메인 콘텐츠로 건너뛰기

Comet 정책 및 제어

Comet for Enterprise에서 구성할 수 있는 정책 및 제어 항목

작성자: Emilio Morales

Comet은 조직의 브라우징 환경을 맞춤 설정할 수 있도록 500개 이상의 Chromium 기반 브라우저 정책을 지원합니다.

 

개요

브라우저 정책은 다음과 같은 항목을 제어합니다:

  • 확장 프로그램 - 차단 목록, 허용 목록 및 확장 프로그램 강제 설치

  • URL - 특정 웹사이트 및 URL 패턴 차단 또는 허용

  • 북마크 - 관리형 북마크 구성

  • 개인정보 보호 & 보안 - 데이터 수집, 쿠키 및 보안 설정 제어

  • 사용자 경험 - 홈페이지, 새 탭 페이지 및 브라우저 동작 맞춤 설정

정책 적용하기

Chrome에서와 마찬가지로 MDM을 통해 Comet에 정책을 적용할 수 있습니다.

이를 통해 다음과 같은 채팅을 수행할 수 있습니다:

  • MDM을 통한 확장 프로그램 허용 또는 차단

  • Chrome에 사용되는 것과 동일한 보안 정책을 Comet에 적용합니다.

  • 조직 전체에서 일관된 브라우저 정책 적용 유지

기존 Chrome 정책을 Comet에 적용하려면 간단히 교체하십시오 com.google.Chrome ~와 함께 ai.perplexity.comet 현재 MDM 정책 설정에서.

 

사용 가능한 정책

이름

설명

지원 대상

UiAutomationProviderEnabled

UI Automation 접근성 프레임워크를 활성화합니다
~가 사용하기 위한 Comet 내의 제공자
접근성 도구.
이 정책은 다음에서 지원됩니다
1년권 Comet
Enterprise 관리자가 배포를 제어할 수 있도록 하는 전환 기간
브라우저의 UI Automation 접근성의
프레임워크 제공업체. 접근성 및 이를 사용하는 기타 도구
상호 운용을 위한 UI Automation 접근성 프레임워크
브라우저와 함께 사용 시 브라우저의 기능과 정상적으로 작동하기 위해 업데이트가 필요할 수 있습니다
UI Automation 제공업체입니다. 관리자는 이를 사용할 수 있습니다.
브라우저의 설정을 일시적으로 비활성화하는 정책
UI Automation 공급자 (그에 따라 이전으로 되돌아가는
동작) 영향을 받는 도구에 대한 업데이트를 제공하기 위해 벤더와 협력하는 동안.
false로 설정하면 Comet은 오직
Microsoft Active Accessibility를 활성화합니다
제공업체입니다. 접근성 및 더 최신 기술을 사용하는 기타 도구
상호 운용을 위한 UI Automation 접근성 프레임워크
브라우저와 함께 호환성 심(compatibility shim)을 통해 통신하며
Microsoft® Windows®.
true로 설정하면 Comet
자체 UI Automation 프로바이더를 활성화할 뿐만 아니라 자체
Microsoft Active Accessibility 제공자.
접근성 및 최신 기술을 사용하는 기타 도구
상호 운용을 위한 UI Automation 접근성 프레임워크
브라우저와 함께 그것과 직접 통신하게 됩니다.
설정하지 않은 경우, Comet의 variations framework는 활성화 또는 비활성화하는 데 사용됩니다.
제공업체.

Windows

CloudAPAuthEnabled

Microsoft® 클라우드 ID 공급자를 기반으로 하는 계정의 사용자 자동 로그인을 구성합니다.
이 정책을 1(Enabled)로 설정하면, Microsoft® 클라우드 ID 공급자(즉, Microsoft® Azure® Active Directory® 또는 개인용 Microsoft® 계정 ID 공급자)가 지원하는 계정으로 컴퓨터에 로그인하거나 Microsoft® Windows®에 직장 또는 학교 계정을 추가한 사용자는 해당 ID를 사용하여 웹 속성에 자동으로 로그인될 수 있습니다. 각 인증 이벤트 발생 시 사용자의 기기 및 계정에 관한 정보가 사용자의 클라우드 ID 공급자로 전송됩니다.
이 정책을 0(비활성화)으로 설정하거나 설정하지 않은 상태로 두면 위에서 설명한 자동 로그인이 비활성화됩니다.
이 기능은 Microsoft® Windows® 10부터 사용할 수 있습니다.
참고: 이 정책은 Incognito 또는 Guest 모드에는 적용되지 않습니다.

Windows

IdleTimeout

computer가 유휴 상태일 때 동작을 트리거합니다.
이 정책이 설정되면, 브라우저가 IdleTimeoutActions 정책을 통해 구성된 채팅을 실행하기 전까지 사용자 입력이 없는 시간(분 단위)을 지정합니다.
이 정책이 설정되지 않으면 아무런 채팅도 실행되지 않습니다.
최소 임계값은 1분입니다.
"사용자 입력"은 운영 체제 API에 의해 정의되며, 마우스 이동이나 키보드 입력과 같은 동작을 포함합니다.

macOS, Windows

IdleTimeoutActions

IdleTimeout 정책에 따른 제한 시간에 도달했을 때 실행할 채팅 목록입니다.
주의: 이 정책을 설정하면 로컬 개인 데이터에 영향을 미치고 영구적으로 삭제할 수 있습니다. 개인 데이터가 실수로 삭제되는 것을 방지하기 위해 배포하기 전에 설정을 테스트할 것을 권장합니다.
IdleTimeout 정책이 설정되어 있지 않은 경우, 이 정책은 적용되지 않습니다.
IdleTimeout 정책에 설정된 타임아웃에 도달하면, 브라우저는 해당 정책에 구성된 동작을 실행합니다.
이 정책이 비어 있거나 설정되지 않은 경우 IdleTimeout 정책은 적용되지 않습니다.
지원되는 채팅은 다음과 같습니다:
'close_browsers': 이 프로필의 모든 브라우저 창 및 PWA를 닫습니다. Android 및 iOS에서는 지원되지 않습니다.
'close_tabs': 열려 있는 창의 모든 탭을 닫습니다. iOS에서만 지원됩니다.
'show_profile_picker': Profile Picker 창을 표시합니다. Android 및 iOS에서는 지원되지 않습니다.
'sign_out': 현재 로그인된 사용자를 로그아웃합니다. iOS에서만 지원됩니다.
'clear_browsing_history', 'clear_download_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing', 'clear_autofill', 'clear_site_settings', 'clear_hosted_app_data': 해당 브라우징 데이터를 삭제합니다. 자세한 내용은 ClearBrowsingDataOnExitList 정책을 참조하세요. iOS에서 지원되는 유형은 'clear_browsing_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing' 및 'clear_autofill'입니다.
'reload_pages': 모든 웹페이지를 새로고침합니다. 일부 페이지의 경우, 먼저 사용자에게 확인을 요청할 수 있습니다. iOS에서는 지원되지 않습니다.
'clear_cookies_and_other_site_data'를 사용하여 쿠키를 삭제할 때 사용자는 Google 계정에 로그인된 상태로 유지됩니다.
'clear_browsing_history', 'clear_password_signing', 'clear_autofill' 및 'clear_site_settings'를 설정하면, SyncDisabled 정책 설정으로 `Chrome Sync`가 비활성화되지 않았고 BrowserSignin도 비활성화되지 않은 경우 해당 데이터 유형에 대한 동기화가 비활성화됩니다.

macOS, Windows

AlternativeBrowserParameters

정책을 문자열 목록으로 설정하면 각 문자열이 별도의 명령줄 매개변수로 대체 브라우저에 전달됩니다. Microsoft® Windows®에서는 매개변수가 프로젝트와 결합됩니다. macOSOS 및 Linux®에서는 매개변수에 프로젝트가 포함되어 있어도 여전히 단일 매개변수로 처리될 수 있습니다.
매개변수에 ${url}이 포함되어 있으면, ${url}은 열려는 페이지의 URL로 대체됩니다. 매개변수에 ${url}이 포함되어 있지 않으면, URL은 명령줄 끝에 추가됩니다.
환경 변수가 확장됩니다. Microsoft® Windows®에서는 %ABC%가 ABC 환경 변수 값으로 대체됩니다. macOSOS 및 Linux®에서는 ${ABC}가 ABC 환경 변수 값으로 대체됩니다.
정책을 설정하지 않은 상태로 두면 URL만 명령줄 매개변수로 전달됨을 의미합니다.

macOS, Windows

대체 브라우저 경로

이 정책을 설정하면 대체 브라우저에서 URL을 열 때 사용할 명령을 제어할 수 있습니다. 이 정책은 ${ie}, ${firefox}, ${safari}, ${opera}, ${edge} 중 하나 또는 파일 경로로 설정할 수 있습니다. 정책이 파일 경로로 설정된 경우 해당 파일은 실행 파일로 사용됩니다. ${ie}는 Microsoft® Windows®에서만 사용할 수 있습니다. ${safari} 및 ${edge}는 Microsoft® Windows® 및 macOSOS에서만 사용할 수 있습니다.
정책을 설정하지 않은 상태로 두면 플랫폼별 기본값이 사용됩니다: Microsoft® Windows®용 Internet Explorer® 또는 macOSOS용 Safari®. Linux®에서는 대체 브라우저 실행이 실패합니다.

macOS, Windows

BrowserSwitcherChromeParameters

정책을 문자열 리스트로 설정하면 문자열이 프로젝트와 결합되어 Internet Explorer®에서 Comet으로 명령줄 파라미터로 전달됩니다. 파라미터에 ${url}이 포함된 경우, ${url}은 열려는 페이지의 URL로 대체됩니다. 파라미터에 ${url}이 포함되어 있지 않으면 URL은 명령줄 끝에 추가됩니다.
환경 변수가 확장됩니다. Microsoft® Windows®에서는 %ABC%가 ABC 환경 변수의 값으로 대체됩니다.
정책을 설정하지 않은 상태로 두면 Internet Explorer®는 URL을 Comet에 커맨드 라인 파라미터로만 전달합니다.
참고: Internet Explorer®용 Legacy Browser Support 애드인이 설치되어 있지 않으면 이 정책은 적용되지 않습니다.

Windows

BrowserSwitcherChromePath

이 정책은 Internet Explorer®에서 전환할 때 Comet에서 URL을 여는 데 사용할 명령을 제어합니다. 이 정책은 실행 파일 경로 또는 Comet의 위치를 자동으로 감지하도록 ${chrome}으로 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 Internet Explorer®에서 Comet을 실행할 때 Internet Explorer®가 Comet 자체 실행 파일 경로를 자동으로 감지하게 됩니다.
참고: Internet Explorer®용 Legacy Browser Support 애드인이 설치되어 있지 않으면 이 정책은 적용되지 않습니다.

Windows

BrowserSwitcherDelay

정책을 숫자로 설정하면 Comet에서 해당 밀리초 동안 메시지를 표시한 후 대체 브라우저를 엽니다.
정책을 설정하지 않거나 0으로 설정하면, 지정된 URL로 이동할 때 해당 URL이 즉시 다른 브라우저에서 열립니다.

macOS, Windows

BrowserSwitcherEnabled

정책을 Enabled로 설정하면 Comet이 Internet Explorer®와 같은 대체 브라우저에서 일부 URL을 실행하려고 시도합니다. 이 기능은 Legacy Browser support 그룹의 정책을 사용하여 설정됩니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 Comet이 지정된 URL을 다른 브라우저에서 실행하려고 시도하지 않습니다.

macOS, Windows

BrowserSwitcherExternalGreylistUrl

정책을 유효한 URL로 설정하면 Comet이 해당 URL에서 사이트 목록을 다운로드하고, BrowserSwitcherUrlGreylist 정책으로 설정된 것처럼 규칙을 적용합니다. 이러한 정책은 Comet과 대체 브라우저가 서로를 여는 것을 방지합니다.
설정하지 않은 상태로 두거나(또는 유효하지 않은 URL로 설정할 경우) Comet이 브라우저를 전환하지 않기 위한 규칙 소스로 해당 정책을 사용하지 않음을 의미합니다.
참고: 이 정책은 Internet Explorer®의 SiteList 정책과 동일한 형식의 XML 파일을 가리킵니다. 이 정책은 해당 규칙을 Internet Explorer®와 공유하지 않고 XML 파일에서 규칙을 로드합니다. Internet Explorer®의 SiteList 정책에 대해 자세히 알아보세요 ( ../assets/img/2025fc9855_what-is-enterprise-mode )

macOS, Windows

BrowserSwitcherExternalSitelistUrl

정책을 유효한 URL로 설정하면 Comet이 해당 URL에서 사이트 목록을 다운로드하고, BrowserSwitcherUrlList 정책으로 설정된 것처럼 규칙을 적용합니다.
설정하지 않은 상태로 두거나(또는 유효하지 않은 URL로 설정하는 경우), Comet에서 해당 정책을 브라우저 전환 규칙의 소스로 사용하지 않음을 의미합니다.
참고: 이 정책은 Internet Explorer®의 SiteList 정책과 동일한 형식의 XML 파일을 가리킵니다. 이 정책은 해당 규칙을 Internet Explorer®와 공유하지 않고 XML 파일에서 규칙을 로드합니다. Internet Explorer®의 SiteList 정책에 대해 자세히 알아보세요 ( ../assets/img/2025fc9855_what-is-enterprise-mode)

macOS, Windows

BrowserSwitcherKeepLastChromeTab

정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, 다른 브라우저로 전환한 후에도 Comet이 최소 하나의 탭을 열어둔 상태로 유지합니다.
정책을 'Disabled'로 설정하면 대체 브라우저로 전환한 후 마지막 탭인 경우에도 Comet이 탭을 닫습니다. 이로 인해 Comet이 완전히 종료됩니다.

macOS, Windows

BrowserSwitcherParsingMode

이 정책은 Comet이 Legacy Browser Support 기능을 위한 sitelist/greylist 정책을 해석하는 방식을 제어합니다. 이 정책은 다음 정책에 영향을 미칩니다: BrowserSwitcherUrlList, BrowserSwitcherUrlGreylist, BrowserSwitcherUseIeSitelist, BrowserSwitcherExternalSitelistUrl 및 BrowserSwitcherExternalGreylistUrl.
'기본값'(0)으로 설정되어 있거나 설정되지 않은 경우, URL 매칭이 덜 엄격하게 적용됩니다. "/"를 포함하지 않는 규칙은 URL 호스트 이름의 어느 위치에서든 부분 문자열을 검색합니다. URL의 경로 구성 요소를 매칭할 때는 대소문자를 구분합니다.
'IESiteListMode'가 (1)인 경우, URL 일치 규칙이 더 엄격하게 적용됩니다. "/"를 포함하지 않는 규칙은 호스트 이름의 끝에서만 일치합니다. 또한 도메인 이름 경계에 위치해야 합니다. URL의 경로 구성 요소를 일치시키는 채팅은 대소문자를 구분하지 않습니다. 이는 Microsoft® Internet Explorer® 및 Microsoft® Edge®와 호환성이 더 높습니다.
예를 들어, 규칙 "example.com" 및 "acme.com/abc":
"../assets/img/a6bf1757ff_file", "http://subdomain.example.com/" 및 "http://acme.com/abc파싱 모드에 관계없이 "가 일치합니다.
"http://notexample.com/", "../assets/img/a9b9f04336_file.invalid.com/", "../assets/img/a9b9f04336_fileabc/" 'Default' 모드에서만 일치합니다.
"http://acme.com/ABC" 는 'IESiteListMode'에서만 일치합니다.

macOS, Windows

BrowserSwitcherUrlGreylist

정책을 설정하면 브라우저 전환을 유발하지 않는 웹사이트 목록을 제어합니다. 각 항목은 하나의 규칙으로 처리됩니다. 일치하는 규칙은 대체 브라우저를 열지 않습니다. BrowserSwitcherUrlList 정책과 달리 규칙은 양방향 모두에 적용됩니다. Internet Explorer® 추가 기능이 켜져 있는 경우, Internet Explorer®가 해당 URL을 Comet에서 열지 여부도 제어합니다.
정책을 설정하지 않은 상태로 두면 목록에 웹사이트가 추가되지 않습니다.
참고: BrowserSwitcherExternalGreylistUrl 정책을 통해 이 목록에 항목을 추가할 수도 있습니다.

macOS, Windows

BrowserSwitcherUrlList

정책을 설정하면 대체 브라우저에서 열 웹사이트 목록이 제어됩니다. 각 항목은 대체 브라우저에서 열 대상을 결정하는 규칙으로 처리됩니다. Comet은 URL을 대체 브라우저에서 열지 선택할 때 이 규칙들을 사용합니다. Internet Explorer® 추가 기능이 켜져 있는 경우, 규칙이 일치하지 않으면 Internet Explorer®는 다시 Comet으로 전환됩니다. 규칙이 서로 충돌하는 경우, Comet은 가장 구체적인 규칙을 사용합니다.
정책을 설정하지 않은 상태로 두면 목록에 웹사이트가 추가되지 않습니다.
참고: BrowserSwitcherUseIeSitelist 및 BrowserSwitcherExternalSitelistUrl 정책을 통해 이 목록에 항목을 추가할 수도 있습니다.

macOS, Windows

BrowserSwitcherUseIeSitelist

이 정책은 Internet Explorer®의 SiteList 정책에서 규칙을 로드할지 여부를 제어합니다.
이 정책을 true로 설정하면 Comet은 Internet Explorer®의 SiteList를 읽어 사이트 목록 URL을 가져옵니다. 그런 다음 Comet은 해당 URL에서 사이트 목록을 다운로드하고, BrowserSwitcherUrlList 정책으로 구성된 것처럼 규칙을 적용합니다.
이 정책이 false이거나 설정되지 않은 경우, Comet은 브라우저 전환 규칙의 소스로 Internet Explorer®의 SiteList 정책을 사용하지 않습니다.
Internet Explorer의 SiteList 정책에 대한 자세한 정보: ../assets/img/2025fc9855_what-is-enterprise-mode

Windows

CA 인증서 관리 허용

정책을 All (0)으로 설정하거나 설정하지 않은 상태로 두면 사용자가 모든 CA 인증서의 신뢰 설정을 편집하고, 사용자가 가져온 인증서를 삭제하며, Certificate Manager를 사용하여 인증서를 가져올 수 있습니다. 정책을 UserOnly (1)로 설정하면 사용자가 사용자가 가져온 인증서만 관리할 수 있으며, 내장 인증서의 신뢰 설정은 변경할 수 없습니다. None (2)로 설정하면 사용자가 CA 인증서를 조회(관리는 불가)할 수 있습니다.

macOS, Windows

CA 인증서

서버 인증을 위해 Comet이 신뢰해야 하는 TLS 인증서 목록입니다.
인증서는 base64로 인코딩되어야 합니다.

macOS, Windows

CACertificatesWithConstraints

서버 인증을 위해 Comet에서 신뢰해야 하는 TLS 인증서 목록으로, 인증서 외부에 제약 조건이 추가됩니다. 특정 유형의 제약 조건이 없는 경우 해당 유형의 모든 이름이 허용됩니다.
인증서는 base64로 인코딩되어야 합니다. 각 인증서에 대해 최소 하나 이상의 제약 조건이 지정되어야 합니다.

macOS, Windows

신뢰할 수 없는 CA 인증서

TLS 서버에 대해 Comet에서 신뢰하지 않아야 하는 인증서 공개 키 목록
인증.
정책 값은 base64로 인코딩된 X.509 인증서 목록입니다. 모든
일치하는 SPKI(SubjectPublicKeyInfo)를 보유한 인증서는 신뢰할 수 없는 것으로 처리됩니다.

macOS, Windows

CA 힌트 인증서

Comet에서 신뢰되지 않거나 신뢰할 수 없는 인증서 목록
하지만 경로 구축을 위한 힌트로 사용할 수 있습니다. 인증서는 base64로 인코딩되어야 합니다.

macOS, Windows

CAPlatformIntegrationEnabled

활성화된 경우(또는 설정되지 않은 경우), TLS 서버 인증을 위한 경로 구축에 플랫폼 신뢰 저장소의 사용자가 추가한 TLS 인증서가 사용됩니다.
비활성화할 경우, 플랫폼 신뢰 저장소의 사용자 추가 TLS 인증서가 TLS 서버 인증을 위한 경로 구축에 사용되지 않습니다.

macOS, Windows

AutoSelectCertificateForUrls

정책을 설정하면 Comet이 클라이언트 인증서를 자동으로 선택할 수 있는 사이트를 지정하는 URL 패턴 목록을 만들 수 있습니다. 값은 문자열화된 JSON 딕셔너리의 배열이며, 각 딕셔너리는 { "pattern": "$URL_PATTERN", "filter" : $FILTER } 형식입니다. 여기서 $URL_PATTERN은 콘텐츠 설정 패턴입니다. $FILTER는 브라우저가 자동으로 선택하는 클라이언트 인증서를 제한합니다. 필터와 관계없이 서버의 인증서 요청과 일치하는 인증서만 선택됩니다. Android에서 Chrome은 직접 프로비저닝한 클라이언트 인증서만 선택할 수 있으며, 운영체제 수준에서 설치된 인증서에는 액세스할 수 없습니다.
$FILTER 섹션의 사용 예시:
* $FILTER가 { "ISSUER": { "CN": "$ISSUER_CN" } }(으)로 설정된 경우, CommonName이 $ISSUER_CN인 인증서에 의해 발급된 클라이언트 인증서만 선택됩니다.
* $FILTER에 "ISSUER" 및 "SUBJECT" 섹션이 모두 포함된 경우, 두 조건을 모두 충족하는 클라이언트 인증서만 선택됩니다.
* $FILTER에 "O" 값이 포함된 "SUBJECT" 섹션이 있는 경우, 인증서가 선택되려면 지정된 값과 일치하는 조직이 하나 이상 있어야 합니다.
* $FILTER에 "SUBJECT" 섹션과 "OU" 값이 포함된 경우, 인증서가 선택되려면 지정된 값과 일치하는 조직 단위(organizational unit)가 하나 이상 있어야 합니다.
* $FILTER가 {}로 설정되면 클라이언트 인증서 선택이 추가로 제한되지 않습니다. 웹 서버에서 제공하는 필터는 여전히 적용된다는 점에 유의하시기 바랍니다.
정책을 설정하지 않은 상태로 두면 어떤 사이트에서도 자동 선택이 이루어지지 않음을 의미합니다.

macOS, Windows

URL에 대한 자동 전체 화면 허용

보안상의 이유로,
requestFullscreen() 웹 API
호출하려면 사전 사용자 제스처("일시적 활성화")가 필요하며, 그렇지 않으면
그렇지 않으면 실패합니다. 사용자의 개인 설정에 따라 특정 오리진의 호출이 허용될 수도 있습니다.
이 API를 사전 사용자 제스처 없이, 에 설명된 바와 같이
../assets/img/edae9f0d9c_6218822004768768.
이 정책은 사용자의 개인 설정보다 우선하며, 일치하는 오리진이
사용자의 사전 동작 없이 API를 호출합니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오.
../assets/img/73f52eed4a_url-patterns.
와일드카드(*)를 사용할 수 있습니다.
차단 정책 패턴과 허용 정책 패턴에 모두 일치하는 오리진은 차단됩니다.
정책이나 사용자 설정에 의해 지정되지 않은 오리진은 이전 사용자를 필요로 합니다.
이 API를 호출하는 제스처.

macOS, Windows

특정 URL에서 자동 전체 화면 차단

보안상의 이유로,
requestFullscreen() 웹 API
호출하려면 사전 사용자 제스처("일시적 활성화")가 필요하며, 그렇지 않으면
그렇지 않으면 실패합니다. 사용자의 개인 설정에 따라 특정 오리진의 호출이 허용될 수도 있습니다.
이 API를 사전 사용자 제스처 없이, 에 설명된 바와 같이
../assets/img/edae9f0d9c_6218822004768768.
이 정책은 사용자의 개인 설정보다 우선하며 일치하는 오리진을 차단합니다.
사전 사용자 제스처 없이 API를 호출하는 것을
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오.
../assets/img/73f52eed4a_url-patterns.
와일드카드(*)를 사용할 수 있습니다.
차단 정책 패턴과 허용 정책 패턴에 모두 일치하는 오리진은 차단됩니다.
정책이나 사용자 설정에서 지정되지 않은 오리진이 이 API를 호출하려면 사용자의 사전 제스처가 필요합니다.

