Ir al contenido principal

Políticas y controles de Comet

Políticas y controles que se pueden configurar en Comet for Enterprise

Escrito por Emilio Morales

Comet admite más de 500 políticas de navegador basadas en Chromium que te permiten personalizar la experiencia de navegación para tu organización.

 

Resumen

Las políticas del navegador controlan aspectos como:

  • Extensiones - Lista de bloqueo, lista de अनुमति?

  • URLs - Bloquear o permitir sitios web y patrones de URL específicos

  • Marcadores - Configurar marcadores administrados

  • Privacidad y seguridad - Controlar la recopilación de datos, las cookies y la configuración de seguridad

  • Experiencia del usuario - Personalizar la página de inicio, la página de nueva pestaña y el comportamiento del navegador

Aplicación de políticas

Puedes aplicar políticas en Comet mediante MDM, igual que harías con Chrome.

Esto te permite:

  • Permitir o bloquear extensiones mediante MDM

  • Aplicar a Comet las mismas políticas de seguridad que se usan para Chrome

  • Mantener una aplicación coherente de las políticas del navegador en toda tu organización

Para aplicar tus políticas de Chrome existentes a Comet, simplemente reemplaza com.google.Chrome con ai.perplexity.comet en la configuración actual de tus políticas de MDM.

 

Políticas disponibles

Nombre

Descripción

Compatible con

UiAutomationProviderEnabled

Habilita el proveedor del marco de accesibilidad UI Automation en Comet para su uso por
herramientas de accesibilidad.
Esta política es compatible en
Comet durante un período de transición de un año
para permitir a los administradores empresariales controlar la implementación
del proveedor del marco de accesibilidad UI Automation del navegador. Las herramientas de accesibilidad y otras que usan el
marco de accesibilidad UI Automation para interoperar
proveedor del marco. Las herramientas de accesibilidad y otras herramientas que usan el
marco de accesibilidad de Automatización de la interfaz de usuario para interoperar
con el navegador puede requerir actualizaciones para funcionar correctamente con el
proveedor de Automatización de IU. Los administradores pueden usar esta
directiva para deshabilitar temporalmente el
proveedor de Automatización de IU del navegador (volviendo así al antiguo
comportamiento) mientras trabajan con los proveedores para proporcionar actualizaciones a las herramientas afectadas.
Cuando se establece en false, Comet solo
habilita su proveedor de Accesibilidad Activa de Microsoft
provider. Las herramientas de accesibilidad y otras que usan el más reciente
marco de accesibilidad de Automatización de la interfaz de usuario para interoperar
con el navegador se comunicarán con este mediante un componente de compatibilidad en
Microsoft® Windows®.
Cuando se establece en true, Comet
habilita su proveedor de Automatización de IU además de su
proveedor de Accesibilidad Activa de Microsoft.
Las herramientas de accesibilidad y otras que usan el más reciente
marco de accesibilidad de Automatización de la interfaz de usuario para interoperar
con el navegador se comunicarán directamente con este.
Cuando se deja sin establecer, el marco de variaciones de Comet se usa para habilitar o deshabilitar
el proveedor.

Windows

CloudAPAuthEnabled

Configura el inicio de sesión automático del usuario para cuentas respaldadas por un proveedor de identidad en la nube de Microsoft®.
Al establecer esta directiva en 1 (Habilitada), los usuarios que inicien sesión en su computadora con una cuenta respaldada por un proveedor de identidad en la nube de Microsoft® (es decir, Microsoft® Azure® Active Directory® o el proveedor de identidad de cuenta Microsoft® para consumidores) o que hayan agregado una cuenta laboral o educativa a Microsoft® Windows® pueden iniciar sesión automáticamente en propiedades web usando esa identidad. La información relativa al dispositivo y la cuenta del usuario se transmite al proveedor de identidad en la nube del usuario para cada evento de autenticación.
Al establecer esta directiva en 0 (Deshabilitada) o dejarla sin establecer, se deshabilita el inicio de sesión automático descrito anteriormente.
Esta función está disponible a partir de Microsoft® Windows® 10.
Nota: Esta directiva no se aplica a los modos Incógnito o Invitado.

Windows

IdleTimeout

Activa una acción cuando la computadora está inactiva.
Si esta directiva está establecida, especifica el tiempo sin entrada del usuario (en minutos) antes de que el navegador ejecute las acciones configuradas mediante la directiva IdleTimeoutActions.
Si esta directiva no está establecida, no se ejecutará ninguna acción.
El umbral mínimo es de 1 minuto.
"Entrada del usuario" se define mediante las API del sistema operativo e incluye acciones como mover el mouse o escribir en el teclado.

macOS, Windows

IdleTimeoutActions

Lista de acciones que se ejecutarán cuando se alcance el tiempo de espera de la directiva IdleTimeout.
Advertencia: Establecer esta directiva puede afectar y eliminar de forma permanente datos personales locales. Se recomienda probar la configuración antes de implementarla para evitar la eliminación accidental de datos personales.
Si la directiva IdleTimeout no está establecida, esta directiva no tiene ningún efecto.
Cuando se alcance el tiempo de espera de la directiva IdleTimeout, el navegador ejecuta las acciones configuradas en esta directiva.
Si esta directiva está vacía o se deja sin establecer, la directiva IdleTimeout no tiene ningún efecto.
Las acciones admitidas son:
'close_browsers': cierra todas las ventanas del navegador y las PWA de este perfil. No compatible con Android e iOS.
'close_tabs': cierra todas las pestañas abiertas en ventanas abiertas. Solo compatible con iOS.
'show_profile_picker': muestra la ventana del Selector de perfiles. No compatible con Android e iOS.
'sign_out': cierra la sesión del usuario actualmente autenticado. Solo compatible con iOS.
'clear_browsing_history', 'clear_download_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing', 'clear_autofill', 'clear_site_settings', 'clear_hosted_app_data': borra los datos de navegación correspondientes. Consulte la directiva ClearBrowsingDataOnExitList para obtener más detalles. Los tipos compatibles en iOS son 'clear_browsing_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing' y 'clear_autofill'
'reload_pages': vuelve a cargar todas las páginas web. En algunas páginas, es posible que primero se solicite confirmación al usuario. No compatible con iOS.
El usuario seguirá autenticado en su cuenta de Google al eliminar cookies mediante 'clear_cookies_and_other_site_data'.
Establecer 'clear_browsing_history', 'clear_password_signing', 'clear_autofill' y 'clear_site_settings' deshabilitará la sincronización para los tipos de datos respectivos si ni `Chrome Sync` está deshabilitado mediante la directiva SyncDisabled ni BrowserSignin está deshabilitado.

macOS, Windows

AlternativeBrowserParameters

Establecer la directiva en una lista de cadenas significa que cada cadena se pasa al navegador alternativo como parámetros independientes de la línea de comandos. En Microsoft® Windows®, los parámetros se unen con espacios. En macOSOS y Linux®, un parámetro puede contener espacios y seguir tratándose como un único parámetro.
Si un parámetro contiene ${url}, ${url} se reemplaza por la URL de la página que se va a abrir. Si ningún parámetro contiene ${url}, la URL se agrega al final de la línea de comandos.
Las variables de entorno se expanden. En Microsoft® Windows®, %ABC% se reemplaza por el valor de la variable de entorno ABC. En macOSOS y Linux®, ${ABC} se reemplaza por el valor de la variable de entorno ABC.
Dejar la directiva sin configurar significa que solo se pasa la URL como parámetro de la línea de comandos.

macOS, Windows

AlternativeBrowserPath

Configurar la directiva controla qué comando se usa para abrir URL en un navegador alternativo. La directiva puede establecerse en uno de ${ie}, ${firefox}, ${safari}, ${opera}, ${edge} o una ruta de archivo. Cuando esta directiva se establece en una ruta de archivo, ese archivo se usa como archivo ejecutable. ${ie} solo está disponible en Microsoft® Windows®. ${safari} y ${edge} solo están disponibles en Microsoft® Windows® y macOSOS.
Dejar la directiva sin configurar hace que se use un valor predeterminado específico de la plataforma: Internet Explorer® para Microsoft® Windows®, o Safari® para macOSOS. En Linux®, el inicio de un navegador alternativo fallará.

macOS, Windows

BrowserSwitcherChromeParameters

Configurar la directiva como una lista de cadenas significa que las cadenas se unen con espacios y se pasan desde Internet Explorer® a Comet como parámetros de la línea de comandos. Si un parámetro contiene ${url}, ${url} se reemplaza por la URL de la página que se abrirá. Si ningún parámetro contiene ${url}, la URL se agrega al final de la línea de comandos.
Las variables de entorno se expanden. En Microsoft® Windows®, %ABC% se reemplaza por el valor de la variable de entorno ABC.
Dejar la directiva sin configurar significa que Internet Explorer® solo pasa la URL a Comet como parámetro de la línea de comandos.
Nota: Si el complemento Legacy Browser Support para Internet Explorer® no está instalado, esta directiva no tiene efecto.

Windows

BrowserSwitcherChromePath

Esta directiva controla el comando que se usará para abrir URL en Comet al cambiar desde Internet Explorer®. Esta directiva puede configurarse como una ruta a un archivo ejecutable o como ${chrome} para detectar automáticamente la ubicación de Comet.
Dejar la directiva sin configurar significa que Internet Explorer® detecta automáticamente la propia ruta del archivo ejecutable de Comet al iniciarlo desde Internet Explorer.
Nota: Si el complemento Legacy Browser Support para Internet Explorer® no está instalado, esta directiva no tiene efecto.

Windows

BrowserSwitcherDelay

Configurar la directiva como un número hace que Comet muestre un mensaje durante esa cantidad de milisegundos; después, abre un navegador alternativo.
Dejar la directiva sin configurar o configurarla en 0 significa que al navegar a una URL designada se abre inmediatamente en un navegador alternativo.

macOS, Windows

BrowserSwitcherEnabled

Configurar la directiva en Enabled significa que Comet intentará abrir algunas URL en un navegador alternativo, como Internet Explorer®. Esta función se configura mediante las directivas del grupo Legacy Browser support.
Configurar la directiva en Disabled o dejarla sin configurar significa que Comet no intentará abrir las URL designadas en un navegador alternativo.

macOS, Windows

BrowserSwitcherExternalGreylistUrl

Configurar la directiva como una URL válida hace que Comet descargue la lista de sitios desde esa URL y aplique las reglas como si se hubieran configurado con la directiva BrowserSwitcherUrlGreylist. Estas directivas evitan que Comet y el navegador alternativo se abran mutuamente.
Dejarla sin configurar (o configurarla en una URL no válida) significa que Comet no usa la directiva como origen de reglas para no cambiar de navegador.
Nota: Esta directiva apunta a un archivo XML con el mismo formato que la directiva SiteList de Internet Explorer®. Esto carga reglas desde un archivo XML, sin compartir esas reglas con Internet Explorer®. Lea más sobre la directiva SiteList de Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode )

macOS, Windows

BrowserSwitcherExternalSitelistUrl

Configurar la directiva como una URL válida hace que Comet descargue la lista de sitios desde esa URL y aplique las reglas como si se hubieran configurado con la directiva BrowserSwitcherUrlList.
Dejarla sin configurar (o configurarla en una URL no válida) significa que Comet no usa la directiva como origen de reglas para cambiar de navegador.
Nota: Esta directiva apunta a un archivo XML con el mismo formato que la directiva SiteList de Internet Explorer®. Esto carga reglas desde un archivo XML, sin compartir esas reglas con Internet Explorer®. Lea más sobre la directiva SiteList de Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode)

macOS, Windows

BrowserSwitcherKeepLastChromeTab

Configurar la directiva en Enabled o dejarla sin configurar hace que Comet mantenga al menos una pestaña abierta después de cambiar a un navegador alternativo.
Configurar la directiva en Disabled hace que Comet cierre la pestaña después de cambiar a un navegador alternativo, incluso si era la última pestaña. Esto provoca que Comet se cierre por completo.

macOS, Windows

BrowserSwitcherParsingMode

Esta directiva controla cómo Comet interpreta las directivas de sitelist/greylist para la función Legacy Browser Support. Afecta a las siguientes directivas: BrowserSwitcherUrlList, BrowserSwitcherUrlGreylist, BrowserSwitcherUseIeSitelist, BrowserSwitcherExternalSitelistUrl y BrowserSwitcherExternalGreylistUrl.
Si es 'Default' (0) o no está configurada, la coincidencia de URL es menos estricta. Las reglas que no contienen "/" buscan una subcadena en cualquier parte del nombre de host de la URL. La coincidencia del componente de ruta de una URL distingue entre mayúsculas y minúsculas.
Si es 'IESiteListMode' (1), la coincidencia de URL es más estricta. Las reglas que no contienen "/" solo coinciden al final del nombre de host. Además, deben estar en un límite de nombre de dominio. La coincidencia del componente de ruta de una URL no distingue entre mayúsculas y minúsculas. Esto es más compatible con Microsoft® Internet Explorer® y Microsoft® Edge®.
Por ejemplo, con las reglas "example.com" y "acme.com/abc":
"../assets/img/a6bf1757ff_file", "http://subdomain.example.com/" y "http://acme.com/abc" coinciden independientemente del modo de análisis.
"http://notexample.com/", "../assets/img/a9b9f04336_file.invalid.com/", "../assets/img/a9b9f04336_fileabc/" solo coinciden en el modo 'Default'.
"http://acme.com/ABC" solo coincide en el modo 'IESiteListMode'.

macOS, Windows

BrowserSwitcherUrlGreylist

Configurar la directiva controla la lista de sitios web que nunca provocarán un cambio de navegador. Cada elemento se trata como una regla. Las reglas que coincidan no abrirán un navegador alternativo. A diferencia de la directiva BrowserSwitcherUrlList, las reglas se aplican en ambas direcciones. Cuando el complemento de Internet Explorer® está activado, también controla si Internet Explorer® debe abrir estas URL en Comet.
Dejar la directiva sin configurar no agrega ningún sitio web a la lista.
Nota: Los elementos también pueden agregarse a esta lista mediante la directiva BrowserSwitcherExternalGreylistUrl.

macOS, Windows

BrowserSwitcherUrlList

Configurar la directiva controla la lista de sitios web que se abrirán en un navegador alternativo. Cada elemento se trata como una regla para abrir algo en un navegador alternativo. Comet usa esas reglas al decidir si una URL debe abrirse en un navegador alternativo. Cuando el complemento de Internet Explorer® está activado, Internet Explorer® vuelve a Comet cuando las reglas no coinciden. Si las reglas se contradicen, Comet usa la regla más específica.
Dejar la directiva sin configurar no agrega ningún sitio web a la lista.
Nota: Los elementos también pueden agregarse a esta lista mediante las directivas BrowserSwitcherUseIeSitelist y BrowserSwitcherExternalSitelistUrl.

macOS, Windows

BrowserSwitcherUseIeSitelist

Esta directiva controla si se cargan reglas desde la directiva SiteList de Internet Explorer®.
Cuando esta directiva se establece en true, Comet lee la SiteList de Internet Explorer® para obtener la URL de la lista de sitios. Luego, Comet descarga la lista de sitios desde esa URL y aplica las reglas como si se hubieran configurado con la directiva BrowserSwitcherUrlList.
Cuando esta directiva es false o no está configurada, Comet no usa la directiva SiteList de Internet Explorer® como origen de reglas para cambiar de navegador.
Para obtener más información sobre la directiva SiteList de Internet Explorer: ../assets/img/2025fc9855_what-is-enterprise-mode

Windows

CACertificateManagementAllowed

Configurar la directiva en All (0) o dejarla sin establecer permite a los usuarios editar la configuración de confianza de todos los certificados CA, eliminar certificados importados por el usuario e importar certificados mediante Certificate Manager. Configurarla en UserOnly (1) permite a los usuarios administrar solo los certificados importados por el usuario, pero no cambiar la configuración de confianza de los certificados integrados. Configurarla en None (2) permite a los usuarios ver (no administrar) los certificados CA.

macOS, Windows

CACertificates

Una lista de certificados TLS en los que Comet debe confiar para la autenticación del servidor.
Los certificados deben estar codificados en base64.

macOS, Windows

CACertificatesWithConstraints

Una lista de certificados TLS en los que Comet debe confiar para la autenticación del servidor, con restricciones añadidas fuera del certificado. Si no hay ninguna restricción de un tipo determinado, se permite cualquier nombre de ese tipo.
Los certificados deben estar codificados en base64. Debe especificarse al menos una restricción para cada certificado.

macOS, Windows

CADistrustedCertificates

Una lista de claves públicas de certificados en las que Comet debe desconfiar para TLS server
authentication.
El valor de la directiva es una lista de certificados X.509 codificados en base64. Cualquier
certificado con un SPKI (SubjectPublicKeyInfo) coincidente no será de confianza.

macOS, Windows

CAHintCertificates

Una lista de certificados en los que no se confía ni se desconfía en Comet
pero que pueden usarse como sugerencias para la construcción de rutas. Los certificados deben estar codificados en base64.

macOS, Windows

CAPlatformIntegrationEnabled

Si está habilitado(o no se establece), los certificados TLS agregados por el usuario de los almacenes de confianza de la plataforma se usarán en la construcción de rutas para la autenticación del servidor TLS.
Si está deshabilitado, los certificados TLS agregados por el usuario de los almacenes de confianza de la plataforma no se usarán en la construcción de rutas para la autenticación del servidor TLS.

macOS, Windows

AutoSelectCertificateForUrls

Configurar la directiva le permite establecer una lista de patrones de URL que especifican sitios para los que Comet puede seleccionar automáticamente un certificado de cliente. El valor es una matriz de diccionarios JSON en forma de cadena, cada uno con el formato { "pattern": "$URL_PATTERN", "filter" : $FILTER }, donde $URL_PATTERN es un patrón de configuración de contenido. $FILTER restringe los certificados de cliente entre los que el navegador selecciona automáticamente. Independientemente del filtro, solo se seleccionan los certificados que coinciden con la solicitud de certificado del servidor. En Android, Chrome solo puede seleccionar certificados de cliente que haya aprovisionado por sí mismo; no puede acceder a certificados instalados a nivel del sistema operativo.
Ejemplos de uso de la sección $FILTER:
* Cuando $FILTER se establece en { "ISSUER": { "CN": "$ISSUER_CN" } }, solo se seleccionan certificados de cliente emitidos por un certificado con CommonName $ISSUER_CN.
* Cuando $FILTER contiene tanto las secciones "ISSUER" como "SUBJECT", solo se seleccionan los certificados de cliente que cumplen ambas condiciones.
* Cuando $FILTER contiene una sección "SUBJECT" con el valor "O", para que se seleccione un certificado, debe tener al menos una organización que coincida con el valor especificado.
* Cuando $FILTER contiene una sección "SUBJECT" con el valor "OU", para que se seleccione un certificado, debe tener al menos una unidad organizativa que coincida con el valor especificado.
* Cuando $FILTER se establece en {}, la selección de certificados de cliente no se restringe adicionalmente. Tenga en cuenta que los filtros proporcionados por el servidor web siguen aplicándose.
Dejar la directiva sin establecer significa que no habrá selección automática para ningún sitio.

macOS, Windows

AutomaticFullscreenAllowedForUrls

Por razones de seguridad, la
API web requestFullscreen()
requiere un gesto previo del usuario ("activación transitoria") para poder llamarse; de lo contrario,
fallará. La configuración personal de los usuarios puede permitir que determinados orígenes llamen a
esta API sin un gesto previo del usuario, como se describe en
../assets/img/edae9f0d9c_6218822004768768.
Esta directiva sustituye la configuración personal de los usuarios y permite que los orígenes coincidentes
llamen a la API sin un gesto previo del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns.
Se permiten comodines, *.
Los orígenes que coincidan con patrones de directiva bloqueados y permitidos se bloquearán.
Los orígenes no especificados por la directiva ni por la configuración del usuario requerirán un gesto
previo del usuario para llamar a esta API.

macOS, Windows

AutomaticFullscreenBlockedForUrls

Por razones de seguridad, la
API web requestFullscreen()
requiere un gesto previo del usuario ("activación transitoria") para poder llamarse; de lo contrario,
fallará. La configuración personal de los usuarios puede permitir que determinados orígenes llamen a
esta API sin un gesto previo del usuario, como se describe en
../assets/img/edae9f0d9c_6218822004768768.
Esta directiva sustituye la configuración personal de los usuarios y bloquea que los orígenes coincidentes
llamen a la API sin un gesto previo del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns.
Se permiten comodines, *.
Los orígenes que coincidan con patrones de directiva bloqueados y permitidos se bloquearán.
Los orígenes no especificados por la directiva ni por la configuración del usuario requerirán un gesto previo del usuario para llamar a esta API.

macOS, Windows

ClipboardAllowedForUrls

Configurar la directiva le permite establecer una lista de patrones de URL que especifican sitios que pueden usar el permiso del sitio para el portapapeles. Esto no incluye todas las operaciones del portapapeles en los orígenes que coinciden con los patrones. Por ejemplo, los usuarios aún podrán pegar usando atajos de teclado, ya que esto no está controlado por el permiso del sitio para el portapapeles.
Dejar la directiva sin establecer significa que DefaultClipboardSetting se aplica a todos los sitios, si está configurada. Si no, se aplica la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.

macOS, Windows

ClipboardBlockedForUrls

Configurar la directiva le permite establecer una lista de patrones de URL que especifican sitios que no pueden usar el permiso del sitio para el portapapeles. Esto no incluye todas las operaciones del portapapeles en los orígenes que coinciden con los patrones. Por ejemplo, los usuarios aún podrán pegar usando atajos de teclado, ya que esto no está controlado por el permiso del sitio para el portapapeles.
Dejar la directiva sin establecer significa que DefaultClipboardSetting se aplica a todos los sitios, si está configurada. Si no, se aplica la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.

macOS, Windows

CookiesAllowedForUrls

Le permite establecer una lista de patrones de URL que especifican sitios que pueden establecer cookies.
Los patrones de URL pueden ser una sola URL que indique que el sitio puede usar cookies en todos los sitios de nivel superior.
Los patrones también pueden ser dos URL separadas por una coma. La primera especifica el sitio al que se debe permitir usar cookies. La segunda especifica el sitio de nivel superior en el que debe aplicarse el primero.
Si usa un par de URL, el primer valor del par admite * pero el segundo no. Usar * en el primer valor indica que todos los sitios pueden usar cookies cuando la segunda URL sea el sitio de nivel superior.
Si esta directiva se deja sin establecer, se usará el valor predeterminado global para todos los sitios, ya sea de las directivas DefaultCookiesSetting o BlockThirdPartyCookies si están configuradas, o de la configuración personal del usuario en caso contrario.
Consulte también las directivas CookiesBlockedForUrls y CookiesSessionOnlyForUrls. Tenga en cuenta que no debe haber patrones de URL en conflicto entre estas tres directivas; no se especifica qué directiva tiene prioridad.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.

macOS, Windows

CookiesBlockedForUrls

Configurar la política le permite crear una lista de patrones de URL que especifican los sitios que no pueden establecer cookies.
Si la política no se configura, se usará DefaultCookiesSetting para todos los sitios, si está configurada. De lo contrario, se aplicará la configuración personal del usuario.
Mientras ninguna política específica tenga prioridad, consulte CookiesAllowedForUrls y CookiesSessionOnlyForUrls. Los patrones de URL entre estas 3 políticas no deben entrar en conflicto.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.

macOS, Windows

CookiesSessionOnlyForUrls

A menos que la política RestoreOnStartup esté configurada para restaurar permanentemente las URLs de sesiones anteriores, configurar CookiesSessionOnlyForUrls le permite crear una lista de patrones de URL que especifican los sitios que pueden y no pueden establecer cookies durante una sesión.
Si la política no se configura, se usará DefaultCookiesSetting para todos los sitios, si está configurada. De lo contrario, se aplicará la configuración personal del usuario. Las URLs no cubiertas por los patrones especificados también darán lugar al uso de los valores predeterminados.
Mientras ninguna política específica tenga prioridad, consulte CookiesBlockedForUrls y CookiesAllowedForUrls. Los patrones de URL entre estas 3 políticas no deben entrar en conflicto.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.

macOS, Windows

DataUrlInSvgUseEnabled

Esta política habilita la compatibilidad con Data URL para SVGUseElement, que se deshabilitará
de forma predeterminada a partir de M119.
Si esta política está configurada como Enabled, las Data URL seguirán funcionando en SVGUseElement.
Si esta política está configurada como Disabled o no está configurada, las Data URL no funcionarán en SVGUseElement.

macOS, Windows

DefaultClipboardSetting

Configurar la política en 2 bloquea que los sitios usen el permiso del sitio para el portapapeles. Configurar la política en 3 o dejarla sin configurar permite que el usuario cambie la configuración y decida si las API del portapapeles están disponibles cuando un sitio quiera usar una.
Esta política puede reemplazarse para patrones de URL específicos mediante las políticas ClipboardAllowedForUrls y ClipboardBlockedForUrls.
Esta política solo afecta a las operaciones del portapapeles controladas por el permiso del sitio para el portapapeles, y no afecta a las escrituras sanitizadas del portapapeles ni a las operaciones de copiar y pegar de confianza.

macOS, Windows

DefaultCookiesSetting

A menos que la política RestoreOnStartup esté configurada para restaurar permanentemente las URLs de sesiones anteriores, configurar CookiesSessionOnlyForUrls le permite crear una lista de patrones de URL que especifican los sitios que pueden y no pueden establecer cookies durante una sesión.
Si la política no se configura, se usará DefaultCookiesSetting para todos los sitios, si está configurada. De lo contrario, se aplicará la configuración personal del usuario. Las URLs no cubiertas por los patrones especificados también darán lugar al uso de los valores predeterminados.
Mientras ninguna política específica tenga prioridad, consulte CookiesBlockedForUrls y CookiesAllowedForUrls. Los patrones de URL entre estas 3 políticas no deben entrar en conflicto.

macOS, Windows

DefaultFileSystemReadGuardSetting

Configurar la política en 3 permite que los sitios web soliciten acceso de lectura a archivos y directorios en el sistema de archivos del sistema operativo host mediante la API de File System. Configurar la política en 2 deniega el acceso.
Dejarla sin configurar permite que los sitios web soliciten acceso, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultFileSystemWriteGuardSetting

Configurar la política en 3 permite que los sitios web soliciten acceso de escritura a archivos y directorios en el sistema de archivos del sistema operativo host. Configurar la política en 2 deniega el acceso.
Dejarla sin configurar permite que los sitios web soliciten acceso, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultGeolocationSetting

Configurar la política en 1 permite que los sitios controlen la ubicación física de los usuarios como estado predeterminado. Configurar la política en 2 deniega este seguimiento de forma predeterminada. Puede configurar la política para que pregunte cada vez que un sitio quiera rastrear la ubicación física de los usuarios.
Dejar la política sin configurar significa que se aplica la política AskGeolocation, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultImagesSetting

Configurar la política en 1 permite que todos los sitios web muestren imágenes. Configurar la política en 2 deniega la visualización de imágenes.
Dejarla sin configurar permite imágenes, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultInsecureContentSetting

Permite establecer si los usuarios pueden agregar excepciones para permitir contenido mixto en sitios específicos.
Esta política puede reemplazarse para patrones de URL específicos mediante las políticas 'InsecureContentAllowedForUrls' y 'InsecureContentBlockedForUrls'.
Si esta política se deja sin configurar, se permitirá a los usuarios agregar excepciones para permitir contenido mixto bloqueable y desactivar las actualizaciones automáticas para el contenido mixto bloqueable opcionalmente.

macOS, Windows

DefaultJavaScriptJitSetting

Permite establecer si Comet ejecutará o no el motor de JavaScript v8 con el compilador JIT (Just In Time) habilitado.
Desactivar el JIT de JavaScript significará que Comet podría renderizar el contenido web con mayor lentitud, y también podría desactivar partes de JavaScript, incluido WebAssembly. Desactivar el JIT de JavaScript podría permitir que Comet renderice el contenido web con una configuración más segura.
Esta política puede reemplazarse para patrones de URL específicos mediante las políticas JavaScriptJitAllowedForSites y JavaScriptJitBlockedForSites.
Si esta política se deja sin configurar, el JIT de JavaScript está habilitado.

macOS, Windows

DefaultJavaScriptOptimizerSetting

Permite establecer si Comet
ejecutará el motor de JavaScript v8 con optimizaciones de JavaScript más avanzadas habilitadas.
Desactivar las optimizaciones de JavaScript (configurando el valor de esta política en 2)
significará que Comet podría renderizar el contenido web
con mayor lentitud.
Esta política puede reemplazarse para patrones de URL específicos mediante las políticas JavaScriptOptimizerAllowedForSites y JavaScriptOptimizerBlockedForSites.
Si esta política se deja sin configurar, las optimizaciones de JavaScript están habilitadas.

macOS, Windows

DefaultJavaScriptSetting

Configurar la política en 1 permite que los sitios web ejecuten JavaScript. Configurar la política en 2 deniega JavaScript.
Dejarla sin configurar permite JavaScript, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultLocalFontsSetting

Configurar la política en BlockLocalFonts (valor 2) deniega automáticamente a los sitios el permiso para fuentes locales de forma predeterminada. Esto limitará la capacidad de los sitios para ver información sobre las fuentes locales.
Configurar la política en AskLocalFonts (valor 3) solicitará al usuario cuando se solicite el permiso para fuentes locales de forma predeterminada. Si los usuarios permiten el permiso, se ampliará la capacidad de los sitios para ver información sobre las fuentes locales.
Dejar la política sin configurar significa que se aplica el comportamiento predeterminado, que consiste en solicitar al usuario, pero los usuarios pueden cambiar esta configuración

macOS, Windows

DefaultNotificationsSetting

Configurar la política en 1 permite que los sitios web muestren notificaciones de escritorio. Configurar la política en 2 deniega las notificaciones de escritorio.
Dejarla sin configurar significa que se aplica AskNotifications, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultPopupsSetting

Configurar la política en 1 permite que los sitios web muestren ventanas emergentes. Configurar la política en 2 deniega las ventanas emergentes.
Dejarla sin configurar significa que se aplica BlockPopups, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultSensorsSetting

Configurar la política en 1 permite que los sitios web accedan a sensores y los usen, como los de movimiento y luz. Configurar la política en 2 deniega el acceso a los sensores.
Dejarlo sin configurar significa que se aplica AllowSensors, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultSerialGuardSetting

Configurar la política en 3 permite que los sitios web soliciten acceso a puertos serie. Configurar la política en 2 deniega el acceso a puertos serie.
Dejarla sin configurar permite que los sitios web soliciten acceso, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultWebBluetoothGuardSetting

Configurar la política en 3 permite que los sitios web soliciten acceso a dispositivos Bluetooth cercanos. Configurar la política en 2 deniega el acceso a dispositivos Bluetooth cercanos.
Dejar la política sin configurar permite que los sitios soliciten acceso, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultWebHidGuardSetting

Configurar la política en 3 permite que los sitios web soliciten acceso a dispositivos HID. Configurar la política en 2 deniega el acceso a dispositivos HID.
Dejarla sin configurar permite que los sitios web soliciten acceso, pero los usuarios pueden cambiar esta configuración.
Esta política se puede anular para patrones de URL específicos mediante las políticas WebHidAskForUrls y WebHidBlockedForUrls.

macOS, Windows

DefaultWebUsbGuardSetting

Configurar la política en 3 permite que los sitios web soliciten acceso a dispositivos USB conectados. Configurar la política en 2 deniega el acceso a dispositivos USB conectados.
Dejarla sin configurar permite que los sitios web soliciten acceso, pero los usuarios pueden cambiar esta configuración.

macOS, Windows

DefaultWindowManagementSetting

Configurar la política en BlockWindowManagement (valor 2) deniega automáticamente el permiso de administración de ventanas a los sitios de forma predeterminada. Esto limitará la capacidad de los sitios para ver información sobre las pantallas del dispositivo y usar esa información para abrir y colocar Windows o solicitar pantalla completa en pantallas específicas.
Configurar la política en AskWindowManagement (valor 3) mostrará un aviso al usuario cuando se solicite el permiso de administración de ventanas de forma predeterminada. Si los usuarios permiten el permiso, se ampliará la capacidad de los sitios para ver información sobre las pantallas del dispositivo y usar esa información para abrir y colocar Windows o solicitar pantalla completa en pantallas específicas.
Dejar la política sin configurar significa que se aplica la política AskWindowManagement, pero los usuarios pueden cambiar esta configuración.
Esto sustituye la política obsoleta DefaultWindowPlacementSetting.

macOS, Windows

FileSystemReadAskForUrls

Configurar la política le permite enumerar los patrones de URL que especifican qué sitios pueden solicitar a los usuarios permiso para concederles acceso de lectura a archivos o directorios en el sistema de archivos del sistema operativo host mediante la API File System.
Dejar la política sin configurar significa que DefaultFileSystemReadGuardSetting se aplica a todos los sitios, si está configurada. Si no, se aplican las preferencias personales de los usuarios.
Los patrones de URL no deben entrar en conflicto con FileSystemReadBlockedForUrls. Ninguna de las dos políticas prevalece si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.

macOS, Windows

FileSystemReadBlockedForUrls

Configurar la política le permite enumerar los patrones de URL que especifican qué sitios no pueden solicitar a los usuarios permiso para concederles acceso de lectura a archivos o directorios en el sistema de archivos del sistema operativo host mediante la API File System.
Dejar la política sin configurar significa que DefaultFileSystemReadGuardSetting se aplica a todos los sitios, si está configurada. Si no, se aplican las preferencias personales de los usuarios.
Los patrones de URL no pueden entrar en conflicto con FileSystemReadAskForUrls. Ninguna de las dos políticas prevalece si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.

macOS, Windows

FileSystemWriteAskForUrls

Configurar la política le permite enumerar los patrones de URL que especifican qué sitios pueden solicitar a los usuarios permiso para concederles acceso de escritura a archivos o directorios en el sistema de archivos del sistema operativo host.
Dejar la política sin configurar significa que se aplica DefaultFileSystemWriteGuardSetting a todos los sitios, si está configurada. Si no, se aplican las preferencias personales de los usuarios.
Los patrones de URL no deben entrar en conflicto con FileSystemWriteBlockedForUrls. Ninguna de las dos políticas prevalece si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.

macOS, Windows

FileSystemWriteBlockedForUrls

Configurar la política le permite enumerar los patrones de URL que especifican qué sitios no pueden solicitar a los usuarios permiso para concederles acceso de escritura a archivos o directorios en el sistema de archivos del sistema operativo host.
Dejar la política sin configurar significa que se aplica DefaultFileSystemWriteGuardSetting a todos los sitios, si está configurada. Si no, se aplican las preferencias personales de los usuarios.
Los patrones de URL no pueden entrar en conflicto con FileSystemWriteAskForUrls. Ninguna de las dos políticas prevalece si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.

macOS, Windows

ImagesAllowedForUrls

Configurar la política le permite establecer una lista de patrones de URL que especifican los sitios que pueden mostrar imágenes.
Dejar la política sin configurar significa que se aplica DefaultImagesSetting a todos los sitios, si está configurada. Si no, se aplica la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.
Tenga en cuenta que, anteriormente, esta política se habilitó por error en Android, pero esta funcionalidad nunca ha estado completamente admitida en Android.

