Chrome ブラウザのユーザーレベル管理を設定する

ユーザーに Chrome ブラウザへのログインを強制する(ユーザー ポリシーのみ)

Google 管理コンソールからユーザーレベルの Chrome ブラウザ ポリシーを設定する管理者を対象としています。

Windows 版と Mac 版の管理対象 Chrome ブラウザ(バージョン 70 以降)が対象です。

BrowserSignin は、クラウドベースのユーザー ポリシーとしてではなく、Chrome Enterprise Core に登録済みの Chrome ブラウザに対するクラウド ポリシーとしてのみ設定できるポリシーです。設定には管理コンソールを使用しますが、Windows グループ ポリシーなどのプラットフォーム ポリシー プロバイダを使用して設定することもできます。詳しくは、Chrome ポリシー管理の概要をご覧ください。

Chrome Enterprise の管理者は、ユーザーが管理対象のパソコンで Chrome ブラウザを使用する前に、管理対象の Google アカウントにログインするよう強制することができます。ユーザーにログインを強制することで、Google 管理コンソールで設定済みのユーザーレベルの Chrome ポリシーと設定がユーザーのパソコンに適用されます。管理者は、Chrome ブラウザの設定やデータを管理対象の Google アカウントに保存、同期できるユーザーを指定することもできます。

ログインの強制は、組織のすべてのユーザーまたは特定のユーザーに対して行えます。

始める前に

  • 組織でブラウザの管理がオンになっていることを確認します。詳しくは、Chrome ブラウザ管理をオンにする(ユーザー ポリシーのみ)をご覧ください。
  • Chrome をすでに導入している場合は、指定された日に管理対象の Google アカウントにログインする必要があることを事前にユーザーに通知します。

ステップ 1: ポリシーを確認する

以下のポリシーを必要に応じて組み合わせて設定できます。

ポリシー 説明と設定
BrowserSignin

ユーザーが Chrome ブラウザにログインして、ブラウザの情報を Google アカウントに同期できるかどうかを指定します。

次のいずれかを選択します。

  • 0 - ブラウザのログインを無効にする: ユーザーは Chrome ブラウザにログインすることも、ブラウザの情報を Google アカウントに同期することもできません。
  • 1 - ブラウザのログインを有効にする: ユーザーは Chrome ブラウザにログインし、ブラウザの情報を Google アカウントに同期できます。ユーザーが Gmail などの Google サービスにログインすると、自動的に Chrome ブラウザにログインします。
  • 2 - ブラウザを使用するにはログインを必須とする: ユーザーが Chrome ブラウザを使用する前にログインすることを必須にします。セカンダリ ユーザーは Chrome ブラウザにログインできません。

未設定の場合: ユーザーは Chrome ブラウザにログインできます。Gmail などの Google サービスにログインすると、自動的に Chrome ブラウザにログインします。ユーザーはこの設定を変更できます。

RestrictSigninToPattern Chrome ブラウザでプライマリ ユーザーとしてログインできる Google アカウントを制限します。

このポリシーを BrowserSignin と一緒に使用すると、複数の Chrome プロフィールを持つユーザーに対して、特定のプロフィールにログインしてから Chrome を使用するように強制できます。ユーザーは管理者が指定したパターンに一致するプロファイルにのみログインできます。

未設定の場合: ユーザーは、Chrome ブラウザでプライマリ ユーザーとして任意の Google アカウントにログインできます。

ステップ 2: ポリシーを設定する

注: ブラウザレベルのポリシーを適用する場合は、これらのポリシーを設定する必要はありません。

これらのポリシーの管理方法に基づき、以下のリンクをクリックして手順を確認してください。

管理コンソール

任意のデバイスのログイン ユーザー、または Windows、Mac、Linux 上の登録済みブラウザに対して適用できます。詳しくは、設定が適用されるタイミングを理解するをご覧ください。

  1. 管理者アカウントで Google 管理コンソール にログインします。

    管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。

  2. メニュー アイコン 次に [デバイス] > [Chrome] > [設定] に移動します。デフォルトでは、[ユーザーとブラウザの設定] ページが開きます。

    この操作にはモバイル デバイス管理の管理者権限が必要です。

    Chrome Enterprise Core に登録済みの場合は、メニュー アイコン 次に [Chrome ブラウザ] > [設定] に移動します。

  3. (省略可)設定を一部のユーザーと登録済みブラウザにのみ適用するには、設定の横で組織部門(多くの場合、部門に使用されます)または設定グループ(詳細設定)を選択します。手順を見る

    グループの設定は組織部門の設定をオーバーライドします。詳細

  4. [ログイン設定] にアクセスします。
  5. [ブラウザのログイン設定] をクリックします。
  6. [ブラウザを使用するにはログインを必須とする] を選択します。
  7. [保存] をクリックします。 または、組織部門 の [オーバーライド] をクリックします。

