إشعار

إذا كنت تخطِّط لعودة الموظفين إلى العمل من مقر الشركة، ننصحك بالتعرّف على كيفية الاستفادة من نظام التشغيل Chrome.

حماية بياناتك باستخدام ميزة "عزل المواقع الإلكترونية"

الإصدار 63 من Chrome والإصدارات الأحدث

تنطبق المعلومات الواردة أدناه على متصفِّحات Chrome المُدارة وأجهزة ChromeOS.

بصفتك مشرفًا في Chrome، يمكنك حماية مستخدمي متصفّح Chrome الذين يزورون مواقع إلكترونية غير موثوق بها من خلال ميزة "عزل المواقع الإلكترونية".

باستخدام ميزة "عزل المواقع الإلكترونية"، يتم الفصل بين الصفحات من مختلف المواقع الإلكترونية إلى عمليات مختلفة. وعندما يتم تفعيل ميزة "عزل المواقع الإلكترونية"، يكون من الصعب على المواقع الإلكترونية الضارة تجاوز إجراءات الأمان المتاحة لمنع سرقة البيانات. فقد تحظر هذه الميزة عمليات المعالجة من تلقي أنواع معينة من البيانات الحساسة من مواقع أخرى، وسيصعب على الموقع الإلكتروني الضار سرقة البيانات من المواقع الإلكترونية الأخرى، حتى إذا أدت إلى اختراق بعض القواعد في العملية الخاصة بها.

تنطبق ميزة "عزل المواقع الإلكترونية" على مواقع إلكترونية مثل https://example.com، كما تجمع عادةً مصادر الأخرى مع ذلك الموقع مثل https://a.example.com.

يتم تفعيل ميزة "عزل المواقع الإلكترونية" تلقائيًا على الأنظمة الأساسية لأجهزة كمبيوتر سطح المكتب بدءًا من إصدارChrome 76، ومعظم المواقع التي يسجّل المستخدمون الدخول إليها على نظام التشغيل Android اعتبارًا من الإصدار 77 من متصفّح Chrome. تعرّف على المزيد من المعلومات حول ميزة"عزل المواقع الإلكترونية".

يمكنك حظر المستخدمين من إيقاف عزل الموقع، كما يمكنك عزل مصادر محددة ضمن المواقع التي تختارها. على نظام التشغيل Android، يمكنك أيضًا تفعيل ميزة "عزل المواقع الإلكترونية" لجميع المواقع الإلكترونية.

الخطوة 1: مراجعة السياسات

السياسة الوصف والإعدادات
SitePerProcess

أنظمة التشغيل Windows وMac وLinux

عند التفعيل: يتم تفعيل ميزة "عزل المواقع الإلكترونية" لجميع المواقع الإلكترونية في مؤسستك بأكملها. وسيتم عرض جميع المواقع التي يزورها المستخدمون وفق عملية عرض مُخصَّصة تعزل المواقع عن بعضها البعض. لا يمكن للمستخدمين إيقاف عزل الموقع باستخدام، على سبيل المثال، chrome://flags.

عند الإيقاف أو عدم الضبط: تظل ميزة "عزل المواقع الإلكترونية" مفعّلة، ولكن يمكن للمستخدمين إيقاف ذلك باستخدام chrome://flags مثلاً.

IsolateOrigins

أنظمة التشغيل Windows وMac وLinux

عند التفعيل: يؤدي هذا الخيار إلى عزل مصادر الإضافية المحدّدة التي يزورها المستخدمون. ويتم عرض المواقع التي تحددها وفق عملية عرض مُخصَّصة. يمكنك تضمين مصادر التي يسجِّل المستخدمون الدخول إليها وكذلك مصادر الأخرى التي تحتوي على معلومات حساسة، مثل مواقع الإنتاجية أو مواقع الشبكة الداخلية.

عند إيقاف الإعداد أو إلغاء الضبط:تظل ميزة "عزل المواقع الإلكترونية" مفعّلة ولكن لن يتم عزل أي مصادر إضافية. يمكن للمستخدمين إدراج مصادر الإضافية لعزلها باستخدام، على سبيل المثال، chrome://flags.

SitePerProcessAndroid

نظام التشغيل Android

عند التفعيل: ينطبق ذلك على أجهزة Android التي تحتوي على ذاكرة وصول عشوائي تبلغ سعتها 1 غيغابايت على الأقل. يتم تفعيل عزل الموقع لجميع المواقع الإلكترونية في مؤسستك بأكملها. وسيتم عرض جميع المواقع التي يزورها المستخدمون وفق عملية عرض مُخصَّصة تعزل المواقع عن بعضها البعض. لا يمكن للمستخدمين إيقاف عزل الموقع باستخدام، على سبيل المثال، chrome://flags.

