Chrome Enterprise 管理者は管理コンソールを使用して、特定のウェブアプリ、独立したウェブアプリ(IWA)、Chrome アプリや拡張機能、またはサポート対象の Android アプリに対するポリシーを設定できます。たとえば、アプリを自動インストールしてユーザーの Chrome タスクバーに固定したりすることができます。
始める前に
- 特定のユーザー群や登録済みの Chrome ブラウザ群に対して設定を行うには、それらのユーザー アカウントまたはブラウザを 1 つのグループまたは 1 つの組織部門に配置します。グループに追加できるのはユーザー アカウントのみです。詳しくは、グループと組織部門を追加するをご覧ください。
- Windows、Mac、Linux パソコンで動作する Chrome ブラウザのユーザーに対して設定を適用するには、ユーザーが所属する組織部門の Chrome ブラウザ管理を有効にします。
- Android アプリを許可リストに登録した場合、ユーザーは Google Play で予備のアカウントに切り替えることができません。
- Chrome ウェブストアや Google Play が無効になっている場合でも、[自動インストールする] または [自動インストールして ChromeOS タスクバーに固定する] に設定したアプリと拡張機能は自動的にダウンロードされます。ユーザーにアプリや拡張機能の手動ダウンロードを許可するには、Chrome ウェブストアまたは Google Play を有効にする必要があります。ユーザーに対してサービスを有効または無効にする方法については、その他の Google サービスをご覧ください。
- アプリの合計数 × グループ数の上限は 500 です。
注: ユーザーがグループと組織部門の両方に所属し、その両方でアプリと拡張機能のポリシーが設定されている場合は、グループに対して設定されているポリシーのほうが、組織部門に対して設定されているポリシーよりも優先されます。これは CloudPolicyOverridesPlatformPolicy と CloudUserPolicyOverridesCloudMachinePolicy のポリシーによって設定されたポリシーの優先度には影響しません。詳しくは、Chrome ポリシー管理の概要をご覧ください。場合によっては、ユーザーがセキュリティ グループに所属しているかどうかも考慮する必要があります。詳しくは、セキュリティ グループでセンシティブ データへのアクセスを制御するをご覧ください。
アプリ管理を設定する
任意のデバイスのログイン ユーザー、または Windows、Mac、Linux 上の登録済みブラウザに対して適用できます。詳しくは、設定が適用されるタイミングを理解するをご覧ください。
1 つのアプリにポリシーを設定する(主な手順)-
管理者アカウントで Google 管理コンソール にログインします。
管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。
-
メニュー アイコン
[デバイス] > [Chrome] > [アプリと拡張機能] に移動します。デフォルトでは、[概要] ページが開きます。
Chrome Enterprise Core に登録済みの場合は、メニュー アイコン
[Chrome ブラウザ] > [アプリと拡張機能] に移動します。
- 上部で、設定するアプリや拡張機能の種類をクリックします。
- ユーザーとブラウザ - 管理対象の Google アカウントを使用してデバイスにログインするユーザーと、登録済みのブラウザに対して、アプリを設定します。特定の組織単位またはグループ向けにアプリを設定することもできます。
- キオスク - 管理対象 ChromeOS デバイスにキオスクアプリとしてアプリをデプロイします(アプリのマニフェスト ファイルでキオスクが有効になっている場合)。ChromeOS デバイスを単一目的にのみ使用されるデバイスにするには、Chrome キオスクアプリを作成してデプロイするをご覧ください。
- 管理対象ゲスト セッション - 管理対象の ChromeOS デバイスで管理対象のゲスト セッションにログインするユーザーに対してアプリを設定します。
- 管理するアプリを見つけてクリックします。詳しくは、下記のアプリを表示するをご覧ください。
- 右側に開いたパネルで、変更したいアプリと拡張機能のポリシーを設定します。詳しくは、各設定の詳細をご覧ください。
-
[保存] をクリックします。 または、組織部門 の [オーバーライド] をクリックします。
継承された値を後で復元するには、[継承](グループの場合は [設定解除])をクリックします。
管理コンソールでは、ポリシーを設定したすべてのアプリと拡張機能(該当する組織部門に含まれるもの)を一覧表示できます。
-
管理者アカウントで Google 管理コンソール にログインします。
管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。
-
メニュー アイコン
[デバイス] > [Chrome] > [アプリと拡張機能] に移動します。デフォルトでは、[概要] ページが開きます。
Chrome Enterprise Core に登録済みの場合は、メニュー アイコン
[Chrome ブラウザ] > [アプリと拡張機能] に移動します。
