En tant qu'administrateur Chrome Enterprise, vous pouvez utiliser la console d'administration pour appliquer simultanément des règles à plusieurs applications ou extensions. Par exemple, vous pouvez spécifier toutes les applications que vous souhaitez installer d'office pour les utilisateurs ou épingler à la barre des tâches Chrome des utilisateurs.
Avant de commencer
- Pour définir les paramètres d'un groupe spécifique d'utilisateurs ou de navigateurs Chrome enregistrés, placez les comptes utilisateur ou navigateurs dans un groupe ou une unité organisationnelle. Seuls des comptes utilisateur peuvent être ajoutés aux groupes. Pour en savoir plus, consultez Groupes et Ajouter une unité organisationnelle.
- Pour appliquer des paramètres aux utilisateurs du navigateur Chrome sur des ordinateurs Windows, Mac ou Linux, activez la gestion de Chrome pour l'unité organisationnelle à laquelle ils appartiennent. Consultez Activer la gestion du navigateur Chrome.
- Le nombre total d'applications multiplié par le nombre de groupes est limité à 500.
Définir des règles pour les applications et extensions (procédure générale)
Peut s'appliquer aux utilisateurs connectés sur n'importe quel appareil ou aux navigateurs enregistrés sur Windows, Mac ou Linux. Pour en savoir plus, consultez Déterminez quand les paramètres s'appliquent.
-
Connectez-vous à la console d'administration Google avec un compte administrateur.
Si vous ne disposez pas d'un compte administrateur, vous ne pouvez pas accéder à la console d'administration.
-
Accédez à Menu
Appareils > Chrome > Applications et extensions > Paramètres des applications pour les utilisateurs.
Si vous vous êtes inscrit à Chrome Enterprise Core, accédez à Menu
Navigateur Chrome > Applications et extensions > Paramètres.
- (Utilisateurs uniquement) Pour appliquer le paramètre à un groupe :
- Sélectionnez Groupes.
- Sélectionnez le groupe auquel vous souhaitez appliquer le paramètre.
-
Pour appliquer ce paramètre à l'ensemble des utilisateurs et des navigateurs inscrits, laissez l'unité organisationnelle racine sélectionnée. Sinon, sélectionnez une unité organisationnelle enfant.
- Définissez les règles relatives aux applications et aux extensions que vous voulez modifier. Consultez la section Description des paramètres ci-dessous.
- Cliquez sur Enregistrer.
Description des paramètres
En tant qu'administrateur, vous pouvez utiliser les paramètres suivants pour appliquer des règles à vos applications et extensions.Paramètres du Chrome Web Store
Nom et logo de l'organisationPour les administrateurs d'utilisateurs gérés connectés au navigateur Chrome pour Windows, Mac, Linux et sur des appareils ChromeOS.
Personnalisez votre Chrome Web Store en ajoutant le nom et/ou le logo de votre organisation. Remarque : Si vous laissez des champs vides, les valeurs par défaut s'appliquent. Pour en savoir plus, consultez Chrome Web Store personnalisé pour les entreprises.
Chrome 141 et versions ultérieures permettront aux administrateurs de configurer ce paramètre au niveau de la machine pour les navigateurs gérés, sans que les utilisateurs aient besoin de se connecter.
Pour les administrateurs d'utilisateurs gérés connectés au navigateur Chrome pour Windows, Mac, Linux et sur des appareils ChromeOS.
Ajoutez une bannière personnalisée ou une bannière par défaut sur le Chrome Web Store de votre organisation. Vous pouvez également choisir de ne pas ajouter de bannière. Pour en savoir plus, consultez Chrome Web Store personnalisé pour les entreprises.
Chrome 141 et versions ultérieures permettront aux administrateurs de configurer ce paramètre au niveau de la machine pour les navigateurs gérés, sans que les utilisateurs aient besoin de se connecter.
Pour les administrateurs d'utilisateurs gérés connectés au navigateur Chrome pour Windows, Mac, Linux et sur des appareils ChromeOS.
Personnalisez les pages qui s'affichent sur le Chrome Web Store, ainsi que les catégories et les aperçus à inclure sur la page "Extensions". Par exemple, vous pouvez configurer les éléments suivants :
- Affichage de la page "Découvrir" : affichez ou masquez la page "Découvrir" dans le Store. Il s'agit de la page d'accueil de l'utilisateur final, qui est conçue en fonction de ses besoins. Elle ne peut pas être personnalisée pour votre entreprise.
- Aperçus de la page "Extensions" : ajoutez un aperçu et un accès rapide aux extensions recommandées ou privées. Sélectionnez les aperçus d'extensions que vous souhaitez mettre en avant en haut de la page "Extensions".