عند إلغاء الضبط: ينطبق ذلك على أجهزة M77 أو الإصدارات الأحدث وأجهزة Android التي لا تقل فيها سعة ذاكرة الوصول العشوائي عن 2 غيغابايت. لا يتم تفعيل ميزة "عزل المواقع الإلكترونية" إلا للمواقع الإلكترونية التي يسجّل المستخدمون الدخول إليها.

عند الإيقاف: يتم إيقاف ميزة "عزل المواقع الإلكترونية" تمامًا. تلغي هذه السياسة إعدادات كلٍ من المواقع الإلكترونية التي يُسجّل المستخدمون الدخول إليها وسياسة IsolateOriginsAndroid.

IsolateOriginsAndroid

نظام التشغيل Android

عند التفعيل: ينطبق ذلك على أجهزة Android التي تحتوي على ذاكرة وصول عشوائي تبلغ سعتها 1 غيغابايت على الأقل. لعزل مصادر الإضافية المحدّدة التي يزورها المستخدمون. ويتم عرض المواقع التي تحددها وفق عملية عرض مُخصَّصة. يمكنك تضمين مصادر التي يسجِّل المستخدمون الدخول إليها وكذلك مصادر الأخرى التي تحتوي على معلومات حساسة، مثل مواقع الإنتاجية أو مواقع الشبكة الداخلية.

عند إلغاء الضبط: ينطبق ذلك على أجهزة M77 أو الإصدارات الأحدث وأجهزة Android التي لا تقل فيها سعة ذاكرة الوصول العشوائي عن 2 غيغابايت. لا يتم تفعيل ميزة "عزل المواقع الإلكترونية" إلا للمواقع الإلكترونية التي يسجّل المستخدمون الدخول إليها.

عند الإيقاف: يتم إيقاف ميزة "عزل المواقع الإلكترونية" تمامًا. تلغي هذه السياسة سياسة SitePerProcessAndroid.

الخطوة 2: إنشاء قائمة بالمواقع الإلكترونية المطلوب عزلها

في الإصدار 76 من نظام التشغيل Chrome والإصدارات الأقدم، يمكنك إنشاء قائمة تضم جميع مصادر التي تريد عزلها من خلال تحديد كل موقع من المواقع بشكل كامل. على سبيل المثال:
https://a.example.com, https://b.example.com, ;https://c.example.com.

بداية من الإصدار 77 من نظام التشغيل Chrome والإصدارات الأحدث، يمكنك أيضًا تحديد مجموعة من مصادر لعزلها باستخدام حرف بدل.

على سبيل المثال، يؤدي تحديد https://[*.]example.com إلى عزل https://a.example.com, https://b.example.com وhttps://c.example.com. علاوة على ذلك، سيتم أيضًا عزل أي أصل مطابق ضمن https://[*.]example.com، مثل:

  • https://a1.example.com
  • https://a2.a1.example.com
  • https://a3.a2.a1.example.com

يمكنك استخدام ترميز حرف البدل لعزل نطاق كامل من الأصول بطريقة سهلة. على سبيل المثال، يضمن تحديد https://[*.]corp.solarmora.com أن يتم عزل جميع أصول شركة Solarmora.

الخطوة 3: تفعيل عزل الموقع الإلكتروني

انقر أدناه للاطّلاع على الخطوات استنادًا إلى الطريقة التي تريد إدارة هذه السياسات بها.

وحدة تحكُّم المشرف

يمكن تقديم طلب للمستخدمين الذين سجلوا الدخول على أي جهاز أو المتصفحات المسجّلة على أجهزة Windows أو Mac أو Linux أو Android. للمزيد من التفاصيل، راجِع فهم الحالات التي تنطبق فيها الإعدادات.

ملاحظة مُهمة: احرص على تفعيل متصفّح Chrome المُدار للمؤسسة.

  1. في "وحدة تحكّم المشرف"، انقر على رمز القائمة ثم الأجهزةثمChromeثمالإعدادات. تفتح صفحة إعدادات المتصفِّح والمستخدم تلقائيًا.

    في حال اشتراكك في "إدارة السحابة الإلكترونية في متصفّح Chrome"، انقر على رمز القائمة ثم متصفّح Chromeثمالإعدادات.

