Notificação

Seus dispositivos Chrome estão com problemas de conexão Wi-Fi? Corrigir agora

Como gerenciar políticas baseadas em grupo

Para administradores que gerenciam usuários do ChromeOS e navegadores Chrome em uma empresa ou escola.

Como administrador, em vez de atribuir políticas ou extensões apenas a unidades organizacionais, você pode usar grupos para configurar recursos e serviços para vários grupos de usuários e navegadores Chrome. Isso significa que usuários e navegadores podem pertencer a um mesmo grupo organizacional, mas ser atribuídos a vários grupos de usuários.

Depois disso, é possível ativar serviços para um grupo de usuários, em vez de para uma unidade organizacional inteira. Dessa forma, você controla o acesso de usuários e navegadores específicos sem mudar a estrutura organizacional. Por exemplo, mesmo que os funcionários e desenvolvedores estejam nas mesmas unidades organizacionais, você pode configurar grupos para dar acesso a determinadas ferramentas aos desenvolvedores, mas não ao restante dos funcionários.

Os grupos sempre têm precedência sobre as unidades organizacionais. Se um usuário ou navegador pertencer a um grupo com uma política que entre em conflito com a unidade organizacional, a política definida para o grupo sempre será aplicada.

Saiba como criar um grupo em Criar um grupo na sua organização.

Adicionar um usuário do ChromeOS a um grupo

É possível adicionar usuários do ChromeOS a grupos e definir políticas para eles com as políticas baseadas em grupo.

Saiba como adicionar usuários a um grupo em Adicionar ou convidar usuários para um grupo.

 Adicionar um dispositivo ChromeOS a um grupo

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Na guia Dispositivos, clique no dispositivo que você quer adicionar a um grupo.
  3. À esquerda, clique em Adicionar a grupos.
  4. Na caixa de pesquisa de grupos, digite um ou mais grupos para adicionar o dispositivo.
  5. Clique em Adicionar.

Adicionar um navegador a um grupo

Além de gerenciar usuários, é possível adicionar navegadores Chrome a grupos e definir políticas para eles com as políticas baseadas em grupo.

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Acesse  Menu e depois Dispositivos > Chrome > Navegadores gerenciados.

    Exige o privilégio de administrador Gerenciamento de dispositivos móveis.

    Se você assinou o Chrome Enterprise Core, acesse Menu e depois Navegador Chrome > Navegadores gerenciados.

  3. Selecione os navegadores que você quiser e clique em Adicionar ao grupo.
  4. Digite o nome dos grupos a que os navegadores serão adicionados e clique em Adicionar.

Definir políticas do usuário e do navegador para um grupo

É possível atribuir políticas do usuário e do navegador a grupos, e não apenas a unidades organizacionais.

Observação: nem todas as políticas do usuário e do navegador podem ser atribuídas a grupos.

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Acesse  Menu e depois Dispositivos > Chrome > Configurações. A página Configurações do navegador e usuário é aberta por padrão.

    Exige o privilégio de administrador Gerenciamento de dispositivos móveis.

    Se você assinou o Chrome Enterprise Core, acesse Menu e depois Navegador Chrome > Configurações.

  3. À esquerda, clique em Grupos.
  4. Escolha o grupo para aplicar a configuração. Você só vê as configurações que podem ser aplicadas.
  5. Selecione a política que será aplicada ao grupo.
  6. Clique em Adicionar grupo de substituição.
  7. Defina a política.
  8. Clique em Salvar.

Definir políticas de sessão de visitante gerenciada para um grupo

É possível atribuir políticas de sessão de visitante gerenciada a grupos, e não apenas a unidades organizacionais.

Observação: nem todas as políticas de sessão de visitante gerenciada podem ser atribuídas a grupos.

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. À esquerda, clique em Grupos.
  3. Escolha o grupo para aplicar a configuração. Você só vê as configurações que podem ser aplicadas.
  4. Selecione a política que será aplicada ao grupo.
  5. Clique em Adicionar grupo de substituição.
  6. Defina a política.
  7. Clique em Salvar.

Definir políticas de dispositivo para um grupo

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Acesse  Menu e depois Dispositivos > Chrome > Configurações > Configurações do dispositivo.

    Exige o privilégio de administrador Gerenciamento de dispositivos móveis.

    Se você assinou o Chrome Enterprise Core, acesse Menu e depois Navegador Chrome > Configurações > Configurações do dispositivo.

  3. À esquerda, clique em Grupos.
  4. Escolha o grupo para aplicar a configuração. Você só vê as configurações que podem ser aplicadas.
  5. Selecione a política que será aplicada ao grupo.
  6. Clique em Adicionar grupo de substituição.
  7. Defina a política.
  8. Clique em Salvar.