- Catégories de la page "Extensions" : choisissez ce que vous souhaitez afficher pour les catégories de la page "Extensions" : "Productivité", "Style de vie" et "Personnalisez Chrome". Par défaut, toutes les catégories sont affichées sur le Chrome Web Store. Vous pouvez choisir de masquer des catégories d'extensions telles que "Pour vous divertir". Les extensions appartenant à des catégories masquées sont toujours disponibles dans la recherche sur le Store.
Pour en savoir plus, consultez Chrome Web Store personnalisé pour les entreprises.
Chrome 141 et versions ultérieures permettront aux administrateurs de configurer ce paramètre au niveau de la machine pour les navigateurs gérés, sans que les utilisateurs aient besoin de se connecter.
Pour les administrateurs d'utilisateurs gérés connectés au navigateur Chrome pour Windows, Mac, Linux et sur des appareils ChromeOS.
Ajoutez un message personnalisé sur votre Chrome Web Store pour diffuser des annonces ou des conseils supplémentaires. Ce message s'affiche sur les pages Découvrir et Extensions. Pour en savoir plus, consultez Chrome Web Store personnalisé pour les entreprises.
Chrome 141 et versions ultérieures permettront aux administrateurs de configurer ce paramètre au niveau de la machine pour les navigateurs gérés, sans que les utilisateurs aient besoin de se connecter.
Autres paramètres d'application
Applications Android sur les appareils Google ChromePar défaut, les utilisateurs de cette unité organisationnelle ne sont pas autorisés à installer d'applications Google Play et Android sur les appareils. Pour autoriser les utilisateurs à accéder aux applications approuvées dans le Google Play Store sur leurs appareils ChromeOS, sélectionnez Autoriser les utilisateurs à installer des applications Android.
Vous pouvez choisir d'autoriser ou non les utilisateurs à se servir des applications Android sur les appareils ChromeOS qui ne sont pas gérés par votre organisation.
Remarque : Les paramètres qui contrôlent l'accès des utilisateurs aux applications du Google Play Store, y compris les applications Android sur les appareils Chrome et les applications Android pour les utilisateurs non affiliés, prévalent sur ce paramètre.
Vous permet d'empêcher les utilisateurs d'installer certains types d'applications en décochant ceux qui sont autorisés.
Types d'application :
Permet de déterminer quelles URL sont autorisées à installer des extensions, des applications et des thèmes. Par exemple, si l'URL hébergeant un fichier .crx figure dans la liste et que l'utilisateur clique sur cette URL, une fenêtre d'installation Chrome apparaît. Indiquez un format d'URL par ligne. Des exemples sont disponibles sur le site pour les développeurs Chrome.
Cette règle ne s'applique pas aux applications Android exécutées sous ChromeOS. Pour savoir comment définir des règles pour les applications Android sur des appareils ChromeOS compatibles, consultez Utiliser des applications Android sur des appareils ChromeOS.
Cette règle n'est plus disponible à partir de la version 78 de Chrome
Vous permet d'autoriser ou non les packages d'extensions non sécurisés.
Permet d'empêcher l'installation d'extensions externes. Une extension externe est une extension qui n'est pas installée à partir du Chrome Web Store.
Vous pouvez utiliser ce paramètre de deux façons différentes :
Bloquer l'installation pour des types d'extensions spécifiques
Empêchez les utilisateurs d'exécuter les extensions qui requièrent des autorisations interdites par votre unité organisationnelle.
Pour en savoir plus, consultez Bloquer des applications et des extensions en fonction d'autorisations.
Empêcher les applications de modifier des pages Web
Déterminez si, d'une manière générale, les applications ou extensions peuvent modifier les pages Web que vous spécifiez.
Pour plus d'informations, consultez l'article Empêcher la modification de pages Web par les extensions Chrome.
- Hôtes bloqués pendant l'exécution : URL des pages Web que les applications ne doivent pas pouvoir modifier.
- Hôtes autorisés pendant l'exécution : URL des pages Web que les applications sont autorisées à modifier. L'accès à ces pages est autorisé, même si elles figurent également dans les URL bloquées.
Indique si les utilisateurs peuvent afficher l'application Chrome Web Store dans le lanceur d'applications sur les appareils ChromeOS et les pages "Nouvel onglet".
Cette règle sera abandonnée. Pour modifier la page d'accueil du Chrome Web Store, utilisez plutôt le paramètre Pages et contenu. Pour en savoir plus, consultez le paramètre Pages et contenu.
Remplace la page d'accueil du Chrome Web Store par une page d'accueil personnalisée que les utilisateurs voient lorsqu'ils sont connectés. Vous pouvez également créer une collection personnalisée d'applications et d'extensions recommandées pour votre domaine et lui attribuer le nom de votre domaine dans le Chrome Web Store.
