Korzystanie z urządzeń z ChromeOS w połączeniu z rozszerzeniem Imprivata Enterprise Access Management

2. Skonfiguruj obowiązkowe zasady

Dotyczy zarządzanych urządzeń z ChromeOS.

Zalecamy, by najpierw zastosować ustawienia na niewielkiej liczbie urządzeń w testowej jednostce organizacyjnej. Po sprawdzeniu, czy urządzenia działają prawidłowo, można zastosować je w całej organizacji.

Instrukcje

ChromeOS udostępnia 3 różne typy integracji Imprivata:

W przypadku początkowej konfiguracji domyślnej zalecamy wykonanie opisanych poniżej instrukcji w celu skonfigurowania współdzielonej zarządzanej sesji gościa. Następnie w razie potrzeby przełącz się na izolowaną zarządzaną sesję gościa lub na sesję użytkownika. Szczegółowe informacje znajdziesz w artykule o zmienianiu typu integracji.

Otwórz wszystko  |  Zamknij wszystko

Krok 1. Skonfiguruj ustawienia zarządzanej sesji gościa
  1. Zaloguj się na konto administratora w Konsola administracyjna Google.

    Jeśli nie używasz konta administratora, nie możesz uzyskać dostępu do konsoli administracyjnej.

  2. (Opcjonalnie) Aby zastosować ustawienie do działu lub zespołu, z boku wybierz jednostkę organizacyjną. Pokaż mi, jak to zrobić
  3. Włącz zarządzane sesje gościa na urządzeniach z ChromeOS:
    1. Otwórz Ogólne.
    2. Kliknij Zarządzana sesja gościa.
    3. Wybierz Zezwalaj na zarządzane sesje gościa.
    4. Wpisz nazwę sesji.
    5. Kliknij Zapisz.
  4. Wyłącz działanie związane z bezczynnością:
    Uwaga: w konsoli administracyjnej Imprivata możesz skonfigurować obsługę bezczynności i czas bezczynności.
    1. Otwórz Zasilanie i wyłączanie.
    2. Kliknij Ustawienia bezczynności.
    3. W polu „Działanie związane z bezczynnością urządzenia podłączonego do zasilania” wybierz Nic nie rób.
    4. W polu „Działanie związane z bezczynnością urządzenia zasilanego z baterii” wybierz Nic nie rób.
    5. Kliknij Zapisz.
  5. Wyłącz okno automatycznego wylogowywania:
    1. Otwórz Ustawienia sesji.
    2. Kliknij Wyświetl okno z potwierdzeniem wylogowania.
    3. Wybierz Nie pokazuj okna z potwierdzeniem wylogowania po zamknięciu ostatniej karty.
    4. Kliknij Zapisz.
  6. (Opcjonalnie) Nie pokazuj przycisku wylogowania na pasku zadań:
    Uwaga: zalecane w przypadku stacji roboczej kiosku współdzielonego.
    1. Otwórz Ustawienia sesji.
    2. Kliknij Pokazuj przycisk wylogowania na pasku zadań.
    3. Wybierz Nie pokazuj przycisku wylogowania na pasku zadań.
    4. Kliknij Zapisz.
  7. (Opcjonalnie) Zapobiegaj automatycznemu uruchamianiu okna przeglądarki podczas rozruchu:
    1. Otwórz Uruchamianie.
    2. Kliknij Uruchamianie przeglądarki podczas rozruchu.
    3. Wybierz Nie uruchamiaj przeglądarki podczas rozruchu.
    4. Kliknij Zapisz.
  8. (Opcjonalnie) Dostosuj wyrównanie półki:
    Uwaga: jest to przydatne, jeśli odtwarzasz pulpit wirtualny na pełnym ekranie. To ustawienie sprawia, że półki wirtualne i natywne nie nakładają się na siebie.
    1. Kliknij Interfejs użytkownika.
    2. Kliknij Pozycja półki.
    3. Wybierz Od prawej.
