 
| update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 

**微软 Edge ** — 关键路径 `SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings\cjmichfmnimgeoadokmeaiclklkdccod`


| Value name | Value data | 
| --- | --- | 
| installation\_mode | force\_installed | 
| update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 

**火狐浏览器 ** — 密钥路径 `SOFTWARE\Policies\Mozilla\Firefox\ExtensionSettings\amazon_connect_extension@amazon.com`


| Value name | Value data | 
| --- | --- | 
| installation\_mode | force\_installed | 
| install\_url | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

![注册表项的属性。](https://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-registry-properties.png)


## 验证扩展程序是否已安装
<a name="extension-verify"></a>

部署扩展后，在测试工作站上验证该扩展程序是否已安装、启用并运行预期版本，然后再将其广泛推出。

**浏览器或微软 Edge **
+ 打开`chrome://extensions`（Chrome）或`edge://extensions`（Edge）。
+ 确认 ** Amazon Connect 客户端**出现在列表中并已启用。
+ 确认版本为 2.1.0 或更高版本。
+ 打开`chrome://policy`或`edge://policy`，选择**重新加载策略**，并确认`ExtensionSettings`其中包含状态为**确定的 Connect Customer 扩展程序 ID **。

**Firefox**
+ 打开 `about:addons`。确认 ** Amazon Connect 客户端**显示在 “**扩展” 下方**并已启用。
+ 确认版本为 2.1.0 或更高版本。
+ 打开 `about:policies`。在 ** “**激活” 选项卡上，确认`ExtensionSettings`其中包含 “连接客户” 扩展程序 ID。

如果这些检查中有任何一项失败，请参阅[下载屏幕录制应用程序的日志文件](troubleshoot-sr.md)。

## 移除扩展
<a name="extension-remove"></a>

要停止在代理工作站上使用 Connect Customer 浏览器扩展程序，例如在试点结束时或用户更改角色时，请撤消部署策略来删除该扩展程序。您有两种选择。

### 选项 1：从目标组中移除用户
<a name="extension-remove-option1"></a>

从您的扩展策略所针对的安全组或 Entra ID 组中移除代理用户。下次策略刷新运行时，该扩展程序将从这些用户的浏览器中卸载。留在群组中的用户将继续收到延期。

这是进行常规生命周期更改（例如角色重新分配）的推荐方法。

### 选项 2：屏蔽扩展
<a name="extension-remove-option2"></a>

要主动阻止安装或使用扩展，请将策略负载`installation_mode`从更改`force_installed`为`blocked`。浏览器会在下次刷新策略时卸载扩展程序，并防止将来安装。

**谷歌浏览器和微软 Edge **

```
{
  "cjmichfmnimgeoadokmeaiclklkdccod": {
    "installation_mode": "blocked"
  }
}
```

**Mozilla Firefox**

```
{
  "amazon_connect_extension@amazon.com": {
    "installation_mode": "blocked"
  }
}
```

如果您通过 Windows 注册表进行部署，请在中列出的用户范围注册表路径`blocked`下`force_installed`将`installation_mode`值从更改为。[Windows 用户范围注册表示例](#extension-registry-example)您可以将其他值保留在原处；优`blocked`先。

### 删除后对录音的影响
<a name="extension-remove-effect"></a>

删除或屏蔽分机后，将记录这些代理处理的联系人而不进行编辑。联系人记录将这些录音标记为未编辑。如果需要基于规则的编辑以保证合规性，则仅将联系人路由到安全配置文件和浏览器仍部署扩展程序的代理。

## 如果在联系期间禁用分机会发生什么
<a name="extension-disabled-during-contact"></a>

如果在录制的联系人处于活动状态时卸载或禁用了扩展程序，则会停止向 Connect Customer 客户端应用程序报告该联系人剩余部分的浏览器 URL。URL 规则无法再匹配，本应通过 URL 编辑的浏览器页面可能会出现在录制文件中。窗口标题规则继续照常匹配。

要恢复新联系人的密文，请在下一个联系人开始之前重新安装或重新启用该扩展程序。