Pour que les utilisateurs puissent publier des applications privées limitées à votre domaine sur le Chrome Web Store, sélectionnez Autoriser les utilisateurs à publier des applications privées limitées à votre domaine sur le Chrome Web Store. Une option s'affiche alors, vous permettant d'autoriser ou d'empêcher les utilisateurs de publier des applications hébergées en mode privé si le nom de domaine de l'URL launch_web_url ou app_url de l'application n'appartient pas à votre organisation.
Articles associés :Créer et publier des applications et des extensions Chrome personnalisées
Cette règle ne s'applique qu'aux extensions installées et mises à jour à partir du Chrome Web Store. Les extensions hors Store qui sont auto-hébergées ou installées localement à l'aide du commutateur de ligne de commande ou du mode développeur ne sont pas concernées par cette règle. Les extensions installées d'office et épinglées sur une version sont également exclues.
Indique si les extensions non publiées sur le Chrome Web Store sont disponibles dans le navigateur Chrome. Par défaut, les extensions dont la publication a été annulée sur le Chrome Web Store sont autorisées. Pour désactiver les extensions dont la publication a été annulée, sélectionnez Désactiver les extensions dont la publication a été annulée.
Les applications Chrome sont obsolètes sur Microsoft Windows, macOS et Linux.
La valeur par défaut, les applications Chrome seront autorisées à s'exécuter sous Windows, Mac et Linux, signifie que les applications Chrome sont autorisées à s'exécuter sur ces plates-formes jusqu'à la date de fin de leur prise en charge sur toutes les plates-formes.
Si vous sélectionnez l'autre option, il se peut que les applications Chrome ne soient pas autorisées à s'exécuter, selon l'état d'avancement du processus d'abandon.
Les applications Chrome installées d'office par cette règle sont autorisées, quelle que soit l'option que vous choisissez.
Cette option vous permet de suivre la réussite ou l'échec des installations dans les comptes utilisateur et sur les appareils de votre réseau grâce à l'outil de reporting de la console d'administration.
Pour en savoir plus sur la configuration, consultez l'article Surveiller l'installation d'office d'applications Android.
Remarque : Le rapport contient uniquement des informations pour les utilisateurs dont les comptes sont gérés et qui sont connectés sur un appareil ChromeOS géré compatible avec la plate-forme Google Play d'entreprise.
Ce paramètre vous permet de choisir si toutes les applications qui étaient en cours d'exécution lorsque l'utilisateur s'est déconnecté la dernière fois doivent être lancées au début d'une session.
Si l'option Restaurer toutes les applications et fenêtres d'applications est sélectionnée, le paramètre Pages à charger au démarrage ne s'applique que si l'utilisateur lance une nouvelle session pour la première fois sur un nouvel appareil ou si les sessions sont éphémères. Pour en savoir plus, consultez Pages à afficher au démarrage.
Sélectionnez l'une des options suivantes :
- Restaurer toutes les applications et fenêtres d'applications (par défaut) : les applications et les fenêtres d'applications sont restaurées au démarrage ou non, en fonction de l'option que vous avez choisie dans Sélectionner le comportement souhaité.
- Restaurer uniquement le navigateur Chrome : seules les fenêtres du navigateur sont automatiquement restaurées.
| Paramètres | Résultat |
|---|---|
|
Restaurer toutes les applications et fenêtres d'applications |
Les applications et fenêtres d'applications sont toujours restaurées. |
| Restaurer toutes les applications et fenêtres d'applications + Demander à chaque fois |
L'utilisateur doit indiquer si les applications et fenêtres d'applications doivent être restaurées. |
| Restaurer toutes les applications et fenêtres d'applications + Ne pas restaurer |
Les applications et fenêtres d'applications ne sont jamais restaurées. |
| Restaurer uniquement le navigateur Chrome | Lorsque vous sélectionnez cette option, le navigateur se lance chaque fois que l'utilisateur se connecte, selon l'option que vous avez définie pour le paramètre "Pages à afficher au démarrage". |
Ce paramètre vous permet d'activer ou non la création de fenêtres fantômes lors de la restauration d'applications Android après un plantage ou un redémarrage.
Les fenêtres fantômes offrent un aperçu des applications Android qui sont toujours en cours de chargement. L'utilisateur peut voir qu'une application sera bientôt disponible. Il n'a pas besoin de la rechercher ni de la lancer manuellement.
Sur les appareils ChromeOS de vos utilisateurs, le lanceur d'applications contient des applications d'éducation et de créativité préinstallées. Ces applications comprennent Appareil photo, Dessin, Galerie, Enregistreur d'écran et Outils de cours (uniquement disponibles pour les clients Education). Ce paramètre vous permet de spécifier les applications que vous voulez épingler à l'étagère sur des appareils. Les utilisateurs ne peuvent pas les désépingler.