    4. Kliknij Zapisz.
  9. (Opcjonalnie) Skonfiguruj język sesji:
    1. Kliknij Interfejs użytkownika.
    2. Kliknij Dozwolone języki w Chrome OS.
    3. Wybierz preferowane języki.
    4. Kliknij Zapisz.
    5. Kliknij Region sesji.
    6. Określ kolejność języków.
    7. Kliknij Zapisz.
      Uwaga: skonfigurowanie regionu sesji ma wpływ na język ChromeOS w sesji, a także na język powiadomień dotyczących rozszerzenia Imprivata w trakcie sesji.
  10. (Opcjonalnie) Jeśli konfigurujesz klienta Citrix Workspace lub VMware Horizon for Chrome w trybie pełnoekranowym, zalecamy określenie adresów URL, które można otwierać bez powiadomienia po odblokowaniu urządzenia:
    1. Kliknij Interfejs użytkownika.
    2. Kliknij Pełny ekran po odblokowaniu.
    3. Zgodnie ze swoimi potrzebami podaj odpowiednie adresy URL: Składnię adresu URL opisano w artykule na temat formatu filtra czarnej listy adresów URL.
      • Przykładowy adres URL: chrome-extension://appId, gdzie appID to identyfikator aplikacji Citrix lub VMware.
    4. Kliknij Zapisz.
Krok 2. Skonfiguruj ustawienia urządzenia
  1. Aby zastosować to ustawienie do wszystkich użytkowników i zarejestrowanych przeglądarek, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
  2. Podaj nazwę hosta urządzenia:
    1. Otwórz Inne ustawienia.
    2. Kliknij Szablon sieciowej nazwy hosta urządzenia.
    3. Wpisz szablon nazwy hosta, którego chcesz użyć.
      Urządzenia będą wyświetlać się z tą nazwą hosta w konsoli administracyjnej Imprivata. Jeśli nie określono żadnego szablonu nazwy hosta, domyślna nazwa hosta to numer seryjny urządzenia.
    4. Kliknij Zapisz.
  3. Określ, do których urządzeń USB aplikacje i rozszerzenia mogą mieć bezpośredni dostęp:
    1. Otwórz Inne ustawienia.
    2. Kliknij Dostęp do urządzeń USB.
    3. W polu Dozwolone urządzenia USB wpisz identyfikator producenta (VID) i identyfikator produktu (PID) każdego urządzenia USB w postaci pary wartości szesnastkowych rozdzielonych dwukropkiem (VID:PID). Dane każdego urządzenia wpisz w osobnym wierszu.
      Wpisz podanej poniżej obsługiwane czytniki identyfikatorów:
      c27:3bfa
      c27:3b1e
    4. Kliknij Zapisz.
  4. (Opcjonalnie) Możesz też uniemożliwić urządzeniom przechodzenie w stan uśpienia lub wyłączanie się w przypadku bezczynności:
    1. Otwórz Zasilanie i wyłączanie.
    2. Kliknij Zarządzanie zasilaniem.
    3. Wybierz Nie zezwalaj na przejście w stan uśpienia/wyłączanie urządzenia w przypadku nieaktywności na ekranie logowania.
    4. Kliknij Zapisz.
  5. (Opcjonalnie) Skonfiguruj język urządzenia:
    1. Otwórz Ustawienia logowania.
    2. Wybierz preferowany język.
      Uwaga: ustawienie języka logowania ma wpływ na język ChromeOS oraz rozszerzenia Imprivata na ekranie logowania.
    3. Kliknij Zapisz.
      Uwaga: niektóre ciągi znaków rozszerzenia Imprivata są przekazywane bezpośrednio przez urządzenie Imprivata. Aby dostosować je do wybranego języka, zmień odpowiednie zasady dotyczące komputera Imprivata.
Krok 3. Skonfiguruj rozszerzenia Imprivata

