Chrome-Browserverwaltung auf Nutzerebene einrichten

Nutzeranmeldung in Chrome erzwingen (nur Nutzerrichtlinien)

Für Administratoren, die Chrome-Richtlinien für Nutzer in der Google Admin-Konsole verwalten.

Gilt für verwaltete Chrome-Browser unter Windows, Mac (Version 70 oder höher) und Linux (Version 145 oder höher).

Die Richtlinie BrowserSignin kann nur als Cloud-Richtlinie für Chrome-Browser festgelegt werden, die über die Admin-Konsole in Chrome-Enterprise Core über die Cloud registriert sind, nicht als cloudbasierte Nutzerrichtlinie. Sie kann auch mit einem Anbieter von Plattformrichtlinien wie Windows-Gruppenrichtlinien festgelegt werden. Ausführliche Informationen zur Chrome-Richtlinienverwaltung

Als Chrome Enterprise-Administrator können Sie festlegen, dass sich Nutzer in ihrem verwalteten Google-Konto anmelden müssen, um den Chrome-Browser auf einem verwalteten Computer zu verwenden. So werden die Chrome-Richtlinien und -Einstellungen, die Sie in der Google Admin-Konsole für Nutzer festgelegt haben, auf deren Computern angewendet. Sie können auch steuern, welche Nutzer die Einstellungen und Daten des Chrome-Browsers in ihren verwalteten Google-Konten speichern und synchronisieren dürfen.

Die Anmeldung lässt sich für alle Nutzer in der Organisation oder nur für bestimmte Personen erzwingen.

Hinweis

  • Die Browserverwaltung muss für Ihre Organisation aktiviert sein. Weitere Informationen dazu finden Sie im Hilfeartikel Verwaltung des Chrome-Browsers aktivieren (nur Nutzerrichtlinien).
  • Wenn Sie bereits verwaltete Chrome-Browser haben, benachrichtigen Sie die Nutzer im Voraus. Teilen Sie ihnen mit, dass sie sich an einem bestimmten Datum in ihrem verwalteten Google-Konto anmelden müssen.

Schritt 1: Richtlinien überprüfen

Sie können eine oder mehrere der folgenden Richtlinien festlegen:

Richtlinie Beschreibung und Einstellungen
BrowserSignin

Gibt an, ob Nutzer sich im Chrome-Browser anmelden und Browserinformationen mit ihrem Google-Konto synchronisieren können.

Wählen Sie eine dieser Optionen aus:

  • 0—Browseranmeldung deaktivieren: Nutzer können sich nicht im Chrome-Browser anmelden oder Browserinformationen mit ihrem Google-Konto synchronisieren.
  • 1—Browseranmeldung aktivieren: Nutzer können sich im Chrome-Browser anmelden und Browserinformationen mit ihrem Google-Konto synchronisieren. Wenn sie sich in einem Google-Dienst wie Gmail anmelden, erfolgt die Anmeldung im Chrome-Browser automatisch.
  • 2—Erzwingen, dass Nutzer sich im Browser anmelden müssen: Nutzer müssen sich im Chrome-Browser anmelden, bevor sie ihn verwenden können. Sekundäre Nutzer können sich nicht im Chrome-Browser anmelden.

Nicht festgelegt: Nutzer können sich im Chrome-Browser anmelden. Wenn sie sich in einem Google-Dienst wie Gmail anmelden, erfolgt die Anmeldung im Chrome-Browser automatisch. Nutzer können die Einstellung ändern.

RestrictSigninToPattern Damit wird eingeschränkt, welche Google-Konten im Chrome-Browser als primäre Nutzer angemeldet sein können.

In Verbindung mit der Richtlinie „BrowserSignin“ können Sie Nutzer mit mehreren Chrome-Profilen dazu zwingen, sich in einem bestimmten Profil anzumelden, um Chrome zu verwenden. Nutzer können sich nur mit solchen Profilen anmelden, die den von Ihnen angegebenen Mustern entsprechen.

Nicht festgelegt: Nutzer können sich in einem beliebigen Google-Konto als primäre Nutzer im Chrome-Browser anmelden.

Schritt 2: Richtlinien festlegen

Hinweis: Sie müssen diese Richtlinien nicht festlegen, um Richtlinien auf Browserebene durchzusetzen.

Je nachdem, wie Sie die Richtlinien verwalten möchten, finden Sie unten eine entsprechende Anleitung zum Anklicken.

