Cometは、組織のブラウジング体験をカスタマイズできる500以上のChromiumベースのブラウザポリシーをサポートしています。
概要
ブラウザポリシーは、次のような側面を制御します。
拡張機能 - ブロックリスト、許可リスト、および強制インストールの拡張機能
URL - 特定のウェブサイトとURLパターンをブロックまたは許可する
ブックマーク - 管理対象ブックマークを設定
プライバシー & セキュリティ - データ収集、Cookie、セキュリティ設定を制御
ユーザーエクスペリエンス :ホームページ、新しいタブページ、ブラウザの動作をカスタマイズ
ポリシーの適用
Chromeと同様に、MDMを介してCometにポリシーを適用できます。
これにより、次のことが可能になります。
MDMを介して拡張機能を許可またはブロックする
Chromeで使用されているのと同じセキュリティポリシーをCometに適用する
組織全体で一貫したブラウザポリシーの適用を維持する
既存のChromeポリシーをCometに適用するには、現在のMDMポリシー構成で com.google.Chrome を ai.perplexity.comet に置き換えるだけです。
利用可能なポリシー
名前 | 説明 | サポート対象 |
UiAutomationProviderEnabled | Cometでアクセシビリティツールが使用できるように、UI Automation アクセシビリティ フレームワーク プロバイダーを有効にします。 | Windows |
CloudAPAuthEnabled | Microsoft®クラウドIDプロバイダーがサポートするアカウントの自動ユーザーサインインを構成します。 | Windows |
IdleTimeout | コンピューターがアイドル状態のときにアクションをトリガーします。 | macOS、Windows |
IdleTimeoutActions | IdleTimeoutポリシーのタイムアウトに達したときに実行するアクションのリスト。 | macOS、Windows |
代替ブラウザパラメータ | ポリシーを文字列のリストに設定すると、各文字列が個別のコマンドラインパラメータとして代替ブラウザに渡されます。 Microsoft® Windows®では、パラメータはスペースで結合されます。 macOS および Linux® では、パラメータにスペースを含めても単一のパラメータとして扱われます。 | macOS、Windows |
代替ブラウザパス | ポリシーを設定すると、代替ブラウザでURLを開くために使用するコマンドが制御されます。 ポリシーは、 ${ie}、 ${firefox}、 ${safari}、 ${opera}、 ${edge} 、またはファイルパスのいずれかに設定できます。 このポリシーがファイルパスに設定されている場合、そのファイルは実行可能ファイルとして使用されます。 ${ie} はMicrosoft®Windows®でのみ利用可能です。 ${safari} および ${edge} は、Microsoft® Windows® と macOS でのみ利用可能です。 | macOS、Windows |
ブラウザ スイッチャーの Chrome パラメータ | ポリシーを文字列のリストに設定すると、文字列はスペースで結合され、コマンドラインパラメータとしてInternet Explorer®からCometに渡されます。 パラメータに ${url}が含まれている場合、 ${url} は開くページのURLに置き換えられます。 パラメータに ${url}が含まれていない場合、URLはコマンドラインの最後に追加されます。 | Windows |
ブラウザ スイッチャーの Chrome パス | このポリシーは、Internet Explorer®から切り替える際にCometでURLを開くために使用するコマンドを制御します。 このポリシーは、実行可能ファイルのパスまたは ${chrome} に設定して、Cometの場所を自動検出できます。 | Windows |
ブラウザースイッチャー遅延 | ポリシーを数値に設定すると、Cometはその数値分のミリ秒間メッセージを表示し、その後、別のブラウザを開きます。 | macOS、Windows |
ブラウザースイッチャー有効 | ポリシーを「有効」に設定すると、Cometは一部のURLをInternet Explorer®などの別のブラウザで起動しようとします。 この機能は、レガシーブラウザーサポートグループのポリシーを使用して設定されます。 | macOS、Windows |
BrowserSwitcherExternalGreylistUrl | ポリシーを有効なURLに設定すると、CometはそのURLからサイトリストをダウンロードし、BrowserSwitcherUrlGreylistポリシーで設定されているかのようにルールを適用します。 これらのポリシーは、Cometと代替ブラウザが互いに開くことを防ぎます。 | macOS、Windows |
