通知

要制定办公室复工策略?了解 Chrome 操作系统可以为您提供哪些帮助

监控并禁止重复使用密码

设置主动密码检测

本文供为企业或学校管理 Chrome 浏览器或 ChromeOS 设备的管理员参考。

作为管理员,您可以禁止用户在某些网站上输入密码,并在用户违反此规定时提示他们更改密码。

准备工作

  • 如果贵单位使用“密码防护警示”扩展程序,用户在重复使用密码时可能会收到两组提醒。您可以:
    • 停用该扩展程序,这样您和用户就不会再收到这类提醒。
    • 如果您希望在“密码防护警示”扩展程序被触发时继续收到提醒,但不想让用户看到这些提醒,请将此扩展程序的 display_user_alert 设置设为 false
  • 请注意,当用户输入或更改密码时,系统会将密码哈希作为偏好设置存储在以下目录中:
    • Windows Vista 及更高版本:C:\Users\<user>\AppData\Local\Google\Chrome\User Data
    • Windows XP 及更低版本:C:\Documents and Settings\<user>\Local Settings\Application Data\Google\Chrome\User Data
    • macOS:~/Library/Application Support/Google/Chrome
    • Linux:~/.config/google-chrome
    • ChromeOS:/home/chronos

第 1 步:查看政策

您可以设置以下政策中的一项或多项:

政策 说明和设置

PasswordProtectionChangePasswordURL

如果您符合以下情况,则必须设置此政策:

  • 使用 Google Workspace 和单点登录 (SSO)
  • 不使用 Google Workspace

指定要将用户重定向到哪个网页网址,以让其更改密码。如果用户在尚未批准的网站上重复使用密码,或者遭受网上诱骗,则会收到更改密码的提示。

当用户更改密码后,系统会用哈希算法对其进行加密,同时还会存储密码哈希并用其检测是否存在重复使用密码的情况。

确保您所指定的密码更改网址符合这些准则。

如果您目前使用的是第三方身份提供商 (IdP),请使用您在 Google 管理控制台中指定的同一个密码更改网址。

不设置此政策:系统会将 Google Workspace 用户重定向至 Google 账号页面,以让其更改密码。

相关主题

PasswordProtectionLoginURLs

如果您符合以下情况,则必须设置此政策:

  • 使用 Google Workspace 和单点登录
  • 不使用 Google Workspace

指定用户通常会在哪些网址对应的网页中输入密码以登录账号。如果登录流程要在两个网页内完成,请根据用户在哪个网页中输入密码来添加相应的网址。

当用户输入密码时,系统会存储哈希,并用其检测是否有重复使用密码的情况。

确保您所指定的密码更改网址符合这些准则。

如果您目前使用的是第三方身份提供商 (IdP),请添加您在 Google 管理控制台中指定的登录页面网址。

不设置此政策:Chrome 只会捕获登录页面上的密码哈希,以用其检测是否有重复使用密码的情况。

相关主题

PasswordProtectionWarningTrigger

指定是否在网站上检测重复使用密码的情况。

从下列选项中选择一项:

0—PasswordProtectionWarningOff:一律不检测重复使用密码的情况。

1—PasswordProtectionWarningOnPasswordReuse:如果用户在您尚未批准的网站上重复使用密码,系统就会检测到重复使用密码的情况,并提示用户更改密码。

2—PasswordProtectionWarningOnPhishingReuse:如果用户在您尚未批准的网站上重复使用密码,Chrome 就会将该网站的网址发送至 Google 安全浏览,从而确定其声誉。如果该网站存在网上诱骗内容,系统会提示用户更改密码。

不设置此政策
系统将默认采用上述 2—PasswordProtectionWarningOnPhishingReuse 设置。

相关主题

SafeBrowsingAllowlistDomains

指定要从“Google 安全浏览”网址列表中排除的网域。对于已批准的网域,系统不会就以下方面进行检查:
  • 重复使用密码
  • 网上诱骗或欺骗性社交工程网站
  • 包含恶意软件或垃圾软件的网站
  • 有害的下载内容

不设置此政策PasswordProtectionLoginURLsPasswordProtectionChangePasswordURL 中列出的网址会自动列入许可名单,且不必接受密码重用情况检测。 
所有其他网址都要进行安全浏览检查,以防范恶意软件和钓鱼式攻击。

SafeBrowsingProtectionLevel

让您指定是否开启“安全浏览”以及要在哪种模式下运行此功能。

从下列选项中选择一项:

  • 0 -“安全浏览”功能会一直处于关闭状态。
  • 1 -“安全浏览”功能会处于开启状态且会在标准模式下运行。
  • 2 -“安全浏览”功能会处于开启状态且会在增强模式下运行。此模式可提高安全性,但需与 Google 分享更多浏览信息。

不设置此政策:安全浏览功能会处于标准模式,且用户可以更改此设置。

相关主题

第 2 步:设置政策

根据您希望采取的政策管理方式,点击下方的相应标题查看具体步骤。

管理控制台
  1. 登录您的 Google 管理控制台

    请使用您的管理员帐号(不是以“@gmail.com”结尾的帐号)登录。

  2. 在管理控制台中,依次点击“菜单”图标 接着点击 设备接着点击Chrome接着点击设置。默认情况下,系统会打开用户和浏览器设置页面。

    如果您已注册 Chrome 浏览器云管理,请依次点击“菜单”图标 接着点击 Chrome 浏览器接着点击设置

  3. 要将设置应用于所有人,请将顶级单位部门保持为已选中状态。否则,请选择某个下级单位部门
  4. 前往 Chrome 安全浏览
  5. 点击安全浏览保护
    1. 配置安全浏览功能。有关详情,请参阅为用户或浏览器设置 Chrome 政策
    2. 点击保存
  6. 点击安全浏览功能允许的网域
    1. 输入用户可以重复使用密码的网址。
    2. 点击保存
  7. 点击禁止绕过安全浏览警告
    1. 选择是否允许用户忽略警告并继续访问恶意网站。
    2. 点击保存
  8. 点击密码防护警示
    1. 请选择所需的选项:
      • 在网上诱骗页面上重复使用密码时触发 - 如果用户在“安全浏览”屏蔽名单中包含的网上诱骗网站上重复使用密码,系统就会检测到密码重用的情况。
      • 在重复使用密码时触发 - 如果用户在未列入许可名单的网站上重复使用密码,系统就会检测到密码重用的情况。
    2. 用于更改密码的网址部分,请输入可供用户更改其密码的网址。
    3. 登录网址部分,请输入用户通常会在哪些网址输入密码以登录其账号。
    4. 点击保存
Windows
适用于在 Chrome 浏览器中登录受管理帐号的 Windows 用户。
您必须将计算机添加到使用 Microsoft Active Directory 的网域,才能设置“密码更改网址”、“登录网址”和“列入许可名单的网域”政策。

使用组策略

在组策略管理编辑器(“计算机配置”或“用户配置”文件夹)中:

  1. 转到策略 接着点按 管理模板 接着点按 Google 接着点按 Google Chrome
  2. 开启 SafeBrowsingProtectionLevel
    提示:如果您未看到此政策,请下载最新政策模板
    如果将此政策保留为“未配置”状态,则系统会应用上述不设置此政策时的行为。
  3. 根据需要设置一个选项:
    • “安全浏览”功能会处于开启状态且会在标准模式下运行
    • “安全浏览”功能会处于开启状态且会在增强模式下运行
  4. 启用配置安全浏览功能在哪些网域中不会触发警告
    如果将此政策保留为“未配置”状态,则系统会应用上述不设置此政策时的行为。
  5. 添加允许用户重复使用密码的网域。
  6. 启用密码保护服务警告功能触发条件
    如果将此政策保留为“未配置”状态,则系统会应用上述不设置此政策时的行为。
  7. 根据需要设置一个选项:
    • 重复使用密码可触发密码保护服务警告功能 - 如果用户在尚未批准的网站上重复使用密码,系统就会检测到重复使用密码的情况。
    • 在网上诱骗网页中重复使用密码可触发密码保护服务警告功能 - 如果用户在“安全浏览”列表中的网站上重复使用密码,系统就会检测到重复使用密码的情况。
  8. 启用配置用于更改密码的网址
    如果将此政策保留为“未配置”状态,则系统会应用上述不设置此政策时的行为。
  9. 添加您希望用户用于更改密码的网页网址。
  10. 启用配置企业登录网址列表,以便密码保护服务从这些网址中捕获密码指纹
    如果将此政策保留为“未配置”状态,则系统会应用上述不设置此政策时的行为。
  11. 根据用户通常会在哪些网页中登录 Chrome 浏览器来添加相应的网址。
  12. 为用户部署更新。
Mac
适用于在 Chrome 浏览器中登录了受管理帐号的 Mac 用户。
在 Chrome 配置文件中,添加或更新以下键,然后为用户部署更改。
  • 将 <SafeBrowsingProtectionLevel> 键设为 <integer><值></integer>,其中“<值>”为 1 或 2
  • 将您要关闭安全浏览功能的网域添加到 <SafeBrowsingAllowlistDomains> 键。
  • 将 <PasswordProtectionWarningTrigger> 键设为 <integer><值></integer>,其中“<值>”为 012
  • 在 <PasswordProtectionChangePasswordURL> 键中,添加您希望用户更改密码的网页的网址。
  • 在 <PasswordProtectionLoginURLs> 键中,根据用户通常会在哪些网页中登录 Chrome 浏览器来添加相应的网址。

