هذه الصفحة مُخصَّصة للمشرفين الذين يديرون متصفّح Chrome أو أجهزة ChromeOS لنشاط تجاري أو مؤسسة تعليمية.
بصفتك مشرفًا، يمكنك أن تطلب من المستخدمين تغيير كلمة المرور إذا أدخلوها في أحد المواقع الإلكترونية التي لا تسمح بها.
قبل البدء
- إذا كانت مؤسستك تستخدم إضافة "تنبيه كلمة المرور"، قد يحصل المستخدمون على مجموعتين من التنبيهات عند إعادة استخدام كلمة مرورهم. يمكنك إجراء ما يلي:
- أوقِف الإضافة حتى لا تتلقى أنت والمستخدمون تنبيهات منها بعد ذلك.
- للاستمرار في تلقّي تنبيهات عند تشغيل "تنبيه كلمة المرور" بدون تلقّي المستخدمين لتنبيهات، يمكنك ضبط إعداد display_user_alert في إضافة "تنبيه كلمة المرور" على false.
- عندما يُدخِل المستخدمون كلمة المرور أو يغيّرونها، يتم تخزين تجزئة كلمة المرور كإعداد مفضَّل في الدليل:
- نظام التشغيل Windows Vista وأنظمة التشغيل الأحدث: C:\Users\<user>\AppData\Local\Google\Chrome\User Data
- نظام التشغيل Windows XP وأنظمة التشغيل الأقدم: C:\Documents and Settings\<user>\Local Settings\Application Data\Google\Chrome\User Data
- نظام التشغيلmacOS:~/Library/Application Support/Google/Chrome
- نظام التشغيل Linux: ~/.config/google-chrome
- ChromeOS: /home/chronos
الخطوة الأولى: مراجعة السياسات
يمكنك ضبط سياسة واحدة أو أكثر من السياسات التالية:
| السياسة | الوصف والإعدادات |
|---|---|
|
إلزامية إذا كنت:
تحدِّد عنوان URL لصفحة الويب التي تتم إعادة توجيه المستخدمين إليها لتغيير كلمة المرور. يُطلَب من المستخدمين تغيير كلمة مرورهم إذا أعادوا استخدامها على أحد المواقع الإلكترونية غير المسموح بها أو إذا تعرّضوا للتصيّد الاحتيالي. عندما يغيّر المستخدمون كلمة مرورهم، تجمعها خوارزمية التجزئة. يتم تخزين تجزئة كلمة المرور وتُستخدم لرصد إعادة استخدام كلمة المرور. احرص على أن يتّبع عنوان URL لتغيير كلمة المرور الذي تحدّده هذه الإرشادات. في حال استخدام موفِّر هوية (IdP) تابع لجهة خارجية، استخدِم نفس عنوان URL لتغيير كلمة المرور الذي حدّدته في "وحدة تحكّم المشرف في Google". غير محدَّد: تتم إعادة توجيه مستخدمي Google Workspace إلى صفحة حساباتهم على Google لتغيير كلمة المرور. مواضيع ذات صلة |
|
|
إلزامية إذا كنت:
تحدّد عناوين URL لصفحات الويب التي عادةً ما يُدخِل فيها المستخدمون كلمة المرور لتسجيل الدخول إلى حسابهم. إذا تم تقسيم عملية تسجيل الدخول عبر صفحتين، أضف عنوان URL لصفحة الويب التي يُدخِل فيها المستخدمون كلمة مرورهم. عندما يُدخِل المستخدمون كلمة مرورهم، يتم تخزين تجزئة كلمة المرور وتُستخدم لرصد إعادة استخدام كلمة المرور. احرص على أن يتّبع عنوان URL لتغيير كلمة المرور الذي تحدّده هذه الإرشادات. في حال استخدام موفِّر هوية (IdP) تابع لجهة خارجية، ينبغي تضمين عنوان URL لصفحة تسجيل الدخول التي حدَّدتها في "وحدة تحكّم المشرف في Google". غير محدَّد: سيلتقط Chrome تجزئة كلمة المرور فقط في صفحة تسجيل الدخول لرصد إعادة استخدام كلمة المرور. مواضيع ذات صلة |
|
|
تحدّد ما إذا تم رصد إعادة استخدام كلمة المرور على المواقع الإلكترونية. حدِّد أحد الخيارات التالية: 0—PasswordProtectionWarningOff: لا يتم رصد إعادة استخدام كلمة المرور مطلقًا. 1—PasswordProtectionWarningOnPasswordReuse: يتم رصد إعادة استخدام كلمة المرور إذا أعاد المستخدمون استخدام كلمة مرورهم على موقع إلكتروني لم تسمح به. ويُطلب من المستخدمين تغيير كلمة مرورهم. 2—PasswordProtectionWarningOnPhishingReuse: إذا كان المستخدمون يعيدون استخدام كلمة المرور على موقع إلكتروني لم تُدرجه ضمن القائمة البيضاء، يُرسل Chrome عنوان URL إلى ميزة "التصفّح الآمن من Google" لتحديد سمعته. إذا كان الموقع الإلكتروني يحتوي على تصيّد احتيالي، سيُطلب من المستخدمين تغيير كلمة مرورهم. غير محدَّد: مواضيع ذات صلة |