    継承された値を後で復元するには、[継承](グループの場合は [設定解除])をクリックします。

Windows

Chrome ブラウザで管理対象のアカウントにログインしている Windows ユーザーを対象としています。

グループ ポリシーを使用する

Windows パソコンの場合:

  1. グループ ポリシー管理コンソールを開きます。
  2. [ユーザーの構成] 次へ [ポリシー] 次へ [管理用テンプレート] 次へ [Google] 次へ [Google Chrome] に移動します。
  3. [ブラウザのログイン設定] を有効にします。
  4. [ブラウザを使用するにはログインを必須とする] を選択して [OK] をクリックします。
  5. [Google Chrome でブラウザのメイン アカウントとして設定できる Google アカウントを制限する] を有効にします。
  6. 指定するユーザーのパターンを入力します。
    • ドメイン内のすべてのユーザーを指定するには、次のように入力します。
      ^.*@[ドメイン名]\.com$
    • 1 人のユーザーのみにログインを許可するには、次のように入力します。
      ^[ユーザー ID]@[ドメイン名]\.com$
    • [ドメイン名 1].com と [ドメイン名 2].org の両方のドメインのユーザーにログインを許可するには、次のように入力します。
      ^.*@[ドメイン名 1]\.com$|^.*@[ドメイン名 2]\.org$
  7. [OK] をクリックします。
Mac
Chrome ブラウザで管理対象アカウントにログインしている Mac ユーザーが対象です。
Chrome の設定プロファイルで次のキーを追加するか、すでに存在する場合は更新します。設定したら変更をユーザーに展開します。

次のように BrowserSignin キーを 2 に設定します。

<key>BrowserSignin</key>
<dict>
<integer>2</integer>
</dict>

ステップ 3: ユーザーに Chrome にログインしてもらう

ポリシーの適用後にユーザーが初めて Chrome ブラウザを開くと、プロフィールにログインするよう求められます。

ユーザーのデバイスで:

  1. Chrome ブラウザを開きます。
  2. [ユーザー管理] ウィンドウで [あなた] をクリックします。
  3. 特定の Chrome プロフィールにログインします。

ユーザーが次回 Chrome を開くと、自動的にブラウザが開きます。

ステップ 4: ポリシーが適用されていることを確認する

Chrome ポリシーの適用後に設定を有効にするには、ユーザーが Chrome ブラウザを再起動する必要があります。管理者は、ユーザーのデバイスにポリシーが正しく適用されたかどうかを確認できます。

  1. 管理対象の ChromeOS デバイスで、chrome://policy にアクセスします。
  2. [ポリシーを再読み込み] をクリックします。
  3. [値が設定されていないポリシーを表示する] チェックボックスをオンにします。
  4. RestrictSigninToPattern と BrowserSignin の [ステータス] が [OK] に設定されていることを確認します。
  5. RestrictSigninToPatternBrowserSignin で [値を表示] をクリックし、フィールドの値がポリシーで設定した値と同じであることを確認します。

トラブルシューティング

ユーザーが Chrome にログインできない

ユーザーによっては、管理者がログインを強制する前に、既存の Chrome プロフィールですでに Chrome を使用していることがあります。この場合は、ログイン強制のポリシーをオンにするときにログインしているユーザーのみが、引き続き Chrome を使用できます。その他の Chrome プロフィールはすべてロックされます。ロックされた Chrome プロフィールにユーザーが再びログインできるようにするには、BrowserSignin ポリシーをオフにする必要があります。次に、すべてのユーザーがログインしていることを確認し、ポリシーを再び有効にする手順を行います。

ユーザーが予期せず Chrome からログアウトされる

管理者が指定したプロフィールと一致しないパターンのプロフィールにログインすると、ユーザーは自動的に Chrome からログアウトされます。

ゲストモードが使用できなくなる

BrowserSignin ポリシーをオンにすると、ユーザーは Chrome でゲストモードを開けなくなります。ユーザーは各自の Chrome プロフィールにログインする必要があります。

オフラインのユーザーにはポリシーがすぐには反映されない

ユーザーが初めて Chrome プロフィールにログインする際には、インターネット接続が必要です。その後は、オフラインで Chrome を使用することができます。ただし、管理者が設定したポリシーはユーザーの端末がインターネットに接続したときにのみ更新されます。

ユーザーがもう一度 Chrome にログインするよう求められる場合がある

BrowserSignin ポリシーをオンにすると、既存のユーザーがもう一度 Chrome にログインするよう求められることがあります。これは、ユーザーの Chrome プロフィールを再認証するためです。たとえばユーザーが Google アカウントのパスワードを変更した場合、もう一度ログインを求められる場合があります。ユーザーがもう一度ログインすると、現在のポリシーが引き続き適用され、必要に応じて更新されます。

次のステップ

 

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

次の手順をお試しください。

検索
検索をクリア
検索を終了
メインメニュー
4410126112589844971
true
ヘルプセンターを検索
true
true
true
true
true
410864
false
false
false
false