Rozszerzenie ekranu logowania

  1. Aby zastosować to ustawienie do wszystkich użytkowników i zarejestrowanych przeglądarek, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
  2. Kliknij Imprivata.
  3. Kliknij Integracja z ekranem logowania Imprivata.
  4. Wybierz Użyj rozszerzenia Imprivata na ekranie logowania.
  5. Kliknij OK, aby potwierdzić, że dane wrażliwe, w tym hasła, mogą być udostępniane firmie Imprivata Inc.
  6. Skonfiguruj zasady dotyczące ekranu logowania:
    1. W edytorze tekstu utwórz plik zasady dotyczącej rozszerzenia w formacie JSON (JavaScript Object Notation). Here is an example JSON file. Więcej informacji o zasadach, które możesz skonfigurować, znajdziesz w tabeli poniżej.
      Sprawdź, czy kod JSON jest prawidłowo sformatowany, korzystając z wybranego przez siebie zewnętrznego narzędzia do weryfikacji poprawności JSON.
    2. Kliknij Prześlij.
    3. Wybierz plik do przesłania.
    4. Kliknij Otwórz.
  7. W sekcji Wersja ekranu logowania Imprivata wybierz W pakiecie z ChromeOS (zalecane).
  8. Kliknij Zapisz.
  9. (Opcjonalnie) Jeśli w pliku JSON jako agentType ustawisz sharedKiosk, skonfiguruj ustawienia Imprivata:

    1. Kliknij Tryb kiosku współdzielonego.

    2. Wybierz Włącz tryb kiosku współdzielonego.

    3. Kliknij Zapisz.

    4. Kliknij Udostępnione aplikacje i rozszerzenia.
    5. Wpisz identyfikatory aplikacji i rozszerzeń, które nie powinny być usunięte ani ponownie uruchamiane między użytkownikami.
      • Ważne: pamiętaj, aby podać identyfikator rozszerzenia Imprivata Enterprise Access Management do ChromeOS (stabilna wersja, w sesji) omificdfgpipkkpdhbjmefgfgbppehke oraz identyfikatory rozszerzeń, np. Citrix lub VMware, które zostały podane w pliku zasad dotyczących rozszerzenia.
      • Dodaj też identyfikatory rozszerzeń VDI, jeśli nie chcesz, aby były one czyszczone między użytkownikami. Jeśli użytkownicy ręcznie uruchamiają zasoby, nie dodawaj rozszerzeń VDI do listy. Spowoduje to czyszczenie ich sesji.
    6. Kliknij Zapisz.

Zasady dotyczące ekranu logowania

Zasady Opis
Ustawienia podstawowe
agentType

Wartość domyślna to sharedKiosk.

W zależności od sposobu używania stacji roboczych w jednostce organizacyjnej wybierz singleUser lub sharedKiosk.

Aby przyspieszyć logowanie we wspólnych środowiskach, zalecamy wybranie typu sharedKiosk.

Zobacz artykuł Zmienianie typu integracji.

dailySessionLogoutTime

Wartość domyślna to 01:00.

Jeśli urządzenie będzie nieaktywne na ekranie blokady przez czas określony w polu dailySessionLogoutRequiredIdleTimeInMinutes, rozszerzenie wyloguje sesję po czasie: dailySessionLogoutTime + jitterDurationMaxSeconds.

Używaj razem z parametrem dailySessionLogoutRequiredIdleTimeInMinutes.

dailySessionLogoutRequiredIdleTimeInMinutes

Wartość domyślna to 5.

Jest to liczba minut, po których rozszerzenie uruchamia zarządzaną sesję gościa, kiedy urządzenie jest nieaktywne na ekranie blokady.

Jeśli urządzenie będzie używane przed wylogowaniem z zarządzanej sesji gościa, czas bezczynności zostanie zresetowany do 0. Odliczanie czasu bezczynności zacznie się od nowa, gdy tylko urządzenie ponownie wyświetli ekran blokady.