Definir políticas de extensão para um grupo (usuários e navegadores)

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Escolha o grupo para aplicar a configuração.
  3. Na parte de baixo, clique em .
  4. Selecione a origem e siga as instruções para adicionar a extensão à lista.
  5. Configure a política da extensão, inclusive a implantação e as permissões.
  6. Clique em Salvar.

Definir políticas de extensão para um grupo (sessões de visitante gerenciadas)

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Escolha o grupo para aplicar a configuração.
  3. Na parte de baixo, clique em .
  4. Selecione a origem e siga as instruções para adicionar a extensão à lista.
  5. Configure a política da extensão, inclusive a implantação e as permissões.
  6. Clique em Salvar.

Filtrar navegadores gerenciados por grupos

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Acesse  Menu e depois Dispositivos > Chrome > Navegadores gerenciados.

    Exige o privilégio de administrador Gerenciamento de dispositivos móveis.

    Se você assinou o Chrome Enterprise Core, acesse Menu e depois Navegador Chrome > Navegadores gerenciados.

  3. À esquerda, pesquise e selecione o grupo.
    Todos os navegadores associados a esse grupo específico aparecem.

Mudar a ordem das atribuições do grupo para as extensões

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.

  2. Acesse Menu e depois Dispositivos > Chrome > Apps e extensões. A página Visão geral é aberta por padrão.

    Se você assinou o Chrome Enterprise Core, acesse Menu e depois Navegador Chrome > Apps e extensões.

  3. À esquerda, selecione a extensão.
    Se ela tiver uma atribuição, os grupos serão listados à direita.
  4. Selecione uma atribuição.
    O grupo aparece filtrado por essa extensão específica automaticamente.
  5. Selecione a extensão novamente.
  6. No lado esquerdo da página de configurações da extensão, você vê a lista de grupos a que ela foi atribuída. Arraste e solte os grupos para mudar a ordem ou edite o número na caixa de texto ao lado deles.

Perguntas frequentes

Quais políticas têm prioridade, as das máquinas ou as do usuário?

  • Se quiser que grupos de navegadores tenham maior prioridade, verifique se as políticas da máquina na nuvem têm precedência, conforme descrito em Entender o gerenciamento de políticas do Chrome.
    1. Nuvem da máquinae depois2. Máquinae depois3. Usuário do SOe depois4. Perfil do Chrome
  • Se preferir que os grupos de usuários tenham maior prioridade, verifique se as políticas do usuário da nuvem têm precedência.
    1. Perfil do Chromee depois2. Nuvem da máquinae depois3. Máquinae depois4. Usuário do SO

Posso sincronizar grupos do Active Directory com o Admin Console?

Use a ferramenta Google Cloud Directory Sync para sincronizar grupos do Active Directory.

Posso sincronizar grupos do Microsoft Entra ID no Admin Console?

É possível sincronizar os grupos do Microsoft Entra ID no Admin Console quando o provisionamento do Microsoft Entra ID está configurado. Saiba mais detalhes neste tutorial da Microsoft.

Quais permissões são necessárias na função do Admin Console para criar e gerenciar grupos e atribuir políticas a eles?

O privilégio Grupos precisa estar ativado para sua função. Os privilégios Editor de grupos e Leitor de grupos também estão disponíveis.

Para atribuir políticas a grupos, você precisa ter as mesmas permissões que são necessárias com as políticas baseadas em dispositivo. Nada muda.

Quais tipos de participantes podem ser adicionados aos grupos?

  • Navegadores
  • Usuários do ChromeOS
  • Dispositivos ChromeOS
  • Grupos (aninhamento)

Participantes de um grupo podem pertencer a outros?

Sim. Os participantes podem pertencer a mais de um grupo.

A política baseada em grupo pode usar grupos aninhados?

Sim. As associações indiretas e aninhadas (um grupo dentro de outro) podem ser usadas na política baseada em grupo.

Os grupos dinâmicos são compatíveis com navegadores?

No momento, os grupos dinâmicos não podem ser usados com navegadores.

Posso mudar a ordem do grupo?

Sim. É possível definir uma ordem de grupo diferente para cada configuração. Isso se aplica a políticas de usuário, navegador e sessão de visitante gerenciada.

O que tem prioridade, grupos ou unidades organizacionais?

Os grupos têm precedência sobre as unidades organizacionais para políticas do mesmo tipo, como as do computador ou do usuário. Além de reordenar os grupos, há muitas opções para definir quais políticas têm precedência. Saiba mais detalhes em Entender o gerenciamento de políticas do Chrome.

Como as políticas são aplicadas quando um usuário, dispositivo ou navegador pertence a vários grupos?

Se um usuário, dispositivo ou navegador pertencer a vários grupos, o grupo com a prioridade mais alta vai determinar quais políticas serão aplicadas.

Google e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais eles estão associados.

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Google Apps
Menu principal
10292998771638972080
true
Pesquisar na Central de Ajuda
true
true
true
true
true
410864
false
false
false
false