BrowserSwitcherExternalSitelistUrl | ポリシーを有効なURLに設定すると、CometはそのURLからサイトリストをダウンロードし、BrowserSwitcherUrlListポリシーで設定されているかのようにルールを適用します。 | macOS、Windows |
ブラウザ スイッチャーで最後の Chrome タブを保持 | ポリシーを有効に設定するか、未設定のままにすると、Cometは代替ブラウザに切り替えた後も、少なくとも1つのタブを開いたままにします。 | macOS、Windows |
ブラウザースイッチャー解析モード | このポリシーは、レガシーブラウザーサポート機能のサイトリスト/グレーリストポリシーをCometがどのように解釈するかを制御します。 これは、次のポリシーに影響します:BrowserSwitcherUrlList、BrowserSwitcherUrlGreylist、BrowserSwitcherUseIeSitelist、BrowserSwitcherExternalSitelistUrl、およびBrowserSwitcherExternalGreylistUrl。 | macOS、Windows |
ブラウザースイッチャーURLグレーリスト | ポリシーを設定すると、ブラウザの切り替えを決して引き起こさないウェブサイトのリストが制御されます。 各項目はルールとして扱われます。 一致したルールに該当する場合、代替ブラウザは開きません。 BrowserSwitcherUrlListポリシーとは異なり、ルールは両方向に適用されます。 Internet Explorer®アドインがオンの場合、Internet Explorer®がこれらのURLをCometで開くかどうかも制御します。 | macOS、Windows |
BrowserSwitcherUrlList | ポリシーを設定すると、代替ブラウザで開くウェブサイトのリストが制御されます。 各アイテムは、代替ブラウザで開くためのルールとして扱われます。 Cometは、URLを別のブラウザで開くかどうかを選択する際に、これらのルールを使用します。 Internet Explorer®アドインがオンの場合、ルールが一致しないとInternet Explorer®はCometに切り替わります。 ルールが互いに矛盾する場合、Cometは最も具体的なルールを使用します。 | macOS、Windows |
BrowserSwitcherUseIeSitelist | このポリシーは、Internet Explorer®のSiteListポリシーからルールを読み込むかどうかを制御します。 | Windows |
CA 証明書の管理を許可 | ポリシーをAll(0)に設定するか、未設定のままにすると、ユーザーはすべてのCA証明書の信頼設定を編集したり、ユーザーがインポートした証明書を削除したり、証明書マネージャーを使用して証明書をインポートしたりできます。 ポリシーをUserOnly(1)に設定すると、ユーザーはユーザーがインポートした証明書のみを管理できますが、組み込み証明書の信頼設定を変更することはできません。 None(2)に設定すると、ユーザーはCA証明書を表示のみ(管理は不可)できます。 | macOS、Windows |
CACertificates | サーバー認証のためにCometが信頼する必要があるTLS証明書のリスト。 | macOS、Windows |
制約付きCA証明書 | サーバー認証のためにCometが信頼する必要のあるTLS証明書のリスト。証明書の外部に制約が追加されています。 特定のタイプの制約がない場合、そのタイプの名前はすべて許可されます。 | macOS、Windows |
CA不信頼証明書 | TLSサーバー | macOS、Windows |
CAHintCertificates | Cometで信頼も不信頼もされていない証明書のリストですが、パス構築のヒントとして使用できます。 証明書はbase64でエンコードする必要があります。 | macOS、Windows |
CAプラットフォーム統合が有効 | 有効(または未設定)の場合、プラットフォームのトラストストアからユーザーが追加したTLS証明書が、TLSサーバー認証のパス構築に使用されます。 | macOS、Windows |