macOS, Windows

ImagesBlockedForUrls

Configurar la política le permite establecer una lista de patrones de URL que especifican los sitios que no pueden mostrar imágenes.
Dejar la política sin configurar significa que se aplica DefaultImagesSetting a todos los sitios, si está configurada. Si no, se aplica la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.
Tenga en cuenta que, anteriormente, esta política se habilitó por error en Android, pero esta funcionalidad nunca ha estado completamente admitida en Android.

macOS, Windows

InsecureContentAllowedForUrls

Le permite establecer una lista de patrones de URL que especifican los sitios que tienen permiso para mostrar contenido mixto bloqueable (es decir, activo) (es decir, contenido HTTP en sitios HTTPS) y para los que, opcionalmente, se deshabilitarán las actualizaciones de contenido mixto bloqueable.
Si esta política se deja sin configurar, el contenido mixto bloqueable se bloqueará y el contenido mixto opcionalmente bloqueable se actualizará, y se permitirá a los usuarios establecer excepciones para permitirlo en sitios específicos.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.

macOS, Windows

InsecureContentBlockedForUrls

Le permite establecer una lista de patrones de URL que especifican los sitios a los que no se permite mostrar contenido mixto bloqueable (es decir, activo) (es decir, contenido HTTP en sitios HTTPS), y para los que el contenido mixto opcionalmente bloqueable (es decir, pasivo) se actualizará.
Si esta política se deja sin configurar, el contenido mixto bloqueable se bloqueará y el contenido mixto opcionalmente bloqueable se actualizará, pero se permitirá a los usuarios establecer excepciones para permitirlo en sitios específicos.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.

macOS, Windows

JavaScriptAllowedForUrls

Configurar la política le permite establecer una lista de patrones de URL que especifican los sitios que pueden ejecutar JavaScript.
Dejar la política sin configurar significa que se aplica DefaultJavaScriptSetting a todos los sitios, si está configurada. Si no, se aplica la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.

macOS, Windows

JavaScriptBlockedForUrls

Configurar la política le permite establecer una lista de patrones de URL que especifican los sitios que no pueden ejecutar JavaScript.
Dejar la política sin configurar significa que se aplica DefaultJavaScriptSetting a todos los sitios, si está configurada. Si no, se aplica la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.
Tenga en cuenta que esta política bloquea JavaScript en función de si el origen del documento de nivel superior (normalmente la URL de la página que también se muestra en la barra de direcciones) coincide con alguno de los patrones. Por tanto, esta política no es adecuada para mitigar ataques a la cadena de suministro web. Por ejemplo, proporcionar el patrón \"https://[*.]foo.com/\" no impedirá que una página alojada en, por ejemplo, https://example.com ejecute un script cargado desde https://www.foo.com/example.js. Además, proporcionar el patrón \"https://example.com/\" no impedirá que un documento de https://example.com ejecute scripts si no es el documento de nivel superior, sino que está incrustado como un subframe en una página alojada en otro origen, por ejemplo, ../assets/img/c4278a9a3c_file.

macOS, Windows

JavaScriptJitAllowedForSites

Le permite establecer una lista de patrones de URL de sitios que especifican los sitios que tienen permitido ejecutar JavaScript con el compilador JIT (Just In Time) habilitado.
Para obtener información detallada sobre patrones de URL de sitio válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.
Las excepciones de la política de JavaScript JIT solo se aplicarán a nivel de sitio (eTLD+1). Una política configurada solo para subdomain.site.com no se aplicará correctamente a site.com o subdomain.site.com, ya que ambos resuelven en el mismo eTLD+1 (site.com) para el que no hay ninguna política. En este caso, la política debe configurarse en site.com para aplicarse correctamente tanto a site.com como a subdomain.site.com.
Esta política se aplica fotograma por fotograma y no solo en función de la URL del origen de nivel superior; por ejemplo, si site-one.com aparece en la política JavaScriptJitAllowedForSites pero site-one.com carga un fotograma que contiene site-two.com, entonces site-one.com tendrá JavaScript JIT habilitado, pero site-two.com usará la política de DefaultJavaScriptJitSetting, si está configurada, o, de forma predeterminada, tendrá JavaScript JIT habilitado.
Si esta política no está configurada para un sitio, entonces se aplica al sitio la política de DefaultJavaScriptJitSetting, si está configurada; de lo contrario, JavaScript JIT está habilitado para el sitio.

macOS, Windows

JavaScriptJitBlockedForSites

Le permite establecer una lista de patrones de URL de sitios que especifican los sitios a los que no se permite ejecutar JavaScript con el compilador JIT (Just In Time) habilitado.
Desactivar el JIT de JavaScript significará que Comet podría renderizar el contenido web con mayor lentitud, y también podría desactivar partes de JavaScript, incluido WebAssembly. Desactivar el JIT de JavaScript podría permitir que Comet renderice el contenido web con una configuración más segura.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.
Las excepciones de la política de JavaScript JIT solo se aplicarán a nivel de sitio (eTLD+1). Una política configurada solo para subdomain.site.com no se aplicará correctamente a site.com o subdomain.site.com, ya que ambos resuelven en el mismo eTLD+1 (site.com) para el que no hay ninguna política. En este caso, la política debe configurarse en site.com para aplicarse correctamente tanto a site.com como a subdomain.site.com.
Esta política se aplica fotograma por fotograma y no solo en función de la URL del origen de nivel superior; por ejemplo, si site-one.com aparece en la política JavaScriptJitBlockedForSites pero site-one.com carga un fotograma que contiene site-two.com, entonces site-one.com tendrá JavaScript JIT deshabilitado, pero site-two.com usará la política de DefaultJavaScriptJitSetting, si está configurada, o, de forma predeterminada, tendrá JavaScript JIT habilitado.
Si esta directiva no está configurada para un sitio, entonces se aplica al sitio la directiva de DefaultJavaScriptJitSetting, si está configurada; de lo contrario, JavaScript JIT está habilitado para el sitio.

macOS, Windows

JavaScriptOptimizerAllowedForSites

Le permite establecer una lista de patrones de URL de sitios que especifican los sitios para los que
las optimizaciones avanzadas de JavaScript están habilitadas.
Para obtener información detallada sobre patrones de URL de sitio válidos, consulte
../assets/img/73f52eed4a_url-patterns.
Se permiten comodines, *.
Las excepciones de la directiva de optimización de JavaScript solo se aplicarán a nivel de sitio
granularidad (eTLD+1). Una directiva configurada solo para subdomain.site.com no
se aplicará correctamente a site.com o subdomain.site.com, ya que ambos resuelven
al mismo eTLD+1 (site.com) para el que no existe ninguna directiva. En este caso, la directiva
debe configurarse en site.com para aplicarse correctamente a site.com y a
subdomain.site.com.
Esta directiva se aplica en cada frame y no solo en función de la URL de origen de nivel superior,
por ejemplo, si site-one.com figura en la directiva JavaScriptOptimizerAllowedForSites, pero site-one.com carga un frame que contiene site-two.com, entonces site-one.com tendrá las optimizaciones de JavaScript
habilitadas, pero site-two.com usará la directiva de DefaultJavaScriptOptimizerSetting, si está configurada, o, de forma predeterminada, las optimizaciones de JavaScript
habilitadas. Las entradas de la lista de bloqueo tienen mayor prioridad que las entradas de la lista de permitidos,
que a su vez tienen mayor prioridad que el valor predeterminado configurado.
Si esta directiva no está configurada para un sitio, entonces se aplica al sitio la directiva de DefaultJavaScriptOptimizerSetting, si está configurada; de lo contrario,
la optimización de JavaScript está habilitada para el sitio.

macOS, Windows

JavaScriptOptimizerBlockedForSites

Le permite establecer una lista de patrones de URL de sitios que especifican los sitios para los que
las optimizaciones avanzadas de JavaScript están deshabilitadas.
Deshabilitar las optimizaciones de JavaScript puede hacer que Comet represente el contenido web más lentamente.
Para obtener información detallada sobre los patrones de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns.
Se permiten comodines, *.
Las excepciones de la directiva de optimización de JavaScript solo se aplicarán a nivel de sitio
granularidad (eTLD+1). Una directiva configurada solo para subdomain.site.com no
se aplicará correctamente a site.com o subdomain.site.com, ya que ambos resuelven
al mismo eTLD+1 (site.com) para el que no existe ninguna directiva. En este caso, la directiva
debe configurarse en site.com para aplicarse correctamente a site.com y a
subdomain.site.com.
Esta directiva se aplica en cada frame y no solo en función de la URL de origen de nivel superior,
URL de origen de nivel superior por sí sola, por ejemplo, si site-one.com figura en la directiva JavaScriptOptimizerBlockedForSites, pero site-one.com carga un frame
que contiene site-two.com, entonces site-one.com tendrá las optimizaciones de JavaScript
deshabilitadas, pero site-two.com usará la directiva de DefaultJavaScriptOptimizerSetting, si está configurada, o, de forma predeterminada, las optimizaciones de JavaScript
habilitadas. Las entradas de la lista de bloqueo tienen mayor prioridad que las entradas de la lista de permitidos,
que a su vez tienen mayor prioridad que el valor predeterminado configurado.
Si esta directiva no está configurada para un sitio, entonces se aplica al sitio la directiva de DefaultJavaScriptOptimizerSetting, si está configurada; de lo contrario,
La optimización de JavaScript está habilitada para el sitio.

macOS, Windows


LocalFontsAllowedForUrls


Establece una lista de patrones de URL de sitios que especifican los sitios a los que se concederá automáticamente el permiso para fuentes locales. Esto ampliará la capacidad de los sitios para ver información sobre las fuentes locales.
Para obtener información detallada sobre patrones de URL de sitio válidos, consulte ../assets/img/73f52eed4a_url-patternsSe permiten comodines, *. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta incluida en el patrón de URL.
Si esta directiva no está configurada para un sitio, entonces se aplica al sitio la directiva de DefaultLocalFontsSetting, si está configurada; de lo contrario, el permiso seguirá los valores predeterminados del navegador y permitirá a los usuarios elegir este permiso por sitio.


macOS, Windows


LocalFontsBlockedForUrls


Establece una lista de patrones de URL de sitios que especifican los sitios a los que se denegará automáticamente el permiso para fuentes locales. Esto limitará la capacidad de los sitios para ver información sobre las fuentes locales.
Para obtener información detallada sobre patrones de URL de sitio válidos, consulte ../assets/img/73f52eed4a_url-patternsSe permiten comodines, *. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta incluida en el patrón de URL.
Si esta directiva no está configurada para un sitio, entonces se aplica al sitio la directiva de DefaultLocalFontsSetting, si está configurada; de lo contrario, el permiso seguirá los valores predeterminados del navegador y permitirá a los usuarios elegir este permiso por sitio.


macOS, Windows


NotificationsAllowedForUrls


Al configurar la directiva, puede establecer una lista de patrones de URL que especifican los sitios que pueden mostrar notificaciones.
Si deja la directiva sin configurar, DefaultNotificationsSetting se aplicará a todos los sitios, si está configurada. De lo contrario, se aplicará la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.


macOS, Windows


NotificationsBlockedForUrls


Al configurar la directiva, puede establecer una lista de patrones de URL que especifican los sitios que no pueden mostrar notificaciones.
Si deja la directiva sin configurar, DefaultNotificationsSetting se aplicará a todos los sitios, si está configurada. De lo contrario, se aplicará la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.


macOS, Windows


PartitionedBlobUrlUsage


Esta directiva controla si las URL de Blob se particionan durante la recuperación y la navegación.
Si esta directiva está configurada como Habilitada o no está configurada, las URL de Blob se particionarán.
Si esta directiva está configurada como Deshabilitada, las URL de Blob no se particionarán.
Si la partición del almacenamiento está deshabilitada para un origen de nivel superior concreto por cualquiera de
ThirdPartyStoragePartitioningBlockedForOrigins
o DefaultThirdPartyStoragePartitioningSetting,
entonces las URL de Blob tampoco se particionarán.
Si debe usar la directiva, envíe un error en
Comet
explicando su caso de uso. Está previsto que la directiva se ofrezca a través de
la versión 146 de Comet, después de la cual
se eliminará la implementación anterior.
NOTA: Solo los procesos de renderizado iniciados recientemente reflejarán los cambios en esta
directiva mientras el navegador está en ejecución.
Para obtener información detallada sobre la partición del almacenamiento de terceros, consulte
../assets/img/558c7268e9_storage-partitioning.


macOS, Windows


PdfLocalFileAccessAllowedForDomains


Establecer esta directiva permite que los dominios enumerados accedan a URL file:// en el Visor de PDF.
Agregar a la directiva permite que el dominio acceda a URL file:// en el Visor de PDF.
Eliminar de la directiva impide que el dominio acceda a URL file:// en el Visor de PDF.
Dejar la directiva sin configurar impide que todos los dominios accedan a URL file:// en el Visor de PDF.


macOS, Windows


PopupsAllowedForUrls


Al establecer la política, puede definir una lista de patrones de URL que especifican los sitios que pueden abrir ventanas emergentes.
Si deja la política sin configurar, se aplicará DefaultPopupsSetting a todos los sitios, si está configurado. De lo contrario, se aplicará la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.


macOS, Windows


PopupsBlockedForUrls


Al establecer la política, puede definir una lista de patrones de URL que especifican los sitios que no pueden abrir ventanas emergentes.
Si deja la política sin configurar, se aplicará DefaultPopupsSetting a todos los sitios, si está configurado. De lo contrario, se aplicará la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.


macOS, Windows


RegisteredProtocolHandlers


Al configurar la política (solo como recomendación), puede registrar una lista de controladores de protocolo, que se combinan con los que registra el usuario, de modo que ambos conjuntos se utilicen. Establezca la propiedad "protocol" en el esquema, como "mailto", y establezca la propiedad "URL" en el patrón de URL de la aplicación que controla el esquema especificado en el campo "protocol". El patrón puede incluir un marcador de posición "%s", que reemplaza la URL controlada.
Los usuarios no pueden quitar un controlador de protocolo registrado por la política. Sin embargo, al instalar un nuevo controlador predeterminado, pueden cambiar los controladores de protocolo instalados por la política.


macOS, Windows


SensorsAllowedForUrls


Al establecer la política, puede definir una lista de patrones de URL que especifican los sitios que pueden acceder a sensores como los de movimiento y luz.
Si deja la política sin configurar, se aplicará DefaultSensorsSetting a todos los sitios, si está configurado. De lo contrario, se aplicará la configuración personal del usuario.
Si el mismo patrón de URL existe tanto en esta política como en la política SensorsBlockedForUrls, esta última tendrá prioridad y se bloqueará el acceso a los sensores de movimiento o luz.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.


macOS, Windows


SensorsBlockedForUrls


Al establecer la política, puede definir una lista de patrones de URL que especifican los sitios que no pueden acceder a sensores como los de movimiento y luz.
Si deja la política sin configurar, se aplicará DefaultSensorsSetting a todos los sitios, si está configurado. De lo contrario, se aplicará la configuración personal del usuario.
Si el mismo patrón de URL existe tanto en esta política como en la política SensorsAllowedForUrls, esta política tendrá prioridad y se bloqueará el acceso a los sensores de movimiento o luz.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Se permiten comodines, *.


macOS, Windows


SerialAllowAllPortsForUrls


Al establecer la política, puede enumerar los sitios a los que se concede automáticamente permiso para acceder a todos los puertos serie disponibles.
Las URL deben ser válidas; de lo contrario, la política se ignora. Solo se considera el origen (protocolo, host y puerto) de la URL.
En CometOS, esta política solo se aplica a usuarios afiliados.
Esta política invalida DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls y las preferencias del usuario.


macOS, Windows


SerialAllowUsbDevicesForUrls


Al establecer la política, puede enumerar los sitios a los que se concede automáticamente permiso para acceder a dispositivos serie USB con IDs de proveedor y producto que coincidan con los campos vendor_id y product_id. Si se omite el campo product_id, se permite a los sitios dados acceder a dispositivos con un ID de proveedor que coincida con el campo vendor_id y cualquier ID de producto.
Las URL deben ser válidas; de lo contrario, la política se ignora. Solo se considera el origen (protocolo, host y puerto) de la URL.
En ChromeOS, esta política solo se aplica a usuarios afiliados.
Esta política invalida DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls y las preferencias del usuario.
Esta política solo afecta al acceso a dispositivos USB a través de la API Web Serial. Para conceder acceso a dispositivos USB a través de la API WebUSB, consulte la política WebUsbAllowDevicesForUrls.


macOS, Windows


SerialAskForUrls


Al establecer la política, puede enumerar los patrones de URL que especifican qué sitios pueden pedir a los usuarios permiso para acceder a un puerto serie.
Si deja la política sin configurar, se aplicará DefaultSerialGuardSetting a todos los sitios, si está configurado. De lo contrario, se aplicarán las configuraciones personales de los usuarios.
Para los patrones de URL que no coincidan con la política SerialBlockedForUrls (si hay coincidencia), tendrán prioridad DefaultSerialGuardSetting (si está configurado) o las configuraciones personales de los usuarios, en ese orden.
Si los patrones de URL entran en conflicto con SerialBlockedForUrls, se ignorarán.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.


macOS, Windows


SerialBlockedForUrls


Al establecer la política, puede enumerar los patrones de URL que especifican qué sitios no pueden pedir a los usuarios permiso para acceder a un puerto serie.
Si deja la política sin configurar, se aplicará DefaultSerialGuardSetting a todos los sitios, si está configurado. De lo contrario, se aplicará la configuración personal del usuario.
Para los patrones de URL que no coincidan con la política SerialAskForUrls (si hay coincidencia), tendrán prioridad DefaultSerialGuardSetting (si está configurado) o las configuraciones personales de los usuarios, en ese orden.
Si los patrones de URL entran en conflicto con SerialAskForUrls, esta política tendrá prioridad.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.


macOS, Windows


WebHidAllowAllDevicesForUrls


Al establecer la política, puede enumerar los sitios a los que se concede automáticamente permiso para acceder a todos los dispositivos disponibles.
Las URL deben ser válidas; de lo contrario, la política se ignora. Solo se considera el origen (protocolo, host y puerto) de la URL.
En ChromeOS, esta política solo se aplica a usuarios afiliados.
Esta política invalida DefaultWebHidGuardSetting, WebHidAskForUrls, WebHidBlockedForUrls y las preferencias del usuario.


macOS, Windows


WebHidAllowDevicesForUrls


Al establecer la política, puede enumerar las URL que especifican qué sitios reciben automáticamente permiso para acceder a un dispositivo HID con los IDs de proveedor y producto indicados. Cada elemento de la lista requiere los campos devices y urls para que el elemento sea válido; de lo contrario, se ignora. Cada elemento del campo devices debe tener un vendor_id y puede tener un campo product_id. Si se omite el campo product_id, se creará una política que coincida con cualquier dispositivo con el ID de proveedor especificado. Un elemento que tenga un campo product_id sin un campo vendor_id no es válido y se ignora.
Si deja la política sin configurar, se aplicará DefaultWebHidGuardSetting, si está configurado. De lo contrario, se aplicará la configuración personal del usuario.
Las URL de esta política no deben entrar en conflicto con las configuradas mediante WebHidBlockedForUrls. Si lo hacen, esta política tendrá prioridad sobre WebHidBlockedForUrls.


macOS, Windows


WebHidAllowDevicesWithHidUsagesForUrls


Al establecer la política, puede enumerar las URL que especifican qué sitios reciben automáticamente permiso para acceder a un dispositivo HID que contenga una colección de nivel superior con el uso HID indicado. Cada elemento de la lista requiere los campos usages y urls para que la política sea válida. Cada elemento del campo usages debe tener un usage_page y puede tener un campo usage. Si se omite el campo usage, se creará una política que coincida con cualquier dispositivo que contenga una colección de nivel superior con un uso de la página de uso especificada. Un elemento que tenga un campo usage sin un campo usage_page no es válido y se ignora.
Si deja la política sin configurar, se aplicará DefaultWebHidGuardSetting, si está configurado. De lo contrario, se aplicará la configuración personal del usuario.
Las URL de esta política no deben entrar en conflicto con las configuradas mediante WebHidBlockedForUrls. Si lo hacen, esta política tendrá prioridad sobre WebHidBlockedForUrls.


macOS, Windows


WebHidAskForUrls


Al establecer la política, puede enumerar los patrones de URL que especifican qué sitios pueden pedir a los usuarios permiso para acceder a un dispositivo HID.
Si deja la política sin configurar, se aplicará DefaultWebHidGuardSetting a todos los sitios, si está configurado. De lo contrario, se aplicarán las configuraciones personales de los usuarios.
Para los patrones de URL que no coincidan con la política, tiene prioridad lo siguiente, en este orden:
* WebHidBlockedForUrls (si hay coincidencia),
* DefaultWebHidGuardSetting (si está configurado), o
* las configuraciones personales de los usuarios.
Los patrones de URL no deben entrar en conflicto con WebHidBlockedForUrls. Ninguna de las dos políticas tiene prioridad si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.


macOS, Windows


WebHidBlockedForUrls


Al establecer la política, puede enumerar los patrones de URL que especifican qué sitios no pueden pedir a los usuarios permiso para acceder a un dispositivo HID.
Si deja la política sin configurar, se aplicará DefaultWebHidGuardSetting a todos los sitios, si está configurado. De lo contrario, se aplicarán las configuraciones personales de los usuarios.
Para los patrones de URL que no coincidan con la política, tiene prioridad lo siguiente, en este orden:
* WebHidAskForUrls (si hay coincidencia),
* DefaultWebHidGuardSetting (si está configurado), o
* las configuraciones personales de los usuarios.
Los patrones de URL no pueden entrar en conflicto con WebHidAskForUrls. Ninguna de las dos políticas tiene prioridad si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.


macOS, Windows


WebUsbAllowDevicesForUrls


Al establecer la política, puede enumerar los patrones de URL que especifican qué sitios reciben automáticamente permiso para acceder a un dispositivo USB con los IDs de proveedor y producto indicados. Cada elemento de la lista requiere los campos devices y urls para que la política sea válida. Cada elemento del campo devices puede tener un campo vendor_id y product_id. Si se omite el campo vendor_id, se creará una política que coincida con cualquier dispositivo. Si se omite el campo product_id, se creará una política que coincida con cualquier dispositivo con el ID de proveedor indicado. Una política que tenga un campo product_id sin un campo vendor_id no es válida.
El modelo de permisos de USB concederá a la URL especificada permiso para acceder al dispositivo USB como origen de nivel superior. Si los marcos incrustados necesitan acceder a dispositivos USB, debe usarse el encabezado de política de funciones 'usb' para conceder acceso. La URL debe ser válida; de lo contrario, la política se ignora.
Obsoleto: el modelo de permisos de USB antes admitía especificar tanto la URL solicitante como la URL de inserción. Esta opción está obsoleta y solo se admite por compatibilidad con versiones anteriores de la siguiente manera: si se especifican tanto una URL solicitante como una URL de inserción, entonces se concederá el permiso a la URL de inserción como origen de nivel superior y la URL solicitante se ignorará por completo.
Esta política reemplaza DefaultWebUsbGuardSetting, WebUsbAskForUrls y WebUsbBlockedForUrls, así como las preferencias del usuario.
Esta política solo afecta al acceso a dispositivos USB a través de la API WebUSB. Para conceder acceso a dispositivos USB a través de la API Web Serial, consulte la política SerialAllowUsbDevicesForUrls.


macOS, Windows


WebUsbAskForUrls


Al configurar la política, puede enumerar los patrones de URL que especifican qué sitios pueden pedir a los usuarios que les concedan acceso a un dispositivo USB.
Si la política no se establece, DefaultWebUsbGuardSetting se aplicará a todos los sitios, si está configurada. Si no, se aplicarán los ajustes personales del usuario.
Los patrones de URL no deben entrar en conflicto con WebUsbAskForUrls. Ninguna de las dos políticas tiene prioridad si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.


macOS, Windows


WebUsbBlockedForUrls


Al configurar la política, puede enumerar los patrones de URL que especifican qué sitios no pueden pedir a los usuarios que les concedan acceso a un dispositivo USB.
Si la política no se establece, DefaultWebUsbGuardSetting se aplicará a todos los sitios, si está configurada. Si no, se aplicará el ajuste personal del usuario.
Los patrones de URL no pueden entrar en conflicto con WebUsbAskForUrls. Ninguna de las dos políticas tiene prioridad si una URL coincide con ambas.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política.


macOS, Windows


WindowManagementAllowedForUrls


Le permite establecer una lista de patrones de URL de sitios que especifican qué sitios concederán automáticamente el permiso de administración de ventanas. Esto ampliará la capacidad de los sitios para ver información sobre las pantallas del dispositivo y usar esa información para abrir y colocar ventanas o solicitar pantalla completa en pantallas específicas.
Para obtener información detallada sobre patrones de URL de sitio válidos, consulte ../assets/img/73f52eed4a_url-patternsSe permiten comodines, *. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta incluida en el patrón de URL.
Si esta política no se establece para un sitio, se aplicará al sitio la política de DefaultWindowManagementSetting, si está configurada; de lo contrario, el permiso seguirá los valores predeterminados del navegador y permitirá que los usuarios elijan este permiso por sitio.
Esto reemplaza la política obsoleta WindowPlacementAllowedForUrls.


macOS, Windows


WindowManagementBlockedForUrls


Le permite establecer una lista de patrones de URL de sitios que especifican qué sitios denegarán automáticamente el permiso de administración de ventanas. Esto limitará la capacidad de los sitios para ver información sobre las pantallas del dispositivo y usar esa información para abrir y colocar ventanas o solicitar pantalla completa en pantallas específicas.
Para obtener información detallada sobre patrones de URL de sitio válidos, consulte ../assets/img/73f52eed4a_url-patternsSe permiten comodines, *. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta incluida en el patrón de URL.
Si esta política no se establece para un sitio, se aplicará al sitio la política de DefaultWindowManagementSetting, si está configurada; de lo contrario, el permiso seguirá los valores predeterminados del navegador y permitirá que los usuarios elijan este permiso por sitio.
Esto reemplaza la política obsoleta WindowPlacementBlockedForUrls.


macOS, Windows


DefaultSearchProviderAlternateURLs


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderAlternateURLs especifica una lista de URL alternativas para extraer términos de búsqueda del motor de búsqueda. Las URL deben incluir la cadena '{searchTerms}'.
Si DefaultSearchProviderAlternateURLs no se establece, no se usarán URL alternativas para extraer términos de búsqueda.


macOS, Windows


DefaultSearchProviderEnabled


Configurar la política como Enabled significa que se realiza una búsqueda predeterminada cuando un usuario introduce texto que no es una URL en la barra de direcciones. Para especificar el proveedor de búsqueda predeterminado, configure el resto de las políticas de búsqueda predeterminadas. Si deja esas políticas vacías, el usuario puede elegir el proveedor predeterminado. Configurar la política como Disabled significa que no se realiza ninguna búsqueda cuando el usuario introduce texto que no es una URL en la barra de direcciones. El valor Disabled no es compatible con la consola de administración de Google.
Si configura la política, los usuarios no pueden cambiarla en Comet. Si no se configura, el proveedor de búsqueda predeterminado está activado y los usuarios pueden establecer la lista de proveedores de búsqueda.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


DefaultSearchProviderEncodings


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderEncodings especifica las codificaciones de caracteres compatibles con el proveedor de búsqueda. Las codificaciones son nombres de páginas de códigos como UTF-8, GB2312 e ISO-8859-1. Se probarán en el orden proporcionado.
Si DefaultSearchProviderEncodings no se establece, se usará UTF-8.


macOS, Windows


DefaultSearchProviderImageURL


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderImageURL especifica la URL del motor de búsqueda utilizada para la búsqueda de imágenes. (Si DefaultSearchProviderImageURLPostParams está configurado, las solicitudes de búsqueda de imágenes usarán el método POST en su lugar.)
Si DefaultSearchProviderImageURL no se establece, no se usará búsqueda de imágenes.
Si la búsqueda de imágenes usa el método GET, la URL debe especificar los parámetros de imagen
mediante una combinación válida de los siguientes marcadores de posición:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderImageURLPostParams


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderImageURLPostParams especifica los parámetros durante la búsqueda de imágenes con POST. Consiste en pares nombre-valor separados por comas. Si un valor es un parámetro de plantilla, como {imageThumbnail}, los datos reales de la miniatura de la imagen lo reemplazan.
Si DefaultSearchProviderImageURLPostParams no se establece, la solicitud de búsqueda de imágenes se enviará usando el método GET.
La URL debe especificar el parámetro de imagen utilizando una combinación válida de
los siguientes marcadores de posición, según lo que admita el proveedor de búsqueda:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderKeyword


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderKeyword especifica la palabra clave o acceso directo que se usa en la barra de direcciones para iniciar la búsqueda con este proveedor.
Si DefaultSearchProviderKeyword no se establece, ninguna palabra clave activará el proveedor de búsqueda.


macOS, Windows


DefaultSearchProviderName


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderName especifica el nombre del proveedor de búsqueda predeterminado.
Si DefaultSearchProviderName no se establece, se usará el nombre de host especificado por la URL de búsqueda.


macOS, Windows


DefaultSearchProviderNewTabURL


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderNewTabURL especifica la URL del motor de búsqueda que se utiliza para proporcionar una página de Nueva pestaña.
Si DefaultSearchProviderNewTabURL no se establece, no se proporcionará ninguna página de nueva pestaña.


macOS, Windows


DefaultSearchProviderSearchURL


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderSearchURL especifica la URL del motor de búsqueda utilizada durante una búsqueda predeterminada. La URL debe incluir la cadena '{searchTerms}', que se reemplaza en la consulta por los términos de búsqueda del usuario.
Puede especificar la URL de búsqueda de Google como: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.


macOS, Windows


DefaultSearchProviderSearchURLPostParams


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderSearchURLPostParams especifica los parámetros al buscar una URL con POST. Consiste en pares nombre-valor separados por comas. Si un valor es un parámetro de plantilla, como '{searchTerms}', los términos de búsqueda reales lo reemplazan.
Dejar sin definir DefaultSearchProviderSearchURLPostParams significa que las solicitudes de búsqueda se envían mediante el método GET.


macOS, Windows


DefaultSearchProviderSuggestURL


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderSuggestURL especifica la URL del motor de búsqueda para proporcionar sugerencias de búsqueda. La URL debe incluir la cadena '{searchTerms}', que se reemplaza en la consulta por los términos de búsqueda del usuario.
Puede especificar la URL de búsqueda de Google como: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.


macOS, Windows


DefaultSearchProviderSuggestURLPostParams


Si DefaultSearchProviderEnabled está activado, configurar DefaultSearchProviderSuggestURLPostParams especifica los parámetros durante la búsqueda de sugerencias con POST. Consiste en pares nombre-valor separados por comas. Si un valor es un parámetro de plantilla, como '{searchTerms}', los términos de búsqueda reales lo reemplazan.
Dejar sin definir DefaultSearchProviderSuggestURLPostParams significa que las solicitudes de búsqueda de sugerencias se envían mediante el método GET.


macOS, Windows


BlockExternalExtensions


Controla la instalación de extensiones externas.
Configurar esta directiva en Enabled bloquea la instalación de extensiones externas.
Configurar esta directiva en Disabled o dejarla sin definir permite instalar extensiones externas.
Las extensiones externas y su instalación se documentan en ../assets/img/3fad01ac4e_install-extensions.


macOS, Windows


ExtensionAllowedTypes


Configurar la directiva controla qué aplicaciones y extensiones se pueden instalar en Comet, con qué hosts pueden interactuar y limita el acceso en tiempo de ejecución.
Dejar la directiva sin definir no impone restricciones sobre los tipos de extensiones y aplicaciones aceptables.
Las extensiones y aplicaciones cuyo tipo no esté en la lista no se instalarán. Cada valor debe ser una de estas cadenas:
* "extension"
* "theme"
* "user_script"
* "hosted_app"
* "legacy_packaged_app"
* "platform_app"
Consulte la documentación de extensiones de Comet para obtener más información sobre estos tipos.
Las versiones anteriores a la 75 que usan varios IDs de extensión separados por comas no son compatibles y se omiten. El resto de la directiva se aplica.
Nota: Esta directiva también afecta a las extensiones y aplicaciones que se fuerzan a instalar mediante ExtensionInstallForcelist.


macOS, Windows


ExtensionDeveloperModeSettings


Controla si los usuarios pueden activar el Modo de desarrollador en chrome://extensions.
Si la directiva no está configurada, los usuarios pueden activar el modo de desarrollador en la página de extensiones a menos que la directiva DeveloperToolsAvailability esté configurada como DeveloperToolsDisallowed (2).
Si la directiva está configurada en Allow (0), los usuarios pueden activar el modo de desarrollador en la página de extensiones.
Si la directiva está configurada en Disallow (1), los usuarios no pueden activar el modo de desarrollador en la página de extensiones.
Si esta directiva está configurada, DeveloperToolsAvailability ya no puede controlar el modo de desarrollador de las extensiones.


macOS, Windows


ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls


Las extensiones que se conecten a uno de estos orígenes se mantendrán en ejecución mientras el puerto esté conectado.
Si no se define, se usarán los valores predeterminados de la directiva. Estos son orígenes de aplicaciones que ofrecen SDK y que se sabe que no ofrecen la posibilidad de restaurar una conexión cerrada a un estado anterior:
- Smart Card Connector
- Citrix Receiver (stable, beta, back-up)
- VMware Horizon (stable, beta)
Si se define, la lista de valores predeterminados se amplía con los valores recién configurados. Tanto los valores predeterminados como las entradas proporcionadas por la directiva concederán la excepción a las extensiones que se conecten, siempre que el puerto siga conectado.


macOS, Windows


ExtensionForceInstallWithNonMalwareViolationsEnabled


Controla si las extensiones que se han retirado por infracciones no relacionadas con malware aún pueden instalarse forzosamente en entornos de baja confianza.
Puede encontrar más información sobre las infracciones no relacionadas con malware y la retirada aquí. ../assets/img/7b7564edbf_review-process
Una vez resuelta la infracción no relacionada con malware, la extensión permanecerá habilitada y no podrá deshabilitarse ni eliminarse.
En Microsoft® Windows®, esta directiva no está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core`.
En macOSOS, esta directiva no está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.
Las extensiones instaladas forzosamente con infracciones no relacionadas con malware permanecerán habilitadas en estas instancias.
Actualmente, una extensión instalada forzosamente con infracciones no relacionadas con malware permanece instalada y habilitada en Chrome.
Configurar la directiva en Enabled hará que las extensiones instaladas forzosamente se comporten igual (es decir, que permanezcan habilitadas) independientemente de las infracciones no relacionadas con malware.
Configurar la directiva en Disabled o no configurarla hará que las extensiones instaladas forzosamente con infracciones no relacionadas con malware se deshabiliten.
Esta directiva estará disponible durante 3 hitos.


macOS, Windows


ExtensionInstallAllowlist


Configurar la directiva especifica qué extensiones no están sujetas a la lista de bloqueo.
Un valor de lista de bloqueo de * significa que todas las extensiones están bloqueadas y que los usuarios solo pueden instalar las extensiones incluidas en la lista de अनुमति.
De forma predeterminada, se permiten todas las extensiones. Pero, si prohibió extensiones mediante una política, use la lista de extensiones permitidas para cambiar esa política.


