Как настроить правила Chrome для отдельных приложений и расширений

Для администраторов, управляющих правилами для Chrome с помощью консоли администратора Google.

Администратор Chrome Enterprise может настроить правила для обычных и изолированных веб-приложений, приложений и расширений Chrome, а также поддерживаемых приложений для Android. Например, он может принудительно установить приложение на устройствах пользователей и закрепить его на панели задач Chrome.

Подготовка

  • Чтобы задать настройки для определенных пользователей или зарегистрированных браузеров Chrome, поместите аккаунты пользователей или браузеры в отдельную группу или организационное подразделение. В группы можно добавить только аккаунты пользователей. Подробнее о группах и о том, как создать организационное подразделение
  • Чтобы применить настройки для пользователей браузера Chrome на компьютерах с Windows, macOS или Linux, необходимо включить управление Chrome для нужного организационного подразделения.
  • Если вы создадите белый список приложений для Android, пользователи не смогут переключаться на дополнительные аккаунты в Google Play.
  • Даже если отключить интернет-магазин Chrome или Google Play, приложения и расширения, для которых включен параметр Установить принудительно или Установить принудительно и закрепить на панели задач ChromeOS, будут скачиваться автоматически. Если вы хотите разрешить пользователям скачивать приложения и расширения вручную, включите интернет-магазин Chrome или Google Play. Подробнее о том, как включать или отключать сервисы для пользователей
  • Максимальное количество приложений составляет 500 на группу.

Примечание. Если пользователь одновременно принадлежит к группе и организационному подразделению, в которых заданы правила для приложений и расширений, приоритет имеют правила группы. Это не влияет на приоритеты, заданные правилами CloudPolicyOverridesPlatformPolicy и CloudUserPolicyOverridesCloudMachinePolicy. Подробнее об управлении правилами Chrome… Также проверьте, принадлежит ли пользователь к группе безопасности. Подробнее о том, как управлять доступом к конфиденциальным данным с помощью групп безопасности

Как настроить управление приложениями

Правила могут применяться при входе пользователей в аккаунт на любом устройстве и в зарегистрированных браузерах на компьютерах под управлением Windows, macOS или Linux. Подробнее о том, как применяются правила

Развернуть все | Свернуть все

Как настроить правила для приложения (основные инструкции)
  1. Войдите в Консоль администратора Google как администратор.

    Войти в консоль администратора можно, только если вы используете аккаунт администратора.

  2. Нажмите на значок меню а затем Устройства > Chrome > Приложения и расширения. По умолчанию откроется страница Обзор.

    Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню а затем Браузер Chrome > Приложения и расширения.

  3. В верхней части страницы выберите тип приложения или расширения, которое хотите настроить.
    • Пользователи и браузеры – вы можете настроить приложение для пользователей управляемых аккаунтов Google на любых устройствах, а также для зарегистрированных браузеров. Вы также можете настроить приложение для отдельного организационного подразделения или группы.
    • Киоски – вы можете развернуть приложение в режиме киоска на управляемых устройствах с ChromeOS. Эта возможность доступна, если параметру kiosk_enabled в файле манифеста приложения присвоено значение "true". Информацию о том, как преобразовать устройство с ChromeOS в узкоспециализированное, можно найти в статье Как создавать и развертывать киоск-приложения для Chrome.
    • Управляемые гостевые сеансы – вы можете установить приложение для пользователей гостевых сеансов на управляемых устройствах с ChromeOS.
  4. Выберите одно из приложений. Ознакомьтесь с разделом Как посмотреть список приложений, для которых заданы правила ниже.
  5. На панели справа измените нужные правила для приложений и расширений. Подробнее о каждом правиле
  6. Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.

    Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

Как посмотреть список приложений, для которых заданы правила

В консоли администратора вы можете посмотреть список всех приложений и расширений, для которых в организационном подразделении заданы правила.

  1. Войдите в Консоль администратора Google как администратор.

    Войти в консоль администратора можно, только если вы используете аккаунт администратора.

  2. Нажмите на значок меню а затем Устройства > Chrome > Приложения и расширения. По умолчанию откроется страница Обзор.

    Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню а затем Браузер Chrome > Приложения и расширения.