macOS, Windows

URL에 대한 클립보드 허용

정책을 설정하면 클립보드 사이트 권한을 사용할 수 있는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다. 이는 패턴과 일치하는 오리진에서의 모든 클립보드 채팅을 포함하지는 않습니다. 예를 들어, 키보드 단축키를 통한 붙여넣기는 클립보드 사이트 권한에 의해 제어되지 않으므로 사용자는 여전히 키보드 단축키를 사용하여 붙여넣기를 할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultClipboardSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.

macOS, Windows

URL에 대해 클립보드 사용이 차단됨

정책을 설정하면 클립보드 사이트 권한을 사용할 수 없는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다. 여기에는 해당 패턴과 일치하는 오리진의 모든 클립보드 채팅이 포함되지는 않습니다. 예를 들어, 사용자는 여전히 키보드 단축키를 사용하여 붙여넣기를 할 수 있는데, 이는 클립보드 사이트 권한에 의해 제어되지 않기 때문입니다.
정책을 설정하지 않은 상태로 두면 DefaultClipboardSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.

macOS, Windows

CookiesAllowedForUrls

쿠키 설정을 허용할 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
URL 패턴은 사이트가 모든 최상위 사이트에서 쿠키를 사용할 수 있음을 나타내는 단일 URL일 수 있습니다.
패턴은 쉼표로 구분된 두 개의 URL일 수도 있습니다. 첫 번째는 쿠키 사용이 허용되어야 하는 사이트를 지정합니다. 두 번째는 첫 번째 값이 적용되어야 하는 최상위 사이트를 지정합니다.
URL 쌍을 사용하는 경우, 쌍의 첫 번째 값은 *를 지원하지만 두 번째 값은 지원하지 않습니다. 첫 번째 값에 *를 사용하면 두 번째 URL이 최상위 사이트일 때 모든 사이트가 쿠키를 사용할 수 있음을 나타냅니다.
이 정책을 설정하지 않은 상태로 두면, DefaultCookiesSetting 또는 BlockThirdPartyCookies 정책이 설정된 경우 해당 정책의 글로벌 기본값이 모든 사이트에 사용되며, 그렇지 않은 경우 사용자의 개인 설정이 사용됩니다.
CookiesBlockedForUrls 및 CookiesSessionOnlyForUrls 정책도 함께 참조하십시오. 이 세 정책 사이에 충돌하는 URL 패턴이 없어야 한다는 점에 유의하십시오. 어떤 정책이 우선적으로 적용되는지는 명시되어 있지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.

macOS, Windows

특정 URL에서 쿠키 차단

정책을 설정하면 쿠키를 설정할 수 없는 사이트를 지정하는 URL 패턴 목록을 만들 수 있습니다.
정책을 설정하지 않은 상태로 두면, DefaultCookiesSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 사용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
특정 정책이 우선순위를 갖지는 않지만, CookiesAllowedForUrls 및 CookiesSessionOnlyForUrls를 참고하십시오. 이 세 가지 정책 간의 URL 패턴이 충돌해서는 안 됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.

macOS, Windows

CookiesSessionOnlyForUrls

RestoreOnStartup 정책이 이전 세션의 URL을 영구적으로 복구하도록 설정되어 있지 않은 한, CookiesSessionOnlyForUrls를 설정하면 단일 세션에 대해 쿠키를 설정할 수 있는 사이트와 설정할 수 없는 사이트를 지정하는 URL 패턴 목록을 생성할 수 있습니다.
정책을 설정하지 않으면 DefaultCookiesSetting이 설정된 경우 모든 사이트에 대해 해당 설정이 사용됩니다. 그렇지 않은 경우 사용자의 개인 설정이 적용됩니다. 지정된 패턴에 포함되지 않는 URL 역시 기본 설정이 적용됩니다.
특정 정책이 우선순위를 갖지는 않으나, CookiesBlockedForUrls 및 CookiesAllowedForUrls를 참조하십시오. 이 세 가지 정책 간의 URL 패턴은 서로 충돌해서는 안 됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.

macOS, Windows

DataUrlInSvgUseEnabled

이 정책은 비활성화될 예정인 SVGUseElement에 대한 Data URL 지원을 활성화합니다.
M119부터 기본적으로 적용됩니다.
이 정책을 Enabled로 설정하면 SVGUseElement에서 Data URL이 계속 작동합니다.
이 정책이 Disabled로 설정되어 있거나 설정되지 않은 경우, SVGUseElement에서 Data URL이 작동하지 않습니다.

macOS, Windows

기본 클립보드 설정

정책을 2로 설정하면 사이트에서 클립보드 사이트 권한을 사용하는 것을 차단합니다. 정책을 3으로 설정하거나 설정하지 않은 상태로 두면, 사용자가 설정을 변경하고 사이트에서 클립보드 API를 사용하려고 할 때 해당 API의 사용 가능 여부를 직접 결정할 수 있습니다.
이 정책은 ClipboardAllowedForUrls 및 ClipboardBlockedForUrls 정책을 사용하여 특정 URL 패턴에 대해 재정의될 수 있습니다.
이 정책은 클립보드 사이트 권한에 의해 제어되는 클립보드 채팅에만 영향을 미치며, 정제된 클립보드 쓰기 또는 신뢰할 수 있는 복사 및 붙여넣기 채팅에는 영향을 미치지 않습니다.

macOS, Windows

기본 쿠키 설정

RestoreOnStartup 정책이 이전 세션의 URL을 영구적으로 복구하도록 설정되어 있지 않은 한, CookiesSessionOnlyForUrls를 설정하면 단일 세션에 대해 쿠키를 설정할 수 있는 사이트와 설정할 수 없는 사이트를 지정하는 URL 패턴 목록을 생성할 수 있습니다.
정책을 설정하지 않으면 DefaultCookiesSetting이 설정된 경우 모든 사이트에 대해 해당 설정이 사용됩니다. 그렇지 않은 경우 사용자의 개인 설정이 적용됩니다. 지정된 패턴에 포함되지 않는 URL 역시 기본 설정이 적용됩니다.
특정 정책이 우선순위를 갖지는 않으나, CookiesBlockedForUrls 및 CookiesAllowedForUrls를 참조하십시오. 이 세 가지 정책 간의 URL 패턴은 서로 충돌해서는 안 됩니다.

macOS, Windows

기본 파일 시스템 읽기 가드 설정

정책을 3으로 설정하면 웹사이트가 File System API를 통해 호스트 운영 체제 파일 시스템의 파일 및 디렉터리에 대한 읽기 권한을 요청할 수 있습니다. 정책을 2로 설정하면 액세스가 거부됩니다.
이를 설정하지 않은 상태로 두면 웹사이트에서 액세스 권한을 요청할 수 있으나, 사용자는 이 설정을 변경할 수 있습니다.

macOS, Windows

DefaultFileSystemWriteGuardSetting

정책을 3으로 설정하면 웹사이트가 호스트 운영 체제의 파일 시스템에 있는 파일 및 디렉토리에 대한 쓰기 권한을 요청할 수 있습니다. 정책을 2로 설정하면 액세스가 거부됩니다.
이를 설정하지 않은 상태로 두면 웹사이트에서 액세스 권한을 요청할 수 있으나, 사용자는 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 위치 정보 설정

정책을 1로 설정하면 사이트에서 사용자의 물리적 위치를 추적하는 것을 기본 상태로 허용합니다. 정책을 2로 설정하면 이 추적을 기본적으로 거부합니다. 사이트에서 사용자의 물리적 위치를 추적하려고 할 때마다 확인하도록 정책을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 AskGeolocation 정책이 적용되지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 이미지 설정

정책을 1로 설정하면 모든 웹사이트에서 이미지를 표시할 수 있습니다. 정책을 2로 설정하면 이미지 표시가 차단됩니다.
설정하지 않은 상태로 두면 이미지가 허용되지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 안전하지 않은 콘텐츠 설정

사용자가 특정 사이트에 대해 혼합 콘텐츠를 허용하는 예외를 추가할 수 있는지 여부를 설정할 수 있습니다.
이 정책은 'InsecureContentAllowedForUrls' 및 'InsecureContentBlockedForUrls' 정책을 사용하여 특정 URL 패턴에 대해 재정의될 수 있습니다.
이 정책을 설정하지 않은 상태로 두면, 사용자는 차단 가능한 혼합 콘텐츠를 허용하기 위한 예외를 추가하고 선택적으로 차단 가능한 혼합 콘텐츠에 대한 자동 업그레이드를 비활성화할 수 있습니다.

macOS, Windows

DefaultJavaScriptJitSetting

Comet이 JIT(Just In Time) 컴파일러가 활성화된 상태로 v8 JavaScript 엔진을 실행할지 여부를 설정할 수 있습니다.
JavaScript JIT를 비활성화하면 Comet이 웹 콘텐츠를 더 느리게 렌더링할 수 있으며, WebAssembly를 포함한 JavaScript의 일부 기능이 비활성화될 수 있습니다. JavaScript JIT를 비활성화하면 Comet이 더 안전한 구성으로 웹 콘텐츠를 렌더링할 수 있습니다.
이 정책은 JavaScriptJitAllowedForSites 및 JavaScriptJitBlockedForSites 정책을 사용하여 특정 URL 패턴에 대해 재정의할 수 있습니다.
이 정책을 설정하지 않으면 JavaScript JIT가 활성화됩니다.

macOS, Windows

기본 JavaScript 최적화 설정

Comet 사용 여부를 설정할 수 있습니다.
더욱 고급 JavaScript 최적화가 활성화된 v8 JavaScript 엔진을 실행합니다.
JavaScript 최적화를 비활성화하면(이 정책의 값을 2로 설정하여)
Comet이 웹을 렌더링할 수 있음을 의미합니다
콘텐츠를 더 느리게.
이 정책은 JavaScriptOptimizerAllowedForSites 및 JavaScriptOptimizerBlockedForSites 정책을 사용하여 특정 URL 패턴에 대해 재정의할 수 있습니다.
이 정책을 설정하지 않으면 JavaScript 최적화가 활성화됩니다.

macOS, Windows

기본 JavaScript 설정

정책을 1로 설정하면 웹사이트에서 JavaScript를 실행할 수 있습니다. 정책을 2로 설정하면 JavaScript 실행이 차단됩니다.
설정하지 않은 상태로 두면 JavaScript가 허용되지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 로컬 글꼴 설정

정책을 BlockLocalFonts(값 2)로 설정하면 기본적으로 사이트의 로컬 글꼴 권한이 자동으로 거부됩니다. 이로 인해 사이트가 로컬 글꼴 정보를 확인하는 기능이 제한됩니다.
정책을 AskLocalFonts(값 3)로 설정하면 기본적으로 로컬 글꼴 권한이 요청될 때 사용자에게 확인 메시지를 표시합니다. 사용자가 권한을 허용하면 사이트에서 로컬 글꼴 정보를 확인할 수 있는 기능이 확장됩니다.
정책을 설정하지 않은 상태로 두면 사용자에게 확인을 요청하는 기본 동작이 적용되지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 알림 설정

정책을 1로 설정하면 웹사이트에서 데스크톱 알림을 표시할 수 있습니다. 정책을 2로 설정하면 데스크톱 알림을 거부합니다.
설정하지 않은 상태로 두면 AskNotifications가 적용되지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 팝업 설정

정책을 1로 설정하면 웹사이트에서 팝업을 표시할 수 있습니다. 정책을 2로 설정하면 팝업이 차단됩니다.
설정하지 않은 상태로 두면 BlockPopups가 적용되지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 센서 설정

정책을 1로 설정하면 웹사이트가 동작 및 조도와 같은 센서에 액세스하고 사용할 수 있도록 허용합니다. 정책을 2로 설정하면 센서에 대한 액세스가 차단됩니다.
설정하지 않은 상태로 두면 AllowSensors가 적용되지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

DefaultSerialGuardSetting

정책을 3으로 설정하면 웹사이트에서 시리얼 포트 액세스 권한을 요청할 수 있습니다. 정책을 2로 설정하면 시리얼 포트 액세스가 거부됩니다.
이를 설정하지 않은 상태로 두면 웹사이트에서 액세스 권한을 요청할 수 있으나, 사용자는 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 Web Bluetooth 가드 설정

정책을 3으로 설정하면 웹사이트에서 주변 Bluetooth 기기에 대한 액세스 권한을 요청할 수 있습니다. 정책을 2로 설정하면 주변 Bluetooth 기기에 대한 액세스가 거부됩니다.
정책을 설정하지 않은 상태로 두면 사이트에서 액세스 권한을 요청할 수 있지만, 사용자가 이 설정을 변경할 수 있습니다.

macOS, Windows

DefaultWebHidGuardSetting

정책을 3으로 설정하면 웹사이트에서 HID 디바이스에 대한 액세스 권한을 요청할 수 있습니다. 정책을 2로 설정하면 HID 디바이스에 대한 액세스가 거부됩니다.
이를 설정하지 않은 상태로 두면 웹사이트에서 액세스 권한을 요청할 수 있으나, 사용자는 이 설정을 변경할 수 있습니다.
이 정책은 WebHidAskForUrls 및 WebHidBlockedForUrls 정책을 사용하여 특정 URL 패턴에 대해 재정의될 수 있습니다.

macOS, Windows

기본 WebUSB 가드 설정

정책을 3으로 설정하면 웹사이트에서 연결된 USB 기기에 대한 액세스 권한을 요청할 수 있습니다. 정책을 2로 설정하면 연결된 USB 기기에 대한 액세스가 거부됩니다.
이를 설정하지 않은 상태로 두면 웹사이트에서 액세스 권한을 요청할 수 있으나, 사용자는 이 설정을 변경할 수 있습니다.

macOS, Windows

기본 창 관리 설정

정책을 BlockWindowManagement(값 2)로 설정하면 기본적으로 사이트의 창 관리 권한을 자동으로 거부합니다. 이에 따라 사이트가 기기 화면 정보를 확인하고, 해당 정보를 사용하여 Windows를 열고 배치하거나 특정 화면에서 전체 화면을 요청하는 기능이 제한됩니다.
정책을 AskWindowManagement(값 3)로 설정하면 창 관리 권한이 요청될 때 기본적으로 사용자에게 확인 메시지를 표시합니다. 사용자가 권한을 허용하면 사이트가 기기의 화면 정보를 확인하고 해당 정보를 사용하여 특정 화면에서 Windows를 열고 배치하거나 전체 화면을 요청할 수 있는 기능이 확장됩니다.
정책을 설정하지 않은 상태로 두면 AskWindowManagement 정책이 적용되지만, 사용자가 이 설정을 변경할 수 있습니다.
이 설정은 더 이상 사용되지 않는 DefaultWindowPlacementSetting 정책을 대체합니다.

macOS, Windows

FileSystemReadAskForUrls

정책을 설정하면 File System API를 통해 호스트 운영 체제 파일 시스템의 파일 또는 디렉터리에 대한 읽기 권한을 사용자에게 요청할 수 있는 사이트를 지정하는 URL 패턴을 나열할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultFileSystemReadGuardSetting이 설정되어 있는 경우 모든 사이트에 적용됩니다. 그렇지 않으면 사용자의 개인 설정이 적용됩니다.
URL 패턴은 FileSystemReadBlockedForUrls와 충돌해서는 안 됩니다. URL이 두 정책 모두와 일치할 경우 어느 정책도 우선하지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.

macOS, Windows

FileSystemReadBlockedForUrls

정책을 설정하면 File System API를 통해 호스트 운영 체제의 파일 시스템에 있는 파일 또는 디렉토리에 대한 읽기 권한을 사용자에게 요청할 수 없는 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultFileSystemReadGuardSetting이 설정되어 있는 경우 모든 사이트에 적용됩니다. 그렇지 않으면 사용자의 개인 설정이 적용됩니다.
URL 패턴은 FileSystemReadAskForUrls와 충돌할 수 없습니다. URL이 두 정책 모두와 일치하는 경우, 어느 정책도 우선순위를 갖지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.

macOS, Windows

파일 시스템 쓰기 URL 요청

정책을 설정하면 호스트 운영 체제의 파일 시스템에 있는 파일 또는 디렉터리에 대한 쓰기 권한 부여를 사용자에게 요청할 수 있는 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultFileSystemWriteGuardSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
URL 패턴은 FileSystemWriteBlockedForUrls와 충돌해서는 안 됩니다. URL이 두 정책 모두와 일치하는 경우 어느 정책도 우선순위를 갖지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.

macOS, Windows

FileSystemWriteBlockedForUrls

이 정책을 설정하면 호스트 운영 체제의 파일 시스템 내 파일 또는 디렉터리에 대해 사용자에게 쓰기 권한 부여를 요청할 수 없는 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultFileSystemWriteGuardSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
URL 패턴은 FileSystemWriteAskForUrls와 충돌할 수 없습니다. URL이 두 정책 모두와 일치하는 경우, 어느 정책도 우선순위를 갖지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.

macOS, Windows

URL에 이미지 허용

정책을 설정하면 이미지를 표시할 수 있는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면, DefaultImagesSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 그렇지 않으면 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.
이전에는 이 정책이 Android에서 실수로 활성화되었으나, 해당 기능은 Android에서 한 번도 완전히 지원된 적이 없음을 참고하시기 바랍니다.

macOS, Windows

URL에 대해 이미지 차단됨

정책을 설정하면 이미지를 표시할 수 없는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면, DefaultImagesSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 그렇지 않으면 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.
이전에는 이 정책이 Android에서 실수로 활성화되었으나, 해당 기능은 Android에서 한 번도 완전히 지원된 적이 없음을 참고하시기 바랍니다.

macOS, Windows

URL에 대해 안전하지 않은 콘텐츠 허용

차단 가능한(즉, 활성) 혼합 콘텐츠(즉, HTTPS 사이트의 HTTP 콘텐츠) 표시가 허용되며, 선택적으로 차단 가능한 혼합 콘텐츠 업그레이드가 비활성화되는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있도록 합니다.
이 정책을 설정하지 않은 상태로 두면 차단 가능한 혼합 콘텐츠는 차단되고 선택적으로 차단 가능한 혼합 콘텐츠는 업그레이드되며, 사용자는 특정 사이트에 대해 이를 허용하도록 예외를 설정할 수 있습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.

macOS, Windows

URL에 대해 보안되지 않은 콘텐츠 차단됨

차단 가능한(즉, 활성) 혼합 콘텐츠(즉, HTTPS 사이트의 HTTP 콘텐츠)를 표시할 수 없는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있게 하며, 해당 사이트에서는 선택적으로 차단 가능한(즉, 수동) 혼합 콘텐츠가 업그레이드됩니다.
이 정책을 설정하지 않은 상태로 두면 차단 가능한 혼합 콘텐츠는 차단되고 선택적으로 차단 가능한 혼합 콘텐츠는 업그레이드되지만, 사용자는 특정 사이트에서 이를 허용하도록 예외를 설정할 수 있습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.

macOS, Windows

JavaScriptAllowedForUrls

정책을 설정하면 JavaScript를 실행할 수 있는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면, DefaultJavaScriptSetting이 설정되어 있는 경우 모든 사이트에 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.

macOS, Windows

JavaScript가 차단된 URL

정책을 설정하면 JavaScript를 실행할 수 없는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면, DefaultJavaScriptSetting이 설정되어 있는 경우 모든 사이트에 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.
이 정책은 최상위 문서의 출처(일반적으로 주소창에 표시되는 페이지 URL)가 패턴 중 하나와 일치하는지 여부에 따라 JavaScript를 차단한다는 점에 유의하십시오. 따라서 이 정책은 웹 공급망 공격을 완화하는 데 적합하지 않습니다. 예를 들어, " 패턴을 제공하는 경우https://[*.]foo.com/" 가령 다음과 같은 곳에 호스팅된 페이지를 방지하지는 않습니다, https://example.com 에서 로드된 스크립트의 실행으로부터 https://www.foo.com/example.js. 또한, " 패턴을 제공하면https://example.com/"은(는) 문서가 https://example.com 최상위 문서가 아니며 다른 오리진에서 호스팅되는 페이지에 서브 프레임으로 삽입된 경우 스크립트를 실행하는 것을, 가령, ../assets/img/c4278a9a3c_file.

macOS, Windows

JavaScriptJitAllowedForSites

JIT(Just In Time) 컴파일러가 활성화된 상태로 JavaScript를 실행할 수 있는 사이트를 지정하는 사이트 URL 패턴 목록을 설정할 수 있습니다.
유효한 사이트 URL 패턴에 대한 자세한 내용은 다음을 참조하세요 ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.
JavaScript JIT 정책 예외는 사이트 단위(eTLD+1)로만 적용됩니다. subdomain.site.com에만 설정된 정책은 site.com 또는 subdomain.site.com에 올바르게 적용되지 않는데, 이는 두 도메인 모두 정책이 설정되지 않은 동일한 eTLD+1(site.com)로 해석되기 때문입니다. 이 경우 site.com과 subdomain.site.com 모두에 올바르게 적용되려면 site.com에 정책을 설정해야 합니다.
이 정책은 최상위 원본 URL만을 기준으로 하지 않고 프레임 단위로 적용됩니다. 예를 들어 site-one.com이 JavaScriptJitAllowedForSites 정책에 명시되어 있더라도 site-one.com에서 site-two.com을 포함하는 프레임을 로드하는 경우, site-one.com에는 JavaScript JIT가 활성화되지만 site-two.com은 DefaultJavaScriptJitSetting 정책(설정된 경우)을 따르거나 기본적으로 JavaScript JIT 활성화 상태가 적용됩니다.
사이트에 이 정책이 설정되어 있지 않은 경우 DefaultJavaScriptJitSetting의 정책이 사이트에 적용되며(설정된 경우), 그렇지 않으면 사이트에 Javascript JIT가 활성화됩니다.

macOS, Windows

JavaScriptJitBlockedForSites

JavaScript JIT(Just In Time) 컴파일러 활성화 상태로 실행되는 것이 허용되지 않는 사이트를 지정하는 사이트 URL 패턴 목록을 설정할 수 있습니다.
JavaScript JIT를 비활성화하면 Comet이 웹 콘텐츠를 더 느리게 렌더링할 수 있으며, WebAssembly를 포함한 JavaScript의 일부 기능이 비활성화될 수 있습니다. JavaScript JIT를 비활성화하면 Comet이 더 안전한 구성으로 웹 콘텐츠를 렌더링할 수 있습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.
JavaScript JIT 정책 예외는 사이트 단위(eTLD+1)로만 적용됩니다. subdomain.site.com에만 설정된 정책은 site.com 또는 subdomain.site.com에 올바르게 적용되지 않는데, 이는 두 도메인 모두 정책이 설정되지 않은 동일한 eTLD+1(site.com)로 해석되기 때문입니다. 이 경우 site.com과 subdomain.site.com 모두에 올바르게 적용되려면 site.com에 정책을 설정해야 합니다.
이 정책은 최상위 소스 URL에만 기반하지 않고 프레임 단위로 적용됩니다. 예를 들어 site-one.com이 JavaScriptJitBlockedForSites 정책에 나열되어 있지만 site-one.com이 site-two.com을 포함하는 프레임을 로드하는 경우, site-one.com은 JavaScript JIT가 비활성화되지만 site-two.com은 DefaultJavaScriptJitSetting 정책(설정된 경우)을 따르거나 기본적으로 JavaScript JIT가 활성화됩니다.
특정 사이트에 대해 이 정책이 설정되어 있지 않은 경우, DefaultJavaScriptJitSetting의 정책이 설정되어 있다면 해당 정책이 사이트에 적용되고, 그렇지 않으면 사이트에 대해 JavaScript JIT가 활성화됩니다.

