Para los administradores que administran el navegador Chrome o los dispositivos ChromeOS en una empresa o institución educativa.
Si quieres implementar las funciones de Chrome Enterprise o Chrome Education para los usuarios del navegador Chrome y personalizar su experiencia, usa las políticas y la configuración en sus dispositivos o su Cuenta de Google administrada (perfil de Chrome). Utiliza políticas para configurar la página principal de sus usuarios, instalar automáticamente apps y extensiones, controlar qué sitios pueden visitar y mucho más.
Opciones para aplicar las políticas de Chrome
Tienes varias formas de enviar políticas a los usuarios. La elección depende de los dispositivos que administres y de las herramientas de configuración que desees usar.
Qué se muestra en el diagrama
-
Dispositivos de usuario: Administra los navegadores Chrome en computadoras con Windows, Mac y Linux, o en dispositivos ChromeOS, como las Chromebooks.
-
Herramientas de administración: Usa tus herramientas locales preferidas para mantener la administración detrás del firewall de tu organización. También puedes administrar las políticas desde la Consola del administrador segura de Google.
-
Políticas: Aplica las políticas de Chrome a nivel del dispositivo o de la máquina para que se apliquen a cualquier persona que use el dispositivo. También puedes personalizar las políticas a nivel del usuario del SO o del perfil de Chrome.
Comprende las diferentes políticas
Políticas de la plataformaSe aplican a todos los usuarios de un dispositivo, independientemente de la versión del navegador Chrome en uso, ya sea la versión de desarrollo, beta, canary, estable o estable extendida, o de si los usuarios accedieron al navegador.
Puedes establecer estas políticas mediante las siguientes opciones:
- Objeto de política de grupo (GPO) para Windows
- La Consola del administrador para ChromeOS
- Preferencias administradas para macOS
- Herramientas de administración empresarial para Linux
- Políticas basadas en máquinas que usan la solución de administración de dispositivos que elijas, por ejemplo, Workspace One, Intune o BigFix
Se aplican a todos los navegadores inscritos en Chrome Enterprise Core en los que se implementó un token de inscripción en la máquina. Para obtener más detalles, consulta Cómo inscribir navegadores Chrome administrados en la nube.
Las políticas se configuran y se aplican usando la Consola del administrador, independientemente de tu SO.
Se aplica cuando un usuario accede con su cuenta corporativa en un dispositivo administrado.
Puedes establecer estas políticas usando las siguientes opciones:
- Objeto de política de grupo (GPO) para Windows
- Preferencias administradas para MacOS
- Herramientas de administración empresarial para Linux
- Políticas basadas en usuarios con la solución de administración de dispositivos que elijas. Por ejemplo, Workspace One, Intune o BigFix
Se aplica a los usuarios que acceden al navegador Chrome con una cuenta administrada y a las cuentas verificadas por el dominio. Si usas una cuenta verificada por correo electrónico, debes verificar tu dominio para desbloquear esta función.
Las políticas se configuran y se aplican usando la Consola del administrador, independientemente de tu SO. Para averiguar detalles, consulta Cómo administrar perfiles de usuario en el navegador Chrome.
Orden de prioridad de las políticas de Chrome
De forma predeterminada, las políticas de Chrome respetan el siguiente orden:
- Políticas de la plataforma
- Políticas de la nube de la máquina
- Políticas del usuario del SO
- Políticas del usuario de nube (perfil de Chrome)
Esto significa que, si se configura la misma política con diferentes métodos, de forma predeterminada se aplica la política en la parte superior de la jerarquía y se ignoran todas las demás políticas.
Ejemplo
Configuraste una política de dispositivo de Windows con un conjunto de favoritos que deseas enviar a tu flota de Windows usando una política de grupo. Implementaste la política en un grupo de dispositivos. Este es un ejemplo de una política de plataforma.
También configuraste otro conjunto de favoritos en la Consola del administrador. Esta política se configuró para una unidad organizativa que contiene todos los navegadores inscritos en tu flota de Windows. Este es un ejemplo de una política de nube de la máquina.
En este caso, dado que las políticas de la plataforma son jerárquicamente superiores a las políticas de la nube de la máquina, los favoritos configurados en la política de grupo se aplican a tus dispositivos con Windows. Se ignorarán los favoritos establecidos en la Consola del administrador.
Cambia el orden de prioridad
No se aplica a los dispositivos ChromeOS
Puedes usar el parámetro de configuración Orden de precedencia de las políticas en la Consola del administrador o las políticas basadas en máquinas CloudPolicyOverridesPlatformPolicy y CloudUserPolicyOverridesCloudMachinePolicy para cambiar el orden de prioridad de las políticas de Chrome.
Para cambiar el orden de prioridad, Chrome Enterprise Core debe administrar la flota del navegador Chrome. Las políticas de nube del usuario solo tienen prioridad si el perfil de Chrome asociado está afiliado. De lo contrario, seguirán el orden de prioridad predeterminado. Para obtener más información, consulta Información sobre la afiliación de usuarios.
