Chrome Enterprise 管理員可以使用管理控制台設定政策,然後套用到特定的網頁應用程式、隔離網頁應用程式 (IWA)、Chrome 應用程式、擴充功能或支援的 Android 應用程式。舉例來說,您可以強制安裝某個應用程式,並固定至使用者的 Chrome 工作列。
事前準備
- 如要為一組使用者或已註冊的 Chrome 瀏覽器進行設定,請將使用者帳戶或瀏覽器加入同一個群組或機構單位。不過只有使用者帳戶才能加入群組。詳情請參閱「網路論壇」和「新增機構單位」。
- 如要對 Windows、Mac 或 Linux 電腦的 Chrome 瀏覽器使用者套用設定,請為這些對象所屬的機構單位開啟 Chrome 管理服務。
- 若將 Android 應用程式加入許可清單,使用者就無法在 Google Play 中切換至次要帳戶。
- 即使 Chrome 線上應用程式商店或 Google Play 處於關閉狀態,凡是設為「強制安裝」或「強制安裝並且固定至 ChromeOS 工具列」的應用程式和擴充功能,都會自動下載。如要允許使用者手動下載應用程式或擴充功能,您必須開啟 Chrome 線上應用程式商店或 Google Play。如要進一步瞭解如何為使用者開啟或關閉服務,請參閱「開啟或關閉額外的 Google 服務」。
- 應用程式數目乘以群組數的總數量限制為 500 個。
注意:如果使用者同時所屬已設定應用程式和擴充功能政策的群組和機構單位,則群組政策的優先順序高於針對機構單位設定的政策。這不會影響 CloudPolicyOverridesPlatformPolicy 和 CloudUserPolicyOverridesCloudMachinePolicy 政策所設定的政策優先順序。詳情請參閱瞭解 Chrome 政策管理。您可能也需要考量使用者是否隸屬安全性群組。詳情請參閱「使用安全性群組控管機密資料存取權」。
套用應用程式管理設定
適用於所有裝置的已登入使用者,或是 Windows、Mac 或 Linux 上已註冊的瀏覽器。詳情請參閱「瞭解套用設定的時機」。
針對應用程式設定政策 (主要步驟)-
請使用「管理員」帳戶登入 Google 管理控制台。
如果您不是使用管理員帳戶,就無法存取管理控制台。
-
依序點按「選單」圖示
>「Chrome」>「應用程式和擴充功能」。根據預設,「總覽」頁面會隨即開啟。
如果您已註冊 Chrome Enterprise 基本版,請依序點選「選單」圖示
「Chrome 瀏覽器」>「應用程式和擴充功能」。
- 在頂端按一下想要設定的應用程式或擴充功能類型:
- 使用者和瀏覽器:為在任何裝置上登入受管理 Google 帳戶的使用者及已註冊的瀏覽器設定應用程式。 您也可以為特定機構單位或群組設定應用程式。
- 資訊站:如果應用程式的資訊清單檔案中註明了應用程式支援資訊站,就將應用程式做為資訊站應用程式部署到受管理的 ChromeOS 裝置。如要瞭解如何將 ChromeOS 裝置做為單一用途裝置使用,請參閱「建立及部署 Chrome 資訊站應用程式」。
- 受管理的訪客工作階段:為在受管理 ChromeOS 裝置上登入受管理訪客工作階段的使用者設定應用程式。
- 點選您要管理的應用程式;請參閱下方的查看應用程式。
- 在右側開啟的面板中,設定要變更的應用程式和擴充功能政策。瞭解各項設定。
-
按一下 [儲存]。 如果是 機構單位,您也可以按一下「覆寫」。
如要日後還原沿用的值,請按一下「沿用」(如果是群組,請點選「取消設定」)。
您可以在管理控制台中,列出您已在機構單位內設定政策的所有應用程式和擴充功能。
-
請使用「管理員」帳戶登入 Google 管理控制台。
如果您不是使用管理員帳戶,就無法存取管理控制台。
-