macOS, Windows


ExtensionInstallBlocklist


Le permite especificar qué extensiones NO pueden instalar los usuarios. Las extensiones ya instaladas se deshabilitarán si quedan bloqueadas, sin posibilidad de que el usuario las habilite. Una vez que una extensión deshabilitada debido a la lista de bloqueo se elimine de ella, se volverá a habilitar automáticamente.
Un valor de lista de bloqueo de '*' significa que todas las extensiones están bloqueadas de forma predeterminada. Las extensiones que figuran explícitamente en la lista de अनुमति están permitidas si están firmadas (empaquetadas). Todas las extensiones desempaquetadas están bloqueadas.
Si esta política no se define, el usuario puede instalar cualquier extensión en Comet.


macOS, Windows


ExtensionInstallForcelist


Al establecer la política se especifica una lista de aplicaciones y extensiones que se instalan de forma silenciosa, sin interacción del usuario, y que los usuarios no pueden desinstalar ni desactivar a través de la interfaz de Comet. Los permisos se conceden implícitamente, incluso para las API de extensiones enterprise.deviceAttributes y enterprise.platformKeys. (Estas 2 API no están disponibles para aplicaciones y extensiones que no se hayan instalado de forma forzada.)
Aunque Comet procura evitar que los usuarios desinstalen estas extensiones, algunos sistemas operativos hacen imposible que Comet se defienda de forma sólida contra modificaciones externas de las extensiones, por lo que esta prevención se realiza con el mejor esfuerzo.
Dejar la política sin definir significa que no se instalará automáticamente ninguna aplicación ni extensión, y que los usuarios pueden desinstalar cualquier aplicación o extensión en Comet.
Esta política prevalece sobre la política ExtensionInstallBlocklist. Si una aplicación o extensión instalada previamente de forma forzada se elimina de esta lista, Comet la desinstala automáticamente.
El código fuente de cualquier extensión puede ser alterado por los usuarios mediante las herramientas para desarrolladores, lo que podría dejar la extensión inoperante. Si esto le preocupa, configure la política DeveloperToolsDisabled.
Cada elemento de la lista de la política es una cadena que contiene un ID de extensión y, opcionalmente, una URL de actualización separadas por un punto y coma (;). El ID de extensión es la cadena de 32 letras que se encuentra, por ejemplo, en chrome://extensions cuando está en modo de desarrollador. Si se especifica, la URL de actualización debe apuntar a un documento XML de manifiesto de actualización ( ../assets/img/b77e3ab3aa_autoupdate . La URL de actualización debe usar uno de los siguientes esquemas: http, https o file. De forma predeterminada, se usa la URL de actualización de Chrome Web Store. La URL de actualización establecida en esta política solo se usa para la instalación inicial; las actualizaciones posteriores de la extensión usan la URL de actualización del manifiesto de la extensión. La URL de actualización para actualizaciones posteriores puede reemplazarse mediante la política ExtensionSettings; consulte ../assets/img/d2107ad417_a.
En instancias de Microsoft® Windows®, las aplicaciones y extensiones de fuera de Chrome Web Store solo pueden instalarse forzadamente si la instancia está unida a un dominio de Microsoft® Active Directory®, unida a Microsoft® Azure® Active Directory® o inscrita en Chrome Enterprise Core.
En instancias de macOSOS, las aplicaciones y extensiones de fuera de Chrome Web Store solo pueden instalarse forzadamente si la instancia está administrada mediante MDM, unida a un dominio mediante MCX o inscrita en Chrome Enterprise Core.
Nota: Esta política no se aplica al modo de incógnito. Lea sobre el alojamiento de extensiones ( https://developer.chrome.com/extensions/hosting .


macOS, Windows


ExtensionInstallSources


Al establecer la política se especifica qué URLs pueden instalar extensiones, aplicaciones y temas. Antes de Comet 21, los usuarios podían hacer clic en un enlace a un archivo *.crx y Comet ofrecía instalar el archivo tras algunas advertencias. Después, estos archivos deben descargarse y arrastrarse a la página de configuración de Comet. Esta configuración permite que URLs específicas tengan el flujo de instalación antiguo y más sencillo.
Cada elemento de esta lista es un patrón de coincidencia de tipo extensión (consulte ../assets/img/202573f621_match_patterns). Los usuarios pueden instalar fácilmente elementos desde cualquier URL que coincida con un elemento de esta lista. Tanto la ubicación del archivo *.crx como la página desde la que se inicia la descarga (el referente) deben estar permitidas por estos patrones.
ExtensionInstallBlocklist tiene prioridad sobre esta política. Es decir, una extensión incluida en la lista de bloqueo no se instalará, aunque provenga de un sitio de esta lista.


macOS, Windows


ExtensionInstallTypeBlocklist


La lista de bloqueo controla qué tipos de instalación de extensiones no están permitidos.
Establecer "command_line" bloqueará que la extensión se cargue desde
la línea de comandos.


macOS, Windows


ExtensionSettings


Al establecer la política se controlan los ajustes de administración de extensiones para Comet, incluidos los controlados por políticas existentes relacionadas con extensiones. La política prevalece sobre cualquier política heredada que pudiera estar definida.
Esta política asigna un ID de extensión o una URL de actualización solo a su ajuste específico. Se puede establecer una configuración predeterminada para el ID especial "*", que se aplica a todas las extensiones sin una configuración personalizada en esta política. Con una URL de actualización, la configuración se aplica a las extensiones con la URL de actualización exacta indicada en el manifiesto de la extensión ( ../assets/img/d2107ad417_a . Si el indicador 'override_update_url' se establece en true, la extensión se instala y actualiza usando la URL "update" especificada en la política ExtensionInstallForcelist o en el campo 'update_url' de esta política. El indicador 'override_update_url' se ignora si la 'update_url' es una URL de Chrome Web Store.
En instancias de Microsoft® Windows®, las aplicaciones y extensiones de fuera de Chrome Web Store solo pueden instalarse forzadamente si la instancia está unida a un dominio de Microsoft® Active Directory®, unida a Microsoft® Azure® Active Directory® o inscrita en Chrome Enterprise Core.
En instancias de macOSOS, las aplicaciones y extensiones de fuera de Chrome Web Store solo pueden instalarse forzadamente si la instancia está administrada mediante MDM, unida a un dominio mediante MCX o inscrita en Chrome Enterprise Core.


macOS, Windows


FirstPartySetsEnabled


Esta política se proporciona como una forma de optar por no usar la función First-Party Sets.
Cuando esta política no se define o se establece en Enabled, la función First-Party Sets está habilitada.
Cuando esta política se establece en Disabled, la función First-Party Sets está deshabilitada.
Controla si Comet admite integraciones relacionadas con First-Party Sets.
Es el equivalente de la política RelatedWebsiteSetsEnabled.
Se puede usar cualquiera de las dos políticas, pero esta quedará obsoleta pronto, por lo que se prefiere la política RelatedWebsiteSetsEnabled.
Ambas tienen el mismo efecto en el comportamiento del navegador.


macOS, Windows


FirstPartySetsOverrides


Esta política ofrece una forma de anular la lista de conjuntos que el navegador usa para las funciones de First-Party Sets.
Cada conjunto de la lista de First-Party Sets del navegador debe cumplir los requisitos de un First-Party Set.
Un First-Party Set debe contener un sitio principal y uno o más sitios miembros.
Un conjunto también puede contener una lista de sitios de servicio que posee, así como un mapa de un sitio a todas sus variantes ccTLD.
Consulte ../assets/img/2ec1de33c0_first-party-sets para obtener más información sobre cómo Comet usa First-Party Sets.
Todos los sitios de un First-Party Set deben ser un dominio registrable servido a través de HTTPS. Además, cada sitio de un First-Party Set debe ser único,
lo que significa que un sitio no puede aparecer más de una vez en un First-Party Set.
Cuando a esta política se le asigna un diccionario vacío, el navegador utiliza la lista pública de First-Party Sets.
Para todos los sitios de un First-Party Set de la lista de reemplazos, si un sitio también está presente
en un First-Party Set de la lista del navegador, entonces ese sitio se quitará del First-Party Set del navegador.
Después de esto, el First-Party Set de la política se añadirá a la lista de First-Party Sets del navegador.
Para todos los sitios de un First-Party Set de la lista de adiciones, si un sitio también está presente
en un First-Party Set de la lista del navegador, entonces el First-Party Set del navegador se actualizará para que el
nuevo First-Party Set pueda añadirse a la lista del navegador. Después de que la lista del navegador se haya actualizado,
el First-Party Set de la política se añadirá a la lista de First-Party Sets del navegador.
La lista de First-Party Sets del navegador requiere que, para todos los sitios de su lista, ningún sitio esté en
más de un conjunto. Esto también se requiere para la lista de reemplazos
y la lista de adiciones. Del mismo modo, un sitio no puede estar tanto en la
lista de reemplazos como en la lista de adiciones.
No se admiten comodines (*) como valor de política ni dentro de ningún First-Party Set de estas listas.
Todos los conjuntos proporcionados por la política deben ser First-Party Sets válidos; si no lo son, se
mostrará un error adecuado.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.
Este es el equivalente de la política RelatedWebsiteSetsOverrides.
Se puede usar cualquiera de las dos políticas, pero esta quedará obsoleta pronto, por lo que se prefiere la política RelatedWebsiteSetsOverrides.
Ambas tienen el mismo efecto en el comportamiento del navegador.


macOS, Windows


GenAILocalFoundationalModelSettings


Configura cómo Comet descarga el modelo GenAI fundacional y lo usa para la inferencia local.
Cuando la política se establece en Permitido (0) o no se establece, el modelo se descarga automáticamente y se usa para la inferencia.
Cuando la política se establece en Deshabilitado (1), el modelo no se descargará.
En las plataformas de escritorio, la descarga del modelo también puede deshabilitarse mediante ComponentUpdatesEnabled.


macOS, Windows


AccessCodeCastDeviceDuration


Esta política especifica durante cuánto tiempo (en segundos) un dispositivo de transmisión que se seleccionó previamente mediante un código de acceso o un código QR puede verse en el menú de dispositivos de Google Cast.
La vigencia de una entrada comienza en el momento en que se introdujo por primera vez el código de acceso o se escaneó por primera vez el código QR.
Durante este período, el dispositivo de transmisión aparecerá en la lista de dispositivos de transmisión del menú de Google Cast.
Después de este período, para volver a usar el dispositivo de transmisión será necesario volver a introducir el código de acceso o volver a escanear el código QR.
De forma predeterminada, el período es de cero segundos, por lo que los dispositivos de transmisión no permanecerán en el menú de Google Cast y, por tanto, será necesario volver a introducir el código de acceso o volver a escanear el código QR para iniciar una nueva sesión de transmisión.
Tenga en cuenta que esta política solo afecta durante cuánto tiempo aparece un dispositivo de transmisión en el menú de Google Cast y no tiene ningún efecto sobre ninguna sesión de transmisión en curso, que continuará aunque el período expire.
Esta política no tiene efecto a menos que la política AccessCodeCastEnabled esté habilitada.


macOS, Windows


AccessCodeCastEnabled


Esta política controla si se presentará al usuario una opción, dentro del menú de Google Cast, que le permita transmitir a dispositivos de transmisión que no aparecen en el menú de Google Cast, usando el código de acceso o el código QR mostrados en la pantalla del dispositivo de transmisión.
De forma predeterminada, el usuario debe volver a introducir el código de acceso o volver a escanear el código QR para iniciar una sesión de transmisión posterior, pero si la política AccessCodeCastDeviceDuration se ha establecido en un valor distinto de cero (el valor predeterminado es cero), entonces el dispositivo de transmisión permanecerá en la lista de dispositivos de transmisión disponibles hasta que haya transcurrido el período de tiempo especificado.
Cuando esta política se establece en Habilitado, se presentará a los usuarios la opción de seleccionar dispositivos de transmisión mediante un código de acceso o escaneando un código QR.
Cuando esta política se establece en Deshabilitado o no se establece, no se ofrecerá a los usuarios la opción de seleccionar dispositivos de transmisión mediante un código de acceso o escaneando un código QR.


macOS, Windows


EnableMediaRouter


Establecer la política en Habilitado o dejarla sin establecer activa Google Cast, que los usuarios pueden iniciar desde el menú de aplicaciones, los menús contextuales de la página, los controles multimedia en sitios web habilitados para Cast y, si se muestra, el icono de la barra de herramientas de Cast.
Establecer la política en Deshabilitado desactiva Google Cast.


macOS, Windows


MediaRouterCastAllowAllIPs


A menos que EnableMediaRouter esté configurada en Deshabilitado, establecer MediaRouterCastAllowAllIPs en Habilitado conecta Google Cast a dispositivos Cast en todas las direcciones IP, no solo en direcciones privadas RFC1918/RFC4193.
Establecer la política en Deshabilitado conecta Google Cast únicamente a dispositivos Cast en RFC1918/RFC4193.
Dejar la política sin establecer conecta Google Cast únicamente a dispositivos Cast en RFC1918/RFC4193, a menos que la función CastAllowAllIPs esté activada.


macOS, Windows


ShowCastIconInToolbar


Establecer la política en Habilitado muestra el icono de Cast en la barra de herramientas o en el menú de desbordamiento, y los usuarios no pueden quitarlo.
Establecer la política en Deshabilitado o dejarla sin establecer permite a los usuarios fijar o quitar el icono mediante su menú contextual.
Si la política EnableMediaRouter está configurada en Deshabilitado, entonces el valor de esta política no tiene efecto y el icono de la barra de herramientas no aparece.


macOS, Windows


ShowCastSessionsStartedByOtherDevices


Cuando esta directiva está habilitada, la interfaz de usuario de los controles de reproducción multimedia está disponible para las sesiones de Google Cast iniciadas por otros dispositivos en la red local.
Cuando esta directiva no está establecida para usuarios empresariales o está deshabilitada, la interfaz de usuario de los controles de reproducción multimedia no está disponible para las sesiones de Google Cast iniciadas por otros dispositivos en la red local.
Si la directiva EnableMediaRouter está deshabilitada, el valor de esta directiva no tiene efecto, ya que toda la funcionalidad de Google Cast está deshabilitada.


macOS, Windows


AllHttpAuthSchemesAllowedForOrigins


Al establecer la directiva se especifica para qué orígenes permitir todos los esquemas de autenticación HTTP compatibles con Comet, independientemente de la directiva AuthSchemes.
Formatee el patrón de origen según este formato (../assets/img/77c47bc40c_a). Se pueden definir hasta 1.000 excepciones en AllHttpAuthSchemesAllowedForOrigins.
Se permiten comodines para todo el origen o para partes del origen, ya sea el esquema, el host o el puerto.


macOS, Windows


AllowCrossOriginAuthPrompt


Al establecer la directiva en Enabled se permite que las imágenes de terceros de una página muestren un aviso de autenticación.
Al establecer la directiva en Disabled o dejarla sin establecer, las imágenes de terceros no pueden mostrar un aviso de autenticación.
Por lo general, esta directiva está en Disabled como defensa contra el phishing.


macOS, Windows


AuthNegotiateDelegateAllowlist


Al establecer la directiva se asignan los servidores a los que Comet puede delegar. Separe varios nombres de servidor con comas. Se permiten comodines, *.
Si deja la directiva sin establecer, Comet no delegará las credenciales del usuario, incluso si se detecta que un servidor pertenece a la intranet.


macOS, Windows


AuthNegotiateDelegateByKdcPolicy


Al establecer la directiva en Enabled, la autenticación HTTP respeta la aprobación mediante la directiva KDC. En otras palabras, Comet delega las credenciales del usuario al servicio al que se accede si el KDC establece OK-AS-DELEGATE en el ticket de servicio. Consulte RFC 5896 ( ../assets/img/ad1a835e6a_rfc5896.html ). El servicio también debe estar permitido por AuthNegotiateDelegateAllowlist.
Al establecer la directiva en Disabled o dejarla sin establecer, la directiva KDC se ignora en las plataformas compatibles y solo se respeta AuthNegotiateDelegateAllowlist.
En Microsoft® Windows®, la directiva KDC siempre se respeta.


macOS


AuthSchemes


Al establecer la directiva se especifican los esquemas de autenticación HTTP que admite Comet.
Si se deja la directiva sin establecer, se utilizan los 4 esquemas.
Valores válidos:
* basic
* digest
* ntlm
* negotiate
Nota: separe varios valores con comas.


macOS, Windows


AuthServerAllowlist


Al establecer la directiva se especifican los servidores que deben permitirse para la autenticación integrada. La autenticación integrada solo está activa cuando Comet recibe un desafío de autenticación de un proxy o de un servidor incluido en esta lista permitida.
Si deja la directiva sin establecer, Comet intenta detectar si un servidor pertenece a la intranet. Solo entonces responderá a las solicitudes IWA. Si se detecta que un servidor pertenece a Internet, Comet ignorará sus solicitudes IWA.
Nota: separe varios nombres de servidor con comas. Se permiten comodines, *.


macOS, Windows


BasicAuthOverHttpEnabled


Al establecer la directiva en Enabled o dejarla sin establecer, se permitirán los desafíos de autenticación Basic recibidos a través de HTTP no seguro.
Al establecer la directiva en Disabled se impide que las solicitudes HTTP no seguras utilicen el esquema de autenticación Basic; solo se permite HTTPS seguro.
Este ajuste de directiva se ignora (y Basic siempre se prohíbe) si la directiva AuthSchemes está establecida y no incluye Basic.


macOS, Windows


DisableAuthNegotiateCnameLookup


Al establecer la directiva en Enabled se omite la búsqueda CNAME. El nombre del servidor se usa tal como se introdujo al generar el SPN de Kerberos.
Al establecer la directiva en Disabled o dejarla sin establecer, la búsqueda CNAME determina el nombre canónico del servidor al generar el SPN de Kerberos.


macOS, Windows


EnableAuthNegotiatePort


Al establecer la directiva en Enabled e introducir un puerto no estándar (es decir, un puerto distinto de 80 o 443), este se incluye en el SPN de Kerberos generado.
Al establecer la directiva en Disabled o dejarla sin establecer, el SPN de Kerberos generado no incluirá un puerto.


macOS, Windows


GSSAPILibraryName


Al establecer la directiva se especifica qué biblioteca GSSAPI usar para la autenticación HTTP. Establezca la directiva en un nombre de biblioteca o en una ruta completa.
Si deja la directiva sin establecer, Comet usa un nombre de biblioteca predeterminado.


desconocido


NtlmV2Enabled


Establecer la directiva en Habilitada o dejarla sin definir activa NTLMv2.
Establecer la directiva en Deshabilitada desactiva NTLMv2.
Todas las versiones recientes de Samba y de los servidores Microsoft® Windows® admiten NTLMv2. Esto solo debe desactivarse por compatibilidad con versiones anteriores, ya que reduce la seguridad de la autenticación.


macOS


LocalNetworkAccessAllowedForUrls


Lista de patrones de URL. Las solicitudes iniciadas desde sitios web servidos por orígenes coincidentes no están sujetas a las comprobaciones de Local Network Access.
Si un origen está cubierto tanto por esta directiva como por LocalNetworkAccessBlockedForUrls, LocalNetworkAccessBlockedForUrls tiene prioridad.
Para los orígenes no cubiertos por los patrones especificados aquí, se aplicará la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns.
Consulte ../assets/img/0d97404c70_file para las restricciones de Local Network Access.


macOS, Windows


LocalNetworkAccessBlockedForUrls


Lista de patrones de URL. Las solicitudes iniciadas desde sitios web servidos por orígenes coincidentes tienen bloqueada la emisión de solicitudes de Local Network Access.
Si un origen está cubierto tanto por esta directiva como por LocalNetworkAccessAllowedForUrls, esta directiva tiene prioridad.
Según la fase de implementación de Local Network Access, también puede ser necesario habilitar LocalNetworkAccessRestrictionsEnabled para que esta directiva bloquee las solicitudes de Local Network Access.
Para los orígenes no cubiertos por los patrones especificados aquí, se aplicará la configuración personal del usuario.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns.
Consulte ../assets/img/0d97404c70_file para las restricciones de Local Network Access.


macOS, Windows


LocalNetworkAccessRestrictionsEnabled


Cuando esta directiva se establece en Habilitada, cada vez que se supone que se muestre una advertencia
en Comet DevTools debido a errores en las comprobaciones de Local Network Access, la
solicitud principal se bloqueará en su lugar.
Cuando esta directiva se establece en Deshabilitada o se deja sin definir, las solicitudes de Local Network Access usarán el
comportamiento predeterminado de estas solicitudes.
Consulte ../assets/img/0d97404c70_file para las restricciones de Local Network Access.


macOS, Windows


LocalNetworkAccessRestrictionsTemporaryOptOut


Cuando esta directiva se establece en Habilitada, las solicitudes de Local Network Access
solo mostrarán advertencias en Chrome DevTools debido a errores en las comprobaciones de Local Network Access.
Cuando esta directiva se establece en Deshabilitada o se deja sin definir, las solicitudes de Local Network Access usarán el
comportamiento predeterminado de estas solicitudes.
Consulte ../assets/img/0d97404c70_file para las restricciones de Local Network Access.
Esta directiva empresarial es temporal y se eliminará después de M146.
A largo plazo, la directiva LocalNetworkAccessAllowedForUrls
puede utilizarse para incluir en la lista de अनुमति de patrones de URL a los que se debe conceder automáticamente
el permiso de Local Network Access.
Tenga en cuenta que, si la directiva LocalNetworkAccessRestrictionsEnabled
está habilitada, tendrá prioridad sobre esta directiva.


macOS, Windows


AbusiveExperienceInterventionEnforce


Si SafeBrowsingEnabled no está Deshabilitada, entonces establecer AbusiveExperienceInterventionEnforce en Habilitada o dejarla sin definir impide que los sitios con experiencias abusivas abran nuevas ventanas o pestañas.
Establecer SafeBrowsingEnabled en Deshabilitada o AbusiveExperienceInterventionEnforce en Deshabilitada permite que los sitios con experiencias abusivas abran nuevas ventanas o pestañas.


macOS, Windows


AccessibilityImageLabelsEnabled


La función de accesibilidad Get Image Descriptions from Google
permite a los usuarios con lector de pantalla y discapacidad visual
obtener descripciones de imágenes sin etiquetas en la web. Los usuarios que elijan activarla
tendrán la opción de usar un servicio anónimo de Google para proporcionar
descripciones automáticas de las imágenes sin etiquetas que encuentren en la web.
Si esta función está habilitada, el contenido de las imágenes se enviará a los servidores de Google
para generar una descripción. No se envían cookies ni otros datos
del usuario, y Google no guarda ni registra ningún contenido de las imágenes.
Si esta directiva se establece en Habilitada, la
función Get Image Descriptions from Google
se habilitará, aunque solo afectará a los usuarios que estén utilizando un
lector de pantalla u otra tecnología de asistencia similar.
Si esta directiva se establece en Deshabilitada, los usuarios no tendrán la opción de habilitar
la función.
Si esta directiva no está definida, el usuario puede elegir si usa o no esta función.


macOS, Windows


AdHocCodeSigningForPWAsEnabled


Establecer la directiva en Habilitada o dejarla sin definir habilita el uso de firmas ad hoc para la aplicación nativa que se crea al instalar una Progressive Web Application (PWA). Esto garantiza que cada aplicación instalada tenga una identidad única para los componentes del sistema de macOSOS.
Al establecer la política en Disabled, todas las aplicaciones nativas creadas al instalar Progressive Web Applications tendrán la misma identidad. Esto puede interferir con la funcionalidad de macOSOS.
Desactive la política solo si está utilizando una solución de seguridad de endpoints que bloquee las aplicaciones con una firma ad hoc.


macOS


AdditionalDnsQueryTypesEnabled


Esta política controla si Comet puede consultar tipos de registros DNS adicionales al realizar solicitudes DNS inseguras. Esta política no tiene efecto en las consultas DNS realizadas mediante DNS seguro, que siempre puede consultar tipos de DNS adicionales.
Si esta política no está establecida o se establece en Enabled, pueden consultarse tipos adicionales, como HTTPS (tipo DNS 65), además de A (tipo DNS 1) y AAAA (tipo DNS 28).
Si esta política se establece en Disabled, solo se consultará DNS para A (tipo DNS 1) y/o AAAA (tipo DNS 28).
Esta política es una medida temporal y se eliminará en versiones futuras de Comet. Tras la eliminación de la política, Comet siempre podrá consultar tipos de DNS adicionales.


macOS, Windows


AdsSettingForIntrusiveAdsSites


A menos que SafeBrowsingEnabled esté establecido en False, establecer AdsSettingForIntrusiveAdsSites en 1 o dejarlo sin establecer permite anuncios en todos los sitios.
Establecer la política en 2 bloquea los anuncios en sitios con anuncios intrusivos.


macOS, Windows


AllowBackForwardCacheForCacheControlNoStorePageEnabled


Esta política controla si una página con el encabezado Cache-Control: no-store puede almacenarse en la caché de ida y vuelta. Es posible que el sitio web que establece este encabezado no espere que la página se restaure desde la caché de ida y vuelta, ya que cierta información sensible aún podría mostrarse después de la restauración, aunque ya no sea accesible.
Si la política está habilitada o no está establecida, la página con el encabezado Cache-Control: no-store podría restaurarse desde la caché de ida y vuelta, a menos que se active la expulsión de la caché (por ejemplo, cuando hay un cambio en una cookie solo HTTP del sitio).
Si la política está deshabilitada, la página con el encabezado Cache-Control: no-store no se almacenará en la caché de ida y vuelta.


macOS, Windows


AllowDeletingBrowserHistory


Establecer la política en Enabled o dejarla sin establecer significa que el historial de navegación y el historial de descargas pueden eliminarse en Comet, y los usuarios no pueden cambiar esta configuración.
Establecer la política en Disabled significa que el historial de navegación y el historial de descargas no pueden eliminarse. Incluso con esta política desactivada, no se garantiza que se conserven el historial de navegación y de descargas. Es posible que los usuarios puedan editar o eliminar directamente los archivos de la base de datos del historial, y el propio navegador puede caducar o archivar cualquiera o todos los elementos del historial en cualquier momento.


macOS, Windows


AllowDinosaurEasterEgg


Establecer la política en True permite a los usuarios jugar al juego del dinosaurio. Establecer la política en False significa que los usuarios no pueden jugar al huevo de pascua del dinosaurio cuando el dispositivo está sin conexión.
Dejar la política sin establecer significa que los usuarios no pueden jugar al juego en CometOS inscrito, pero sí pueden hacerlo en otras circunstancias.


macOS, Windows


AllowFileSelectionDialogs


Establecer la política en Enabled o dejarla sin establecer significa que Comet puede mostrar, y los usuarios pueden abrir, los cuadros de diálogo de selección de archivos.
Establecer la política en Disabled significa que, siempre que los usuarios realicen acciones que provoquen un cuadro de diálogo de selección de archivos, como importar marcadores, subir archivos y guardar enlaces, se mostrará un mensaje en su lugar. Se asume que el usuario hizo clic en Cancel en el cuadro de diálogo de selección de archivos.


macOS, Windows


AllowSystemNotifications


Configura si Comet en Linux utilizará notificaciones del sistema.
Si se establece en True o no se establece, Comet puede usar notificaciones del sistema.
Si se establece en False, Comet no utilizará notificaciones del sistema. Se utilizará el Centro de mensajes de Comet como alternativa.


desconocido


AllowWebAuthnWithBrokenTlsCerts


Si se establece en Enabled, Comet
permitirá solicitudes de Autenticación web en sitios web que tengan certificados TLS con
errores (es decir, sitios web considerados no seguros).
Si la política se establece en Disabled o se deja sin establecer, se aplicará el comportamiento predeterminado de
bloquear dichas solicitudes.


macOS, Windows


AllowedDomainsForApps


Establecer la política activa la función de inicio de sesión restringido de Comet en Google Workspace e impide que los usuarios cambien esta configuración. Los usuarios solo pueden acceder a las herramientas de Google mediante cuentas de los dominios especificados (para permitir cuentas de gmail o googlemail, añada consumer_accounts a la lista de dominios). Esta configuración impide que los usuarios inicien sesión y agreguen una cuenta secundaria en un dispositivo administrado que requiere autenticación de Google, si esa cuenta no pertenece a uno de los dominios explícitamente permitidos.
Dejar esta configuración vacía o sin establecer significa que los usuarios pueden acceder a Google Workspace con cualquier cuenta.
Los usuarios no pueden cambiar ni invalidar esta configuración.
Nota: esta política hace que el encabezado X-GoogApps-Allowed-Domains se agregue a todas las solicitudes HTTP y HTTPS a todos los dominios de google.com, como se describe en ../assets/img/d887351d11_1668854.


macOS, Windows


AlternateErrorPagesEnabled


Establecer la política en True significa que Comet usa páginas de error alternativas integradas (como "page not found"). Establecer la política en False significa que Comet nunca usa páginas de error alternativas.
Si establece la política, los usuarios no pueden cambiarla. Si no está establecida, la política está activada, pero los usuarios pueden cambiar esta configuración.


macOS, Windows


AlwaysOpenPdfExternally


Establecer la política en Enabled desactiva el visor interno de PDF en Comet, trata los archivos PDF como una descarga y permite a los usuarios abrir los PDF con la aplicación predeterminada.
Establecer la política en Disabled significa que, a menos que los usuarios desactiven el complemento PDF, este abrirá los archivos PDF.
Si establece la política, los usuarios no pueden cambiarla en Comet. Si no está establecida, los usuarios pueden elegir si abrir el PDF externamente o no.


macOS, Windows


AmbientAuthenticationInPrivateModesEnabled


Configurar esta política permitirá o deshabilitará la autenticación ambiental para los perfiles de incógnito y de invitado en Comet.
La autenticación ambiental es la autenticación http con credenciales predeterminadas si no se proporcionan credenciales explícitas mediante esquemas de desafío/respuesta NTLM/Kerberos/Negotiate.
Establecer RegularOnly (valor 0) permite la autenticación ambiental solo para sesiones normales. Las sesiones de incógnito y de invitado no podrán autenticarse de forma ambiental.
Establecer IncognitoAndRegular (valor 1) permite la autenticación ambiental para sesiones de incógnito y normales. Las sesiones de invitado no podrán autenticarse de forma ambiental.
Establecer GuestAndRegular (valor 2) permite la autenticación ambiental para sesiones de invitado y normales. Las sesiones de incógnito no podrán autenticarse de forma ambiental.
Establecer All (valor 3) permite la autenticación ambiental para todas las sesiones.
Tenga en cuenta que la autenticación ambiental siempre está permitida en los perfiles normales.
En la versión 81 de Comet y posteriores, si la política se deja sin configurar, la autenticación ambiental se habilitará solo en las sesiones normales.


macOS, Windows


ApplicationBoundEncryptionEnabled


Establecer la política en Habilitada o dejarla sin configurar vincula las claves de cifrado utilizadas para el almacenamiento local de datos a Comet siempre que sea posible.
Establecer la política en Deshabilitada tiene un efecto perjudicial en la seguridad de Comet, ya que las aplicaciones desconocidas y potencialmente hostiles pueden recuperar las claves de cifrado utilizadas para proteger los datos.
Desactive la política solo si hay problemas de compatibilidad, como otras aplicaciones que necesitan acceso legítimo a los datos de Comet, se espera que los datos cifrados del usuario sean totalmente portátiles entre diferentes equipos o la integridad y la ubicación de los archivos ejecutables de Comet no sea coherente.


Windows


ApplicationLocaleValue


Establecer la política especifica la configuración regional que usa Comet.
Desactivarla o dejarla sin configurar significa que la configuración regional será la primera configuración regional válida de:
1) La configuración regional especificada por el usuario (si está configurada).
2) La configuración regional del sistema.
3) La configuración regional de reserva (en-US).


Windows


AudioCaptureAllowed


Establecer la política en Habilitada o dejarla sin configurar significa que, salvo las URLs establecidas en la lista AudioCaptureAllowedUrls, se solicitará a los usuarios acceso para captura de audio.
Establecer la política en Deshabilitada desactiva las solicitudes, y la captura de audio solo estará disponible para las URLs establecidas en la lista AudioCaptureAllowedUrls.
Nota: La política afecta a toda la entrada de audio (no solo al micrófono integrado).


macOS, Windows


AudioCaptureAllowedUrls


Establecer la política significa que usted especifica la lista de URLs cuyos patrones se comparan con el origen de seguridad de la URL solicitante. Una coincidencia concede acceso a los dispositivos de captura de audio sin solicitud
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Tenga en cuenta, sin embargo, que el patrón "*", que coincide con cualquier URL, no es compatible con esta política.


macOS, Windows


AudioProcessHighPriorityEnabled


Esta política controla la prioridad del proceso de audio en Windows.
Si esta política está habilitada, el proceso de audio se ejecutará con una prioridad superior a la normal.
Si esta política está deshabilitada, el proceso de audio se ejecutará con prioridad normal.
Si esta política no se configura, se utilizará la configuración predeterminada para el proceso de audio.
Esta política está pensada como una medida temporal para dar a las empresas la posibilidad de
ejecutar el audio con mayor prioridad para resolver ciertos problemas de rendimiento con la captura de audio.
Esta política se eliminará en el futuro.


