Siirtyminen yritysympäristöstä toiseen ei tarkoita pelkästään sähköpostin siirtämistä paikasta toiseen. Kun organisaatio päättää siirtyä Google Workspacesta ja Chrome Enterprisesta vaihtoehtoihin, kuten Microsoft 365:een , Edgeen tai muihin hallittuihin selaimiin , se kohtaa paljon vähemmän näkyvän "B-puolen": Chrome-profiilit, käytännöt, lisenssit ja suuren määrän käyttäjätietoja, jotka myös on järjestettävä.
Jos olet IT-järjestelmänvalvoja, tiedät, että yksinkertaiselta työkalun vaihdolta tuntuva voi muuttua monimutkaiseksi, kun synkronoidut profiilit, suojauskäytännöt, DLP, Chrome Enterprise Premium, ChromeOS Enterprise -lisenssit ja laajennukset tulevat mukaan kuvaan . Tämä artikkeli tarjoaa kattavan ja käytännöllisen oppaan, joka on kirjoitettu espanjaksi ja erittäin suoraviivaisella lähestymistavalla. Opas auttaa sinua ymmärtämään, mitä voi ja mitä ei voi siirtää, ja miten voit kehittää selkeän strategian vaihdettaessa Chrome Enterprisesta muihin vaihtoehtoihin.
Konteksti: Mitä Chrome Enterprisen siirtäminen oikeastaan tarkoittaa?
Kun puhumme profiilien ja lisenssien siirtämisestä Chrome Enterprisen ja muiden ratkaisujen välillä, käsittelemme itse asiassa useita eri Googlen infrastruktuurikerroksia. Kyse ei ole pelkästään kirjanmerkeistä ja salasanoista: mukana ovat Google-hallintakonsoli, selainkäytännöt, ChromeOS/Chrome Enterprise -lisenssit, Google Workspace -tilit ja monissa tapauksissa vanhat sovellukset.
Toisaalta käytössä on puhtaasti selainpohjainen komponentti: Chrome-profiilit, käyttäjäkäytännöt, raportit, välilehtien synkronointi, teemat, laajennukset ja salasanat . Kaikkea tätä hallitaan tällä hetkellä Google-hallintakonsolista Chrome Enterprise Coren tai siihen liittyvien tuotteiden (Chrome Enterprise License, Cloud Identity jne.) avulla. Tämä kerros on se, mitä käyttäjä kokee käyttämästään laitteesta riippumatta.
Toisaalta ChromeOS-laitteisiin (ChromeOS Enterprise Upgrade, Chrome Enterprise, CFM jne.) liittyy lisenssejä , joita hallitaan ja laskutetaan erikseen, vaikka niitäkin ohjataan samasta konsolista. Nämä lisenssit määrittävät, mitä käytäntöjä voit soveltaa laitetasolla, mitä premium-palveluita voit aktivoida (kuten Chrome Enterprise Premium) ja kuinka paljon liikkumavaraa sinulla on vaihtoehtoisten käyttöjärjestelmien käyttöönotossa.
Ja lopuksi on vielä koko tietoturva- ja vaatimustenmukaisuusekosysteemi: uhkien torjunta, DLP, Chrome Enterprise -liittimet, tietoturvalokit, hälytykset ja tutkintatyökalut . Siirtyminen ilman näiden komponenttien huomioimista on ongelmallista, sillä se voi rikkoa kriittisiä työnkulkuja tai jättää arkaluonteisia tietoja alttiiksi.
Chrome Enterprise -profiilien hallinta hallintakonsolissa
Chrome Enterprise Coren avulla järjestelmänvalvojilla on keskitetty näkymä kaikkiin hallinnoituihin Chrome-profiileihin ja niiden tietoihin Google Admin Consolessa. Tämä yksinkertaistaa asioita huomattavasti, kun sinun on valvottava käytäntöjä, tutkittava tapahtumia tai valmistauduttava siirtymiseen muihin työkaluihin.
Käyttäjätasolla konsolissa määrittämäsi käytännöt ovat voimassa aina, kun käyttäjä kirjautuu Chromeen hallinnoidulla tilillään riippumatta siitä, käyttääkö hän Windowsia, macOS:ää, Linuxia, Androidia, iOS:ää vai ChromeOS-laitetta. Kaikkia laitteita ei tarvitse hallita; käyttäjän tarvitsee vain kirjautua selaimeen organisaatiotilillään.
