Эта статья предназначена для администраторов, управляющих браузерами Chrome или устройствами с ChromeOS в организации или учебном заведении.
Как администратор, вы можете настроить уведомление о необходимости сменить пароль, которое пользователи будут видеть при попытке ввести пароль на сайтах, не внесенных в белый список организации.
Подготовка
- Если в вашей организации активировано расширение "Защитник пароля", то при попытке задать пароль, который уже используется, ваши сотрудники могут получать два набора предупреждений. Вы можете:
- Отключить расширение, чтобы вы и пользователи не получали предупреждения.
- Указать для параметра display_user_alert в расширении значение false, чтобы предупреждения приходили только вам.
- Когда пользователь вводит или изменяет свой пароль, хеш пароля сохраняется как предпочтительный в следующем каталоге:
- Windows Vista и более поздние версии: C:\Users\<пользователь>\AppData\Local\Google\Chrome\User Data
- Windows XP и более ранние версии: C:\Documents and Settings\<пользователь>\Local Settings\Application Data\Google\Chrome\User Data
- macOS: ~/Library/Application Support/Google/Chrome
- Linux: ~/.config/google-chrome
- ChromeOS: /home/chronos
Шаг 1. Проверьте правила
Вы можете задать одно или несколько перечисленных ниже правил.
| Правило | Описание и настройки |
|---|---|
|
Обязательно использовать, если:
Задает URL страницы, на которую пользователи перенаправляются для смены пароля. Система предлагает пользователям сменить пароль, если они повторно использовали его на сайте, который не внесен в белый список, или подверглись фишингу. После изменения пароль будет зашифрован алгоритмом хеширования. Хеш пароля сохраняется и помогает определить его повторное использование. Убедитесь, что заданный вами URL для смены пароля соответствует правилам. Если вы пользуетесь услугами стороннего поставщика идентификационной информации, выберите тот же URL для изменения пароля, который указан в консоли администратора Google. Если правило не настроено, для смены пароля пользователи Google Workspace будут перенаправляться на страницу настроек аккаунта Google. Статьи по теме |
|
|
Обязательно использовать, если:
Задает URL страниц, на которых пользователи обычно вводят пароль для входа в аккаунт. Если вход выполняется на двух страницах, добавьте URL той из них, на которой пользователь указывает пароль. Хеш введенного пароля сохраняется и помогает определить его повторное использование. Убедитесь, что заданный вами URL для смены пароля соответствует правилам. Если вы пользуетесь услугами стороннего поставщика идентификационной информации, выберите тот же URL страницы входа, который указан в консоли администратора Google. Если правило не настроено, для определения повторного использования пароля браузер Chrome будет сохранять только хеш со страницы входа. Статьи по теме |
|
|
Указывает, следует ли фиксировать использование одинакового пароля на разных сайтах. Выберите один из вариантов: 0 – PasswordProtectionWarningOff: обнаружение повторного использования пароля отключено. 1 – PasswordProtectionWarningOnPasswordReuse: повторное использование пароля фиксируется, только если пользователь указал его на сайте, который не внесен в белый список. В этом случае система предлагает сменить пароль. 2 – PasswordProtectionWarningOnPhishingReuse: при попытке задать уже используемый пароль на сайте, который не занесен в белый список, Chrome отправит URL этого сайта на проверку в Google Безопасный просмотр. Если сайт подозревается в фишинге, пользователю будет предложено сменить пароль. Если правило не настроено, Статьи по теме |
|
Задает домены-исключения из списка URL в Google Безопасном просмотре. Домены, внесенные в белый список, не проверяются на:
Если правило не настроено, URL для правил PasswordProtectionLoginURLs и PasswordProtectionChangePasswordURL будут автоматически добавлены в белый список (на этих сайтах можно будет задавать уже используемый пароль). |
|
|
Позволяет управлять настройками Безопасного просмотра, а также выбирать режим защиты. Выберите один из вариантов:
Не настроено – Безопасный просмотр включен в режиме стандартной защиты, но пользователи могут выбрать другой режим. Статьи по теме |
Шаг 2. Настройте правила
Выберите подходящий вариант ниже, чтобы открыть инструкции.