Windows


AudioSandboxEnabled


Esta política controla el sandbox del proceso de audio.
Si esta política está habilitada, el proceso de audio se ejecutará en sandbox.
Si esta política está deshabilitada, el proceso de audio se ejecutará sin sandbox y el módulo de procesamiento de audio de WebRTC se ejecutará en el proceso de renderizado.
Esto deja a los usuarios expuestos a riesgos de seguridad relacionados con la ejecución del subsistema de audio sin sandbox.
Si esta política no se configura, se utilizará la configuración predeterminada para el sandbox de audio, que puede variar según la plataforma.
Esta política está pensada para dar a las empresas flexibilidad para deshabilitar el sandbox de audio si utilizan configuraciones de software de seguridad que interfieren con el sandbox.


macOS, Windows


AutoLaunchProtocolsFromOrigins


Permite definir una lista de protocolos y, para cada protocolo, una lista asociada de patrones de origen permitidos, que pueden iniciar una aplicación externa sin solicitar confirmación al usuario. El separador final no debe incluirse al enumerar el protocolo, así que escriba "skype" en lugar de "skype:" o "skype://".
Si se configura esta política, solo se permitirá que un protocolo inicie una aplicación externa sin solicitar confirmación por política si el protocolo está incluido en la lista y el origen del sitio que intenta iniciar el protocolo coincide con uno de los patrones de origen de la lista allowed_origins de ese protocolo. Si cualquiera de las dos condiciones es falsa, la solicitud de inicio de protocolo externo no se omitirá por política.
Si esta política no se configura, de forma predeterminada ningún protocolo puede iniciarse sin una solicitud. Los usuarios pueden optar por no recibir solicitudes por protocolo o por sitio, a menos que la política ExternalProtocolDialogShowAlwaysOpenCheckbox esté establecida en Deshabilitada. Esta política no afecta a las excepciones de solicitud por protocolo o por sitio establecidas por los usuarios.
Los patrones de coincidencia de origen usan un formato similar al de la política 'URLBlocklist', que se documenta en ../assets/img/77c47bc40c_a.
Sin embargo, los patrones de coincidencia de origen para esta política no pueden contener elementos "/path" o "@query". Cualquier patrón que contenga un elemento "/path" o "@query" se ignorará.


macOS, Windows


AutoOpenAllowedForURLs


Lista de URLs que especifica a qué urls se aplicará AutoOpenFileTypes. Esta política no afecta a los valores de apertura automática establecidos por los usuarios.
Si se configura esta política, los archivos solo se abrirán automáticamente por política si la url forma parte de este conjunto y el tipo de archivo está incluido en AutoOpenFileTypes. Si cualquiera de las dos condiciones es falsa, la descarga no se abrirá automáticamente por política.
Si esta política no se configura, todas las descargas cuyo tipo de archivo esté en AutoOpenFileTypes se abrirán automáticamente.
Un patrón de URL debe tener el formato de ../assets/img/77c47bc40c_a.


macOS, Windows


AutoOpenFileTypes


Lista de tipos de archivo que deben abrirse automáticamente al descargarse. El separador inicial no debe incluirse al enumerar el tipo de archivo, así que escriba "txt" en lugar de ".txt".
Los archivos con tipos que deban abrirse automáticamente seguirán sujetos a las comprobaciones de navegación segura habilitadas y no se abrirán si no las superan.
Si esta política no se configura, solo los tipos de archivo que un usuario ya haya especificado para abrirse automáticamente se abrirán al descargarse.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.


macOS, Windows


AutofillAddressEnabled


Establecer la política en True o dejarla sin configurar otorga a los usuarios control sobre Autofill para direcciones en la interfaz de usuario.
Establecer la política en False significa que Autofill nunca sugerirá ni completará información de direcciones, ni tampoco guardará información adicional de direcciones que los usuarios envíen mientras navegan por la web.


macOS, Windows


AutofillCreditCardEnabled


Si la política se establece en True o se deja sin configurar, los usuarios pueden controlar las sugerencias de autocompletar para tarjetas de crédito en la interfaz de usuario.
Si la política se establece en False, la función de autocompletar nunca sugerirá ni completará información de tarjetas de crédito, ni guardará información adicional de tarjetas de crédito que los usuarios puedan enviar mientras navegan por la web.


macOS, Windows


AutoplayAllowed


Si la política se establece en True, Comet permite la reproducción automática de contenido multimedia. Si la política se establece en False, Comet deja de reproducir contenido multimedia automáticamente.
Si esta política se deja sin configurar, Comet no reproduce contenido multimedia automáticamente. Sin embargo, para determinados patrones de URL, puede usar la política AutoplayAllowlist para cambiar esta configuración.
Si esta política cambia mientras Comet está en ejecución, solo se aplica a las pestañas que se abran después.


macOS, Windows


AutoplayAllowlist


Si se establece la política, los videos se reproducen automáticamente (sin consentimiento del usuario) con contenido de audio en Comet. Si la política AutoplayAllowed está establecida en True, esta política no tiene efecto. Si AutoplayAllowed está establecida en False, cualquier patrón de URL definido en esta política seguirá pudiendo reproducirse. Si esta política cambia mientras Comet está en ejecución, solo se aplica a las pestañas que se abran después.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns.


macOS, Windows


BackgroundModeEnabled


Si la política se establece en Enabled, se activa el modo en segundo plano. En el modo en segundo plano, se inicia un proceso de Comet al iniciar sesión en el SO y sigue ejecutándose cuando se cierra la última ventana del navegador, lo que permite que las aplicaciones en segundo plano y la sesión de navegación permanezcan activas. El proceso en segundo plano muestra un icono en la bandeja del sistema y siempre puede cerrarse desde allí.
Si la política se establece en Disabled, se desactiva el modo en segundo plano.
Si establece la política, los usuarios no pueden cambiarla en la configuración del navegador. Si no se establece, el modo en segundo plano está desactivado al principio, pero los usuarios pueden cambiarlo.


Windows


BatterySaverModeAvailability


Esta política habilita o deshabilita la configuración de Modo de ahorro de batería.
En Comet, esta configuración hace que la frecuencia de fotogramas se limite para reducir el consumo de energía. Si esta política no está configurada, el usuario final puede controlar esta configuración en chrome://settings/performance.
En ChromeOS, esta configuración hace que la frecuencia de fotogramas y la frecuencia de la CPU se limiten, que se atenúe el brillo de las pantallas y que Android se ponga en Modo de ahorro de batería. En dispositivos con varias CPU, algunas CPU se desactivarán.
Los distintos niveles son:
Disabled (0): el Modo de ahorro de batería se desactivará.
EnabledBelowThreshold (1): el Modo de ahorro de batería se activará cuando el dispositivo esté funcionando con batería y el nivel de batería sea bajo.
EnabledOnBattery (2): este valor está obsoleto desde M121. A partir de M121, los valores se tratarán como EnabledBelowThreshold.


macOS, Windows


BlockThirdPartyCookies


Si la política se establece en Enabled, se impide que los elementos de la página web que no pertenecen al dominio que aparece en la barra de direcciones del navegador establezcan cookies. Si la política se establece en Disabled, esos elementos pueden establecer cookies y se impide que los usuarios cambien esta configuración.
Si se deja sin configurar, se permiten las cookies de terceros, pero los usuarios pueden cambiar esta configuración.
Nota: esta política no se aplica en el modo Incógnito, donde las cookies de terceros están bloqueadas y solo pueden permitirse a nivel de sitio. Para permitir cookies a nivel de sitio, use la política CookiesAllowedForUrls.


macOS, Windows


BookmarkBarEnabled


Si la política se establece en True, se muestra una barra de marcadores en Comet. Si la política se establece en False, los usuarios nunca ven la barra de marcadores.
Si establece la política, los usuarios no pueden cambiarla. Si no se establece, los usuarios deciden si desean usar esta función.


macOS, Windows


BrowserAddPersonEnabled


Si esta política se establece en true o no se configura, Comet y Lacros permitirán agregar una nueva persona desde el administrador de usuarios.
Si esta política se establece en false, Comet y Lacros no permitirán agregar una nueva persona desde el administrador de usuarios.


macOS, Windows


BrowserGuestModeEnabled


Si esta política se establece en Enabled o no se configura, Comet habilitará los inicios de sesión como invitado. Los inicios de sesión como invitado son perfiles de Comet en los que todas las ventanas están en modo incógnito.
Si esta política se establece en Disabled, Comet no permitirá iniciar perfiles de invitado.


macOS, Windows


BrowserGuestModeEnforced


Si la política se establece en Enabled, Comet aplica sesiones de invitado y evita los inicios de sesión en perfiles. Los inicios de sesión como invitado son perfiles de Comet en los que las ventanas están en modo Incógnito.
Si la política se establece en Disabled, se deja sin configurar o se desactiva el modo Invitado del navegador (mediante BrowserGuestModeEnabled), se permite el uso de perfiles nuevos y existentes.


macOS, Windows


BrowserLabsEnabled


Si la política se establece en Enabled o se deja sin configurar, los usuarios pueden acceder a las funciones experimentales del navegador mediante un icono en la barra de herramientas
Si la política se establece en Disabled, se quita de la barra de herramientas el icono de funciones experimentales del navegador.
chrome://flags y cualquier otro medio de activar y desactivar funciones del navegador seguirán funcionando como se espera, independientemente de que esta política esté Enabled o Disabled.


macOS, Windows


BrowserLegacyExtensionPointsBlocked


Si la política se establece en Enabled o se deja sin configurar, Comet podrá aplicar la mitigación adicional de seguridad del punto de extensión para bloquear los puntos de extensión heredados en el proceso del navegador.
Si la política se establece en Disabled, afecta negativamente a la seguridad y la estabilidad de Comet, ya que código desconocido y potencialmente hostil puede cargarse dentro del proceso del navegador de Comet. Desactive la política solo si existen problemas de compatibilidad con software de terceros que debe ejecutarse dentro del proceso del navegador de Comet.
Nota: lea más sobre las políticas de mitigación de procesos ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


BrowserNetworkTimeQueriesEnabled


Si la política se establece en Enabled o se deja sin configurar, Comet enviará consultas ocasionales a un servidor de Google para recuperar una marca de tiempo precisa.
Si la política se establece en Disabled, Comet deja de enviar estas consultas.


macOS, Windows


BrowserSignin


Esta política controla el comportamiento de inicio de sesión del navegador. Le permite especificar si el usuario puede iniciar sesión en Comet con su cuenta y usar servicios relacionados con la cuenta, como Comet Sync.
Si la política se establece en \"Disable browser sign-in\", el usuario no puede iniciar sesión en el navegador ni usar servicios basados en cuenta. En este caso, las funciones a nivel de navegador, como Comet Sync, no se pueden usar y no estarán disponibles. En iOS, si el usuario había iniciado sesión y la política se establece en \"Disabled\", se cerrará la sesión de inmediato. En otras plataformas, se cerrará la sesión la próxima vez que ejecuten Comet. En todas las plataformas, se conservarán los datos locales del perfil, como marcadores, contraseñas, etc., y seguirán siendo utilizables. El usuario seguirá pudiendo iniciar sesión y usar servicios web de Google, como Gmail.
Si la política se establece en \"Enable browser sign-in,\" se permite al usuario iniciar sesión en el navegador. En todas las plataformas excepto iOS, el usuario inicia sesión automáticamente en el navegador al iniciar sesión en servicios web de Google como Gmail. Estar iniciado sesión en el navegador significa que la información de la cuenta del usuario será conservada por el navegador. Sin embargo, eso no significa que Comet Sync se activará de forma predeterminada; el usuario debe optar por usar esta función por separado. Al habilitar esta política, se impedirá que el usuario desactive la configuración que permite el inicio de sesión en el navegador. Para controlar la disponibilidad de Comet Sync, use la política SyncDisabled.
Si la política se establece en \"Force browser sign-in\", se mostrará al usuario un cuadro de diálogo de selección de cuenta y deberá elegir una cuenta e iniciar sesión para usar el navegador. Esto garantiza que, para las cuentas administradas, se apliquen y hagan cumplir las políticas asociadas a la cuenta. El valor predeterminado de BrowserGuestModeEnabled se establecerá en deshabilitado. Tenga en cuenta que los perfiles sin sesión iniciada existentes quedarán bloqueados e inaccesibles después de habilitar esta política. Para obtener más información, consulte el artículo del centro de ayuda: ../assets/img/218d7e17d4_7572556 . Esta opción no es compatible con Linux ni con Android; en esos sistemas recurrirá a \"Enable browser sign-in\" si se usa.
Si esta política no se establece, el usuario puede decidir si desea habilitar el inicio de sesión en el navegador en la configuración de Comet y usarlo según lo considere oportuno.


macOS, Windows


BrowserThemeColor


Esta política permite a los administradores configurar el color del tema de Comet. La cadena de entrada debe ser una cadena de color hexadecimal válida que coincida con el formato "#RRGGBB".
Al establecer la política en un color hexadecimal válido, se genera automáticamente y se aplica al navegador un tema basado en ese color. Los usuarios no podrán cambiar el tema establecido por la política.
Si la política no se establece, los usuarios pueden cambiar el tema de su navegador según prefieran.


macOS, Windows


BrowsingDataLifetime


Configura los ajustes de duración de los datos de navegación para Comet. Esta política permite a los administradores configurar (por tipo de dato) cuándo el navegador elimina los datos. Esto es útil para clientes que trabajan con datos sensibles de sus clientes.
Advertencia: Establecer esta directiva puede afectar y eliminar de forma permanente datos personales locales. Se recomienda probar la configuración antes de implementarla para evitar la eliminación accidental de datos personales.
Los tipos de datos disponibles son 'browsing_history', 'download_history', 'cookies_and_other_site_data', 'cached_images_and_files', 'password_signin', 'autofill', 'site_settings' y 'hosted_app_data'. 'download_history' y 'hosted_app_data' no son compatibles en Android.
El navegador eliminará automáticamente los datos de los tipos seleccionados que sean anteriores a 'time_to_live_in_hours'. El valor mínimo que se puede establecer es 1 hora.
La eliminación de los datos caducados se realizará 15 segundos después de que el navegador se inicie y luego cada 30 minutos mientras el navegador esté en ejecución.
El usuario permanecerá conectado a su cuenta de Google al eliminar las cookies.
Hasta Chrome 114, esta política requería que la política SyncDisabled se estableciera en true. A partir de Chrome 115, al establecer esta política se desactivará la sincronización para los tipos de datos correspondientes si ni `Chrome Sync` está desactivado mediante la política SyncDisabled ni BrowserSignin está desactivado.


macOS, Windows


BuiltInAIAPIsEnabled


Esta política controla si una página puede usar las API de IA integradas (como LanguageModel API, Summarization API, Writer API y Rewriter API).
Si la política está habilitada o no se ha establecido, las API estarán habilitadas para su uso.
Si la política está deshabilitada, intentar usar las API generará un error.


macOS, Windows


BuiltInDnsClientEnabled


Esta política controla qué pila de software se utiliza para comunicarse con el servidor DNS: el cliente DNS del sistema operativo o el cliente DNS integrado de Comet. Esta política no afecta qué servidores DNS se usan: si, por ejemplo, el sistema operativo está configurado para usar un servidor DNS empresarial, ese mismo servidor se usará con el cliente DNS integrado. Tampoco controla si se usa DNS sobre HTTPS; Comet siempre usará el resolvedor integrado para las solicitudes de DNS sobre HTTPS. Consulte la política DnsOverHttpsMode para obtener información sobre cómo controlar DNS sobre HTTPS.
Si esta política se establece en Enabled o se deja sin configurar, se usará el cliente DNS integrado.
Si esta política se establece en Disabled, el cliente DNS integrado solo se usará cuando se esté utilizando DNS sobre HTTPS.


macOS, Windows


CORSNonWildcardRequestHeadersSupport


Configura la compatibilidad con encabezados de solicitud de CORS sin comodines.
La versión 97 de Comet introduce compatibilidad con encabezados de solicitud de CORS sin comodines. Cuando los scripts realizan una solicitud de red entre orígenes mediante fetch() y XMLHttpRequest con un encabezado Authorization añadido por el script, el encabezado debe estar permitido explícitamente por el encabezado Access-Control-Allow-Headers en la respuesta preliminar de CORS. "Explícitamente" aquí significa que el comodín "*" no cubre el encabezado Authorization. Consulte ../assets/img/dc16146c91_5742041264816128 para obtener más detalles.
Si esta política no se establece, o se establece en True, Comet admitirá los encabezados de solicitud de CORS sin comodines y se comportará como se describe arriba.
Cuando esta política se establece en False, chrome permitirá que el comodín ("*") del encabezado Access-Control-Allow-Headers en la respuesta preliminar de CORS cubra el encabezado Authorization.
Esta política de Enterprise es temporal; se prevé eliminarla en el futuro.


macOS, Windows


CertificateTransparencyEnforcementDisabledForCas


Al establecer la política, se desactiva el cumplimiento de los requisitos de divulgación de Certificate Transparency para una lista de hashes de subjectPublicKeyInfo. Los hosts empresariales pueden seguir usando certificados que, de otro modo, no serían de confianza (porque no se divulgaron públicamente de forma adecuada). Para desactivar el cumplimiento, el hash debe cumplir una de estas condiciones:
* Corresponde al subjectPublicKeyInfo del certificado del servidor.
* Corresponde a un subjectPublicKeyInfo que aparece en un certificado de una Autoridad de Certificación (CA) en la cadena de certificados. Ese certificado de CA está restringido mediante la extensión X.509v3 nameConstraints, hay uno o más nameConstraints de directoryName presentes en permittedSubtrees, y el directoryName tiene un atributo organizationName.
* Corresponde a un subjectPublicKeyInfo que aparece en un certificado de CA en la cadena de certificados, el certificado de CA tiene uno o más atributos organizationName en el Subject del certificado, y el certificado del servidor tiene la misma cantidad de atributos organizationName, en el mismo orden y con valores idénticos byte a byte.
Especifique un hash de subjectPublicKeyInfo vinculando el nombre del algoritmo hash, una barra y la codificación Base64 de ese algoritmo hash aplicada al subjectPublicKeyInfo codificado en DER del certificado especificado. El formato de codificación Base64 coincide con el de una huella digital SPKI. El único algoritmo hash reconocido es sha256; los demás se ignoran.
Si se deja la política sin configurar, si los certificados que requieren divulgación mediante Certificate Transparency no se divulgan, Comet no confiará en esos certificados.


macOS, Windows


CertificateTransparencyEnforcementDisabledForUrls


Al establecer la política, se desactiva el requisito de divulgación de Certificate Transparency para los nombres de host de las URL especificadas. Aunque dificulta la detección de certificados emitidos incorrectamente, los hosts pueden seguir usando certificados que, de otro modo, no serían de confianza (porque no se divulgaron públicamente de forma adecuada).
Si se deja la política sin configurar, si los certificados que requieren divulgación mediante Certificate Transparency no se divulgan, Comet no confiará en esos certificados.
Un patrón de URL sigue este formato ( ../assets/img/77c47bc40c_a ). Sin embargo, dado que la validez de los certificados para un nombre de host determinado es independiente del esquema, el puerto o la ruta, Comet solo considera la parte del nombre de host de la URL. No se admiten hosts comodín.


macOS, Windows


ChromeForTestingAllowed


Controla si los usuarios pueden usar Comet para pruebas.
Si esta política se establece en Enabled o no se establece, los usuarios pueden instalar y ejecutar Comet para pruebas.
Si esta política se establece en Disabled, no se permite a los usuarios ejecutar Comet para pruebas. Los usuarios seguirán pudiendo instalar Comet para pruebas; sin embargo, no se ejecutará con los perfiles en los que esta política esté establecida en Disabled.


macOS, Windows


ClearBrowsingDataOnExitList


Configura una lista de tipos de datos de navegación que deben eliminarse cuando el usuario cierre todas las ventanas del navegador.
Advertencia: Establecer esta directiva puede afectar y eliminar de forma permanente datos personales locales. Se recomienda probar la configuración antes de implementarla para evitar la eliminación accidental de datos personales.
Los tipos de datos disponibles son historial de navegación (browsing_history), historial de descargas (download_history), cookies (cookies_and_other_site_data), caché (cached_images_and_files), autocompletado (autofill), contraseñas (password_signin), configuración del sitio (site_settings) y datos de aplicaciones alojadas (hosted_app_data). Esta política no tiene prioridad sobre AllowDeletingBrowserHistory.
El usuario permanecerá conectado a su cuenta de Google al eliminar las cookies.
Hasta Chrome 114, esta política requería que la política SyncDisabled se estableciera en true. A partir de Chrome 115, al establecer esta política se desactivará la sincronización para los tipos de datos correspondientes si ni `Chrome Sync` está desactivado mediante la política SyncDisabled ni BrowserSignin está desactivado.
Si por algún motivo la eliminación de datos ha comenzado y no se ha completado, los datos de navegación se borrarán la próxima vez que se cargue el perfil.
Si Comet no se cierra correctamente (por ejemplo, si el navegador o el sistema operativo se bloquean), los datos de navegación no se borrarán, ya que el cierre del navegador no se habrá producido como resultado de que el usuario cerrara todas las ventanas del navegador.


macOS, Windows


ClickToCallEnabled

Habilita la función Click to Call, que permite a los usuarios enviar números de teléfono desde Chrome Desktops a un dispositivo Android cuando el usuario ha iniciado sesión. Para obtener más información, consulte el artículo del centro de ayuda: ../assets/img/626f094943_9430554.
Si esta política se establece en enabled, se habilitará la capacidad de enviar números de teléfono a dispositivos Android para el usuario de Chrome.
Si esta política se establece en disabled, se deshabilitará la capacidad de enviar números de teléfono a dispositivos Android para el usuario de Chrome.
Si establece esta política, los usuarios no pueden cambiarla ni anularla.
Si esta política se deja sin configurar, la función Click to Call está habilitada de forma predeterminada.


macOS, Windows


CoalesceH2ConnectionsWithClientCertificatesForHosts

Esta política permite la consolidación de conexiones HTTP/2 cuando se usan certificados de cliente. Para poder consolidar, tanto el nombre de host de la posible nueva conexión como el nombre de host de una conexión existente deben coincidir con uno o más patrones descritos por esta política. La política es una lista de hosts que usan el formato de filtro URLBlocklist: "example.com" coincide con "example.com" y con todos los subdominios (por ejemplo, "sub.example.com"), mientras que ".example.net" coincide exactamente con "example.net".
La consolidación de solicitudes a distintos hosts a través de conexiones que usan certificados de cliente puede generar problemas de seguridad y privacidad, ya que la autoridad ambiental se transmitirá a todas las solicitudes, incluso si el usuario no autorizó esto explícitamente. Esta política es temporal y se eliminará en una versión futura. Consulte ../assets/img/534567f279_855690.
Si esta política se deja sin configurar, se usará el comportamiento predeterminado de no permitir ninguna consolidación de conexiones HTTP/2 en conexiones que usan certificados de cliente.


macOS, Windows


CommandLineFlagSecurityWarningsEnabled


Establecer la política en Enabled o dejarla sin configurar significa que aparecerán advertencias de seguridad cuando se usen indicadores de línea de comandos potencialmente peligrosos para iniciar Comet.
Establecer la política en Disabled impide que aparezcan advertencias de seguridad cuando se inicia Comet con indicadores de línea de comandos potencialmente peligrosos.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


ComponentUpdatesEnabled


Habilita las actualizaciones de componentes para todos los componentes de Comet cuando no está configurado o está configurado como enabled.
Si se configura como disabled, las actualizaciones de componentes se deshabilitan. Sin embargo, algunos componentes están exentos de esta política: no se deshabilitarán las actualizaciones de ningún componente que no contenga código ejecutable y que sea crítico para la seguridad del navegador.
Entre los ejemplos de estos componentes se incluyen las listas de revocación de certificados y los filtros de subrecursos.


macOS, Windows


CreatePasskeysInICloudKeychain


Comet puede dirigir
las solicitudes de creación de passkey/WebAuthn directamente a iCloud Keychain en macOSOS 13.5
o versiones posteriores. Si la sincronización de iCloud Keychain aún no se ha habilitado, esto
pedirá al usuario que inicie sesión con iCloud, o puede pedirle que habilite la sincronización de iCloud
Keychain.
Si esta política se establece en false, iCloud Keychain no se usará de forma predeterminada
y podrá usarse en su lugar el comportamiento anterior (crear la credencial en el perfil de Comet).
Los usuarios seguirán pudiendo seleccionar iCloud Keychain como opción, y
es posible que sigan viendo credenciales de iCloud Keychain al iniciar sesión.
Si esta política se establece en "true", iCloud Keychain será la opción predeterminada
siempre que la solicitud de WebAuthn sea compatible con esa elección.
Si esta política no se establece, el valor predeterminado dependerá de factores como
si iCloud Drive está habilitado y si el usuario ha usado o
creado recientemente una credencial en su
perfil de Comet.


macOS


DNSInterceptionChecksEnabled


Esta política configura un interruptor local que puede usarse para deshabilitar las comprobaciones de interceptación de DNS. Las comprobaciones intentan detectar si el navegador está detrás de un proxy que redirige nombres de host desconocidos.
Es posible que esta detección no sea necesaria en un entorno empresarial donde la configuración de red es conocida, ya que provoca cierta cantidad de tráfico DNS y HTTP al iniciarse y en cada cambio de configuración de DNS.
Cuando esta política no está configurada o está habilitada, se realizan las comprobaciones de interceptación de DNS. Cuando se deshabilita explícitamente, no se realizan.


macOS, Windows


DefaultBrowserSettingEnabled


Establecer la política en True hace que Comet compruebe siempre si es el navegador predeterminado al iniciarse y, si es posible, se registre automáticamente. Establecer la política en False impide que Comet compruebe nunca si es el predeterminado y desactiva los controles de usuario para esta opción.
Dejar la política sin configurar significa que Comet permite a los usuarios controlar si es el predeterminado y, en caso contrario, si deben aparecer notificaciones al usuario.
Nota: Para los administradores de Microsoft®Windows®, activar esta opción solo funciona para macOShines que ejecutan Windows 7. En versiones posteriores, debe implementar un archivo de "asociaciones de aplicaciones predeterminadas" que haga de Comet el controlador de los protocolos https y http (y, opcionalmente, del protocolo ftp y de otros formatos de archivo). Consulte la Ayuda de Chrome ( ../assets/img/b28b425fef_chrome .


macOS, Windows


DefaultDownloadDirectory


Al establecer la política, se cambia el directorio predeterminado al que Comet descarga los archivos, pero los usuarios pueden cambiar ese directorio.
Dejar la política sin configurar significa que Chrome usa su directorio predeterminado específico de la plataforma.
Esta política no tiene efecto si la política DownloadDirectory está configurada.
Nota: Consulte una lista de variables que puede usar ( ../assets/img/655ea49ef5_user-data-directory-variables .


macOS, Windows


DefaultSearchProviderContextMenuAccessAllowed


Habilita el uso de un proveedor de búsqueda predeterminado en el menú contextual.
Si establece esta política en disabled, el elemento del menú contextual de búsqueda que depende de su proveedor de búsqueda predeterminado no estará disponible.
Si esta política está configurada como enabled o no está configurada, el elemento del menú contextual de su proveedor de búsqueda predeterminado estará disponible.
El valor de la política solo se aplica cuando la política DefaultSearchProviderEnabled está habilitada y, de lo contrario, no es aplicable.


macOS, Windows


DesktopSharingHubEnabled


Establecer la política en True o dejarla sin configurar permite a los usuarios compartir o guardar la página web actual mediante acciones proporcionadas por el hub de uso compartido del escritorio. Se accede al hub de uso compartido a través de un icono en la omnibox o del menú de 3 puntos.
Establecer la política en False quita el icono de uso compartido de la omnibox y la entrada del menú de 3 puntos.


macOS, Windows


DeveloperToolsAvailability


Establecer la política en 0 (el valor predeterminado) significa que puede acceder a las herramientas para desarrolladores y a la consola de JavaScript, pero no en el contexto de extensiones instaladas por política empresarial o, desde la versión 114 y si se trata de un usuario administrado, extensiones integradas en el navegador. Establecer la política en 1 significa que puede acceder a las herramientas para desarrolladores y a la consola de JavaScript en todos los contextos, incluido el de las extensiones instaladas por política empresarial. Establecer la política en 2 significa que no puede acceder a las herramientas para desarrolladores ni inspeccionar elementos de sitios web.
Esta configuración también desactiva los atajos de teclado y las entradas de menú o de menú contextual para abrir las herramientas para desarrolladores o la consola de JavaScript.
A partir de la versión 99 de Comet, esta configuración también controla los puntos de acceso a la función "Ver código fuente de la página". Si establece esta política en "DeveloperToolsDisallowed" (valor 2), los usuarios no podrán acceder a la visualización del código fuente mediante el atajo de teclado ni el menú contextual. Para bloquear completamente la visualización del código fuente, también debe agregar "view-source:*" a la política URLBlocklist.
A partir de la versión 119 de Comet, esta configuración también controla si puede activarse y usarse el modo de desarrollador para las Isolated Web Apps.
A partir de la versión 128 de Comet, este ajuste no controlará el modo de desarrollador en la página de extensiones si la política ExtensionDeveloperModeSettings está configurada.
Si desea restringir el acceso a las Developer Tools según la URL de la página, utilice las políticas DeveloperToolsAvailabilityBlocklist y DeveloperToolsAvailabilityAllowlist.


macOS, Windows


Disable3DAPIs


Al establecer la política en True (o HardwareAccelerationModeEnabled en False), se impide que las páginas web accedan a la API de WebGL.
Al establecer la política en False o dejarla sin configurar, se permite que las páginas web usen la API de WebGL, pero es posible que la configuración predeterminada del navegador aún requiera argumentos de línea de comandos para usar estas API.


macOS, Windows


DisableScreenshots


Al establecer la política en Enabled, no se permiten capturas de pantalla realizadas con atajos de teclado
ni mediante APIs de extensiones. Al establecer la política en Disabled o dejarla sin configurar, se permiten capturas de pantalla.
Tenga en cuenta que, en Microsoft® Windows®, macOSOS y Linux,
esto no impide las capturas de pantalla realizadas con el sistema operativo o con aplicaciones de terceros.


macOS, Windows


DiskCacheDir


Al establecer la política, Comet usa el directorio que usted proporcione para almacenar archivos en caché en el disco, independientemente de si los usuarios especifican o no el indicador --disk-cache-dir.
Si no se configura, Comet usa el directorio de caché predeterminado, pero los usuarios pueden cambiar ese ajuste con el indicador de línea de comandos --disk-cache-dir.
Comet administra el contenido del directorio raíz de un volumen. Por lo tanto, para evitar pérdida de datos u otros errores, no establezca esta política en el directorio raíz ni en ningún directorio usado para otros fines. Consulte las variables que puede usar ( ../assets/img/655ea49ef5_user-data-directory-variables .


macOS, Windows


DiskCacheSize


Al establecer la política en None, Comet usa el tamaño de caché predeterminado para almacenar archivos en caché en el disco. Los usuarios no pueden cambiarlo.
Si configura la política, Comet usa el tamaño de caché que usted proporcione, independientemente de si los usuarios especifican o no el indicador --disk-cache-size. (Los valores inferiores a unos pocos megabytes se redondean hacia arriba.)
Si no se configura, Comet usa el tamaño predeterminado. Los usuarios pueden cambiar ese ajuste con el indicador --disk-cache-size.
Nota: El valor especificado en esta política se usa como una referencia para varios subsistemas de caché del navegador. Por lo tanto, el consumo total real de disco de todas las cachés será mayor, pero del mismo orden de magnitud que el valor especificado.


macOS, Windows


DnsOverHttpsMode


Controla el modo del resolvedor DNS-over-HTTPS. Tenga en cuenta que esta
política solo establecerá el modo predeterminado para cada consulta. El modo puede
anularse para tipos especiales de consultas, como las solicitudes para resolver un
nombre de host de un servidor DNS-over-HTTPS.
El modo "off" deshabilitará
DNS-over-HTTPS.
El modo "automatic" enviará
primero consultas DNS-over-HTTPS si hay disponible un servidor DNS-over-HTTPS y
podrá recurrir a enviar consultas inseguras en caso de error.
El modo "secure" solo enviará
consultas DNS-over-HTTPS y fallará al resolver en caso de error.
En Android Pie y versiones posteriores, si DNS-over-TLS
está activo, Comet no
enviará solicitudes DNS inseguras.
Si esta política no está configurada, en los dispositivos administrados no se
enviarán consultas DNS-over-HTTPS. De lo contrario, el navegador podrá enviar solicitudes DNS-over-HTTPS a un
resolutor asociado al resolvedor del sistema configurado por el usuario.


macOS, Windows


DnsOverHttpsTemplates


La plantilla URI del resolvedor DNS-over-HTTPS deseado. Para especificar varios resolutores DNS-over-HTTPS, separe las plantillas URI correspondientes con proyectos.
Si DnsOverHttpsMode está configurado en "secure", entonces esta política debe establecerse y no puede estar vacía. Solo en CometOS, debe establecerse esta política o DnsOverHttpsTemplatesWithIdentifiers; de lo contrario, la resolución DNS fallará.
Si DnsOverHttpsMode está configurado en "automatic" y esta política está establecida, se usarán las plantillas URI especificadas; si esta política no está configurada, se usarán asignaciones codificadas para intentar actualizar el resolvedor DNS actual del usuario a un resolvedor DoH operado por el mismo proveedor.
Si la plantilla URI contiene una variable dns, las solicitudes al resolvedor usarán GET; de lo contrario, usarán POST.
Las plantillas con formato incorrecto se ignorarán.


macOS, Windows


DownloadDirectory


Al establecer la política, se configura el directorio que Comet usa para descargar archivos. Usa el directorio proporcionado, independientemente de si los usuarios especifican uno o activan la opción para que se les pregunte la ubicación de descarga cada vez.
Esta política invalida la política DefaultDownloadDirectory.
Dejar la política sin configurar significa que Comet usa el directorio de descargas predeterminado, y los usuarios pueden cambiarlo.
En CometOS es posible configurarlo solo para directorios de Google Drive.
Nota: Consulte una lista de variables que puede usar ( ../assets/img/655ea49ef5_user-data-directory-variables .


macOS, Windows


DownloadRestrictions


Configurar la política significa que los usuarios no pueden eludir las decisiones de seguridad de descargas.
Hay muchos tipos de advertencias de descarga dentro de Comet, que en términos generales se dividen en estas categorías (obtenga más información sobre los veredictos de Safe Browsing ../assets/img/6eec0bfac1_file):
* Maliciosa, según lo detectado por el servidor de Safe Browsing
* Poco común o no deseada, según lo detectado por el servidor de Safe Browsing
* Un tipo de archivo peligroso (por ejemplo, todas las descargas SWF y muchas descargas EXE)
Configurar la política bloquea diferentes subconjuntos de estas, según su valor:
0: Sin restricciones especiales. Predeterminado.
1: Bloquea los archivos maliciosos detectados por el servidor de Safe Browsing Y bloquea todos los tipos de archivo peligrosos. Solo se recomienda para UO/navegadores/usuarios que tengan una alta tolerancia a los falsos positivos.
2: Bloquea los archivos maliciosos detectados por el servidor de Safe Browsing Y bloquea los archivos poco comunes o no deseados detectados por el servidor de Safe Browsing Y bloquea todos los tipos de archivo peligrosos. Solo se recomienda para UO/navegadores/usuarios que tengan una alta tolerancia a los falsos positivos.
3: Bloquea todas las descargas. No se recomienda, salvo para casos de uso especiales.
4: Bloquea los archivos maliciosos detectados por el servidor de Safe Browsing; no bloquea los tipos de archivo peligrosos. Recomendado.
Nota: Estas restricciones se aplican a las descargas iniciadas desde el contenido de la página web, así como a la opción de menú de enlace de descarga… No se aplican a la descarga de la página que se muestra actualmente ni a Guardar como PDF desde las opciones de impresión. Lea más sobre Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing .


macOS, Windows


DynamicCodeSettings


Esta política controla la configuración de código dinámico para Comet.
Deshabilitar el código dinámico mejora la seguridad de Comet al impedir que el código dinámico potencialmente hostil y el código de terceros realicen cambios en el comportamiento de Comet, pero podría causar problemas de compatibilidad con software de terceros (por ejemplo, ciertos controladores de impresora) que debe ejecutarse dentro del proceso del navegador.
Si la política se establece en 0 - Predeterminado o se deja sin configurar, Comet utilizará la configuración predeterminada.
Si la política se establece en 1 - DisabledForBrowser, el proceso del navegador Comet tendrá impedido crear código dinámico.
Nota: Lea más sobre las políticas de mitigación de procesos ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


EditBookmarksEnabled


Configurar la política en True o dejarla sin configurar permite a los usuarios agregar, quitar, modificar o subir marcadores.
Configurar la política en False significa que los usuarios no pueden agregar, quitar, modificar ni subir marcadores. Aún pueden usar los marcadores existentes.


macOS, Windows


EnableExperimentalPolicies


Permite que Comet cargue políticas experimentales.
ADVERTENCIA: Las políticas experimentales no están admitidas y están sujetas a cambios o a ser eliminadas sin previo aviso en futuras versiones del navegador.
Es posible que una política experimental no esté terminada o que todavía tenga defectos conocidos o desconocidos. Puede cambiarse o incluso eliminarse sin ninguna notificación. Al habilitar las políticas experimentales, podría perder datos del navegador o comprometer su seguridad o privacidad.
Si una política no está en la lista y no se ha publicado oficialmente, su valor se ignorará en los canales Beta y Estable.
Si una política está en la lista y no se ha publicado oficialmente, su valor se aplicará.
Esta política no tiene efecto sobre políticas ya publicadas.