Tämän mallin avulla voit valvoa suojausasetuksia, hallita laajennuksia, kotisivuja, synkronoida työsovelluksia ja yhdistää toimintaraportteja jopa BYOD-tilanteissa koskematta suoraan laitteen käyttöjärjestelmään. Se on erittäin hyödyllinen, kun harkitset Chrome Enterprisesta luopumista, koska se määrittelee selvästi, mikä on sidottu Google-tiliisi eikä fyysiseen laitteeseen.
Kun konsolissa asetettu käyttäjäkäytäntö on ristiriidassa esimerkiksi Windowsin ryhmäkäytäntöobjektien (GPO) kautta käytetyn laitekäytännön kanssa , laitekäytäntö on etusijalla. Tämä on tärkeä yksityiskohta, jos aiot siirtyä toiseen yritysselaimeen, joka perii tai käyttää uudelleen olemassa olevia ryhmäkäytäntöjäsi.
Vaatimukset ja peruskonfigurointivaiheet ennen siirtoa
Ennen profiilien siirtämistä tai selaimesta toiseen vaihtamista on suositeltavaa varmistaa, että nykyinen Chrome-hallintasi on määritetty ja dokumentoitu oikein . Tämä ei ainoastaan auta päivittäisessä toiminnassa, vaan myös vähentää kaaosta siirtymisen aikana. Google esittelee sarjan olennaisia vaiheita:
1. Järjestä käyttäjät uudelleen organisaatioyksiköihin (OU) (valinnainen, mutta erittäin suositeltava). Käyttäjien ryhmittely osaston, laitetyypin tai riskitason mukaan helpottaa eri käytäntöjen soveltamista kullekin ryhmälle ja siirtymisen suunnittelua vaiheittain.
2. Ota Chrome-selaimen hallinta käyttöön Androidilla ja iOS:llä . Jos työntekijäsi käyttävät Chromea henkilökohtaisilla tai yrityksen mobiililaitteilla, tämän hallinnan avulla voit ylläpitää vähimmäistason tietoturvaa ja tietojen käyttöoikeuksia, vaikka he myöhemmin vaihtaisivat alustaa.
3. Ota profiiliraportointi käyttöön . Tämä aktivoi profiilitietojen ja raporttien keräämisen, jotka ovat välttämättömiä Chromen käytön ymmärtämiseksi organisaatiossasi. Tämä on erittäin hyödyllistä arvioitaessa, ketkä ovat todella sitoutuneita Googlen ekosysteemiin.
4. Pakota Chromeen kirjautuminen (valinnainen). Jos haluat varmistaa, että kaikkia käyttäjäkäytäntöjä noudatetaan, voit pakottaa Chrome-selaimen toimimaan vain sisäänkirjautuneena. Tämä sitoo kaiken hallinnoituun tiliin, mikä on ihanteellista hallinnan kannalta, mutta lisää kitkakohtaa, jos tavoitteena on vieroittaa käyttäjät pois Googlesta lyhyellä aikavälillä.
5. Määrittele käyttäjätason käytännöt selkeästi hallintakonsolissa. Käyttämiesi käytäntöjen (tietoturva, yksityisyys, laajennukset, kotisivut jne.) luettelon ylläpitäminen on olennaista, jotta toimintaa voidaan toistaa vaihtoehtoisissa selaimissa tai erilaisissa tietoturvaratkaisuissa.
Chrome Enterprise Premium: Edistynyt tietoturva ja sen vaikutus siirtymiseen
Chrome Enterprise Premium lisää ylimääräisen tieto- ja uhkien suojauskerroksen yrityksille, joilla on tiukemmat tietoturvavaatimukset. Se sisältää parannetun haittaohjelmasuojauksen, DLP (Data Loss Prevention) -säännöt, yksityiskohtaiset tietoturvahälytykset sekä raportointi- ja tutkintatyökalut.