Używaj razem z parametrem dailySessionLogoutTime.

serverUrls

Musi zawierać co najmniej 1 element

Adresy URL urządzeń Imprivata. Lista powinna zawierać wszystkie urządzenia w witrynie. Klient wybiera 1 serwer losowo (do równoważenia obciążenia) aż do momentu, gdy lista serwerów (ze stronami przełączania awaryjnego) zostanie pobrana w ramach początkowej aktualizacji ustawień urządzenia. Używaj nazw DNS, a nie adresów IP.

Ustawienia dodatkowe
adfsLoginPagesAllowlist

Opcjonalna konfiguracja dla firm zarówno z klinicznymi stacjami roboczymi zapewniającymi bezproblemowy dostęp przy użyciu usługi Imprivata Web SSO, jak i nieklinicznymi stacjami roboczymi z uwierzytelnianiem w domyślnym procesie logowania AD FS.

Zgodnie z dokumentacją Microsoft Active Directory Federation Services: Imprivata Web SSO Setup (Active Directory Federation Services firmy Microsoft: konfigurowanie usługi Imprivata Web SSO) udostępnioną przez firmę Imprivata.
Uwaga: musisz mieć dostęp do portalu dla partnerów firmy Imprivata.

Ta zasada jest obsługiwana tylko w trakcie sesji.

Składnia: 
"adfsLoginPagesAllowlist":{
  "Value":[
    "https://adfsportal.samlplecompany.com/adfs/login.html",
    "*samplecompany.com/adfs/login.html",
    "http://*.samplecompany.com*"
  ]
}

citrixReceiverExtensionId

Wartość domyślna tohaiffjcadagjlijoggckpgfnoeiflnem.

Identyfikator rozszerzenia aplikacji odbiorczej Citrix.

debugLoggingEnabled

Wartość domyślna to false.

Określ, czy dzienniki debugowania są dostępne.

Zalecamy ustawienie wartości true tylko w przypadku pojedynczych urządzeń znajdujących się w oddzielnej jednostce organizacyjnej, która nie jest środowiskiem produkcyjnym.

Przeczytaj artykuł Rozwiązywanie typowych problemów z Imprivata Enterprise Access Management.

debugSessionEnabled

Wartość domyślna to false.

Określ, czy można zamknąć ekran logowania w celu uruchomienia sesji debugowania.

Zalecamy ustawienie wartości true tylko w przypadku pojedynczych urządzeń znajdujących się w oddzielnej jednostce organizacyjnej, która nie jest środowiskiem produkcyjnym.

Przeczytaj artykuł Rozwiązywanie typowych problemów z Imprivata Enterprise Access Management.

defaultDomain

Wartość domyślna to pierwsza domena w kolejności alfabetycznej.

Domena domyślna wybrana na ekranie logowania i blokady spośród dostępnych domen.

Ciąg musi być w 100% zgodny z jedną z dostępnych domen.

greetingNotificationDurationMs

Wartość domyślna to 8000.

Czas wyświetlania (w milisekundach) powiadomienia powitalnego. Jeśli ustawisz tę wartość na 0, powiadomienie nie będzie wyświetlane.

guestSessionOnOutageEnabled

Wartość domyślna to false.

Określ, czy użytkownicy mogą logować się jako goście, gdy urządzenie z ChromeOS nie może połączyć się z urządzeniem Imprivata.

jitterDurationMaximumSeconds

Wartość domyślna to 600.

Maksymalna liczba sekund oczekiwania nowo zainstalowanych rozszerzeń Imprivata przed nawiązaniem połączenia z urządzeniem Imprivata. Ta funkcja pomaga uniknąć nagłych wzrostów obciążenia serwerów Imprivata.

Jeśli ustawisz tę wartość na 0, wszystkie urządzenia będą natychmiast łączyć się urządzeniem Imprivata.

Ustawienie wartości na 600 (10 minut) spowoduje zrównoważone obciążenie urządzenia Imprivata nowo zainstalowanymi rozszerzeniami przez 10 minut.

