View a markdown version of this page

为 Amazon WorkSpaces 安全浏览器配置门户设置 - 亚马逊 WorkSpaces 安全浏览器

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 Amazon WorkSpaces 安全浏览器配置门户设置

步骤 2:配置 Web 门户设置页面上,完成以下步骤,以自定义用户启动会话时的浏览体验。

  1. Web 门户详细信息下的显示名称中,输入 Web 门户的可识别名称。

  2. 实例类型下,从下拉菜单中选择 Web 门户的实例类型。然后,输入 Web 门户的最大并发用户限制。有关更多信息,请参阅 在亚马逊 WorkSpaces 安全浏览器中管理门户的服务配额

    注意

    选择新的实例类型将更改每个月活跃用户的费用。有关更多信息,请参阅 Amazon WorkSpaces 安全浏览器定价

  3. 自定义域下,您可以为门户配置自定义域,以允许通过自己的域名而不是默认的门户终端节点进行访问。有关更多信息,请参阅 为您的门户配置自定义域这是可选的。

  4. 在 S ession Logger 下,您可以指定用于存储会话日志文件的 S3 存储桶。有关更多信息,请参阅 为亚马逊 WorkSpaces 安全浏览器设置会话记录器这是可选的。

  5. 用户访问日志下,对于 Kinesis 流 ID,选择您要向其发送日志文件的 Amazon Kinesis 数据流。有关更多信息,请参阅 在 Amazon WorkSpaces 安全浏览器中设置用户活动日志这是可选的。

  6. IP 访问控制下,选择是否限制对可信网络的访问。有关更多信息,请参阅 在亚马逊 WorkSpaces 安全浏览器中管理 IP 访问控制这是可选的。

  7. 在 “数据保护设置” 下,您可以为 WorkSpaces 安全浏览器创建策略以删除敏感信息。有关更多信息,请参阅 在亚马逊 WorkSpaces 安全浏览器中管理数据保护设置这是可选的

  8. URL 过滤下,您可以指定允许哪些 URLs 最终用户访问或屏蔽特定类别 URLs 或域名类别以限制访问。有关更多信息,请参阅 亚马逊 WorkSpaces 安全浏览器中的网页内容过滤这是可选的。

    1. 要将会话浏览限制为几个选定的域名,请启用 “全部屏蔽” 开关, URLs然后单击 “添加网址” 以提供允许访问的最终用户列表。 URLs

    2. 要为最终用户创建 URLs 要屏蔽的列表,请单击 “添加 URL” 列出 URLs 要屏蔽的单个,或者单击 “添加类别” 以选择被屏蔽的域名类别(例如社交网络)。

  9. “政策设置” 下,您可以使用适用于门户网站最新稳定版本的 Chrome 政策来设置任何浏览器政策。有关更多信息,请参阅 在亚马逊 WorkSpaces 安全浏览器中管理浏览器政策这是可选的。

    1. 您可以在可视化编辑器中快速选择一些最常见的策略

      • 对于 “启动 URL(可选)”,输入用户启动浏览器时用作主页的域。您的 VPC 必须与此 URL 建立稳定的连接。

      • 选择或清除私密浏览历史记录删除,以便在用户会话期间开启或关闭这些功能

        注意

        URLs 在私密浏览时或用户删除浏览器历史记录之前访问过的内容无法记录在用户访问日志中。有关更多信息,请参阅 在 Amazon WorkSpaces 安全浏览器中设置用户活动日志

      • 对于浏览器书签-可选,输入您希望用户在浏览器中看到的所有书签的显示名称名和文件夹。然后,选择添加书签

        注意

        是浏览器书签的必填字段。

        在 Chrome 中,用户可以在书签工具栏的管理的书签文件夹中找到管理的书签。

    2. 您也可以使用 JSON 编辑器而不是可视化编辑器直接添加或编辑策略。有关政策的具体格式,请参阅 Chrome 企业版政策列表

    3. 您还可以通过将 JSON 文件上传到门户网站来导入组织中使用的 Chrome 政策。详情请见 教程:在亚马逊 WorkSpaces 安全浏览器中设置自定义浏览器政策

      上传策略文件时,可以在控制台中看到文件中的可用策略。但是,您无法在可视化编辑器中编辑所有策略。控制台在 JSON 文件中的其他 JSON 策略下列出了您无法使用可视化编辑器编辑的策略。要对这些策略进行更改,必须手动对其进行编辑。

  10. 向您的门户添加标签。您可以使用标签来搜索或筛选您的 AWS 资源。标签由密钥和可选值组成,并与您的门户资源相关联。这是可选的。

  11. 选择下一步以继续。