Jotta nämä ominaisuudet toimisivat, sinun on otettava käyttöön Chrome Enterprise -liittimet , jotka lähettävät asiaankuuluvaa selainsisältöä Google Cloudiin analysoitavaksi. Vasta näiden liittimien aktivoinnin jälkeen voit luoda Chrome-kohtaisia DLP-sääntöjä esimerkiksi estääksesi arkaluonteisten tiedostojen lataamisen tai lähettämisen, estääksesi kopioinnin/liittämisen tai hallitaksesi tiettyjen verkkosivustojen käyttöä.
Chrome Enterprise Premiumin aktivointitapa vaihtelee ympäristöstä riippuen:
- ChromeOS:ssä, Windowsissa ja Macissa ilman Chrome Enterprise CoreaSe otetaan käyttöön käyttäjätason pilvikäytäntöjen kautta ja koskee vain hallittuja käyttäjiä riippumatta siitä, onko laite hallittu.
- Windowsilla tai Macilla, jossa on Chrome Enterprise CoreSe otetaan käyttöön pilvipohjaisten laitekäytäntöjen kautta ja koskee kaikkia kyseiseen tietokoneeseen rekisteröityjä Chrome-selaimia.
- Hallinnoiduissa ChromeOS-vierailijaistunnoissaSitä hallitaan erityisillä vierasistuntokäytännöillä, aina hallituilla laitteilla.
Kun siirryt muihin selaimiin tai ohjelmistopaketteihin, sinun on mietittävä uudelleen DLP-säännöt, noudatettava tietoturvan parhaita käytäntöjä sekä hälytysvirtoja ja auditointikojelaudoita. Vaihtoehtoiset ratkaisut eivät välttämättä täysin vastaa Chrome Enterprise Premiumin toimintoja, joten sinun on priorisoitava, mitkä kontrollit ovat olennaisia ja mitkä voit höllentää tai korvata.
DLP:n, hälytysten ja raportoinnin määrittäminen Chrome Enterprise Premiumissa
Kun palvelu ja liittimet on aktivoitu, voit luoda Chromelle erityisiä tietosuojasääntöjä . Nämä säännöt määrittävät, mitä tehdä, kun käyttäjä suorittaa tiettyjä toimintoja selaimessa:
Voit esimerkiksi estää kokonaan henkilötietoja sisältävien tiedostojen lataamisen luvattomiin palveluihin , näyttää varoituksen, jos käyttäjä yrittää tulostaa luottamuksellisia asiakirjoja, tai yksinkertaisesti tallentaa tiettyjä arkaluonteisten verkkosivustojen käyttökertoja tarkastustilassa trendien analysoimiseksi.
ChromeOS:ssä voit myös soveltaa DLP-sääntöjä tiedostojen siirtoon ChromeOS-tiedostojärjestelmän ja muiden järjestelmien (USB-asemat, Google Drive jne.) välillä estäen tai valvoen mahdollisesti vaarallisia kopioita. Tämä on erityisen hyödyllistä, jos haluat myöhemmin siirtyä ChromeOS:stä Windowsiin tai hybridimalliin: tiedät tarkalleen, mitä tietovirtoja sinun on jatkettava valvontaa.
Jotta tietoturvatiimi ei toimisi sokkona, on erittäin tärkeää määrittää aktiviteettihälytyssäännöt Hälytyskeskuksessa . Tällä tavoin analyytikot saavat ilmoituksia, kun tiettyjä DLP-käytäntöjä käynnistetään tai Chromessa havaitaan epäilyttäviä tapahtumia.
Kun olet ottanut kaiken tämän käyttöön ja antanut muutaman päivän tai viikon kulua, sinulla on lokitapahtumien ja tietoturvakojelmien tietokanta , jonka avulla voit arvioida minkä tahansa alustamuutoksen vaikutusta: ketkä käyttäjät ovat eniten riippuvaisia Chromesta, mitä sovelluksia käytetään arkaluonteisten tietojen kanssa ja niin edelleen.
Lopuksi, Google Workspaceen sisäänrakennettu tietoturvatutkintatyökalu auttaa sinua perehtymään hälytysten lähteeseen tarkemmin, tunnistamaan riskimalleja ja ryhtymään toimiin. Jos siirryt toiseen tietoturvapinoon, on hyvä viedä tai dokumentoida perusteellisesti yleisimmät tapahtumatyypit, jotta löydät vastineet uudesta ratkaisusta.