Admin-Konsole

Diese können für angemeldete Nutzer auf beliebigen Geräten oder registrierte Browser unter Windows, Mac oder Linux gelten. Weitere Informationen zur Funktionsweise der Einstellungen

  1. Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.

    Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.

  2. Öffnen Sie das Dreistrich-Menü  und dann  Geräte > Chrome > Einstellungen. Die Seite Nutzer‑ und Browsereinstellungen wird standardmäßig angezeigt.

    Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.

    Wenn Sie sich für Chrome Enterprise Core registriert haben, klicken Sie auf das Dreistrich-Menü  und dann  Chrome-Browser > Einstellungen.

  3. Optional: Wenn Sie die Einstellung nur auf bestimmte Nutzer und registrierte Browser anwenden möchten, wählen Sie an der Seite eine Organisationseinheit (oft für Abteilungen) oder eine Konfigurationsgruppe (erweitert) aus. Anleitung zeigen

    Organisationseinheiten werden durch Gruppeneinstellungen überschrieben. Weitere Informationen

  4. Gehen Sie zu Anmeldeeinstellungen.
  5. Klicken Sie auf Einstellungen für die Anmeldung im Browser.
  6. Wählen sie Erzwingen, dass Nutzer sich im Browser anmelden müssen
  7. Klicken Sie auf Speichern. Alternativ können Sie für eine Organisationseinheit auf Überschreiben klicken.

    Wenn Sie den übernommenen Wert später wiederherstellen möchten, klicken Sie auf Übernehmen oder für eine Gruppe auf Aufheben.

Windows

Gilt für Windows-Nutzer,die sich in einem verwalteten Konto im Chrome-Browser anmelden.

Gruppenrichtlinien verwenden

Windows

  1. Öffnen Sie die Verwaltungskonsole für Gruppenrichtlinien.
  2. Gehen Sie zu Nutzerkonfiguration und dann Richtlinien und dann Administrative Vorlagen und dann Google und dann Google Chrome.
  3. Aktivieren Sie Einstellungen für die Anmeldung im Browser.
  4. Wählen Sie die Option Erzwingen, dass Nutzer sich im Browser anmelden aus und klicken Sie auf OK.
  5. Aktivieren Sie Einschränken, welche Google-Konten als primäre Browserkonten in Google Chrome festgelegt werden können.
  6. Bestimmen Sie, für welche Nutzer die Einstellungen gelten sollen. Verwenden Sie dazu eines dieser Muster:
    • Alle Nutzer in der Domain:
      ^.*@ihrunternehmen\.de$
    • Nur ein Nutzer in der Domain:
      ^nutzer-id@ihrunternehmen\.de$
    • Alle Nutzer in ihrunternehmen1.de und ihrunternehmen2.org:
      ^.*@ihrunternehmen1\.de$|^.*@ihrunternehmen2\.org$
  7. Klicken Sie auf OK.
Mac
Dieser Artikel bezieht sich auf AppleMac-Nutzer, die in einem verwalteten Konto im Chrome-Browser angemeldet sind.
Fügen Sie in Ihrem Chrome-Konfigurationsprofil den folgenden Schlüssel hinzu oder aktualisieren Sie ihn. Stellen Sie die Änderung dann für die Nutzer bereit. 

Setzen Sie BrowserSignin auf 2:

<key>BrowserSignin</key>
<dict>
<integer>2</integer>
</dict>

Linux
Dieser Artikel bezieht sich auf Linux-Nutzer, die in einem verwalteten Konto im Chrome-Browser angemeldet sind.
Gehen Sie in einem JSON-Dateieditor so vor:
  1. Öffnen Sie den Ordner /etc/opt/chrome/policies/managed.
  2. Erstellen oder aktualisieren Sie eine JSON-Datei.
  3. Setzen Sie BrowserSignin auf 2.
  4. Fügen Sie in RestrictSigninToPattern die Muster für die Google-Konten hinzu, mit denen die Anmeldung zulässig ist.
  5. Stellen Sie das Update für Ihre Nutzer bereit.

