Für Administratoren, die Chrome-Richtlinien für Nutzer in der Google Admin-Konsole verwalten.
Gilt für verwaltete Chrome-Browser unter Windows, Mac (Version 70 oder höher) und Linux (Version 145 oder höher).
Die Richtlinie BrowserSignin kann nur als Cloud-Richtlinie für Chrome-Browser festgelegt werden, die über die Admin-Konsole in Chrome-Enterprise Core über die Cloud registriert sind, nicht als cloudbasierte Nutzerrichtlinie. Sie kann auch mit einem Anbieter von Plattformrichtlinien wie Windows-Gruppenrichtlinien festgelegt werden. Ausführliche Informationen zur Chrome-Richtlinienverwaltung
Als Chrome Enterprise-Administrator können Sie festlegen, dass sich Nutzer in ihrem verwalteten Google-Konto anmelden müssen, um den Chrome-Browser auf einem verwalteten Computer zu verwenden. So werden die Chrome-Richtlinien und -Einstellungen, die Sie in der Google Admin-Konsole für Nutzer festgelegt haben, auf deren Computern angewendet. Sie können auch steuern, welche Nutzer die Einstellungen und Daten des Chrome-Browsers in ihren verwalteten Google-Konten speichern und synchronisieren dürfen.
Die Anmeldung lässt sich für alle Nutzer in der Organisation oder nur für bestimmte Personen erzwingen.
Hinweis
- Die Browserverwaltung muss für Ihre Organisation aktiviert sein. Weitere Informationen dazu finden Sie im Hilfeartikel Verwaltung des Chrome-Browsers aktivieren (nur Nutzerrichtlinien).
- Wenn Sie bereits verwaltete Chrome-Browser haben, benachrichtigen Sie die Nutzer im Voraus. Teilen Sie ihnen mit, dass sie sich an einem bestimmten Datum in ihrem verwalteten Google-Konto anmelden müssen.
Schritt 1: Richtlinien überprüfen
Sie können eine oder mehrere der folgenden Richtlinien festlegen:
| Richtlinie | Beschreibung und Einstellungen |
|---|---|
| BrowserSignin |
Gibt an, ob Nutzer sich im Chrome-Browser anmelden und Browserinformationen mit ihrem Google-Konto synchronisieren können. Wählen Sie eine dieser Optionen aus:
Nicht festgelegt: Nutzer können sich im Chrome-Browser anmelden. Wenn sie sich in einem Google-Dienst wie Gmail anmelden, erfolgt die Anmeldung im Chrome-Browser automatisch. Nutzer können die Einstellung ändern. |
| RestrictSigninToPattern | Damit wird eingeschränkt, welche Google-Konten im Chrome-Browser als primäre Nutzer angemeldet sein können.
In Verbindung mit der Richtlinie „BrowserSignin“ können Sie Nutzer mit mehreren Chrome-Profilen dazu zwingen, sich in einem bestimmten Profil anzumelden, um Chrome zu verwenden. Nutzer können sich nur mit solchen Profilen anmelden, die den von Ihnen angegebenen Mustern entsprechen. Nicht festgelegt: Nutzer können sich in einem beliebigen Google-Konto als primäre Nutzer im Chrome-Browser anmelden. |
Schritt 2: Richtlinien festlegen
Hinweis: Sie müssen diese Richtlinien nicht festlegen, um Richtlinien auf Browserebene durchzusetzen.
Je nachdem, wie Sie die Richtlinien verwalten möchten, finden Sie unten eine entsprechende Anleitung zum Anklicken.
Admin-KonsoleDiese können für angemeldete Nutzer auf beliebigen Geräten oder registrierte Browser unter Windows, Mac oder Linux gelten. Weitere Informationen zur Funktionsweise der Einstellungen
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Einstellungen. Die Seite Nutzer‑ und Browsereinstellungen wird standardmäßig angezeigt.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
Wenn Sie sich für Chrome Enterprise Core registriert haben, klicken Sie auf das Dreistrich-Menü
Chrome-Browser > Einstellungen.
-
Optional: Wenn Sie die Einstellung nur auf bestimmte Nutzer und registrierte Browser anwenden möchten, wählen Sie an der Seite eine Organisationseinheit (oft für Abteilungen) oder eine Konfigurationsgruppe (erweitert) aus. Anleitung zeigen
Organisationseinheiten werden durch Gruppeneinstellungen überschrieben. Weitere Informationen
-
Gehen Sie zu Anmeldeeinstellungen.
-
Klicken Sie auf Einstellungen für die Anmeldung im Browser.