Rajoitukset Chrome-profiilien siirtämisessä tilien välillä
Yksi yleisimmistä käytännön ongelmista on se, mitä tapahtuu, kun organisaatiosi lopettaa Google Workspacen käytön ja yrityksen Google-tilit deaktivoidaan. Monet käyttäjät ovat kirjautuneet Chromeen näillä tileillä, joten heidän selainprofiilinsa, kirjanmerkkinsä, salasanansa ja laajennuksensa on linkitetty identiteettiin, joka katoaa.
Esimerkiksi Windowsissa nämä tiedot tallennetaan kansioon %LOCALAPPDATA%\Google\Chrome\User Data , ja profiilia kohden on yksi kansio. Tässä kohtaa jotkut järjestelmänvalvojat yrittävät tehdä "taikoja" kopioimalla tietoja vanhasta profiilikansiosta uuteen tiliin linkitettyyn kansioon (esimerkiksi ilmaiseen Gmail-tiliin, jonka käyttäjä luo Chromen käytön jatkamiseksi). Siksi ennen paikallisten tiedostojen käsittelyä on suositeltavaa suorittaa puhdas Windows-migraatio ja noudattaa dokumentoituja menettelyjä.
Profiilikansioiden kopioiminen tilien välillä ei kuitenkaan ole hyvä idea: kloonaat koko profiilin, mukaan lukien sisäisen viittauksen vanhaan tiliin . Tuloksena on, että profiili "uskoo" edelleen kuuluvansa poistettavaan Google Workspace -identiteettiin, mikä voi aiheuttaa epäjohdonmukaisuuksia ja synkronointiongelmia, ja sitä on joka tapauksessa vaikea hallita ja dokumentoida.
Todellisuudessa Google ei salli Google-tiliin liittyvän sähköpostiosoitteen suoraa vaihtamista, kun kyseessä ovat hallinnoidut yritystilit, jotka on vaihdettu henkilökohtaiseen Gmailiin, eikä siksi ole olemassa virallista mekanismia Chrome-profiilin automaattiseen "siirtämiseen" tililtä toiselle samalla koneella.
Kohtuullinen (ja suositeltu) vaihtoehto on yksinkertaisempi ja läpinäkyvämpi lähestymistapa: kirjanmerkkien ja salasanojen manuaalinen vieminen vanhasta profiilista ja niiden tuominen uuteen . Tämä voidaan tehdä käyttäjä kerrallaan, opastamalla tiimiä selkeillä ohjeilla tai lyhyellä videolla, ja välttämällä vioittuneiden profiilien aiheuttamat päänsäryt.
Google Workspacen siirto konsolien ja verkkotunnuksen välillä: sivuvaikutukset
Hieman monimutkaisemmissa yritysympäristöissä ei siirretä vain sähköpostia tai selaimia, vaan koko Google Workspace -konsolista toiseen . Tämä liittyy usein verkkotunnuksen muutokseen tai yhdistämiseen (esimerkiksi kahden yrityksen yhdistyessä).
Näissä tapauksissa on tärkeää pitää mielessä, että siirto ei vaikuta pelkästään Gmailiin. Myös yhteystietoihin, kalentereihin, Google Driveen, muistiinpanoihin, ryhmiin, Google-sivustoihin ja muihin palveluihin . Ennen muutosten tekemistä on hyvä käytäntö varmuuskopioida tai viedä tärkeät tiedot, vaikka siirtotyökalut eivät olekaan suunniteltu poistamaan tietoja.
Prosessin aikana jotkut yritykset päättävät pitää vanhan verkkotunnuksen aktiivisena jonkin aikaa joko ohjaamalla sähköpostin kolmannen osapuolen palveluntarjoajalle tai käyttämällä molempia konsoleita samanaikaisesti varmistaakseen sujuvan siirtymän. Tämä rinnakkaiselo voi olla hyödyllistä, jos sinulla on Chrome Enterprise -lisenssejä, CFM- tai SSO-integraatioita, jotka ovat edelleen riippuvaisia alkuperäisestä konsolista.
On kuitenkin otettava huomioon useita herkkiä kohtia:
- CFM- ja Chrome Enterprise -lisenssit Ne on siirrettävä erillisessä prosessissa, omalla suunnittelullaan.