Par défaut, pour les clients Education, les applications Dessin, Enregistreur d'écran et Outils de cours sont épinglées à l'étagère. Sinon, aucune des applications de création préinstallées dans le lanceur d'applications n'est épinglée à l'étagère.
Pour savoir comment épingler des applications au lanceur d'applications, consultez la règle PinnedLauncherApps.
En tant qu'administrateur, vous pouvez définir des applications comme gestionnaires d'extensions de fichier pour un type de fichier donné (DOCX, PDF, etc.). Lorsqu'un utilisateur double-clique sur un fichier, le gestionnaire d'extensions de ce type de fichier l'ouvre. Définir un gestionnaire d'extensions de fichier n'empêche pas les utilisateurs d'effectuer un clic gauche sur le fichier et de l'ouvrir avec une autre application. Les gestionnaires d'extensions de fichier configurés ici prévalent sur les paramètres des règles d'importation dans le cloud et sur tous les gestionnaires d'extensions de fichier configurés sur l'appareil par les utilisateurs.
Pour servir de gestionnaire d'extensions de fichier, l'application doit être installée d'office et être capable d'ouvrir le type de fichier pour lequel elle est configurée. Si l'application n'est pas installée d'office, elle est marquée d'un astérisque simple : myApp*. Si Google ne peut pas vérifier qu'elle est compatible avec le type de fichier configuré, l'application est marquée d'un double astérisque : myApp**. Actuellement, Google ne vérifie que les applications Chrome et les progressive web apps (PWA). Le type de fichier doit être explicitement listé (sans caractères génériques) dans le fichier manifeste. Pour les fichiers .txt, il s'agit de txt. Comme les capacités de validation sont limitées, Google permet de configurer des gestionnaires d'extensions de fichier susceptibles de ne pas être compatibles avec un type de fichier donné. Si l'application n'est pas compatible avec le type de fichier, l'appareil ignore le gestionnaire de fichiers par défaut.
Contrairement aux autres règles, les gestionnaires d'extensions de fichier sont fusionnés entre les groupes et les unités organisationnelles. Si vous configurez un gestionnaire CSV dans l'unité organisationnelle de l'utilisateur et un gestionnaire TXT dans son groupe, l'utilisateur disposera des deux gestionnaires. Si vous ne souhaitez pas que les utilisateurs du groupe se servent du gestionnaire CSV de l'unité organisationnelle, accédez au groupe et créez un gestionnaire CSV. Vous pouvez définir le gestionnaire CSV sur une autre application ou ne pas le configurer. Si vous configurez un autre gestionnaire CSV dans le groupe, il sera prioritaire sur celui de l'unité organisationnelle. Ne pas définir le gestionnaire CSV revient à ne jamais avoir configuré de gestionnaire CSV. Dans ce cas, l'appareil définit son propre gestionnaire d'extensions de fichier.
L'appareil choisit le gestionnaire d'extensions de fichier en fonction des critères suivants :
- Règles d'importation dans le cloud si elles sont automatisées et que le fichier est au format doc, docx, ppt, pptx, xls, xlsm ou xlsx
- Gestionnaires d'extensions de fichier définis par l'utilisateur, le cas échéant
- Application récemment installée pouvant servir de gestionnaire d'extensions de fichier
Spécifie les types d'installation d'extensions non autorisés. Si vous sélectionnez Ligne de commande, le navigateur Chrome ne peut pas charger d'extensions à partir de la ligne de commande.
Contrôle l'utilisation des signatures ponctuelles pour les applications créées lors de l'installation d'une progressive web app (PWA). Cela garantit que chaque appli installée a une identité unique pour les composants système macOS.
L'option par défaut est Utiliser le paramètre Chrome par défaut.
Si vous sélectionnez Ne pas utiliser de signatures de code ponctuelles pour les shims de progressive web app, toutes les applications natives créées lors de l'installation de PWA auront la même identité. Cela peut interférer avec le fonctionnement de macOS. Ne sélectionnez cette option que si vous utilisez une solution de sécurité des points de terminaison qui bloque les applications avec une signature ponctuelle.
Articles associés
- Installer automatiquement des applications et des extensions
- Autoriser ou bloquer des applications et des extensions
- Empêcher la modification de pages Web par les extensions Chrome
- Créer et publier des applications et des extensions Chrome personnalisées
Google et les marques et logos associés sont des marques de Google LLC. Tous les autres noms d'entreprises et de produits sont des marques des entreprises auxquelles ils sont associés.