依序點按「選單」圖示
>「Chrome」>「應用程式和擴充功能」。根據預設,「總覽」頁面會隨即開啟。
如果您已註冊 Chrome Enterprise 基本版,請依序點選「選單」圖示
「Chrome 瀏覽器」>「應用程式和擴充功能」。
- 在頂端按一下想要查看的應用程式或擴充功能類型:
- 使用者和瀏覽器
- 資訊站
- 受管理的訪客工作階段
- 在左側選擇搜尋項目:
- 使用者:搜尋特定使用者的應用程式
- 群組:搜尋特定群組中的應用程式
- 機構單位:搜尋特定機構單位中的應用程式
- 按一下頂端的「搜尋或新增篩選器」,並使用下列搜尋條件:
- 全文:輸入應用程式或擴充功能的名稱或 ID。
- 標題:輸入應用程式或擴充功能名稱。
- ID:輸入應用程式或擴充功能 ID。
- 類型:選擇要顯示 Android、Chrome、網頁應用程式或 IWA。
- 安裝政策:根據應用程式的安裝政策選擇是否要顯示應用程式。
- 按一下「套用」。
您可以在 Chrome 線上應用程式商店或 Google Play 中搜尋要新增及設定的應用程式。如要為使用者安裝漸進式網頁應用程式 (PWA) 或建立網站捷徑,則可以透過網址來新增應用程式。您可以透過資訊清單和軟體包 ID 新增隔離網頁應用程式 (IWA)。
注意:只有 ChromeOS 支援 IWA。
-
請使用「管理員」帳戶登入 Google 管理控制台。
如果您不是使用管理員帳戶,就無法存取管理控制台。
-
依序點按「選單」圖示
>「Chrome」>「應用程式和擴充功能」。根據預設,「總覽」頁面會隨即開啟。
如果您已註冊 Chrome Enterprise 基本版,請依序點選「選單」圖示
「Chrome 瀏覽器」>「應用程式和擴充功能」。
- 按一下您要新增的應用程式或擴充功能類型:
- 使用者和瀏覽器
- 資訊站
- 受管理的訪客工作階段
- 如要新增 Chrome 線上應用程式商店的付費應用程式,請按一下 [新增] 圖示
,然後選擇 [使用 ID 新增 Chrome 應用程式或擴充功能]。
注意:這個選項不適用於 Google Workspace for Education Fundamentals 客戶。 - 如要新增免費應用程式,請按一下「新增」圖示
,然後選擇下列其中一個選項:
- 從 Chrome 線上應用程式商店新增
- 從 Google Play 新增
- 使用 ID 新增 Chrome 應用程式或擴充功能
- 透過網址新增 (僅適用於使用者和瀏覽器)
- 新增 IWA (僅適用於使用者和瀏覽器)
- 如果要從 Chrome 線上應用程式商店或 Google Play 新增應用程式,請先找到該應用程式,然後按一下 [選取]。如果出現提示,請代表貴機構接受應用程式權限要求。
- 若要透過 ID 新增,請輸入 ID 並按一下 [儲存]。如果擴充功能不在 Chrome 線上應用程式商店中,請輸入 ID,然後選取 [透過自訂網址新增] 並輸入網址,接著按一下 [儲存]。
- 如果是透過網址新增:
- 輸入 PWA 或網站捷徑的網址。
- 選擇開啟應用程式的方式:
- 在瀏覽器分頁中開啟:適用於網站捷徑。
- 在另一個視窗中開啟:適用於網站捷徑或 PWA。
- 僅以漸進式網頁應用程式 (PWA) 形式開啟:適用於 PWA。僅有使用者和瀏覽器能夠使用。
- 如果選擇「僅以漸進式網頁應用程式 (PWA) 形式開啟」,系統會自動新增「PWA 資訊清單 ID」的專屬值。但如果系統找不到這個 ID,您必須手動新增。請參閱 Chrome 開發人員版說明文件。
-
按一下 [儲存]。 如果是 機構單位,您也可以按一下「覆寫」。
如要日後還原沿用的值,請按一下「沿用」(如果是群組,請點選「取消設定」)。