-
Wählen sie Erzwingen, dass Nutzer sich im Browser anmelden müssen
-
Klicken Sie auf Speichern. Alternativ können Sie für eine Organisationseinheit auf Überschreiben klicken.
Wenn Sie den übernommenen Wert später wiederherstellen möchten, klicken Sie auf Übernehmen oder für eine Gruppe auf Aufheben.
Gilt für Windows-Nutzer,die sich in einem verwalteten Konto im Chrome-Browser anmelden.
Gruppenrichtlinien verwenden
Windows
- Öffnen Sie die Verwaltungskonsole für Gruppenrichtlinien.
- Gehen Sie zu Nutzerkonfiguration
Richtlinien
Administrative Vorlagen
Google
Google Chrome.
- Aktivieren Sie Einstellungen für die Anmeldung im Browser.
- Wählen Sie die Option Erzwingen, dass Nutzer sich im Browser anmelden aus und klicken Sie auf OK.
- Aktivieren Sie Einschränken, welche Google-Konten als primäre Browserkonten in Google Chrome festgelegt werden können.
- Bestimmen Sie, für welche Nutzer die Einstellungen gelten sollen. Verwenden Sie dazu eines dieser Muster:
- Alle Nutzer in der Domain:
^.*@ihrunternehmen\.de$ - Nur ein Nutzer in der Domain:
^nutzer-id@ihrunternehmen\.de$ - Alle Nutzer in ihrunternehmen1.de und ihrunternehmen2.org:
^.*@ihrunternehmen1\.de$|^.*@ihrunternehmen2\.org$
- Alle Nutzer in der Domain:
- Klicken Sie auf OK.
Setzen Sie BrowserSignin auf 2:
<key>BrowserSignin</key>
<dict>
<integer>2</integer>
</dict>
- Öffnen Sie den Ordner /etc/opt/chrome/policies/managed.
- Erstellen oder aktualisieren Sie eine JSON-Datei.
- Setzen Sie BrowserSignin auf 2.
- Fügen Sie in RestrictSigninToPattern die Muster für die Google-Konten hinzu, mit denen die Anmeldung zulässig ist.
- Stellen Sie das Update für Ihre Nutzer bereit.
Das Beispiel zeigt, wie Sie
- Erzwingen, dass Nutzer sich im Browser anmelden müssen
- Nur Nutzer in Ihrer Domain dürfen sich anmelden: ^.*@ihrunternehmen\.de$
{
"BrowserSignin": 2
}
Erstellen Sie dann eine Datei, in der das Muster der Google-Konten angegeben wird, mit denen sich Nutzer anmelden dürfen:
{
"RestrictSigninToPattern": "^.*@your-domain\\.com$"
}
Schritt 3: Nutzer müssen sich in Chrome anmelden
Wenn Sie die Richtlinie angewendet haben, werden Nutzer beim ersten Öffnen des Chrome-Browsers aufgefordert, sich in ihrem Profil anzumelden.
Auf Nutzergeräten:
- Öffnen Sie den Chrome-Browser.
- Klicken Sie im Fenster für die Nutzerverwaltung auf Ich.
- Melden Sie sich in einem bestimmten Chrome-Profil an.
Wenn der Nutzer das nächste Mal Chrome öffnet, wird auch der Browser automatisch geöffnet.
Schritt 4: Überprüfen, ob die Richtlinien angewendet wurden
Wenn Sie eine Chrome-Richtlinie anwenden, müssen Nutzer den Chrome-Browser neu starten, damit die Einstellung wirksam wird. Sie können auf den Nutzergeräten prüfen, ob die Richtlinien wie vorgesehen angewendet wurden.
- Rufen Sie auf einem verwalteten ChromeOS-Gerät chrome://policy auf.
- Klicken Sie auf Richtlinien neu laden.
- Klicken Sie das Kästchen neben Richtlinien ohne Wert zeigen an.
- Der Status für RestrictSigninToPattern und BrowserSignin muss auf OK gesetzt sein.
- Klicken Sie für RestrictSigninToPattern und BrowserSignin auf Wert zeigen und überprüfen Sie, ob die Werte mit denen übereinstimmen, die Sie in der Richtlinie festgelegt haben.
Fehlerbehebung
Nutzer können sich nicht in Chrome anmelden
Nutzer werden unerwartet aus Chrome abgemeldet
Der Gastmodus ist nicht mehr verfügbar
Richtlinien wirken sich nicht sofort auf Offline-Nutzer aus
Chrome fordert Nutzer möglicherweise auf, sich erneut anzumelden
Nächster Schritt
- Chrome-Richtlinien für Nutzer oder Browser festlegen
- Chrome Enterprise Core einrichten
- In der Cloud verwalteter Chrome-Browser (Übersichtsseite)