Użytkownicy mogą w dowolnym momencie podłączyć urządzenia Imprivata i pominąć czas oczekiwania.

metricsCollectionEnabled

Wartość domyślna to true.

Określ, czy raportowanie danych jest włączone.

Zapoznaj się z artykułem Konfigurowanie dodatkowych funkcji.

pinnedRemoteApp

Nazwa aplikacji VDI przypiętej do półki w ChromeOS na początku sesji. Użytkownicy mogą kliknąć ikonę, aby uruchomić aplikację bez konieczności otwierania Menu z aplikacjami ChromeOS.

Ciąg musi być w 100% zgodny z jedną z aplikacji zdalnych dostępnych dla użytkownika.

roamingEnabled

Wartość domyślna to true.

Określa, czy użytkownicy są automatycznie wylogowywani po zamknięciu ostatniej aplikacji wirtualnej lub ostatniego pulpitu wirtualnego, np. z powodu roamingu.

showAppsInLauncher

Wartość domyślna to true.

Określ, czy skróty do uruchamiania aplikacji zdalnych są dodawane do Menu z aplikacjami.

showDesktopsInLauncher

Wartość domyślna to true.

Określ, czy skróty do uruchamiania zdalnych pulpitów są dodawane do Menu z aplikacjami.

showUsernameOnSharedKioskLockScreen

Wartość domyślna to true.

Określ, czy nazwa użytkownika ma być wyświetlana na ekranie blokady sesji kiosku współdzielonego.

Uwaga: ta zasada ma zastosowanie tylko wtedy, gdy korzystasz z zarządzanych sesji gościa.

skipLoginScreen

Wartość domyślna to false.

Jeśli wartość to true, rozszerzenie Imprivata pomija ekran logowania i rozpoczyna zarządzaną sesję gościa. Pomaga to wstępnie wczytać zarządzaną sesję gościa i zapewnić gotowość urządzenia, kiedy użytkownik się do niego zbliża.

smartCardConnectorExtensionId

Wartość domyślna to khpfeaanjngmcnplbdlpegiifgpfgdco.

Identyfikator rozszerzenia aplikacji Smart Card Connector w przypadku czytników kart zbliżeniowych PC/SC.

Zapoznaj się z artykułem Konfigurowanie dodatkowych funkcji.

ssoProfile

Identyfikator profilu logowania jednokrotnego w jednostce organizacyjnej, w której logowanie jednokrotne w internecie jest skonfigurowane z użyciem usługi Imprivata jako dostawcy tożsamości.

Jeśli na przykład identyfikator jednostki wygląda tak: https://accounts.google.com/SAMLrp/metadata?rpid=ABCxyz123,
to ssoProfile to ABCxyz123.

Używany w połączeniu z zasadą useSamlUserSessionsForSingleUserWorkstation.

useSamlUserSessionsForSingleUserWorkstation

Wartość domyślna to false.

Określa, czy rozpoczynająca się sesja powinna być sesją użytkownika ChromeOS.

Można jej używać tylko wtedy, gdy jako agentType ustawisz singleUser.

Musisz skonfigurować logowanie jednokrotne w internecie i ustawić zasadę dotyczącą rozszerzenia ssoProfile.

vmwareClientExtensionId

Wartość domyślna to ppkfnjlimknmjoaemnpidmdlfchhehel.

Identyfikator rozszerzenia aplikacji klienckiej VMware.