-
Accede a la Consola del administrador de Google.
Accede con tu cuenta de administrador (no termina en @gmail.com).
-
En la Consola del administrador, ve a Menú DispositivosChromeConfiguración. La página Configuración de usuarios y del navegador se abre de forma predeterminada.
Si te registraste en Chrome Enterprise Core, ve a Menú Navegador ChromeConfiguración.
-
(Opcional) Para aplicar el parámetro de configuración solo a algunos usuarios y navegadores inscritos, en el costado, selecciona una unidad organizativa (que se suele usar para departamentos) o un grupo de configuración (avanzado). Instrucciones
La configuración de los grupos anula la de las unidades organizativas. Más información
- Ve a Fuentes de configuración.
- Haz clic en Orden de precedencia de las políticas.
- Elige una opción. Consulta las opciones que se describen a continuación.
-
Haz clic en Guardar. También puedes hacer clic en Anular para un unidad organizativa.
Para restablecer después el valor heredado, haz clic en Heredar (o Sin configurar para un grupo).
Opciones de precedencia según la prioridad:
- 1. Máquina2. Nube de máquina3. Usuario del SO4. Perfil de Chrome
- 1. Nube de máquina2. Máquina3. Usuario del SO4. Perfil de Chrome
- 1. Máquina2. Perfil de Chrome3. Nube de máquina4. Usuario del SO
- 1. Perfil de Chrome2. Nube de máquina3. Máquina4. Usuario del SO
Combinación de políticas de Chrome
Cuando las políticas se configuran con métodos diferentes, solo se aplica la política en la parte superior de la jerarquía.
Puedes usar el parámetro de configuración Lista de combinaciones de políticas en la Consola del administrador o las políticas PolicyListMultipleSourceMergeList y PolicyDictionaryMultipleSourceMergeList para combinar políticas que se aplican desde varias fuentes.
Como alternativa, puedes usar el comodín * que te permite combinar todas las políticas admitidas.
PolicyDictionaryMultipleSourceMergeList solo se aplica a lo siguiente:
- ContentPackManualBehaviorURLs
- DeviceLoginScreenPowerManagement
- ExtensionSettings
- KeyPermissions
- PowerManagementIdleSettings
- ScreenBrightnessPercent
- ScreenLockDelays
Ejemplo:
Cuando se configura un conjunto de favoritos con una política de grupo y otro conjunto de favoritos en la Consola del administrador, el primero es jerárquicamente superior al segundo, por lo que solo se aplican en el dispositivo los favoritos configurados con la política de grupo.
Si deseas tener ambos conjuntos de favoritos aplicados en tus dispositivos Windows, puedes configurar la combinación de las políticas y usar el valor comodín *. Esto significa que, aunque hayas configurado marcadores con diferentes métodos, tus dispositivos Windows obtendrán todos los favoritos, los que se configuren a través de la política de grupo y los que se configuren a través de la Consola del administrador.
Consideraciones de seguridad
Solo para ChromeOS: Para evitar que los usuarios controlen las políticas, no se pueden combinar las políticas que se aplican a los perfiles de Chrome y a los usuarios de ChromeOS.
Para evitar filtraciones de datos, las políticas de usuario y de máquina no se pueden combinar si no se originan en la misma Consola del administrador.
Ejemplo 1
Tienes una máquina administrada bajo el dominio de la Empresa A. También accedes a un perfil administrado de Chrome desde la Empresa B. Las políticas de usuario de la consola de la Empresa B no pueden combinarse con las políticas de máquina aplicadas desde la Empresa A. Las políticas de la Empresa A siempre prevalecerán sobre las políticas de perfil de usuario de la Empresa B.
Ejemplo 2
Tienes un perfil de Chrome administrado de la Empresa A y otro perfil de Chrome administrado de la Empresa B. No se aplicaron políticas de máquina desde el dominio. En ese caso, las políticas de cada empresa se aplicarán de forma independiente a sus respectivos perfiles, pero nunca habrá una manera de combinarlas. Los perfiles y las políticas son mutuamente excluyentes.
Si el perfil de Chrome está afiliado, puedes usar el parámetro de configuración Combinación de políticas de nube del usuario en la Consola del administrador o la política CloudUserPolicyMerge para habilitar la combinación de políticas de nube del usuario en políticas a nivel de la máquina.
Nota: Incluso si habilitas esta política, una política obligatoria anulará una política recomendada y una política centrada en la máquina anulará una política de centrada en el usuario.
Temas relacionados
- Revisa las políticas de Chrome actuales de un dispositivo
- Aplica políticas:
- Información sobre la afiliación de usuarios
Google y las marcas y los logotipos relacionados son marcas de Google LLC. Todos los otros nombres de productos y empresas son marcas de las empresas con las que estén asociados.