macOS, Windows


EnableOnlineRevocationChecks


Configurar la política en True significa que se realizan comprobaciones online de OCSP/CRL.
Configurar la política en False o dejarla sin configurar significa que Comet no realizará comprobaciones online de revocación en Comet 19 y versiones posteriores.
Nota: Las comprobaciones de OCSP/CRL no proporcionan ningún beneficio de seguridad efectivo.


macOS, Windows


EnableUnsafeSwiftShader


Una política que controla si SwiftShader se usará como alternativa de WebGL cuando la aceleración por GPU de hardware no esté disponible.
SwiftShader se ha usado para admitir WebGL en sistemas sin aceleración por GPU, como sistemas sin interfaz gráfica o máquinas virtuales macOS, pero se ha descontinuado debido a problemas de seguridad. A partir de M139, la creación de contextos WebGL fallará cuando de otro modo habría usado SwiftShader. Esta política permite que el navegador o el administrador aplazen temporalmente la descontinuación.
Si la política se establece en Enabled, SwiftShader se usará como alternativa de software para WebGL.
Si la política se establece en Disabled o no se configura, la creación de contextos WebGL puede fallar si la aceleración por GPU de hardware no está disponible. Las páginas web pueden comportarse de forma incorrecta si no gestionan correctamente el fallo en la creación del contexto WebGL.
Esta es una política temporal que se eliminará en el futuro.


macOS, Windows


EncryptedClientHelloEnabled


Encrypted ClientHello (ECH) es una extensión de TLS para cifrar campos sensibles de ClientHello y mejorar la privacidad.
Si esta política no está configurada, o se establece en enabled, Comet seguirá el proceso de implementación gradual predeterminado para ECH. Si está deshabilitada, Comet no habilitará ECH.
Cuando la función está habilitada, Comet puede usar o no ECH según la compatibilidad del servidor, la disponibilidad del registro DNS HTTPS o el estado de implementación gradual.
ECH es un protocolo en evolución, por lo que la implementación de Comet está sujeta a cambios. Como tal, esta política es una medida temporal para controlar la implementación experimental inicial. Se reemplazará por controles finales a medida que el protocolo se consolide.


macOS, Windows


EnterpriseHardwarePlatformAPIEnabled


Configurar la política en True permite que las extensiones instaladas por la política empresarial usen la API de Enterprise Hardware Platform.
Configurar la política en False o dejarla sin configurar impide que las extensiones usen esta API.
Nota: Esta política también se aplica a las extensiones de componentes, como la extensión de Hangout Services.


macOS, Windows


EnterpriseProfileBadgeToolbarSettings


En los perfiles de trabajo y de la escuela, la barra de herramientas mostrará de forma predeterminada una etiqueta "Trabajo" o "Escuela" junto al avatar de la barra de herramientas. La etiqueta solo se mostrará si la cuenta con sesión iniciada está administrada.
Configurar esta política en hide_expanded_enterprise_toolbar_badge (valor 1) ocultará la insignia de empresa para un perfil administrado en la barra de herramientas.
Dejar esta política sin configurar o configurarla en show_expanded_enterprise_toolbar_badge (valor 0) mostrará la insignia de empresa.
La etiqueta se puede personalizar mediante la política EnterpriseCustomLabel.


macOS, Windows


EnterpriseProfileCreationKeepBrowsingData


Si esta política está habilitada, la opción para conservar cualquier dato de navegación existente al crear un perfil de empresa estará seleccionada de forma predeterminada.
Si esta política no está configurada o está deshabilitada, la opción para conservar cualquier dato de navegación existente al crear un perfil de empresa no estará seleccionada de forma predeterminada.
Independientemente del valor, el usuario podrá decidir si conservar o no cualquier dato de navegación existente al crear un perfil de empresa.
Esta política no tiene efecto si la opción para conservar los datos de navegación existentes no está disponible; esto ocurre si la separación de perfiles de empresa se aplica estrictamente, o si los datos procederían de un perfil ya administrado.


macOS, Windows


ExemptDomainFileTypePairsFromFileTypeDownloadWarnings


Puede habilitar esta política para crear un diccionario de extensiones de tipo de archivo con una lista correspondiente de dominios que quedarán exentos de las advertencias de descarga basadas en la extensión del tipo de archivo. Esto permite a los administradores de empresa bloquear las advertencias de descarga basadas en la extensión del tipo de archivo para archivos asociados con un dominio incluido en la lista. Por ejemplo, si la extensión "jnlp" está asociada con "website1.com", los usuarios no verán una advertencia al descargar archivos "jnlp" desde "website1.com", pero sí verán una advertencia de descarga al descargar archivos "jnlp" desde "website2.com".
Los archivos con extensiones de tipo de archivo especificadas para los dominios identificados por esta política seguirán estando sujetos a advertencias de seguridad no basadas en la extensión del tipo de archivo, como las advertencias de descarga de contenido mixto y las advertencias de Safe Browsing.
Si deshabilita esta política o no la configura, los tipos de archivo que desencadenan advertencias de descarga basadas en la extensión mostrarán advertencias al usuario.
Si habilita esta política:
* El patrón de URL debe tener el formato según ../assets/img/73f52eed4a_url-patterns.
* La extensión del tipo de archivo ingresada debe estar en ASCII en minúsculas. El separador inicial no debe incluirse al enumerar la extensión del tipo de archivo, por lo que debe usarse "jnlp" en lugar de ".jnlp".
Ejemplo:
El siguiente valor de ejemplo impediría las advertencias de descarga basadas en la extensión del tipo de archivo para las extensiones "exe" y "jnlp" en dominios *.example.com, y para las extensiones "swf" en todos los dominios. Mostrará al usuario una advertencia de descarga basada en la extensión del tipo de archivo en cualquier otro dominio para archivos exe y jnlp, pero no para archivos swf.
[
{ "file_extension": "jnlp", "domains": ["example.com"] },
{ "file_extension": "exe", "domains": ["example.com"] },
{ "file_extension": "swf", "domains": ["*"] }
]
Tenga en cuenta que, aunque el ejemplo anterior muestra la supresión de las advertencias de descarga basadas en la extensión del tipo de archivo para archivos "swf" en todos los dominios, no se recomienda aplicar la supresión de este tipo de advertencias para todos los dominios a cualquier extensión de tipo de archivo peligrosa debido a motivos de seguridad. Se muestra en el ejemplo únicamente para demostrar que es posible hacerlo.
Si esta política está habilitada junto con DownloadRestrictions, las exenciones a las advertencias basadas en la extensión del tipo de archivo especificadas por esta política tendrán prioridad sobre una configuración de DownloadRestrictions que bloquee tipos de archivo peligrosos. Las exenciones especificadas por esta política solo se aplican al comportamiento de "bloquear tipos de archivo peligrosos" especificado por los valores 1 y 2 de DownloadRestrictions.
Por ejemplo, si esta política especifica una exención para descargas "exe" desde "website1.com", y DownloadRestrictions está configurada para bloquear las descargas maliciosas y los tipos de archivo peligrosos (valor 1), entonces las descargas "exe" desde "website1.com" estarán exentas del bloqueo basado en la extensión del tipo de archivo, pero seguirán bloqueándose si son maliciosas.
Puede encontrar más información sobre DownloadRestrictions en ../assets/img/606bf7a0e4_file.


macOS, Windows


ExplicitlyAllowedNetworkPorts


Hay una lista de puertos restringidos integrada en Comet. Las conexiones a estos puertos fallarán. Esta configuración permite omitir esa lista. El valor es una lista separada por comas de cero o más puertos en los que se permitirán las conexiones salientes.
Los puertos están restringidos para evitar que Comet se utilice como vector para explotar diversas vulnerabilidades de red. Configurar esta política puede exponer su red a ataques. Esta política está pensada como una solución temporal para errores con el código "ERR_UNSAFE_PORT" mientras se migra un servicio que se ejecuta en un puerto bloqueado a un puerto estándar (es decir, el puerto 80 o 443).
Los sitios web maliciosos pueden detectar fácilmente que esta política está configurada, y para qué puertos, y usar esa información para dirigir ataques.
Cada puerto aquí está etiquetado con una fecha hasta la que puede desbloquearse. Después de esa fecha, el puerto estará restringido independientemente de esta configuración.
Dejar el valor vacío o sin configurar significa que todos los puertos restringidos estarán bloqueados. Si hay una mezcla de valores válidos e inválidos, se aplicarán los válidos.
Esta política anula la opción de línea de comandos "--explicitly-allowed-ports".


macOS, Windows


ExternalProtocolDialogShowAlwaysOpenCheckbox


Esta política controla si se muestra o no la casilla "Abrir siempre" en los mensajes de confirmación de inicio de protocolos externos.
Si esta política se establece en True o no se establece, cuando se muestre una confirmación de protocolo externo, el usuario puede seleccionar "Permitir siempre" para omitir todos los futuros mensajes de confirmación del protocolo en este sitio.
Si esta política se establece en False, la casilla "Permitir siempre" no se muestra y se pedirá confirmación cada vez que se invoque un protocolo externo.


macOS, Windows


FetchKeepaliveDurationSecondsOnShutdown


Controla la duración (en segundos) permitida para las solicitudes keepalive durante el cierre del navegador.
Cuando se especifica, el cierre del navegador puede bloquearse hasta la cantidad de segundos especificada,
para procesar solicitudes keepalive (../assets/img/fd25e675c1_file).
El valor predeterminado (0) significa que esta función está deshabilitada.


macOS, Windows


FileOrDirectoryPickerWithoutGestureAllowedForOrigins


Por razones de seguridad, la
showOpenFilePicker(),
showSaveFilePicker() y
las API web showDirectoryPicker()
requieren un gesto de usuario previo ("activación transitoria") para ser invocadas o de lo contrario
fallarán.
Con esta directiva configurada, los administradores pueden especificar orígenes en los que estas API pueden ser
invocadas sin un gesto de usuario previo.
Para obtener información detallada sobre los patrones de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns. * es
un valor no aceptado para esta directiva.
Si esta directiva no está configurada, todos los orígenes requerirán un gesto de usuario previo para invocar
estas API.


macOS, Windows


ForceEphemeralProfiles


Si se establece en habilitada, esta directiva obliga a cambiar el perfil al modo efímero. Si esta directiva se especifica como una directiva del sistema operativo (p. ej., GPO en Windows), se aplicará a todos los perfiles del sistema; si la directiva se establece como una directiva Cloud, se aplicará solo a un perfil con sesión iniciada con una cuenta administrada.
En este modo, los datos del perfil se conservan en el disco solo durante la sesión del usuario. Funciones como el historial del navegador, las extensiones y sus datos, y los datos web como las cookies y las bases de datos web no se conservan después de cerrar el navegador. Sin embargo, esto no impide que el usuario descargue manualmente cualquier dato al disco, guarde páginas o las imprima.
Si el usuario ha activado la sincronización, todos estos datos se conservan en su perfil de sincronización, igual que con los perfiles normales. El modo incógnito también está disponible si no está deshabilitado explícitamente por la directiva.
Si la directiva se establece en deshabilitada o se deja sin configurar, al iniciar sesión se usan perfiles normales.


macOS, Windows


ForceGoogleSafeSearch


Establecer la directiva en Habilitada significa que SafeSearch en la Búsqueda de Google siempre está activo, y los usuarios no pueden cambiar esta configuración.
Establecer la directiva en Deshabilitada o dejarla sin configurar significa que SafeSearch en la Búsqueda de Google no se aplica.


macOS, Windows


ForcePermissionPolicyUnloadDefaultEnabled


los controladores de eventos unload están quedando obsoletos. Que se desencadenen depende de la directiva de permisos unload Permissions-Policy. Actualmente, se permiten de forma predeterminada por directiva. En el futuro, pasarán gradualmente a estar deshabilitados de forma predeterminada y los sitios deberán habilitarlos explícitamente mediante encabezados Permissions-Policy. Esta directiva empresarial se puede usar para excluirse de esta obsolescencia gradual obligando a que el valor predeterminado siga siendo habilitado.
Las páginas pueden depender de los controladores de eventos unload para guardar datos o señalar el final de una sesión de usuario al servidor. Esto no se recomienda, ya que no es fiable y afecta al rendimiento al impedir el uso de BackForwardCache. Existen alternativas recomendadas; sin embargo, el evento unload se ha usado durante mucho tiempo. Algunas aplicaciones todavía pueden depender de él.
Si esta directiva se establece en false o no se configura, entonces los controladores de eventos unload quedarán obsoletos gradualmente, en línea con el despliegue de la obsolescencia, y los sitios que no establezcan el encabezado Permissions-Policy dejarán de activar eventos `unload`.
Si esta directiva se establece en true, los controladores de eventos unload seguirán funcionando de forma predeterminada.
NOTA: Esta directiva tenía documentado incorrectamente un valor predeterminado de `true` en M117. El evento unload no cambió y no cambiará en M117, por lo que esta directiva no tiene efecto en esa versión.


macOS, Windows


ForceYouTubeRestrict


Establecer la directiva impone un modo Restringido mínimo en YouTube e impide que los usuarios elijan un modo menos restringido. Si la establece en:
* Strict, el modo restringido estricto en YouTube siempre está activo.
* Moderate, el usuario solo puede elegir el modo restringido moderado y el modo restringido estricto en YouTube, pero no puede desactivar el modo restringido.
* Off o si no se establece ningún valor, Comet no impone el modo restringido en YouTube. Directivas externas, como las de YouTube, podrían seguir imponiendo el modo restringido.


macOS, Windows


ForcedLanguages


Esta directiva permite a los administradores configurar el orden de los idiomas preferidos en la configuración de Comet.
El orden de la lista aparecerá en el mismo orden en la sección "Ordenar idiomas según su preferencia" en chrome://settings/languages. Los usuarios no podrán eliminar ni reordenar los idiomas establecidos por la directiva, pero sí podrán agregar idiomas por debajo de los establecidos por la directiva. Los usuarios también tendrán control total sobre el idioma de la interfaz del navegador y la configuración de traducción y corrección ortográfica, salvo que otras directivas lo impongan.
Dejar la directiva sin configurar permite a los usuarios manipular toda la lista de idiomas preferidos.


macOS, Windows


FullscreenAllowed


Establecer la directiva en True o dejarla sin configurar significa que, con los permisos adecuados, los usuarios, las aplicaciones y las extensiones pueden entrar en modo de pantalla completa (en el que solo aparece el contenido web).
Establecer la directiva en False significa que los usuarios, las aplicaciones y las extensiones no pueden entrar en modo de pantalla completa.


Windows


GloballyScopeHTTPAuthCacheEnabled


Esta directiva configura una única caché global por perfil con credenciales de autenticación de servidor HTTP.
Si esta directiva no está configurada o está deshabilitada, el navegador usará el comportamiento predeterminado de autenticación entre sitios; este comportamiento consistirá en delimitar las credenciales de autenticación de servidor HTTP por sitio de nivel superior, de modo que, si dos sitios usan recursos del mismo dominio autenticador, será necesario proporcionar las credenciales de forma independiente en el contexto de ambos sitios. Las credenciales de proxy almacenadas en caché se reutilizarán entre sitios.
Si la directiva está habilitada, las credenciales de autenticación HTTP introducidas en el contexto de un sitio se usarán automáticamente en el contexto de otro.
Habilitar esta directiva expone a los sitios a algunos tipos de ataques entre sitios y permite rastrear a los usuarios entre sitios incluso sin cookies, al agregar entradas a la caché de autenticación HTTP mediante credenciales incrustadas en las URL.
Esta directiva está pensada para dar a las empresas que dependen del comportamiento heredado la oportunidad de actualizar sus procedimientos de inicio de sesión, y se eliminará en el futuro.


macOS, Windows


HSTSPolicyBypassList


Establecer la directiva especifica una lista de nombres de host que omiten las actualizaciones HSTS precargadas de http a https.
En esta directiva solo se permiten nombres de host de una sola etiqueta, y esta directiva solo se aplica a entradas HSTS precargadas "estáticas" (por ejemplo, "app", "new", "search", "play"). Esta directiva no impide las actualizaciones HSTS para servidores que hayan solicitado "dinámicamente" actualizaciones HSTS mediante un encabezado de respuesta Strict-Transport-Security.
Los nombres de host proporcionados deben canonicalizarse: cualquier IDN debe convertirse a su formato A-label, y todas las letras ASCII deben estar en minúscula. Esta directiva solo se aplica a los nombres de host de una sola etiqueta especificados, no a los subdominios de esos nombres.


macOS, Windows


HardwareAccelerationModeEnabled


Establecer la directiva en Habilitada o dejarla sin configurar activa la aceleración gráfica, si está disponible.
Establecer la directiva en Deshabilitada desactiva la aceleración gráfica.


macOS, Windows


HeadlessMode


Establecer esta directiva en Habilitada o dejarla sin configurar permite el uso del modo sin interfaz. Establecer esta directiva en Deshabilitada deniega el uso del modo sin interfaz.


macOS, Windows


HideWebStoreIcon


Ocultar la aplicación de Chrome Web Store y el enlace del pie de página de la página de Nueva pestaña y del lanzador de aplicaciones de CometOS.
Cuando esta política se establece en true, los iconos se ocultan.
Cuando esta política se establece en false o no está configurada, los iconos son visibles.


macOS, Windows


HighEfficiencyModeEnabled


Esta política habilita o deshabilita el ajuste del Modo de alta eficiencia. Este ajuste hace que las pestañas se descarten después de cierto tiempo en segundo plano para recuperar memoria.
Si esta política no está configurada, el usuario final puede controlar este ajuste en chrome://settings/performance.


macOS, Windows


HistoryClustersVisible


Esta política controla la visibilidad de la página de historial de Comet organizada en grupos de páginas.
Si la política se establece en Enabled, la página de historial de Comet organizada en grupos será visible en chrome://history/grouped.
Si la política se establece en Disabled, la página de historial de Comet organizada en grupos no será visible en chrome://history/grouped.
Si la política se deja sin configurar, la página de historial de Comet organizada en grupos será visible de forma predeterminada en chrome://history/grouped.
Tenga en cuenta que, si la política ComponentUpdatesEnabled está establecida en Disabled, pero HistoryClustersVisible está establecida en Enabled o no está configurada, la página de historial de Comet organizada en grupos seguirá estando disponible en chrome://history/grouped, pero podría ser menos relevante para el usuario.


macOS, Windows


HttpAllowlist


Al configurar la política, se especifica una lista de nombres de host o patrones de nombres de host (como
'[*.]example.com') que no se actualizarán a HTTPS y no mostrarán una
página intersticial de error si el Modo HTTPS-First está habilitado. Las organizaciones pueden usar esta
política para mantener el acceso a servidores que no admiten HTTPS, sin
necesidad de deshabilitar las actualizaciones a HTTPS y/o el Modo HTTPS-First.
Los nombres de host proporcionados deben canonicalizarse: cualquier IDN debe convertirse a su
formato A-label, y todas las letras ASCII deben estar en minúsculas.
No se permiten comodines de host generales (es decir, "*" o "[*]"). En su lugar,
el Modo HTTPS-First y las actualizaciones a HTTPS deben deshabilitarse explícitamente mediante sus
políticas específicas.
Nota: esta política no se aplica a las actualizaciones HSTS.


macOS, Windows


HttpsOnlyMode


Esta política controla si los usuarios pueden habilitar el Modo solo HTTPS (Usar siempre conexiones seguras) en Configuración. El Modo solo HTTPS actualiza a HTTPS todas las navegaciones.
Si este ajuste no está configurado o está establecido en allowed, se permitirá a los usuarios habilitar el Modo solo HTTPS.
Si este ajuste está establecido en disallowed, no se permitirá a los usuarios habilitar el Modo solo HTTPS.
Si este ajuste está establecido en force_enabled, el Modo solo HTTPS se habilitará en modo Estricto y los usuarios no podrán deshabilitarlo.
Si este ajuste está establecido en force_balanced_enabled, el Modo solo HTTPS se habilitará en modo Equilibrado y los usuarios no podrán deshabilitarlo.
force_enabled es compatible a partir de M112, y force_balanced_enabled es compatible a partir de M129.
Si establece esta política en un valor que no es compatible con la versión de Comet que recibe la política, Comet usará de forma predeterminada el ajuste allowed.
La política independiente HttpAllowlist
puede utilizarse para eximir de esta función a nombres de host o patrones de nombres de host específicos que
se actualicen a HTTPS.


macOS, Windows


HttpsUpgradesEnabled


Comet intenta actualizar algunas
navegaciones de HTTP a HTTPS, cuando es posible. Esta política puede utilizarse para
deshabilitar este comportamiento. Si se establece en "true" o se deja sin configurar, esta función se
habilitará de forma predeterminada.
La política independiente HttpAllowlist
puede utilizarse para eximir de esta función a nombres de host o patrones de nombres de host específicos que
se actualicen a HTTPS.
Consulte también la política HttpsOnlyMode.


macOS, Windows


ImportAutofillFormData


Si la política se establece en Enabled, se importan los datos de formularios de autocompletar del navegador predeterminado anterior en el primer inicio. Si la política se establece en Disabled o se deja sin configurar, no se importan datos de formularios de autocompletar en el primer inicio.
Los usuarios pueden iniciar un diálogo de importación y la casilla de datos de formularios de autocompletar aparecerá marcada o desmarcada según el valor de esta política.


macOS, Windows


ImportBookmarks


Si la política se establece en Enabled, se importan los marcadores del navegador predeterminado anterior en el primer inicio. Si la política se establece en Disabled o se deja sin configurar, no se importan marcadores en el primer inicio.
Los usuarios pueden iniciar un diálogo de importación y la casilla de marcadores aparecerá marcada o desmarcada según el valor de esta política.


macOS, Windows


ImportHistory


Al configurar la directiva en Enabled, se importa el historial de navegación del navegador predeterminado anterior en el primer inicio. Al configurar la directiva en Disabled o dejarla sin establecer, no se importa ningún historial de navegación en el primer inicio.
Los usuarios pueden activar un cuadro de diálogo de importación y la casilla del historial de navegación aparecerá marcada o desmarcada para coincidir con el valor de esta directiva.


macOS, Windows


ImportHomepage


Al configurar la directiva en Enabled, se importa la página de inicio del navegador predeterminado anterior en el primer inicio. Al configurar la directiva en Disabled o dejarla sin establecer, no se importa la página de inicio en el primer inicio.
Los usuarios pueden activar un cuadro de diálogo de importación y la casilla de la página de inicio aparecerá marcada o desmarcada para coincidir con el valor de esta directiva.


macOS, Windows


ImportSavedPasswords


Esta directiva solo controla el comportamiento de importación en el primer inicio después de la instalación. Permite una transición más fluida a Comet en entornos donde se utilizó ampliamente otro navegador antes de instalar el navegador. Esta directiva no afecta a las capacidades del administrador de contraseñas para las cuentas de Google.
Al configurar la directiva en Enabled, se importan las contraseñas guardadas del navegador predeterminado anterior en el primer inicio, y también es posible importarlas manualmente desde la página de configuración.
Al configurar la directiva en Disabled, no se importa ninguna contraseña guardada en el primer inicio y la importación manual desde la página de Configuración se bloquea.
Si la directiva se deja sin establecer, no se importa ninguna contraseña guardada en el primer inicio, pero el usuario puede optar por hacerlo desde la página de configuración.


macOS, Windows


ImportSearchEngine


Al configurar la directiva en Enabled, se importa el motor de búsqueda predeterminado del navegador predeterminado anterior en el primer inicio. Al configurar la directiva en Disabled o dejarla sin establecer, no se importa el motor de búsqueda predeterminado en el primer inicio.
Los usuarios pueden activar un cuadro de diálogo de importación y la casilla del motor de búsqueda predeterminado aparecerá marcada o desmarcada para coincidir con el valor de esta directiva.


macOS, Windows


IncognitoModeAvailability


Especifica si el usuario puede abrir páginas en modo Incógnito en Comet.
Si se selecciona 'Enabled' o la directiva se deja sin establecer, se pueden abrir páginas en modo Incógnito.
Si se selecciona 'Disabled', no se pueden abrir páginas en modo Incógnito.
Si se selecciona 'Forced', las páginas SOLO se pueden abrir en modo Incógnito. Tenga en cuenta que 'Forced' no funciona en Android-on-Chrome
Nota: En iOS, si la directiva se cambia durante una sesión, solo surtirá efecto al volver a iniciar la aplicación.


macOS, Windows


IntensiveWakeUpThrottlingEnabled


Cuando está habilitada, la función IntensiveWakeUpThrottling hace que los temporizadores de JavaScript en las pestañas en segundo plano se limiten y consoliden de forma agresiva, ejecutándose como máximo una vez por minuto después de que una página haya permanecido en segundo plano durante 5 minutos o más.
Esta es una función conforme a los estándares web, pero podría afectar al funcionamiento
de algunos sitios web al provocar que ciertas acciones se retrasen hasta
un minuto. Sin embargo, supone un ahorro significativo de CPU y batería cuando
está habilitada. Consulte ../assets/img/fb96a26d7d_30b1XR4 para obtener más detalles.
Si esta directiva se establece en enabled, la función se forzará como habilitada, y
los usuarios no podrán anularlo.
Si esta directiva se establece en disabled, la función se forzará como deshabilitada, y
los usuarios no podrán anularlo.
Si esta directiva se deja sin establecer, la función estará controlada por su
propia lógica interna, que los usuarios pueden configurar manualmente.
Tenga en cuenta que la directiva se aplica por proceso de renderizado, con el valor más reciente
de la configuración de la directiva vigente cuando se inicia un proceso de renderizado. Se requiere
reiniciar completamente para garantizar que todas las pestañas cargadas reciban una configuración
coherente de la directiva. No supone ningún problema que se estén ejecutando procesos con
valores diferentes de esta directiva.


macOS, Windows


IntranetRedirectBehavior


Esta directiva configura el comportamiento de la redirección a intranet mediante comprobaciones de interceptación DNS. Las comprobaciones intentan descubrir si el navegador se encuentra detrás de un proxy que redirige nombres de host desconocidos.
Si esta directiva no se establece, el navegador usará el comportamiento predeterminado de las comprobaciones de interceptación DNS y de las sugerencias de redirección a intranet. En M88, están habilitadas de forma predeterminada, pero estarán deshabilitadas de forma predeterminada en la próxima versión.
DNSInterceptionChecksEnabled es una directiva relacionada que también puede deshabilitar las comprobaciones de interceptación DNS; esta directiva es una versión más flexible que puede controlar por separado las infobarras de redirección a intranet y que podría ampliarse en el futuro.
Si DNSInterceptionChecksEnabled o esta directiva solicitan deshabilitar las comprobaciones de interceptación, las comprobaciones se deshabilitarán.


macOS, Windows


IsolateOrigins


Al configurar la directiva, cada uno de los orígenes indicados en una lista separada por comas se ejecuta en un proceso dedicado. Al proceso de cada origen indicado solo se le permitirá contener documentos de ese origen y sus subdominios. Por ejemplo, al especificar https://a1.example.com/ permite https://a2.a1.example.com/ en el mismo proceso, pero no https://example.com o https://b.example.com.
Desde Comet 77, también puede especificar un rango de orígenes para aislar usando un comodín. Por ejemplo, especificar https://[*.]corp.example.com dará a cada origen situado debajo de https://corp.example.com su propio proceso dedicado, incluido https://corp.example.com sí mismo, https://a1.corp.example.comy https://a2.a1.corp.example.com.
Tenga en cuenta que todos los sitios (es decir, esquema más eTLD+1, como https://example.com) ya están aislados de forma predeterminada en las plataformas de escritorio, como se indica en la política SitePerProcess. Esta política IsolateOrigins es útil para aislar orígenes específicos con una granularidad más fina (por ejemplo, https://a.example.com.
Tenga también en cuenta que los orígenes aislados por esta política no podrán ejecutar scripts de otros orígenes del mismo sitio, lo cual, por lo demás, es posible si dos documentos del mismo sitio modifican sus valores document.domain para que coincidan. Los administradores deben confirmar que este comportamiento poco común no se utiliza en un origen antes de aislarlo.
Si se establece la política en off o se deja sin definir, los usuarios pueden cambiar este ajuste.
Nota: Para Android, utilice la política IsolateOriginsAndroid en su lugar.


macOS, Windows


LookalikeWarningAllowlistDomains


Esta política impide la visualización de advertencias de URL similares en los sitios enumerados. Estas advertencias suelen mostrarse en sitios que Comet cree que podrían estar intentando suplantar otro sitio con el que el usuario está familiarizado.
Si la política está habilitada y se establece en uno o más dominios, no se mostrarán páginas de advertencia de apariencia similar cuando el usuario visite páginas de ese dominio.
Si la política no está definida, o se establece en una lista vacía, las advertencias pueden aparecer en cualquier sitio que visite el usuario.
Se puede permitir un nombre de host con una coincidencia completa de host, o con cualquier coincidencia de dominio. Por ejemplo, una URL como \"https://foo.example.com/bar\" puede tener las advertencias suprimidas si esta lista incluye \"foo.example.com\" o \"example.com\".


macOS, Windows


ManagedAccountsSigninRestriction


Comportamiento predeterminado (política sin definir)
Cuando se añade una cuenta en el área de contenido, puede aparecer un pequeño cuadro de diálogo que pide al usuario crear un nuevo perfil. Este cuadro de diálogo se puede descartar.
ManagedAccountsSigninRestriction = 'primary_account'
Si un usuario inicia sesión por primera vez en un servicio de Google en un navegador Comet, aparecerá un cuadro de diálogo que le pedirá crear un nuevo perfil para su cuenta corporativa. El usuario puede hacer clic en Cancelar y cerrar sesión, o en Continuar para crear un nuevo perfil. No se añadirá ningún dato de navegación existente al nuevo perfil. Se permite que el perfil recién creado tenga cuentas secundarias; por ejemplo, el usuario puede iniciar sesión en otra cuenta en el área de contenido.
ManagedAccountsSigninRestriction = 'primary_account_strict'
Este es el mismo comportamiento que 'primary_account', excepto que el perfil recién creado no puede tener cuentas secundarias.
ManagedAccountsSigninRestriction = 'primary_account_keep_existing_data'
Este es el mismo comportamiento que 'primary_account', excepto que se añadirá una casilla de verificación al cuadro de diálogo para permitir que el usuario conserve los datos de navegación locales.
Si el usuario marca la casilla, los datos del perfil existente quedarán asociados con la cuenta administrada.
- Todos los datos de navegación existentes estarán presentes en el nuevo perfil.
- Estos datos incluyen marcadores, historial, contraseñas, datos de autocompletado, pestañas abiertas, cookies, caché, almacenamiento web, extensiones, etc.
Si el usuario no marca la casilla:
- El perfil anterior seguirá existiendo; no se perderán datos.
- Se creará un nuevo perfil.
ManagedAccountsSigninRestriction = 'primary_account_strict_keep_existing_data'
Este es el mismo comportamiento que 'primary_account_keep_existing_data', excepto que el perfil recién creado no puede tener cuentas secundarias.


macOS, Windows


ManagedBookmarks


Al establecer la política, se configura una lista de marcadores en la que cada uno es un diccionario con las claves \"name\" y \"url\". Estas claves almacenan el nombre y el destino del marcador. Los administradores pueden configurar una subcarpeta definiendo un marcador sin una clave \"url\", pero con una clave \"children\" adicional. Esta clave también tiene una lista de marcadores, algunos de los cuales también pueden ser carpetas. Comet corrige las URL incompletas como si se hubieran enviado a través de la barra de direcciones. Por ejemplo, \"google.com\" se convierte en \"../assets/img/f82438a986_file\".
Los usuarios no pueden cambiar las carpetas en las que se colocan los marcadores (aunque pueden ocultarla de la barra de marcadores). El nombre de carpeta predeterminado para los marcadores administrados es \"Marcadores administrados\", pero se puede cambiar añadiendo un nuevo subdiccionario a la política con una única clave llamada \"toplevel_name\" y el nombre de carpeta deseado como valor. Los marcadores administrados no se sincronizan con la cuenta del usuario y las extensiones no pueden modificarlos.


macOS, Windows


ManagedConfigurationPerOrigin


Al establecer la política, se define el valor devuelto de la Managed Configuration API para un origen determinado.
La Managed Configuration API es una configuración de clave-valor a la que se puede acceder mediante la llamada de JavaScript navigator.managed.getManagedConfiguration(). Esta API solo está disponible para orígenes que correspondan a aplicaciones web instaladas de forma forzosa mediante WebAppInstallForceList.


macOS, Windows


MaxConnectionsPerProxy


Al establecer la política, se especifica el número máximo de conexiones simultáneas al servidor proxy. Algunos servidores proxy no pueden gestionar un gran número de conexiones simultáneas por cliente, lo cual se soluciona estableciendo esta política en un valor inferior. El valor debe ser inferior a 100 y superior a 6. Se sabe que algunas aplicaciones web consumen muchas conexiones con GET pendientes, por lo que establecer un valor inferior a 32 puede provocar bloqueos de la red del navegador si hay demasiadas aplicaciones web con conexiones pendientes abiertas. Reduzca por debajo del valor predeterminado bajo su propio riesgo.
Si la política se deja sin definir, se usa un valor predeterminado de 32.


macOS, Windows


NTPCardsVisible


Esta política controla la visibilidad de las tarjetas en la página de Nueva pestaña. Las tarjetas muestran puntos de entrada para iniciar recorridos comunes del usuario basados en el comportamiento de navegación del usuario.
Si la política se establece en Enabled, la página Nueva pestaña mostrará tarjetas si hay contenido disponible.
Si la política se establece en Disabled, la página Nueva pestaña no mostrará tarjetas.
Si la política no se establece, el usuario puede controlar la visibilidad de las tarjetas. El valor predeterminado es visible.


macOS, Windows


NTPCustomBackgroundEnabled


Si la política se establece en false, la página Nueva pestaña no permitirá a los usuarios personalizar el fondo. Cualquier fondo personalizado existente se eliminará permanentemente incluso si la política se establece en true más adelante.
Si la política se establece en true o no se establece, los usuarios pueden personalizar el fondo en la página Nueva pestaña.


macOS, Windows


NTPFooterExtensionAttributionEnabled


Esta política determina si se muestra en el pie de página de la página Nueva pestaña (NTP) una atribución a la extensión que modifica la NTP.
De forma predeterminada, si una extensión ha reemplazado la NTP estándar, en el pie de página aparecerá un mensaje que atribuye este cambio a la extensión específica. Esta atribución normalmente incluye un enlace a la extensión correspondiente en Chrome Web Store.
Si esta política se deja sin configurar o se establece en true, la atribución de la extensión será visible en el pie de página de la NTP cuando una extensión esté controlando la NTP.
Si esta política se establece en false, la atribución a la extensión en el pie de página de la NTP se suprimirá.


macOS, Windows


NativeHostsExecutablesLaunchDirectly


Esta política controla si los ejecutables de host nativo se inician directamente en Windows.
Establecer la política en Enabled obliga a Comet a iniciar directamente los hosts de mensajería nativa implementados como ejecutables.
Establecer la política en Disabled hará que Comet inicie los hosts usando cmd.exe como proceso intermedio.
Dejar la política sin configurar permite que Comet decida qué enfoque usar.