|
تحدِّد النطاقات التي تمثِّل استثناءات لعناوين URL التي تظهر في قائمة "التصفّح الآمن من Google". لا يتم فحص النطاقات المسموح بها للتحقّق من:
غير محدَّد: تتم إضافة عناوين URL المدرَجة في PasswordProtectionLoginURLs وPasswordProtectionChangePasswordURL إلى القائمة المسموح بها تلقائيًا لرصد إعادة استخدام كلمة المرور. |
|
|
تحدِّد ما إذا كانت ميزة "التصفّح الآمن" مفعّلة والوضع الذي تعمل فيه. حدِّد أحد الخيارات التالية:
غير محدَّد: يتم تفعيل "التصفّح الآمن" في الوضع العادي ويمكن للمستخدمين تغيير الإعداد. مواضيع ذات صلة |
الخطوة 2: ضبط السياسات
انقر أدناه للاطّلاع على الخطوات استنادًا إلى الطريقة التي تريد إدارة هذه السياسات بها.
وحدة تحكُّم المشرف-
يُرجى تسجيل الدخول باستخدام حساب مشرف إلى وحدة تحكّم المشرف في Google.
إذا لم تكن تستخدم حساب مشرف، لن تتمكّن من الوصول إلى "وحدة تحكّم المشرف".
-
انقر على رمز القائمة
الأجهزة > Chrome > الإعدادات. تفتح صفحة إعدادات المتصفّح والمستخدم تلقائيًا.
يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.
في حال اشتراكك في Chrome Enterprise Core، انقر على "القائمة"
"متصفّح Chrome" > "الإعدادات".
-
(اختياري) لتطبيق الإعداد على بعض المستخدمين والمتصفّحات المسجَّلة فقط، على جانب الصفحة اختَر وحدة تنظيمية (غالبًا ما تُستخدم للأقسام) أو مجموعة ضبط (إعدادات متقدّمة). التعرّف على كيفية إجراء ذلك
تلغي إعدادات المجموعة الوحدات التنظيمية. مزيد من المعلومات
- انتقِل إلى التصفّح الآمن في Chrome.
- انقر على حماية التصفُّح الآمن:
- ضبط ميزة "التصفّح الآمن". لمعرفة التفاصيل، يُرجى الاطّلاع على ضبط سياسات Chrome للمستخدمين أو المتصفِّحات.
-
انقر على حفظ. أو يمكنك النقر على إلغاء الوحدة التنظيمية.
لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).
- انقر على النطاقات المسموح بها في ميزة "التصفّح الآمن":
- أدخِل عناوين URL التي يُسمَح للمستخدمين فيها بإعادة استخدام كلمات المرور.
-
انقر على حفظ. أو يمكنك النقر على إلغاء الوحدة التنظيمية.
لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).
- انقر على إيقاف تجاوز تحذيرات التصفُّح الآمن:
- اختَر ما إذا كنت تريد السماح للمستخدمين بتجاهل التحذيرات والمتابعة إلى المواقع الإلكترونية الضارة.
-
انقر على حفظ. أو يمكنك النقر على إلغاء الوحدة التنظيمية.
لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).
- انقر على تنبيه كلمة المرور:
- اتبِع أحد الخيارين التاليين:
- تفعيل إعادة استخدام كلمة المرور على صفحة تصيّد احتيالي: يتم رصد إعادة استخدام كلمة المرور إذا أعاد المستخدمون استخدام كلمة المرور على أحد المواقع الإلكترونية للتصيّد الاحتيالي التي تظهر في قائمة الحظر في ميزة "التصفّح الآمن".
- تشغيل إعادة استخدام كلمة المرور: يتم رصد إعادة استخدام كلمة المرور إذا أعاد المستخدمون استخدام كلمة المرور على موقع إلكتروني غير مدرَج في القائمة المسموح بها.
- بالنسبة إلى عنوان URL لتغيير كلمة المرور، أدخِل عنوان URL الذي يمكن للمستخدمين من خلاله تغيير كلمة المرور.