macOS, Windows

JavaScriptOptimizerAllowedForSites

특정 사이트를 지정하는 사이트 URL 패턴 목록을 설정할 수 있습니다.
고급 JavaScript 최적화가 활성화되어 있습니다.
유효한 사이트 URL 패턴에 대한 자세한 내용은 다음을 참조하세요
../assets/img/73f52eed4a_url-patterns.
와일드카드(*)를 사용할 수 있습니다.
JavaScript 최적화 정책 예외는 사이트 수준에서만 적용됩니다.
세분성(eTLD+1). subdomain.site.com에만 설정된 정책은
site.com 또는 subdomain.site.com이 모두 다음으로 해석되므로 이들에 올바르게 적용됩니다
정책이 존재하지 않는 동일한 eTLD+1 (site.com). 이 경우, 정책
site.com 및 그 외의 대상 모두에 올바르게 적용되려면 site.com에서 설정해야 하며
subdomain.site.com.
이 정책은 최상위 레벨 기준이 아닌 프레임 단위로 적용됩니다.
원본 URL만을 기준으로 하므로, 예를 들어 JavaScriptOptimizerAllowedForSites 정책에 site-one.com이 나열되어 있지만 site-one.com이 site-two.com을 포함하는 프레임을 로드하는 경우, site-one.com에는 JavaScript 최적화가 적용됩니다.
활성화되지만, site-two.com은 DefaultJavaScriptOptimizerSetting이 설정된 경우 해당 정책을 사용하며, 그렇지 않으면 JavaScript를 기본으로 사용합니다.
최적화가 활성화되었습니다. 차단 목록 항목이 허용 목록보다 우선순위가 높습니다.
항목이며, 이는 설정된 기본값보다 높은 우선순위를 갖습니다.
사이트에 대해 이 정책이 설정되어 있지 않으면, DefaultJavaScriptOptimizerSetting의 정책이 설정되어 있는 경우 해당 정책이 사이트에 적용되며, 그렇지 않으면
해당 사이트에 Javascript 최적화가 활성화되어 있습니다.

macOS, Windows

사이트에 대해 JavaScriptOptimizer 차단됨

특정 사이트를 지정하는 사이트 URL 패턴 목록을 설정할 수 있습니다.
고급 JavaScript 최적화가 비활성화되었습니다.
JavaScript 최적화를 비활성화하면 Comet이 웹 콘텐츠를 더 느리게 렌더링할 수 있습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오.
../assets/img/73f52eed4a_url-patterns.
와일드카드(*)를 사용할 수 있습니다.
JavaScript 최적화 정책 예외는 사이트 수준에서만 적용됩니다.
세분성(eTLD+1). subdomain.site.com에만 설정된 정책은
site.com 또는 subdomain.site.com이 모두 다음으로 해석되므로 이들에 올바르게 적용됩니다
정책이 존재하지 않는 동일한 eTLD+1 (site.com). 이 경우, 정책
site.com 및 그 외의 대상 모두에 올바르게 적용되려면 site.com에서 설정해야 하며
subdomain.site.com.
이 정책은 최상위 레벨 기준이 아닌 프레임 단위로 적용됩니다.
원본 URL만 적용되므로, 예를 들어 site-one.com이 JavaScriptOptimizerBlockedForSites 정책에 나열되어 있지만 site-one.com에서 프레임을 로드하는 경우
site-two.com을 포함하면 site-one.com에 JavaScript 최적화가 적용됩니다.
비활성화되지만, site-two.com은 DefaultJavaScriptOptimizerSetting이 설정되어 있는 경우 해당 정책을 사용하며, 그렇지 않으면 기본적으로 JavaScript로 설정됩니다.
최적화가 활성화되었습니다. 차단 목록 항목이 허용 목록보다 우선순위가 높습니다.
항목이며, 이는 설정된 기본값보다 높은 우선순위를 갖습니다.
사이트에 대해 이 정책이 설정되어 있지 않으면, DefaultJavaScriptOptimizerSetting의 정책이 설정되어 있는 경우 해당 정책이 사이트에 적용되며, 그렇지 않으면
해당 사이트에 JavaScript 최적화가 활성화되어 있습니다.

macOS, Windows


LocalFontsAllowedForUrls


로컬 글꼴 권한을 자동으로 허용할 사이트를 지정하는 사이트 URL 패턴 목록을 설정합니다. 이를 통해 사이트가 로컬 글꼴 정보를 확인하는 기능이 확장됩니다.
유효한 사이트 URL 패턴에 대한 자세한 내용은 다음을 참조하세요 ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)를 사용할 수 있습니다. 이 정책은 오리진을 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.
사이트에 대해 이 정책이 설정되어 있지 않은 경우, DefaultLocalFontsSetting의 정책이 설정되어 있다면 해당 정책이 사이트에 적용됩니다. 그렇지 않은 경우 권한은 브라우저의 기본값을 따르며 사용자가 사이트별로 이 권한을 선택할 수 있도록 허용합니다.


macOS, Windows


URL에 대해 로컬 폰트 차단됨


로컬 글꼴 권한을 자동으로 거부할 사이트를 지정하는 사이트 URL 패턴 목록을 설정합니다. 이는 사이트가 로컬 글꼴 정보를 확인하는 기능을 제한합니다.
유효한 사이트 URL 패턴에 대한 자세한 내용은 다음을 참조하세요 ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)를 사용할 수 있습니다. 이 정책은 오리진을 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.
사이트에 대해 이 정책이 설정되어 있지 않은 경우, DefaultLocalFontsSetting의 정책이 설정되어 있다면 해당 정책이 사이트에 적용됩니다. 그렇지 않은 경우 권한은 브라우저의 기본값을 따르며 사용자가 사이트별로 이 권한을 선택할 수 있도록 허용합니다.


macOS, Windows


NotificationsAllowedForUrls


정책을 설정하면 알림을 표시할 수 있는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultNotificationsSetting이 설정된 경우 모든 사이트에 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.


macOS, Windows


URL별 알림 차단


정책을 설정하면 알림을 표시할 수 없는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultNotificationsSetting이 설정된 경우 모든 사이트에 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.


macOS, Windows


PartitionedBlobUrlUsage


이 정책은 페칭 및 탐색 중에 Blob URL의 파티셔닝 여부를 제어합니다.
이 정책을 Enabled로 설정하거나 설정하지 않으면 Blob URL이 파티션화됩니다.
이 정책을 Disabled로 설정하면 Blob URL이 분할되지 않습니다.
특정 최상위 오리진에 대해 다음 중 하나에 의해 스토리지 파티셔닝이 비활성화된 경우
ThirdPartyStoragePartitioningBlockedForOrigins
또는 DefaultThirdPartyStoragePartitioningSetting,
그러면 Blob URL 또한 파티션되지 않습니다.
해당 정책을 반드시 사용해야 하는 경우, 다음 위치에서 버그를 신고해 주시기 바랍니다
Comet
사용 사례를 설명해 주십시오. 해당 정책은 다음을 통해 제공될 예정입니다
Comet 버전 146, 그 이후
기존 구현은 삭제될 예정입니다.
참고: 새로 시작된 렌더러 프로세스에만 이 변경 사항이 반영됩니다.
브라우저가 실행되는 동안의 정책.
제3자 스토리지 파티셔닝에 대한 자세한 내용은 다음을 참조하세요
../assets/img/558c7268e9_storage-partitioning.


macOS, Windows


PdfLocalFileAccessAllowedForDomains


이 정책을 설정하면 나열된 도메인이 PDF Viewer에서 file:// URL에 액세스할 수 있습니다.
정책에 추가하면 해당 도메인이 PDF Viewer에서 file:// URL에 액세스할 수 있습니다.
정책에서 제거하면 해당 도메인이 PDF Viewer에서 file:// URL에 액세스할 수 없게 됩니다.
정책을 설정하지 않은 상태로 두면 PDF Viewer에서 모든 도메인이 file:// URL에 접근하는 것을 차단합니다.


macOS, Windows


PopupsAllowedForUrls


정책을 설정하면 팝업을 열 수 있는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultPopupsSetting이 설정되어 있는 경우 모든 사이트에 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.


macOS, Windows


URL별 팝업 차단


정책을 설정하면 팝업을 열 수 없는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultPopupsSetting이 설정되어 있는 경우 모든 사이트에 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.


macOS, Windows


등록된 프로토콜 처리기


정책을 설정하면(권장 사항으로만) 프로토콜 처리기 목록을 등록할 수 있으며, 이는 사용자가 등록한 목록과 병합되어 두 세트 모두 사용됩니다. "protocol" 속성을 "mailto"와 같은 스키마로 설정하고, "URL" 속성을 "protocol" 필드에 지정된 스키마를 처리하는 애플리케이션의 URL 패턴으로 설정하십시오. 패턴에는 처리된 URL로 대체되는 "%s" 자리표시자가 포함될 수 있습니다.
사용자는 정책에 의해 등록된 프로토콜 핸들러를 제거할 수 없습니다. 하지만 새로운 기본 핸들러를 설치하여 정책에 의해 설치된 프로토콜 핸들러를 변경할 수 있습니다.


macOS, Windows


SensorsAllowedForUrls


정책을 설정하면 모션 및 조도 센서와 같은 센서에 액세스할 수 있는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultSensorsSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
동일한 URL 패턴이 이 정책과 SensorsBlockedForUrls 정책 모두에 존재하는 경우, 후자가 우선순위를 가지며 동작 또는 조도 센서에 대한 액세스가 차단됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.


macOS, Windows


SensorsBlockedForUrls


이 정책을 설정하면 모션 및 조도 센서와 같은 센서에 액세스할 수 없는 사이트를 지정하는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultSensorsSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
동일한 URL 패턴이 이 정책과 SensorsAllowedForUrls 정책 모두에 존재하는 경우, 이 정책이 우선 적용되며 모션 또는 조도 센서에 대한 액세스가 차단됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)가 허용됩니다.


macOS, Windows


SerialAllowAllPortsForUrls


정책을 설정하면 사용 가능한 모든 시리얼 포트에 액세스할 수 있는 권한이 자동으로 부여되는 사이트 목록을 지정할 수 있습니다.
URL은 유효해야 하며, 그렇지 않으면 정책은 무시됩니다. URL의 오리진(스키마, 호스트 및 포트)만 고려됩니다.
CometOS에서는 이 정책이 소속 사용자에게만 적용됩니다.
이 정책은 DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls 및 사용자의 기본 설정을 재정의합니다.


macOS, Windows


SerialAllowUsbDevicesForUrls


정책을 설정하면 vendor_id 및 product_id 필드와 일치하는 공급업체 및 제품 ID를 가진 USB 직렬 장치에 대한 액세스 권한이 자동으로 부여되는 사이트 목록을 지정할 수 있습니다. product_id 필드를 생략하면 지정된 사이트에 vendor_id 필드와 일치하는 공급업체 ID 및 모든 제품 ID를 가진 장치에 액세스할 수 있는 권한이 부여됩니다.
URL은 유효해야 하며, 그렇지 않으면 정책은 무시됩니다. URL의 오리진(스키마, 호스트 및 포트)만 고려됩니다.
ChromeOS에서는 이 정책이 소속 사용자에게만 적용됩니다.
이 정책은 DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls 및 사용자의 기본 설정을 재정의합니다.
이 정책은 Web Serial API를 통한 USB 장치 액세스에만 영향을 미칩니다. WebUSB API를 통해 USB 장치에 액세스 권한을 부여하려면 WebUsbAllowDevicesForUrls 정책을 참조하세요.


macOS, Windows


URL 순차 요청


정책을 설정하면 사용자에게 시리얼 포트 액세스 권한 허용을 요청할 수 있는 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultSerialGuardSetting이 설정되어 있는 경우 모든 사이트에 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
SerialBlockedForUrls 정책과 일치하지 않는 URL 패턴의 경우(일치하는 항목이 있는 경우), DefaultSerialGuardSetting(설정된 경우) 또는 사용자의 개인 설정이 해당 순서대로 우선 적용됩니다.
URL 패턴이 SerialBlockedForUrls와 충돌하는 경우 해당 패턴은 무시됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.


macOS, Windows


SerialBlockedForUrls


정책을 설정하면 사용자에게 시리얼 포트 액세스 권한 부여를 요청할 수 없는 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultSerialGuardSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
SerialAskForUrls 정책과 일치하지 않는 URL 패턴의 경우, SerialAskForUrls(일치하는 항목이 있는 경우), DefaultSerialGuardSetting(설정된 경우) 또는 사용자의 개인 설정이 해당 순서대로 우선 적용됩니다.
URL 패턴이 SerialAskForUrls와 충돌하는 경우 이 정책이 우선 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.


macOS, Windows


WebHidAllowAllDevicesForUrls


정책을 설정하면 사용 가능한 모든 장치에 액세스할 수 있는 권한이 자동으로 부여되는 사이트 목록을 지정할 수 있습니다.
URL은 유효해야 하며, 그렇지 않으면 정책은 무시됩니다. URL의 오리진(스키마, 호스트 및 포트)만 고려됩니다.
ChromeOS에서는 이 정책이 소속 사용자에게만 적용됩니다.
이 정책은 DefaultWebHidGuardSetting, WebHidAskForUrls, WebHidBlockedForUrls 및 사용자의 기본 설정을 재정의합니다.


macOS, Windows


WebHidAllowDevicesForUrls


정책을 설정하면 지정된 벤더 및 제품 ID를 가진 HID 장치에 액세스할 수 있는 권한을 자동으로 부여할 사이트를 지정하는 URL 목록을 작성할 수 있습니다. 목록의 각 항목이 유효하려면 devices 및 urls 필드가 모두 포함되어야 하며, 그렇지 않으면 해당 항목은 무시됩니다. devices 필드의 각 항목에는 vendor_id가 반드시 포함되어야 하며, product_id 필드는 포함될 수 있습니다. product_id 필드를 생략하면 지정된 벤더 ID를 가진 모든 장치에 적용되는 정책이 생성됩니다. vendor_id 필드 없이 product_id 필드만 있는 항목은 유효하지 않으며 무시됩니다.
정책을 설정하지 않은 상태로 두면 DefaultWebHidGuardSetting이 설정되어 있는 경우 해당 설정이 적용됩니다. 그렇지 않으면 사용자의 개인 설정이 적용됩니다.
이 정책의 URL은 WebHidBlockedForUrls를 통해 구성된 URL과 충돌하지 않아야 합니다. 충돌하는 경우, 이 정책이 WebHidBlockedForUrls보다 우선합니다.


macOS, Windows


WebHidAllowDevicesWithHidUsagesForUrls


이 정책을 설정하면 지정된 HID 사용이 포함된 최상위 컬렉션을 보유한 HID 기기에 액세스할 수 있는 권한을 자동으로 부여할 사이트 URL 목록을 작성할 수 있습니다. 정책이 유효하려면 목록의 각 항목에 usages 및 urls 필드가 모두 포함되어야 합니다. usages 필드의 각 항목에는 usage_page가 반드시 포함되어야 하며, usage 필드는 포함될 수 있습니다. usage 필드를 생략하면 지정된 usage_page의 사용이 포함된 최상위 컬렉션을 보유한 모든 기기와 일치하는 정책이 생성됩니다. usage_page 필드 없이 usage 필드만 있는 항목은 유효하지 않으며 무시됩니다.
정책을 설정하지 않은 상태로 두면 DefaultWebHidGuardSetting이 설정되어 있는 경우 해당 설정이 적용됩니다. 그렇지 않으면 사용자의 개인 설정이 적용됩니다.
이 정책의 URL은 WebHidBlockedForUrls를 통해 구성된 URL과 충돌하지 않아야 합니다. 충돌하는 경우, 이 정책이 WebHidBlockedForUrls보다 우선합니다.


macOS, Windows


WebHidAskForUrls


정책을 설정하면 사용자에게 HID 기기 액세스 권한 허용을 요청할 수 있는 사이트를 지정하는 URL 패턴 목록을 나열할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultWebHidGuardSetting이 설정되어 있을 경우 모든 사이트에 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
정책과 일치하지 않는 URL 패턴의 경우, 다음 순서대로 우선순위가 적용됩니다:
* WebHidBlockedForUrls (일치하는 항목이 있는 경우),
* DefaultWebHidGuardSetting (설정된 경우), 또는
* 사용자의 개인 설정.
URL 패턴은 WebHidBlockedForUrls와 충돌해서는 안 됩니다. URL이 두 정책 모두에 일치하는 경우 어떤 정책도 우선적으로 적용되지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.


macOS, Windows


WebHidBlockedForUrls


정책을 설정하면 사용자에게 HID 장치에 대한 액세스 권한을 요청할 수 없는 사이트를 지정하는 URL 패턴을 나열할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultWebHidGuardSetting이 설정되어 있을 경우 모든 사이트에 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
정책과 일치하지 않는 URL 패턴의 경우, 다음 순서대로 우선순위가 적용됩니다:
* WebHidAskForUrls (일치하는 항목이 있는 경우),
* DefaultWebHidGuardSetting (설정된 경우), 또는
* 사용자의 개인 설정.
URL 패턴은 WebHidAskForUrls와 충돌할 수 없습니다. URL이 두 정책 모두와 일치하는 경우, 어느 정책도 우선순위를 갖지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.


macOS, Windows


WebUsbAllowDevicesForUrls


정책을 설정하면 지정된 공급업체 및 제품 ID를 가진 USB 장치에 액세스할 수 있는 권한을 자동으로 부여할 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다. 정책이 유효하려면 목록의 각 항목에 devices 및 urls 필드가 모두 포함되어야 합니다. devices 필드의 각 항목에는 vendor_id 및 product_id 필드가 포함될 수 있습니다. vendor_id 필드를 생략하면 모든 장치와 일치하는 정책이 생성됩니다. product_id 필드를 생략하면 지정된 공급업체 ID를 가진 모든 장치와 일치하는 정책이 생성됩니다. vendor_id 필드 없이 product_id 필드만 있는 정책은 유효하지 않습니다.
USB 권한 모델은 지정된 URL에 최상위 출처로서 USB 장치에 액세스할 수 있는 권한을 부여합니다. 내장된 프레임이 USB 장치에 액세스해야 하는 경우, 'usb' feature-policy 헤더를 사용하여 액세스 권한을 부여해야 합니다. URL은 유효해야 하며, 그렇지 않으면 정책이 무시됩니다.
지원 중단됨: USB 권한 모델은 이전에는 요청 URL과 임베딩 URL을 모두 지정하는 방식을 지원했습니다. 이 방식은 현재 지원 중단되었으며 다음과 같이 하위 호환성만을 위해 지원됩니다: 요청 URL과 임베딩 URL이 모두 지정된 경우, 임베딩 URL에 최상위 오리진(top-level origin)으로 권한이 부여되며 요청 URL은 완전히 무시됩니다.
이 정책은 DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls 및 사용자의 설정을 재정의합니다.
이 정책은 WebUSB API를 통한 USB 장치 액세스에만 영향을 미칩니다. Web Serial API를 통해 USB 장치에 액세스 권한을 부여하려면 SerialAllowUsbDevicesForUrls 정책을 참조하십시오.


macOS, Windows


WebUsbAskForUrls


정책을 설정하면 사용자에게 USB 장치 액세스 권한을 요청할 수 있는 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다.
정책을 설정하지 않은 상태로 두면, DefaultWebUsbGuardSetting이 설정되어 있는 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않은 경우에는 사용자의 개인 설정이 적용됩니다.
URL 패턴은 WebUsbAskForUrls와 충돌해서는 안 됩니다. URL이 두 정책에 모두 일치하는 경우, 어느 정책도 우선순위를 갖지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.


macOS, Windows


URL별 WebUsb 차단


정책을 설정하면 사용자에게 USB 장치 액세스 권한을 요청할 수 없는 사이트를 지정하는 URL 패턴 목록을 작성할 수 있습니다.
정책을 설정하지 않은 상태로 두면 DefaultWebUsbGuardSetting이 설정되어 있을 경우 모든 사이트에 해당 설정이 적용됩니다. 설정되어 있지 않으면 사용자의 개인 설정이 적용됩니다.
URL 패턴은 WebUsbAskForUrls와 충돌할 수 없습니다. URL이 두 정책 모두와 일치하는 경우 어느 정책도 우선 적용되지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. *은 이 정책에서 허용되지 않는 값입니다.


macOS, Windows


WindowManagementAllowedForUrls


창 관리 권한을 자동으로 부여할 사이트를 지정하는 사이트 URL 패턴 목록을 설정할 수 있습니다. 이를 통해 사이트가 장치의 화면 정보를 확인하고, 해당 정보를 사용하여 Windows를 열고 배치하거나 특정 화면에서 전체 화면을 요청할 수 있는 기능이 확장됩니다.
유효한 사이트 URL 패턴에 대한 자세한 내용은 다음을 참조하세요 ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)를 사용할 수 있습니다. 이 정책은 오리진을 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.
사이트에 이 정책이 설정되어 있지 않은 경우, DefaultWindowManagementSetting 정책이 설정되어 있다면 해당 정책이 사이트에 적용됩니다. 그렇지 않으면 권한은 브라우저의 기본 설정을 따르며 사용자가 사이트별로 이 권한을 선택할 수 있습니다.
이 정책은 더 이상 사용되지 않는 WindowPlacementAllowedForUrls 정책을 대체합니다.


macOS, Windows


특정 URL에 대한 창 관리 차단


창 관리 권한을 자동으로 거부할 사이트 URL 패턴 목록을 설정할 수 있습니다. 이를 통해 사이트가 기기의 화면 정보를 확인하고, 해당 정보를 사용하여 Windows를 열거나 배치하거나 특정 화면에서 전체 화면을 요청하는 기능을 제한합니다.
유효한 사이트 URL 패턴에 대한 자세한 내용은 다음을 참조하세요 ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)를 사용할 수 있습니다. 이 정책은 오리진을 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.
사이트에 이 정책이 설정되어 있지 않은 경우, DefaultWindowManagementSetting 정책이 설정되어 있다면 해당 정책이 사이트에 적용됩니다. 그렇지 않으면 권한은 브라우저의 기본 설정을 따르며 사용자가 사이트별로 이 권한을 선택할 수 있습니다.
이 설정은 더 이상 사용되지 않는 WindowPlacementBlockedForUrls 정책을 대체합니다.


macOS, Windows


DefaultSearchProviderAlternateURLs


DefaultSearchProviderEnabled가 활성화된 경우, DefaultSearchProviderAlternateURLs를 설정하여 검색 엔진에서 검색어를 추출하는 데 사용할 대체 URL 목록을 지정합니다. 각 URL에는 '{searchTerms}' 문자열이 포함되어야 합니다.
DefaultSearchProviderAlternateURLs를 설정하지 않은 상태로 두면 검색어 추출에 대체 URL이 사용되지 않습니다.


macOS, Windows


DefaultSearchProviderEnabled


정책을 Enabled로 설정하면 사용자가 주소창에 URL이 아닌 텍스트를 입력할 때 기본 검색이 수행됩니다. 기본 검색 제공업체를 지정하려면 나머지 기본 검색 정책을 설정하십시오. 해당 정책을 비워 두면 사용자가 기본 제공업체를 선택할 수 있습니다. 정책을 Disabled로 설정하면 사용자가 주소창에 URL이 아닌 텍스트를 입력할 때 검색이 수행되지 않습니다. Disabled 값은 Google Admin 콘솔에서 지원되지 않습니다.
정책을 설정하면 사용자는 Comet에서 이를 변경할 수 없습니다. 설정하지 않은 경우 기본 검색 제공업체가 활성화되며, 사용자가 검색 제공업체 목록을 설정할 수 있습니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


기본 검색 제공업체 인코딩


DefaultSearchProviderEnabled가 활성화되어 있는 경우, DefaultSearchProviderEncodings를 설정하여 검색 제공업체에서 지원하는 문자 인코딩을 지정합니다. 인코딩은 UTF-8, GB2312, ISO-8859-1과 같은 코드 페이지 이름입니다. 제공된 순서대로 시도됩니다.
DefaultSearchProviderEncodings를 설정하지 않으면 UTF-8이 적용됩니다.