- Google Marketplacen sovellukset Ne täytyy asentaa uudelleen uudelle verkkotunnukselle.
- Istunnot menetetään palvelut, jotka käyttävät kertakirjautumista vanhan konsolin kanssaOn kuitenkin olemassa keinoja lieventää tätä vaikutusta ennen muuttoa.
- Gmail-suodattimet, säännöt, mallit, lisäosat, taustat, edelleenlähetys, postilaatikon asetukset ja muut yksityiskohdat on määritettävä uudelleen.
- Luottamukselliset sähköpostit, jotka ovat riippuvaisia Vanhan konsolin kertakirjautuminen Ne eivät ole enää käytettävissä konsolin sulkemisen jälkeen.
- Google Chromen profiileja ei siirretä automaattisestiKirjanmerkit on vietävä manuaalisesti (hyvä tekosyy käyttäjille niiden siivoamiseen ja järjestämiseen).
- Google Drivessa -elementit Paperitehtaat eivät siirry poisLinkit dokumentteihin muuttuvat, ja tiedostokommentit eivät kulje hyvin konsolien välillä.
- Palvelut, kuten Google Kuvat, jotkin GCP-projektit, AdSense, Analytics, YouTube-kanavat tai Google Play Ne eivät välttämättä salli suoraa muuttoa ja vaativat tapauskohtaista käsittelyä.
Kaikista näistä syistä on yleistä käyttää erikoistyökaluja, kuten CloudM:ää , monimutkaisten siirtojen organisointiin Google Workspace -konsolien välillä tai muiden alustojen, kuten Microsoft 365:n tai Dropboxin, ja takaisin. Nämä ovat tehokkaita ratkaisuja, mutta ne vaativat teknistä tietämystä ja monissa tapauksissa kumppanin tukea.
ChromeOS Enterprisen kokeilujaksot ja lisensointi: miten ne sopivat strategiaan
Jos harkitset vaihtoehtoja Chrome Enterpriselle, muista, että ChromeOS Enterprise -lisenssit (ChromeOS Enterprise Upgrade) ostetaan, testataan ja uusitaan erikseen. Google tarjoaa 30 päivän kokeilujakson jopa 50 ChromeOS-laitteen hallintaan hallintakonsolista. Kokeilujakson aikana voit rekisteröidä laitteita, ottaa käyttöön käytäntöjä ja paljon muuta.
Kokeilujakson aikana näet käytännössä, minkä tasoista hallintaa tarvitset ChromeOS-laitteisiin , mitä käytäntöjä käytännössä sovellat ja onko tämän mallin ylläpitäminen kannattavaa verrattuna muihin ehdotuksiin (esimerkiksi osan laitekannan siirtäminen Windowsiin muiden hallintajärjestelmien avulla tai laitteiston uudelleenkäyttö ChromeOS Flexin kautta).
Jos päätät olla jatkamatta kokeilujakson jälkeen, voit peruuttaa tilauksesi maksutta , kunhan teet sen kokeilujakson aikana. Jos kuitenkin olet antanut laskutustietosi etkä peruuta tilausta ajoissa, sinulta veloitetaan kokeilujakson aikana rekisteröityjen laitteiden määrän perusteella.
Kun siirrät tai yhdistät alustoja, sinun on päätettävä , uusitko, jatkatko vai peruutatko nämä lisenssit . Vaikka peruuttaisit lisenssin, Googlella on aikaa ostaa ne myöhemmin (noin 51 päivää peruutuksen jälkeen), vaikka tietyn ajan kuluttua palvelu näkyy "Ei käytettävissä" -tilassa, kunnes hallintaprosessi on valmis.
Lisenssejä voi myös ostaa valtuutetuilta kumppaneilta, mikä voi sopia paremmin, jos etsit sekamallia muiden käyttöjärjestelmien kanssa tai vaiheittaista käyttöönottoa vaihtoehtoisten selainten ja työkalujen käyttöönoton yhteydessä.
