Om du öppnar ditt jobbkonto på en jobbdator eller privat dator kan administratören kräva att du konfigurerar ändpunktsverifiering. Med ändpunktsverifiering kan administratören se information om din enhet och styra din åtkomst till appar baserat på din plats, enhetens säkerhetsstatus eller andra attribut.
Systemkrav
- Enbart webbläsaren Chrome. Du kan installera ändpunktsverifiering i alla Chromium-baserade webbläsare, men det stöds bara i webbläsaren Chrome. Kontrollera att datorn uppfyller systemkraven för webbläsaren Chrome.
- Datorer som stöds:
- Apple Mac OS X El Capitan (10.11) och senare
- ChromeOS 110 och senare
- Linux Debian eller Ubuntu (CPU måste ha stöd för AES-anvisningar)
- Microsoft Windows 10 och 11
Vad är ändpunktsverifiering?
Administratörer i organisationen använder ändunktsverifiering för att styra enhetens åtkomst till organisationens data och få information om enheterna som gör det. För att administratörer ska kunna använda ändpunktsverifiering måste du installera Chrome-webbläsaren, tillägget för ändpunktsverifiering och eventuellt den integrerade hjälpappen på datorn.
När ändpunktverifiering har installerats, webbläsaren Chrome är öppen och du är inloggad med ditt hanterade Google-konto kan administratören se:
- Enhetens id, serienummer, typ och operativsystem.
Obs! För ChromeOS visas serienumret bara för företagsregistrerade enheter. - ditt namn och din hanterade e-postadress
- första och sista gången datorn har synkroniserat jobbdata, inklusive eventuell kryptering och om enheten har ett lösenord.
- Om enheten följer organisationens policyer (endast Chrome-enheter).
Om du vill sluta dela din enhetsinformation loggar du ut det hanterade Google-kontot från Chrome eller tar bort tillägget för ändpunktsverifiering från Chrome. Läs mer
Konfigurera verifiering av slutpunkt
Administratören kan automatiskt installera tillägget för ändpunktsverifiering för dig. Om du har en Mac-, Windows- eller Linux-enhet kan de be dig att installera den.
- På enheter med ChromeOS loggar du in på enheten med företagskontot som du använder för att konfigurera slutpunktsverifiering.
- Öppna Chrome. Om du behöver ladda ned webbläsaren läser du Ladda ned och installera Google Chrome.
- (Endast Mac, Windows och Linux) Om du inte ser tillägget för slutpunktsverifiering
i webbläsarens verktygsfält måste du installera det. Öppna Slutpunktsverifiering och klicka på Lägg till i Chrome.
- Om du ser Undantag
i verktygsfältet i tillägget klickar du på tillägget för att öppna det.
- Om du uppmanas att göra det klickar du på Lägg till konto och anger företagets e-postadress och lösenord.
- Du kanske ser ett meddelande om att en hjälpapp krävs på enheten. Om du har en Mac- eller Windows-dator klickar du på Installera den och följer stegen för att installera hjälpen. Om du har en Linux-dator läser du Installera hjälpappen (endast Linux).
Obs! När du försöker ansluta till skyddade tjänster, till exempel interna webbplatser i webbläsaren Chrome, kan du bli tillfrågad om vilket certifikat som ska användas. Välj den som utfärdats av din organisation och inte den som skapats av hjälpappen. Annars kanske du inte kan komma åt de webbplatserna.
- Klicka på tillägget igen
Synkronisera nu.
Installera hjälpappen (endast Linux)
- Överst till vänster klickar du på Aktiviteter och anger terminal för att öppna en terminal.
- Ange följande kommandon för att lägga till paketkällan och importera nyckeln:
-
$
echo "deb https://packages.cloud.google.com/apt endpoint-verification main" | sudo tee -a /etc/apt/sources.list.d/endpoint-verification.list
-
$
curl https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
-
- Ange följande kommandon för att uppdatera och installera slutpunktsverifiering:
-
$
sudo apt-get update
-
$
sudo apt-get install endpoint-verification
-
- Öppna Chrome- och klicka på Ändpunktsverifiering
Synkronisera nu i verktygsfältet.
Synkronisera information om din dator
När du har konfigurerat slutpunktsverifiering synkroniseras information om din dator automatiskt med administratören.
Så här synkroniserar du information manuellt:
- I webbläsarens verktygsfält klickar du på Slutpunktsverifiering
.
Du kan se senaste gången datorn synkroniserade information med organisationen. - Klicka på Synkronisera nu.