以下示例展示了如何实现下列目的:

  • 启用安全浏览功能,帮助识别危险网站。
  • 指定用户通常会在哪些网页中输入密码。
  • 批准不检查密码重复使用情况的网域。
  • 在尚未批准的网站上检测重复使用密码的情况。
  • 设置提示用户更改密码的网页。
<key>SafeBrowsingProtectionLevel</key>
<dict>
   <integer>1</integer>
</dict>
<key>PasswordProtectionWarningTrigger</key>
<dict>
   <integer>1</integer>
</dict>
<key>PasswordProtectionChangePasswordURL</key>
<dict>
   <string>https://mydomain.com/change_password.html</string>
</dict>
<key>PasswordProtectionLoginURLs</key>
<dict>
<array>
  <string>https://mydomain.com/login.html</string>
  <string>https://login.mydomain.com</string>
</array>
</dict>
<key>SafeBrowsingAllowlistDomains</key>
<dict>
<array>
  <string>mydomain.com</string>
  <string>myuniversity.edu</string>
</array>
</dict>
Linux
适用于在 Chrome 浏览器中登录了受管理帐号的 Linux 用户。

使用您的首选 JSON 文件编辑器:

  1. 转到 /etc/opt/chrome/policies/managed 文件夹。
  2. 创建或更新 JSON 文件。
  3. SafeBrowsingProtectionLevel 设为 12
  4. PasswordProtectionWarningTrigger 设为 012
  5. 根据需要输入网址。具体如下:
    • PasswordProtectionChangePasswordURL 中,添加您希望用户更改密码的网页的网址。
    • PasswordProtectionLoginURLs 中,根据用户通常会在哪些网页中登录 Chrome 浏览器来添加相应的网址。
    • SafeBrowsingAllowlistDomains 中,添加您想关闭安全浏览功能的网域。
  6. 为用户部署更新。

以下示例展示了如何实现下列目的:

  • 启用安全浏览功能,帮助识别危险网站。
  • 指定用户通常会在哪些网页中输入密码。
  • 批准不检查密码重复使用情况的网域。
  • 在尚未批准的网站上检测重复使用密码的情况。
  • 设置提示用户更改密码的网页。

{
  "SafeBrowsingProtectionLevel": 1
}
{
  "PasswordProtectionWarningTrigger": 1
}
{
   "PasswordProtectionChangePasswordURL": "https://mydomain.com/change_password.html" 
}
{
    "PasswordProtectionLoginURLs": ["https://mydomain.com/login.html", "https://login.mydomain.com"]
}
{
    "SafeBrowsingAllowlistDomains": ["mydomain.com", "myuniversity.edu"]
}

第 3 步:设置密码监控

您可以使用 Chrome Reporting Extension 查看有关 Chrome 浏览器使用情况的日志信息。有关详情,请参阅设置被动密码监控

向用户介绍工作原理

当用户在危险网站或尚未被贵单位列入许可名单的网站上重复使用密码时,系统就会显示警告并将用户转到可以更改密码的网址。

  1. 用户在 Chrome 浏览器或 Chrome 操作系统的设备上登录已列入许可名单的网域。
    Chrome 以静默方式捕获密码哈希并将其保存到本地。Chrome 不会向 Google 发送此数据。
  2. 用户在您尚未批准的网页或危险网站上输入密码。(他们可能会使用其他用户名。)
    如果用户所使用的密码与前述密码相同,Chrome 即告知用户这一情况并提示他们更改密码。
  3. 用户点击重置密码
    系统会将用户重定向到您所指定的网址。
  4. 用户更改密码。
    Chrome 以静默方式捕获新密码哈希并将其保存到本地。

“Google”以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
5227389721850589360
true
搜索支持中心
true
true
true
true
true
410864
false
false