通知

在宅勤務からオフィス勤務に戻すことをご検討中のお客様は、Chrome OS の活用方法をご覧ください。

Chrome ブラウザのユーザーレベル管理を設定する

ユーザーに Chrome ブラウザへのログインを強制する(ユーザー ポリシーのみ)

Google 管理コンソールを使用してユーザーレベルの Chrome ブラウザ ポリシーを設定する管理者を対象としています。

Windows 版と Mac 版の管理対象の Chrome ブラウザ(バージョン 70 以降)が対象です。

BrowserSignin ポリシーは、クラウドベースのユーザー ポリシーとしてではなく、Chrome ブラウザ クラウド管理に登録済みの Chrome ブラウザに対するクラウド ポリシーとしてのみ設定することができます。設定する際は管理コンソールを使用します。Windows グループ ポリシーなどのプラットフォーム ポリシー プロバイダを使用して設定することもできます。詳しくは、Chrome ポリシー管理の概要をご覧ください。

Chrome Enterprise の管理者は、ユーザーが管理対象のパソコンで Chrome ブラウザを使用する前に、管理対象の Google アカウントにログインするよう強制することができます。ユーザーにログインを強制することで、Google 管理コンソールで設定済みのユーザーレベルの Chrome ポリシーと設定がユーザーのパソコンに適用されます。管理者は、Chrome ブラウザの設定やデータを管理対象の Google アカウントに保存、同期できるユーザーを指定することもできます。

ログインの強制は、組織のすべてのユーザーまたは特定のユーザーに対して行うことができます。

始める前に

  • 組織でブラウザの管理がオンになっていることを確認します。詳しくは、Chrome ブラウザ管理をオンにする(ユーザー ポリシーのみ)をご覧ください。
  • Chrome がすでにデプロイされている場合は、指定された日に管理対象の Google アカウントにログインする必要があることを事前にユーザーに通知します。

ステップ 1: ポリシーを確認する

以下のポリシーを必要に応じて組み合わせて設定できます。

ポリシー 説明と設定
BrowserSignin

ユーザーが Chrome ブラウザにログインしてブラウザ情報を Google アカウントに同期できるかどうかを指定します。

次のいずれかを選択します。

  • 0 - ブラウザのログインを無効にする: ユーザーは Chrome ブラウザにログインすることも、ブラウザ情報を Google アカウントに同期することもできません。
  • 1 - ブラウザのログインを有効にする: ユーザーは Chrome ブラウザにログインしてブラウザ情報を Google アカウントに同期できます。ユーザーが Gmail などの Google サービスにログインすると、自動的に Chrome ブラウザにログインします。
  • 2 - ブラウザを使用するにはログインを必須とする: ユーザーが Chrome ブラウザを使用する前にログインするように強制します。セカンダリ ユーザーは Chrome ブラウザにログインできません。

未設定の場合: ユーザーは Chrome ブラウザにログインできます。Gmail などの Google サービスにログインすると、自動的に Chrome ブラウザにログインします。ユーザーはこの設定を変更できます。

RestrictSigninToPattern Chrome ブラウザでプライマリ ユーザーとしてログインできる Google アカウントを制限します。

このポリシーを BrowserSignin と一緒に使用すると、複数の Chrome プロフィールを持つユーザーに対して、特定のプロフィールにログインしてから Chrome を使用するように強制できます。ユーザーは管理者が指定したパターンに一致するプロフィールにのみログインできます。

未設定の場合: ユーザーは、Chrome ブラウザでプライマリ ユーザーとして任意の Google アカウントにログインできます。

ステップ 2: ポリシーを設定する

注: ブラウザレベルのポリシーを適用する場合は、これらのポリシーを設定する必要はありません。

これらのポリシーの管理方法に基づき、以下のリンクをクリックして手順を確認してください。

管理コンソール

任意のデバイスのログイン ユーザー、または Windows、Mac、Linux 上の登録済みブラウザに対して適用できます。詳しくは、設定が適用されるタイミングを理解するをご覧ください。

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールで、メニュー アイコン 次に [デバイス] 次に [Chrome] 次に [設定] に移動します。デフォルトでは、[ユーザーとブラウザの設定] ページが開きます。

    Chrome ブラウザ クラウド管理に登録済みの場合は、メニュー アイコン 次に [Chrome ブラウザ] 次に [設定] に移動します。

  3. すべてのユーザーと登録済みブラウザに設定を適用する場合は、最上位の組織部門を選択したままにします。それ以外の場合は、子組織部門を選択します。
  4. [ログイン設定] にアクセスします。
  5. [ブラウザのログイン設定] をクリックします。
  6. [ブラウザを使用するにはログインを必須とする] を選択します。
  7. [保存] をクリックします。
Windows

