企業や学校の Chrome ブラウザ(Windows ベース)の管理者を対象としています。
Chrome Enterprise の管理者は、Microsoft Intune を使用して、Windows デバイスで Chrome ブラウザのデプロイと管理を行えます。
始める前に
- Microsoft Endpoint Manager 管理センターにアクセスするには、管理者アカウントが必要です。
- Microsoft Active Directory ドメインに参加したときにだけ機能するように指定した Chrome ポリシーを適用するには、次の環境が必要です。
- Chrome ブラウザ バージョン 69 以降
- Windows 10、11 のいずれかのエディション(Windows Home を除く)
手順 1: Chrome ブラウザをデプロイする
- Chrome ブラウザの実行ファイルをダウンロードし、対象ユーザーを考慮してチャンネルを選択します。
- 実行ファイルをダウンロードしたら、Intune にアップロードできるよう準備をする必要があります。
- Microsoft Win32 コンテンツ準備ツールをダウンロードします。
- こちらの手順に沿って、Chrome ブラウザアプリを準備します。
- Microsoft Endpoint Manager 管理センターにログインします。
- [アプリ]
[Windows]
[追加] をクリックします。
- [追加] をクリックします。
- [アプリの種類] で、[Windows アプリ(Win32)]、[選択] の順にクリックします。
- [アプリ情報] ページで [アプリ パッケージ ファイルの選択] をクリックし、手順 2 で準備したファイルを検索します。
注: ファイルの拡張子は .intunewin である必要があります。 - ファイルがアップロードされたら、[OK] をクリックします。
- [アプリ情報] ページで、アプリの詳細を追加します。
Chrome ブラウザアプリの詳細の一部は、自動的に入力される場合があります。 - [次へ] をクリックします。
- [プログラム] ページで、こちらの手順に沿って、アプリのインストールと削除のコマンドを構成します。
- [次へ] をクリックします。
- 必要に応じて次の構成を行います。
- [要件] ページで、Chrome ブラウザをインストールする前にデバイスで満たす必要のある要件を指定し、[次へ] をクリックします。
- [検出規則] ページで、必要な規則を構成して [次へ] をクリックします。
- [依存関係] ページで、必要な依存関係を構成して [次へ] をクリックします。
- [置き換え] ページで、必要な置き換えを構成して [次へ] をクリックします。
- [割り当て] ページで、必要な割り当てを構成して [次へ] をクリックします。
- [含めるグループ] と [除外するグループ] に該当するグループをすべて選択します。
- [次へ]
[作成] をクリックします。
手順 2: 設定カタログを使用して Chrome ブラウザを構成する
- 引き続き Microsoft Endpoint Manager 管理センターで、[デバイス]
[Windows]
[構成プロファイル] を選択します。
- [プロファイルの作成] をクリックします。
- [プラットフォーム] で、[Windows 10 以降] を選択します。
- [プロファイルの種類] で、[設定カタログ(プレビュー)] を選択します。
- 「Chrome ブラウザ構成」などの構成名を入力します。
- [構成設定] ページで、[設定の追加] を選択します。
- 検索ボックスで「Chrome」を検索します。以下の例で詳しく説明されているように、多くの設定を選択、構成できるようになりました。
注: 以下の例にある設定を構成するために、個別にポリシーを作成する必要はありません。同じポリシーで、以下の例をはじめとするさまざまな設定を構成できます。 - [次へ] をクリックします。
- [含めるグループ] と [除外するグループ] に該当するグループと、それぞれの [フィルタ] を選択します。
- [次へ] をクリックします。
- [スコープタグ] で、該当するタグをすべて選択します。
- [次へ]
[作成] をクリックします。
例 A: ホームボタンを有効にする
例 B: ホームページ ボタンの URL を設定する
例 C: 指定したオリジンに対してサイト分離を有効にする
例 D: 従来のブラウザのサポートを構成する
例 E: 特定の拡張機能を許可する
例 F: 外部拡張機能のインストールをブロックする
例 G: ブックマークを管理する
手順 3: ポリシーが設定されていることを確認する
Chrome ポリシーの適用後に設定を有効にするには、ユーザーが Chrome ブラウザを再起動する必要があります。管理者は、ユーザーのデバイスにポリシーが正しく適用されたかどうかを確認できます。
注: Intune で設定したポリシーが管理対象デバイスの Chrome に反映されるまで、しばらくお待ちください。ポリシーが反映されるまでに時間がかかる場合は、そのデバイスが登録されていることと、Intune から最新のポリシーを取得するためにデバイスが同期済みであることを確認します。
- 管理対象デバイスで Chrome ブラウザを開きます。
- アドレスバーに「chrome://policy」と入力します。
- [ポリシーを再読み込み] をクリックします。
- 設定したポリシーが有効になっていることを確認します。
手順 4: ポリシーが設定されていることを確認する(Intune)
Intune で設定したポリシーが管理対象デバイスの Chrome に反映されるまで、しばらくお待ちください。ポリシーが反映されるまでに時間がかかる場合は、そのデバイスが登録されていることと、Intune から最新のポリシーを取得するためにデバイスが同期済みであることを確認します。
- Microsoft Endpoint Manager 管理センターで、[デバイス]
[Windows]
[構成プロファイル] を選択して、作成したポリシーをクリックします。
- ポリシーの対象となっているデバイス(ポリシーの割り当てが保留中のデバイスを含む)を確認するには、[デバイスの割り当て状態レポート] をクリックします。
- すべてのデバイスとユーザーにおけるポリシーの各設定の構成状態を確認する場合は、設定ごとの状態レポートを選択します。
関連トピック
Google および関連するマークとロゴは Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。