macOS, Windows


DefaultSearchProviderImageURL


DefaultSearchProviderEnabled가 활성화되어 있는 경우, DefaultSearchProviderImageURL을 설정하면 이미지 검색에 사용되는 검색 엔진의 URL이 지정됩니다. (DefaultSearchProviderImageURLPostParams가 설정되어 있는 경우, 이미지 검색 요청에 대신 POST 방식이 사용됩니다.)
DefaultSearchProviderImageURL을 설정하지 않은 상태로 두면 이미지 검색이 사용되지 않습니다.
이미지 검색에 GET 메서드를 사용하는 경우, URL에 image를 지정해야 합니다.
다음 자리표시자의 유효한 조합을 사용한 매개변수:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderImageURLPostParams


DefaultSearchProviderEnabled가 활성화되어 있는 경우, DefaultSearchProviderImageURLPostParams를 설정하여 POST 방식의 이미지 검색 시 사용될 매개변수를 지정합니다. 이는 쉼표로 구분된 이름-값 쌍으로 구성됩니다. {imageThumbnail}과 같이 값이 템플릿 매개변수인 경우, 실제 이미지 썸네일 데이터가 이를 대체합니다.
DefaultSearchProviderImageURLPostParams를 설정하지 않은 상태로 두면 이미지 검색 요청이 GET 메서드를 사용하여 전송됨을 의미합니다.
URL은 유효한 조합을 사용하여 이미지 파라미터를 지정해야 합니다
검색 제공업체의 지원 여부에 따른 다음의 플레이스홀더:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


기본 검색 제공업체 키워드


DefaultSearchProviderEnabled가 활성화된 경우, DefaultSearchProviderKeyword를 설정하면 주소창에서 해당 제공업체의 검색을 실행하는 데 사용되는 키워드 또는 단축어가 지정됩니다.
DefaultSearchProviderKeyword를 설정하지 않으면 검색 제공자를 활성화하는 키워드가 없음을 의미합니다.


macOS, Windows


기본 검색 공급자 이름


DefaultSearchProviderEnabled가 활성화되어 있는 경우, DefaultSearchProviderName을 설정하면 기본 검색 제공업체의 이름이 지정됩니다.
DefaultSearchProviderName을 설정하지 않으면 검색 URL에 지정된 호스트 이름이 사용됩니다.


macOS, Windows


기본 검색 제공업체 새 탭 URL


DefaultSearchProviderEnabled가 활성화되어 있는 경우, DefaultSearchProviderNewTabURL을 설정하면 새 탭 페이지를 제공하는 데 사용되는 검색 엔진의 URL이 지정됩니다.
DefaultSearchProviderNewTabURL을 설정하지 않으면 새 탭 페이지가 제공되지 않습니다.


macOS, Windows


DefaultSearchProviderSearchURL


DefaultSearchProviderEnabled가 활성화된 경우, DefaultSearchProviderSearchURL을 설정하면 기본 검색 시 사용되는 검색 엔진의 URL을 지정하게 됩니다. URL에는 '{searchTerms}' 문자열이 포함되어야 하며, 이 문자열은 쿼리 내에서 사용자의 검색어로 대체됩니다.
Google의 검색 URL을 다음과 같이 지정할 수 있습니다: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.


macOS, Windows


DefaultSearchProviderSearchURLPostParams


DefaultSearchProviderEnabled가 활성화된 경우, DefaultSearchProviderSearchURLPostParams를 설정하면 POST 방식으로 URL을 검색할 때의 매개변수가 지정됩니다. 이는 쉼표로 구분된 이름-값 쌍으로 구성됩니다. 값이 '{searchTerms}'와 같은 템플릿 매개변수인 경우, 실제 검색어 데이터가 이를 대체합니다.
DefaultSearchProviderSearchURLPostParams를 설정하지 않은 상태로 두면 검색 요청이 GET 방식을 사용하여 전송됨을 의미합니다.


macOS, Windows


DefaultSearchProviderSuggestURL


DefaultSearchProviderEnabled가 활성화된 경우, DefaultSearchProviderSuggestURL을 설정하여 검색 제안을 제공할 검색 엔진의 URL을 지정합니다. 해당 URL에는 '{searchTerms}' 문자열이 포함되어야 하며, 이 문자열은 쿼리 시 사용자의 검색어로 대체됩니다.
Google의 검색 URL을 다음과 같이 지정할 수 있습니다: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.


macOS, Windows


DefaultSearchProviderSuggestURLPostParams


DefaultSearchProviderEnabled가 활성화된 경우, DefaultSearchProviderSuggestURLPostParams를 설정하면 POST 방식을 사용한 검색어 제안 검색 시의 매개변수를 지정합니다. 이는 쉼표로 구분된 이름-값 쌍으로 구성됩니다. 값이 '{searchTerms}'와 같은 템플릿 매개변수인 경우, 실제 검색어 데이터로 대체됩니다.
DefaultSearchProviderSuggestURLPostParams를 설정하지 않은 상태로 두는 것은 검색 제안 요청이 GET 방식을 사용하여 전송됨을 의미합니다.


macOS, Windows


BlockExternalExtensions


외부 확장 프로그램 설치를 제어합니다.
이 정책을 Enabled로 설정하면 외부 확장 프로그램이 설치되지 않도록 차단합니다.
이 정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 외부 확장 프로그램을 설치할 수 있습니다.
외부 확장 프로그램 및 설치 방법은 다음에서 확인하실 수 있습니다. ../assets/img/3fad01ac4e_install-extensions.


macOS, Windows


ExtensionAllowedTypes


정책을 설정하면 Comet에 설치할 수 있는 앱 및 확장 프로그램, 상호 작용 가능한 호스트를 제어하고 런타임 액세스를 제한합니다.
정책을 설정하지 않으면 허용되는 확장 프로그램 및 앱 유형에 제한이 적용되지 않습니다.
목록에 없는 유형의 확장 프로그램 및 앱은 설치되지 않습니다. 각 값은 다음 문자열 중 하나여야 합니다:
* "확장 프로그램"
* "테마"
* "user_script"
* "hosted_app"
* "legacy_packaged_app"
* "platform_app"
이러한 유형에 대한 자세한 내용은 Comet 확장 프로그램 문서를 참조하십시오.
쉼표로 구분된 여러 확장 프로그램 ID를 사용하는 75 이전 버전은 지원되지 않으며 건너뜁니다. 나머지 정책은 적용됩니다.
참고: 이 정책은 ExtensionInstallForcelist를 사용하여 강제 설치될 확장 프로그램 및 앱에도 영향을 미칩니다.


macOS, Windows


확장 프로그램 개발자 모드 설정


사용자가 chrome://extensions에서 개발자 모드를 켤 수 있는지 여부를 제어합니다.
정책이 설정되지 않은 경우, DeveloperToolsAvailability 정책이 DeveloperToolsDisallowed (2)로 설정되어 있지 않다면 사용자는 확장 프로그램 페이지에서 개발자 모드를 활성화할 수 있습니다.
정책이 Allow (0)으로 설정된 경우, 사용자는 확장 프로그램 페이지에서 개발자 모드를 활성화할 수 있습니다.
정책이 Disallow (1)로 설정된 경우, 사용자는 확장 프로그램 페이지에서 개발자 모드를 켤 수 없습니다.
이 정책이 설정되면 DeveloperToolsAvailability는 더 이상 확장 프로그램 개발자 모드를 제어할 수 없습니다.


macOS, Windows


ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls


이러한 오리진 중 하나에 연결되는 확장 프로그램은 포트가 연결되어 있는 한 계속 실행 상태가 유지됩니다.
설정되지 않은 경우 정책의 기본값이 사용됩니다. 다음은 종료된 연결을 이전 상태로 다시 시작하는 기능을 제공하지 않는 것으로 알려진 SDK를 제공하는 앱 오리진입니다:
- 스마트 카드 커넥터
- Citrix Receiver (안정 버전, 베타, 백업)
- VMware Horizon (안정, 베타)
설정된 경우, 기본값 목록이 새로 구성된 값으로 확장됩니다. 포트가 연결되어 있는 한, 기본값과 정책에서 제공된 항목 모두 연결되는 확장 프로그램에 예외를 부여합니다.


macOS, Windows


ExtensionForceInstallWithNonMalwareViolationsEnabled


악성 소프트웨어가 아닌 정책 위반으로 인해 제거된 확장 프로그램을 신뢰도가 낮은 환경에서 여전히 강제 설치할 수 있는지 여부를 제어합니다.
멀웨어 이외의 위반 사항 및 삭제 조치에 대한 자세한 정보는 여기에서 확인하실 수 있습니다. ../assets/img/7b7564edbf_review-process
멜웨어가 아닌 위반 사항이 해결되면 확장 프로그램은 활성화된 상태로 유지되며 비활성화하거나 제거할 수 없습니다.
Microsoft® Windows®에서 이 정책은 Microsoft® Active Directory® 도메인에 가입되어 있거나, Microsoft® Azure® Active Directory®에 가입되어 있거나, Chrome Enterprise Core`에 등록된 인스턴스에서는 사용할 수 없습니다.
macOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서는 사용할 수 없습니다.
맬웨어가 아닌 위반 사항이 있는 강제 설치된 확장 프로그램은 이러한 사례에서 활성화된 상태로 유지됩니다.
현재 Chrome에서는 멀웨어가 아닌 위반 사항이 있는 강제로 설치된 확장 프로그램이 설치 및 활성화된 상태로 유지됩니다.
정책을 Enabled로 설정하면 멀웨어가 아닌 위반 사항에 관계없이 강제로 설치된 확장 프로그램이 동일하게 작동(즉, 활성화 상태로 유지)하게 됩니다.
정책을 '사용 안 함'으로 설정하거나 정책을 설정하지 않으면 악성코드가 아닌 위반 사항이 있는 강제 설치된 확장 프로그램이 비활성화됩니다.
이 정책은 3개 마일스톤 동안 유효합니다.


macOS, Windows


ExtensionInstallAllowlist


정책을 설정하면 어떤 확장 프로그램이 차단 목록의 적용을 받지 않는지를 지정합니다.
차단 목록 값이 *이면 모든 확장 프로그램이 차단되며, 사용자는 허용 목록에 나열된 확장 프로그램만 설치할 수 있습니다.
기본적으로 모든 확장 프로그램이 허용됩니다. 하지만 정책으로 확장 프로그램을 금지한 경우, 허용된 확장 프로그램 목록을 사용하여 해당 정책을 변경하십시오.


macOS, Windows


ExtensionInstallBlocklist


사용자가 설치할 수 없는 확장 프로그램을 지정할 수 있습니다. 이미 설치된 확장 프로그램이 차단되면 비활성화되며, 사용자가 이를 다시 활성화할 수 있는 방법은 없습니다. 차단 목록으로 인해 비활성화된 확장 프로그램이 목록에서 제거되면 자동으로 다시 활성화됩니다.
차단 목록 값이 '*'이면 기본적으로 모든 확장 프로그램이 차단됩니다. 허용 목록에 명시적으로 나열된 확장 프로그램은 서명된(패키지된) 경우에 한해 허용됩니다. 패키지되지 않은 모든 확장 프로그램은 차단됩니다.
이 정책이 설정되지 않은 경우, 사용자는 Comet에서 모든 확장 프로그램을 설치할 수 있습니다.


macOS, Windows


ExtensionInstallForcelist


정책을 설정하면 사용자 상호 작용 없이 자동으로 설치되며, 사용자가 Comet 인터페이스를 통해 삭제하거나 비활성화할 수 없는 앱 및 확장 프로그램 목록이 지정됩니다. enterprise.deviceAttributes 및 enterprise.platformKeys 확장 프로그램 API를 포함하여 권한이 암시적으로 부여됩니다. (이 2개의 API는 강제로 설치되지 않은 앱 및 확장 프로그램에서는 사용할 수 없습니다.)
Comet은 사용자가 이러한 확장 프로그램을 설치 해제하는 것을 방지하는 것을 목표로 하지만, 일부 운영 체제에서는 Comet이 외부에서 확장 프로그램이 수정되는 것을 강력하게 방어하는 것이 불가능하므로 이러한 방지 조치는 최선의 노력을 다하는 수준에서 제공됩니다.
정책을 설정하지 않은 상태로 두면 앱이나 확장 프로그램이 자동으로 설치되지 않으며, 사용자는 Comet에서 모든 앱 또는 확장 프로그램을 삭제할 수 있습니다.
이 정책은 ExtensionInstallBlocklist 정책보다 우선합니다. 이전에 강제로 설치된 앱 또는 확장 프로그램이 이 목록에서 제거되면 Comet은 이를 자동으로 삭제합니다.
사용자가 개발자 도구를 통해 모든 확장 프로그램의 소스 코드를 수정할 수 있으며, 이로 인해 확장 프로그램이 제대로 작동하지 않을 수 있습니다. 이 점이 우려되는 경우 DeveloperToolsDisabled 정책을 설정하십시오.
정책의 각 목록 항목은 세미콜론(;)으로 구분된 확장 프로그램 ID와 선택 사항인 업데이트 URL을 포함하는 문자열입니다. 확장 프로그램 ID는 개발자 모드일 때 chrome://extensions 등에서 확인할 수 있는 32자 문자열입니다. 지정된 경우, 업데이트 URL은 Update Manifest XML 문서( ../assets/img/b77e3ab3aa_autoupdate ). 업데이트 URL은 http, https 또는 file 체계 중 하나를 사용해야 합니다. 기본적으로 Chrome Web Store의 업데이트 URL이 사용됩니다. 이 정책에 설정된 업데이트 URL은 초기 설치 시에만 사용됩니다. 확장 프로그램의 후속 업데이트에는 확장 프로그램의 manifest에 있는 업데이트 URL이 사용됩니다. 후속 업데이트를 위한 업데이트 URL은 ExtensionSettings 정책을 사용하여 재정의할 수 있습니다. 자세한 내용은 ../assets/img/d2107ad417_a.
Microsoft® Windows® 인스턴스에서 Chrome Web Store 외부의 앱 및 확장 프로그램은 해당 인스턴스가 Microsoft® Active Directory® 도메인에 조인되어 있거나, Microsoft® Azure® Active Directory®에 조인되어 있거나, Chrome Enterprise Core에 등록된 경우에만 강제로 설치할 수 있습니다.
macOSOS 인스턴스에서 Chrome Web Store 외부의 앱 및 확장 프로그램은 인스턴스가 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되어 있거나, Chrome Enterprise Core에 등록된 경우에만 강제로 설치할 수 있습니다.
참고: 이 정책은 Incognito 모드에는 적용되지 않습니다. 확장 프로그램 호스팅에 대해 알아보기 ( https://developer.chrome.com/extensions/hosting ).


macOS, Windows


ExtensionInstallSources


정책을 설정하면 확장 프로그램, 앱 및 테마를 설치할 수 있는 URL을 지정할 수 있습니다. Comet 21 이전에는 사용자가 *.crx 파일 링크를 클릭하면 몇 가지 경고가 표시된 후 Comet에서 해당 파일을 설치하도록 제안했습니다. 그 이후부터는 이러한 파일을 먼저 다운로드한 다음 Comet 설정 페이지로 드래그해야 합니다. 이 설정을 사용하면 특정 URL에서 이전의 더 간편한 설치 과정을 사용할 수 있습니다.
이 목록의 각 항목은 확장 스타일 매치 패턴입니다 (참조: ../assets/img/202573f621_match_patterns). 사용자는 이 목록의 항목과 일치하는 모든 URL에서 항목을 쉽게 설치할 수 있습니다. *.crx 파일의 위치와 다운로드가 시작된 페이지(리퍼러)가 모두 이 패턴에 의해 허용되어야 합니다.
ExtensionInstallBlocklist가 이 정책보다 우선 적용됩니다. 즉, 차단 목록에 있는 확장 프로그램은 본 목록의 사이트에서 설치를 시도하더라도 설치되지 않습니다.


macOS, Windows


ExtensionInstallTypeBlocklist


차단 목록은 어떤 확장 프로그램 설치 유형이 허용되지 않는지를 제어합니다.
"command_line"을 설정하면 다음 위치에서 확장 프로그램이 로드되지 않도록 차단합니다
명령줄.


macOS, Windows


확장 프로그램 설정


정책 설정은 기존 확장 프로그램 관련 정책에 의해 제어되는 설정을 포함하여 Comet의 확장 프로그램 관리 설정을 제어합니다. 이 정책은 기존에 설정된 모든 레거시 정책보다 우선합니다.
이 정책은 확장 프로그램 ID 또는 업데이트 URL을 해당 전용 설정에만 매핑합니다. 특수 ID인 "*"에 대해 기본 구성을 설정할 수 있으며, 이는 이 정책에 사용자 지정 구성이 없는 모든 확장 프로그램에 적용됩니다. 업데이트 URL을 사용하면 확장 프로그램 매니페스트에 명시된 업데이트 URL과 정확히 일치하는 확장 프로그램에 구성이 적용됩니다 ( ../assets/img/d2107ad417_a ). 'override_update_url' 플래그가 true로 설정되면, 확장 프로그램은 ExtensionInstallForcelist 정책 또는 이 정책의 'update_url' 필드에 지정된 "update" URL을 사용하여 설치 및 업데이트됩니다. 'update_url'이 Chrome Web Store URL인 경우 'override_update_url' 플래그는 무시됩니다.
Microsoft® Windows® 인스턴스에서 Chrome Web Store 외부의 앱 및 확장 프로그램은 해당 인스턴스가 Microsoft® Active Directory® 도메인에 조인되어 있거나, Microsoft® Azure® Active Directory®에 조인되어 있거나, Chrome Enterprise Core에 등록된 경우에만 강제로 설치할 수 있습니다.
macOSOS 인스턴스에서 Chrome Web Store 외부의 앱 및 확장 프로그램은 인스턴스가 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되어 있거나, Chrome Enterprise Core에 등록된 경우에만 강제로 설치할 수 있습니다.


macOS, Windows


FirstPartySetsEnabled


이 정책은 First-Party Sets 기능을 옵트아웃하는 방법으로 제공됩니다.
이 정책을 설정하지 않거나 Enabled로 설정하면 First-Party Sets 기능이 활성화됩니다.
이 정책을 '사용 안 함'으로 설정하면 First-Party Sets 기능이 비활성화됩니다.
Comet이 First-Party Sets 관련 통합 기능을 지원할지 여부를 제어합니다.
이는 RelatedWebsiteSetsEnabled 정책과 동일합니다.
두 정책 중 어느 것이나 사용할 수 있으나, 이 정책은 곧 지원 중단될 예정이므로 RelatedWebsiteSetsEnabled 정책을 사용하는 것이 권장됩니다.
두 가지 모두 브라우저의 동작에 동일한 영향을 미칩니다.


macOS, Windows


FirstPartySetsOverrides


이 정책은 브라우저가 First-Party Sets 기능을 위해 사용하는 세트 목록을 재정의하는 방법을 제공합니다.
브라우저의 First-Party Sets 목록에 포함된 각 세트는 First-Party Set의 요구 사항을 충족해야 합니다.
First-Party Set에는 하나의 기본 사이트와 하나 이상의 멤버 사이트가 포함되어야 합니다.
세트는 소유한 서비스 사이트 목록뿐만 아니라, 사이트에서 해당 사이트의 모든 ccTLD 변형으로의 매핑을 포함할 수도 있습니다.
확인 ../assets/img/2ec1de33c0_first-party-sets Comet에서 First-Party Sets가 사용되는 방식에 대한 자세한 정보는
First-Party Set의 모든 사이트는 HTTPS를 통해 제공되는 등록 가능한 도메인이어야 합니다. 또한 First-Party Set의 각 사이트는 고유해야 합니다,
즉, 사이트가 First-Party Set에 두 번 이상 나열될 수 없음을 의미합니다.
이 정책에 빈 딕셔너리가 제공되면 브라우저는 First-Party Sets의 공개 목록을 사용합니다.
교체 목록의 First-Party Set에 포함된 모든 사이트에 대해, 사이트가 또한 존재하는 경우
브라우저 목록의 First-Party Set에 있는 경우, 해당 사이트는 브라우저의 First-Party Set에서 제거됩니다.
이후 해당 정책의 First-Party Set이 브라우저의 First-Party Sets 목록에 추가됩니다.
추가 목록의 First-Party Set에 포함된 모든 사이트 중, 해당 사이트가 이미 존재하는 경우
브라우저 목록의 First-Party Set에서, 브라우저의 First-Party Set이 업데이트되어
새로운 First-Party Set을 브라우저 목록에 추가할 수 있습니다. 브라우저 목록이 업데이트된 후,
해당 정책의 First-Party Set이 브라우저의 First-Party Sets 목록에 추가됩니다.
브라우저의 First-Party Sets 목록은 목록에 포함된 모든 사이트에 대해 어떠한 사이트도 다음에 속하지 않을 것을 요구합니다
하나 이상의 세트. 또한 이는 두 교체 목록 모두에 필요합니다.
및 추가 목록입니다. 이와 마찬가지로, 사이트는 두 항목 모두에 포함될 수 없습니다.
교체 목록 및 추가 목록.
와일드카드(*)는 정책 값으로 지원되지 않으며, 이 목록의 어떠한 First-Party Set 내에서도 지원되지 않습니다.
정책에서 제공하는 모든 세트는 유효한 First-Party Sets이어야 하며, 그렇지 않은 경우
적절한 오류 메시지가 출력됩니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
이는 RelatedWebsiteSetsOverrides 정책에 해당합니다.
두 정책 모두 사용할 수 있으나, 이 정책은 곧 중단될 예정이므로 RelatedWebsiteSetsOverrides 정책을 사용하는 것을 권장합니다.
두 가지 모두 브라우저의 동작에 동일한 영향을 미칩니다.


macOS, Windows


GenAI 로컬 파운데이션 모델 설정


Comet이 파운데이션 GenAI 모델을 다운로드하고 로컬에서 추론에 사용하는 방식을 설정합니다.
정책이 허용(0)으로 설정되어 있거나 설정되지 않은 경우, 모델이 자동으로 다운로드되어 추론에 사용됩니다.
정책이 비활성(1)으로 설정된 경우, 모델이 다운로드되지 않습니다.
데스크톱 플랫폼에서는 ComponentUpdatesEnabled를 통해 모델 다운로드를 비활성화할 수도 있습니다.


macOS, Windows


액세스 코드 캐스트 기기 지속 시간


이 정책은 이전에 액세스 코드 또는 QR 코드를 통해 선택된 캐스트 기기가 Google Cast 기기 메뉴에 표시되는 기간(초 단위)을 지정합니다.
항목의 유효 기간은 액세스 코드를 처음 입력하거나 QR 코드를 처음 스캔한 시점부터 시작됩니다.
이 기간 동안 Google Cast 메뉴의 전송 기기 목록에 해당 전송 기기가 표시됩니다.
이 기간이 지난 후 캐스트 기기를 다시 사용하려면 액세스 코드를 다시 입력하거나 QR 코드를 다시 스캔해야 합니다.
기본적으로 기간은 0초로 설정되어 있으므로 캐스트 기기가 Google Cast 메뉴에 유지되지 않으며, 따라서 새로운 캐스팅 세션을 시작하려면 액세스 코드를 다시 입력하거나 QR 코드를 다시 스캔해야 합니다.
이 정책은 Google Cast 메뉴에 전송 기기가 표시되는 기간에만 영향을 미치며, 해당 기간이 만료되어도 계속되는 현재 진행 중인 전송 세션에는 영향을 주지 않는다는 점에 유의하십시오.
AccessCodeCastEnabled 정책이 Enabled로 설정되지 않은 경우 이 정책은 적용되지 않습니다.


macOS, Windows


액세스 코드 캐스트 활성화


이 정책은 사용자가 캐스트 기기 화면에 표시된 액세스 코드 또는 QR 코드를 사용하여 Google Cast 메뉴에 나타나지 않는 기기로 캐스팅할 수 있는 옵션을 Google Cast 메뉴 내에서 제공할지 여부를 제어합니다.
기본적으로, 후속 캐스팅 세션을 시작하려면 사용자가 액세스 코드를 다시 입력하거나 QR 코드를 다시 스캔해야 하지만, AccessCodeCastDeviceDuration 정책이 0이 아닌 값(기본값은 0)으로 설정된 경우 해당 캐스트 기기는 지정된 기간이 만료될 때까지 사용 가능한 캐스트 기기 목록에 유지됩니다.
이 정책을 Enabled로 설정하면 사용자는 액세스 코드를 사용하거나 QR 코드를 스캔하여 캐스트 기기를 선택할 수 있는 옵션을 제공받게 됩니다.
이 정책이 Disabled로 설정되거나 설정되지 않은 경우, 사용자는 액세스 코드를 사용하거나 QR 코드를 스캔하여 캐스트 기기를 선택할 수 있는 옵션이 제공되지 않습니다.