- بالنسبة إلى عناوين URL لصفحة تسجيل الدخول، أدخِل عناوين URL التي عادةً ما يُدخل المستخدمون كلمة المرور فيها لتسجيل الدخول إلى حسابهم.
-
انقر على حفظ. أو يمكنك النقر على إلغاء الوحدة التنظيمية.
لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).
- اتبِع أحد الخيارين التاليين:
استخدام سياسة المجموعة
في محرِّر إدارة سياسة المجموعة (مجلد جهاز الكمبيوتر أو ضبط إعدادات المستخدم):
- انتقِل إلى السياسات
النماذج الإدارية
Google
Google Chrome.
- فعِّل مستوى الحماية في ميزة "التصفّح الآمن".
ملاحظة: إذا لم تظهر لك السياسة، يمكنك تنزيل أحدث نموذج للسياسة.
عند ترك هذه السياسة بدون ضبط، يتم استخدام السلوك غير محدَّد الموضَّح أعلاه. - حدِّد خيارًا:
- تفعيل ميزة "التصفّح الآمن" في الوضع العادي
- تفعيل ميزة "التصفّح الآمن" في الوضع المحسَّن
- فعّل ضبط قائمة النطاقات التي لن يشغّل التصفّح الآمن تحذيرات عليها.
عند ترك هذه السياسة بدون إعداد، يُستخدم السلوك غير مُحدد الموضّح أعلاه. - أضف النطاقات التي يُسمح للمستخدمين فيها بإعادة استخدام كلمات المرور.
- فعّل مشغّل تحذير حماية كلمة المرور.
عند ترك هذه السياسة بدون إعداد، يُستخدم السلوك غير مُحدد الموضّح أعلاه. - حدِّد خيارًا:
- تم تشغيل تحذير حماية كلمة المرور من خلال إعادة استخدام كلمة المرور: يتم رصد إعادة استخدام كلمة المرور إذا أعاد المستخدمون استخدام كلمة مرورهم على موقع إلكتروني غير مسموح به.
- تم تشغيل تحذير حماية كلمة المرور من خلال إعادة استخدام كلمة المرور على صفحة تصيّد احتيالي: يتم رصد إعادة استخدام كلمة المرور إذا أعاد المستخدمون استخدام كلمة مرورهم على موقع إلكتروني يظهر في قائمة "التصفّح الآمن".
- فعّل ضبط عنوان URL لتغيير كلمة المرور.
عند ترك هذه السياسة بدون إعداد، يُستخدم السلوك غير مُحدد الموضّح أعلاه. - أضف عنوان URL لصفحة الويب التي تريد من المستخدمين تغيير كلمة مرورهم فيها.
- فعّل ضبط قائمة عناوين URL لصفحة تسجيل الدخول للمؤسسة، حيث ينبغي لخدمة "حماية كلمة المرور" الحصول على الملف المرجعي لكلمة المرور.
عند ترك هذه السياسة بدون ضبط، يتم استخدام السلوك غير محدَّد الموضّح أعلاه. - أضِف عناوين URL لصفحات الويب التي عادةً ما يسجّل المستخدمون من خلالها الدخول إلى متصفِّح Chrome.
- انشر التعديل بين المستخدمين.
- اضبط مفتاح <SafeBrowsingProtectionLevel> على <integer>value</integer>، حيث تكون <value> هي القيمة 1 أو 2.
- أضِف إلى المفتاح <SafeBrowsingAllowlistDomains> النطاقات التي تريد إيقاف ميزة "التصفّح الآمن" لها.
- اضبط مفتاح <PasswordProtectionWarningTrigger> على <integer>value</integer>، حيث تكون <value> هي القيمة 0 أو 1 أو 2.
- أضِف عنوان URL لصفحة الويب التي تريد من المستخدمين تغيير كلمة مرورهم فيها إلى مفتاح <PasswordProtectionChangePasswordURL>.
- أضِف إلى مفتاح <PasswordProtectionLoginURLs> عناوين URL لصفحات الويب التي عادةً ما يسجّل المستخدمون من خلالها الدخول إلى متصفِّح Chrome.
يوضّح المثال كيفية إجراء ما يلي:
- تفعيل "التصفّح الآمن" للمساعدة في تحديد المواقع الإلكترونية الخطيرة.
- تحديد صفحات الويب التي يُدخِل المستخدمون عادةً كلمات مرورهم فيها.
- السماح للنطاقات التي لم يتحقق منها بحثًا عن إعادة استخدام كلمة المرور.
- رصد إعادة استخدام كلمة المرور على المواقع الإلكترونية غير المُضافة إلى القائمة البيضاء.