  3. В верхней части страницы выберите тип приложения или расширения, которое хотите посмотреть:
    • Пользователи и браузеры.
    • Киоски.
    • Управляемые гостевые сеансы.
  4. Слева выберите категорию поиска:
    • Пользователи – найти приложения для указанного пользователя.
    • Группы – найти приложения в указанной группе.
    • Организационное подразделение – найти приложения в указанном организационном подразделении.
  5. В верхней части страницы нажмите Выберите или добавьте фильтр и выберите один из перечисленных ниже вариантов.
    • Весь текст – поиск по названию или идентификатору приложения или расширения.
    • Название – поиск по названию приложения или расширения.
    • Идентификатор – поиск по идентификатору приложения или расширения.
    • Тип – выбор типа приложений (приложения для Android, приложения Chrome, обычные или изолированные веб-приложения).
    • Правила установки – поиск приложений по заданным для них правилам установки.
  6. Нажмите Применить.
Как добавить приложения

Вы можете найти приложения, которые хотите добавить и настроить, в интернет-магазине Chrome или Google Play. Если вы хотите установить для пользователей прогрессивное веб-приложение (PWA) или создать ярлык на сайт, можно просто ввести нужный URL. Изолированные веб-приложения можно добавлять с помощью манифеста или идентификатора пакета.

  1. Войдите в Консоль администратора Google как администратор.

    Войти в консоль администратора можно, только если вы используете аккаунт администратора.

  2. Нажмите на значок меню а затем Устройства > Chrome > Приложения и расширения. По умолчанию откроется страница Обзор.

    Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню а затем Браузер Chrome > Приложения и расширения.

  3. Выберите тип приложения или расширения, которое хотите добавить:
    • Пользователи и браузеры.
    • Киоски.
    • Управляемые гостевые сеансы.
  4. Чтобы добавить платное приложение из интернет-магазина Chrome, нажмите на значок "Добавить" Добавьте вопрос и выберите Добавить приложение или расширение Chrome по идентификатору.
    Примечание. Этот параметр недоступен для клиентов Google Workspace for Education Fundamentals.
  5. Чтобы добавить бесплатное приложение, нажмите на значок "Добавить" Добавьте вопрос и выберите нужный вариант:
    • Добавить из интернет-магазина Chrome – "Пользователи и браузеры", "Киоски" и "Управляемые гостевые сеансы"
    • Добавить из Google Play – "Пользователи и браузеры"
    • Добавить приложение или расширение Chrome по идентификатору – "Пользователи и браузеры", "Киоски" и "Управляемые гостевые сеансы"
    • Добавить по URL – "Пользователи и браузеры", "Киоски" и "Управляемые гостевые сеансы"
    • Добавить изолированное веб-приложение – "Пользователи и браузеры", "Киоски" и "Управляемые гостевые сеансы"
      • "Пользователи и браузеры" – ChromeOS 128 и более поздние версии.
      • "Киоски" – ChromeOS 134 и более поздние версии.
      • "Управляемые гостевые сеансы" – ChromeOS 140 и более поздние версии.
  6. Если вы добавляете приложение из интернет-магазина Chrome или Google Play, найдите приложение и нажмите Выбрать. Если появится запрос, подтвердите разрешения для приложения от имени организации.
  7. Если вы добавляете приложение по идентификатору, введите его и нажмите Сохранить. Если приложения нет в интернет-магазине Chrome, введите идентификатор, а в раскрывающемся списке выберите По собственному URL. Затем введите URL и нажмите Сохранить.
  8. Если вы добавляете приложение по URL:
    1. Укажите URL прогрессивного веб-приложения или ярлык на сайт.
    2. Выберите, как вы хотите открывать приложение:
      • Открывать в новой вкладке браузера. Используется для ярлыков сайтов.
      • Открывать в новом окне. Используется для ярлыков сайтов или прогрессивных веб-приложений.
      • Открывать только как прогрессивное веб-приложение (PWA). Используется для прогрессивных веб-приложений. Доступно только в разделе Пользователи и браузеры.
    3. Если вы выберете вариант Открывать только как прогрессивное веб-приложение (PWA), уникальное значение для идентификатора файла манифеста PWA будет добавлено автоматически. Однако если идентификатор не найден, вам потребуется добавить его вручную. Рекомендуем ознакомиться с документацией Chrome для разработчиков.
    4. Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.

      Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

  9. Если вы добавляете изолированное веб-приложение:
    1. Введите идентификатор веб-пакета. Это строка в формате Base32 [a-z2-7] из 56 или 58 символов.
    2. Укажите URL манифеста обновления.
    3. Нажмите Сохранить.

Устранение неполадок

Ниже описаны распространенные проблемы, с которыми вы можете столкнуться при добавлении или установке веб-приложения.