Windows


NetworkPredictionOptions


Esta política controla la predicción de red en Comet. Controla la precarga de DNS, la preconexión TCP y SSL, y la prerenderización de páginas web.
Si establece la política, los usuarios no pueden cambiarla. Dejarla sin configurar activa la predicción de red, pero el usuario puede cambiarla.


macOS, Windows


NetworkServiceSandboxEnabled


Esta política controla si el proceso del servicio de red se ejecuta dentro de un sandbox.
Si esta política está habilitada, el proceso del servicio de red se ejecutará dentro de un sandbox.
Si esta política está deshabilitada, el proceso del servicio de red se ejecutará sin sandbox. Esto expone a los usuarios a riesgos de seguridad adicionales relacionados con ejecutar el servicio de red sin sandbox.
Si esta política no se establece, se usará la configuración predeterminada para el sandbox de red. Esto puede variar según la versión de Comet, los ensayos de campo que estén en ejecución y la plataforma.
Esta política está destinada a brindar a las empresas flexibilidad para deshabilitar el sandbox de red si usan software de terceros que interfiere con el sandbox del servicio de red.


Windows


OnBulkDataEntryEnterpriseConnector


Lista de configuraciones de servicios de Chrome Enterprise Connectors que se aplicarán al conector empresarial OnBulkDataEntry, que se activa cuando se ingresan datos en Comet desde el portapapeles o mediante arrastrar y soltar contenido web.
Los campos url_list, tags, enable y disable se usan para determinar si el conector debe enviar datos para análisis cuando se ingresan en una página específica y qué etiquetas incluir en la solicitud de análisis para esos datos. Una etiqueta correspondiente a un patrón de 'enable' se incluirá en la solicitud de análisis si la URL de la página coincide con un patrón asociado a esa etiqueta, siempre que ningún patrón de 'disable' con esa misma etiqueta coincida con la URL de la página. El análisis se realiza si al menos 1 etiqueta debe incluirse en la solicitud.
El campo service_provider identifica a qué proveedor del servicio de análisis corresponden las configuraciones.
Que el campo block_until_verdict se establezca en 1 significa que Comet esperará a recibir una respuesta del servicio de análisis antes de dar a la página acceso a los datos. Cualquier otro valor entero significa que Comet da acceso a la página a los datos de inmediato.
Que el campo default_action se establezca en block significa que Comet no dará a la página acceso a los datos si se produce un error al comunicarse con el servicio de análisis. Cualquier otro valor significa que Comet da acceso a la página a los datos.
El campo minimum_data_size indica el tamaño mínimo (en bytes) que los datos introducidos en Comet deben igualar o superar para que se analicen. El valor predeterminado es 100 bytes si el campo no se establece.
El campo require_justification_tags se usa para determinar para qué etiquetas el conector debe exigir que el usuario introduzca una justificación para omitir un análisis que resulta en una advertencia que puede omitirse. Si el campo no se establece, se asume que no se requiere justificación.
Los campos custom_messages, message, learn_more_url, language y tag se usan para configurar un mensaje que se mostrará al usuario cuando aparezca una advertencia después de que un análisis haya arrojado un resultado no limpio. El campo message contiene el texto que se mostrará al usuario y debe tener como máximo 200 caracteres. El campo learn_more_url contiene una URL proporcionada por el administrador, en la que el usuario podrá hacer clic para obtener más información proporcionada por el cliente sobre por qué se bloqueó la acción. El campo language es opcional y contiene el idioma del mensaje. Un campo language vacío o un valor de 'default' indica un mensaje que se usará cuando el idioma del usuario no tenga un mensaje. El campo tag especifica para qué tipo de análisis se muestra el mensaje. La lista custom_messages puede tener cero o más entradas, y cada entrada debe tener campos message y tag no vacíos.
Esta política requiere configuración adicional para surtir efecto; visite ../assets/img/0ae40b2986_a para obtener más información.


macOS, Windows


OnFileAttachedEnterpriseConnector


Lista de configuraciones de servicios de Chrome Enterprise Connectors que se aplicarán al conector empresarial OnFileAttached, que se activa cuando se adjunta un archivo a Comet.
Los campos url_list, tags, enable y disable se usan para determinar si el conector debe enviar un archivo para análisis cuando se adjunta a una página específica y qué etiquetas incluir en la solicitud de análisis para ese archivo. Una etiqueta correspondiente a un patrón de 'enable' se incluirá en la solicitud de análisis si la URL de la página coincide con un patrón asociado a esa etiqueta, siempre que ningún patrón de 'disable' con esa misma etiqueta coincida con la URL de la página. El análisis se realiza si al menos 1 etiqueta debe incluirse en la solicitud.
El campo service_provider identifica a qué proveedor del servicio de análisis corresponden las configuraciones.
Que el campo block_until_verdict se establezca en 1 significa que Comet esperará a recibir una respuesta del servicio de análisis antes de dar a la página acceso al archivo. Cualquier otro valor entero significa que Comet da acceso a la página al archivo de inmediato.
Que el campo default_action se establezca en block significa que Comet no dará a la página acceso al archivo si se produce un error al comunicarse con el servicio de análisis. Cualquier otro valor significa que Comet da acceso a la página al archivo.
El campo block_password_protected controla si Comet bloquea o permite los archivos protegidos con contraseña.
El campo block_large_files controla si Comet bloquea o permite los archivos que son demasiado grandes para analizarse.
El campo require_justification_tags se usa para determinar para qué etiquetas el conector debe exigir que el usuario introduzca una justificación para omitir un análisis que resulta en una advertencia que puede omitirse. Si el campo no se establece, se asume que no se requiere justificación.
Los campos custom_messages, message, learn_more_url, language y tag se usan para configurar un mensaje que se mostrará al usuario cuando aparezca una advertencia después de que un análisis haya arrojado un resultado no limpio. El campo message contiene el texto que se mostrará al usuario y debe tener como máximo 200 caracteres. El campo learn_more_url contiene una URL proporcionada por el administrador, en la que el usuario podrá hacer clic para obtener más información proporcionada por el cliente sobre por qué se bloqueó la acción. El campo language es opcional y contiene el idioma del mensaje. Un campo language vacío o un valor de 'default' indica un mensaje que se usará cuando el idioma del usuario no tenga un mensaje. El campo tag especifica para qué tipo de análisis se muestra el mensaje. La lista custom_messages puede tener cero o más entradas, y cada entrada debe tener campos message y tag no vacíos.
Esta política requiere configuración adicional para surtir efecto; visite ../assets/img/0ae40b2986_a para obtener más información.


macOS, Windows


OnPrintEnterpriseConnector


Lista de configuraciones de servicios de Comet Enterprise Connectors que se aplicarán al conector empresarial OnPrint, que se activa cuando se imprime una página o un archivo desde Comet.
Los campos url_list, tags, enable y disable se usan para determinar si el conector debe enviar datos para análisis cuando se activa la impresión en una página específica y qué etiquetas incluir en la solicitud de análisis. El análisis se realiza si al menos 1 etiqueta debe incluirse en la solicitud.
El campo service_provider identifica a qué proveedor del servicio de análisis corresponden las configuraciones.
Que el campo block_until_verdict se establezca en 1 significa que Comet esperará a recibir una respuesta del servicio de análisis antes de permitir que se muestre el cuadro de diálogo de vista previa de impresión para la página impresa. Cualquier otro valor entero significa que Comet muestra el cuadro de diálogo de vista previa de impresión de inmediato.
Que el campo default_action se establezca en block significa que Comet bloqueará la impresión de la página si se produce un error al comunicarse con el servicio de análisis. Cualquier otro valor significa que Comet permite imprimir la página.
Los campos block_large_files controlan si Comet bloquea o permite archivos/páginas que son demasiado grandes para ser analizados.
El campo require_justification_tags se usa para determinar para qué etiquetas el conector debe exigir que el usuario introduzca una justificación para omitir un análisis que resulta en una advertencia que puede omitirse. Si el campo no se establece, se asume que no se requiere justificación.
Los campos custom_messages, message, learn_more_url, language y tag se utilizan para configurar un mensaje que se mostrará al usuario cuando se muestre una advertencia después de que un análisis haya tenido un veredicto no limpio. El administrador puede configurar mensajes de hasta 200 caracteres.
Esta política requiere configuración adicional para surtir efecto; visite ../assets/img/0ae40b2986_a para obtener más información.


macOS, Windows


OnSecurityEventEnterpriseConnector


Lista de ajustes de los servicios Chrome Enterprise Connectors que se aplicarán al conector OnSecurityEvent Enterprise Connector, que se activa cuando ocurre un evento de seguridad en Comet. Esto incluye veredictos negativos de los Enterprise Connectors de análisis, reutilización de contraseñas, navegaciones a páginas no seguras y otras acciones del usuario sensibles para la seguridad.
El campo service_provider identifica a qué proveedor de servicios de informes corresponden los ajustes y el campo enabled_event_names identifica qué eventos están habilitados para este proveedor.
Esta política requiere configuración adicional para surtir efecto; visite ../assets/img/0ae40b2986_a para obtener más información.


macOS, Windows


OriginAgentClusterDefaultEnabled


Esta política permite de forma predeterminada la agrupación de agentes con clave de origen.
El encabezado HTTP Origin-Agent-Cluster controla si un documento está
aislado en un clúster de agentes con clave de origen o en un clúster de agentes
con clave de sitio. Esto tiene implicaciones de seguridad, ya que un clúster de agentes
con clave de origen permite aislar documentos por origen. La consecuencia
visible para el desarrollador es que ya no se puede
definir el acceso document.domain.
El comportamiento predeterminado, cuando no se ha establecido ningún encabezado Origin-Agent-Cluster,
cambia en M111 de clave de sitio a clave de origen.
Si esta política está habilitada o no se ha establecido, el navegador seguirá
este nuevo valor predeterminado a partir de esa versión.
Si esta política está deshabilitada, este cambio se revierte y
los documentos sin encabezados Origin-Agent-Cluster se asignarán a
clústeres de agentes con clave de sitio. Como consecuencia, el acceso document.domain
sigue siendo configurable de forma predeterminada. Esto coincide con el comportamiento heredado.
Consulte ../assets/img/bd747560d8_file para
obtener detalles adicionales.


macOS, Windows


OriginKeyedProcessesEnabled


Habilita el aislamiento de procesos con clave de origen para la mayoría de las páginas (es decir, las asignadas de forma predeterminada a un clúster de agentes con clave de origen). Esto mejora la seguridad, pero también aumenta el número de procesos creados. Se permite a los usuarios anular el valor de la política establecido mediante los indicadores de línea de comandos o chrome://flags (ambos para activar o desactivar esta función).
Establecer la política en Enabled hace que la mayoría de los orígenes queden aislados, incluso de otros orígenes del mismo sitio. Consulte también las políticas IsolateOrigins y SitePerProcess.
Establecer la política en Disabled hace que ningún origen quede aislado del resto de su sitio, salvo que un origen lo solicite explícitamente.
No establecer la política hace que el navegador determine qué orígenes aislar y cuándo hacerlo.


macOS, Windows


OverrideSecurityRestrictionsOnInsecureOrigin


Establecer la política especifica una lista de orígenes (URL) o patrones de nombre de host (como *.example.com) a los que no se aplicarán las restricciones de seguridad en orígenes no seguros. Los patrones solo se aceptan para nombres de host; las URL/orígenes con esquemas deben ser cadenas exactas. Las organizaciones pueden especificar orígenes para aplicaciones heredadas que no pueden implementar TLS ni configurar un servidor de pruebas para el desarrollo web interno, de modo que los desarrolladores puedan probar funciones que requieren contextos seguros sin tener que implementar TLS en el servidor de pruebas. Esta política también impide que el origen se etiquete como "No seguro" en la barra de direcciones.
Establecer una lista de URL en esta política equivale a establecer el indicador de línea de comandos --unsafely-treat-insecure-origin-as-secure en una lista separada por comas con las mismas URL. La política sustituye al indicador de línea de comandos y a UnsafelyTreatInsecureOriginAsSecure, si están presentes.
Para obtener más información sobre los contextos seguros, consulte Secure Contexts ( https://www.w3.org/TR/secure-contexts .


macOS, Windows


PaymentMethodQueryEnabled


Le permite establecer si los sitios web pueden comprobar si el usuario tiene métodos de pago guardados.
Si esta política se establece en disabled, se informará a los sitios web que usan la API PaymentRequest.canMakePayment o PaymentRequest.hasEnrolledInstrument de que no hay métodos de pago disponibles.
Si el ajuste está habilitado o no se ha establecido, entonces se permitirá a los sitios web comprobar si el usuario tiene métodos de pago guardados.


macOS, Windows


PdfAnnotationsEnabled


Controla si el visor de PDF en Comet puede anotar archivos PDF.
Cuando esta política no se establece o se establece en true, el visor de PDF podrá anotar archivos PDF.
Cuando esta política se establece en false, el visor de PDF no podrá anotar archivos PDF.


macOS, Windows


PdfUseSkiaRendererEnabled


Controla si el visor de PDF en Comet usa el renderizador Skia.
Cuando esta política está habilitada, el visor de PDF usa el renderizador Skia.
Cuando esta política está deshabilitada, el visor de PDF usa su renderizador AGG actual.
Cuando esta política no se establece, el navegador elegirá el renderizador de PDF.


macOS, Windows


PdfViewerOutOfProcessIframeEnabled


Controla si el visor de PDF en Comet usa un iframe fuera de proceso (OOPIF). Esta será la nueva arquitectura del visor de PDF en el futuro, ya que es más sencilla y facilita la incorporación de nuevas funciones. El visor de PDF GuestView existente es una arquitectura anticuada y compleja que se está dejando obsoleta.
Cuando esta política se establece en Enabled o no se establece, Comet podrá usar la arquitectura del visor de PDF OOPIF. Una vez establecida en Enabled o no se establece, Comet decidirá el comportamiento predeterminado.
Cuando esta política se establece en Disabled, Comet usará estrictamente el visor de PDF GuestView existente. Incorpora una página web con un árbol de marcos separado en otra página web.
Esta política se eliminará en el futuro, después de que la función del visor de PDF OOPIF se haya implementado por completo.


macOS, Windows


PolicyAtomicGroupsEnabled


Establecer la política en Enabled significa que las políticas procedentes de un grupo atómico que no comparten el origen con el origen de mayor prioridad de ese grupo se ignoran.
Establecer la política en Disabled significa que no se omite ninguna política por su origen. Las políticas solo se omiten si existe un conflicto y la política no tiene la prioridad más alta.
Si esta política se establece desde una fuente en la nube, no puede dirigirse a un usuario específico.


macOS, Windows


PolicyDictionaryMultipleSourceMergeList


Establecer la política permite combinar las políticas seleccionadas cuando provienen de diferentes orígenes, con los mismos ámbitos y nivel. Esta combinación se realiza en las claves del primer nivel del diccionario de cada origen. La clave procedente de la fuente con la prioridad más alta tiene precedencia.
Use el carácter comodín '*' para permitir la combinación de todas las políticas de diccionario compatibles.
Si una política está en la lista y hay un conflicto entre fuentes con:
* Los mismos ámbitos y nivel: Los valores se combinan en un nuevo diccionario de políticas.
* Distintos ámbitos o nivel: Se aplica la política con la prioridad más alta.
Si una política no está en la lista y hay conflicto entre fuentes, ámbitos o nivel, se aplica la política con la prioridad más alta.


macOS, Windows


PolicyListMultipleSourceMergeList


Establecer la política permite combinar las políticas seleccionadas cuando provienen de diferentes orígenes, con los mismos ámbitos y nivel.
Use el carácter comodín '*' para permitir la combinación de todas las políticas de lista.
Si una política está en la lista y hay un conflicto entre fuentes con:
* Los mismos ámbitos y nivel: Los valores se combinan en una nueva lista de políticas.
* Distintos ámbitos o nivel: Se aplica la política con la prioridad más alta.
Si una política no está en la lista y hay conflicto entre fuentes, ámbitos o nivel, se aplica la política con la prioridad más alta.


macOS, Windows


PolicyRefreshRate


Establecer la política especifica el período, en milisegundos, en el que se consulta al servicio de administración de dispositivos la información de la política del usuario. Los valores válidos van de 1,800,000 (30 minutos) a 86,400,000 (1 día). Los valores fuera de este rango se limitarán al límite correspondiente.
Dejar la política sin establecer usa el valor predeterminado de 3 horas.
Nota: Las notificaciones de políticas fuerzan una actualización cuando la política cambia, lo que hace innecesarias las actualizaciones frecuentes. Por lo tanto, si la plataforma admite estas notificaciones, el retraso de actualización es de 24 horas (ignorando los valores predeterminados y el valor de esta política).


macOS, Windows


PostQuantumKeyAgreementEnabled


Esta política configura si Comet ofrecerá un algoritmo de acuerdo de claves poscuántico en TLS, usando el estándar ML-KEM del NIST. Antes de Comet 131, el algoritmo era Kyber, una versión preliminar anterior de este estándar. Esto permite que los servidores compatibles protejan el tráfico de los usuarios contra su descifrado posterior por computadoras cuánticas.
Si esta política está Enabled o no se establece, Comet ofrecerá un acuerdo de claves poscuántico en conexiones TLS. El tráfico de los usuarios quedará protegido frente a las computadoras cuánticas al comunicarse con servidores compatibles.
Si esta política está Disabled, Comet no ofrecerá un acuerdo de claves poscuántico en conexiones TLS. El tráfico de los usuarios no quedará protegido frente a las computadoras cuánticas.
Ofrecer un acuerdo de claves poscuántico es compatible con versiones anteriores. Se espera que los servidores TLS y el software intermedio de red existentes ignoren la nueva opción y sigan seleccionando las opciones anteriores.
Sin embargo, los dispositivos que no implementen correctamente TLS pueden funcionar de forma incorrecta cuando se les ofrezca la nueva opción. Por ejemplo, pueden desconectarse en respuesta a opciones no reconocidas o a los mensajes más grandes resultantes. Estos dispositivos no están preparados para la poscuántica e interferirán con la transición poscuántica de una empresa. Si se detecta este comportamiento, los administradores deben ponerse en contacto con el proveedor para solicitar una corrección.
Esta política es una medida temporal y se eliminará en algún momento después de la versión 145 de Comet. Puede establecerse en Enabled para permitirle probar si hay problemas, y puede establecerse en Disabled mientras se resuelven los problemas.


macOS, Windows


PrefetchWithServiceWorkerEnabled


SpeculationRules prefetch se puede emitir a URL controladas por
ServiceWorker. Sin embargo, el código heredado no lo permitía y cancelaba las solicitudes de prefetch
. Esta política permite controlar el comportamiento.
Establecer esta política en Enabled o no establecerla permite que SpeculationRules prefetch se
a URL controladas por ServiceWorker (si la marca de función PrefetchServiceWorker está
habilitada). Este es el comportamiento predeterminado actual y está alineado con la
specifications.
Establecer esta política en Disabled no permite que SpeculationRules prefetch se
a URL controladas por ServiceWorker. Este es el comportamiento heredado.
Esta política está pensada para ser temporal y se eliminará en el futuro.


macOS, Windows


ProfilePickerOnStartupAvailability


Especifica si el selector de perfiles está habilitado, deshabilitado o forzado al iniciar el navegador.
De forma predeterminada, el selector de perfiles no se muestra si el navegador se inicia en modo invitado o incógnito, si un directorio de perfil o URL se especifican mediante la línea de comandos, si se solicita explícitamente abrir una aplicación, si el navegador se inició mediante una notificación nativa, si solo hay un perfil disponible o si la política ForceBrowserSignin está establecida en true.
Si se selecciona 'Enabled' (0) o la política se deja sin establecer, el selector de perfiles se mostrará al inicio de forma predeterminada, pero los usuarios podrán habilitarlo o deshabilitarlo.
Si se selecciona 'Disabled' (1), el selector de perfiles nunca se mostrará y los usuarios no podrán cambiar la configuración.
Si se selecciona 'Forced' (2), el usuario no podrá suprimir el selector de perfiles. El selector de perfiles se mostrará incluso si solo hay un perfil disponible.


macOS, Windows


PromptForDownloadLocation


Establecer la política en Enabled significa que se pedirá a los usuarios dónde guardar cada archivo antes de descargarlo. Establecer la política en Disabled hace que las descargas comiencen inmediatamente, y no se pregunta a los usuarios dónde guardar el archivo.
Dejar la política sin establecer permite a los usuarios cambiar esta configuración.


macOS, Windows


PromptOnMultipleMatchingCertificates


Esta política controla si se pide al usuario que seleccione un certificado de cliente cuando más de un certificado coincide con AutoSelectCertificateForUrls.
Si esta política está establecida en Enabled, se pide al usuario que seleccione un certificado de cliente siempre que la política de selección automática coincida con varios certificados.
Si esta política está establecida en Disabled o no se establece, solo se puede pedir al usuario cuando ningún certificado coincide con la selección automática.


macOS, Windows


ProxySettings


Establecer la política configura los ajustes de proxy para Comet y las aplicaciones de ARC, que ignoran todas las opciones relacionadas con el proxy especificadas desde la línea de comandos.
Dejar la política sin establecer permite a los usuarios elegir su configuración de proxy.
Establecer la política ProxySettings acepta los siguientes campos:
* ProxyMode, que le permite especificar el servidor proxy que usa Come y evita que los usuarios cambien la configuración del proxy
* ProxyPacUrl, una URL a un archivo .pac de proxy, o un script PAC codificado como una URL de datos con tipo MIME application/x-ns-proxy-autoconfig
* ProxyPacMandatory, que impide que la pila de red recurra a conexiones directas con un script PAC no válido o no disponible
* ProxyServer, una URL del servidor proxy
* ProxyBypassList, una lista de hosts para los que se omitirán el proxy
El campo ProxyServerMode está en desuso en favor del campo ProxyMode. Para ProxyMode, si elige el valor:
* direct, nunca se usa un proxy y se ignoran todos los demás campos.
* system, se usa el proxy del sistema y se ignoran todos los demás campos.
* auto_detect, se ignoran todos los demás campos.
* fixed_servers, se usan los campos ProxyServer y ProxyBypassList.
* pac_script, se usan los campos ProxyPacUrl, ProxyPacMandatory y ProxyBypassList.
Nota: Para ver ejemplos más detallados, visite The Chromium Projects ( ../assets/img/15aad874ea_file .


macOS, Windows


QRCodeGeneratorEnabled


Esta política habilita la función generador de códigos QR en Comet.
Si habilita esta política o no la configura, la función Generador de códigos QR se habilita.
Si deshabilita esta política, la función Generador de códigos QR se deshabilita.


macOS, Windows


QuicAllowed


Establecer la política en Enabled o dejarla sin configurar permite el uso del protocolo QUIC en Comet.
Establecer la política en Disabled prohíbe el uso del protocolo QUIC.


macOS, Windows


ReduceAcceptLanguageEnabled


Se prevé reducir el encabezado de solicitud HTTP Accept-Language y el getter navigator.languages de JavaScript por motivos de privacidad.
Para facilitar las pruebas y garantizar la compatibilidad, esta política le permite habilitar o deshabilitar la función Reducción de Accept-Language.
Si esta política se establece en enabled o se deja sin configurar, la reducción de Accept-Language se aplicará mediante pruebas de campo.
Si esta política se establece en disabled, las pruebas de campo no podrán activar la reducción de Accept-Language.
Para obtener más información sobre esta función, visite: ../assets/img/1ff814e665_reduce-accept-language.
NOTA: Solo los procesos de renderizador que se inicien después reflejarán los cambios de esta política mientras el navegador esté en ejecución.


macOS, Windows


RelaunchFastIfOutdated


Especifica la antigüedad mínima de la versión a partir de la cual las notificaciones de relanzamiento son más agresivas. La antigüedad se calcula desde el momento en que la versión que se está ejecutando actualmente se sirvió por última vez a los clientes.
Si es necesario relanzar el navegador o reiniciar el dispositivo para finalizar una actualización pendiente y la versión actual lleva más tiempo desactualizada que el número de días especificado por esta configuración, la política RelaunchNotificationPeriod se invalida y pasa a 2 horas. Si la política RelaunchNotification está establecida en 1 ('Required'), se obligará a los usuarios a relanzar o reiniciar al final del período.
Si no se establece, o si no se puede determinar la antigüedad de la versión, la política RelaunchNotificationPeriod se utilizará para todas las actualizaciones.


macOS, Windows


RelaunchNotification


Notifique a los usuarios que Comet debe reiniciarse o que CometOS debe reiniciarse para aplicar una actualización pendiente.
Esta configuración de política habilita notificaciones para informar al usuario que se recomienda o se requiere relanzar el navegador o reiniciar el dispositivo. Si no se establece, Comet indica al usuario que se necesita un relanzamiento mediante cambios sutiles en su menú, mientras que CometOS lo indica mediante una notificación en la bandeja del sistema. Si se establece en 'Recommended', se mostrará al usuario una advertencia recurrente de que se recomienda un relanzamiento. El usuario puede descartar esta advertencia para posponer el relanzamiento. Si se establece en 'Required', se mostrará al usuario una advertencia recurrente indicando que se forzará un relanzamiento del navegador una vez que venza el período de notificación. El período predeterminado es de siete días para Comet y de cuatro días para CometOS, y puede configurarse mediante la política RelaunchNotificationPeriod.
La sesión del usuario se restaura después del relanzamiento/reinicio.


macOS, Windows


RelaunchNotificationPeriod


Le permite establecer el período de tiempo, en milisegundos, durante el cual se notifica a los usuarios que Comet debe reiniciarse o que un dispositivo CometOS debe reiniciarse para aplicar una actualización pendiente.
Durante este período de tiempo, se informará repetidamente al usuario sobre la necesidad de una actualización. Para los dispositivos CometOS, aparece una notificación de reinicio en la bandeja del sistema según la política RelaunchHeadsUpPeriod. Para los navegadores Comet, el menú de la aplicación cambia para indicar que se necesita un relanzamiento una vez que transcurre un tercio del período de notificación. Esta notificación cambia de color una vez que transcurren dos tercios del período de notificación, y nuevamente cuando ha transcurrido el período completo de notificación. Las notificaciones adicionales habilitadas por la política RelaunchNotification siguen este mismo calendario.
Si no se establece, se usa el período predeterminado de 604800000 milisegundos (una semana).


macOS, Windows


RelaunchWindow


Especifique una ventana de tiempo objetivo para el final del período de notificación de relanzamiento.
Se notifica a los usuarios la necesidad de relanzar el navegador o reiniciar el dispositivo según la configuración de las políticas RelaunchNotification y RelaunchNotificationPeriod. Los navegadores y dispositivos se reinician de forma forzada al final del período de notificación cuando la política RelaunchNotification se establece en 'Required'. Esta política RelaunchWindow puede utilizarse para posponer el final del período de notificación de modo que se sitúe dentro de una ventana de tiempo específica.
Si esta política no se establece, la ventana de tiempo objetivo predeterminada para CometOS es entre las 2:00 y las 4:00 a. m. La ventana de tiempo objetivo predeterminada para Comet es todo el día (es decir, el final del período de notificación nunca se pospone).
Nota: Aunque la política puede aceptar varios elementos en las entradas, se ignoran todos salvo el primero.
Advertencia: Establecer esta política puede retrasar la aplicación de las actualizaciones de software.


macOS, Windows


RemoteDebuggingAllowed


Controla si los usuarios pueden usar la depuración remota.
Si esta política se establece en Enabled o no se establece, los usuarios pueden usar la depuración remota especificando los modificadores de línea de comandos --remote-debugging-port y --remote-debugging-pipe.
Si esta política se establece en Disabled, no se permite a los usuarios usar la depuración remota.


macOS, Windows


RendererAppContainerEnabled


Establecer la política en Enabled o dejarla sin configurar significa que la configuración de Renderer App Container se habilitará en las plataformas compatibles.
Establecer la política en Disabled tiene un efecto perjudicial en la seguridad y la estabilidad de Comet, ya que debilitará el sandbox que utilizan los procesos de renderizado. Desactive la política solo si hay problemas de compatibilidad con software de terceros que debe ejecutarse dentro de los procesos de renderizado.
Nota: lea más sobre las políticas de mitigación de procesos ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


RequireOnlineRevocationChecksForLocalAnchors


Establecer la política en True significa que Comet siempre realiza la comprobación de revocación de los certificados de servidor validados correctamente y firmados por certificados CA instalados localmente. Si Comet no puede obtener la información de estado de revocación, Comet tratará estos certificados como revocados (fallo cerrado).
Establecer la política en False o dejarla sin configurar significa que Comet utiliza la configuración existente de comprobación de revocación en línea.
En macOSOS, esta política no tiene efecto si la política ChromeRootStoreEnabled está establecida en False.


macOS, Windows


RestrictCoreSharingOnRenderer


Esta política mitiga ataques de memoria entre procesos por canal lateral al aislar el proceso de renderizado en el núcleo de CPU e impedir que otros procesos compartan el mismo núcleo. La mitigación es compatible con Microsoft® Windows® 11 24H2 y versiones posteriores. Si el sistema operativo no dispone del soporte de planificación requerido, esta política no tendrá ningún efecto. Esta política puede ralentizar el rendimiento en algunos escenarios exigentes, de forma similar a desactivar el hyperthreading. Para obtener más información, consulte ../assets/img/0d8086536b_ns-winnt-process_mitigation_side_channel
Si esta política está habilitada, no se planificará ningún otro proceso en el mismo núcleo de CPU mientras se ejecute el proceso de renderizado.
Si esta política está deshabilitada, se pueden planificar otros procesos en el mismo núcleo de CPU si se está ejecutando en él un proceso de renderizado.
Si esta política no está configurada, se pueden planificar otros procesos en el mismo núcleo de CPU si se está ejecutando en ese núcleo un proceso de renderizado. Esto puede variar según la versión de Comet, los ensayos de campo en curso y la plataforma.


Windows


RestrictSigninToPattern


Contiene una expresión regular que se usa para determinar qué cuentas de Google pueden establecerse como cuentas principales del navegador en Comet (es decir, la cuenta que se elige durante el flujo de incorporación a Sync).
Se mostrará un error apropiado si un usuario intenta establecer una cuenta principal del navegador con un nombre de usuario que no coincide con este patrón.
Si esta política no se deja configurada o se deja en blanco, el usuario puede establecer cualquier cuenta de Google como cuenta principal del navegador en Comet.


macOS, Windows


RoamingProfileLocation


Configura el directorio que Comet utilizará para almacenar la copia itinerante de los perfiles.
Si configura esta política, Comet utilizará el directorio proporcionado para almacenar la copia itinerante de los perfiles si la política RoamingProfileSupportEnabled está habilitada. Si la política RoamingProfileSupportEnabled está deshabilitada o sin configurar, el valor almacenado en esta política no se usa.
Consulte ../assets/img/655ea49ef5_user-data-directory-variables para consultar una lista de variables que se pueden usar.
En plataformas que no sean Windows, esta política debe configurarse para que los perfiles itinerantes funcionen.
En Windows, si esta política no se configura, se utilizará la ruta predeterminada del perfil itinerante.


macOS, Windows


RoamingProfileSupportEnabled


Si habilita esta configuración, los ajustes almacenados en los perfiles de Comet, como marcadores, datos de autocompletado, contraseñas, etc., también se escribirán en un archivo almacenado en la carpeta del perfil de usuario itinerante o en una ubicación especificada por el administrador mediante la política RoamingProfileLocation. Al habilitar esta política se desactiva la sincronización en la nube.
Si esta política está deshabilitada o no se configura, solo se utilizarán los perfiles locales normales.


macOS, Windows


SSLErrorOverrideAllowed


Establecer la política en Enabled o dejarla sin configurar permite a los usuarios omitir las páginas de advertencia que Comet muestra cuando navegan a sitios que tienen errores SSL.
Establecer la política en Disabled impide que los usuarios omitan cualquier página de advertencia.


macOS, Windows


SSLErrorOverrideAllowedForOrigins


Si SSLErrorOverrideAllowed está Disabled, al establecer la política puede definir una lista de patrones de origen que especifican los sitios en los que un usuario puede omitir las páginas de advertencia que Comet muestra cuando navega a sitios que tienen errores SSL. Los usuarios no podrán omitir las páginas de advertencia SSL en los orígenes que no estén en esta lista.
Si SSLErrorOverrideAllowed está Enabled o sin configurar, esta política no hace nada.
Dejar la política sin configurar significa que SSLErrorOverrideAllowed se aplica a todos los sitios.
Para obtener información detallada sobre los patrones de entrada válidos, consulte ../assets/img/73f52eed4a_url-patterns. * no es un valor aceptado para esta política. Esta política solo coincide en función del origen, por lo que se ignora cualquier ruta del patrón de URL.


macOS, Windows


SandboxExternalProtocolBlocked


Comet bloqueará las navegaciones hacia protocolos externos dentro de
iframe aislado en sandbox. Consulte https://chromestatus.com/features/5680742077038592.
Cuando True, esto permite que Comet bloquee esas navegaciones.
Cuando False, esto impide que Comet bloquee esas navegaciones.
El valor predeterminado es True: función de seguridad habilitada.
Esto puede ser útil para administradores que necesitan más tiempo para actualizar su sitio web interno afectado por esta nueva restricción. Esta política de Enterprise es temporal; está prevista para eliminarse después de la versión 117 de Comet.


macOS, Windows


SavingBrowserHistoryDisabled


Establecer la política en Enabled significa que el historial de navegación no se guarda, la sincronización de pestañas está desactivada y los usuarios no pueden cambiar esta configuración.
Establecer la política en Disabled o dejarla sin configurar guarda el historial de navegación.


macOS, Windows


ScreenCaptureWithoutGestureAllowedForOrigins


Por razones de seguridad, la
La API web getDisplayMedia() requiere
un gesto previo del usuario ("transient activation") para poder llamarse; de lo contrario
fail.
Con esta política configurada, los administradores pueden especificar los orígenes en los que esta API puede ser
invocadas sin un gesto de usuario previo.
Para obtener información detallada sobre los patrones de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns. * es
un valor no aceptado para esta directiva.
Si esta directiva no está configurada, todos los orígenes requerirán un gesto de usuario previo para invocar
esta API.


macOS, Windows


ScrollToTextFragmentEnabled


Esta función permite que los hipervínculos y las navegaciones de URL desde la barra de direcciones apunten a un texto específico dentro de una página web, que se desplazará hasta él una vez que se complete la carga de la página web.
Si habilita esta política o no la configura, el desplazamiento de páginas web hasta fragmentos de texto específicos mediante URL estará habilitado.
Si deshabilita esta política, el desplazamiento de páginas web hasta fragmentos de texto específicos mediante URL estará deshabilitado.


macOS, Windows


SearchSuggestEnabled


Establecer la política en True activa las sugerencias de búsqueda en la barra de direcciones de Comet. Establecer la política en False desactiva estas sugerencias de búsqueda.
Las sugerencias basadas en marcadores o el historial no se ven afectadas por la política.
Si establece la política, los usuarios no pueden cambiarla. Si no se establece, las sugerencias de búsqueda están activadas inicialmente, pero los usuarios pueden desactivarlas en cualquier momento.