Rozszerzenie w sesji

  1. Aby zastosować to ustawienie do wszystkich użytkowników i zarejestrowanych przeglądarek, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
  2. Dodaj rozszerzenie w sesji:
    1. Kliknij Dodaj a potem Dodaj aplikację Chrome lub rozszerzenie do Chrome za pomocą identyfikatora .
    2. Wpisz identyfikator rozszerzenia w sesji: omificdfgpipkkpdhbjmefgfgbppehke.
    3. Wybierz Z Chrome Web Store.
    4. Kliknij Zapisz.
  3. Skonfiguruj rozszerzenie w sesji:
    1. Na liście aplikacji i rozszerzeń znajdź i kliknij dodane przez siebie rozszerzenie Imprivata Enterprise Access Management do ChromeOS (stabilna wersja, w sesji) omificdfgpipkkpdhbjmefgfgbppehke. Po prawej stronie otworzy się panel opcji.
    2. W sekcji „Zasady instalacji” wybierz Wymuś instalację.
    3. W sekcji „Zarządzanie certyfikatami” obok opcji Zezwalaj na dostęp do kluczy kliknij Włącz .
    4. Kliknij Zapisz.

Uwaga: rozszerzenie Imprivata Enterprise Access Management do ChromeOS (stabilna wersja, w sesji) nie wymaga pliku zasad dotyczących rozszerzenia.

Krok 4. Skonfiguruj rozszerzenie Citrix Workspace lub VMware Horizon Client for Chrome

Citrix

Wybieranie wersji

Citrix udostępnia stabilną aplikację kliencką w Chrome Web Store. Identyfikator rozszerzenia Citrix Workspace to haiffjcadagjlijoggckpgfnoeiflnem.

Jeśli nie używasz domyślnej stabilnej wersji Citrix, na przykład korzystasz z samodzielnego hostowania lub wersji przedpremierowej Citrix Tech:

  1. Zaktualizuj zasadę dotyczącą rozszerzenia citrixReceiverExtensionId na potrzeby rozszerzenia ekranu logowania – Krok 3. Skonfiguruj rozszerzenia Imprivata.
  2. Dodaj niestandardowy identyfikator aplikacji klienckiej Citrix do listy dozwolonych w backendzie Citrix. Zapoznaj się z dokumentacją Citrix.

Instalowanie i konfigurowanie

  1. Aby zastosować to ustawienie do wszystkich użytkowników i zarejestrowanych przeglądarek, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
  2. Dodaj Citrix Workspace:
    1. Kliknij Dodaj a potem Dodaj aplikację Chrome lub rozszerzenie do Chrome za pomocą identyfikatora .
    2. Wpisz identyfikator rozszerzenia i źródło wersji, której chcesz użyć.
    3. Kliknij Zapisz.
  3. Skonfiguruj Citrix Workspace:
    1. Na liście aplikacji i rozszerzeń znajdź Citrix Workspace.
    2. W sekcji „Zasady instalacji” wybierz Wymuś instalację.
    3. Kliknij Citrix Workspace. Otworzy się panel opcji.
    4. W sekcji „Zasady dotyczące rozszerzeń” edytuj lub prześlij zasadę dotyczącą rozszerzenia za pomocą prawidłowego formatu JSON. Oto przykładowy plik JSON., który umożliwia rozszerzeniu Imprivata komunikowanie się z aplikacją Citrix Workspace.
      Informacje o opcjach konfiguracji, takich jak tryb pełnoekranowy, znajdziesz w dokumentacji Citrix.
    5. Kliknij Zapisz.
  4. (Opcjonalnie) Aby zwiększyć stabilność, skorzystaj z przypinania wersji rozszerzenia.
    Aby dowiedzieć się więcej o przypinaniu aktualizacji ChromeOS do określonej wersji, przeczytaj artykuł Zarządzanie aktualizacjami na urządzeniach z ChromeOS.

VMware

Wybieranie wersji

VMware udostępnia stabilną aplikację kliencką w Chrome Web Store. Identyfikator rozszerzenia VMware Horizon Client for Chrome to ppkfnjlimknmjoaemnpidmdlfchhehel.