Значки приложений не загружаются при их установке через консоль администратора

Если при использовании демонстрационного режима возникают проблемы с сетью или система не может получить значок с определенного сайта, по умолчанию используется общий значок и потенциально непонятное название. Чтобы предотвратить подобные проблемы с показом значков и названий, используйте параметры EnterpriseCustomLabel и EnterpriseLogoUrl в консоли администратора. Они позволят загрузить пользовательский значок и название при добавлении веб-приложения. Всегда выполняйте эти действия, чтобы визуальные элементы показывались корректно, даже если система не может автоматически получить значок из самого веб-приложения.

У меня возникают проблемы при первой попытке добавить или установить веб-приложение

Чтобы повысить надежность установки приложения с первой попытки, следуйте этим рекомендациям:

  • Вместо междоменных и сторонних URL, которые перенаправляют на PWA, выбирайте доверенные URL, которые не выполняют перенаправление.
  • Загрузите URL в браузере, чтобы получить доступ к омнибоксу для установки PWA.
  • Для сайтов, на которых устанавливать PWA можно с помощью специальных URL, используйте следующие URL, чтобы обеспечить надежную и быструю установку веб-приложений:
    • https://mail.google.com/mail/installwebapp?usp=admin
    • https://chat.google.com/download/?usp=admin
    • https://calendar.google.com/calendar/installwebapp?usp=admin
    • https://drive.google.com/drive/installwebapp?usp=admin
    • https://docs.google.com/document/installwebapp?usp=admin
    • https://docs.google.com/spreadsheets/installwebapp?usp=admin
    • https://docs.google.com/presentation/installwebapp?usp=admin
    • https://keep.google.com/installwebapp?usp=admin
    • https://meet.google.com/download/webapp
Как удалить приложения
Ненужные приложения можно удалить с устройств пользователей. Тогда при следующем входе на устройство с ChromeOS пользователь не обнаружит эти приложения, а связанные с ними пользовательские данные также будут удалены.

Как узнать идентификатор приложения или расширения

Чтобы удалить определенное приложение или расширение, в том числе предустановленное на устройстве, вам понадобится его идентификатор. Он есть у каждого приложения и расширения и не изменяется от версии к версии. Длина каждого идентификатора – 32 символа.

Чтобы найти идентификатор приложения или расширения, которое вы хотите удалить:

  1. На управляемом устройстве с ChromeOS откройте страницу chrome://system.
  2. В левой части страницы найдите категорию extensions.
  3. Нажмите Развернуть.
  4. В списке найдите приложение или расширение, которое нужно удалить, и скопируйте его идентификатор.

Как удалить приложение и связанные с ним пользовательские данные

  1. Войдите в Консоль администратора Google как администратор.

    Войти в консоль администратора можно, только если вы используете аккаунт администратора.

  2. Нажмите на значок меню а затем Устройства > Chrome > Приложения и расширения. По умолчанию откроется страница Обзор.

    Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню а затем Браузер Chrome > Приложения и расширения.

  3. В верхней части страницы нажмите Пользователи и браузеры.
  4. Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант). Инструкции

    Настройки группы переопределяют значения для организационных подразделений. Подробнее…

  5. Выберите приложение, которое хотите удалить.
  6. В разделе Правила установки выберите Заблокировать.
  7. Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.

    Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

О странице "Приложения и расширения"

На странице "Приложения и расширения" можно посмотреть перечисленные ниже данные.

Поле Описание

Приложение

Название и идентификатор приложения или расширения. Для изолированного веб-приложения вместо его названия указывается URL манифеста обновления. Формат идентификатора зависит от типа приложения или расширения:

  • Для приложения Android указывается уникальный идентификатор, который напоминает название пакета Java, например com.example.myapp. Он однозначно определяет приложение в консоли администратора, на устройствах пользователей и в Google Play.
  • Для приложения Chrome из интернет-магазина Chrome указывается уникальный идентификатор из 32 символов, а для приложения Chrome, размещенного в организации, — идентификатор, который совпадает с названием приложения. Идентификатор однозначно определяет приложение в консоли администратора, на устройствах пользователей и в интернет-магазине Chrome.
  • Для веб-приложения указывается его URL.
  • Для изолированного веб-приложения указывается идентификатор его пакета. Это строка в формате Base32 [a-z2-7] из 56 или 58 символов.

Правила установки

Указывает, какое правило установки задано для приложения или расширения. Возможные значения – Разрешить установку или Установить принудительно.

Подробнее о правилах установки

Закрепление версии

Пользователи и браузеры: устройства с ChromeOS 89 или более поздней версии.
Управляемые гостевые сеансы: устройства с ChromeOS 98 или более поздней версии.