AutoSelectCertificateForUrls | ポリシーを設定すると、Cometがクライアント証明書を自動的に選択できるサイトを指定するURLパターンのリストを作成できます。 値は、文字列化されたJSON辞書の配列であり、それぞれが{"pattern": "$URL_PATTERN", "filter": $FILTER }の形式を持ちます。ここで、 $URL_PATTERN はコンテンツ設定パターンです。 $FILTER は、ブラウザが自動的に選択するクライアント証明書を制限します。 フィルターとは無関係に、サーバーの証明書リクエストに一致する証明書のみが選択されます。 Androidでは、Chromeは自身でプロビジョニングしたクライアント証明書のみを選択できます。オペレーティングシステムレベルでインストールされた証明書にはアクセスできません。 | macOS、Windows |
AutomaticFullscreenAllowedForUrls | セキュリティ上の理由から、 | macOS、Windows |
AutomaticFullscreenBlockedForUrls | セキュリティ上の理由から、 | macOS、Windows |
クリップボードを許可する URL | ポリシーを設定すると、クリップボードサイトのアクセス許可を使用できるサイトを指定するURLパターンのリストを設定できます。 これには、パターンに一致するオリジンに対するすべてのクリップボード操作は含まれません。 たとえば、ユーザーはキーボードショートカットを使用して貼り付けることができます。これは、クリップボードサイトのアクセス許可によって制限されていないためです。 | macOS、Windows |
ClipboardBlockedForUrls | ポリシーを設定すると、クリップボードサイトのアクセス許可を使用できないサイトを指定するURLパターンのリストを設定できます。 これには、パターンに一致する送信元に対するすべてのクリップボード操作は含まれません。 たとえば、ユーザーはキーボードショートカットを使用して貼り付けることができます。これは、クリップボードのサイト権限によって制限されていないためです。 | macOS、Windows |
CookiesAllowedForUrls | Cookieの設定を許可するサイトを指定するURLパターンのリストを設定できます。 | macOS、Windows |
CookiesBlockedForUrls | ポリシーを設定すると、Cookieを設定できないサイトを指定するURLパターンのリストを作成できます。 | macOS、Windows |
CookiesSessionOnlyForUrls | RestoreOnStartupポリシーが以前のセッションからのURLを永続的に復元するように設定されていない限り、CookiesSessionOnlyForUrlsを設定すると、1つのセッションに対してCookieを設定できるサイトと設定できないサイトを指定するURLパターンのリストを作成できます。 | macOS、Windows |
DataUrlInSvgUseEnabled | このポリシーは SVGUseElement のデータ URL のサポートを有効にします。この機能は M119 以降、デフォルトで無効になります。このポリシーが有効に設定されている場合、データURLはSVGUseElementで引き続き機能します。 | macOS、Windows |
デフォルトのクリップボード設定 | ポリシーを2に設定すると、サイトがクリップボードサイトのアクセス許可を使用できなくなります。 ポリシーを3に設定するか、未設定のままにすると、ユーザーは設定を変更し、サイトが使用したいときにクリップボードAPIが利用可能かどうかを決定できます。 | macOS、Windows |
デフォルトの Cookie 設定 | RestoreOnStartupポリシーが以前のセッションからのURLを永続的に復元するように設定されていない限り、CookiesSessionOnlyForUrlsを設定すると、1つのセッションに対してCookieを設定できるサイトと設定できないサイトを指定するURLパターンのリストを作成できます。 | macOS、Windows |
デフォルトのファイルシステム読み取りガード設定 | ポリシーを3に設定すると、WebサイトはファイルシステムAPIを介してホストオペレーティングシステムのファイルシステム内のファイルとディレクトリへの読み取りアクセスを要求できます。 ポリシーを2に設定すると、アクセスが拒否されます。 | macOS、Windows |
デフォルトのファイルシステム書き込みガード設定 | ポリシーを3に設定すると、ウェブサイトはホストオペレーティングシステムのファイルシステム内のファイルとディレクトリへの書き込みアクセスを要求できます。 ポリシーを2に設定すると、アクセスが拒否されます。 | macOS、Windows |
デフォルトのジオロケーション設定 | ポリシーを1に設定すると、サイトはデフォルトの状態としてユーザーの物理的な場所を追跡できます。 ポリシーを2に設定すると、デフォルトでこの追跡が拒否されます。 サイトがユーザーの物理的な位置情報を追跡するたびに確認するようにポリシーを設定できます。 | macOS、Windows |