macOS, Windows


EnableMediaRouter


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Google Cast가 활성화되며, 사용자는 앱 메뉴, 페이지 컨텍스트 메뉴, Cast 기능이 지원되는 웹사이트의 미디어 컨트롤 및 (표시되는 경우) Cast 도구 모음 아이콘에서 이를 실행할 수 있습니다.
정책을 Disabled로 설정하면 Google Cast 기능이 비활성화됩니다.


macOS, Windows


MediaRouterCastAllowAllIPs


EnableMediaRouter가 Disabled로 설정되어 있지 않은 한, MediaRouterCastAllowAllIPs를 Enabled로 설정하면 Google Cast가 RFC1918/RFC4193 사설 주소뿐만 아니라 모든 IP 주소의 Cast 기기에 연결됩니다.
정책을 '사용 안 함'으로 설정하면 Google Cast가 RFC1918/RFC4193의 Cast 기기에만 연결됩니다.
정책을 설정하지 않은 상태로 두면 CastAllowAllIPs 기능이 켜져 있지 않는 한 Google Cast는 RFC1918/RFC4193 네트워크의 Cast 기기에만 연결됩니다.


macOS, Windows


툴바에 Cast 아이콘 표시


정책을 Enabled로 설정하면 도구 모음 또는 오버플로 메뉴에 Cast 도구 모음 아이콘이 표시되며, 사용자가 이를 제거할 수 없습니다.
정책을 사용 안 함으로 설정하거나 설정하지 않은 상태로 두면 사용자가 컨텍스트 메뉴를 통해 아이콘을 고정하거나 제거할 수 있습니다.
EnableMediaRouter 정책이 Disabled로 설정된 경우, 이 정책의 값은 효력이 없으며 도구 모음 아이콘이 표시되지 않습니다.


macOS, Windows


다른 기기에서 시작된 캐스트 세션 표시


이 정책을 활성화하면 로컬 네트워크의 다른 기기에서 시작된 Google Cast 세션의 미디어 재생 제어 UI를 사용할 수 있습니다.
Enterprise 사용자에게 이 정책이 설정되지 않았거나 비활성화된 경우, 로컬 네트워크의 다른 기기에서 시작된 Google Cast 세션에 대해 미디어 재생 제어 UI를 사용할 수 없습니다.
EnableMediaRouter 정책이 비활성화된 경우, Google Cast 기능 전체가 비활성화되므로 이 정책의 값은 아무런 영향을 미치지 않습니다.


macOS, Windows


AllHttpAuthSchemesAllowedForOrigins


정책을 설정하면 AuthSchemes 정책에 관계없이 Comet이 지원하는 모든 HTTP 인증 스키마를 허용할 출처를 지정합니다.
다음 형식에 따라 원본 패턴의 형식을 지정하세요 (../assets/img/77c47bc40c_a). AllHttpAuthSchemesAllowedForOrigins에서 최대 1,000개의 예외를 정의할 수 있습니다.
와일드카드는 전체 오리진 또는 오리진의 일부(스킴, 호스트, 포트)에 대해 허용됩니다.


macOS, Windows


AllowCrossOriginAuthPrompt


정책을 Enabled로 설정하면 페이지의 타사 이미지가 인증 프롬프트를 표시하도록 허용합니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 타사 이미지가 인증 프롬프트를 표시할 수 없게 됩니다.
일반적으로 이 정책은 피싱 방지를 위해 비활성화되어 있습니다.


macOS, Windows


AuthNegotiateDelegateAllowlist


정책을 설정하면 Comet이 위임할 수 있는 서버가 지정됩니다. 여러 서버 이름은 쉼표로 구분하세요. 와일드카드(*)를 사용할 수 있습니다.
정책을 설정하지 않은 상태로 두면 서버가 인트라넷으로 감지되더라도 Comet이 사용자 자격 증명을 위임하지 않음을 의미합니다.


macOS, Windows


AuthNegotiateDelegateByKdcPolicy


정책을 Enabled로 설정하면 HTTP 인증이 KDC 정책의 승인을 따르게 됩니다. 다시 말해, KDC가 서비스 티켓에 OK-AS-DELEGATE를 설정한 경우 Comet은 액세스 중인 서비스에 사용자 자격 증명을 위임합니다. RFC 5896( ../assets/img/ad1a835e6a_rfc5896.html "). 해당 서비스는 AuthNegotiateDelegateAllowlist에서도 허용되어야 합니다."
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 지원되는 플랫폼에서 KDC 정책은 무시되며, AuthNegotiateDelegateAllowlist만 적용됩니다.
Microsoft® Windows®에서는 KDC 정책이 항상 준수됩니다.


macOS


인증 스키마


정책을 설정하면 Comet이 지원하는 HTTP 인증 체계가 지정됩니다.
정책을 설정하지 않은 상태로 두면 4가지 체계가 모두 적용됩니다.
유효한 값:
* 기본
* 요약
* ntlm
* 협상
참고: 여러 값은 쉼표로 구분하세요.


macOS, Windows


AuthServerAllowlist


정책을 설정하면 통합 인증에 허용되는 서버가 지정됩니다. Comet이 프록시 또는 이 허용 목록에 있는 서버로부터 인증 챌린지를 받는 경우에만 통합 인증이 활성화됩니다.
정책을 설정하지 않은 상태로 두면 Comet은 서버가 인트라넷에 있는지 감지하려고 시도합니다. 이 경우에만 IWA 요청에 응답하며, 서버가 인터넷으로 감지되면 Comet은 해당 서버의 IWA 요청을 무시합니다.
참고: 여러 서버 이름을 쉼표로 구분하세요. 와일드카드(*)를 사용할 수 있습니다.


macOS, Windows


BasicAuthOverHttpEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 보안되지 않은 HTTP를 통해 수신된 Basic authentication 챌린지가 허용됩니다.
정책을 Disabled로 설정하면 보안되지 않은 HTTP 요청이 Basic 인증 방식을 사용하는 것이 금지되며, 보안 HTTPS만 허용됩니다.
AuthSchemes 정책이 설정되어 있고 Basic이 포함되어 있지 않은 경우, 이 정책 설정은 무시됩니다(또한 Basic은 항상 금지됩니다).


macOS, Windows


DisableAuthNegotiateCnameLookup


정책을 Enabled로 설정하면 CNAME 조회를 건너뜁니다. Kerberos SPN을 생성할 때 서버 이름이 입력된 그대로 사용됩니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 Kerberos SPN을 생성할 때 CNAME 조회가 서버의 정규 이름을 결정합니다.


macOS, Windows


EnableAuthNegotiatePort


정책을 Enabled로 설정하고 비표준 포트(즉, 80 또는 443 이외의 포트)를 입력하면 생성된 Kerberos SPN에 해당 포트가 포함됩니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 생성된 Kerberos SPN에 포트가 포함되지 않습니다.


macOS, Windows


GSSAPILibraryName


정책을 설정하면 HTTP 인증에 사용할 GSSAPI 라이브러리를 지정합니다. 정책을 라이브러리 이름 또는 전체 경로로 설정하십시오.
정책을 설정하지 않은 상태로 두면 Comet은 기본 라이브러리 이름을 사용합니다.


알 수 없음


NtlmV2Enabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 NTLMv2가 활성화됩니다.
정책을 Disabled로 설정하면 NTLMv2가 비활성화됩니다.
최신 버전의 모든 Samba 및 Microsoft® Windows® 서버는 NTLMv2를 지원합니다. 인증 보안이 저하되므로 하위 호환성을 위한 경우에만 이 기능을 비활성화해야 합니다.


macOS


LocalNetworkAccessAllowedForUrls


URL 패턴 목록입니다. 일치하는 오리진에서 제공되는 웹사이트에서 시작된 요청은 Local Network Access 확인 대상에서 제외됩니다.
특정 오리진이 이 정책과 LocalNetworkAccessBlockedForUrls의 적용을 모두 받는 경우, LocalNetworkAccessBlockedForUrls가 우선 적용됩니다.
여기에서 지정된 패턴이 적용되지 않는 출처의 경우, 사용자의 개인 설정이 적용됩니다.
유효한 URL 패턴에 대한 자세한 내용은 다음을 참조하십시오 ../assets/img/73f52eed4a_url-patterns.
확인 ../assets/img/0d97404c70_file Local Network Access 제한 사항 관련.


macOS, Windows


URL에 대한 로컬 네트워크 액세스 차단


URL 패턴 목록입니다. 일치하는 오리진(origin)에서 제공되는 웹사이트에서 시작된 요청은 로컬 네트워크 액세스(Local Network Access) 요청을 생성하지 못하도록 차단됩니다.
오리진이 이 정책과 LocalNetworkAccessAllowedForUrls 모두의 적용을 받는 경우, 이 정책이 우선적으로 적용됩니다.
Local Network Access 배포 단계에 따라, 이 정책이 Local Network Access 요청을 차단하기 위해 LocalNetworkAccessRestrictionsEnabled도 활성화해야 할 수 있습니다.
여기에서 지정된 패턴이 적용되지 않는 출처의 경우, 사용자의 개인 설정이 적용됩니다.
유효한 URL 패턴에 대한 자세한 내용은 다음을 참조하십시오 ../assets/img/73f52eed4a_url-patterns.
확인 ../assets/img/0d97404c70_file Local Network Access 제한 사항 관련.


macOS, Windows


LocalNetworkAccessRestrictionsEnabled


이 정책이 Enabled로 설정된 경우, 경고가 표시되어야 할 때마다
Local Network Access 검사 실패로 인해 Comet DevTools에 표시되는, 해당
대신 메인 요청이 차단됩니다.
이 정책이 사용 안 함으로 설정되거나 설정되지 않은 경우, Local Network Access 요청은
이러한 요청에 대한 기본 처리 방식입니다.
확인 ../assets/img/0d97404c70_file Local Network Access 제한 사항 관련.


macOS, Windows


로컬 네트워크 액세스 제한 임시 옵트아웃


이 정책이 '사용'으로 설정되면, 로컬 네트워크 액세스
Local Network Access 검사 실패로 인해 Chrome DevTools에 요청 경고만 표시됩니다.
이 정책이 사용 안 함으로 설정되거나 설정되지 않은 경우, Local Network Access 요청은
이러한 요청에 대한 기본 처리 방식입니다.
확인 ../assets/img/0d97404c70_file Local Network Access 제한 사항 관련.
이 Enterprise 정책은 한시적이며, M146 이후 제거될 예정입니다.
장기적으로는 LocalNetworkAccessAllowedForUrls 정책
자동으로 승인되어야 하는 URL 패턴을 허용 목록에 추가하는 데 사용할 수 있습니다.
로컬 네트워크 액세스 권한.
LocalNetworkAccessRestrictionsEnabled 정책이 적용되는 경우 유의하십시오.
활성화된 경우 이 정책보다 우선 적용됩니다.


macOS, Windows


부적절한 경험 개입 시행


SafeBrowsingEnabled가 Disabled가 아닌 경우, AbusiveExperienceInterventionEnforce를 Enabled로 설정하거나 설정하지 않은 상태로 두면 악용 사례가 있는 사이트가 새 창 또는 탭을 여는 것을 방지합니다.
SafeBrowsingEnabled를 Disabled로 설정하거나 AbusiveExperienceInterventionEnforce를 Disabled로 설정하면 유해한 환경을 제공하는 사이트에서 새 Windows 또는 탭을 열 수 있게 됩니다.


macOS, Windows


접근성 이미지 레이블 활성화


Google에서 이미지 설명 가져오기
접근성 기능은 시각 장애가 있는 스크린 리더 사용자가
웹상의 설명이 없는 이미지의 설명을 가져옵니다. 이 기능을 활성화하기로 선택한 사용자는
익명 Google 서비스를 사용하여 제공할 수 있는 옵션이 제공됩니다
웹에서 접하게 되는 라벨이 없는 이미지에 대한 자동 설명.
이 기능이 활성화되면 이미지 콘텐츠가 Google로 전송됩니다.
설명을 생성하기 위한 서버. 쿠키나 기타 사용자
데이터가 전송되며, Google은 어떠한 이미지 콘텐츠도 저장하거나 로그로 기록하지 않습니다.
이 정책을 사용으로 설정하면,
Google에서 이미지 설명 가져오기
기능이 활성화되지만, 이는 다음을 사용하는 사용자에게만 영향을 미칩니다
스크린 리더 또는 기타 유사한 보조 기술.
이 정책이 비활성화로 설정된 경우 사용자는 활성화 옵션을 사용할 수 없습니다.
해당 기능.
이 정책이 설정되지 않은 경우, 사용자는 이 기능의 사용 여부를 선택할 수 있습니다.


macOS, Windows


AdHocCodeSigningForPWAsEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Progressive Web Application(PWA) 설치 시 생성되는 네이티브 애플리케이션에 애드혹(ad-hoc) 서명을 사용할 수 있게 됩니다. 이는 설치된 각 애플리케이션이 macOSOS 시스템 구성 요소에 대해 고유한 식별 정보를 갖도록 보장합니다.
정책을 Disabled로 설정하면 Progressive Web Applications 설치 시 생성되는 모든 네이티브 애플리케이션이 동일한 식별 정보를 갖게 됩니다. 이는 macOSOS 기능에 지장을 줄 수 있습니다.
ad-hoc 서명이 포함된 애플리케이션을 차단하는 엔드포인트 보안 솔루션을 사용하는 경우에만 이 정책을 비활성화하십시오.


macOS


AdditionalDnsQueryTypesEnabled


이 정책은 Comet이 비보안 DNS 요청을 수행할 때 추가 DNS 레코드 유형을 쿼리할 수 있는지 여부를 제어합니다. 이 정책은 Secure DNS를 통한 DNS 쿼리에는 영향을 미치지 않으며, Secure DNS는 항상 추가 DNS 유형을 쿼리할 수 있습니다.
이 정책이 설정되지 않았거나 Enabled로 설정된 경우, A (DNS 유형 1) 및 AAAA (DNS 유형 28) 외에도 HTTPS (DNS 유형 65)와 같은 추가 유형이 쿼리될 수 있습니다.
이 정책이 Disabled로 설정된 경우, DNS는 A(DNS 유형 1) 및/또는 AAAA(DNS 유형 28)에 대해서만 쿼리됩니다.
이 정책은 임시 조치이며, 향후 Comet 버전에서 제거될 예정입니다. 정책이 제거된 후에는 Comet에서 항상 추가 DNS 유형을 쿼리할 수 있게 됩니다.


macOS, Windows


침입형 광고 사이트에 대한 광고 설정


SafeBrowsingEnabled가 False로 설정되지 않은 경우, AdsSettingForIntrusiveAdsSites를 1로 설정하거나 설정하지 않은 상태로 두면 모든 사이트에서 광고가 허용됩니다.
정책을 2로 설정하면 침입형 광고가 포함된 사이트에서 광고가 차단됩니다.


macOS, Windows


AllowBackForwardCacheForCacheControlNoStorePageEnabled


이 정책은 Cache-Control: no-store 헤더가 있는 페이지를 뒤로 가기/앞으로 가기 캐시에 저장할 수 있는지 여부를 제어합니다. 이 헤더를 설정하는 웹사이트는 페이지가 뒤로 가기/앞으로 가기 캐시에서 복원되는 것을 기대하지 않을 수 있는데, 이는 복원 후에 더 이상 접근할 수 없는 상태에서도 일부 민감한 정보가 계속 표시될 수 있기 때문입니다.
정책이 활성화되어 있거나 설정되지 않은 경우, 캐시 제거가 트리거되지 않는 한(예: 사이트에 HTTP-only 쿠키 변경이 있는 경우) Cache-Control: no-store 헤더가 있는 페이지가 뒤로 가기/앞으로 가기 캐시에서 복원될 수 있습니다.
정책이 비활성화된 경우, Cache-Control: no-store 헤더가 포함된 페이지는 back/forward cache에 저장되지 않습니다.


macOS, Windows


브라우저 기록 삭제 허용


정책을 사용(Enabled)으로 설정하거나 설정하지 않은 상태로 두면 Comet에서 브라우저 기록 및 다운로드 기록을 삭제할 수 있으며, 사용자는 이 설정을 변경할 수 없습니다.
정책을 Disabled로 설정하면 브라우저 방문 기록 및 다운로드 기록을 삭제할 수 없음을 의미합니다. 이 정책이 비활성화되어 있더라도 방문 기록 및 다운로드 기록의 보존이 보장되지는 않습니다. 사용자가 기록 데이터베이스 파일을 직접 편집하거나 삭제할 수 있으며, 브라우저 자체가 언제든지 기록 항목의 일부 또는 전체를 만료시키거나 보관할 수 있습니다.


macOS, Windows


AllowDinosaurEasterEgg


정책을 True로 설정하면 사용자가 공룡 게임을 플레이할 수 있습니다. 정책을 False로 설정하면 기기가 오프라인 상태일 때 사용자가 공룡 이스터 에그 게임을 플레이할 수 없음을 의미합니다.
정책을 설정하지 않은 상태로 두면 사용자가 등록된 CometOS에서는 게임을 플레이할 수 없지만, 그 외의 상황에서는 플레이할 수 있음을 의미합니다.


macOS, Windows


AllowFileSelectionDialogs


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Comet에서 파일 선택 대화 상자를 표시할 수 있으며, 사용자가 이를 열 수 있습니다.
정책을 Disabled로 설정하면 사용자가 북마크 가져오기, 파일 업로드 및 링크 저장과 같이 파일 선택 대화 상자를 호출하는 채팅을 수행할 때마다 대신 메시지가 표시됩니다. 사용자가 파일 선택 대화 상자에서 취소를 클릭한 것으로 간주됩니다.


macOS, Windows


시스템 알림 허용


Linux에서 Comet의 시스템 알림 사용 여부를 설정합니다.
True로 설정하거나 설정하지 않은 경우, Comet이 시스템 알림을 사용하도록 허용됩니다.
False로 설정하면 Comet은 시스템 알림을 사용하지 않습니다. 대신 Comet의 Message Center가 대체 수단으로 사용됩니다.


알 수 없음


AllowWebAuthnWithBrokenTlsCerts


활성화로 설정하면 Comet은
다음과 같은 TLS 인증서가 있는 웹사이트에서 Web Authentication 요청 허용
오류 (즉, 보안되지 않은 것으로 간주되는 웹사이트).
정책이 비활성화(Disabled)로 설정되거나 설정되지 않은 경우, 다음의 기본 동작은
그러한 요청 차단이 적용됩니다.


macOS, Windows


앱 허용 도메인


정책을 설정하면 Google Workspace에서 Comet의 제한된 로그인 기능이 활성화되며 사용자가 이 설정을 변경할 수 없게 됩니다. 사용자는 지정된 도메인의 계정을 통해서만 Google 도구에 액세스할 수 있습니다(gmail 또는 googlemail 계정을 허용하려면 도메인 목록에 consumer_accounts를 추가하십시오). 이 설정은 계정이 명시적으로 허용된 도메인 중 하나에 속하지 않는 경우, Google 인증이 필요한 관리형 기기에서 사용자가 로그인하거나 보조 계정을 추가하는 것을 방지합니다.
이 설정을 비워 두거나 설정하지 않으면 사용자가 어떤 계정으로든 Google Workspace에 액세스할 수 있습니다.
사용자는 이 설정을 변경하거나 재정의할 수 없습니다.
참고: 이 정책은 다음에서 설명하는 바와 같이 모든 google.com 도메인으로의 모든 HTTP 및 HTTPS 요청에 X-GoogApps-Allowed-Domains 헤더가 추가되도록 합니다. ../assets/img/d887351d11_1668854.


macOS, Windows


AlternateErrorPagesEnabled


정책을 True로 설정하면 Comet이 내장된 대체 오류 페이지(예: "page not found")를 사용함을 의미합니다. 정책을 False로 설정하면 Comet이 대체 오류 페이지를 절대 사용하지 않음을 의미합니다.
정책을 설정하면 사용자가 이를 변경할 수 없습니다. 설정하지 않으면 정책이 활성화되지만, 사용자가 이 설정을 변경할 수 있습니다.


macOS, Windows


항상 외부에서 PDF 열기


정책을 Enabled로 설정하면 Comet의 내부 PDF 뷰어가 비활성화되고, PDF 파일은 다운로드로 처리되며, 사용자가 기본 애플리케이션으로 PDF를 열 수 있습니다.
정책을 '사용 안 함'으로 설정하면 사용자가 PDF 플러그인을 끄지 않는 한 PDF 파일이 열립니다.
정책을 설정하면 사용자는 Comet에서 이를 변경할 수 없습니다. 설정하지 않으면 사용자가 PDF를 외부에서 열지 여부를 선택할 수 있습니다.


macOS, Windows


AmbientAuthenticationInPrivateModesEnabled


이 정책을 구성하면 Comet의 시크릿 및 게스트 프로필에서 주변 인증을 허용하거나 허용하지 않을 수 있습니다.
Ambient Authentication은 NTLM/Kerberos/Negotiate 챌린지/응답 체계를 통해 명시적 자격 증명이 제공되지 않을 경우 기본 자격 증명을 사용하는 http 인증입니다.
RegularOnly(값 0)로 설정하면 Regular 세션에 대해서만 앰비언트 인증이 허용됩니다. Incognito 및 Guest 세션에서는 앰비언트 인증이 허용되지 않습니다.
IncognitoAndRegular(값 1)를 설정하면 시크릿 및 일반 세션에서 앰비언트 인증이 허용됩니다. 게스트 세션에서는 앰비언트 인증이 허용되지 않습니다.
GuestAndRegular(값 2)로 설정하면 Guest 및 Regular 세션에 대해 앰비언트 인증이 허용됩니다. Incognito 세션은 앰비언트 인증이 허용되지 않습니다.
All (값 3)으로 설정하면 모든 세션에 대해 앰비언트 인증을 허용합니다.
참고로, 일반 프로필에서는 ambient authentication이 항상 허용됩니다.
Comet 버전 81 이상에서는 정책을 설정하지 않은 경우, 일반 세션에서만 앰비언트 인증이 활성화됩니다.


macOS, Windows


ApplicationBoundEncryptionEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 가능한 경우 로컬 데이터 저장에 사용되는 암호화 키를 Comet에 바인딩합니다.
정책을 Disabled로 설정하면 알 수 없거나 잠재적으로 유해한 앱이 데이터 보안에 사용되는 암호화 키를 가져올 수 있으므로 Comet의 보안에 부정적인 영향을 미칩니다.
Comet 데이터에 대한 정당한 접근이 필요한 다른 애플리케이션이 있는 경우, 암호화된 사용자 데이터가 서로 다른 컴퓨터 간에 완전히 이동 가능해야 하는 경우, 또는 Comet 실행 파일의 무결성과 위치가 일관되지 않는 경우 등 호환성 문제가 있는 경우에만 이 정책을 비활성화하십시오.


Windows


애플리케이션 로캘 값


정책을 설정하면 Comet에서 사용하는 로케일이 지정됩니다.
이를 끄거나 설정하지 않은 상태로 두면 로캘은 다음 중 첫 번째로 유효한 로캘이 됩니다:
1) 사용자가 지정한 로케일(설정된 경우).
2) 시스템 로캘.
3) 폴백 로케일(en-US).