Консоль администратора-
Войдите в Консоль администратора Google как администратор.
Войти в консоль администратора можно, только если вы используете аккаунт администратора.
-
Нажмите на значок меню
Устройства > Chrome > Настройки. По умолчанию откроется страница Настройки пользователей и браузеров.
У вас должны быть права администратора на управление мобильными устройствами.
Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню
Браузер Chrome > Настройки.
-
Чтобы применить параметр только к некоторым пользователям и зарегистрированным браузерам, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант). Инструкции
Настройки группы переопределяют значения для организационных подразделений. Подробнее…
- Перейдите в раздел Безопасный просмотр в Chrome.
- Нажмите Безопасный просмотр:
- Настройте безопасный просмотр. Подробнее о настройке правил Chrome для пользователей или браузеров…
-
Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
- Нажмите Разрешенные домены для режима Безопасного просмотра.
- Укажите URL страниц, на которых пользователи могут вводить повторяющийся пароли.
-
Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
- Нажмите Предупреждения режима Безопасного просмотра.
- Разрешите или запретите пользователям игнорировать предупреждения и переходить на небезопасные сайты.
-
Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
- Нажмите Защитник пароля.
- Выберите один из вариантов:
- Показывать при повторном использовании пароля на фишинговой странице: пользователи пытаются задать уже существующий пароль на сайте, который входит в черный список Безопасного просмотра.
- Показывать при повторном использовании пароля: пользователи пытаются задать уже существующий пароль на сайте, который не внесен в белый список.
- В поле URL для смены пароля укажите URL страницы, на которой пользователи смогут изменить свой пароль.
- В поле URL для входа укажите URL страницы входа, на которой пользователи обычно вводят пароль для доступа к аккаунту.
-
Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
- Выберите один из вариантов:
С помощью групповой политики
В редакторе "Управление групповыми политиками" Microsoft Windows (папка "Конфигурация компьютера" или "Конфигурация пользователя"):
- Выберите Политики
Административные шаблоны
Google
Google Chrome.
- Включите параметр Уровень защиты Безопасного просмотра.
Совет. Если вы не видите это правило, скачайте последнюю версию шаблона политики.
Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено. - Выберите один из вариантов:
- Безопасный просмотр включен в режиме стандартной защиты.
- Безопасный просмотр включен в режиме улучшенной защиты.
- Включите параметр Настроить список доменов, в которых Безопасный просмотр не будет показывать уведомления об угрозах.
Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено. - Добавьте список доменов, в которых пользователи могут повторно вводить пароль.
- Включите параметр Триггер, при котором будет получено предупреждение от защиты паролем.
Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено. - Выберите один из вариантов:
- Предупреждение от защиты паролем срабатывает при повторном использовании пароля. Предупреждение появляется, когда пользователь пытается задать уже существующий пароль на сайте, которого нет в белом списке.
- Предупреждение от защиты паролем срабатывает при повторном использовании пароля на фишинговой странице. Предупреждение появляется, когда пользователь пытается задать уже существующий пароль на сайте, который входит в список Безопасного просмотра.
- Включите параметр Настроить URL страницы смены пароля.
Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено. - Укажите URL страницы смены пароля.
- Включите параметр Настроить список веб-страниц для входа в корпоративный аккаунт, на которых сервис защиты паролей должен записывать цифровой отпечаток пароля.
Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено. - Укажите URL страниц, на которых пользователи обычно входят в браузер Chrome.
- Примените обновление для всех пользователей.
- Установите для ключа <SafeBrowsingProtectionLevel> значение <integer>value</integer>, где <value> равно 1 или 2.
- Добавьте домены, для которых вы хотите выключить Безопасный просмотр, в ключ <SafeBrowsingAllowlistDomains>.
- Установите для ключа <PasswordProtectionWarningTrigger> значение <integer>value</integer>, где <value> равно 0, 1 или 2.
