Información sobre la administración de políticas de Chrome

Para los administradores que administran el navegador Chrome o los dispositivos ChromeOS en una empresa o institución educativa.

Si quieres implementar las funciones de Chrome Enterprise o Chrome Education para los usuarios del navegador Chrome y personalizar su experiencia, usa las políticas y la configuración en sus dispositivos o su Cuenta de Google administrada (perfil de Chrome). Utiliza políticas para configurar la página principal de sus usuarios, instalar automáticamente apps y extensiones, controlar qué sitios pueden visitar y mucho más.

Opciones para aplicar las políticas de Chrome

Tienes varias formas de enviar políticas a los usuarios. La elección depende de los dispositivos que administres y de las herramientas de configuración que desees usar.

Windows, Mac, Linux managed on-premise by GPOs, managed preferences, and JSON files and Chromebook cloud-managed in Admin console

Qué se muestra en el diagrama

  • Dispositivos de usuario: Administra los navegadores Chrome en computadoras con Windows, Mac y Linux, o en dispositivos ChromeOS, como las Chromebooks.

  • Herramientas de administración: Usa tus herramientas locales preferidas para mantener la administración detrás del firewall de tu organización. También puedes administrar las políticas desde la Consola del administrador segura de Google.

  • Políticas: Aplica las políticas de Chrome a nivel del dispositivo o de la máquina para que se apliquen a cualquier persona que use el dispositivo. También puedes personalizar las políticas a nivel del usuario del SO o del perfil de Chrome.

Comprende las diferentes políticas

Políticas de la plataforma

Se aplican a todos los usuarios de un dispositivo, independientemente de la versión del navegador Chrome en uso, ya sea la versión de desarrollo, beta, canary, estable o estable extendida, o de si los usuarios accedieron al navegador.

Puedes establecer estas políticas mediante las siguientes opciones:

  • Objeto de política de grupo (GPO) para Windows
  • La Consola del administrador para ChromeOS
  • Preferencias administradas para macOS
  • Herramientas de administración empresarial para Linux
  • Políticas basadas en máquinas que usan la solución de administración de dispositivos que elijas, por ejemplo, Workspace One, Intune o BigFix
Políticas de la nube de la máquina

Se aplican a todos los navegadores inscritos en Chrome Enterprise Core en los que se implementó un token de inscripción en la máquina. Para obtener más detalles, consulta Cómo inscribir navegadores Chrome administrados en la nube.

Las políticas se configuran y se aplican usando la Consola del administrador, independientemente de tu SO.

Políticas del usuario del SO

Se aplica cuando un usuario accede con su cuenta corporativa en un dispositivo administrado.

Puedes establecer estas políticas usando las siguientes opciones:

  • Objeto de política de grupo (GPO) para Windows
  • Preferencias administradas para MacOS
  • Herramientas de administración empresarial para Linux
  • Políticas basadas en usuarios con la solución de administración de dispositivos que elijas. Por ejemplo, Workspace One, Intune o BigFix
Políticas del usuario de nube (perfil de Chrome)

Se aplica a los usuarios que acceden al navegador Chrome con una cuenta administrada y a las cuentas verificadas por el dominio. Si usas una cuenta verificada por correo electrónico, debes verificar tu dominio para desbloquear esta función.

Las políticas se configuran y se aplican usando la Consola del administrador, independientemente de tu SO. Para averiguar detalles, consulta Cómo administrar perfiles de usuario en el navegador Chrome.

Orden de prioridad de las políticas de Chrome

De forma predeterminada, las políticas de Chrome respetan el siguiente orden:

  1. Políticas de la plataforma
  2. Políticas de la nube de la máquina
  3. Políticas del usuario del SO
  4. Políticas del usuario de nube (perfil de Chrome)

Esto significa que, si se configura la misma política con diferentes métodos, de forma predeterminada se aplica la política en la parte superior de la jerarquía y se ignoran todas las demás políticas.

Ejemplo

Configuraste una política de dispositivo de Windows con un conjunto de favoritos que deseas enviar a tu flota de Windows usando una política de grupo. Implementaste la política en un grupo de dispositivos. Este es un ejemplo de una política de plataforma.

También configuraste otro conjunto de favoritos en la Consola del administrador. Esta política se configuró para una unidad organizativa que contiene todos los navegadores inscritos en tu flota de Windows. Este es un ejemplo de una política de nube de la máquina.

En este caso, dado que las políticas de la plataforma son jerárquicamente superiores a las políticas de la nube de la máquina, los favoritos configurados en la política de grupo se aplican a tus dispositivos con Windows. Se ignorarán los favoritos establecidos en la Consola del administrador.

Cambia el orden de prioridad

No se aplica a los dispositivos ChromeOS

Puedes usar el parámetro de configuración Orden de precedencia de las políticas en la Consola del administrador o las políticas basadas en máquinas CloudPolicyOverridesPlatformPolicy y CloudUserPolicyOverridesCloudMachinePolicy para cambiar el orden de prioridad de las políticas de Chrome.

Para cambiar el orden de prioridad, Chrome Enterprise Core debe administrar la flota del navegador Chrome. Las políticas de nube del usuario solo tienen prioridad si el perfil de Chrome asociado está afiliado. De lo contrario, seguirán el orden de prioridad predeterminado. Para obtener más información, consulta Información sobre la afiliación de usuarios.