Указывает, закреплена ли для приложения или расширения определенная версия. Если приложение или расширение устарело, вы увидите рядом с ним значок предупреждения, свидетельствующий о том, что доступна новая версия.

Подробнее о том, как закрепить определенную версию приложения или расширения Chrome

О правилах установки

Доступные правила установки зависят от типа приложения и уровня, на котором вы обновляете приложение или расширение: пользователи и браузеры, киоски или управляемые гостевые сеансы.

Правила установки Описание Область применения
Установить принудительно

Устанавливает приложение автоматически и запрещает пользователям удалять его.

Пользователи и браузеры

Управляемые гостевые сеансы

Установить принудительно и закрепить на панели задач ChromeOS Устанавливает приложение автоматически и запрещает пользователям удалять его с панели задач ChromeOS.

Пользователи и браузеры

Установить принудительно и закрепить на панели инструментов браузера Устанавливает расширение автоматически и запрещает пользователям удалять его с панели инструментов браузера.

Пользователи и браузеры

Управляемые гостевые сеансы

Установить принудительно, а также разрешить пользователям отключить это приложение Устанавливает расширение в браузеры пользователей автоматически. Пользователи могут его отключить. Пользователи и браузеры
Установить приложение принудительно и закрепить его на панели инструментов браузера, а также разрешить пользователям отключить это приложение Устанавливает расширение в браузеры пользователей автоматически. Пользователи могут удалить его с панели инструментов браузера. Пользователи и браузеры
Разрешить установку Разрешает пользователям устанавливать приложение.

Пользователи и браузеры

Блокировать Запрещает пользователям устанавливать приложение и отключает установленные расширения.

Пользователи и браузеры

Блокировать, удалить из Chrome Запрещает пользователям устанавливать приложение и удаляет его с устройств пользователей, у которых оно установлено, без перезапуска браузера. Пользователи и браузеры
Установлено Устанавливает приложение автоматически и запрещает пользователям удалять его.
Киоски
Не установлено Автоматически удаляет приложение.

Киоски

Управляемые гостевые сеансы

Настройки приложений и расширений

Доступные настройки зависят от уровня, на котором вы обновляете приложение или расширение: пользователи и браузеры, киоски или управляемые гостевые сеансы.

Пользователи и браузеры

Расширение является обязательным для режима инкогнито

С помощью него можно настроить список идентификаторов расширений, необходимых для навигации в режиме инкогнито. Когда пользователь с управляемым аккаунтом запустит сеанс в режиме инкогнито, ему нужно будет разрешить расширениям работать в режиме инкогнито.

Примечание. Проверьте, как применяется правило IncognitoModeAvailability, и убедитесь, что режим инкогнито включен. Если он отключен, правило MandatoryExtensionsForIncognitoNavigation не будет работать.

Запуск при входе в систему

Указывает, запускается ли прогрессивное или изолированное приложение автоматически, когда пользователь входит в аккаунт на устройстве с ChromeOS.

  • Разрешить пользователю запуск вручную. Пользователи могут настроить автоматический запуск приложения при входе в систему.
  • Принудительно запустить и разрешить закрытие. Приложение автоматически запускается, когда пользователь входит в систему. Пользователи, диспетчер задач и API могут закрыть приложение.
  • Принудительно запустить и не закрывать. Приложение автоматически запускается, когда пользователь входит в систему. Пользователи и веб-API не могут закрыть приложение.

Настройки для пользователей и браузеров, а также управляемых гостевых сеансов

Добавить в подборку интернет-магазина Chrome
Позволяет рекомендовать приложение пользователям в интернет-магазине Chrome.
Разрешения и доступ по URL

Вы можете запретить пользователям запускать приложения и расширения, требующие разрешений, которые не одобрены вашей организацией. Подробнее о том, как запретить пользователям запускать приложения в зависимости от разрешений

Вы можете разрешить или запретить приложениям или расширениям изменять определенные веб-страницы. Подробнее…

Разрешить дополнительную аутентификацию при использовании корпоративных ключей

Позволяет принудительно установленному приложению вызывать API chrome.enterprise.platformKeys.challengeUserKey и challengeMachineKey. Дополнительную информацию можно найти в документации Google для разработчиков.

Настройки развертывания

Указывает, какая версия закреплена для приложения или расширения Chrome, размещенного в организации. Дополнительная информация доступна в разделе Как закрепить версию приложения или расширения, размещенного в организации.

Настройки для пользователей и браузеров, киосков и управляемых гостевых сеансов

Правила для расширений

Для некоторых приложений и расширений можно задать специальные правила. Например, для киоск-приложения, которое используется для цифровой наружной рекламы, можно добавить расписание событий с помощью JSON-файла.