- Укажите для ключа <PasswordProtectionChangePasswordURL> URL страницы смены пароля.
- Укажите для ключа <PasswordProtectionLoginURLs> URL страниц, на которых пользователи обычно входят в браузер Chrome.
Приведенный ниже пример показывает, как выполнить следующие действия:
- включить Безопасный просмотр, чтобы определять опасные сайты;
- указать страницы, на которых пользователи обычно вводят пароль;
- добавить в белый список домены, которые не будут проверяться на повторное использование пароля;
- настроить определение повторного использования пароля на сайтах, не внесенных в белый список;
- задать страницу, на которой система будет предлагать пользователям сменить пароль.
<key>SafeBrowsingProtectionLevel</key>
<dict>
<integer>1</integer>
</dict>
<key>PasswordProtectionWarningTrigger</key>
<dict>
<integer>1</integer>
</dict>
<key>PasswordProtectionChangePasswordURL</key>
<dict>
<string>https://mydomain.com/change_password.html</string>
</dict>
<key>PasswordProtectionLoginURLs</key>
<dict>
<array>
<string>https://mydomain.com/login.html</string>
<string>https://login.mydomain.com</string>
</array>
</dict>
<key>SafeBrowsingAllowlistDomains</key>
<dict>
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
</dict>С помощью редактора JSON-файлов:
- Откройте папку /etc/opt/chrome/policies/managed.
- Создайте или обновите файл в формате JSON.
- Для параметра SafeBrowsingProtectionLevel задайте значение 1 или 2.
- Для параметра PasswordProtectionWarningTrigger задайте значение 0, 1 или 2.
- Укажите нужные URL.
- В параметре PasswordProtectionChangePasswordURL укажите URL страницы, на которой пользователям предлагается сменить пароль.
- В параметре PasswordProtectionLoginURLs укажите URL страниц, на которых пользователи обычно входят в браузер Chrome.
- В параметре SafeBrowsingAllowlistDomains укажите домены, для которых вы хотите отключить Безопасный просмотр.
- Примените обновление для всех пользователей.
Приведенный ниже пример показывает, как выполнить следующие действия:
- включить Безопасный просмотр, чтобы определять опасные сайты;
- указать страницы, на которых пользователи обычно вводят пароль;
- добавить в белый список домены, которые не будут проверяться на повторное использование пароля;
- настроить определение повторного использования пароля на сайтах, не внесенных в белый список;
- задать страницу, на которой система будет предлагать пользователям сменить пароль.
{
"SafeBrowsingProtectionLevel": 1
}
{
"PasswordProtectionWarningTrigger": 1
}
{
"PasswordProtectionChangePasswordURL": "https://mydomain.com/change_password.html"
}
{
"PasswordProtectionLoginURLs": ["https://mydomain.com/login.html", "https://login.mydomain.com"]
}
{
"SafeBrowsingAllowlistDomains": ["mydomain.com", "myuniversity.edu"]
}
Шаг 3. Настройте отслеживание паролей
Для просмотра информации об использовании браузера Chrome из журналов используйте расширение Chrome Reporting Extension. Подробнее…
Как правила повторного использования пароля работают в отношении пользователей
Если пользователь вводит свой пароль на опасном сайте или странице, не внесенной в белый список организации, ему показывается предупреждение и он направляется на страницу изменения пароля.
- Пользователь входит в домен, внесенный в белый список, в браузере Chrome или на устройстве с ChromeOS.
Chrome в фоновом режиме регистрирует пароль и сохраняет его хеш локально. При этом в Google не передаются никакие данные. - Пользователь вводит тот же пароль на странице, которая не включена в белый список, или на опасном сайте. Имя пользователя при этом может отличаться.
Chrome уведомляет пользователя о том, что он вводит уже существующий пароль, и предлагает изменить его. - Пользователь нажимает Сбросить пароль.
Затем он перенаправляется на указанный вами URL. - Пользователь задает новый пароль.
Chrome регистрирует его в фоновом режиме и сохраняет его хеш локально.
Google, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.