  1. Accede a la Consola del administrador de Google.

    Accede con tu cuenta de administrador (no termina en @gmail.com).

  2. En la Consola del administrador, ve a Menú and then Dispositivosand thenChromeand thenConfiguración. La página Configuración de usuarios y del navegador se abre de forma predeterminada.

    Si te registraste en Chrome Enterprise Core, ve a Menú and then Navegador Chromeand thenConfiguración.

  3. (Opcional) Para aplicar el parámetro de configuración solo a algunos usuarios y navegadores inscritos, en el costado, selecciona una unidad organizativa (que se suele usar para departamentos) o un grupo de configuración (avanzado). Instrucciones

    La configuración de los grupos anula la de las unidades organizativas. Más información

  4. Ve a Fuentes de configuración.
  5. Haz clic en Orden de precedencia de las políticas.
  6. Elige una opción. Consulta las opciones que se describen a continuación.
  7. Haz clic en Guardar. También puedes hacer clic en Anular para un unidad organizativa.

    Para restablecer después el valor heredado, haz clic en Heredar (o Sin configurar para un grupo).

Opciones de precedencia según la prioridad:

  • 1. Máquinay luego2. Nube de máquinay luego3. Usuario del SOy luego4. Perfil de Chrome
  • 1. Nube de máquinay luego2. Máquinay luego3. Usuario del SOy luego4. Perfil de Chrome
  • 1. Máquinay luego2. Perfil de Chromey luego3. Nube de máquinay luego4. Usuario del SO
  • 1. Perfil de Chromey luego2. Nube de máquinay luego3. Máquinay luego4. Usuario del SO

Combinación de políticas de Chrome

Cuando las políticas se configuran con métodos diferentes, solo se aplica la política en la parte superior de la jerarquía.

Puedes usar el parámetro de configuración Lista de combinaciones de políticas en la Consola del administrador o las políticas PolicyListMultipleSourceMergeList y PolicyDictionaryMultipleSourceMergeList para combinar políticas que se aplican desde varias fuentes.

Como alternativa, puedes usar el comodín * que te permite combinar todas las políticas admitidas.

PolicyDictionaryMultipleSourceMergeList solo se aplica a lo siguiente:

  • ContentPackManualBehaviorURLs
  • DeviceLoginScreenPowerManagement
  • ExtensionSettings
  • KeyPermissions
  • PowerManagementIdleSettings
  • ScreenBrightnessPercent
  • ScreenLockDelays

Ejemplo:

Cuando se configura un conjunto de favoritos con una política de grupo y otro conjunto de favoritos en la Consola del administrador, el primero es jerárquicamente superior al segundo, por lo que solo se aplican en el dispositivo los favoritos configurados con la política de grupo.

Si deseas tener ambos conjuntos de favoritos aplicados en tus dispositivos Windows, puedes configurar la combinación de las políticas y usar el valor comodín *. Esto significa que, aunque hayas configurado marcadores con diferentes métodos, tus dispositivos Windows obtendrán todos los favoritos, los que se configuren a través de la política de grupo y los que se configuren a través de la Consola del administrador.

Consideraciones de seguridad

Solo para ChromeOS: Para evitar que los usuarios controlen las políticas, no se pueden combinar las políticas que se aplican a los perfiles de Chrome y a los usuarios de ChromeOS.

Para evitar filtraciones de datos, las políticas de usuario y de máquina no se pueden combinar si no se originan en la misma Consola del administrador.

Ejemplo 1

Tienes una máquina administrada bajo el dominio de la Empresa A. También accedes a un perfil administrado de Chrome desde la Empresa B. Las políticas de usuario de la consola de la Empresa B no pueden combinarse con las políticas de máquina aplicadas desde la Empresa A. Las políticas de la Empresa A siempre prevalecerán sobre las políticas de perfil de usuario de la Empresa B.

Ejemplo 2

Tienes un perfil de Chrome administrado de la Empresa A y otro perfil de Chrome administrado de la Empresa B. No se aplicaron políticas de máquina desde el dominio. En ese caso, las políticas de cada empresa se aplicarán de forma independiente a sus respectivos perfiles, pero nunca habrá una manera de combinarlas. Los perfiles y las políticas son mutuamente excluyentes.

Si el perfil de Chrome está afiliado, puedes usar el parámetro de configuración Combinación de políticas de nube del usuario en la Consola del administrador o la política CloudUserPolicyMerge para habilitar la combinación de políticas de nube del usuario en políticas a nivel de la máquina.

Nota: Incluso si habilitas esta política, una política obligatoria anulará una política recomendada y una política centrada en la máquina anulará una política de centrada en el usuario.

Temas relacionados

Google y las marcas y los logotipos relacionados son marcas de Google LLC. Todos los otros nombres de productos y empresas son marcas de las empresas con las que estén asociados.

¿Te resultó útil esto?

¿Cómo podemos mejorarla?
Búsqueda
Borrar búsqueda
Cerrar la búsqueda
Menú principal
17123744025056666895
true
Buscar en el Centro de asistencia
true
true
true
true
true
410864
false
false