Windows


오디오 캡처 허용


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, AudioCaptureAllowedUrls 목록에 설정된 URL을 제외하고 사용자에게 오디오 캡처 액세스 권한 요청이 표시됩니다.
정책을 Disabled로 설정하면 프롬프트가 비활성화되며, 오디오 캡처는 AudioCaptureAllowedUrls 목록에 설정된 URL에서만 사용할 수 있습니다.
참고: 이 정책은 모든 오디오 입력에 영향을 미칩니다(내장 마이크뿐만 아니라).


macOS, Windows


AudioCaptureAllowedUrls


정책을 설정한다는 것은 요청하는 URL의 보안 출처와 대조할 URL 패턴 목록을 지정하는 것을 의미합니다. 일치하는 항목이 있으면 별도의 확인 없이 오디오 캡처 장치에 대한 액세스 권한이 부여됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 다만, 모든 URL과 일치하는 패턴 "*"는 이 정책에서 지원되지 않는다는 점에 유의하시기 바랍니다.


macOS, Windows


AudioProcessHighPriorityEnabled


이 정책은 Windows에서 오디오 프로세스의 우선순위를 제어합니다.
이 정책이 활성화되면 오디오 프로세스가 보통보다 높은 우선순위로 실행됩니다.
이 정책이 비활성화되면 오디오 프로세스가 일반 우선순위로 실행됩니다.
이 정책이 설정되지 않으면 오디오 프로세스의 기본 구성이 사용됩니다.
이 정책은 Enterprise 고객이 ...할 수 있는 기능을 제공하기 위한 임시 조치로 마련되었습니다.
오디오 캡처와 관련된 특정 성능 문제를 해결하기 위해 오디오를 높은 우선순위로 실행합니다.
이 정책은 향후 제거될 예정입니다.


Windows


AudioSandboxEnabled


이 정책은 오디오 프로세스 샌드박스를 제어합니다.
이 정책이 활성화되면 오디오 프로세스가 샌드박스 환경에서 실행됩니다.
이 정책이 비활성화되면 오디오 프로세스가 샌드박스화되지 않은 상태로 실행되며, WebRTC 오디오 처리 모듈이 렌더러 프로세스에서 실행됩니다.
이로 인해 사용자가 오디오 하위 시스템을 샌드박스 없이 실행하는 것과 관련된 보안 위험에 노출될 수 있습니다.
이 정책이 설정되지 않은 경우 오디오 샌드박스의 기본 구성이 사용되며, 이는 플랫폼마다 다를 수 있습니다.
이 정책은 샌드박스를 방해하는 보안 소프트웨어 설정을 사용하는 기업이 오디오 샌드박스를 비활성화할 수 있도록 유연성을 제공하기 위해 마련되었습니다.


macOS, Windows


AutoLaunchProtocolsFromOrigins


사용자에게 확인 메시지를 표시하지 않고 외부 애플리케이션을 실행할 수 있는 프로토콜 목록과 각 프로토콜에 연결된 허용된 오리진 패턴 목록을 설정할 수 있습니다. 프로토콜을 나열할 때 끝에 붙는 구분 기호는 포함하지 않아야 하므로, "skype:" 또는 "skype://" 대신 "skype"를 입력하십시오.
이 정책이 설정되면, 해당 프로토콜이 목록에 포함되어 있고 프로토콜을 실행하려는 사이트의 출처가 해당 프로토콜의 allowed_origins 목록에 있는 출처 패턴 중 하나와 일치하는 경우에만 정책에 의해 확인 절차 없이 외부 애플리케이션 실행이 허용됩니다. 두 조건 중 하나라도 충족되지 않으면 정책에 의해 외부 프로토콜 실행 확인 창이 생략되지 않습니다.
이 정책이 설정되지 않은 경우, 기본적으로 어떠한 프로토콜도 프롬프트 없이 실행될 수 없습니다. ExternalProtocolDialogShowAlwaysOpenCheckbox 정책이 Disabled로 설정되어 있지 않은 한, 사용자는 프로토콜별 또는 사이트별로 프롬프트를 비활성화할 수 있습니다. 이 정책은 사용자가 개별적으로 설정한 프로토콜별/사이트별 프롬프트 제외 사항에는 영향을 미치지 않습니다.
오리진 일치 패턴은 'URLBlocklist' 정책에 사용되는 패턴과 유사한 형식을 사용하며, 관련 내용은 다음 위치에 문서화되어 있습니다. ../assets/img/77c47bc40c_a.
단, 이 정책의 오리진 일치 패턴에는 "/path" 또는 "@query" 요소를 포함할 수 없습니다. "/path" 또는 "@query" 요소를 포함하는 모든 패턴은 무시됩니다.


macOS, Windows


AutoOpenAllowedForURLs


AutoOpenFileTypes가 적용될 URL을 지정하는 URL 목록입니다. 이 정책은 사용자가 설정한 자동 열기 값에는 영향을 주지 않습니다.
이 정책이 설정되면, URL이 이 집합의 일부이고 파일 유형이 AutoOpenFileTypes에 나열된 경우에만 정책에 따라 파일이 자동으로 열립니다. 두 조건 중 하나라도 충족되지 않으면 정책에 따라 다운로드가 자동으로 열리지 않습니다.
이 정책을 설정하지 않으면 파일 유형이 AutoOpenFileTypes에 포함된 모든 다운로드 파일이 자동으로 열립니다.
URL 패턴은 다음에 따라 형식이 지정되어야 합니다 ../assets/img/77c47bc40c_a.


macOS, Windows


AutoOpenFileTypes


다운로드 시 자동으로 열려야 하는 파일 형식 목록입니다. 파일 형식을 나열할 때 앞의 구분 기호는 포함하지 않아야 하므로, ".txt" 대신 "txt"를 입력하십시오.
자동으로 열리도록 설정된 유형의 파일이라도 활성화된 세이프 브라우징 검사의 대상이 되며, 해당 검사를 통과하지 못할 경우 파일이 열리지 않습니다.
이 정책이 설정되어 있지 않으면, 사용자가 이미 자동으로 열리도록 지정한 파일 유형만 다운로드 시 자동으로 열립니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


AutofillAddressEnabled


정책을 True로 설정하거나 설정하지 않은 상태로 두면 사용자가 UI에서 주소 Autofill 기능을 제어할 수 있습니다.
정책을 False로 설정하면 Autofill이 주소 정보를 제안하거나 입력하지 않으며, 사용자가 웹을 탐색하는 동안 제출하는 추가 주소 정보도 저장하지 않습니다.


macOS, Windows


신용카드 자동 완성 활성화


정책을 True로 설정하거나 설정하지 않은 상태로 두면 사용자가 UI에서 신용카드 자동 완성 제안을 제어할 수 있습니다.
정책을 False로 설정하면 자동 완성 기능이 신용카드 정보를 제안하거나 입력하지 않으며, 사용자가 웹을 탐색하는 동안 제출할 수 있는 추가 신용카드 정보도 저장하지 않습니다.


macOS, Windows


자동 재생 허용


정책을 True로 설정하면 Comet이 미디어를 자동 재생하도록 허용합니다. 정책을 False로 설정하면 Comet이 미디어를 자동 재생하지 않도록 차단합니다.
이 정책이 설정되지 않은 경우 Comet은 미디어를 자동 재생하지 않습니다. 하지만 특정 URL 패턴의 경우 AutoplayAllowlist 정책을 사용하여 이 설정을 변경할 수 있습니다.
Comet이 실행 중인 동안 이 정책이 변경되면, 새로 연 탭에만 적용됩니다.


macOS, Windows


자동 재생 허용 목록


이 정책을 설정하면 Comet에서 오디오 콘텐츠가 포함된 동영상이 (사용자 동의 없이) 자동으로 재생됩니다. AutoplayAllowed 정책이 True로 설정된 경우 이 정책은 효과가 없습니다. AutoplayAllowed가 False로 설정된 경우에도 이 정책에 설정된 모든 URL 패턴은 계속 재생될 수 있습니다. Comet이 실행되는 동안 이 정책이 변경되면 새로 여는 탭에만 적용됩니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns.


macOS, Windows


백그라운드 모드 활성화됨


정책을 Enabled로 설정하면 백그라운드 모드가 활성화됩니다. 백그라운드 모드에서는 OS 로그인 시 Comet 프로세스가 시작되며, 마지막 브라우저 창이 닫혀도 실행 상태를 유지하여 백그라운드 앱 및 브라우징 세션이 활성 상태로 유지되도록 합니다. 백그라운드 프로세스는 시스템 트레이에 아이콘을 표시하며, 해당 아이콘을 통해 언제든지 종료할 수 있습니다.
정책을 Disabled로 설정하면 백그라운드 모드가 비활성화됩니다.
이 정책을 설정하면 사용자는 브라우저 설정에서 이를 변경할 수 없습니다. 설정하지 않으면 초기에는 백그라운드 모드가 꺼져 있지만, 사용자가 이를 변경할 수 있습니다.


Windows


배터리 절약 모드 사용 가능 여부


이 정책은 Battery Saver Mode 설정을 활성화하거나 비활성화합니다.
Comet에서 이 설정은 전력 소비를 낮추기 위해 프레임 속도를 제한합니다. 이 정책이 설정되지 않은 경우, 최종 사용자는 chrome://settings/performance에서 이 설정을 제어할 수 있습니다.
ChromeOS에서 이 설정을 사용하면 프레임 속도와 CPU 주파수가 제한되고 백라이트 밝기가 낮아지며, Android가 배터리 절약 모드로 전환됩니다. CPU가 여러 개인 기기에서는 일부 CPU가 꺼집니다.
각 레벨은 다음과 같습니다:
비활성화(0): 배터리 절약 모드가 비활성화됩니다.
EnabledBelowThreshold (1): 기기가 배터리 전원을 사용 중이고 배터리 잔량이 낮을 때 절전 모드가 활성화됩니다.
EnabledOnBattery (2): 이 값은 M121부터 더 이상 사용되지 않습니다. M121부터는 해당 값이 EnabledBelowThreshold로 처리됩니다.


macOS, Windows


타사 쿠키 차단


정책을 '사용'으로 설정하면 브라우저 주소창의 도메인과 일치하지 않는 웹페이지 요소가 쿠키를 설정하는 것을 방지합니다. 정책을 '사용 안 함'으로 설정하면 해당 요소가 쿠키를 설정할 수 있도록 허용하며 사용자가 이 설정을 변경할 수 없도록 합니다.
설정하지 않은 상태로 두면 제3자 쿠키가 허용되지만, 사용자는 이 설정을 변경할 수 있습니다.
참고: 이 정책은 제3자 쿠키가 차단되며 사이트 수준에서만 허용할 수 있는 Incognito 모드에서는 적용되지 않습니다. 사이트 수준에서 쿠키를 허용하려면 CookiesAllowedForUrls 정책을 사용하세요.


macOS, Windows


BookmarkBarEnabled


정책을 True로 설정하면 Comet에 북마크 바가 표시됩니다. 정책을 False로 설정하면 사용자가 북마크 바를 볼 수 없습니다.
정책을 설정하면 사용자가 이를 변경할 수 없습니다. 설정하지 않으면 사용자가 이 기능의 사용 여부를 결정합니다.


macOS, Windows


BrowserAddPersonEnabled


이 정책이 true로 설정되어 있거나 구성되지 않은 경우, Comet 및 Lacros에서는 사용자 관리자에서 새 사용자를 추가할 수 있습니다.
이 정책을 false로 설정하면, Comet 및 Lacros는 사용자 관리자에서 새로운 사람을 추가하는 것을 허용하지 않습니다.


macOS, Windows


BrowserGuestModeEnabled


이 정책이 Enabled로 설정되거나 구성되지 않은 경우, Comet은 게스트 로그인을 활성화합니다. 게스트 로그인은 모든 Windows가 시크릿 모드로 실행되는 Comet 프로필입니다.
이 정책이 Disabled로 설정되어 있으면 Comet에서 게스트 프로필을 시작할 수 없습니다.


macOS, Windows


BrowserGuestModeEnforced


정책을 Enabled로 설정하면 Comet에서 게스트 세션을 강제하고 프로필 로그인을 차단합니다. 게스트 로그인은 Windows 창이 Incognito 모드로 실행되는 Comet 프로필입니다.
정책을 Disabled로 설정하거나, 설정하지 않은 상태로 두거나, 브라우저 게스트 모드(BrowserGuestModeEnabled를 통해)를 비활성화하면 새 프로필 및 기존 프로필을 사용할 수 있습니다.


macOS, Windows


BrowserLabs 활성화됨


정책을 Enabled로 설정하거나 정책을 설정하지 않은 상태로 두면 사용자가 도구 모음의 아이콘을 통해 브라우저 실험용 기능에 액세스할 수 있습니다.
정책을 Disabled로 설정하면 도구 모음에서 브라우저 실험용 기능 아이콘이 제거됩니다.
chrome://flags 및 브라우저 기능을 끄고 켜는 다른 모든 방법은 이 정책의 Enabled 또는 Disabled 여부와 관계없이 여전히 예상대로 작동합니다.


macOS, Windows


BrowserLegacyExtensionPointsBlocked


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Comet이 Browser 프로세스에서 레거시 확장 포인트를 차단하기 위해 추가 확장 포인트 보안 완화 조치를 적용할 수 있도록 허용합니다.
정책을 'Disabled'로 설정하면 알 수 없거나 잠재적으로 악의적인 코드가 Comet의 브라우저 프로세스 내에 로드될 수 있어 Comet의 보안 및 안정성에 부정적인 영향을 미칩니다. Comet의 브라우저 프로세스 내에서 반드시 실행되어야 하는 서드파티 소프트웨어와의 호환성 문제가 있는 경우에만 이 정책을 비활성화하십시오.
참고: 프로세스 완화 정책에 대한 자세한 내용 ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


BrowserNetworkTimeQueriesEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Comet이 정확한 타임스탬프를 가져오기 위해 Google 서버로 가끔 쿼리를 보냅니다.
정책을 Disabled로 설정하면 Comet이 이러한 쿼리를 전송하는 것을 중단합니다.


macOS, Windows


브라우저 로그인


이 정책은 브라우저의 로그인 동작을 제어합니다. 사용자가 자신의 계정으로 Comet에 로그인할 수 있는지, 그리고 Comet Sync와 같은 계정 관련 서비스를 사용할 수 있는지 여부를 지정할 수 있습니다.
정책이 "브라우저 로그인 비활성화"로 설정된 경우 사용자는 브라우저에 로그인하여 계정 기반 서비스를 이용할 수 없습니다. 이 경우 Comet Sync와 같은 브라우저 수준의 기능은 사용할 수 없으며 비활성화됩니다. iOS의 경우, 사용자가 로그인한 상태에서 정책이 "비활성화됨"으로 설정되면 즉시 로그아웃됩니다. 다른 플랫폼에서는 다음에 Comet을 실행할 때 로그아웃됩니다. 모든 플랫폼에서 북마크, 비밀번호 등 로컬 프로필 데이터는 보존되며 계속 사용할 수 있습니다. 사용자는 여전히 Gmail과 같은 Google 웹 서비스에 로그인하여 이용할 수 있습니다.
정책이 "브라우저 로그인 사용"으로 설정된 경우 사용자는 브라우저에 로그인할 수 있습니다. iOS를 제외한 모든 플랫폼에서 사용자가 Gmail과 같은 Google 웹 서비스에 로그인하면 브라우저에 자동으로 로그인됩니다. 브라우저에 로그인되어 있다는 것은 사용자의 계정 정보가 브라우저에 유지됨을 의미합니다. 하지만 이것이 Comet Sync가 기본적으로 활성화됨을 의미하지는 않으며, 사용자가 이 기능을 사용하려면 별도로 동의해야 합니다. 이 정책을 활성화하면 사용자가 브라우저 로그인을 허용하는 설정을 끌 수 없게 됩니다. Comet Sync의 사용 가능 여부를 제어하려면 SyncDisabled 정책을 사용하세요.
정책이 "Force browser sign-in"으로 설정된 경우 사용자에게 계정 선택 대화 상자가 표시되며, 브라우저를 사용하려면 계정을 선택하고 로그인해야 합니다. 이는 관리형 계정에 대해 해당 계정과 연결된 정책이 적용 및 집행되도록 보장합니다. BrowserGuestModeEnabled의 기본값은 비활성화(disabled)로 설정됩니다. 이 정책을 활성화하면 기존의 로그인하지 않은 프로필은 잠겨 액세스할 수 없게 된다는 점에 유의하십시오. 자세한 내용은 고객센터 문서를 참조하세요: ../assets/img/218d7e17d4_7572556 . 이 옵션은 Linux 및 Android에서는 지원되지 않으며, 사용 시 "Enable browser sign-in"으로 대체됩니다.
이 정책이 설정되지 않은 경우, 사용자는 Comet 설정에서 브라우저 로그인 활성화 여부를 결정하고 필요에 따라 이를 사용할 수 있습니다.


macOS, Windows


브라우저 테마 색상


이 정책을 통해 관리자는 Comet 테마의 색상을 구성할 수 있습니다. 입력 문자열은 "#RRGGBB" 형식과 일치하는 유효한 16진수 색상 문자열이어야 합니다.
정책을 유효한 16진수 색상으로 설정하면 해당 색상을 기반으로 한 테마가 자동으로 생성되어 브라우저에 적용됩니다. 사용자는 정책에 의해 설정된 테마를 변경할 수 없습니다.
정책을 설정하지 않은 상태로 두면 사용자가 브라우저 테마를 원하는 대로 변경할 수 있습니다.


macOS, Windows


브라우징 데이터 보관 기간


Comet의 브라우징 데이터 수명 설정을 구성합니다. 이 정책을 통해 관리자는 데이터가 브라우저에서 삭제되는 시점을 (데이터 유형별로) 설정할 수 있습니다. 이는 민감한 고객 데이터를 취급하는 고객에게 유용합니다.
주의: 이 정책을 설정하면 로컬 개인 데이터에 영향을 미치고 영구적으로 삭제할 수 있습니다. 개인 데이터가 실수로 삭제되는 것을 방지하기 위해 배포하기 전에 설정을 테스트할 것을 권장합니다.
사용 가능한 데이터 유형은 'browsing_history', 'download_history', 'cookies_and_other_site_data', 'cached_images_and_files', 'password_signin', 'autofill', 'site_settings' 및 'hosted_app_data'입니다. 'download_history' 및 'hosted_app_data'는 Android에서 지원되지 않습니다.
브라우저는 'time_to_live_in_hours'보다 오래된 선택된 유형의 데이터를 자동으로 삭제합니다. 설정할 수 있는 최소값은 1시간입니다.
만료된 데이터 삭제는 브라우저 시작 15초 후에 발생하며, 이후 브라우저가 실행되는 동안 30분마다 수행됩니다.
쿠키를 삭제할 때 사용자는 Google 계정에 로그인된 상태로 유지됩니다.
Chrome 114 버전까지 이 정책은 SyncDisabled 정책이 true로 설정되어야 했습니다. Chrome 115 버전부터는 SyncDisabled 정책 설정으로 `Chrome Sync`가 비활성화되지 않았고 BrowserSignin도 비활성화되지 않은 경우, 이 정책을 설정하면 해당 데이터 유형에 대한 동기화가 비활성화됩니다.


macOS, Windows


BuiltInAIAPIsEnabled


이 정책은 페이지가 내장 AI API(LanguageModel API, Summarization API, Writer API 및 Rewriter API 등)를 사용할 수 있는지 여부를 제어합니다.
정책이 활성화되어 있거나 설정되지 않은 경우, API를 사용할 수 있도록 활성화됩니다.
정책이 비활성화된 경우, API 사용을 시도하면 오류가 발생합니다.


macOS, Windows


BuiltInDnsClientEnabled


이 정책은 DNS 서버와 통신하는 데 사용되는 소프트웨어 스택(운영 체제 DNS 클라이언트 또는 Comet의 내장 DNS 클라이언트)을 제어합니다. 이 정책은 어떤 DNS 서버가 사용되는지에는 영향을 미치지 않습니다. 예를 들어, 운영 체제가 Enterprise DNS 서버를 사용하도록 구성된 경우, 내장 DNS 클라이언트에서도 동일한 서버를 사용합니다. 또한 DNS-over-HTTPS 사용 여부를 제어하지 않습니다. Comet은 DNS-over-HTTPS 요청 시 항상 내장 리졸버를 사용합니다. DNS-over-HTTPS 제어에 관한 정보는 DnsOverHttpsMode 정책을 참조하십시오.
이 정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, 내장 DNS 클라이언트가 사용됩니다.
이 정책을 '사용 안 함'으로 설정하면 DNS-over-HTTPS가 사용 중인 경우에만 기본 제공 DNS 클라이언트가 사용됩니다.


macOS, Windows


CORSNonWildcardRequestHeadersSupport


CORS 와일드카드가 아닌 요청 헤더 지원을 설정합니다.
Comet 버전 97에서는 CORS 비와일드카드 요청 헤더에 대한 지원이 도입되었습니다. 스크립트에서 추가한 Authorization 헤더와 함께 fetch() 및 XMLHttpRequest를 통해 교차 출처 네트워크 요청을 수행할 때, 해당 헤더는 CORS 프리플라이트 응답의 Access-Control-Allow-Headers 헤더에서 명시적으로 허용되어야 합니다. 여기서 "명시적"이란 와일드카드 기호 "*"가 Authorization 헤더를 포함하지 않음을 의미합니다. 참조: ../assets/img/dc16146c91_5742041264816128 자세한 내용은.
이 정책이 설정되지 않았거나 True로 설정된 경우, Comet은 CORS non-wildcard 요청 헤더를 지원하며 위에 설명된 대로 동작합니다.
이 정책을 False로 설정하면, chrome은 CORS 프리플라이트 응답의 Access-Control-Allow-Headers 헤더에서 Authorization 헤더를 포함하기 위해 와일드카드 기호("*")를 허용합니다.
이 Enterprise 정책은 일시적이며 향후 삭제될 예정입니다.


macOS, Windows


Cas에 대한 인증서 투명성 강제 적용 비활성화


이 정책을 설정하면 subjectPublicKeyInfo 해시 목록에 대한 Certificate Transparency 공개 요구 사항의 적용이 비활성화됩니다. Enterprise 호스트는 (적절히 공개되지 않아) 평소라면 신뢰되지 않았을 인증서를 계속 사용할 수 있습니다. 적용을 비활성화하려면 해시가 다음 조건 중 하나를 충족해야 합니다:
* 서버 인증서의 subjectPublicKeyInfo에 해당합니다.
* 이는 인증서 체인 내의 인증 기관(CA) 인증서에 나타나는 subjectPublicKeyInfo에 관한 것입니다. 해당 CA 인증서는 X.509v3 nameConstraints 확장을 통해 제한되며, 하나 이상의 directoryName nameConstraints가 permittedSubtrees에 존재하고, directoryName에 organizationName 속성이 포함되어 있습니다.
* 이는 인증서 체인의 CA 인증서에 나타나는 subjectPublicKeyInfo에 관한 것으로, 해당 CA 인증서는 인증서 Subject에 하나 이상의 organizationName 속성을 포함하며, 서버 인증서 또한 동일한 개수의 organizationName 속성을 동일한 순서로, 바이트 단위까지 일치하는 동일한 값으로 보유하고 있습니다.
해시 알고리즘 이름, 슬래시(/), 지정된 인증서의 DER 인코딩된 subjectPublicKeyInfo에 해당 해시 알고리즘을 적용한 Base64 인코딩을 연결하여 subjectPublicKeyInfo 해시를 지정하십시오. Base64 인코딩 형식은 SPKI Fingerprint의 형식과 일치합니다. 인식되는 유일한 해시 알고리즘은 sha256이며, 그 외의 알고리즘은 무시됩니다.
정책을 설정하지 않은 상태로 두면 Certificate Transparency를 통한 공개가 필요한 인증서가 공개되지 않았을 때 Comet이 해당 인증서를 신뢰하지 않음을 의미합니다.


macOS, Windows


URL에 대한 인증서 투명성 강제 적용 비활성화


해당 정책을 설정하면 지정된 URL의 호스트 이름에 대한 Certificate Transparency 공개 요건이 비활성화됩니다. 이로 인해 잘못 발급된 인증서를 감지하기가 더 어려워지지만, 호스트는 (제대로 공개되지 않아) 신뢰할 수 없었을 인증서를 계속 사용할 수 있게 됩니다.
정책을 설정하지 않은 상태로 두면 Certificate Transparency를 통한 공개가 필요한 인증서가 공개되지 않았을 때 Comet이 해당 인증서를 신뢰하지 않음을 의미합니다.
URL 패턴은 다음 형식을 따릅니다( ../assets/img/77c47bc40c_a ). 하지만 특정 호스트 이름에 대한 인증서의 유효성은 스킴, 포트 또는 경로와 무관하므로, Comet은 URL의 호스트 이름 부분만 고려합니다. 와일드카드 호스트는 지원되지 않습니다.