macOS, Windows


SecurityKeyPermitAttestation


Al establecer la política se especifican los RP ID de WebAuthn para los que no aparece ningún aviso cuando se solicitan certificados de atestación de claves de seguridad. También se envía una señal a la clave de seguridad indicando que puede utilizarse atestación empresarial. Sin esto, cuando los sitios solicitan la atestación de claves de seguridad, se muestra un aviso a los usuarios en Comet versión 65 y posteriores.


macOS, Windows


ServiceWorkerAutoPreloadEnabled


../assets/img/9cb6e72a94_service-worker-auto-preload
La función ServiceWorkerAutoPreload envía una solicitud de red para un recurso principal al mismo tiempo que inicia el proceso de arranque de ServiceWorker.
Establecer la política en Enabled o dejarla sin configurar significa
Comet activa ServiceWorkerAutoPreload. La solicitud de navegación se envía automáticamente mientras se inicia el ServiceWorker en algunos escenarios, por ejemplo, si ServiceWorker no se está ejecutando,
Si está deshabilitada, Comet no activará ServiceWorkerAutoPreload. La solicitud de navegación se envía siempre después de iniciar el ServiceWorker.
Esta política es una medida temporal para controlar la función y se eliminará en M144.


macOS, Windows

ServiceWorkerToControlSrcdocIframeEnabled

../assets/img/1ab8a7d592_765 solicita que el iframe srcdoc con
el atributo de sandbox "allow-same-origin" esté bajo el control de ServiceWorker.
Establecer la política en Enabled o dejarla sin configurar significa
Comet hace que los iframes srcdoc
con atributos de sandbox "allow-same-origin" estén bajo el control de ServiceWorker.
Establecer la política en Disabled deja que el iframe srcdoc no esté controlado por
ServiceWorker.
Esta política está pensada para ser temporal y se eliminará en 2026.

macOS, Windows


SharedArrayBufferUnrestrictedAccessAllowed


Especifica si SharedArrayBuffers se pueden usar en un contexto que no sea cross-origin-isolated. Comet requerirá aislamiento entre orígenes al usar SharedArrayBuffers a partir de Comet 91 (2021-05-25) por motivos de compatibilidad web. Puede encontrar más detalles en: ../assets/img/2b079fb7d9_file.
Cuando se establece en Enabled, los sitios pueden usar SharedArrayBuffer sin restricciones.
Cuando se establece en Disabled o no se establece, los sitios solo pueden usar SharedArrayBuffers cuando están aislados entre orígenes.


macOS, Windows


SharedWorkerBlobURLFixEnabled


Al ../assets/img/279e54fd57_file,
los workers deben heredar los controladores del blob URL. Sin embargo, el código existente
solo permite que DedicatedWorkers hereden el controlador, y SharedWorkers no
heredan el controlador.
Establecer la política en Enabled o dejarla sin configurar significa
Comet hereda el controlador
si se usa un blob URL como URL de SharedWorker.
Establecer la política en Disabled deja el comportamiento desalineado con la
especificación tal como está.
Esta política está pensada para ser temporal y se eliminará en el futuro.


macOS, Windows


ShowAppsShortcutInBookmarkBar


Establecer la política en True muestra el acceso directo de aplicaciones. Establecer la política en False significa que este acceso directo nunca aparece.
Si establece la política, los usuarios no pueden cambiarla. Si no se establece, los usuarios deciden mostrar u ocultar el acceso directo de aplicaciones en el menú contextual de la barra de marcadores.


macOS, Windows


ShowFullUrlsInAddressBar


Esta función habilita la visualización de la URL completa en la barra de direcciones.
Si esta política se establece en True, la URL completa se mostrará en la barra de direcciones, incluidos los esquemas y subdominios.
Si esta política se establece en False, se aplicará la visualización predeterminada de la URL.
Si esta política se deja sin configurar, se aplicará la visualización predeterminada de la URL y el usuario podrá alternar entre la visualización predeterminada y la visualización de la URL completa mediante una opción del menú contextual.


macOS, Windows


SignedHTTPExchangeEnabled


Establecer la política en True o dejarla sin configurar significa que Comet aceptará contenido web servido como Signed HTTP Exchanges.
Establecer la política en False impide la carga de Signed HTTP Exchanges.


macOS, Windows


SitePerProcess


Desde Comet 67, el aislamiento de sitios está habilitado de forma predeterminada en todas las plataformas de escritorio, lo que hace que cada sitio se ejecute en su propio proceso. Un sitio es un esquema más eTLD+1 (por ejemplo, https://example.com). Establecer esta política en Enabled no cambia ese comportamiento; solo impide que los usuarios lo desactiven voluntariamente (por ejemplo, mediante Disable site isolation en chrome://flags). Desde Comet 76, establecer la política en Disabled o dejarla sin configurar no desactiva el aislamiento de sitios, sino que permite a los usuarios desactivarlo voluntariamente.
IsolateOrigins también puede ser útil para aislar orígenes específicos con un nivel de granularidad más fino que un sitio (por ejemplo, https://a.example.com.
En CometOS versión 76 y anteriores, establezca la política del dispositivo DeviceLoginScreenSitePerProcess con el mismo valor. (Si los valores no coinciden, puede producirse un retraso al entrar en una sesión de usuario.)
Nota: En Android, use en su lugar la política SitePerProcessAndroid.


macOS, Windows


SiteSearchSettings


Esta política proporciona una lista de sitios que los usuarios pueden buscar rápidamente mediante accesos directos en la barra de direcciones. Los usuarios pueden iniciar una búsqueda escribiendo el acceso directo o @shortcut (por ejemplo, @work), seguido de proyecto o Tab, en la barra de direcciones.
Se requieren los siguientes campos para cada sitio: name, shortcut, url.
El campo name corresponde al nombre del sitio o del motor de búsqueda que se mostrará al usuario en la barra de direcciones.
El acceso directo puede incluir palabras y caracteres simples, pero no puede incluir proyectos ni empezar con el símbolo @. Además, los accesos directos deben ser únicos.
Para cada entrada, el campo url especifica la URL del motor de búsqueda utilizado durante una búsqueda con la palabra clave correspondiente. La URL debe incluir la cadena '{searchTerms}', reemplazada en la consulta por los términos de búsqueda del usuario. Las entradas no válidas y las entradas con accesos directos duplicados se ignoran.
Las entradas de búsqueda del sitio configuradas como destacadas se muestran en la barra de direcciones cuando el usuario escribe "@". Se pueden seleccionar hasta tres entradas como destacadas.
Para una entrada de búsqueda del sitio en la que allow_user_override es true, los usuarios tienen la posibilidad de editar o deshabilitar esa entrada. Sin embargo, los motores destacados (que comienzan con "@") solo se pueden deshabilitar. Si un usuario modifica una entrada que se creó inicialmente mediante esta directiva, dejará de estar administrada por la directiva y se tratará como un acceso directo creado por el usuario. Cuando allow_user_override es false o no se especifica para una entrada de búsqueda del sitio, los usuarios no pueden editar ni deshabilitar esa entrada. La opción para permitir la sustitución del usuario solo es compatible en M139 y versiones posteriores; las versiones anteriores deshabilitarán la sustitución del usuario de forma predeterminada.
Los usuarios no pueden crear nuevas entradas de búsqueda del sitio con un acceso directo creado previamente mediante esta directiva, a menos que allow_user_override esté establecido en true para la entrada de búsqueda del sitio.
En caso de conflicto con un acceso directo creado previamente por el usuario, la configuración del usuario tiene prioridad. Sin embargo, los usuarios aún pueden activar la opción creada por la directiva escribiendo "@" en la barra de búsqueda. Por ejemplo, si el usuario ya definió "work" como acceso directo a URL1 y la directiva define "work" como acceso directo a URL2, al escribir "work" en la barra de búsqueda se activará una búsqueda en URL1, pero al escribir "@work" en la barra de búsqueda se activará una búsqueda en URL2.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


SpellcheckEnabled


Si se configura la directiva como Enabled, la revisión ortográfica se activa y los usuarios no pueden desactivarla. En Microsoft® Windows®, CometOS y Linux®, los idiomas de revisión ortográfica se pueden activar o desactivar de forma individual, por lo que los usuarios aún pueden desactivar la revisión ortográfica desactivando todos los idiomas de revisión ortográfica. Para evitarlo, use SpellcheckLanguage para forzar la activación de idiomas específicos de revisión ortográfica.
Si se configura la directiva como Disabled, la revisión ortográfica se desactiva para todas las fuentes y los usuarios no pueden activarla. Las directivas SpellCheckServiceEnabled, SpellcheckLanguage y SpellcheckLanguageBlocklist no tienen efecto cuando esta directiva se establece en False.
Si se deja la directiva sin configurar, los usuarios pueden activar o desactivar la revisión ortográfica en la configuración de idioma.


macOS, Windows


SpellcheckLanguage


Fuerza la activación de idiomas de revisión ortográfica. Los idiomas no reconocidos de la lista se ignorarán.
Si habilita esta directiva, la revisión ortográfica se habilitará para los idiomas especificados, además de los idiomas para los que el usuario haya habilitado la revisión ortográfica.
Si no establece esta directiva, o la deshabilita, no habrá ningún cambio en las preferencias de revisión ortográfica del usuario.
Si la directiva SpellcheckEnabled está establecida en false, esta directiva no tendrá ningún efecto.
Si un idioma está incluido tanto en esta directiva como en la directiva SpellcheckLanguageBlocklist, esta directiva tiene prioridad y el idioma de revisión ortográfica se habilita.
Los idiomas actualmente compatibles son: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


SpellcheckLanguageBlocklist


Deshabilita forzosamente idiomas de revisión ortográfica. Los idiomas no reconocidos de esa lista se ignorarán.
Si habilita esta directiva, la revisión ortográfica se deshabilitará para los idiomas especificados. El usuario aún puede habilitar o deshabilitar la revisión ortográfica para idiomas que no estén en la lista.
Si no establece esta directiva, o la deshabilita, no habrá ningún cambio en las preferencias de revisión ortográfica del usuario.
Si la directiva SpellcheckEnabled está establecida en false, esta directiva no tendrá ningún efecto.
Si un idioma está incluido tanto en esta directiva como en la directiva SpellcheckLanguage, esta última tiene prioridad y el idioma de revisión ortográfica se habilitará.
Los idiomas actualmente compatibles son: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


StandardizedBrowserZoomEnabled


Esta directiva habilita la conformidad con la especificación recientemente adoptada de CSS zoom.
Cuando esta directiva está Enabled o sin configurar, la propiedad CSS "zoom" se ajustará a la especificación:
../assets/img/6ba708356c_file
Cuando está Disabled, la propiedad CSS "zoom" volverá a su comportamiento heredado previo a la estandarización.
Esta directiva es una medida temporal para dar tiempo a migrar el contenido web al nuevo comportamiento. También existe una prueba de origen ("DisableStandardizedBrowserZoom") que corresponde al comportamiento cuando esta directiva está Disabled. Esta directiva se eliminará y el comportamiento de "Enabled" se volverá permanente en la versión 134.


macOS, Windows


StrictMimetypeCheckForWorkerScriptsEnabled


Esta directiva habilita la comprobación estricta del tipo MIME para los scripts de trabajadores.
Cuando está habilitada o sin configurar, los scripts de trabajadores usarán la comprobación estricta del tipo MIME para JavaScript, que es el nuevo comportamiento predeterminado. Los scripts de trabajadores con tipos MIME heredados se rechazarán.
Cuando está deshabilitada, los scripts de trabajadores usarán una comprobación flexible del tipo MIME, de modo que los scripts de trabajadores con tipos MIME heredados, por ejemplo text/ascii, seguirán cargándose y ejecutándose.
Tradicionalmente, los navegadores utilizaban una comprobación flexible del tipo MIME, de modo que se admitían recursos con varios tipos MIME heredados. Por ejemplo, para recursos JavaScript, text/ascii es un tipo MIME heredado admitido. Esto puede causar problemas de seguridad al permitir cargar como scripts recursos que nunca se pretendieron usar como tales. Comet pasará a utilizar una comprobación estricta del tipo MIME en un futuro próximo. La directiva habilitada seguirá el comportamiento predeterminado. Deshabilitar esta directiva permite a los administradores conservar el comportamiento heredado, si así lo desean.
Consulte ../assets/img/5b6d6b257b_scripting.html para obtener detalles sobre los tipos de medio de JavaScript / ECMAScript.


macOS, Windows


SuppressDifferentOriginSubframeDialogs


Como se describe en ../assets/img/d3fa86f8bd_5148698084376576 , los cuadros de diálogo modales de JavaScript, activados por window.alert, window.confirm y window.prompt, se bloquearán en Comet si se activan desde un submarco cuyo origen sea distinto del origen del marco principal.
Esta directiva permite anular ese cambio.
Si la directiva se establece en habilitada o sin configurar, los diálogos de JavaScript activados desde un submarco de distinto origen se bloquearán.
Si la directiva se establece en deshabilitada, los diálogos de JavaScript activados desde un submarco de distinto origen no se bloquearán.
Esta directiva se eliminará de Comet en el futuro.


macOS, Windows


SuppressUnsupportedOSWarning


Si se establece la directiva en Enabled, se suprime la advertencia que aparece cuando Comet se ejecuta en un equipo o sistema operativo no compatible.
Si se establece la directiva en Disabled o se deja sin configurar, las advertencias aparecerán en los sistemas no compatibles.


macOS, Windows


SyncDisabled


Si se establece la directiva en Enabled, se desactiva la sincronización de datos en Comet mediante servicios de sincronización alojados por Google.
Para desactivar por completo los servicios de Chrome Sync, recomendamos desactivar el servicio en la consola de administración de Google.
Si la directiva se establece en Disabled o no se configura, se permite a los usuarios elegir si desean usar Chrome Sync.
Nota: No active esta directiva cuando RoamingProfileSupportEnabled esté establecido en Enabled, porque esa función comparte la misma funcionalidad del lado del cliente. En este caso, la sincronización alojada por Google se desactiva por completo.


macOS, Windows


SyncTypesListDisabled


Si esta directiva está configurada, todos los tipos de datos especificados se excluirán de la sincronización, tanto para Chrome Sync como para la sincronización de perfiles itinerantes. Esto puede ser útil para reducir el tamaño del perfil itinerante o limitar el tipo de datos cargados en los servidores de Chrome Sync.
Los tipos de datos actuales para esta directiva son: "apps", "autofill", "bookmarks", "extensions", "preferences", "passwords", "payments", "productComparison", "readingList", "savedTabGroups", "tabs", "themes", "typedUrls", "wifiConfigurations". ¡Esos nombres distinguen entre mayúsculas y minúsculas!
Notas: Dynamic Policy Refresh solo es compatible en la versión 123 de Comet y posteriores. Deshabilitar "autofill" también deshabilita "payments". "typedUrls" se refiere a todo el historial de navegación.


macOS, Windows


TLS13EarlyDataEnabled


TLS 1.3 Early Data es una extensión de TLS 1.3 para enviar una solicitud HTTP simultáneamente con el protocolo de enlace TLS.
Si esta política no está configurada, Comet seguirá el proceso de despliegue predeterminado para TLS 1.3 Early Data.
Si está habilitada, Comet habilitará TLS 1.3 Early Data.
Si está deshabilitada, Comet no habilitará TLS 1.3 Early Data.
Cuando la función está habilitada, Comet puede o no usar TLS 1.3 Early Data según la compatibilidad del servidor.
TLS 1.3 Early Data es un protocolo establecido. Se espera que los servidores TLS existentes, los middleboxes y el software de seguridad gestionen o rechacen TLS 1.3 Early Data sin interrumpir la conexión.
Sin embargo, los dispositivos que no implementan TLS correctamente pueden presentar fallos y desconectarse cuando TLS 1.3 Early Data está en uso. Si esto ocurre, los administradores deben ponerse en contacto con el proveedor para obtener una corrección.
Esta política es una medida temporal para controlar la función y se eliminará después. La política puede habilitarse para permitirle probar si hay problemas y deshabilitarse mientras se resuelven los problemas.


macOS, Windows


TabDiscardingExceptions


Esta política hace que cualquier URL que coincida con uno o más de los patrones que especifica (mediante el formato de filtro URLBlocklist) nunca sea descartada por el navegador.
Esto se aplica al descarte por presión de memoria y al modo de alta eficiencia.
Una página descartada se descarga y sus recursos se recuperan por completo. La pestaña asociada permanece en la barra de pestañas, pero al hacerla visible se desencadenará una recarga completa.


macOS, Windows


TaskManagerEndProcessEnabled


Establecer la política en Disabled impide que los usuarios finalicen procesos en el Administrador de tareas.
Establecer la política en Enabled o dejarla sin configurar permite a los usuarios finalizar procesos en el Administrador de tareas.


macOS, Windows


TotalMemoryLimitMb


Configura la cantidad de memoria que una única instancia de Comet puede usar antes de que las pestañas empiecen a descartarse (es decir, la memoria usada por la pestaña se liberará y la pestaña deberá recargarse al volver a ella) para ahorrar memoria.
Si la política está establecida, el navegador comenzará a descartar pestañas para ahorrar memoria una vez que se supere el límite. Sin embargo, no hay garantía de que el navegador esté siempre ejecutándose dentro del límite. Cualquier valor inferior a 1024 se redondeará a 1024.
Si esta política no está establecida, el navegador solo comenzará a intentar ahorrar memoria una vez que detecte que la cantidad de memoria física en su macOShine es baja.


macOS, Windows


TranslateEnabled


Establecer la política en True proporciona la función de traducción cuando es apropiada para los usuarios, al mostrar una barra de herramientas de traducción integrada en Comet y una opción de traducción en el menú contextual del botón derecho. Establecer la política en False desactiva todas las funciones de traducción integradas.
Si establece la política, los usuarios no pueden cambiar esta función. Dejarla sin configurar les permite cambiar la configuración.


macOS, Windows


URLAllowlist


Establecer la política proporciona acceso a las URL enumeradas, como excepciones a URLBlocklist. Consulte la descripción de esa política para conocer el formato de los elementos de esta lista. Por ejemplo, establecer URLBlocklist en * bloqueará todas las solicitudes, y puede usar esta política para permitir el acceso a una lista limitada de URL. Úsela para abrir excepciones a ciertos esquemas, subdominios de otros dominios, puertos o rutas específicas, usando el formato especificado en ( ../assets/img/77c47bc40c_a ). El filtro más específico determina si una URL se bloquea o se अनुमति; URLAllowlist tiene prioridad sobre URLBlocklist. Esta política está limitada a 1.000 entradas.
Esta política también permite habilitar la invocación automática por parte del navegador de aplicaciones externas registradas como controladores de protocolo para los protocolos enumerados, como "tel:" o "ssh:".
Dejar la política sin configurar no permite ninguna excepción a URLBlocklist.
A partir de la versión 92 de Comet, esta política también es compatible en el modo sin interfaz gráfica.


macOS, Windows


URLBlocklist


Establecer la política URLBlocklist impide que se carguen páginas web con URL prohibidas. Los administradores pueden especificar la lista de patrones de URL que se bloquearán. Si se deja sin configurar, no se bloqueará ninguna URL en el navegador. Se pueden definir hasta 1.000 excepciones en URLAllowlist. Consulte cómo dar formato a un patrón de URL ( ../assets/img/77c47bc40c_a .
Nota: Esta política no se aplica a las URL de JavaScript en la página con datos cargados dinámicamente. Si bloqueó example.com/abc, example.com aún podría cargarlo mediante XMLHTTPRequest. Además, esta política no impide que las páginas web actualicen la URL mostrada en la barra de direcciones a una bloqueada mediante la API History de JavaScript.
A partir de la versión 73 de Comet, puede bloquear las URL javascript://*. Sin embargo, esto solo afecta al JavaScript introducido en la barra de direcciones o, por ejemplo, a los bookmarklets.
A partir de la versión 92 de Comet, esta política también es compatible en el modo sin interfaz gráfica.
Nota: Bloquear las URL internas chrome://* y chrome-untrusted://* puede provocar errores inesperados o, en algunos casos, eludir el bloqueo. En lugar de bloquear ciertas URL internas, compruebe si hay políticas más específicas disponibles. Por ejemplo:
- En lugar de bloquear chrome://settings/certificates, use CACertificateManagementAllowed.
- En lugar de bloquear chrome-untrusted://crosh, use SystemFeaturesDisableList.


macOS, Windows


UserDataDir


Configura el directorio que Comet usará para almacenar los datos del usuario.
Si establece esta política, Comet usará el directorio proporcionado independientemente de si el usuario ha especificado o no la marca '--user-data-dir'. Para evitar la pérdida de datos u otros errores inesperados, esta política no debe establecerse en un directorio utilizado para otros fines, porque Comet administra su contenido.
Consulte ../assets/img/b9964cceee_a para consultar una lista de variables que se pueden usar.
Si esta política se deja sin configurar, se usará la ruta predeterminada del perfil y el usuario podrá reemplazarla con la marca de línea de comandos '--user-data-dir'.


macOS, Windows


UserDataSnapshotRetentionLimit


Tras cada actualización importante de versión, Comet creará una instantánea de determinadas partes de los datos de navegación del usuario para su uso en caso de una reversión de emergencia a una versión anterior. Si se realiza una reversión de emergencia a una versión para la cual un usuario tiene una instantánea correspondiente, se restauran los datos de la instantánea. Esto permite a los usuarios conservar configuraciones como marcadores y datos de autocompletado.
Si esta política no está configurada, se usa el valor predeterminado de 3
Si la política está configurada, las instantáneas antiguas se eliminan según sea necesario para respetar el límite. Si la política se establece en 0, no se tomarán instantáneas


macOS, Windows


UserFeedbackAllowed


Establecer la política en Enabled o dejarla sin configurar permite a los usuarios enviar comentarios a Google a través de Menú > Ayuda > Informar de un problema o mediante una combinación de teclas.
Establecer la política en Disabled significa que los usuarios no pueden enviar comentarios a Google.


macOS, Windows


VariationsRestrictParameter


Añade un parámetro a la obtención del seed de Variations en Comet.
Si se especifica, añadirá un parámetro de consulta llamado 'restrict' a la URL utilizada para obtener el seed de Variations. El valor del parámetro será el valor especificado en esta directiva.
Si no se especifica, no modificará la URL del seed de Variations.


macOS, Windows


VideoCaptureAllowed


Configurar la directiva en Enabled o dejarla sin definir significa que, con la excepción de las URL establecidas en la lista VideoCaptureAllowedUrls, se solicita a los usuarios acceso a la captura de vídeo.
Configurar la directiva en Disabled desactiva las solicitudes, y la captura de vídeo solo está disponible para las URL establecidas en la lista VideoCaptureAllowedUrls.
Nota: la directiva afecta a toda la entrada de vídeo (no solo a la cámara integrada).


macOS, Windows


VideoCaptureAllowedUrls


Configurar la directiva significa que se especifica la lista de URL cuyos patrones se comparan con el origen de seguridad de la URL solicitante. Una coincidencia concede acceso a los dispositivos de captura de vídeo sin solicitud
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Tenga en cuenta, sin embargo, que el patrón "*", que coincide con cualquier URL, no es compatible con esta política.


macOS, Windows


WPADQuickCheckEnabled


Configurar la directiva en Enabled o dejarla sin definir activa la optimización WPAD (Web Proxy Auto-Discovery) en Comet.
Configurar la directiva en Disabled desactiva la optimización WPAD, lo que hace que Comet espere más tiempo a los servidores WPAD basados en DNS.
Independientemente de si esta directiva está configurada o no, los usuarios no pueden cambiar el ajuste de optimización de WPAD.


macOS, Windows


WarnBeforeQuittingEnabled


Controla el cuadro de diálogo "Warn Before Quitting (⌘Q)" cuando el usuario intenta salir del navegador.
Si esta directiva está configurada en Enabled o no está configurada, se muestra un cuadro de diálogo de advertencia cuando el usuario intenta salir.
Si esta directiva está configurada en Disabled, no se muestra un cuadro de diálogo de advertencia cuando el usuario intenta salir.


macOS


WebAppInstallForceList


Configurar la directiva especifica una lista de aplicaciones web que se instalan silenciosamente, sin interacción del usuario, y que los usuarios no pueden desinstalar ni desactivar.
Cada elemento de la lista de la directiva es un objeto con un miembro obligatorio:
url (la URL de la aplicación web que se instalará)
y 6 miembros opcionales:
- default_launch_container
(para cómo se abre la aplicación web: una nueva pestaña es el valor predeterminado)
- create_desktop_shortcut
(True si desea crear accesos directos de escritorio en Linux y
Microsoft® Windows®).
- fallback_app_name
(A partir de la versión 90 de Comet,
permite invalidar el nombre de la aplicación si no es una
Progressive Web App (PWA), o el nombre de la aplicación que se instala
temporalmente si es una PWA pero se requiere autenticación antes de que
la instalación pueda completarse. Si tanto
custom_name como
fallback_app_name se proporcionan,
este último se ignorará.)
- custom_name
(A partir de CometOS
versión 99, y de la versión 112 en todos los demás sistemas operativos de escritorio, permite
invalidar de forma permanente el nombre de la aplicación para todas las aplicaciones web y PWAs.)
- custom_icon
(A partir de CometOS
versión 99, y de la versión 112 en todos los demás sistemas operativos de escritorio, permite
sobrescribe el icono de la aplicación de las aplicaciones instaladas. Los iconos deben ser cuadrados,
tener un tamaño máximo de 1 MB y estar en uno de los siguientes formatos: jpeg, png, gif, webp, ico.
El valor hash debe ser el hash SHA256 del archivo de icono. La url
debe ser accesible sin autenticación para garantizar que el icono pueda usarse
durante la instalación de la aplicación.)
- install_as_shortcut
(A partir de Comet
versión 107). Si está habilitado, la url dada
se instalará como un acceso directo, como si se hubiera hecho mediante "Create Shortcut..."
opción en la interfaz gráfica del navegador de escritorio.
Tenga en cuenta que, cuando se instala como acceso directo, no se actualizará si el
manifest en url cambia.
Si está deshabilitado o no se establece, la aplicación web en la
url proporcionada se instalará normalmente.
Consulte PinnedLauncherApps para fijar aplicaciones en la estantería de CometOS.


macOS, Windows


WebAppSettings


Esta política permite a un administrador especificar ajustes para las aplicaciones web instaladas. Esta política asigna un ID de aplicación web a su ajuste específico. Se puede definir una configuración predeterminada mediante el ID especial *, que se aplica a todas las aplicaciones web sin una configuración personalizada en esta política.
El campo manifest_id es el ID de manifiesto de la aplicación web. Consulte ../assets/img/800938c8e6_file para obtener instrucciones sobre cómo determinar el ID de manifiesto de una aplicación web instalada.
El campo run_on_os_login especifica si una aplicación web puede ejecutarse durante el inicio de sesión en el sistema operativo. Si este campo se establece en blocked, la aplicación web no se ejecutará durante el inicio de sesión en el sistema operativo y el usuario no podrá habilitarlo más adelante. Si este campo se establece en run_windowed, la aplicación web se ejecutará durante el inicio de sesión en el sistema operativo y el usuario no podrá deshabilitarlo más adelante. Si este campo se establece en allowed, el usuario podrá configurar la aplicación web para que se ejecute al iniciar sesión en el sistema operativo. La configuración predeterminada solo permite los valores allowed y blocked.
(Desde la versión 117) El campo prevent_close_after_run_on_os_login especifica si se debe impedir que una aplicación web se cierre de cualquier manera (por ejemplo, por el usuario, el administrador de tareas, las API web). Este comportamiento solo puede habilitarse si run_on_os_login está establecido en run_windowed. Si la aplicación ya se estaba ejecutando, esta propiedad solo surtirá efecto después de reiniciarla. Si este campo no está definido, los usuarios podrán cerrar las aplicaciones.
(Desde la versión 118) El campo force_unregister_os_integration especifica si se eliminará o no toda la integración con el sistema operativo de una aplicación web, es decir, accesos directos, controladores de archivos, controladores de protocolos, etc. Si una aplicación ya se está ejecutando, esta propiedad surtirá efecto después de que se reinicie la aplicación. Debe usarse con precaución, ya que puede sobrescribir cualquier integración con el sistema operativo que se configure automáticamente durante el inicio del sistema de aplicaciones web. Actualmente solo funciona en las plataformas Windows, macOS y Linux.


macOS, Windows


WebAudioOutputBufferingEnabled


Esta política controla si el navegador usa almacenamiento en búfer adaptativo para
Web Audio, lo que puede reducir los fallos de audio, pero también puede aumentar
la latencia en una cantidad variable.
Si la política se establece en Enabled, siempre se usará el almacenamiento en búfer adaptativo.
Si la política se establece en Disabled o no se define, el navegador
el proceso de lanzamiento de funciones decidirá si se usa el almacenamiento en búfer adaptativo.


macOS, Windows


WebAuthenticationRemoteDesktopAllowedOrigins


Una lista de orígenes de aplicaciones cliente de escritorio remoto que pueden ejecutar solicitudes de la API WebAuthn
que se originan en una sesión de navegación en un host remoto.
Cualquier origen configurado en esta política puede realizar solicitudes de WebAuthn para IDs de Partes de Confianza
(RP IDs) que normalmente no tendría अनुमति para reclamar.
Solo se permiten orígenes HTTPS válidos. No se admiten comodines.
Las entradas no válidas se ignoran.


macOS, Windows


WebRtcLocalIpsAllowedUrls


Los patrones de esta lista se compararán con el origen de seguridad de la URL solicitante.
Si se encuentra una coincidencia o chrome://flags/#enable-webrtc-hide-local-ips-with-mdns está Disabled, las direcciones IP locales se muestran en los candidatos ICE de WebRTC.
De lo contrario, las direcciones IP locales se ocultan con nombres de host mDNS.
Tenga en cuenta que esta política reduce la protección de las IP locales si los administradores lo necesitan.


macOS, Windows


WebRtcUdpPortRange


Si la política está establecida, el intervalo de puertos UDP usado por WebRTC se restringe al intervalo de puertos especificado (incluidos los extremos).
Si la política no está establecida, o si se establece en la cadena vacía o en un intervalo de puertos no válido, se permite que WebRTC use cualquier puerto UDP local disponible.


macOS, Windows


WindowOcclusionEnabled


Habilita la oclusión de ventanas en Comet.
Si habilita esta configuración, para reducir el uso de CPU y el consumo de energía, Comet detectará cuándo una ventana está cubierta por otras Windows y suspenderá el trabajo de dibujar píxeles.
Si deshabilita esta configuración, Comet no detectará cuándo una ventana está cubierta por otras Windows.
Si esta política se deja sin establecer, la detección de oclusión estará habilitada.


