通知

在宅勤務からオフィス勤務に戻すことをご検討中のお客様は、Chrome OS の活用方法をご覧ください。

シークレット ブラウジングを許可する

ビジネスまたは学校の Chrome ブラウザおよび ChromeOS デバイスの管理者を対象としています。

Chrome 管理者は、ユーザーがウェブを非公開で閲覧できるようにすることが可能です。たとえば、複数のユーザーが同じデバイスを共有する場合に、他のユーザーの閲覧履歴や Chrome プロフィール情報を見ることができないようにします。

手順 1: シークレット ブラウジングの種類を比較する

組織のユーザーに適したシークレット ブラウジングの種類を決定します。

  • 一時的ログインモード - ユーザーは Chrome にログインして、ブラウザのセッションの機能をすべて利用できます。たとえば、Chrome の同期を利用して、ブックマークや履歴などの設定を Google アカウントに同期して保存できます。Chrome からログアウトするかブラウザを終了すると、すべてのローカルデータが削除されます。一時的ログインを使用したブラウジングは、複数のユーザーでデバイスを共有する場合に便利です。
  • ゲストモード - ユーザーは、Google アカウントにログインせずに、また、デバイス上の既存の Chrome プロフィールの影響を受けずにウェブを閲覧できます。ブラウザ セッションのデータはローカル ディスクに保存されません。ゲスト セッションは、他のユーザーがログインせずにシークレット モードでウェブを閲覧するときに便利です。たとえば、証明書のプロビジョニングや、問題を解決するためのログの収集に Chrome を使用することができます。
  • シークレット モード - ユーザーは、ログインしている Chrome ウィンドウとは別の Chrome ウィンドウを使用してウェブを閲覧できます。ユーザーはシークレット ウィンドウと通常の Chrome ウィンドウを切り替えて使用することができますが、シークレット ウィンドウを使用しているときにのみ、シークレット ブラウジングとなります。ブラウザ セッションのデータはローカル ディスクに保存されません。シークレット ウィンドウは、履歴を保存せずに、または以前の履歴を使用せずにウェブを一時的に閲覧する場合に便利です。たとえば、個人アカウントにログインしているユーザーが一時的に別のアカウントで Google 管理コンソールにログインしたい場合、シークレット モードで別のウィンドウが開き、一時的にログインすることができます。

ユーザーは、ポリシーを使用してこれらの閲覧モードを無効にしない限り、ゲストモードまたはシークレット モードで Chrome を閲覧します。ポリシーを使用して、強制的に一時的ログインモードでのみ Chrome を閲覧できるようにすることもできます。次の表で、一時的ログインモード、ゲストモード、シークレット モードを使用したシークレット ブラウジングでよく使用される機能を比較します。

機能 一時的ログインモード ゲストモード シークレット モード
ブックマークを追加できる
ブラウザのセッションが終了すると、ブックマークは削除される
×
ブラウザのセッションが終了した後も、ブックマークが残る
Chrome 同期を使用できる × ×
ブラウザのセッション中にデータがディスクに書き込まれる
ブラウザのセッションが終了するとデータが削除される
× ×
拡張機能を使用できる ×
シークレット モードで拡張機能を個別に有効にする必要がある
Chrome ブラウザをこのモードで起動できる ×

最近閉じたタブをもう一度開くことができる × ×
閲覧履歴が保存される ○(Chrome の同期を有効にしている場合のみ) × ×

手順 2: ポリシーを確認する

ポリシー 説明

BrowserGuestModeEnabled

Chrome ブラウザをゲストとして使用できるようにするかどうかを指定します。ゲスト ユーザーは Google アカウントにログインせずにウェブを閲覧できます。

未設定の場合: ゲスト セッションは許可されています。

BrowserGuestModeEnforced

Chrome ブラウザを既存のプロファイルではなくゲスト セッションから起動するかどうかを指定します。

未設定の場合: Chrome ブラウザは前回使用されたプロファイルで起動します。

DeviceEphemeralUsersEnabled

Chrome からログアウトしたときにローカルのユーザーデータを消去するかどうかを指定します。

未設定の場合: ChromeOS デバイスにローカルのユーザーデータが保持されます。

DeviceGuestModeEnabled

ユーザーが ChromeOS デバイスをゲストとして使用できるかどうかを指定します。ゲストユーザーは Google アカウントにログインせずにウェブを閲覧できます。