Felsöka slutpunktsverifiering
Utöka alla | Komprimera allaKomprimera alla
I Chrome kan du få ett felmeddelande om att verifiering av ändpunkt inte kan synkroniseras på grund av ett auktoriseringsfel i Keychain.
Lös problemet genom att logga ut från datorn (klicka på Apple-ikonenLogga ut) och logga sedan in igen. Slutför följande steg om du fortfarande ser felmeddelandet:
- Öppna appen Nyckelhanterare på Mac-datorn.
- Klicka på Logga in till vänster.
- Om ikonen visar att den är låst högerklickar du på logga in och sedan på Lås upp inloggning för Nyckelhanterare.
Tips: Om du inte kan låsa upp inloggningen för Nyckelhanterare eller öppna åtkomstkontrollen testar du denna felkorrigering från Apple.
- Klicka på Lösenord till vänster.
- Dubbelklicka på Säker lagring för slutpunktsverifiering.
- Klicka på Åtkomstkontroll.
- Om Bekräfta innan du tillåter åtkomst har valts:
- Välj Tillåt alla appar att få åtkomst till det här objektet och klicka på Spara ändringar.
- Klicka på Slutpunktsverifiering
i verktygsfältet i webbläsaren och klicka på Synkronisera nu.
- Om det inte går att synkronisera fortsätter du till nästa steg.
- Om Tillåt alla appar att få åtkomst till det här objektet redan har valts eller om synkroniseringen fortfarande returnerar ett felmeddelande:
- I listan över applösenord för Nyckelhanterare högerklickar du på Säker lagring för ändpunktsverifiering och klickar sedan på Ta bort säker lagring för ändpunktsverifiering.
- Öppna Chrome-tillägget för slutpunktsverifiering och klicka på Synkronisera nu.
I Chrome kan du få ett felmeddelande om att verifiering av ändpunkt inte kan synkroniseras på grund av ett API-dataskyddsfel.
Ändpunktsverifiering lagrar en krypteringsnyckel i Windows-registret. Varje gång en enhet synkroniseras använder den Windows Data Protection API för att få åtkomst till nyckeln. Om ändpunktsverifieringen stöter på fel vid dekryptering av nyckeln kan synkroniseringsfel uppstå. Dessa fel kan bero på kryptering av en annan användare och kan uppstå på grund av schemalagda S4U-uppgifter, inaktuella Chrome-versioner, Windows-konfigurationsproblem eller felaktig återställning av enhet eller användare. Så här åtgärdar du problemet:
Steg 1: Avgör om en S4U-uppgift har konfigurerats
Så här tar du reda på om det finns några schemalagda uppgifter för S4U som kan orsaka felet:
- Lås Windows-enhetens skärm.
- Lås upp enhetens skärm inom 15 sekunder.
- Klicka på Ändpunktsverifiering
Synkronisera nu i verktygsfältet i Chrome inom 15 sekunder.
Om synkroniseringen lyckades beror felet antagligen på en S4U-uppgift.
Steg 2: Identifiera S4U-uppgifterna
Get-ScheduledTask | foreach { If (([xml](Export-ScheduledTask -TaskName $_.TaskName -TaskPath $_.TaskPath)).GetElementsByTagName("LogonType").'#text' -eq "S4U") { $_.TaskName } }
Steg 3: Lös problemet
- Öppna Uppgiftsplaneraren på Windows-enheten.
- Scrolla ned till Aktiva uppgifter.
- Hitta uppgifterna från utdata i steg 2. För varje uppgift:
- Dubbelklicka på uppgiften.
- Klicka på Egenskaper till höger.
- Avmarkera Spara inte lösenord.
- Klicka på OK.
- Lås enhetens skärm och lås upp den.
- Klicka på Ändpunktsverifiering
Synkronisera nu i verktygsfältet i Chrome inom 15 sekunder.
Avancerad metod
Försök endast detta om den föregående åtgärden inte fungerar och enheten fortfarande inte kan synkroniseras.
Varning! Använd endast den här metoden om du vet hur man redigerar registernycklar. Du kan göra datorn kompatibel om du konfigurerar registernycklarna fel. Google Workspace-administratören kan kontakta dig eftersom den här metoden skapar dubblettposter för enheten i listan över hanterade enheter.
- På Start-menyn i Windows klickar du på Kör.
- I rutan Kör anger du regedit.
- I Registereditorn letar du upp HKEY_CURRENT_USER\Software\Google\Endpoint Verification\Safe Storage och tar bort den.
- Klicka på Ändpunktsverifiering
Synkronisera nu i verktygsfältet i webbläsaren.