Googlen Cameyo: silta perinteisten sovellusten ja turvallisen verkkoympäristön välillä
Yksi suurimmista haasteista, kun yritys haluaa modernisoida työpaikkaansa, on se, että vaikka strategia keskittyy verkkoon, noin 50 % sen sovelluksista on edelleen vanhentuneita ja riippuvaisia asiakasohjelmien asennuksesta . Tähän sisältyvät vanhemmat ERP-järjestelmät, AutoCAD, Excelin työpöytäversiot monimutkaisilla makroilla, SAP-asiakasohjelmat ja niin edelleen.
Tämän kuilun kaventamiseksi ilman raskaita VDI-käyttöönottoja Google lisää Cameyon yritystuotteidensa valikoimaan. Cameyo ei ole perinteinen VDI-ratkaisu, vaan pikemminkin virtuaalinen sovellustoimitus (VAD), joka julkaisee vain käyttäjän tarvitsemat sovellukset joko suoraan selaimessa tai PWA:na.
Käyttäjä näkee nämä sovellukset ikään kuin ne olisivat natiiveja, omassa ikkunassaan, ilman rinnakkaisen virtuaalityöpöydän hallintaa. IT-osastolle tämä vähentää merkittävästi monimutkaisuutta ja käyttöönottoaikaa: VDI-infrastruktuurin perustamisen sijaan ensimmäiset sovellukset voidaan julkaista muutamassa tunnissa – kevyt vaihtoehto ohjelmistopakettien korvaamiseksi.
Tämä lähestymistapa helpottaa organisaatioiden siirtymistä ChromeOS:ään (mukaan lukien ChromeOS Flex olemassa olevien tietokoneiden uudelleenkäyttöön) luopumatta muutamista kriittisistä Windows-sovelluksista, jotka ovat edelleen välttämättömiä. Se auttaa niitä myös omaksumaan Google Workspacen täysin säilyttäen samalla pääsyn vanhoihin työkaluihin, jotka ovat edelleen keskeisiä heidän liiketoiminnalleen.
Mielenkiintoinen näkökohta on, että Cameyo perustuu Zero Trust -tietoturvamalliin ja integroituu tiiviisti Chrome Enterprise Premiumin kanssa, mikä luo yhtenäisen työtilan, jossa sekä modernit että vanhat verkkosovellukset toimivat saman tietoturvakontekstin alla.
Chrome Enterprise Premium + Cameyo: Yksi selain kaikkeen
Chrome Enterprise Premiumin ja Googlen Cameyon yhdistelmä tarjoaa jotain, mihin monet yrityskäyttöön tarkoitetut selainratkaisut eivät pysty: yhtenäisen suojauksen sekä verkkopohjaisille SaaS-sovelluksille että vanhoille asiakassovelluksille.
Tässä mallissa Chrome Enterprise Premium toimii suojattuna sisäänpääsykohtana , joka tarjoaa edistyneen uhkien torjunnan, URL-suodatuksen ja yksityiskohtaiset DLP-säätimet (mukaan lukien kopiointi-/liitämis- tai tulostusrajoitukset) kaikille selaimen läpi kulkeville arkaluontoisille tiedoille.
Cameyo puolestaan käsittelee vanhojen asiakassovellusten julkaisemisen samassa hallitussa selaimessa . Tämä tarkoittaa, että sovellukset, jotka aiemmin toimivat selaimen "ulkopuolella", toimivat nyt Chrome Enterprise Premiumin tietoturva- ja DLP-käytäntöjen alaisuudessa, jotka kattavat nyt paitsi verkkotyökalut myös vanhat sovellukset.
Kaikki tämä yhdistää digitaalisen työtilan ja yksinkertaistaa sekä käyttäjien että IT-osaston elämää. Työntekijöiden ei tarvitse hypätä eri ympäristöjen välillä tai käsitellä monimutkaisia VPN-yhteyksiä; he yksinkertaisesti avaavat suojatun selaimensa ja löytävät kaiken tarvitsemansa, nykyaikaisista SaaS-sovelluksista vanhoihin ohjelmiin.
Lisäksi lisäämällä Geminin Chromeen, myös vanhat sovellukset hyötyvät tekoälyn ominaisuuksista , kuten tiedon yhteenvedoista, sisällön luonnosten luomisesta tai toistuvien tehtävien avustamisesta. Tämä tekee Chrome Enterprisesta erittäin tehokkaan alustan organisaatioille, jotka haluavat modernisoida häiritsemättä perinteistä toimintaansa.