未設定の場合: ゲストユーザーはウェブを閲覧できます。

ForceEphemeralProfiles

Chrome ブラウザの起動時に一時的ログインモードでのブラウジングに切り替えるかどうかを指定します。

オンプレミス ツールを使用して Chrome ブラウザを制御するポリシーを適用する場合、このポリシーは Chrome にログインするすべてのユーザー(個人の Gmail アカウントを含む)に適用されます。Google 管理コンソールを使用してクラウドからユーザーレベルのポリシーを管理している場合は、ユーザーが管理対象の Google アカウントで Chrome にログインしたときにのみ適用されます。

未設定の場合: Chrome ブラウザは一時的ログインモードでのブラウジングに切り替わりません。

IncognitoModeAvailability

Chrome ブラウザと ChromeOS デバイスで、ユーザーがシークレット ウィンドウでウェブをブラウジングできるかどうかを指定します。

次のいずれかを選択します。

  • 0 - シークレット モードを利用可能にする: ウェブページをシークレット ウィンドウで開くことができます。
  • 1 - シークレット モードを無効にする: ウェブページをシークレット ウィンドウで開くことができません。
  • 2 - シークレット モードを適用する: ウェブページをシークレット ウィンドウでのみ開くことができます。

未設定の場合: ウェブをシークレット ウィンドウで閲覧できます。

手順 3: ポリシーを設定する

ポリシーの管理方法に基づいて、下のいずれかの手順をクリックしてください。

管理コンソール
任意のデバイスのログイン ユーザー、または Windows、Mac、Linux 上の登録済みブラウザに対して適用できます。詳しくは、設定が適用されるタイミングを理解するをご覧ください。
  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. (省略可)ユーザーに一時的ログインモードでのウェブ ブラウジングのみを許可するには:
    1. 管理コンソールで、メニュー アイコン 次に [デバイス] 次に [Chrome] 次に [設定] に移動します。デフォルトでは、[ユーザーとブラウザの設定] ページが開きます。

      Chrome ブラウザ クラウド管理に登録済みの場合は、メニュー アイコン 次に [Chrome ブラウザ] 次に [設定] に移動します。

    2. To apply the setting to all users, leave the top organizational unit selected. Otherwise, select a child organizational unit.
    3. [セキュリティ] に移動します。
    4. [一時的ログインモードを適用] をクリックします。
    5. [すべてのローカル ユーザー データを消去] を選択します。
    6. [保存] をクリックします。
  3. (省略可)ChromeOS デバイスでゲスト ブラウジングを許可するには:
    1. 管理コンソールで、メニュー アイコン 次に [デバイス] 次に [Chrome] 次に [設定] 次に [デバイスの設定] に移動します。
    2. すべてのユーザーと登録済みブラウザに設定を適用する場合は、最上位の組織部門を選択したままにします。それ以外の場合は、子組織部門を選択します。
    3. [ログイン設定] に移動します。
    4. [ゲストモード] をクリックします。
    5. [ゲストモードを許可する] を選択します。
    6. [保存] をクリックします。
  4. (省略可)ユーザーにシークレット モードでのウェブ ブラウジングを許可するには:
    1. 管理コンソールで、メニュー アイコン 次に [デバイス] 次に [Chrome] 次に [設定] に移動します。デフォルトでは、[ユーザーとブラウザの設定] ページが開きます。

      Chrome ブラウザ クラウド管理に登録済みの場合は、メニュー アイコン 次に [Chrome ブラウザ] 次に [設定] に移動します。

    2. To apply the setting to all users, leave the top organizational unit selected. Otherwise, select a child organizational unit.
    3. [セキュリティ] に移動します。
    4. [シークレット モード] をクリックします。
    5. [シークレット モードを許可する] を選択します。
    6. [保存] をクリックします。
  5. [保存] をクリックします。
Windows
Chrome ブラウザで管理対象のアカウントにログインしている Windows ユーザーを対象としています。