Прежде чем установить правила, ознакомьтесь с документацией к приложению или расширению, чтобы посмотреть, какие правила на них можно задать. Затем введите в текстовое поле данные JSON. Рекомендуем использовать валидатор формата JSON, чтобы проверить конфигурацию.

Управляемая конфигурация

Управляемые правила конфигурации для некоторых веб-приложений и PWA-приложений можно установить с помощью JSON-файла. Например, веб-приложение для проведения видеоконференций может использовать определенные настройки для всей организации. Их можно задать для всех пользователей с помощью JSON-файла.

Прежде чем установить правила, ознакомьтесь с документацией к приложению или расширению, чтобы посмотреть, какие правила на них можно задать. Затем введите в текстовое поле данные JSON. Рекомендуем использовать валидатор формата JSON, чтобы проверить конфигурацию.

Настройки режима киоска

Разрешить приложению управлять питанием
Позволяет приложению отправлять запросы к API, чтобы изменять режим работы устройства с ChromeOS по умолчанию.
Использовать единый рабочий стол
Позволяет просматривать приложение на нескольких мониторах или телевизорах с одинаковым разрешением. Поддерживается до двух внешних экранов. Если унифицированный режим рабочего стола включен, он будет активироваться автоматически при подключении монитора к устройству. Когда этот параметр отключен, пользователи также могут подключать к устройству два внешних экрана. Однако в этом случае окна будут демонстрироваться только на одном из экранов, даже если рабочий стол показан на обоих.
Разрешить экранную клавиатуру
Позволяет использовать в приложении экранную клавиатуру. Если этот параметр отключен, клавиатура никогда не появляется даже на устройствах с сенсорным экраном и на устройствах, где поддержка управления с такого экрана включена.
Включить плагины
Разрешает или запрещает сайтам запускать плагины. Они используются для отображения контента, который Chrome не может обрабатывать самостоятельно. По умолчанию киоск-приложения автоматически запускают плагины.
Использовать клавиши верхнего ряда как функциональные
Позволяет определить функции верхнего ряда клавиш. Если этот параметр включен, клавиши работают как функциональные (F1, F2 и т. д.), а если выключен – используются для управления воспроизведением. Чтобы клавиши для управления воспроизведением действовали как функциональные и наоборот, нажмите и удерживайте клавишу поиска на Chromebook.
Разрешить уникальное окно в полноэкранном режиме на каждом экране

Позволяет веб-приложениям открывать несколько окон браузера в полноэкранном режиме на мониторах, подключенных к устройству.

Если параметр Разрешить уникальное окно в полноэкранном режиме на каждом экране отключен, веб-приложения могут открывать только одно окно браузера.

Перерыв на техническое обслуживание
Указывает период по местному времени, в течение которого киоск-приложение недоступно по техническим причинам. В начале этого периода работа киоск-приложения автоматически останавливается. После завершения технических работ (например, установки обновлений) работа киоск-приложения возобновляется.

Настройки автоматического запуска киоск-приложений

Включить мониторинг текущего состояния
Выберите Включить мониторинг текущего состояния, чтобы получать отчеты о работе киосков Chrome. Таким образом вы сможете удаленно отслеживать состояние устройства Chrome и знать, корректно ли оно работает.
Включить загрузку системного журнала

Выберите Включить загрузку системного журнала, чтобы автоматически получать системные журналы от киосков. Такие журналы создаются и загружаются в консоль администратора каждые 12 часов. Максимальный срок их хранения составляет 60 дней. В любое удобное время вы можете скачать семь системных журналов: по одному за каждый из прошедших пяти дней, один за предыдущие 30 и один за предыдущие 45 дней.

Дополнительную информацию вы можете найти в статье Как отслеживать состояние киосков Chrome.

Примечание. Прежде чем активировать эту настройку, сообщите пользователям киоска о том, что данные об их действиях могут быть сохранены и использованы для нужд компании. Отсутствие такого уведомления будет расценено как нарушение условий вашего соглашения с Google.

Поворот экрана (по часовой стрелке)
Чтобы настроить поворот экрана киоска, выберите нужную ориентацию. Например, если требуется вертикальная ориентация, укажите значение 90 градусов. Это правило можно переопределить вручную.

Статьи по теме

Google, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.

На этой странице может быть контент, переведенный с помощью искусственного интеллекта. Переводы от ИИ могут содержать ошибки.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
8312627375887279147
true
Поиск по Справочному центру
false
true
true
true
true
true
410864
false
false
false
false
false