Kun vertaat tätä ehdotusta vaihtoehtoihin, huomaat, että monet turvalliset selainratkaisut keskittyvät lähes yksinomaan verkkosovelluksiin. Jos olet vahvasti riippuvainen työpöytäsovelluksista, tämä laajuusero voi olla ratkaiseva tekijä harkittaessa siirtymistä tai strategian muutosta.
Chromen laajennukset ja API:t: mitä ottaa huomioon Chromesta poistuttaessa
Monet organisaatiot käyttävät mukautettuja tai kolmannen osapuolen laajennuksia laajentaakseen selaimen ominaisuuksia: tehtävien automatisointiin, sisäisten palveluiden integrointiin, lisäturvakontrollien käyttöönottoon ja muuhun. Chromessa nämä laajennukset perustuvat laajaan joukkoon API-rajapintoja (chrome.* tai browser.*), jotka tarjoavat pääsyn monenlaisiin toimintoihin.
Mainitakseni vain muutamia, on olemassa API-rajapintoja kirjanmerkkien, historian, latausten, evästeiden, sisältöasetusten, välityspalvelimen, yksityisyyden, tulostimien, käyttöoikeuksien, välilehtien, ikkunoiden ja välilehtiryhmien hallintaan . Muiden, tarkempien API-rajapintojen avulla voit hallita äänilaitteita, käyttää ChromeOS-ominaisuuksia (tallennustila, virta, taustakuvat), integroida DevToolsin kanssa, ottaa käyttöön VPN-asiakkaita, muokata verkkopyyntöjä (declarativeNetRequest) ja paljon muuta.
Yritysympäristöissä chrome.enterprise .*- tilan API-rajapinnat (deviceAttributes, hardwarePlatform, login, networkingAttributes, platformKeys) ovat erityisen tärkeitä. Näitä käyttävät vain yrityksen käytännön mukaisesti asennetut laajennukset. Niiden avulla voit lukea laiteominaisuuksia, verkkotietoja tai alustavarmenteita ja käyttää niitä esimerkiksi TLS-todennukseen tai VPN-käyttöön.
Kun harkitset vaihtamista Chromesta toiseen selaimeen, on tärkeää tarkistaa huolellisesti, mitkä olet ottanut käyttöön näitä API-rajapintoja tukevia laajennuksia . Vaikka monet Chromium-pohjaiset selaimet ovat jossain määrin yhteensopivia Chromen laajennusekosysteemin kanssa, kaikkia API-rajapintoja ei tueta tasavertaisesti, ja joillakin kriittisillä ominaisuuksilla (etenkin ChromeOS:ään tai yrityshallintaan läheisesti liittyvillä ominaisuuksilla) ei välttämättä ole suoraa vastinetta.
Siksi merkittävä osa siirtoprojektista sisältää laajennusten auditoinnin ja sen päättämisen, mitkä niistä voidaan säilyttää, mitkä vaatii uudelleenkirjoittamista ja mitkä on korvattava toisilla ratkaisuilla . Jos etsit myös yksityisyyteen keskittyviä vaihtoehtoja, yksityisyyttä suojaava opas ja vaihtoehtoja toimintatapojen vertailuun voivat olla hyödyllisiä .
Lyhyesti sanottuna siirtyminen Chrome Enterprisesta ja Google Workspacesta muihin vaihtoehtoihin ei ole mitenkään mahdotonta, mutta se vaatii huolellista suunnittelua: sinun on selvitettävä, mitkä käytännöt ja lisenssit sinulla on aktiivisina, miten hallitset tällä hetkellä tietoturvaa (DLP, hälytykset, raportointi), mitä riippuvuuksia sinulla on Chrome-profiileista ja edistyneistä laajennuksista ja missä määrin haluat jatkaa työkalujen, kuten ChromeOS:n tai Cameyon, hyödyntämistä yhä enemmän verkkopohjaisessa ja tekoälypohjaisessa työmallissa. Mitä selkeämpi nykytilanteesi on, sitä helpompi on suunnitella järjestelmällinen poistumisreitti, jossa on vähemmän yllätyksiä ja ilman irrallisia päitä, jotka voisivat vaikuttaa tiimin turvallisuuteen tai tuottavuuteen.