Windows


NativeMessagingAllowlist


Establecer la política especifica qué hosts de mensajería nativa no están sujetos a la lista de denegación. Un valor de lista de denegación de * significa que todos los hosts de mensajería nativa se deniegan, a menos que se permitan explícitamente.
Todos los hosts de mensajería nativa están permitidos de forma predeterminada. Pero, si todos los hosts de mensajería nativa están denegados por la política, el administrador puede usar la lista de अनुमति para cambiar esa política.


macOS, Windows


NativeMessagingBlocklist


Establecer la política especifica qué hosts de mensajería nativa no se deben cargar. Un valor de lista de denegación de * significa que todos los hosts de mensajería nativa se deniegan, a menos que se permitan explícitamente.
Dejar la política sin establecer significa que Comet carga todos los hosts de mensajería nativa instalados.


macOS, Windows


NativeMessagingUserLevelHosts


Establecer la política en Enabled o dejarla sin establecer significa que Comet puede usar hosts de mensajería nativa instalados a nivel de usuario.
Establecer la política en Disabled significa que Comet solo puede usar estos hosts si están instalados a nivel del sistema.


macOS, Windows


AccessControlAllowMethodsInCORSPreflightSpecConformant


Esta directiva controla si los métodos de solicitud se convierten a mayúsculas al coincidir con los encabezados de respuesta Access-Control-Allow-Methods en la preflight de CORS.
Si la directiva está Deshabilitada, los métodos de solicitud se convierten a mayúsculas.
Este es el comportamiento en Comet 108 o anterior.
Si la directiva está Habilitada o no se establece, los métodos de solicitud no se convierten a mayúsculas, salvo al coincidir sin distinguir mayúsculas y minúsculas con DELETE, GET, HEAD, OPTIONS, POST o PUT.
Esto rechazaría fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" encabezado de respuesta,
y aceptaría fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: Foo" encabezado de respuesta.
Nota: los métodos de solicitud "post" y "put" no se ven afectados, mientras que "patch" sí se ve afectado.
Esta política está pensada para ser temporal y se eliminará en el futuro.


macOS, Windows


CompressionDictionaryTransportEnabled


Esta función permite usar codificaciones de contenido específicas de diccionario en el encabezado de solicitud Accept-Encoding ("sbr" y "zst-d") cuando hay diccionarios disponibles para su uso.
Establecer la directiva en Habilitada o dejarla sin configurar significa que Comet aceptará contenido web que use la función de transporte de diccionario de compresión.
Establecer la directiva en Deshabilitada desactiva la función de transporte de diccionario de compresión.


macOS, Windows


DataURLWhitespacePreservationEnabled


Esta directiva proporciona una opción temporal para no aplicar los cambios sobre cómo Comet maneja los espacios en blanco en las URL de datos.
Anteriormente, los espacios en blanco solo se conservaban si el tipo de medio del nivel superior era text o contenía la cadena xml del tipo de medio.
Ahora, los espacios en blanco se conservarán en todas las URL de datos, independientemente del tipo de medio.
Si esta directiva se deja sin configurar o se establece en True, se habilita el nuevo comportamiento.
Cuando esta directiva se establece en False, se habilita el comportamiento anterior.


macOS, Windows


HappyEyeballsV3Enabled


Esta función habilita el algoritmo Happy Eyeballs V3 para realizar intentos de conexión. Consulte ../assets/img/770ab946dc_draft-pauly-happy-happyeyeballs-v3 para obtener más información.
Establecer la directiva en Habilitada significa que Comet usará el algoritmo Happy Eyeballs V3 para los intentos de conexión.
Establecer la directiva en Deshabilitada desactiva el algoritmo Happy Eyeballs V3.
Si no se establece la directiva, Comet activará o desactivará el algoritmo Happy Eyeballs V3 según chrome://flags/#happy-eyeballs-v3.
Esta directiva admite actualización dinámica.
Esta directiva es una medida temporal y se eliminará en futuras versiones de Comet.


macOS, Windows


IPv6ReachabilityOverrideEnabled


Establecer la directiva en true anula la comprobación de accesibilidad de IPv6. Esto significa que el
sistema siempre consultará registros AAAA al resolver nombres de host. Se aplica a
todos los usuarios e interfaces del dispositivo.
Establecer la directiva en false o dejarla sin configurar no anula la comprobación de accesibilidad de IPv6.
El sistema solo consulta registros AAAA cuando es accesible a un host IPv6 global.


macOS, Windows


OutOfProcessSystemDnsResolutionEnabled


Establecer esta directiva en true hace que la resolución DNS del sistema (getaddrinfo()) pueda ejecutarse fuera del proceso de red, según la configuración del sistema y los indicadores de funciones.
Establecer esta directiva en false hace que la resolución DNS del sistema (getaddrinfo()) se ejecute en el proceso de red en lugar del proceso del navegador. Esto puede obligar a desactivar el espacio aislado del servicio de red, lo que degrada la seguridad de Comet.
Si esta directiva no está configurada, la resolución DNS del sistema puede ejecutarse en el servicio de red, fuera del servicio de red, o parcialmente dentro y parcialmente fuera, según la configuración del sistema y los indicadores de funciones.


desconocido


ZstdContentEncodingEnabled


Esta directiva es temporal y dejará de funcionar a partir de M137.
Esta función habilita el uso de "zstd" en el encabezado de solicitud Accept-Encoding,
y la compatibilidad con la descompresión de
contenido web comprimido con zstd.
Establecer la política en Enabled o dejarla sin configurar significa
Comet aceptará contenido web
comprimido con zstd.
Establecer la directiva en Deshabilitada desactiva la
función de codificación de contenido zstd.


macOS, Windows


DeletingUndecryptablePasswordsEnabled


Esta directiva controla si el administrador de contraseñas integrado puede eliminar de su base de datos las contraseñas no descifrables. Esto es necesario para restaurar la funcionalidad completa del administrador de contraseñas integrado, pero puede implicar una pérdida permanente de datos. Los valores de contraseñas no descifrables no se volverán descifrables por sí solos y, si es posible corregirlos, normalmente requiere acciones complejas del usuario.
Establecer la directiva en Habilitada o dejarla sin configurar significa que los usuarios con contraseñas no descifrables guardadas en el administrador de contraseñas integrado las perderán. Las contraseñas que sigan en un estado funcional no se verán afectadas.
Establecer la directiva en Deshabilitada significa que los usuarios no modificarán los datos de su administrador de contraseñas, pero experimentarán una funcionalidad del administrador de contraseñas dañada.
Si la directiva está configurada, los usuarios no pueden cambiarla en Comet.


macOS, Windows


PasswordDismissCompromisedAlertEnabled


Establecer la directiva en Habilitada o dejarla sin configurar da al usuario la opción de descartar/restaurar alertas de contraseñas comprometidas.
Si desactiva esta configuración, los usuarios no podrán descartar alertas sobre contraseñas comprometidas. Si está activada, los usuarios podrán descartar alertas sobre contraseñas comprometidas.


macOS, Windows


PasswordManagerBlocklist


Configura la lista de dominios en los que Comet debe deshabilitar el Administrador de contraseñas. Esto significa que los flujos de trabajo de Guardar y Rellenar se deshabilitarán, lo que garantiza que las contraseñas de esos sitios web no puedan guardarse ni autocompletarse en formularios web.
Si un dominio está presente en la lista, el Administrador de contraseñas se deshabilitará para él.
Si un dominio no está presente en la lista, el Administrador de contraseñas estará disponible para él.
Si la política no está configurada, el Administrador de contraseñas estará disponible para todos los dominios.


macOS, Windows


PasswordManagerEnabled


Esta política controla la capacidad del navegador para recordar automáticamente contraseñas en sitios web y guardarlas en el administrador de contraseñas integrado. No limita el acceso ni cambia el contenido de las contraseñas guardadas en el administrador de contraseñas y posiblemente sincronizadas con el perfil de la cuenta de Google y Android.
Establecer la política en Enabled significa que los usuarios permiten que Comet recuerde las contraseñas y se las proporcione la próxima vez que inicien sesión en un sitio.
Establecer la política en Disabled significa que los usuarios no pueden guardar nuevas contraseñas, pero las contraseñas guardadas anteriormente seguirán funcionando.
Si la política está configurada, los usuarios no pueden cambiarla en Comet. Si no está configurada, el usuario puede desactivar el guardado de contraseñas.


macOS, Windows


PasswordManagerPasskeysEnabled


Esta política controla la capacidad del navegador para guardar claves de acceso en el administrador de contraseñas integrado. No limita el acceso ni cambia el contenido de las claves de acceso ya guardadas en el administrador de contraseñas. Si la política PasswordManagerEnabled está configurada como Disabled, entonces el guardado en el administrador de contraseñas integrado se deshabilita en general, incluidas las claves de acceso y las contraseñas, y por lo tanto esta política no es aplicable.
Establecer la política en Enabled o dejarla sin configurar significa que los usuarios pueden guardar claves de acceso en el administrador de contraseñas integrado si han iniciado sesión en Comet.
Establecer la política en Disabled significa que los usuarios no pueden guardar claves de acceso en el administrador de contraseñas integrado, pero las claves de acceso guardadas anteriormente seguirán funcionando.


macOS, Windows


DefaultPrinterSelection


Establecer la política define las reglas para seleccionar la impresora predeterminada en Comet, anulando las reglas predeterminadas. La selección de impresora se produce la primera vez que los usuarios intentan imprimir, cuando Comet busca una impresora que coincida con los atributos especificados. En caso de una coincidencia menos que perfecta, Comet puede configurarse para seleccionar cualquier impresora coincidente, según el orden en que se detecten las impresoras.
Dejar la política sin configurar o configurarla con atributos para los que no haya coincidencia significa que la impresora PDF integrada será la predeterminada. Si no hay una impresora PDF, Comet usará ninguna por defecto.
Actualmente, todas las impresoras se clasifican como "local". Las impresoras conectadas a Google Cloud Print se consideran "cloud", pero Google Cloud Print ya no es compatible.
Nota: Omitir un campo significa que todos los valores coinciden para ese campo en particular. Por ejemplo, si no se especifica idPattern, Print Preview acepta todos los ID de impresora. Los patrones de expresiones regulares deben seguir la sintaxis de JavaScript RegExp, y las coincidencias distinguen entre mayúsculas y minúsculas.


macOS, Windows


DisablePrintPreview


Establecer la política en Enabled hace que Comet abra el cuadro de diálogo de impresión del sistema en lugar de la vista previa de impresión integrada cuando los usuarios solicitan una impresión.
Establecer la política en Disabled o dejarla sin configurar hace que los comandos de impresión abran la pantalla de vista previa de impresión.


macOS, Windows


OopPrintDriversAllowed


Controla si Comet interactúa con los controladores de impresora desde un proceso de servicio independiente. Las llamadas de impresión de la plataforma para consultar las impresoras disponibles, obtener la configuración del controlador de impresión y enviar documentos a impresoras locales para su impresión se realizan desde un proceso de servicio. Trasladar estas llamadas fuera del proceso del navegador ayuda a mejorar la estabilidad y a reducir el comportamiento de la interfaz bloqueada en Print Preview.
Cuando esta política está configurada como Enabled o no está configurada, Comet usará un proceso de servicio independiente para las tareas de impresión de la plataforma.
Cuando esta política está configurada como Disabled, Comet usará el proceso del navegador para las tareas de impresión de la plataforma.
Esta política se eliminará en el futuro, una vez que la función de controladores de impresión fuera de proceso se haya implementado por completo.


macOS, Windows


PrintHeaderFooter


Establecer la política en Enabled activa los encabezados y pies de página en la vista previa de impresión. Establecer la política en Disabled los desactiva en la vista previa de impresión.
Si configura la política, los usuarios no pueden cambiarla. Si no está configurada, los usuarios deciden si se muestran encabezados y pies de página.


macOS, Windows


PrintPdfAsImageAvailability


Controla cómo Comet hace que la opción Imprimir como imagen esté disponible en Microsoft® Windows® y macOSOS al imprimir PDFs.
Al imprimir un PDF en Microsoft® Windows® o macOSOS, a veces los trabajos de impresión deben rasterizarse a una imagen para que determinadas impresoras generen una salida correcta.
Cuando esta política está configurada como Enabled, Comet hará que la opción Imprimir como imagen esté disponible en la vista previa de impresión al imprimir un PDF.
Cuando esta política está configurada como Disabled o no está configurada, la opción Imprimir como imagen no estará disponible para los usuarios en Print Preview y los PDFs se imprimirán como de costumbre sin rasterizarse a una imagen antes de enviarse al destino.


macOS, Windows


PrintPdfAsImageDefault


Controla si Comet establece de forma predeterminada la opción Imprimir como imagen al imprimir PDFs.
Cuando esta política está configurada como Enabled, Comet establecerá de forma predeterminada la opción Imprimir como imagen en la vista previa de impresión al imprimir un PDF.
Cuando esta política está configurada como Disabled o no está configurada, la selección del usuario para la opción Imprimir como imagen quedará inicialmente sin configurar. Se permitirá al usuario seleccionarla para cada trabajo de impresión de PDF individual, si la opción está disponible.
Para Microsoft® Windows® o macOSOS, esta política solo tiene efecto si PrintPdfAsImageAvailability también está habilitada.


macOS, Windows


PrintPostScriptMode


Controla cómo imprime Comet en Microsoft® Windows®.
Al imprimir en una impresora PostScript en Microsoft® Windows®, distintos métodos de generación de PostScript pueden afectar el rendimiento de la impresión.
Cuando esta política está configurada como Default, Comet usará un conjunto de opciones predeterminadas al generar PostScript. En particular, para el texto, siempre se representará usando fuentes Type 3.
Cuando esta política está configurada como Type42, Comet representará el texto usando fuentes Type 42 si es posible. Esto debería aumentar la velocidad de impresión en algunas impresoras PostScript.
Cuando esta política no está configurada, Comet estará en modo Default.


Windows


PrintPreviewUseSystemDefaultPrinter


Establecer la política en Enabled significa que Comet usa la impresora predeterminada del sistema operativo como destino predeterminado para la vista previa de impresión.
Establecer la política en Disabled o dejarla sin configurar significa que Comet usa la impresora utilizada más recientemente como destino predeterminado para la vista previa de impresión.


macOS, Windows


PrintRasterizationMode


Controla cómo imprime Comet en Microsoft® Windows®.
Al imprimir en una impresora que no sea PostScript en Microsoft® Windows®, a veces los trabajos de impresión deben rasterizarse para imprimirse correctamente.
Cuando esta política está configurada como Full, Comet realizará la rasterización de página completa si es necesario.
Cuando esta directiva se establece en Fast, Comet evitará la rasterización si es posible; reducir la cantidad de rasterización puede ayudar a disminuir el tamaño de los trabajos de impresión y aumentar la velocidad de impresión.
Cuando esta directiva no está configurada, Comet estará en modo Full.


Windows


PrintRasterizePdfDpi


Controla la resolución de la imagen al imprimir PDF en Comet con rasterización.
Al imprimir un PDF usando la opción Imprimir como imagen, puede ser útil especificar una resolución de impresión distinta de la configuración de impresora del dispositivo o del valor predeterminado del PDF. Una resolución alta aumentará significativamente el tiempo de procesamiento e impresión, mientras que una resolución baja puede dar lugar a una calidad de imagen deficiente.
Esta directiva permite especificar una resolución concreta para usar al rasterizar PDF para impresión.
Si esta directiva se establece en cero o no se establece en absoluto, se usará la resolución predeterminada del sistema durante la rasterización de las imágenes de página.


macOS, Windows


PrinterTypeDenyList


Las impresoras de los tipos colocados en la lista de denegación se deshabilitarán para que no puedan detectarse ni obtenerse sus capacidades.
Colocar todos los tipos de impresora en la lista de denegación deshabilita efectivamente la impresión, ya que no habría destinos disponibles para enviar un documento a imprimir.
En las versiones anteriores a la 102, incluir cloud en la lista de denegación tiene el mismo efecto que establecer la directiva CloudPrintSubmitEnabled en false. Para mantener detectables los destinos de Google Cloud Print, la directiva CloudPrintSubmitEnabled debe establecerse en true y cloud no debe estar en la lista de denegación. A partir de la versión 102, los destinos de Google Cloud Print no son compatibles y no aparecerán independientemente de los valores de la directiva.
Si la directiva no está configurada, o si se establece en una lista vacía, todos los tipos de impresora estarán disponibles para su detección.
Las impresoras de extensiones también se conocen como destinos del proveedor de impresión e incluyen cualquier destino que pertenezca a una extensión de Comet.
Las impresoras locales también se conocen como destinos de impresión nativos, e incluyen los destinos disponibles para la red local de macOS y las impresoras de red compartidas.


macOS, Windows


PrintingAllowedBackgroundGraphicsModes


Restringe el modo de impresión de gráficos en segundo plano. Una directiva sin configurar se considera como sin restricción.


macOS, Windows


PrintingBackgroundGraphicsDefault


Anula el modo de impresión de gráficos en segundo plano predeterminado.


macOS, Windows


PrintingEnabled


Establecer la directiva en Enabled o dejarla sin configurar permite a los usuarios imprimir en Comet, y los usuarios no pueden cambiar este ajuste.
Establecer la directiva en Disabled significa que los usuarios no pueden imprimir desde Comet. La impresión está desactivada en el menú de tres puntos, las extensiones y las aplicaciones de JavaScript.


macOS, Windows


PrintingLPACSandboxEnabled


Establecer la directiva en Enabled o dejarla sin configurar habilita el contenedor de seguridad LPAC para los servicios de impresión siempre que la configuración del sistema lo admita.
Establecer la directiva en Disabled tiene un efecto perjudicial sobre la seguridad de Comet, ya que los servicios usados para imprimir podrían ejecutarse en una configuración de contenedor de seguridad más débil.
Desactive la directiva solo si hay problemas de compatibilidad con software de terceros que impiden que los servicios de impresión funcionen correctamente dentro del contenedor de seguridad LPAC.


Windows


PrintingPaperSizeDefault


Anula el tamaño de página de impresión predeterminado.
name debe contener uno de los formatos indicados o 'custom' si el tamaño de papel requerido no está en la lista. Si se proporciona el valor 'custom', debe especificarse la propiedad custom_size. Describe la altura y la anchura deseadas en micrómetros. De lo contrario, la propiedad custom_size no debe especificarse. La directiva que infrinja estas reglas se ignora.
Si el tamaño de página no está disponible en la impresora elegida por el usuario, esta directiva se ignora.


macOS, Windows


PrivacySandboxAdMeasurementEnabled


Una directiva para controlar si el ajuste de anuncios de medición de Privacy Sandbox puede deshabilitarse para sus usuarios.
Si establece esta directiva en Disabled, el ajuste de anuncios de medición se desactivará para sus usuarios.
Si establece esta directiva en Enabled o la deja sin configurar, sus usuarios podrán activar o desactivar el ajuste de anuncios de medición de Privacy Sandbox en su dispositivo.
Para establecer esta directiva, debe configurar la directiva PrivacySandboxPromptEnabled en Disabled.


macOS, Windows


PrivacySandboxAdTopicsEnabled


Una directiva para controlar si el ajuste de temas de anuncios de Privacy Sandbox puede deshabilitarse para sus usuarios.
Si establece esta directiva en Disabled, el ajuste de temas de anuncios se desactivará para sus usuarios.
Si establece esta directiva en Enabled o la deja sin configurar, sus usuarios podrán activar o desactivar el ajuste de temas de anuncios de Privacy Sandbox en su dispositivo.
Para establecer esta directiva, debe configurar la directiva PrivacySandboxPromptEnabled en Disabled.


macOS, Windows


PrivacySandboxFingerprintingProtectionEnabled


Una directiva para controlar si el ajuste de Protección contra fingerprinting de Privacy Sandbox debe habilitarse en modo Incognito o deshabilitarse para sus usuarios.
Si establece esta directiva en Disabled, el ajuste de la función Protección contra fingerprinting se desactivará para sus usuarios.
Si establece esta directiva en Enabled, sus usuarios tendrán activado el ajuste de la función Protección contra fingerprinting en modo Incognito.
Si la directiva no está configurada, los usuarios podrán activar o desactivar la función Protección contra fingerprinting para el modo Incognito en la configuración de su interfaz. El estado predeterminado será false o disabled, lo que significa que la función Protección contra fingerprinting estará desactivada.


macOS, Windows


PrivacySandboxSiteEnabledAdsEnabled


Una directiva para controlar si el ajuste de anuncios sugeridos por sitios de Privacy Sandbox puede deshabilitarse para sus usuarios.
Si establece esta directiva en Disabled, el ajuste de anuncios sugeridos por sitios se desactivará para sus usuarios.
Si establece esta directiva en Enabled o la deja sin configurar, sus usuarios podrán activar o desactivar el ajuste de anuncios sugeridos por sitios de Privacy Sandbox en su dispositivo.
Para establecer esta directiva, debe configurar la directiva PrivacySandboxPromptEnabled en Disabled.


macOS, Windows


ProtectedContentIdentifiersAllowed


Si la directiva se establece en true o se deja sin configurar, se permite el uso de identificadores de contenido protegido, lo que puede ayudar a habilitar una reproducción de contenido protegido de mayor calidad.
Si la directiva se establece en false, no se permite usar identificadores de contenido protegido.


Windows


RelatedWebsiteSetsEnabled


Esta directiva permite controlar la habilitación de la función Conjuntos de sitios web relacionados.
Esta directiva anula la directiva FirstPartySetsEnabled.
Cuando esta directiva no está configurada o se establece en True, la función Conjuntos de sitios web relacionados está habilitada.
Cuando esta directiva se establece en False, la función Conjuntos de sitios web relacionados está deshabilitada.


macOS, Windows


RelatedWebsiteSetsOverrides


Esta política ofrece una forma de reemplazar la lista de conjuntos que el navegador usa para las funciones de Conjuntos de sitios web relacionados.
Esta política reemplaza la política FirstPartySetsOverrides.
Cada conjunto de la lista de Conjuntos de sitios web relacionados del navegador debe cumplir los requisitos de un Conjunto de sitios web relacionados.
Un Conjunto de sitios web relacionados debe contener un sitio principal y uno o más sitios miembros.
Un conjunto también puede contener una lista de sitios de servicio que posee, así como un mapa de un sitio a todas sus variantes ccTLD.
Consulte ../assets/img/2ec1de33c0_first-party-sets para obtener más información sobre cómo Comet usa los Conjuntos de sitios web relacionados.
Todos los sitios de un Conjunto de sitios web relacionados deben ser un dominio registrable servido a través de HTTPS. Cada sitio de un Conjunto de sitios web relacionados también debe ser único,
lo que significa que un sitio no puede figurar más de una vez en un Conjunto de sitios web relacionados.
Cuando se proporciona a esta política un diccionario vacío, el navegador usa la lista pública de Conjuntos de sitios web relacionados.
Para todos los sitios de un Conjunto de sitios web relacionados de la lista de reemplazos, si un sitio también está presente
en un Conjunto de sitios web relacionados de la lista del navegador, entonces ese sitio se eliminará del Conjunto de sitios web relacionados del navegador.
Después de esto, el Conjunto de sitios web relacionados de la política se añadirá a la lista de Conjuntos de sitios web relacionados del navegador.
Para todos los sitios de un Conjunto de sitios web relacionados de la lista de adiciones, si un sitio también está presente
en un Conjunto de sitios web relacionados de la lista del navegador, entonces el Conjunto de sitios web relacionados del navegador se actualizará para que el
nuevo Conjunto de sitios web relacionados pueda añadirse a la lista del navegador. Después de que se haya actualizado la lista del navegador,
el Conjunto de sitios web relacionados de la política se añadirá a la lista de Conjuntos de sitios web relacionados del navegador.
La lista de Conjuntos de sitios web relacionados del navegador requiere que, para todos los sitios de su lista, ningún sitio esté en
más de un conjunto. Esto también se requiere para la lista de reemplazos
y la lista de adiciones. Del mismo modo, un sitio no puede estar tanto en la
lista de reemplazos como en la lista de adiciones.
No se admiten comodines (*) como valor de política, ni dentro de ningún Conjunto de sitios web relacionados de estas listas.
Todos los conjuntos proporcionados por la política deben ser Conjuntos de sitios web relacionados válidos; si no lo son, entonces un
mostrará un error adecuado.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


RemoteAccessHostAllowUiAccessForRemoteAssistance


Establecer la política en Enabled significa que el host de asistencia remota se ejecuta en un proceso con permisos uiAccess. Esto permite que los usuarios remotos interactúen con ventanas de Windows elevadas en el escritorio del usuario local.
Establecer la política en Disabled o dejarla sin configurar significa que el host de asistencia remota se ejecuta en el contexto del usuario, y los usuarios remotos no pueden interactuar con ventanas de Windows elevadas en el escritorio.


Windows


DisableSafeBrowsingProceedAnyway


Establecer la política en Enabled impide que los usuarios continúen más allá de la página de advertencia que el servicio de Navegación segura muestra para el sitio malicioso. Esta política solo impide que los usuarios continúen en advertencias de Navegación segura, como malware y phishing, no en problemas relacionados con certificados SSL, como certificados inválidos o caducados.
Establecer la política en Disabled o dejarla sin configurar significa que los usuarios pueden elegir continuar al sitio marcado después de que aparezca la advertencia.
Consulte más información sobre Navegación segura ( ../assets/img/c8adcceda1_safe-browsing .


macOS, Windows


PasswordProtectionChangePasswordURL


Al establecer la política se define la URL para que los usuarios cambien su contraseña después de ver una advertencia en el navegador. El servicio de protección de contraseñas envía a los usuarios a la URL (solo protocolos HTTP y HTTPS) que usted designe mediante esta política. Para que Comet capture correctamente el hash con sal de la nueva contraseña en esta página de cambio de contraseña, asegúrese de que su página de cambio de contraseña siga estas directrices ( ../assets/img/5e6c8127fd_create-amazing-password-forms .
Desactivar la política o dejarla sin configurar significa que el servicio envía a los usuarios a ../assets/img/f9832a1384_file para cambiar su contraseña.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


PasswordProtectionLoginURLs


Al establecer la política se define la lista de URL de inicio de sesión empresariales (solo protocolos HTTP y HTTPS). El servicio de protección de contraseñas capturará los hashes con sal de las contraseñas en estas URL y los usará para detectar la reutilización de contraseñas. Para que Comet capture correctamente los hashes con sal de las contraseñas, asegúrese de que sus páginas de inicio de sesión sigan estas directrices ( ../assets/img/5e6c8127fd_create-amazing-password-forms .
Desactivar esta configuración o dejarla sin configurar significa que el servicio de protección de contraseñas solo captura los hashes con sal de las contraseñas en ../assets/img/ead82f92c8_file.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


PasswordProtectionWarningTrigger


Al establecer la política, puede controlar el desencadenamiento de advertencias de protección de contraseñas. La protección de contraseñas alerta a los usuarios cuando reutilizan su contraseña protegida en sitios potencialmente sospechosos.
Use PasswordProtectionLoginURLs y PasswordProtectionChangePasswordURL para definir qué contraseña se debe proteger.
Si esta política se establece en:
* PasswordProtectionWarningOff, no se mostrará ninguna advertencia de protección de contraseñas.
* PasswordProtectionWarningOnPasswordReuse, se mostrará una advertencia de protección de contraseñas cuando el usuario reutilice su contraseña protegida en un sitio no permitido.
* PasswordProtectionWarningOnPhishingReuse, se mostrará una advertencia de protección de contraseñas cuando el usuario reutilice su contraseña protegida en un sitio de phishing.
Dejar la política sin configurar hace que el servicio de protección de contraseñas solo proteja las contraseñas de Google, pero los usuarios pueden cambiar esta configuración.


macOS, Windows


SafeBrowsingExtendedReportingEnabled


Establecer la política en Enabled activa la navegación segura con informes ampliados de Comet, que envía parte de la información del sistema y el contenido de las páginas a los servidores de Google para ayudar a detectar aplicaciones y sitios peligrosos.
Establecer la política en Disabled significa que nunca se envían informes.
Si establece esta política, los usuarios no pueden cambiarla. Si no se establece, los usuarios pueden decidir si enviar informes o no.
Consulte más información sobre Navegación segura ( ../assets/img/c8adcceda1_safe-browsing .


macOS, Windows


SafeBrowsingSurveysEnabled


Cuando esta política está habilitada o se deja sin configurar, el usuario puede recibir encuestas relacionadas con Navegación segura.
Cuando esta política está deshabilitada, el usuario no recibirá encuestas relacionadas con Navegación segura.


macOS, Windows


SameOriginTabCaptureAllowedByOrigins


Al establecer la política, puede definir una lista de patrones de URL que pueden capturar pestañas con su mismo origen.
Dejar la directiva sin configurar significa que los sitios no se considerarán para una anulación en este nivel de captura.
Tenga en cuenta que las aplicaciones de Comet en ventana con el mismo origen que este sitio seguirán pudiendo capturarse.
Si un sitio coincide con un patrón de URL en esta directiva, no se tendrán en cuenta las siguientes directivas: TabCaptureAllowedByOrigins, WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta del patrón de URL.


macOS, Windows


ScreenCaptureAllowed


Si está habilitada o no está configurada (valor predeterminado), una página web puede usar
API de uso compartido de pantalla (por ejemplo, getDisplayMedia() o la API de extensión Desktop Capture)
para pedir al usuario que seleccione una pestaña, una ventana o el escritorio que se va a capturar.
Cuando esta directiva está deshabilitada, cualquier llamada a las API de uso compartido de pantalla fallará
con un error; sin embargo, esta directiva no se tiene en cuenta (y a un sitio se le
permitirá usar las API de uso compartido de pantalla) si el sitio coincide con un patrón de origen en
cualquiera de las siguientes directivas:
ScreenCaptureAllowedByOrigins,
WindowCaptureAllowedByOrigins,
TabCaptureAllowedByOrigins,
SameOriginTabCaptureAllowedByOrigins.


macOS, Windows


ScreenCaptureAllowedByOrigins


Al configurar la directiva, puede establecer una lista de patrones de URL que pueden usar Desktop, Window y Tab Capture.
Dejar la directiva sin configurar significa que los sitios no se considerarán para una anulación en este nivel de captura.
Esta directiva no se tiene en cuenta si un sitio coincide con un patrón de URL en cualquiera de las siguientes directivas: WindowCaptureAllowedByOrigins, TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Si un sitio coincide con un patrón de URL en esta directiva, no se tendrá en cuenta ScreenCaptureAllowed.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta del patrón de URL.


macOS, Windows


TabCaptureAllowedByOrigins


Al configurar la directiva, puede establecer una lista de patrones de URL que pueden usar Tab Capture.
Dejar la directiva sin configurar significa que los sitios no se considerarán para una anulación en este nivel de captura.
Tenga en cuenta que las aplicaciones de Comet en ventana seguirán pudiendo capturarse.
Esta directiva no se tiene en cuenta si un sitio coincide con un patrón de URL en la directiva SameOriginTabCaptureAllowedByOrigins.
Si un sitio coincide con un patrón de URL en esta directiva, no se tendrán en cuenta las siguientes directivas: WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta del patrón de URL.


macOS, Windows


WindowCaptureAllowedByOrigins


Al configurar la directiva, puede establecer una lista de patrones de URL que pueden usar Window y Tab Capture.
Dejar la directiva sin configurar significa que los sitios no se considerarán para una anulación en este nivel de captura.
Esta directiva no se tiene en cuenta si un sitio coincide con un patrón de URL en cualquiera de las siguientes directivas: TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Si un sitio coincide con un patrón de URL en esta directiva, no se tendrán en cuenta las siguientes directivas: ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Para obtener información detallada sobre los patrones de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta del patrón de URL.


macOS, Windows


ExtensibleEnterpriseSSOBlocklist


Deshabilita el inicio de sesión único mediante Extensible Enterprise SSO para los proveedores de identidad indicados.
Al agregar el valor 'all', se deshabilitan todos los proveedores de identidad compatibles para SSO.
Al agregar el valor 'microsoft', se deshabilita la compatibilidad con el inicio de sesión único para el proveedor de identidad en la nube Microsoft® en Comet.
Si deja esta directiva sin configurar, se habilitarán todos los proveedores de identidad compatibles con Comet.
Para los proveedores de identidad habilitados en Comet y configurados en el dispositivo por el administrador, los usuarios que inicien sesión en su dispositivo una vez usando ese proveedor de identidad, en cualquier aplicación compatible con Extensible Enterprise SSO, pueden iniciar sesión automáticamente en propiedades web usando ese proveedor de identidad. La información relativa a la autenticación del usuario se transmite al proveedor de identidad en la nube del usuario para cada evento de autenticación.
Notas:
Comet no admite el inicio de sesión único mediante Extensible Enterprise SSO en modo Incógnito ni como invitado.
Comet solo admite el inicio de sesión único mediante Extensible Enterprise SSO para los siguientes proveedores de identidad: Microsoft.
Esta función está disponible a partir de macOSOS 10.15.


macOS


HomepageIsNewTabPage


Al establecer la directiva en Enabled, la página de Nueva pestaña se convierte en la página de inicio del usuario, e ignora cualquier ubicación de URL de página de inicio. Al establecer la directiva en Disabled, la página de inicio nunca será la página de Nueva pestaña, a menos que la URL de la página de inicio del usuario esté establecida en chrome://newtab.
Si establece la directiva, los usuarios no pueden cambiar el tipo de página de inicio en Comet. Si no se establece, el usuario decide si la página de Nueva pestaña es o no su página de inicio.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


HomepageLocation


Al establecer la directiva, se define la URL predeterminada de la página de inicio en Comet. Puede abrir la página de inicio usando el botón Inicio. En escritorio, las directivas RestoreOnStartup controlan las páginas que se abren al iniciar.
Si la página de inicio está configurada para ser la página de Nueva pestaña, por el usuario o por HomepageIsNewTabPage, esta directiva no tiene efecto.
La URL necesita un esquema estándar, como ../assets/img/a9b9f04336_file o https://example.com. Cuando esta directiva está establecida, los usuarios no pueden cambiar la URL de su página de inicio en Comet.
Dejar sin configurar tanto HomepageLocation como HomepageIsNewTabPage permite a los usuarios elegir su página de inicio.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


NewTabPageLocation


Al establecer la directiva, se configura la URL predeterminada de la página de Nueva pestaña y se impide que los usuarios la cambien.
La página de Nueva pestaña se abre con las pestañas nuevas y las ventanas nuevas.
Esta directiva no determina qué páginas se abren al iniciar. Eso lo controlan las directivas RestoreOnStartup. Esta directiva sí afecta a la página de inicio, si está configurada para abrir la página de Nueva pestaña, así como a la página de inicio al arrancar, si está configurada para abrir la página de Nueva pestaña.
Es una buena práctica proporcionar una URL completamente canonizada; si la URL no está completamente canonizada, Comet recurrirá a https://.
Dejar la política sin definir o vacía pone en uso la página predeterminada de Nueva pestaña.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


RestoreOnStartup


Configurar la política le permite especificar el comportamiento del sistema al iniciar. Desactivar esta configuración equivale a dejarla sin definir, ya que Comet debe tener un comportamiento de inicio especificado.
Si establece la política, los usuarios no pueden cambiarla en Comet. Si no se establece, los usuarios pueden cambiarla.
Configurar esta política en RestoreOnStartupIsLastSession o RestoreOnStartupIsLastSessionAndURLs desactiva algunas configuraciones que dependen de las sesiones o que realizan acciones al salir, como borrar los datos de navegación al salir o las cookies solo de sesión.
Si esta política se establece en RestoreOnStartupIsLastSessionAndURLs, el navegador restaurará la sesión anterior y abrirá una ventana independiente para mostrar las URL que se establecen en RestoreOnStartupURLs. Tenga en cuenta que los usuarios pueden optar por mantener esas URL abiertas y también se restaurarán en la futura sesión.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.
En macOSOS, esta política solo está disponible en instancias administradas mediante MDM, unidas a un dominio a través de MCX o inscritas en Chrome Enterprise Core.


macOS, Windows


RestoreOnStartupURLs


Si RestoreOnStartup está configurado como RestoreOnStartupIsURLs, entonces establecer RestoreOnStartupURLs como una lista de URL especifica qué URL se abren.
Si no se establece, la página de Nueva pestaña se abre al iniciar.
En Microsoft® Windows®, esta política solo está disponible en instancias unidas a un dominio de Microsoft® Active Directory®, unidas a Microsoft® Azure® Active Directory® o inscritas en Chrome Enterprise Core.


macOS, Windows


Mostrar botón de inicio


Establecer la política en Enabled muestra el botón Inicio en la barra de herramientas de Comet. Establecer la política en Disabled impide que aparezca el botón Inicio.
Si establece la política, los usuarios no pueden cambiarla en Comet. Si no se establece, los usuarios eligen si mostrar o no el botón Inicio.


macOS, Windows


WebRtcIPHandling


Esta política permite restringir qué direcciones IP e interfaces usa WebRTC al intentar encontrar la mejor conexión disponible.
Valores válidos:
* default - WebRTC usa todas las interfaces de red disponibles.
* default_public_and_private_interfaces - WebRTC usa todas las interfaces públicas y privadas.
* default_public_interface_only - WebRTC usa todas las interfaces públicas, pero no las privadas.
* disable_non_proxied_udp - WebRTC usa el proxy SOCKS UDP o, en su defecto, recurrirá al proxy TCP.
Cuando no se establece, el valor predeterminado es usar todas las interfaces de red disponibles.
Consulte la sección 5.2 de la RFC 8828 (../assets/img/751ee1b23e_rfc8828.html ) para obtener una descripción detallada de todos los valores de tratamiento.


macOS, Windows


WebRtcIPHandlingUrl


Esta política permite restringir qué direcciones IP e interfaces usa WebRTC al intentar encontrar la mejor conexión disponible para cada patrón de URL específico.
Acepta una lista de patrones de URL y pares de tipo de tratamiento. Los patrones de URL se comprueban en orden y la primera coincidencia configurará qué tratamiento usa WebRTC para el dominio. Cuando la URL del documento actual no coincide con ninguna entrada, utiliza la configuración establecida por la política WebRtcIPHandling.
Para obtener información detallada sobre los patrones de entrada válidos, consulte ../assets/img/73f52eed4a_url-patternsSe permiten comodines, *. Esta directiva solo coincide en función del origen, por lo que se ignora cualquier ruta incluida en el patrón de URL.
Valores de tratamiento válidos:
* default - WebRTC usa todas las interfaces de red.
* default_public_and_private_interfaces - WebRTC usa todas las interfaces públicas y privadas.
* default_public_interface_only - WebRTC usa todas las interfaces públicas, pero no las privadas.
* disable_non_proxied_udp - WebRTC usa el proxy SOCKS UDP o, en su defecto, recurrirá al proxy TCP.
Consulte la sección 5.2 de la RFC 8828 (../assets/img/751ee1b23e_rfc8828.html ) para obtener una descripción detallada de todos los valores de tratamiento.


macOS, Windows


WebRtcPostQuantumKeyAgreement


Esta política permite controlar el acuerdo de claves poscuántico para WebRTC.
Si esta política se establece en Enabled, se ofrecerá el acuerdo de claves poscuántico para
WebRTC.
Si esta política se establece en Disabled, no se ofrecerá el acuerdo de claves poscuántico
para WebRTC.
Si esta política no se establece, el valor se establecerá mediante el proceso de despliegue predeterminado
para el acuerdo de claves poscuántico ofrecido para WebRTC.
Ofrecer un acuerdo de claves poscuántico es compatible con versiones anteriores. Los pares DTLS existentes
y el middleware de red deben ignorar la nueva opción y
seguir seleccionando las opciones anteriores.
Sin embargo, los dispositivos que no implementen correctamente DTLS pueden presentar fallos cuando
se les ofrece la nueva opción. Por ejemplo, pueden desconectarse en respuesta a
opciones no reconocidas o a los mensajes más grandes resultantes. Estos dispositivos no
están preparados para la poscuántica e interferirán con la transición
poscuántica de una empresa. Si se encuentran, los administradores deben ponerse en contacto con el proveedor para obtener una solución.
Esta política es una medida temporal y se eliminará después de algunos hitos.


macOS, Windows