- 上部で、表示するアプリや拡張機能の種類をクリックします。
- ユーザーとブラウザ
- キオスク
- 管理対象ゲスト セッション
- 左側で、検索設定を選択します。
- ユーザー — 特定のユーザーのアプリを検索します
- グループ — 特定のグループ内のアプリを検索します
- 組織部門 — 特定の組織部門内のアプリを検索します
- 上部の [フィルタを追加、または検索] をクリックし、次の条件で検索します。
- 全文 - アプリまたは拡張機能の名前か ID を入力します。
- タイトル - アプリまたは拡張機能の名前を入力します。
- ID - アプリまたは拡張機能の ID を入力します。
- 種類 — Android アプリ、Chrome アプリ、ウェブアプリ、独立したウェブアプリ(IWA)を表示するかどうかを指定します。
- インストール ポリシー - インストール ポリシーに応じてアプリを表示するかどうかを指定します。
- [適用] をクリックします。
Chrome ウェブストアまたは Google Play で追加、設定するアプリを検索できます。また、ユーザー用のプログレッシブ ウェブアプリ(PWA)をインストールする場合や、ウェブサイトへのショートカットを作成する場合は、URL を使用してアプリを追加できます。独立したウェブアプリ(IWA)は、マニフェストとバンドル ID で追加できます。
-
管理者アカウントで Google 管理コンソール にログインします。
管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。
-
メニュー アイコン
[デバイス] > [Chrome] > [アプリと拡張機能] に移動します。デフォルトでは、[概要] ページが開きます。
Chrome Enterprise Core に登録済みの場合は、メニュー アイコン
[Chrome ブラウザ] > [アプリと拡張機能] に移動します。
- 追加するアプリまたは拡張機能の種類をクリックします。
- ユーザーとブラウザ
- キオスク
- 管理対象ゲスト セッション
- 有料の Chrome ウェブストア アプリを追加するには、追加アイコン
をクリックして [Chrome アプリや拡張機能を ID で追加] を選択します。
注: Google Workspace for Education Fundamentals をご利用のお客様は、この項目を設定できません。 - 無料のアプリを追加するには、追加アイコン
をクリックして以下のいずれかを選択します。
- Chrome ウェブストアから追加 - ユーザーとブラウザ、キオスク、管理対象ゲスト セッション
- Google Play から追加 - ユーザーとブラウザ
- Chrome アプリや拡張機能を ID で追加 - ユーザーとブラウザ、キオスク、管理対象ゲスト セッション
- URL で追加 - ユーザーとブラウザ、キオスク、管理対象ゲスト セッション
- 独立したウェブアプリを追加 - ユーザーとブラウザ、キオスク、管理対象ゲスト セッション
- ユーザーとブラウザ - ChromeOS バージョン 128 以降
- キオスク - ChromeOS バージョン 134 以降
- 管理対象ゲスト セッション - ChromeOS バージョン 140 以降
- Chrome ウェブストアまたは Google Play からアプリを追加する場合は、アプリを見つけて [選択] をクリックします。プロンプトが表示されたら、組織に代わってアプリの権限を許可します。
- ID で追加する場合は、ID を入力して [保存] をクリックします。拡張機能が Chrome ウェブストア以外の場所にある場合は、ID を入力して [カスタム URL] を選択し、URL を入力して [保存] をクリックします。
- URL で追加する場合:
- PWA の URL またはウェブサイトのショートカットを入力します。
- アプリを開く方法を以下の中から選択します。
- ブラウザタブで開く - ウェブサイトのショートカットの場合。
- 別のウィンドウで開く - ウェブサイトのショートカットまたは PWA の場合。
- プログレッシブ ウェブアプリ(PWA)としてのみ開く - PWA の場合。ユーザーとブラウザの場合にのみ使用可能。
- [プログレッシブ ウェブアプリ(PWA)としてのみ開く] を選択した場合、[PWA マニフェスト ID] に一意の値が自動的に追加されます。ただし、ID が見つからない場合は手動で追加する必要があります。詳しくは、Chrome for Developers のドキュメントをご覧ください。
-
[保存] をクリックします。 または、組織部門 の [オーバーライド] をクリックします。
継承された値を後で復元するには、[継承](グループの場合は [設定解除])をクリックします。
- IWA を追加する場合:
- ウェブ バンドル ID を入力します。これは 56 または 58 文字の Base32 [a-z2-7] 文字列です。
- 更新マニフェストの URL を入力します。
- [保存] をクリックします。
トラブルシューティング
ウェブアプリの追加中やインストール中に、次のような問題が発生する可能性があります。
管理コンソールからアプリをインストールする際に、アプリアイコンが読み込まれません。どうすればよいですか?