Om problemet kvarstår undersöker du kontoadministrationen för enheten och överväger att kontakta Windows-supporten för mer hjälp.
I Chrome kan du få ett felmeddelande om att verifiering av ändpunkt inte kan återställa dataskyddsnyckeln och inte kan synkroniseras. Det här felet kan uppstå när du har en tidigare version av webbläsaren Chrome och schemalagda S4U-uppgifter körs på enheten.
Steg 1: Identifiera S4U-uppgifterna
Öppna PowerShell på Windows-enheten och kör följande skript:
Get-ScheduledTask | foreach { If (([xml](Export-ScheduledTask -TaskName $_.TaskName -TaskPath $_.TaskPath)).GetElementsByTagName("LogonType").'#text' -eq "S4U") { $_.TaskName } }
Om utdata innehåller en eller flera rader med ett uppgiftsnamn måste du redigera dessa uppgifter.
Steg 2: Lös problemet
- Öppna Uppgiftsplaneraren på Windows-enheten.
- Scrolla ned till Aktiva uppgifter.
- Hitta uppgifterna från utdata i steg 1. För varje uppgift:
- Dubbelklicka på uppgiften.
- Klicka på Egenskaper till höger.
- Avmarkera Spara inte lösenord.
- Klicka på OK.
- Lås enhetens skärm och lås upp den.
- Klicka på Ändpunktsverifiering
Synkronisera nu i verktygsfältet i Chrome inom 15 sekunder.
Steg 3: Ta bort registernyckeln och starta en ny session
Försök endast detta om den föregående åtgärden inte fungerar och enheten fortfarande inte kan synkroniseras.
Varning! Använd endast den här metoden om du vet hur man redigerar registernycklar. Du kan göra datorn kompatibel om du konfigurerar registernycklarna fel. Google Workspace-administratören kan kontakta dig eftersom den här metoden skapar dubblettposter för enheten i listan över hanterade enheter.
- På Start-menyn i Windows klickar du på Kör.
- I rutan Kör anger du regedit.
- I Registereditorn letar du upp HKEY_CURRENT_USER\Software\Google\Endpoint Verification\Safe Storage och tar bort den.
- Lås enhetens skärm och lås upp den.
- Klicka på Ändpunktsverifiering
Synkronisera nu.
- (Valfritt) Uppdatera Chrome om du vill få bättre felmeddelanden.
Problemet SEC_E_DELEGATION_REQUIRED
Om problemet kvarstår kan det finnas ett SEC_E_DELEGATION_REQUIRED-problem, vilket kan uppstå i Windows och leda till fel i API-operationer. I Windows använder ändpunktsverifiering Windows API för att läsa information på enheten. Enheten måste vara betrodd för delegering för API:et och du måste konfigurera det aktuella användarkontot för att tillåta delegering.
Lös problemet genom att följa Microsofts felsökningssteg i Lösning.
- Öppna Chrome på enheten.
- Högerklicka på Ändpunktsverifiering
i verktygsfältet i webbläsaren Chrome och klicka sedan påAlternativ
Ladda ned logg.
Avinstallera slutpunktsverifiering
Om du installerade tillägget Slutpunktsverifiering från Chrome Web Store kan du ta bort det från datorn. Om en administratör automatiskt installerade det på din dator, måste en administratör ta bort det åt dig.
- Öppna Chrome-webbläsaren på din dator.
- Överst till höger klickar du på Mer
Fler verktyg
Tillägg.
- Klicka på Ta bort i tillägget för ändpunktsverifiering.
Du kan använda sökfältet högst upp för att hitta det. - Bekräfta genom att klicka på Ta bort.
Avinstallera den integrerade hjälpappen (endast Mac, Windows och Linux)
- Överst till vänster klickar du på Aktiviteter och anger terminal för att öppna en terminal.
- Ange $sudo apt-get remove endpoint-verification.
- Öppna Finder och navigera till Macintosh HD
Bibliotek
Application Support
Google.
Obs! Om du inte ser Macintosh HD längst upp till vänster klickar du på FinderInställningar
Sidofält och markerar rutan Hårddiskar.
- Dra mappen Ändpunktsverifiering till papperskorgen.
- Överst till vänster klickar du på Finder
Töm papperskorgen.
- Klicka på Start
Kontrollpanelen.
- Klicka på Program
Program och funktioner.
- Klicka på Google Ändpunktsverifiering.
- Klicka på Avinstallera.
Google, Google Workspace och relaterade märken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är kopplade till.