macOS, Windows


ChromeForTestingAllowed


사용자가 Testing을 위해 Comet을 사용할 수 있는지 여부를 제어합니다.
이 정책이 Enabled로 설정되어 있거나 설정되지 않은 경우, 사용자는 Comet for Testing을 설치하고 실행할 수 있습니다.
이 정책이 Disabled로 설정된 경우, 사용자는 Comet for Testing을 실행할 수 없습니다. 사용자가 Comet for Testing을 설치할 수는 있지만, 이 정책이 Disabled로 설정된 프로필에서는 실행되지 않습니다.


macOS, Windows


ClearBrowsingDataOnExitList


사용자가 모든 브라우저 창을 닫을 때 삭제할 브라우징 데이터 유형 목록을 구성합니다.
주의: 이 정책을 설정하면 로컬 개인 데이터에 영향을 미치고 영구적으로 삭제할 수 있습니다. 개인 데이터가 실수로 삭제되는 것을 방지하기 위해 배포하기 전에 설정을 테스트할 것을 권장합니다.
사용 가능한 데이터 유형은 검색 기록 (browsing_history), 다운로드 기록 (download_history), 쿠키 (cookies_and_other_site_data), 캐시(cached_images_and_files), 자동 완성 (autofill), 비밀번호 (password_signin), 사이트 설정 (site_settings) 및 호스트된 앱 데이터 (hosted_app_data)입니다. 이 정책은 AllowDeletingBrowserHistory보다 우선하지 않습니다.
쿠키를 삭제할 때 사용자는 Google 계정에 로그인된 상태로 유지됩니다.
Chrome 114 버전까지 이 정책은 SyncDisabled 정책이 true로 설정되어야 했습니다. Chrome 115 버전부터는 SyncDisabled 정책 설정으로 `Chrome Sync`가 비활성화되지 않았고 BrowserSignin도 비활성화되지 않은 경우, 이 정책을 설정하면 해당 데이터 유형에 대한 동기화가 비활성화됩니다.
어떤 이유로 데이터 삭제가 시작되었으나 완료되지 않은 경우, 다음에 프로필을 로드할 때 브라우징 데이터가 삭제됩니다.
Comet이 정상적으로 종료되지 않는 경우(예: 브라우저 또는 OS 충돌), 브라우저 종료가 사용자가 모든 브라우저 창을 닫은 결과가 아니기 때문에 브라우징 데이터가 삭제되지 않습니다.


macOS, Windows


ClickToCallEnabled

사용자가 로그인했을 때 Chrome 데스크톱에서 Android 기기로 전화번호를 보낼 수 있게 하는 Click to Call 기능을 활성화합니다. 자세한 내용은 다음 고객센터 도움말을 참조하세요: ../assets/img/626f094943_9430554.
이 정책을 사용으로 설정하면 Chrome 사용자가 Android 기기로 전화번호를 전송하는 기능이 활성화됩니다.
이 정책을 '사용 안 함'으로 설정하면 Chrome 사용자가 Android 기기로 전화번호를 전송하는 기능이 비활성화됩니다.
이 정책을 설정하면 사용자는 이를 변경하거나 재정의할 수 없습니다.
이 정책을 설정하지 않은 상태로 두면 Click to Call 기능이 기본적으로 활성화됩니다.


macOS, Windows


CoalesceH2ConnectionsWithClientCertificatesForHosts

이 정책은 클라이언트 인증서가 사용 중일 때 HTTP/2 연결 결합을 허용합니다. 결합하려면 새로운 잠재적 연결의 호스트 이름과 기존 연결의 호스트 이름이 모두 이 정책에서 설명하는 하나 이상의 패턴과 일치해야 합니다. 이 정책은 URLBlocklist 필터 형식을 사용하는 호스트 목록입니다. "example.com"은 "example.com" 및 모든 하위 도메인(예: "sub.example.com")과 일치하며, ".example.net"은 "example.net"과 정확히 일치합니다.
클라이언트 인증서를 사용하는 연결을 통해 서로 다른 호스트에 대한 요청을 병합하는 것은 사용자가 이를 명시적으로 승인하지 않았더라도 모든 요청에 주변 권한이 전달되어 보안 및 개인정보 보호 문제를 일으킬 수 있습니다. 이 정책은 일시적이며 향후 릴리스에서 제거될 예정입니다. 다음을 참조하십시오 ../assets/img/534567f279_855690.
이 정책을 설정하지 않으면, 클라이언트 인증서를 사용하는 연결에서 어떠한 HTTP/2 연결 병합도 허용하지 않는 기본 동작이 적용됩니다.


macOS, Windows


명령줄 플래그 보안 경고 활성화됨


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, 잠재적으로 위험한 명령줄 플래그를 사용하여 Comet을 실행할 때 보안 경고가 표시됩니다.
정책을 Disabled로 설정하면 Comet이 잠재적으로 위험한 명령줄 플래그와 함께 실행될 때 보안 경고가 나타나는 것을 방지합니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


ComponentUpdatesEnabled


설정되지 않았거나 활성화로 설정된 경우 Comet의 모든 구성 요소에 대한 구성 요소 업데이트를 활성화합니다.
비활성화로 설정하면 구성 요소 업데이트가 비활성화됩니다. 다만 일부 구성 요소는 이 정책의 예외 대상입니다. 실행 가능한 코드를 포함하지 않으며 브라우저 보안에 필수적인 구성 요소의 업데이트는 비활성화되지 않습니다.
이러한 구성 요소의 예로는 인증서 폐기 목록 및 하위 리소스 필터 등이 있습니다.


macOS, Windows


iCloud Keychain에서 패스키 생성하기


Comet이 안내할 수 있습니다
macOSOS 13.5에서 iCloud Keychain으로 직접 전송되는 passkey/WebAuthn 생성 요청
또는 그 이후 버전. iCloud Keychain 동기화가 아직 활성화되지 않은 경우, 이 채팅은
사용자에게 iCloud로 로그인하도록 요청하거나 iCloud를 활성화하도록 요청할 수 있습니다.
Keychain 동기화.
이 정책이 false로 설정된 경우, 기본적으로 iCloud Keychain이 사용되지 않습니다.
그리고 이전 동작(Comet 프로필에서 자격 증명을 생성하는 방식)이 사용될 수 있습니다
대신. 사용자는 여전히 iCloud Keychain을 옵션으로 선택할 수 있으며,
로그인할 때 iCloud Keychain 자격 증명이 여전히 표시될 수 있습니다.
이 정책이 "true"로 설정되면 iCloud Keychain이 기본값이 됩니다
WebAuthn 요청이 해당 선택과 호환될 때마다.
이 정책이 설정되지 않은 경우 기본값은 다음과 같은 요인에 따라 달라집니다.
iCloud Drive가 활성화되어 있는지, 그리고 사용자가 최근에 사용했는지 또는
자신의 ...에서 자격 증명을 생성했습니다
Comet 프로필.


macOS


DNSInterceptionChecksEnabled


이 정책은 DNS 가로채기 검사를 비활성화하는 데 사용할 수 있는 로컬 스위치를 설정합니다. 이 검사는 브라우저가 알 수 없는 호스트 이름을 리디렉션하는 프록시 뒤에 있는지 여부를 확인합니다.
네트워크 구성을 파악하고 있는 Enterprise 환경에서는 시작 시 및 각 DNS 구성 변경 시 일정량의 DNS 및 HTTP 트래픽이 발생하므로, 이 탐지가 필요하지 않을 수 있습니다.
이 정책이 설정되지 않았거나 활성화된 경우 DNS 가로채기 검사가 수행됩니다. 명시적으로 비활성화된 경우에는 수행되지 않습니다.


macOS, Windows


DefaultBrowserSettingEnabled


정책을 True로 설정하면 Comet이 시작 시 항상 기본 브라우저인지 확인하고, 가능한 경우 자동으로 자신을 등록합니다. 정책을 False로 설정하면 Comet이 기본 브라우저 여부를 확인하지 않으며, 이 옵션에 대한 사용자 제어 기능이 비활성화됩니다.
정책을 설정하지 않은 상태로 두면 Comet에서 사용자가 기본값 설정 여부와, 기본값이 아닐 경우 사용자 알림 표시 여부를 직접 제어할 수 있습니다.
참고: Microsoft®Windows® 관리자의 경우, 이 설정을 켜는 것은 Windows 7을 실행하는 macOShines에서만 작동합니다. 이후 버전의 경우, Comet을 https 및 http 프로토콜(및 선택적으로 ftp 프로토콜 및 기타 파일 형식)의 핸들러로 설정하는 "기본 앱 연결" 파일을 배포해야 합니다. Chrome Help를 참조하십시오( ../assets/img/b28b425fef_chrome ).


macOS, Windows


기본 다운로드 디렉터리


정책을 설정하면 Comet이 파일을 다운로드하는 기본 디렉터리가 변경되지만, 사용자가 디렉터리를 변경할 수 있습니다.
정책을 설정하지 않은 상태로 두면 Chrome은 플랫폼별 기본 디렉터리를 사용합니다.
DownloadDirectory 정책이 설정되어 있는 경우 이 정책은 적용되지 않습니다.
참고: 사용 가능한 변수 목록을 확인하세요 ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


기본 검색 제공업체 컨텍스트 메뉴 액세스 허용


컨텍스트 메뉴에서 기본 검색 제공업체 사용을 활성화합니다.
이 정책을 비활성화로 설정하면 기본 검색 제공업체에 의존하는 검색 컨텍스트 메뉴 항목을 사용할 수 없게 됩니다.
이 정책을 사용으로 설정하거나 설정하지 않으면 기본 검색 제공업체의 컨텍스트 메뉴 항목을 사용할 수 있습니다.
정책 값은 DefaultSearchProviderEnabled 정책이 활성화된 경우에만 적용되며, 그렇지 않은 경우에는 적용되지 않습니다.


macOS, Windows


DesktopSharingHubEnabled


정책을 True로 설정하거나 설정하지 않은 상태로 두면 사용자가 데스크톱 공유 허브에서 제공하는 기능을 사용하여 현재 웹페이지를 공유하거나 저장할 수 있습니다. 공유 허브는 옴니박스 아이콘 또는 점 3개 메뉴를 통해 액세스할 수 있습니다.
정책을 False로 설정하면 omnibox에서 공유 아이콘이 제거되고 점 3개 메뉴에서도 해당 항목이 제거됩니다.


macOS, Windows


개발자 도구 사용 가능 여부


정책을 0(기본값)으로 설정하면 개발자 도구 및 JavaScript 콘솔에 액세스할 수 있지만, Enterprise 정책으로 설치된 확장 프로그램의 컨텍스트나 버전 114부터 관리 대상 사용자인 경우 브라우저에 내장된 확장 프로그램의 컨텍스트에서는 액세스할 수 없습니다. 정책을 1로 설정하면 Enterprise 정책으로 설치된 확장 프로그램을 포함하여 모든 컨텍스트에서 개발자 도구 및 JavaScript 콘솔에 액세스할 수 있습니다. 정책을 2로 설정하면 개발자 도구에 액세스할 수 없으며 웹사이트 요소를 검사할 수 없습니다.
이 설정은 개발자 도구 또는 JavaScript 콘솔을 여는 단축키와 메뉴 또는 컨텍스트 메뉴 항목도 비활성화합니다.
Comet 버전 99부터 이 설정은 '페이지 소스 보기' 기능의 진입점도 제어합니다. 이 정책을 'DeveloperToolsDisallowed'(값 2)로 설정하면 사용자는 키보드 단축키나 컨텍스트 메뉴를 통해 소스 보기에 액세스할 수 없습니다. 소스 보기를 완전히 차단하려면 URLBlocklist 정책에 'view-source:*'도 추가해야 합니다.
Comet 버전 119부터 이 설정은 Isolated Web Apps의 개발자 모드 활성화 및 사용 여부도 제어합니다.
Comet 버전 128부터 ExtensionDeveloperModeSettings 정책이 설정되어 있는 경우, 이 설정은 확장 프로그램 페이지의 개발자 모드를 제어하지 않습니다.
페이지 URL을 기준으로 Developer Tools 액세스를 제한하려면 DeveloperToolsAvailabilityBlocklist 및 DeveloperToolsAvailabilityAllowlist 정책을 사용하십시오.


macOS, Windows


Disable3DAPIs


정책을 True로 설정(또는 HardwareAccelerationModeEnabled를 False로 설정)하면 웹페이지가 WebGL API에 액세스하는 것을 방지합니다.
정책을 False로 설정하거나 설정하지 않은 상태로 두면 웹 페이지에서 WebGL API를 사용할 수 있지만, 브라우저의 기본 설정에 따라 이러한 API를 사용하기 위해 여전히 명령줄 인수가 필요할 수 있습니다.


macOS, Windows


스크린샷 비활성화


정책을 Enabled로 설정하면 키보드 단축키를 이용한 스크린샷 촬영이 허용되지 않습니다.
또는 extension API. 정책을 Disabled로 설정하거나 설정하지 않으면 스크린샷이 허용됩니다.
Microsoft® Windows®, macOSOS 및 Linux에서는,
이는 운영 체제 또는 서드파티 애플리케이션을 통해 촬영된 스크린샷을 방지하지 않습니다.


macOS, Windows


DiskCacheDir


정책을 설정하면 사용자가 --disk-cache-dir 플래그를 지정하는지 여부와 관계없이 Comet이 디스크에 캐시된 파일을 저장할 때 사용자가 제공한 디렉터리를 사용하게 됩니다.
설정하지 않으면 Comet은 기본 캐시 디렉터리를 사용하지만, 사용자는 --disk-cache-dir 명령줄 플래그를 사용하여 해당 설정을 변경할 수 있습니다.
Comet은 볼륨의 루트 디렉터리 콘텐츠를 관리합니다. 따라서 데이터 손실이나 기타 오류를 방지하려면 이 정책을 루트 디렉터리나 다른 용도로 사용되는 디렉터리에 설정하지 마십시오. 사용할 수 있는 변수 확인 ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DiskCacheSize


정책을 None으로 설정하면 Comet이 디스크에 캐시된 파일을 저장할 때 기본 캐시 크기를 사용합니다. 사용자는 이를 변경할 수 없습니다.
정책을 설정하면 Comet은 제공된 캐시 크기를 사용합니다—사용자가 --disk-cache-size 플래그를 지정하는지 여부와 관계없이. (몇 메가바이트 미만의 값은 올림 처리됩니다.)
설정하지 않으면 Comet은 기본 크기를 사용합니다. 사용자는 --disk-cache-size 플래그를 사용하여 해당 설정을 변경할 수 있습니다.
참고: 이 정책에 지정된 값은 브라우저의 다양한 캐시 하위 시스템에 대한 힌트로 사용됩니다. 따라서 모든 캐시의 실제 총 디스크 사용량은 지정된 값보다 높을 수 있으나, 해당 값과 동일한 규모 내에 있게 됩니다.


macOS, Windows


DnsOverHttpsMode


DNS-over-HTTPS 리졸버의 모드를 제어합니다. 다음 사항에 유의하십시오. 이
정책은 각 쿼리에 대한 기본 모드만 설정합니다. 이 모드는
특정 항목을 해결하기 위한 요청과 같은 특수한 유형의 쿼리에 대해 재정의됩니다
DNS-over-HTTPS 서버 호스트 이름.
"끄기" 모드는 비활성화합니다
DNS-over-HTTPS.
"자동" 모드는 전송합니다
DNS-over-HTTPS 서버를 사용할 수 있는 경우 DNS-over-HTTPS 쿼리를 우선적으로 처리하며
오류 발생 시 보안되지 않은 쿼리 전송으로 폴백할 수 있습니다.
"보안" 모드는 다음만 전송합니다
DNS-over-HTTPS 쿼리이며 오류 발생 시 확인에 실패합니다.
Android Pie 이상 버전에서 DNS-over-TLS가
활성화되어 있으면, Comet은 ...하지 않습니다
보안되지 않은 DNS 요청을 전송합니다.
이 정책이 설정되지 않은 경우, 관리형 기기에서 DNS-over-HTTPS 쿼리는 수행되지
전송됩니다. 그렇지 않으면 브라우저가 DNS-over-HTTPS 요청을 다음으로 전송할 수 있습니다:
사용자가 설정한 시스템 리졸버와 연결된 리졸버.


macOS, Windows


DnsOverHttpsTemplates


원하는 DNS-over-HTTPS 리졸버의 URI 템플릿입니다. 여러 DNS-over-HTTPS 리졸버를 지정하려면 해당하는 URI 템플릿을 프로젝트로 구분하십시오.
DnsOverHttpsMode가 "secure"로 설정된 경우 이 정책은 반드시 설정되어야 하며 비어 있어서는 안 됩니다. CometOS에서만 이 정책 또는 DnsOverHttpsTemplatesWithIdentifiers 중 하나를 설정해야 하며, 그렇지 않으면 DNS resolution에 실패합니다.
DnsOverHttpsMode가 "automatic"으로 설정되어 있고 이 정책이 설정된 경우 지정된 URI 템플릿이 사용됩니다. 이 정책이 설정되지 않은 경우 하드코딩된 매핑을 사용하여 사용자의 현재 DNS 리졸버를 동일한 제공업체에서 운영하는 DoH 리졸버로 업그레이드하려고 시도합니다.
URI 템플릿에 dns 변수가 포함되어 있으면 리졸버로의 요청은 GET을 사용하며, 그렇지 않은 경우에는 POST를 사용합니다.
형식이 올바르지 않은 템플릿은 무시됩니다.


macOS, Windows


다운로드 디렉터리


정책을 설정하면 Comet이 파일을 다운로드할 때 사용하는 디렉터리가 구성됩니다. 사용자가 디렉터리를 직접 지정했거나 매번 다운로드 위치를 확인하도록 플래그를 설정했는지 여부와 관계없이 제공된 디렉터리가 사용됩니다.
이 정책은 DefaultDownloadDirectory 정책보다 우선합니다.
정책을 설정하지 않은 상태로 두면 Comet은 기본 다운로드 디렉터리를 사용하며, 사용자가 이를 변경할 수 있습니다.
CometOS에서는 Google Drive 디렉터리로만 설정할 수 있습니다.
참고: 사용 가능한 변수 목록을 확인하세요 ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


다운로드 제한


정책을 설정하면 사용자가 다운로드 보안 결정을 우회할 수 없게 됩니다.
Comet 내에는 여러 유형의 다운로드 경고가 있으며, 크게 다음과 같은 카테고리로 분류됩니다 (Safe Browsing 판정에 대해 자세히 알아보기 ../assets/img/6eec0bfac1_file):
* Safe Browsing 서버에서 악성으로 플래그를 지정함
* Safe Browsing 서버에서 흔치 않거나 원치 않는 항목으로 플래그가 지정된 경우
* 위험한 파일 형식 (예: 모든 SWF 다운로드 및 다수의 EXE 다운로드)
정책 설정 시 설정값에 따라 이들 중 서로 다른 하위 집합이 차단됩니다:
0: 특별한 제한 없음. 기본값.
1: Safe Browsing 서버에서 플래그를 지정한 악성 파일을 차단하고 모든 위험한 파일 형식을 차단합니다. 오탐(False Positives)에 대한 허용치가 높은 OU/브라우저/사용자에게만 권장됩니다.
2: Safe Browsing 서버에서 플래그를 지정한 악성 파일을 차단하고, Safe Browsing 서버에서 플래그를 지정한 일반적이지 않거나 원치 않는 파일을 차단하며, 모든 위험한 파일 형식을 차단합니다. False Positives에 대한 허용 한도가 높은 OU/브라우저/사용자에게만 권장됩니다.
3: 모든 다운로드를 차단합니다. 특수한 사용 사례를 제외하고는 권장되지 않습니다.
4: Safe Browsing 서버에서 플래그가 지정된 악성 파일을 차단하며, 위험한 파일 유형을 차단하지는 않습니다. 권장됨.
참고: 이 제한 사항은 웹페이지 콘텐츠에서 트리거된 다운로드 및 링크 다운로드… 메뉴 옵션에 적용됩니다. 현재 표시된 페이지의 다운로드 또는 인쇄 옵션에서 PDF로 저장하는 경우에는 적용되지 않습니다. Safe Browsing에 대해 더 알아보기( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


DynamicCodeSettings


이 정책은 Comet의 동적 코드 설정을 제어합니다.
동적 코드 비활성화는 잠재적으로 적대적인 동적 코드 및 제3자 코드가 Comet의 동작을 변경하는 것을 방지하여 Comet의 보안을 개선하지만, 브라우저 프로세스 내에서 실행되어야 하는 제3자 소프트웨어(예: 특정 프린터 드라이버)와 호환성 문제를 일으킬 수 있습니다.
정책이 0 - Default로 설정되거나 설정되지 않은 상태로 유지되면 Comet은 기본 설정을 사용합니다.
정책이 1 - DisabledForBrowser로 설정된 경우 Comet 브라우저 프로세스에서 동적 코드를 생성할 수 없게 됩니다.
참고: 프로세스 완화 정책에 대해 자세히 알아보세요( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


EditBookmarksEnabled


정책을 True로 설정하거나 설정하지 않은 상태로 두면 사용자가 북마크를 추가, 삭제, 수정 또는 업로드할 수 있습니다.
정책을 False로 설정하면 사용자가 북마크를 추가, 삭제, 수정 또는 업로드할 수 없게 됩니다. 기존 북마크는 여전히 사용할 수 있습니다.


macOS, Windows


EnableExperimentalPolicies


Comet이 실험적 정책을 로드하도록 허용합니다.
경고: 실험적 정책은 지원되지 않으며, 브라우저의 향후 버전에서 예고 없이 변경되거나 삭제될 수 있습니다!
실험적 정책은 미완성 상태이거나 알려진 또는 알려지지 않은 결함이 있을 수 있습니다. 해당 정책은 사전 고지 없이 변경되거나 삭제될 수 있습니다. 실험적 정책을 활성화하면 브라우저 데이터를 손실하거나 보안 또는 개인정보 보호가 침해될 수 있습니다.
정책이 목록에 없고 공식적으로 출시되지 않은 경우, Beta 및 Stable 채널에서 해당 값은 무시됩니다.
정책이 목록에 포함되어 있고 공식적으로 출시되지 않은 경우, 해당 값이 적용됩니다.
이 정책은 이미 릴리스된 정책에 영향을 미치지 않습니다.


macOS, Windows


EnableOnlineRevocationChecks


정책을 True로 설정하면 온라인 OCSP/CRL 확인이 수행됩니다.
정책을 False로 설정하거나 설정하지 않은 상태로 두면 Comet 19 및 이후 버전에서 Comet이 온라인 철회 확인을 수행하지 않습니다.
참고: OCSP/CRL 확인은 실질적인 보안상의 이점을 제공하지 않습니다.


macOS, Windows


EnableUnsafeSwiftShader


하드웨어 GPU 가속을 사용할 수 없는 경우 SwiftShader를 WebGL 폴백으로 사용할지 여부를 제어하는 정책입니다.
SwiftShader는 헤드리스 시스템이나 가상 macOS 머신과 같이 GPU 가속이 없는 시스템에서 WebGL을 지원하는 데 사용되어 왔으나, 보안 문제로 인해 지원이 중단되었습니다. M139부터는 SwiftShader를 사용해야 하는 상황에서 WebGL 컨텍스트 생성이 실패합니다. 이 정책을 통해 브라우저 또는 관리자는 지원 중단을 일시적으로 유예할 수 있습니다.
정책을 Enabled로 설정하면 SwiftShader가 소프트웨어 WebGL 폴백으로 사용됩니다.
정책을 '사용 안 함'으로 설정하거나 설정하지 않을 경우, 하드웨어 GPU 가속을 사용할 수 없다면 WebGL 컨텍스트 생성이 실패할 수 있습니다. 웹 페이지가 WebGL 컨텍스트 생성 실패를 적절하게 처리하지 못하면 오작동할 수 있습니다.
이는 일시적인 정책이며 향후 삭제될 예정입니다.