デモモードの使用時、ネットワークの問題が発生した場合や、システムが特定のウェブサイトからアイコンを取得できない場合、デフォルトで汎用アイコンが使用され、わかりにくい名前が付いている可能性があります。アイコンと名前の表示に関するこのような問題を防ぐには、管理コンソールの EnterpriseCustomLabel と EnterpriseLogoUrl の設定を使用して、ウェブアプリを追加する際にカスタム アイコンとカスタム名が読み込まれるようにします。アイコンをウェブアプリ自体から自動的に取得できない場合でも視覚的な一貫性を保つために、必ずこの設定を使用してください。
ウェブアプリを初めて追加またはインストールしようとしていますが、うまくいきません。どうすればよいですか?
初回のアプリ インストールを確実に成功させるには、推奨される以下の手順に沿って操作してください。
- PWA にリダイレクトするクロスオリジンまたはサードパーティの URL ではなく、リダイレクトしない信頼できる URL を選択します。
- ブラウザで URL を読み込み、PWA をインストールするためのアドレスバーを表示します。
- 専用の URL を使用して PWA をインストールできるサイトでは、次の URL を使用して、ウェブアプリをより速く、確実にインストールできます。
- https://mail.google.com/mail/installwebapp?usp=admin
- https://chat.google.com/download/?usp=admin
- https://calendar.google.com/calendar/installwebapp?usp=admin
- https://drive.google.com/drive/installwebapp?usp=admin
- https://docs.google.com/document/installwebapp?usp=admin
- https://docs.google.com/spreadsheets/installwebapp?usp=admin
- https://docs.google.com/presentation/installwebapp?usp=admin
- https://keep.google.com/installwebapp?usp=admin
- https://meet.google.com/download/webapp
アプリまたは拡張機能の ID を取得する
特定のアプリまたは拡張機能(デバイスにプリインストールされているものを含む)を削除するには、最初にそのアプリまたは拡張機能を特定する必要があります。すべてのアプリと拡張機能には固有の ID があり、バージョンが異なっても ID は変わりません。各 ID の長さは 32 文字です。
削除するアプリまたは拡張機能の ID を確認するには:
- 管理対象の ChromeOS デバイスで、chrome://system にアクセスします。
- 左側で [extensions] を見つけます。
- [展開] をクリックします。
- リストから削除するアプリまたは拡張機能を見つけて、その ID をメモします。
アプリとその関連ユーザーデータを削除する
-
管理者アカウントで Google 管理コンソール にログインします。
管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。
-
メニュー アイコン
[デバイス] > [Chrome] > [アプリと拡張機能] に移動します。デフォルトでは、[概要] ページが開きます。
Chrome Enterprise Core に登録済みの場合は、メニュー アイコン
[Chrome ブラウザ] > [アプリと拡張機能] に移動します。
- 上部の [ユーザーとブラウザ] をクリックします。
- 削除するアプリを見つけてクリックします。
- [インストール ポリシー] で、[ブロック] を選択します。
-
[保存] をクリックします。 または、組織部門 の [オーバーライド] をクリックします。
継承された値を後で復元するには、[継承](グループの場合は [設定解除])をクリックします。
[アプリと拡張機能] ページについて
[アプリと拡張機能] ページでは、各アプリや拡張機能について次の詳細情報を確認できます。
| フィールド | 説明 |
|---|---|
|
アプリ |