  2. لتطبيق الإعداد على جميع المستخدمين والمتصفحات المُسجّلة، يُرجى الإبقاء على اختيار الوحدة التنظيمية العليا. بخلاف ذلك، يمكنك اختياروحدة تنظيمية فرعية.
  3. انتقِل إلى قسم عزل المواقع الإلكترونية.
  4. في أنظمة التشغيل Windows وMac وLinux، انقر على عزل المواقع الإلكترونية:
    1. لطلب عزل الموقع لجميع المواقع الإلكترونية:
      1. اختَر تفعيل ميزة "عزل المواقع الإلكترونية" لكل المواقع الإلكترونية وأي من المصادر التالية
      2. (خطوة اختيارية) أدخِل مصادر الإضافية، التي ترغب في عزلها عن مواقع الويب المعنية، مع الفصل بينها بفواصل. على سبيل المثال، أدخِل https://login.example.com لعزله عن باقي مواقع https://example.com الإلكترونية.
      3. انقر على حفظ.
    2. لتفعيل ميزة "عزل جميع المواقع الإلكترونية"، ولكن مع السماح أيضًا للمستخدمين بإيقاف ميزة "عزل المواقع الإلكترونية" لمواقع إلكترونية معينة (الإعداد التلقائي):
      1. اختَر تفعيل "عزل المواقع الإلكترونية" لجميع المواقع الإلكترونية وأي مصادر أدناه، ولكن مع السماح للمستخدمين بإيقاف هذه الميزة.
      2. (خطوة اختيارية) أدخِل قائمة بالمواقع الإلكترونية والمصادر التي ترغب في عزلها، مع الفصل بينها بفواصل.
      3. انقر على حفظ.
  5. في نظام التشغيل Android، انقر على عزل المواقع الإلكترونية (Chrome على Android):
    1. لتفعيل ميزة "عزل المواقع الإلكترونية" لمواقع تسجيل الدخول الإلكترونية فقط (الإعداد التلقائي):
      1. اختَر تفعيل ميزة "عزل المواقع الإلكترونية" فقط لمواقع تسجيل الدخول الإلكترونية وأي من المصادر التالية.
      2. (خطوة اختيارية) أدخِل قائمة بالمواقع الإلكترونية والمصادر التي ترغب في عزلها، مع الفصل بينها بفواصل.
      3. انقر على حفظ.
    2. للسماح للمستخدمين باختيار ما إذا كانوا يريدون تفعيل ميزة "عزل المواقع الإلكترونية":
      1. اختَر السماح للمستخدم باختيار تفعيل ميزة عزل المواقع الإلكترونية.
      2. (خطوة اختيارية) أدخِل قائمة بالمواقع الإلكترونية والمصادر التي ترغب في عزلها، مع الفصل بينها بفواصل.
      3. انقر على حفظ.
    3. لتفعيل ميزة "عزل المواقع الإلكترونية" لجميع المواقع الإلكترونية:
      1. اختَر تفعيل ميزة "عزل المواقع الإلكترونية" لجميع المواقع الإلكترونية وأي من المصادر التالية.
      2. (خطوة اختيارية) أدخِل قائمة بالمواقع الإلكترونية والمصادر التي ترغب في عزلها، مع الفصل بينها بفواصل.
      3. انقر على حفظ.
Windows
ينطبق ذلك على مستخدمي Windows الذين يسجّلون الدخول إلى حساب مُدار على متصفِّح Chrome.

استخدام سياسة المجموعة

في "محرر السياسة الجماعية"، انتقِل إلى جهاز الكمبيوتر أو ضبط إعدادات المستخدم ثم السياسات ثم النماذج الإدارية ثم Google ‏ثمGoogle Chromeلكلتا السياستين أدناه.

طلب عزل الموقع لجميع المواقع الإلكترونية

ملاحظة:يتم دائمًا تفعيل ميزة "عزل المواقع الإلكترونية" على نظام التشغيل Windows، ولا يتم استخدام السياسة SitePerProcess إلا لمنع المستخدم من إيقاف هذه الميزة.

إذا تم ترك هذه السياسة "بدون إعداد"، يتم استخدام السلوك إلغاء الضبط الموضّح أعلاه.

  1. حدّد موقع الخيار تفعيل ميزة "عزل المواقع الإلكترونية" لكل موقع إلكتروني وفعّله.
    ملاحظة: إذا لم تظهر لك هذه السياسة، يمكنك تنزيل أحدث نموذج للسياسة.

  2. انشر التعديل بين المستخدمين.

تفعيل عزل الموقع لمصادر محدّدة

إذا تم ترك هذه السياسة "بدون إعداد"، يتم استخدام السلوك إلغاء الضبط الموضّح أعلاه.