Chrome ブラウザで管理対象のアカウントにログインしている Windows ユーザーを対象としています。

グループ ポリシーを使用する

Windows パソコンの場合:

  1. グループ ポリシー管理コンソールを開きます。
  2. [ユーザーの構成] 次へ [ポリシー] 次へ [管理用テンプレート] 次へ [Google] 次へ [Google Chrome] に移動します。
  3. [ブラウザのログイン設定] を有効にします。
  4. [ブラウザを使用するにはログインを必須とする] を選択して [OK] をクリックします。
  5. [Google Chrome でブラウザのメイン アカウントとして設定できる Google アカウントを制限する] を有効にします。
  6. 指定するユーザーのパターンを入力します。
    • ドメイン内のすべてのユーザーを指定するには、次のように入力します。
      ^.*@[ドメイン名]\.com$
    • 1 人のユーザーのみにログインを許可するには、次のように入力します。
      ^[ユーザー ID]@[ドメイン名]\.com$
    • [ドメイン名 1].com と [ドメイン名 2].org の両方のドメインのユーザーにログインを許可するには、次のように入力します。
      ^.*@[ドメイン名 1]\.com$|^.*@[ドメイン名 2]\.org$
  7. [OK] をクリックします。
Mac
Chrome ブラウザで管理対象アカウントにログインしている Mac ユーザーが対象です。
Chrome の設定プロファイルで次のキーを追加するか、すでに存在する場合は更新します。設定したら変更をユーザーに展開します。

次のように BrowserSignin キーを 2 に設定します。

<key>BrowserSignin</key>
<dict>
<integer>2</integer>
</dict>

ステップ 3: ユーザーに Chrome にログインしてもらう

ポリシーの適用後にユーザーが初めて Chrome ブラウザを開くと、プロフィールにログインするよう求められます。

ユーザーの端末の場合:

  1. Chrome ブラウザを開きます。
  2. [ユーザー管理] ウィンドウで [あなた] をクリックします。
  3. 特定の Chrome プロフィールにログインします。

ユーザーが次回 Chrome を開くと、自動的にブラウザが開きます。

ステップ 4: ポリシーが適用されていることを確認する

Chrome ポリシーの適用後、設定を有効にするためには Chrome ブラウザを再起動する必要があります。管理者は、ユーザーのデバイスにポリシーが正しく適用されたかどうかを確認できます。

  1. 管理対象の ChromeOS デバイスで、chrome://policy にアクセスします。
  2. [ポリシーを再読み込み] をクリックします。
  3. [値が設定されていないポリシーを表示する] チェックボックスをオンにします。
  4. RestrictSigninToPattern と BrowserSignin の [ステータス] が [OK] に設定されていることを確認します。
  5. RestrictSigninToPatternBrowserSignin で [値を表示] をクリックし、フィールドの値がポリシーで設定した値と同じであることを確認します。

トラブルシューティング

ユーザーが Chrome にログインできない

ユーザーによっては、管理者がログインを強制する前に、既存の Chrome プロフィールですでに Chrome を使用していることがあります。この場合は、ログイン強制のポリシーをオンにするときにログインしているユーザーのみが、引き続き Chrome を使用できます。その他の Chrome プロフィールはすべてロックされます。ロックされた Chrome プロフィールにユーザーが再びログインできるようにするには、BrowserSignin ポリシーをオフにする必要があります。次に、すべてのユーザーがログインしていることを確認し、ポリシーを再び有効にする手順を行います。

ユーザーが予期せず Chrome からログアウトされる

管理者が指定したプロフィールと一致しないパターンのプロフィールにログインすると、ユーザーは自動的に Chrome からログアウトされます。

ゲストモードが使用できなくなる

BrowserSignin ポリシーをオンにすると、ユーザーは Chrome でゲストモードを開けなくなります。ユーザーは各自の Chrome プロフィールにログインする必要があります。

オフラインのユーザーにはポリシーがすぐには反映されない

ユーザーが初めて Chrome プロフィールにログインする際には、インターネット接続が必要です。その後は、オフラインで Chrome を使用することができます。ただし、管理者が設定したポリシーはユーザーの端末がインターネットに接続したときにのみ更新されます。

ユーザーがもう一度 Chrome にログインするよう求められる場合がある

BrowserSignin ポリシーをオンにすると、既存のユーザーがもう一度 Chrome にログインするよう求められることがあります。これは、ユーザーの Chrome プロフィールを再認証するためです。たとえばユーザーが Google アカウントのパスワードを変更した場合、もう一度ログインを求められる場合があります。ユーザーがもう一度ログインすると、現在のポリシーが引き続き適用され、必要に応じて更新されます。

次のステップ

 

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

次の手順をお試しください。

検索
検索をクリア
検索を終了
メインメニュー
14687798024830716482
true
ヘルプセンターを検索
true
true
true
true
true
410864
false
false