アプリまたは拡張機能の名前と ID です。IWA の場合、アプリケーション名ではなく更新マニフェストの URL が表示されます。ID の形式は、アプリや拡張機能の種類によって異なります。
|
|
インストール ポリシー |
ユーザーに対するアプリや拡張機能のインストール方法が表示されます(例: [インストールを許可]、[自動インストールする])。 詳しくは、インストール ポリシーの詳細をご覧ください。 |
|
バージョンの固定 |
ユーザーとブラウザ - バージョン 89 以降の ChromeOS デバイス アプリや拡張機能が特定のバージョンに固定されているかどうかを示します。古いバージョンに固定されているアプリや拡張機能には、新しいバージョンを利用できることを知らせる警告記号が付いています。 詳しくは、Chrome アプリまたは拡張機能の更新を固定するをご覧ください。 |
インストール ポリシーの詳細
利用可能なインストール ポリシーは、アプリの種類および更新するアプリや拡張機能の対象(ユーザー、ブラウザ、キオスク、管理対象ゲスト セッション)によって異なります。
| インストール ポリシー | 機能 | 適用先 |
| 自動インストールする |
該当するアプリを自動的にインストールし、 |
ユーザーとブラウザ 管理対象ゲスト セッション |
| 自動インストールして ChromeOS タスクバーに固定する | アプリを自動的にインストールし、ユーザーが ChromeOS タスクバーから削除できないようにします。 |
ユーザーとブラウザ |
| 自動インストールしてブラウザのツールバーに固定する | 拡張機能を自動的にインストールし、ユーザーがブラウザのツールバーから削除できないようにします。 |
ユーザーとブラウザ 管理対象ゲスト セッション |
| 自動インストールし、ユーザーが無効にできるようにする | ユーザーの操作なしで拡張機能を自動的にインストールします。ユーザーはその拡張機能を無効にできます。 | ユーザーとブラウザ |
| 自動インストールしてブラウザのツールバーに固定し、ユーザーが無効にできるようにする | ユーザーの操作なしで拡張機能を自動的にインストールします。ユーザーはブラウザのツールバーから削除することができます。 | ユーザーとブラウザ |
| インストールを許可する | ユーザーがアプリをインストールできるようにします。 |
ユーザーとブラウザ |
| ブロック | ユーザーがアプリをインストールできないようにします。現在インストールされている拡張機能を無効にします。 |
ユーザーとブラウザ |
| ブロックして Chrome からアンインストールする | ユーザーがアプリをインストールできないようにします。アプリがインストールされているユーザーからアプリを削除します。ブラウザの再起動は行われません。 | ユーザーとブラウザ |
| インストール済み | アプリを自動的にインストールし、ユーザーによる アンインストールを防止します。 |
キオスク |
| インストールされていません | アプリを自動的にアンインストールします。 |
キオスク 管理対象ゲスト セッション |
アプリと拡張機能の設定の詳細
利用可能な設定は、更新するアプリや拡張機能の対象(ユーザーとブラウザ、キオスク、管理対象ゲスト セッション)によって異なります。
ユーザーとブラウザ
シークレット モードを使用するには拡張機能が必要ですシークレット モードでの閲覧に必要な拡張機能 ID のリストを設定できます。管理対象のユーザーは、シークレット モード セッションを開くと、閲覧する前にシークレット モードでの特定の拡張機能の実行を許可するよう求められます。
注: IncognitoModeAvailability ポリシーをチェックして、シークレット モードがオンになっていることを確認してください。シークレット モードがオフになっている場合、この MandatoryExtensionsForIncognitoNavigation ポリシーは無視されます。
ユーザーが ChromeOS デバイスにログインした際に PWA または IWA を自動的に起動するかどうかを管理します。
- ユーザーに手動での起動を許可する - ユーザーのログイン時にアプリが自動的に起動するように設定できます。
- 強制的に起動し、終了を許可する - ユーザーのログイン時にアプリが自動的に起動します。ユーザー、タスク マネージャー、ウェブ API によってアプリを終了できます。
- 強制的に起動し、終了を許可しない - ユーザーのログイン時にアプリが自動的に起動します。アプリをユーザーが終了することや、ウェブ API によって終了させることはできません。