- 如果您要新增 IWA:
- 輸入網頁軟體包 ID。這是 base32 [a-z2-7] 字串,長度為 56 或 58 個字元。
- 輸入更新資訊清單網址。
- 按一下「儲存」。
取得應用程式或擴充功能 ID
如要移除特定的應用程式或擴充功能 (包括裝置上預先安裝的應用程式),您必須先找出該應用程式或擴充功能。每個應用程式和擴充功能都有專屬的識別 ID,不會因版本不同而改變。每個 ID 的長度皆為 32 個字元。
如要找出您想移除的應用程式或擴充功能 ID,請執行下列操作:
- 在受管理的 ChromeOS 裝置上,瀏覽至 chrome://system。
- 在左側找到 extensions。
- 按一下 [展開]。
- 在清單中找出您要移除的應用程式或擴充功能,並記下其 ID。
移除應用程式和相關聯的使用者資料
-
請使用「管理員」帳戶登入 Google 管理控制台。
如果您不是使用管理員帳戶,就無法存取管理控制台。
-
依序點按「選單」圖示
>「Chrome」>「應用程式和擴充功能」。根據預設,「總覽」頁面會隨即開啟。
如果您已註冊 Chrome Enterprise 基本版,請依序點選「選單」圖示
「Chrome 瀏覽器」>「應用程式和擴充功能」。
- 按一下頂端的「使用者和瀏覽器」。
- 找到並按一下您要移除的應用程式。
- 在 [安裝政策] 下方,選擇 [封鎖]。
-
按一下 [儲存]。 如果是 機構單位,您也可以按一下「覆寫」。
如要日後還原沿用的值,請按一下「沿用」(如果是群組,請點選「取消設定」)。
關於應用程式和擴充功能頁面
在 [應用程式和擴充功能] 頁面上,您可以看到每個應用程式及擴充功能的下列詳細資料。
欄位 | 說明 |
---|---|
應用程式 |
應用程式或擴充功能的名稱和 ID。系統會顯示 IWA 的更新資訊清單網址,而非應用程式名稱。ID 的格式取決於應用程式或擴充功能的類型:
|
安裝政策 |
顯示為使用者安裝應用程式或擴充功能的方式,例如「允許安裝」或「強制安裝」。 詳情請參閱下方的瞭解安裝政策。 |
固定版本 |
使用者和瀏覽器:適用於搭載 89 以上版本的 ChromeOS 裝置 指出是否要讓應用程式或擴充功能固定使用特定版本。如果固定的應用程式和擴充功能版本已過時,就會出現警示符號,通知您有較新的版本可用。 詳情請參閱固定 Chrome 應用程式或擴充功能的更新版本。 |
瞭解安裝政策
您能夠使用的安裝政策會因下列因素而異:應用程式類型,以及是否要為使用者和瀏覽器、資訊站或代管訪客工作階段更新應用程式或擴充功能
安裝政策 | 用途 | 適用對象 |
強制安裝 |
自動安裝應用程式,並禁止使用者 |
使用者和瀏覽器 受管理的訪客工作階段 |
強制安裝並且固定至 Chrome OS 工具列 | 自動安裝應用程式,並禁止 使用者移除應用程式。在 ChromeOS 裝置上 將應用程式固定至工作列。 |
使用者和瀏覽器 受管理的訪客工作階段 |
允許安裝 | 允許使用者安裝這個應用程式。 |
使用者和瀏覽器 |
封鎖 | 禁止使用者安裝程式。這項政策會從已安裝應用程式的 使用者裝置上移除應用程式 |
使用者和瀏覽器 |
已安裝 | 自動安裝應用程式,並禁止 使用者移除應用程式。 |
資訊站 |
未安裝 | 自動解除安裝應用程式。 |
資訊站 受管理的訪客工作階段 |
部署應用程式和擴充功能
如需逐步指南,請觀看這部示範影片
How to deploy applications for ChromeOS
瞭解應用程式和擴充功能設定
取決於您要更新的是使用者和瀏覽器、資訊站或受管理訪客工作階段的應用程式或擴充功能,您能夠使用的設定也有所差異。
使用者和瀏覽器