デフォルトの画像設定 | ポリシーを1に設定すると、すべてのウェブサイトで画像が表示されます。 ポリシーを2に設定すると、画像の表示が拒否されます。 | macOS、Windows |
デフォルトの安全でないコンテンツ設定 | ユーザーが特定のサイトの混在コンテンツを許可する例外を追加できるかどうかを設定できます。 | macOS、Windows |
デフォルトの JavaScript JIT 設定 | Cometがv8 JavaScriptエンジンをJIT(Just In Time)コンパイラを有効にして実行するかどうかを設定できます。 | macOS、Windows |
デフォルトの JavaScript オプティマイザ設定 | Comet | macOS、Windows |
デフォルトのJavaScript設定 | ポリシーを1に設定すると、ウェブサイトでJavaScriptを実行できます。 ポリシーを2に設定すると、JavaScriptが拒否されます。 | macOS、Windows |
デフォルトのローカルフォント設定 | ポリシーをBlockLocalFonts(値2)に設定すると、デフォルトでサイトへのローカルフォントのアクセス許可が自動的に拒否されます。 これにより、サイトがローカルフォントに関する情報を表示する機能が制限されます。 | macOS、Windows |
デフォルト通知設定 | ポリシーを 1 に設定すると、ウェブサイトがデスクトップ通知を表示できるようになります。 ポリシーを2に設定すると、デスクトップ通知が拒否されます。 | macOS、Windows |
デフォルトのポップアップ設定 | ポリシーを 1 に設定すると、ウェブサイトがポップアップを表示できるようになります。 ポリシーを 2 に設定すると、ポップアップが拒否されます。 | macOS、Windows |
デフォルトのセンサー設定 | ポリシーを1に設定すると、ウェブサイトはモーションや光などのセンサーにアクセスして使用できます。 ポリシーを 2 に設定すると、センサーへのアクセスが拒否されます。 | macOS、Windows |
デフォルトのシリアルガード設定 | ポリシーを3に設定すると、ウェブサイトはシリアルポートへのアクセスを要求できます。 ポリシーを2に設定すると、シリアルポートへのアクセスが拒否されます。 | macOS、Windows |
デフォルトの Web Bluetooth ガード設定 | ポリシーを3に設定すると、ウェブサイトは近くのBluetoothデバイスへのアクセスを要求できます。 ポリシーを2に設定すると、近くのBluetoothデバイスへのアクセスが拒否されます。 | macOS、Windows |
デフォルトの Web HID ガード設定 | ポリシーを 3 に設定すると、ウェブサイトは HID デバイスへのアクセスを要求できます。 ポリシーを2に設定すると、HIDデバイスへのアクセスが拒否されます。 | macOS、Windows |
デフォルトの Web USB ガード設定 | ポリシーを3に設定すると、ウェブサイトは接続されたUSBデバイスへのアクセスを要求できます。 ポリシーを 2 に設定すると、接続された USB デバイスへのアクセスが拒否されます。 | macOS、Windows |
デフォルトウィンドウ管理設定 | ポリシーをBlockWindowManagement(値2)に設定すると、デフォルトでサイトへのウィンドウ管理権限が自動的に拒否されます。 これにより、サイトがデバイスの画面に関する情報を参照し、その情報を使ってウィンドウを開いて配置したり、特定の画面で全画面表示を要求したりする機能が制限されます。 | macOS、Windows |
FileSystemReadAskForUrls | このポリシーを設定すると、どのサイトが File System API を介してホスト オペレーティング システムのファイルシステム内のファイルまたはディレクトリへの読み取りアクセスの付与をユーザーに求められるかを指定する URL パターンを一覧表示できます。 | macOS、Windows |
FileSystemReadBlockedForUrls | ポリシーを設定すると、ホストオペレーティングシステムのファイルシステム内のファイルまたはディレクトリへの読み取りアクセスを、ファイルシステムAPIを介してユーザーに許可するよう求めることができないサイトを指定するURLパターンを一覧表示できます。 | macOS、Windows |
FileSystemWriteAskForUrls | ポリシーを設定すると、ホストオペレーティングシステムのファイルシステム内のファイルまたはディレクトリへの書き込みアクセス権をユーザーに付与するよう求めるサイトを指定するURLパターンを一覧表示できます。 | macOS、Windows |