  1. اختبِر "عزل المواقع الإلكترونية" لهذه المواقع الإلكترونية داخل الجهاز باستخدام علامة سطر الأوامر:
    - - isolate-origins=https://[*.]example.com, https://subdomain.example.org
  2. حدّد موقع الخيار تفعيل ميزة "عزل المواقع الإلكترونية" لمصادر محدّدة وفعّله.

    ملاحظة: إذا لم تظهر لك هذه السياسة، يمكنك تنزيل أحدث نموذج للسياسة.

  3. أدخِل مصادر للعزل في قائمة، مع الفصل بينها بفواصل.
    على سبيل المثال:https://[*.]example.com/,https://subdomain.example.org

  4. انشر التعديل بين المستخدمين.
Mac
ينطبق ذلك على مستخدميMac Apple الذين تم تسجيل دخولهم إلى حساب مُدار على متصفَّح Chrome.

في الملف الشخصي لضبط Chrome، يمكنك إضافة المفاتيح التالية أو تعديلها. ويمكنك بعد ذلك نشر التغيير للمستخدمين.

<dict>
<key>SitePerProcess</key>
  <true/>
</dict>
<dict>
<key>IsolateOrigins</key>
  <string>”https://www.site1.com,https://www.site2.net”</string>
</dict>

Linux
ينطبق ذلك على مستخدمي Linux الذين تم تسجيل دخولهم إلى حساب مُدار على متصفَّح Chrome.

باستخدام مُحرر ملفات JSON الذي تفضّله:

  1. انتقِل إلى المجلد etc/opt/chrome/policies/managed.
  2. أنشِئ ملف JSON أو عدِّله، ثم أدخِل مصادر حسب الحاجة:
    • SitePerProcess:اضبط هذا الحقل على "true" لتفعيل السياسة.
    • IsolateOrigins:أضِف مصادر التي تريد عزلها.
  3. اختبِر "عزل المواقع الإلكترونية" لهذه المواقع الإلكترونية داخل الجهاز باستخدام علامة سطر الأوامر:
    - - isolate-origins=https://[*.]example.com, https://subdomain.example.org
  4. انشر التعديل بين المستخدمين.

يوضح المثال التالي كيفية تفعيل سياسة SitePerProcess:

{
”SitePerProcess": "true”
}


يوضّح هذا المثال طريقة العزل a.example.com وb.example.net:
{
“IsolateOrigins”:”https://a.example.com/,https://b.example.net/”
}

الخطوة 4: التحقُّق من تطبيق السياسات

بعد تطبيق أي من سياسات Chrome، يحتاج المستخدمون إلى إعادة تشغيل متصفّح Chrome ليدخل الإعداد إلى حيز التنفيذ. ويمكنك التحقُّق من أجهزة المستخدمين للتأكُّد من تطبيق السياسة بشكلٍ صحيح.

  1. على جهاز ChromeOS مُدار، انتقِل إلى chrome://policy.
  2. انقر على إعادة تحميل السياسات.
  3. ضع علامة في المربع عرض السياسات التي لم يتم ضبط قيم لها.
  4. بالنسبة إلى السياسات التي ضبطتها، تأكَّد من ضبط الحالة على حسنًا.
  5. بالنسبة إلى كل سياسة، انقر على عرض القيمة وتأكّد من أن حقول القيم هي الحقول نفسها التي ضبطتها في السياسة.

إيقاف ميزة "عزل المواقع الإلكترونية" (نظام التشغيل Android فقط)

لإيقاف عزل الموقع، أوقف سياسات نظام التشغيل Android التي حدّدتها أعلاه.

بعد إيقاف سياسة العزل، سيستخدم Chrome نموذج عملية ما قبل عزل الموقع لعرض المواقع الإلكترونية. قد تشارك المواقع الإلكترونية المختلفة عمليات المعالجة مع بعضها بعضًا. وقد يتم عرض الإطارات في عدّة مواقع إلكترونية ضمن العملية نفسها مثل الصفحة الأصلية. ويؤدي إيقاف إحدى السياسات إلى إيقاف التجارب العملية لكلتا السياستين.

Google والعلامات التجارية والشعارات المرتبطة بها هي علامات تجارية تملكها شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.

هل كان ذلك مفيدًا؟

كيف يمكننا تحسينها؟
بحث
محو البحث
إغلاق البحث
القائمة الرئيسية
6710613173515386261
true
مركز مساعدة البحث
true
true
true
true
true
410864
false
false