必須為無痕模式設定擴充功能設定以無痕模式瀏覽網頁所需的擴充功能 ID 清單後,每當受管理的使用者開啟無痕模式工作階段時,系統就會要求允許在無痕模式中執行特定功能,使用者才能瀏覽網頁。
注意:請檢查 IncognitoModeAvailability 政策,確認無痕模式已開啟。如果關閉無痕模式,MandatoryExtensionsForIncognitoNavigation 政策就不會生效。
控制使用者登入 ChromeOS 裝置時,PWA 或 IWA 是否會自動啟動。
- 允許使用者手動啟動:使用者可以將應用程式設為在登入時自動啟動。
- 強制啟動並允許關閉:使用者登入時自動啟動應用程式。使用者、工作管理員和網站 API 都可以關閉應用程式。
- 強制啟動並禁止關閉:使用者登入時自動啟動應用程式。使用者和網站 API 無法關閉應用程式。
使用者和瀏覽器與受管理的訪客工作階段設定
加入 Chrome 線上應用程式商店集如果貴機構不允許提供某些權限,您可以禁止使用者執行會要求這些權限的應用程式或擴充功能。詳情請參閱禁止使用者執行會要求特定權限的應用程式。
控制應用程式或擴充功能在一般情況下能否修改您指定的網頁。詳情請參閱禁止 Chrome 擴充功能修改網頁。
允許強制安裝的應用程式呼叫 chrome.enterprise.platformKeys.challengeUserKey 和 challengeMachineKey API。詳情請參閱《Verified Access API Developer Guide》(Verified Access API 開發人員指南)。
指定自行代管的 Chrome 應用程式和擴充功能要固定的版本。詳情請參閱固定自行代管的應用程式。
使用者和瀏覽器、資訊站及受管理的訪客工作階段設定
擴充功能政策您可以為部分應用程式和擴充功能安裝自訂政策。舉例來說,數位電子看板資訊站應用程式的 JavaScript Object Notation (JSON) 檔案可能會包含活動時間表。
安裝自訂政策之前,請先查看應用程式或擴充功能的說明文件,瞭解您可以設定哪些自訂政策 (如果有的話)。接著,在文字欄位中輸入 JSON 資料。建議您使用自選的 JSON 驗證工具來預先檢查設定。
您可以針對某些網頁應用程式和 PWA (漸進式網頁應用程式),使用 JSON 傳遞受管理設定政策。舉例來說,視訊會議網頁應用程式可能會對整個機構套用特定設定,而您可以透過 JSON 為所有使用者調整這些設定。
安裝自訂政策之前,請先查看應用程式或擴充功能的說明文件,瞭解您可以設定哪些自訂政策 (如果有的話)。接著,在文字欄位中輸入 JSON 資料。建議您使用自選的 JSON 驗證工具來預先檢查設定。
資訊站設定
允許應用程式管理電源設定允許網頁應用程式在與裝置連結的外接螢幕上,開啟多個全螢幕瀏覽器視窗。
如果停用「允許在任何畫面上開啟多個視窗」,網頁應用程式只能開啟 1 個瀏覽器視窗。
自動啟動資訊站應用程式設定
啟用狀態監控功能選取 [啟用系統記錄上傳功能] 可自動擷取資訊站裝置的系統記錄。系統每 12 小時會擷取一次記錄,並上傳到您的管理控制台;記錄最多可保留 60 天。系統每次皆會提供 7 份記錄讓您下載,包括過去 5 天各 1 份的每日記錄、1 份 30 天前的記錄以及 1 份 45 天前的記錄。
詳情請參閱監控資訊站狀態。
注意:啟用記錄上傳功能前,您必須先讓受管理資訊站裝置的使用者瞭解系統可能會監控他們在裝置上的活動,也可能在無意中擷取及分享裝置活動資料。如果您沒有通知使用者,將會違反您與 Google 之間的協議條款。
相關主題
Google 與相關符號和標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。