Das Beispiel zeigt, wie Sie

  • Erzwingen, dass Nutzer sich im Browser anmelden müssen
  • Nur Nutzer in Ihrer Domain dürfen sich anmelden: ^.*@ihrunternehmen\.de$
Erstellen Sie zuerst eine Datei, die Nutzer zur Anmeldung zwingt:

{
  "BrowserSignin": 2
}

Erstellen Sie dann eine Datei, in der das Muster der Google-Konten angegeben wird, mit denen sich Nutzer anmelden dürfen:

{
   "RestrictSigninToPattern": "^.*@your-domain\\.com$"
}

Schritt 3: Nutzer müssen sich in Chrome anmelden

Wenn Sie die Richtlinie angewendet haben, werden Nutzer beim ersten Öffnen des Chrome-Browsers aufgefordert, sich in ihrem Profil anzumelden.

Auf Nutzergeräten:

  1. Öffnen Sie den Chrome-Browser.
  2. Klicken Sie im Fenster für die Nutzerverwaltung auf Ich.
  3. Melden Sie sich in einem bestimmten Chrome-Profil an.

Wenn der Nutzer das nächste Mal Chrome öffnet, wird auch der Browser automatisch geöffnet.

Schritt 4: Überprüfen, ob die Richtlinien angewendet wurden

Wenn Sie eine Chrome-Richtlinie anwenden, müssen Nutzer den Chrome-Browser neu starten, damit die Einstellung wirksam wird. Sie können auf den Nutzergeräten prüfen, ob die Richtlinien wie vorgesehen angewendet wurden.

  1. Rufen Sie auf einem verwalteten ChromeOS-Gerät chrome://policy auf.
  2. Klicken Sie auf Richtlinien neu laden.
  3. Klicken Sie das Kästchen neben Richtlinien ohne Wert zeigen an.
  4. Der Status für RestrictSigninToPattern und BrowserSignin muss auf OK gesetzt sein.
  5. Klicken Sie für RestrictSigninToPattern und BrowserSignin auf Wert zeigen und überprüfen Sie, ob die Werte mit denen übereinstimmen, die Sie in der Richtlinie festgelegt haben.

Fehlerbehebung

Nutzer können sich nicht in Chrome anmelden

Einige Nutzer verwenden Chrome möglicherweise bereits mit vorhandenen Chrome-Profilen, bevor Sie die Anmeldung erzwingen. In diesem Fall können nur die Nutzer weiterhin Chrome verwenden, die beim Aktivieren der Richtlinie angemeldet sind. Alle anderen Chrome-Profile werden gesperrt. Damit sich Nutzer wieder in ihrem Chrome-Profil anmelden können, müssen Sie die Richtlinie BrowserSignin deaktivieren. Achten Sie anschließend darauf, dass alle Nutzer angemeldet sind, und führen Sie dann die entsprechenden Schritte aus, um die Richtlinie wieder zu aktivieren.

Nutzer werden unerwartet aus Chrome abgemeldet

Nutzer werden automatisch aus Chrome abgemeldet, wenn sie sich in einem Profil angemeldet haben, das nicht mit dem von Ihnen angegebenen Muster übereinstimmt.

Der Gastmodus ist nicht mehr verfügbar

Wenn Sie die Richtlinie BrowserSignin aktivieren, können Nutzer den Gastmodus in Chrome nicht mehr öffnen. Sie müssen sich in ihrem Chrome-Profil anmelden.

Richtlinien wirken sich nicht sofort auf Offline-Nutzer aus

Wenn Nutzer sich zum ersten Mal in ihrem Chrome-Profil anmelden, benötigen sie eine Internetverbindung. Danach können sie Chrome offline verwenden. Die von Ihnen festgelegten Richtlinien werden jedoch nur aktualisiert, wenn die Geräte mit dem Internet verbunden sind.

Chrome fordert Nutzer möglicherweise auf, sich erneut anzumelden

Wenn Sie die Richtlinie BrowserSignin aktivieren, werden bestehende Nutzer manchmal aufgefordert, sich erneut anzumelden, um ihr Chrome-Profil neu zu authentifizieren. Dies ist beispielsweise der Fall, wenn ein Nutzer sein Passwort für das Google-Konto geändert hat. Die aktuellen Richtlinien gelten weiterhin und werden aktualisiert, nachdem der Nutzer sich wieder angemeldet hat.

Nächster Schritt

 

Diese Seite enthält möglicherweise Inhalte, die mithilfe von KI-Technologie übersetzt wurden. KI-Übersetzungen können Fehler enthalten.

War das hilfreich?

Wie können wir die Seite verbessern?
Suche
Suche löschen
Suche schließen
Google-Apps
Hauptmenü
4677893755485606828
true
Suchen in der Hilfe
false
true
true
true
true
true
410864
false
false
false
false
false