ユーザーとブラウザ、管理対象ゲスト セッションの設定
Chrome ウェブストアのコレクションに追加する組織で許可されていないアクセス権限をリクエストするアプリや拡張機能を、ユーザーが実行できないようにします。詳しくは、権限に基づいてユーザーがアプリを実行できないようにするをご覧ください。
管理者が指定したウェブページをアプリや拡張機能で変更できるかどうかを制御します。詳しくは、Chrome 拡張機能によるウェブページの変更を禁止するをご覧ください。
自動インストールされたアプリに chrome.enterprise.platformKeys.challengeUserKey API と challengeMachineKey API の呼び出しを許可します。詳しくは、Google for Developers のドキュメントをご参照ください。
自己ホスト型の Chrome アプリと拡張機能を固定するバージョンを指定します。詳しくは、自己ホスト型アプリを固定するをご覧ください。
ユーザーとブラウザ、キオスク、管理対象ゲスト セッションの設定
拡張機能のポリシー一部のアプリや拡張機能には、カスタム ポリシーを適用できます。たとえば、デジタル サイネージ キオスクアプリで、JSON(JavaScript Object Notation)ファイルにイベントのスケジュールを含めることもできます。
カスタム ポリシーを適用する前に、設定可能なカスタム ポリシーをアプリや拡張機能のドキュメントで確認してください。その後、テキスト欄に JSON データを入力します。お好みの JSON 検証ツールを使用して、設定を事前確認することをおすすめします。
一部のウェブアプリや PWA(プログレッシブ ウェブ アプリケーション)では、管理対象の設定ポリシーを JSON で渡すことができます。たとえば、ビデオ会議用ウェブアプリで、組織全体に適用する特定の設定を、JSON を使用してすべてのユーザーに設定することができます。
- ユーザーとブラウザ - [ウェブの機能 ] ページに移動します。オリジン、組織部門、グループごとに管理対象の設定を行う方法について詳しくは、ウェブサイトおよび独立したウェブアプリ向けに、ウェブの機能に関するポリシーを設定するをご覧ください。
- キオスク、管理対象ゲスト セッション - テキスト欄に JSON データを入力するか、[
ファイルからアップロード] をクリックします。
カスタム ポリシーを適用する前に、設定可能なカスタム ポリシーをアプリや拡張機能のドキュメントで確認してください。その後、テキスト欄に JSON データを入力します。お好みの JSON 検証ツールを使用して、設定を事前確認することをおすすめします。
キオスクの設定
アプリによる電源の管理を許可するデバイスに接続されているモニター間で、ウェブアプリが複数の全画面表示ブラウザ ウィンドウを開けるようにします。
[画面ごとに個別の全画面表示ウィンドウを許可する] をオフにすると、ウェブアプリが開けるブラウザ ウィンドウは 1 つになります。
キオスクアプリの設定を自動起動する
稼働状況の監視を有効にする[システムログのアップロード有効化] を選択すると、キオスク デバイスのシステムログが自動的に取得されます。ログは 12 時間おきに取得され、管理コンソールにアップロードされます。ログは最長で 60 日間保存されます。1 回につき 7 件のログをダウンロードできます(内訳は過去 5 日間の日次ログ(計 5 件)、30 日前のログ(1 件)、45 日前のログ(1 件)です)。
詳しくは、キオスクの稼働状況を確認するをご覧ください。
注: ログのアップロードを有効にする場合、デバイスの操作がモニタリングされる可能性があること、データが誤ってログに記録されて共有される可能性があることを、管理対象のキオスク デバイスのユーザーに通知する必要があります。上の内容をユーザーに通知せずにこの設定を有効にした場合は、Google との契約条項違反となります。
関連トピック
- アプリや拡張機能を自動的にインストールする
- アプリや拡張機能のインストールを許可またはブロックする
- Chrome 拡張機能によるウェブページの変更を禁止する
- Chrome デバイスで Android アプリを使用する
- ウェブサイトとウェブアプリの権限を管理する
Google および関連するマークとロゴは Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。