- ضبط صفحة الويب التي يُطلب من المستخدمين فيها تغيير كلمة المرور
<key>SafeBrowsingProtectionLevel</key>
<dict>
<integer>1</integer>
</dict>
<key>PasswordProtectionWarningTrigger</key>
<dict>
<integer>1</integer>
</dict>
<key>PasswordProtectionChangePasswordURL</key>
<dict>
<string>https://mydomain.com/change_password.html</string>
</dict>
<key>PasswordProtectionLoginURLs</key>
<dict>
<array>
<string>https://mydomain.com/login.html</string>
<string>https://login.mydomain.com</string>
</array>
</dict>
<key>SafeBrowsingAllowlistDomains</key>
<dict>
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
</dict>استخدام محرِّر ملفات JSON المفضَّل لك:
- انتقِل إلى مجلد /etc/opt/chrome/policies/managed.
- أنشئ ملف JSON أو عدِّله.
- اضبط SafeBrowsingProtectionLevel على 1 أو 2.
- اضبط PasswordProtectionWarningTrigger على 0 أو 1 أو 2.
- أدخِل عناوين URL حسب الحاجة. وفي المَعلمات التالية:
- PasswordProtectionChangePasswordURL، أضِف عنوان URL لصفحة الويب التي تريد من المستخدمين تغيير كلمة مرورهم فيها.
- PasswordProtectionLoginURLs، أضِف عناوين URL لصفحات الويب التي عادةً ما يسجّل المستخدمون من خلالها الدخول إلى متصفِّح Chrome.
- SafeBrowsingAllowlistDomains، أضِف النطاقات التي تريد إيقاف ميزة "التصفّح الآمن" لها.
- انشر التعديل للمستخدمين.
يوضّح المثال كيفية إجراء ما يلي:
- تفعيل "التصفّح الآمن" للمساعدة في تحديد المواقع الإلكترونية الخطيرة.
- تحديد صفحات الويب التي يُدخِل المستخدمون عادةً كلمات مرورهم فيها.
- السماح للنطاقات التي لم يتحقق منها بحثًا عن إعادة استخدام كلمة المرور.
- رصد إعادة استخدام كلمة المرور على المواقع الإلكترونية غير المُضافة إلى القائمة البيضاء.
- ضبط صفحة الويب التي يُطلب من المستخدمين فيها تغيير كلمة المرور
{
"SafeBrowsingProtectionLevel": 1
}
{
"PasswordProtectionWarningTrigger": 1
}
{
"PasswordProtectionChangePasswordURL": "https://mydomain.com/change_password.html"
}
{
"PasswordProtectionLoginURLs": ["https://mydomain.com/login.html", "https://login.mydomain.com"]
}
{
"SafeBrowsingAllowlistDomains": ["mydomain.com", "myuniversity.edu"]
}
الخطوة 3: خطوات إعداد ميزة رصد كلمة المرور
يمكنك استخدام إضافة إعداد التقارير بمتصفّح Chrome لعرض معلومات السجلّ المتعلّقة باستخدام متصفِّح Chrome. ولمعرفة التفاصيل، يُرجى الاطّلاع على خطوات إعداد ميزة الرصد السلبي لكلمة المرور.
إخبار المستخدمين بآلية العمل
عندما يعيد المستخدمون استخدام كلمة المرور على مواقع إلكترونية خطيرة أو على مواقع إلكترونية لم تسمح بها مؤسستك، يظهر لهم تحذير ويتم توجيههم إلى عنوان URL يمكنهم فيه تغيير كلمة المرور.
- في متصفِّح Chrome أو على جهاز ChromeOS، يسجِّل المستخدم الدخول إلى نطاق مسموح به.
يسجّل Chrome تجزئة كلمة المرور تلقائيًا ويخزِّنها محليًا. لا يُرسِل Chrome البيانات إلى Google. - يُدخل المستخدم كلمة المرور في صفحة ويب غير مسموح بها أو على موقع إلكتروني خطير. (وقد يستخدم اسم مستخدم مختلفًا).
ويُبلّغ Chrome المستخدم بأنه يستخدم كلمة المرور نفسها ويطلب منه تغييرها. - ينقر المستخدم على إعادة ضبط كلمة المرور.
وتتم إعادة توجيهه إلى عنوان URL الذي حدَّدته. - يغيّر المستخدم كلمة المرور.
يسجّل Chrome تلقائيًا تجزئة كلمة المرور الجديدة ويخزّنها محليًا.
Google والعلامات التجارية والشعارات المرتبطة بها هي علامات تجارية تملكها شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.