FileSystemWriteBlockedForUrls | ポリシーを設定すると、ホストオペレーティングシステムのファイルシステム内のファイルまたはディレクトリへの書き込みアクセス権をユーザーに付与するよう求めることができないサイトを指定するURLパターンを一覧表示できます。 | macOS、Windows |
ImagesAllowedForUrls | ポリシーを設定すると、画像を表示できるサイトを指定するURLパターンのリストを設定できます。 | macOS、Windows |
ImagesBlockedForUrls | ポリシーを設定すると、画像を表示できないサイトを指定するURLパターンのリストを設定できます。 | macOS、Windows |
InsecureContentAllowedForUrls | ブロック可能な(つまりアクティブな)混在コンテンツ(つまり、 (HTTPS サイト上の HTTP コンテンツ)を表示することが許可され、かつオプションでブロック可能な混在コンテンツのアップグレードが無効になるサイトを指定する URL パターンのリストを設定できます。 | macOS、Windows |
InsecureContentBlockedForUrls | ブロック可能な(アクティブな)混合コンテンツを表示できないサイトを指定するURLパターンのリストを設定できます(例: HTTPSサイト上のHTTPコンテンツ)、およびオプションでブロック可能な(つまり受動的な)混合コンテンツがアップグレードされます。 | macOS、Windows |
JavaScriptAllowedForUrls | このポリシーを設定すると、JavaScriptを実行できるサイトを指定するURLパターンのリストを設定できます。 | macOS、Windows |
JavaScriptBlockedForUrls | ポリシーを設定すると、JavaScriptを実行できないサイトを指定するURLパターンのリストを設定できます。 | macOS、Windows |
JavaScriptJitAllowedForSites | JIT(Just In Time)コンパイラが有効になっているJavaScriptの実行を許可するサイトを指定するサイトURLパターンのリストを設定できます。 | macOS、Windows |
JavaScriptJitBlockedForSites | JavaScript JIT(Just In Time)コンパイラを有効にして実行できないサイトを指定するサイトURLパターンのリストを設定できます。 | macOS、Windows |
JavaScriptOptimizerAllowedForSites | 高度な JavaScript 最適化が有効になっているサイトを指定するサイト URL パターンのリストを設定できます。 | macOS、Windows |
JavaScriptOptimizerBlockedForSites | 高度な JavaScript 最適化が無効になっているサイトを指定するサイト URL パターンのリストを設定できます。 | macOS、Windows |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| ユーザーがサインインしている場合に、Chrome デスクトップから Android デバイスへ電話番号を送信できる Click to Call 機能を有効にします。 詳細については、ヘルプセンターの記事をご覧ください:https://support.google.com/chrome/answer/9430554?hl=en。 |
|
| このポリシーは、クライアント証明書が使用されているときにHTTP/2接続の結合を許可します。 結合するには、潜在的な新しい接続のホスト名と既存の接続のホスト名の両方が、このポリシーで説明されている1つ以上のパターンと一致する必要があります。 このポリシーは、URLBlocklistフィルター形式を使用したホストのリストです。「example.com」は「example.com」とすべてのサブドメイン(例:「sub.example.com」)に一致し、「.example.net」は「example.net」に完全に一致します。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ServiceWorkerToControlSrcdocIframeEnabled | https://github.com/w3c/ServiceWorker/issues/765 は、 | macOS、Windows |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