グループ ポリシーを使用する

Microsoft Windows のグループ ポリシー管理エディタ([コンピューターの構成] または [ユーザーの構成] フォルダ)で、次の操作を行います。
  1. [ポリシー] 次へ [管理用テンプレート] 次へ [Google] 次へ [Google Chrome] に移動します。
  2. ユーザーに一時的ログインモードでのウェブ ブラウジングのみを許可するには、一時的ログインのプロファイルを有効にします。
    ヒント: このポリシーが表示されない場合は、最新のポリシー テンプレートをダウンロードしてください。
    このポリシーを未設定のままにした場合は、前述の未設定の場合の動作が適用されます。
  3. Chrome ブラウザでゲスト ブラウジングを許可するには、[ブラウザでゲストモードを有効にする] を有効にします。
    このポリシーを未設定のままにした場合は、前述の未設定の場合の動作が適用されます。
  4. ユーザーにシークレット モードでのウェブ ブラウジングを許可するには:
    1. [シークレット モードが利用可能かどうかを設定する] を有効にします。
      このポリシーを未設定のままにした場合は、前述の未設定の場合の動作が適用されます。
    2. 次のいずれかを設定します。
      • シークレット モードを利用可能にする - ウェブページをシークレット モードで開くことができます。
      • シークレット モードを無効にする - ウェブページをシークレット モードで開くことができません。
      • シークレット モードを適用する - ウェブページをシークレット モードでのみ開くことができます。
  5. 更新をユーザーに適用します。
Mac
Chrome ブラウザで管理対象アカウントにログインしている Mac ユーザーが対象です。
  1. Chrome の設定プロファイルで次のキーを追加するか、すでに存在する場合は更新します。
    • ユーザーに一時的ログインモードでのウェブ ブラウジングのみを許可するには、ForceEphemeralProfiles キーを true に設定します。
    • Chrome ブラウザでゲスト ブラウジングを許可するには、BrowserGuestModeEnabled キーを true に設定します。
    • ユーザーにシークレット モードでのウェブ ブラウジングを許可するには、IncognitoModeAvailability キーの <integer>value</integer> を設定します。<value> には 012 のいずれかを指定します。
  2. 変更をユーザーに適用します。
Linux
Chrome ブラウザで管理対象アカウントにログインしている Linux ユーザーが対象です。
任意の JSON ファイル エディタを使用して次の操作を行います。
  1. /etc/opt/chrome/policies/managed フォルダに移動します。
  2. JSON ファイルを作成するか、すでに存在する場合は更新します。
  3. 次の設定を適用します。
    • ユーザーに一時的ログインモードでのウェブ ブラウジングのみを許可するには、ForceEphemeralProfiles1 に設定します。
    • Chrome ブラウザでゲスト ブラウジングを許可するには、BrowserGuestModeEnabled1 に設定します。
    • ユーザーにシークレット モードでのウェブ ブラウジングを許可するには、IncognitoModeAvailability012 のいずれかに設定します。

ポリシーが適用されていることを確認する

Chrome ポリシーの適用後に設定を有効にするには、ユーザーが Chrome ブラウザを再起動する必要があります。ユーザーのデバイスにポリシーが正しく適用されていることを確認します。

  1. 管理対象のデバイスで、chrome://policy にアクセスします。
  2. [ポリシーを再読み込み] をクリックします。
  3. [値が設定されていないポリシーを表示する] チェックボックスをオンにします。
  4. 設定したポリシーについて、[ステータス] が [OK] に設定されていることを確認します。
    • DeviceEphemeralUsersEnabled
    • ForceEphemeralProfiles
    • IncognitoModeAvailability
    • DeviceGuestModeEnabled
    • BrowserGuestModeEnabled
  5. 設定したポリシーについて、ポリシーに設定した値が以下の値と一致していることを確認します。
    • DeviceEphemeralUsersEnabled - true または false
    • ForceEphemeralProfiles - true または false
    • IncognitoModeAvailability - 012 のいずれか
    • DeviceGuestModeEnabled - true または false
    • BrowserGuestModeEnabled - true または false

関連トピック

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

次の手順をお試しください。

検索
検索をクリア
検索を終了
メインメニュー
9513092147857901698
true
ヘルプセンターを検索
true
true
true
true
true
410864
false
false