Voor beheerders die Windows-, Mac- of Linux-computers inschrijven voor Chrome Enterprise Core.
Als Chrome Enterprise-beheerder kun je afdwingen dat gebruikers een apart profiel instellen als ze inloggen bij de Chrome-browser met hun beheerde Google-account op een onbeheerd apparaat. Als gebruikers verschillende Chrome-profielen maken, kunnen ze schakelen tussen hun beheerde account en hun andere Google-accounts, zoals persoonlijke accounts of testaccounts, zonder dat ze telkens moeten uitloggen. Er worden geen gegevens of content gedeeld tussen profielen.
He Chrome-beleid en de Chrome-instellingen op gebruikersniveau in de Google Beheerdersconsole worden alleen toegepast op het beheerde profiel, niet op hun andere profielen. Je kunt beheerde profielen beheren en controleren, zoals:
- De Chrome-extensies van je organisatie installeren.
- Installatie van bepaalde niet-goedgekeurde extensies blokkeren.
- Bijhouden welke extensies zijn geïnstalleerd in beheerde profielen.
- Een beheerd profiel verwijderen, bijvoorbeeld wanneer een gebruiker een organisatie verlaat.
- Bepaalde browserinstellingen afdwingen in het beheerde profiel.
- Een beveiligde browsersessie voor toegang tot bedrijfsgegevens aanzetten met Chrome Enterprise Premium.
Opmerking: Als gebruikers hun nieuwe beheerde profiel maken op hun persoonlijke apparaat, moeten ze de disclaimer bevestigen dat ze worden beheerd.
Stap 1: Het beleid bekijken
Beleid | Beschrijving |
---|---|
Hiermee bepaal je of de Chrome-browser aanbiedt een profiel te maken of te schakelen tussen profielen als gebruikers inloggen op een ander Google-account dan het account dat ze momenteel gebruiken. Niet ingesteld: Gebruikers worden niet gevraagd aparte profielen te maken. |
|
Dit beleid wordt alleen ondersteund in de Beheerdersconsole. Gebruik dit beleid samen met SigninInterceptionEnabled om te vereisen dat gebruikers een apart profiel maken als ze inloggen op hun beheerde Google-account op een onbeheerd apparaat. Voorgesteld: Als gebruikers inloggen op een beheerd account, wordt hen gevraagd een beheerd profiel te blijven gebruiken alsof dit wordt afgedwongen. Als de gebruiker weigert, kan die verder browsen in een onbeheerde omgeving. Afgedwongen: Als gebruikers inloggen op een beheerd account, moeten ze een beheerd profiel blijven gebruiken. Als de gebruiker weigert, wordt het account uitgelogd. Het SigninInterceptionEnabled-beleid heeft geen invloed op deze handhaving. Uitgezet: Als de gebruiker inlogt op een beheerd account, ziet die misschien een ballon met de vraag om een nieuw profiel te maken. De gebruiker kan de ballon sluiten en verder browsen in een onbeheerde omgeving. De ballon wordt beheerd door het SigninInterceptionEnabled-beleid. |
Stap 2: Het beleid instellen
Kan worden toegepast op ingelogde gebruikers op elk apparaat of ingeschreven browsers op Windows, Mac of Linux. Zie Begrijpen wanneer de instellingen gelden voor meer informatie.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apparaten > Chrome > Instellingen. De pagina Instellingen voor gebruikers en browsers wordt standaard geopend.
Hiervoor is het beheerdersrecht Beheer van mobiele apparaten vereist.
Als je je hebt aangemeld voor Chrome Enterprise Core, ga je naar Menu
Chrome browser > Instellingen.
-
(Optioneel) Als je wilt dat de instelling alleen geldt voor bepaalde gebruikers en ingeschreven browsers, selecteer je aan de zijkant een organisatie-eenheid (vaak gebruikt voor afdelingen) of een configuratiegroep (geavanceerd). Laat me zien hoe dit moet
Groepsinstellingen overschrijven organisatie-eenheden. Meer informatie
- Ga naar Inloginstellingen.
- Klik op Onderschepping bij inloggen.
- Selecteer Onderschepping bij inloggen aanzetten.
-
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen (of Niet ingesteld voor een groep).
- Klik op Enterprise-profielscheiding en doe het volgende:
- Kies uit de volgende opties:
- Profielscheiding voorstellen
- Profielscheiding afdwingen
- Profielscheiding uitzetten
-
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen (of Niet ingesteld voor een groep).
- Kies uit de volgende opties:
- Klik op Onderschepping bij inloggen.
Stap 3: Controleren of het beleid is toegepast
Nadat je Chrome-beleid hebt toegepast, moeten gebruikers Chrome opnieuw starten voordat de instellingen van kracht worden. Je kunt op de apparaten van gebruikers controleren of het beleid juist wordt toegepast.
- Ga op het apparaat van een gebruiker naar chrome://policy.
- Klik op Beleid opnieuw laden.
- Vink het vakje aan voor Beleid weergeven zonder waarde ingesteld.
- Controleer of Status is ingesteld op OK voor het beleid dat je hebt ingesteld:
- SigninInterceptionEnabled
- ProfileSeparationSettings
- Controleer voor het beleid dat je hebt ingesteld of de beleidswaarden overeenkomen met wat je hebt ingesteld.
- SigninInterceptionEnabled
- Niet ingesteld: Onderschepping bij inloggen aanzetten
- Waar: Onderschepping bij inloggen aanzetten
- Onwaar: Onderschepping bij inloggen uitzetten
- ProfileSeparationSettings
- 0: Profielscheiding voorstellen
- 1: Profielscheiding afdwingen
- 2: Profielscheiding uitzetten
- SigninInterceptionEnabled
Ga op het apparaat van een gebruiker naar chrome://management om te zien hoe Chrome-profielen worden beheerd.
Gerelateerde onderwerpen
- Chrome Enterprise Core instellen
- Een account toevoegen voor een nieuwe gebruiker
- Handleiding: Profielscheiding met de Chrome-browser
Google en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.