Jeśli nie używasz domyślnej stabilnej wersji VMware, na przykład korzystasz z samodzielnego hostowania lub wersji beta itd.:

  1. Zaktualizuj zasadę dotyczącą rozszerzenia vmwareClientExtensionId na potrzeby rozszerzenia ekranu logowania – Krok 3. Skonfiguruj rozszerzenia Imprivata.
  2. Dodaj niestandardowy identyfikator aplikacji klienckiej VMware do listy dozwolonych w backendzie VMware.
    1. Na maszynie wirtualnej serwera Horizon Connection otwórz plik settings.properties, który znajduje się w:
      C:/Program Files/VMware/VMware View/Server/sslgateway/conf.
    2. Dodaj podanej poniżej wiersze na końcu pliku i w razie potrzeby podaj niestandardowy identyfikator aplikacji klienckiej VMware.
      chromeExtension.1=ppkfnjlimknmjoaemnpidmdlfchhehel
      chromeExtension.2=kenkpdjcfppbccchillfdjkjnejjgand
    3. Ponownie uruchom usługę komponentu bramy zabezpieczeń VMware lub cały serwer Horizon Connection.

Instalowanie i konfigurowanie

  1. Aby zastosować to ustawienie do wszystkich użytkowników i zarejestrowanych przeglądarek, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
  2. Dodaj aplikację VMware:
    1. Wpisz identyfikator rozszerzenia i źródło wersji, której chcesz użyć.
    2. Kliknij Zapisz.
    Kliknij Dodaj a potem Dodaj aplikację Chrome lub rozszerzenie do Chrome za pomocą identyfikatora ID .
  3. Skonfiguruj aplikację VMware:
    1. Znajdź aplikację VMWare na liście aplikacji i rozszerzeń.
    2. W sekcji „Zasady instalacji” wybierz Wymuś instalację.
    3. Kliknij aplikację VMWare. Otworzy się panel opcji.
    4. W sekcji „Zasady dotyczące rozszerzeń” edytuj lub prześlij zasadę dotyczącą rozszerzenia za pomocą prawidłowego formatu JSON. Rozszerzenie Imprivata w sesji znajduje się domyślnie na liście dozwolonych, więc wszystkie podane tu opcje konfiguracji są opcjonalne. Zapoznaj się z dokumentacją VMware.
    5. Kliknij Zapisz.
  4. (Opcjonalnie) Aby zwiększyć stabilność, skorzystaj z przypinania wersji rozszerzenia.
    Aby dowiedzieć się więcej o przypinaniu aktualizacji ChromeOS do określonej wersji, przeczytaj artykuł Zarządzanie aktualizacjami na urządzeniach z ChromeOS.
Krok 5. Skonfiguruj ustawienia sieci

Dodawanie certyfikatu

Do wykonania tej czynności potrzebujesz głównego certyfikatu CA używanego przez urządzenie Imprivata Enterprise Access Management. Jeśli używasz podpisanego samodzielnie certyfikatu, możesz go pobrać z konsoli urządzenia Imprivata na karcie Zabezpieczenia a potem SSL.

  1. Kliknij Urządzenia > Sieci.

    Wymaga uprawnień administratora Ustawienia urządzeń udostępnionych.

  2. Aby zastosować to ustawienie do wszystkich użytkowników i zarejestrowanych przeglądarek, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
  3. Dodaj certyfikat:
    1. Kliknij Certyfikaty a potem Prześlij certyfikat.
    2. Wpisz nazwę certyfikatu.
    3. Kliknij Prześlij.
    4. Wybierz plik głównego certyfikatu CA.
    5. Kliknij Otwórz.
    6. Wybierz Chromebook i Aplikacja Imprivata na Chromebookach. Są to platformy, dla których certyfikat jest urzędem certyfikacji.
    7. Kliknij Dodaj.

Google oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.

Ta strona może zawierać treści przetłumaczone przy użyciu technologii AI. Tłumaczenia wygenerowane przez AI mogą zawierać błędy.

Czy to było pomocne?

Jak możemy ją poprawić?

Potrzebujesz dodatkowej pomocy?

Wykonaj te czynności:

Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Aplikacje Google
Menu główne
16904518113746654781
true
Wyszukaj w Centrum pomocy
false
true
true
true
true
true
410864
false
false
false
false
false