macOS, Windows


EncryptedClientHelloEnabled


Encrypted ClientHello (ECH)는 ClientHello의 민감한 필드를 암호화하고 개인정보 보호를 강화하기 위한 TLS 확장 기능입니다.
이 정책이 구성되지 않았거나 활성화로 설정된 경우, Comet은 ECH에 대한 기본 배포 프로세스를 따릅니다. 비활성화된 경우, Comet은 ECH를 활성화하지 않습니다.
기능이 활성화되면 서버 지원 여부, HTTPS DNS 레코드 가용성 또는 배포 상태에 따라 Comet이 ECH를 사용할 수도 있고 사용하지 않을 수도 있습니다.
ECH는 진화 중인 프로토콜이므로 Comet의 구현 방식은 변경될 수 있습니다. 이에 따라 본 정책은 초기 실험적 구현을 제어하기 위한 일시적인 조치입니다. 프로토콜이 확정됨에 따라 최종 제어 기능으로 대체될 예정입니다.


macOS, Windows


Enterprise 하드웨어 플랫폼 API 활성화됨


정책을 True로 설정하면 엔터프라이즈 정책으로 설치된 확장 프로그램이 Enterprise Hardware Platform API를 사용할 수 있습니다.
정책을 False로 설정하거나 설정하지 않은 상태로 두면 확장 프로그램이 이 API를 사용하는 것을 방지합니다.
참고: 이 정책은 Hangout Services 확장 프로그램과 같은 구성 요소 확장 프로그램에도 적용됩니다.


macOS, Windows


Enterprise 프로필 배지 도구 모음 설정


회사 및 학교 프로필의 경우, 툴바 아바타 옆에 기본적으로 "Work" 또는 "School" 라벨이 표시됩니다. 이 라벨은 로그인한 계정이 관리되는 계정인 경우에만 표시됩니다.
이 정책을 hide_expanded_enterprise_toolbar_badge(값 1)로 설정하면 도구 모음의 관리형 프로필에서 Enterprise 배지를 숨깁니다.
이 정책을 설정하지 않은 상태로 두거나 show_expanded_enterprise_toolbar_badge(값 0)로 설정하면 Enterprise 배지가 표시됩니다.
라벨은 EnterpriseCustomLabel 정책을 통해 맞춤 설정할 수 있습니다.


macOS, Windows


Enterprise 프로필 생성 시 브라우징 데이터 유지


이 정책이 활성화되면, Enterprise 프로필을 생성할 때 기존 브라우징 데이터를 유지하는 옵션이 기본적으로 선택됩니다.
이 정책이 설정되지 않았거나 비활성화(Disabled)된 경우, Enterprise 프로필을 생성할 때 기존 브라우징 데이터를 유지하는 옵션이 기본적으로 선택되지 않습니다.
값에 관계없이, 사용자는 Enterprise 프로필을 생성할 때 기존 브라우징 데이터를 유지할지 여부를 결정할 수 있습니다.
기존 브라우징 데이터를 유지하는 옵션을 사용할 수 없는 경우 이 정책은 적용되지 않습니다. 이는 Enterprise 프로필 분리가 엄격하게 적용되거나, 데이터가 이미 관리되는 프로필의 데이터인 경우에 발생합니다.


macOS, Windows


파일 형식 다운로드 경고에서 제외할 도메인 및 파일 형식 쌍


이 정책을 활성화하여 파일 확장자 및 해당 확장자 기반의 다운로드 경고를 면제할 도메인 목록으로 구성된 사전을 생성할 수 있습니다. 이를 통해 Enterprise 관리자는 목록에 포함된 도메인과 관련된 파일의 확장자 기반 다운로드 경고를 차단할 수 있습니다. 예를 들어 "jnlp" 확장자가 "website1.com"에 연결된 경우, 사용자가 "website1.com"에서 "jnlp" 파일을 다운로드할 때는 경고가 표시되지 않지만, "website2.com"에서 "jnlp" 파일을 다운로드할 때는 다운로드 경고가 표시됩니다.
이 정책에 의해 식별된 도메인에 대해 지정된 파일 형식 확장자를 가진 파일은 혼합 콘텐츠 다운로드 경고 및 Safe Browsing 경고와 같은 파일 형식 확장자 기반이 아닌 보안 경고의 대상이 됩니다.
이 정책을 비활성화하거나 구성하지 않으면 확장자 기반 다운로드 경고를 트리거하는 파일 형식은 사용자에게 경고를 표시합니다.
이 정책을 활성화하면:
* URL 패턴은 다음 형식에 따라 작성되어야 합니다 ../assets/img/73f52eed4a_url-patterns.
* 입력한 파일 확장자는 소문자 ASCII여야 합니다. 파일 확장자를 나열할 때 앞에 오는 구분 기호는 포함하지 않아야 하므로, ".jnlp" 대신 "jnlp"를 목록에 사용해야 합니다.
예시:
다음 예시 값은 *.example.com 도메인의 "exe" 및 "jnlp" 확장자와 모든 도메인의 "swf" 확장자에 대한 파일 형식 확장자 기반 다운로드 경고를 방지합니다. 그 외의 다른 도메인에서 exe 및 jnlp 파일의 경우에는 사용자에게 파일 형식 확장자 기반 다운로드 경고를 표시하지만, swf 파일의 경우에는 표시하지 않습니다.
[
{ "file_extension": "jnlp", "domains": ["example.com"] },
{ "file_extension": "exe", "domains": ["example.com"] },
{"text": "{ "file_extension": "swf", "domains": ["*"] }"}
]
앞선 예시에서는 모든 도메인에 대해 "swf" 파일의 파일 확장자 기반 다운로드 경고 표시를 방지하는 방법을 보여주고 있으나, 보안상의 이유로 위험한 파일 확장자에 대해 모든 도메인에서 이러한 경고 표시 방지를 적용하는 것은 권장되지 않습니다. 이는 단순히 해당 기능의 구현 가능성을 보여주기 위해 예시로 제시된 것입니다.
이 정책이 DownloadRestrictions와 함께 활성화된 경우, 이 정책에 지정된 파일 확장자 기반 경고에 대한 예외 사항은 위험한 파일 형식을 차단하는 DownloadRestrictions 설정보다 우선합니다. 이 정책에 지정된 예외 사항은 DownloadRestrictions의 값 1 및 2에 의해 지정된 "위험한 파일 형식 차단" 동작에만 적용됩니다.
예를 들어, 이 정책에서 "website1.com"의 "exe" 다운로드에 대한 예외를 지정하고 DownloadRestrictions가 악성 다운로드 및 위험한 파일 형식 차단(값 1)으로 설정된 경우, "website1.com"의 "exe" 다운로드는 파일 확장자 기반 차단에서 제외되지만 악성 파일인 경우에는 여전히 차단됩니다.
DownloadRestrictions에 대한 자세한 정보는 다음에서 확인할 수 있습니다 ../assets/img/606bf7a0e4_file.


macOS, Windows


명시적으로 허용된 네트워크 포트


Comet에는 제한된 포트 목록이 내장되어 있습니다. 이 포트들로의 연결은 실패합니다. 이 설정은 해당 목록을 우회할 수 있도록 허용합니다. 값은 아웃바운드 연결이 허용되는 0개 이상의 포트를 쉼표로 구분한 목록입니다.
Comet이 다양한 네트워크 취약점을 악용하는 경로로 사용되는 것을 방지하기 위해 포트가 제한됩니다. 이 정책을 설정하면 네트워크가 공격에 노출될 수 있습니다. 이 정책은 차단된 포트에서 실행 중인 서비스를 표준 포트(예: 80 또는 443 포트)로 마이그레이션하는 동안 "ERR_UNSAFE_PORT" 코드가 포함된 오류에 대한 일시적인 해결 방법으로 고안되었습니다.
악성 웹사이트는 이 정책의 설정 여부와 대상 포트를 쉽게 감지할 수 있으며, 해당 정보를 사용하여 공격을 시도할 수 있습니다.
여기의 각 포트에는 차단 해제 상태를 유지할 수 있는 기한 날짜가 표시되어 있습니다. 해당 날짜가 지나면 이 설정과 관계없이 포트가 제한됩니다.
값을 비워두거나 설정하지 않으면 모든 제한된 포트가 차단됩니다. 유효한 값과 유효하지 않은 값이 섞여 있는 경우, 유효한 값만 적용됩니다.
이 정책은 "--explicitly-allowed-ports" 커맨드 라인 옵션을 재정의합니다.


macOS, Windows


ExternalProtocolDialogShowAlwaysOpenCheckbox


이 정책은 외부 프로토콜 실행 확인 프롬프트에 "항상 열기" 체크박스를 표시할지 여부를 제어합니다.
이 정책이 True로 설정되어 있거나 설정되지 않은 경우, 외부 프로토콜 확인창이 표시될 때 사용자는 "항상 허용"을 선택하여 이 사이트의 해당 프로토콜에 대한 향후 모든 확인 프롬프트를 건너뛸 수 있습니다.
이 정책이 False로 설정된 경우, "항상 허용" 체크박스가 표시되지 않으며 외부 프로토콜이 호출될 때마다 사용자에게 확인 메시지가 표시됩니다.


macOS, Windows


FetchKeepaliveDurationSecondsOnShutdown


브라우저 종료 시 keepalive 요청에 허용되는 기간(초 단위)을 제어합니다.
지정된 경우, 브라우저 종료가 최대 지정된 초까지 차단될 수 있으며,
keepalive를 처리하려면 (../assets/img/fd25e675c1_file) 요청.
기본값(0)은 이 기능이 비활성화되었음을 의미합니다.


macOS, Windows


FileOrDirectoryPickerWithoutGestureAllowedForOrigins


보안상의 이유로,
showOpenFilePicker(),
showSaveFilePicker() 및
showDirectoryPicker() 웹 API
호출되기 위해 사용자의 사전 제스처("일시적 활성화")를 요구하거나
그렇지 않으면 실패합니다.
이 정책이 설정되면 관리자는 이러한 API가 사용될 수 있는 오리진을 지정할 수 있습니다
사용자의 사전 제스처 없이 호출되었습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오.
../assets/img/73f52eed4a_url-patterns. * 입니다
이 정책에서 허용되지 않는 값입니다.
이 정책이 설정되지 않은 경우, 모든 오리진에서 호출 시 사전 사용자 제스처가 필요합니다.
이러한 API.


macOS, Windows


ForceEphemeralProfiles


활성화로 설정할 경우 이 정책은 프로필을 ephemeral 모드로 강제 전환합니다. 이 정책이 OS 정책(예: Windows의 GPO)으로 지정되면 시스템의 모든 프로필에 적용되며, Cloud 정책으로 설정되면 관리형 계정으로 로그인한 프로필에만 적용됩니다.
이 모드에서는 프로필 데이터가 사용자 세션 기간 동안에만 디스크에 유지됩니다. 브라우저 방문 기록, 확장 프로그램 및 해당 데이터, 쿠키 및 웹 데이터베이스와 같은 웹 데이터는 브라우저를 닫은 후에는 보존되지 않습니다. 하지만 이는 사용자가 데이터를 디스크에 직접 다운로드하거나, 페이지를 저장하거나, 인쇄하는 것을 제한하지는 않습니다.
사용자가 동기화를 활성화한 경우 일반 프로필과 마찬가지로 이 모든 데이터는 동기화 프로필에 보존됩니다. 정책에 의해 명시적으로 비활성화되지 않은 경우 Incognito 모드도 사용할 수 있습니다.
정책이 비활성화로 설정되어 있거나 설정되지 않은 경우, 로그인 시 일반 프로필로 연결됩니다.


macOS, Windows


ForceGoogleSafeSearch


정책을 Enabled로 설정하면 Google Search에서 SafeSearch가 항상 활성화되며, 사용자는 이 설정을 변경할 수 없습니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 Google Search에서 SafeSearch가 강제 적용되지 않습니다.


macOS, Windows


ForcePermissionPolicyUnloadDefaultEnabled


unload 이벤트 핸들러가 지원 중단될 예정입니다. 실행 여부는 unload Permissions-Policy에 따라 결정됩니다. 현재는 기본적으로 정책에 의해 허용됩니다. 향후에는 기본적으로 허용되지 않는 상태로 점진적으로 전환될 예정이며, 사이트는 Permissions-Policy 헤더를 사용하여 이를 명시적으로 활성화해야 합니다. 이 Enterprise 정책을 사용하여 기본값을 활성 상태로 유지하도록 강제함으로써 이러한 점진적인 지원 중단에서 옵트아웃할 수 있습니다.
페이지는 데이터를 저장하거나 사용자 세션 종료를 서버에 알리기 위해 unload 이벤트 핸들러에 의존할 수 있습니다. 이는 신뢰할 수 없으며 BackForwardCache 사용을 차단하여 성능에 영향을 미치기 때문에 권장되지 않습니다. 권장되는 대안이 존재하지만, unload 이벤트는 오랫동안 사용되어 왔습니다. 일부 애플리케이션은 여전히 이에 의존하고 있을 수 있습니다.
이 정책이 false로 설정되거나 설정되지 않은 경우, 지원 중단 일정에 따라 unload 이벤트 핸들러가 점진적으로 지원 중단되며, Permissions-Policy 헤더를 설정하지 않은 사이트에서는 `unload` 이벤트 발생이 중단됩니다.
이 정책이 true로 설정되면 unload 이벤트 핸들러가 기본적으로 계속 작동합니다.
참고: 이 정책은 M117에서 기본값이 `true`로 잘못 문서화되었습니다. M117에서 unload 이벤트는 변경되지 않았으며 앞으로도 변경되지 않을 것이므로, 해당 버전에서 이 정책은 아무런 효과가 없습니다.


macOS, Windows


ForceYouTubeRestrict


정책을 설정하면 YouTube에서 최소 제한 모드가 강제 적용되며 사용자가 이보다 낮은 수준의 제한 모드를 선택할 수 없게 됩니다. 다음과 같이 설정하면:
* YouTube의 Strict, Strict Restricted mode는 항상 활성화됩니다.
* Moderate의 경우, 사용자는 YouTube에서 Moderate Restricted mode 및 Strict Restricted mode만 선택할 수 있으며, Restricted mode를 끌 수는 없습니다.
* 꺼짐 또는 값이 설정되지 않은 경우, YouTube의 제한 모드는 Comet에 의해 강제 적용되지 않습니다. YouTube 정책과 같은 외부 정책에 의해 제한 모드가 여전히 강제 적용될 수 있습니다.


macOS, Windows


강제 언어


이 정책을 통해 관리자는 Comet 설정에서 선호하는 언어의 순서를 구성할 수 있습니다.
목록의 순서는 chrome://settings/languages의 "기본 설정에 따라 언어 순서 지정" 섹션과 동일한 순서로 표시됩니다. 사용자는 정책에 의해 설정된 언어를 삭제하거나 순서를 변경할 수 없지만, 정책으로 설정된 언어 아래에 언어를 추가할 수는 있습니다. 다른 정책에 의해 강제되지 않는 한, 사용자는 브라우저의 UI 언어 및 번역/맞춤법 검사 설정을 완전히 제어할 수 있습니다.
정책을 설정하지 않은 상태로 두면 사용자가 선호하는 언어의 전체 목록을 수정할 수 있습니다.


macOS, Windows


전체 화면 허용


정책을 True로 설정하거나 설정하지 않은 상태로 두면, 적절한 권한이 있는 사용자, 앱 및 확장 프로그램이 전체 화면 모드(웹 콘텐츠만 표시됨)로 전환할 수 있음을 의미합니다.
정책을 False로 설정하면 사용자, 앱 및 확장 프로그램이 전체 화면 모드로 진입할 수 없음을 의미합니다.


Windows


GloballyScopeHTTPAuthCacheEnabled


이 정책은 HTTP 서버 인증 자격 증명을 사용하여 프로필당 단일 글로벌 캐시를 구성합니다.
이 정책이 설정되지 않았거나 비활성화된 경우, 브라우저는 교차 사이트 인증의 기본 동작을 사용합니다. 이 동작은 HTTP 서버 인증 자격 증명의 범위를 최상위 사이트별로 지정하므로, 두 사이트가 동일한 인증 도메인의 리소스를 사용하는 경우 각 사이트의 컨텍스트에서 자격 증명을 독립적으로 제공해야 합니다. 캐시된 프록시 자격 증명은 사이트 간에 재사용됩니다.
정책이 활성화되면 한 사이트의 컨텍스트에서 입력된 HTTP 인증 정보가 다른 사이트의 컨텍스트에서 자동으로 사용됩니다.
이 정책을 활성화하면 사이트가 일부 유형의 교차 사이트 공격에 노출될 수 있으며, URL에 포함된 자격 증명을 사용하여 HTTP 인증 캐시에 항목을 추가함으로써 쿠키 없이도 여러 사이트에서 사용자를 추적할 수 있게 됩니다.
이 정책은 기존 방식에 의존하는 Enterprise 고객에게 로그인 절차를 업데이트할 기회를 제공하기 위한 것이며, 향후 제거될 예정입니다.


macOS, Windows


HSTSPolicyBypassList


정책을 설정하면 http에서 https로의 미리 로드된 HSTS 업그레이드를 우회하는 호스트 이름 목록을 지정합니다.
이 정책에서는 단일 레이블 호스트 이름만 허용되며, 이 정책은 "정적" HSTS 프리로드 항목(예: "app", "new", "search", "play")에만 적용됩니다. 이 정책은 Strict-Transport-Security 응답 헤더를 사용하여 HSTS 업그레이드를 "동적으로" 요청한 서버의 HSTS 업그레이드를 방지하지 않습니다.
제공된 호스트 이름은 정규화되어야 합니다. 모든 IDN은 A-label 형식으로 변환되어야 하며, 모든 ASCII 문자는 소문자여야 합니다. 이 정책은 지정된 특정 단일 레이블 호스트 이름에만 적용되며, 해당 이름의 하위 도메인에는 적용되지 않습니다.


macOS, Windows


HardwareAccelerationModeEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, 가능한 경우 그래픽 가속 기능이 활성화됩니다.
정책을 '사용 안 함'으로 설정하면 그래픽 가속이 비활성화됩니다.


macOS, Windows


헤드리스 모드


이 정책을 사용(Enabled)으로 설정하거나 설정하지 않은 상태로 두면 헤드리스 모드 사용이 허용됩니다. 이 정책을 사용 안 함(Disabled)으로 설정하면 헤드리스 모드 사용이 거부됩니다.


macOS, Windows


웹 스토어 아이콘 숨기기


새 탭 페이지 및 CometOS 앱 런처에서 Chrome Web Store 앱과 푸터 링크를 숨깁니다.
이 정책을 true로 설정하면 아이콘이 숨겨집니다.
이 정책이 false로 설정되거나 구성되지 않은 경우, 아이콘이 표시됩니다.


macOS, Windows


HighEfficiencyModeEnabled


이 정책은 High Efficiency Mode 설정을 활성화하거나 비활성화합니다. 이 설정은 메모리 확보를 위해 일정 시간이 지난 후 백그라운드에 있는 탭을 메모리에서 제거하도록 합니다.
이 정책이 설정되지 않은 경우, 최종 사용자는 chrome://settings/performance에서 이 설정을 제어할 수 있습니다.


macOS, Windows


히스토리 클러스터 표시


이 정책은 페이지 그룹별로 정리된 Comet 기록 페이지의 공개 여부를 제어합니다.
정책이 Enabled로 설정된 경우, 그룹으로 정리된 Comet 기록 페이지가 chrome://history/grouped에 표시됩니다.
정책이 Disabled로 설정되어 있으면, chrome://history/grouped에서 그룹으로 정리된 Comet 방문 기록 페이지가 표시되지 않습니다.
정책이 설정되지 않은 경우, 기본적으로 그룹별로 정리된 Comet 기록 페이지가 chrome://history/grouped에 표시됩니다.
ComponentUpdatesEnabled 정책이 Disabled로 설정되어 있어도 HistoryClustersVisible이 Enabled로 설정되어 있거나 설정되지 않은 경우, 그룹으로 구성된 Comet 방문 기록 페이지를 chrome://history/grouped에서 여전히 사용할 수 있으나 사용자에게는 관련성이 낮을 수 있음에 유의하시기 바랍니다.


macOS, Windows


HttpAllowlist


정책을 설정하면 호스트 이름 또는 호스트 이름 패턴 목록(예:
'[*.]example.com') HTTPS로 업그레이드되지 않으며 다음을 표시하지 않을
HTTPS-First Mode가 활성화된 경우의 오류 인터스티셜입니다. 조직은 이를 사용할 수 있습니다
HTTPS를 지원하지 않는 서버에 대한 액세스를 유지하는 정책, 다음과 같은 사항 없이
HTTPS Upgrades 및/또는 HTTPS-First Mode를 비활성화해야 하는 경우.
제공된 호스트 이름은 정규화되어야 합니다: 모든 IDN은 해당
A-label 형식이어야 하며, 모든 ASCII 문자는 소문자여야 합니다.
전체 호스트 와일드카드(즉, "*" 또는 "[*]")는 허용되지 않습니다. 대신,
HTTPS-First Mode 및 HTTPS Upgrades는 해당 설정을 통해 명시적으로 비활성화해야 합니다.
특정 정책.
참고: 이 정책은 HSTS 업그레이드에 적용되지 않습니다.


macOS, Windows


HTTPS 전용 모드


이 정책은 사용자가 설정에서 HTTPS-Only Mode(Always Use Secure Connections)를 활성화할 수 있는지 여부를 제어합니다. HTTPS-Only Mode는 모든 탐색을 HTTPS로 업그레이드합니다.
이 설정이 설정되지 않았거나 허용으로 설정된 경우, 사용자는 HTTPS-Only Mode를 활성화할 수 있습니다.
이 설정이 비허용으로 설정된 경우, 사용자는 HTTPS-Only Mode를 활성화할 수 없습니다.
이 설정이 force_enabled로 설정된 경우, HTTPS-Only Mode가 Strict 모드에서 활성화되며 사용자는 이를 비활성화할 수 없습니다.
이 설정이 force_balanced_enabled로 설정된 경우, HTTPS-Only Mode가 Balanced 모드에서 활성화되며 사용자는 이를 비활성화할 수 없습니다.
force_enabled는 M112부터 지원되며, force_balanced_enabled는 M129부터 지원됩니다.
이 정책을 정책을 수신하는 Comet 버전에서 지원하지 않는 값으로 설정하면, Comet은 허용된 설정을 기본값으로 사용합니다.
별도의 HttpAllowlist 정책
특정 호스트 이름 또는 호스트 이름 패턴이 제외되도록 하는 데 사용할 수 있습니다
이 기능을 통해 HTTPS로 업그레이드됩니다.


macOS, Windows


HttpsUpgradesEnabled


Comet은 일부를 업그레이드하려고 시도합니다
가능한 경우 HTTP에서 HTTPS로의 탐색을 수행합니다. 이 정책은 다음을 위해 사용될 수 있습니다
이 동작을 비활성화합니다. "true"로 설정하거나 설정하지 않은 상태로 두면, 이 기능은
기본적으로 활성화되어 있습니다.
별도의 HttpAllowlist 정책
특정 호스트 이름 또는 호스트 이름 패턴이 제외되도록 하는 데 사용할 수 있습니다
이 기능을 통해 HTTPS로 업그레이드됩니다.
HttpsOnlyMode 정책도 참조하세요.


macOS, Windows


자동 완성 양식 데이터 가져오기


정책을 Enabled로 설정하면 첫 실행 시 이전 기본 브라우저에서 자동 완성 양식 데이터를 가져옵니다. 정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 첫 실행 시 자동 완성 양식 데이터를 가져오지 않습니다.
사용자는 가져오기 대화 상자를 실행할 수 있으며, 양식 데이터 자동 완성 체크박스는 이 정책의 값과 일치하도록 선택되거나 선택 해제됩니다.


macOS, Windows


북마크 가져오기


정책을 Enabled로 설정하면 처음 실행 시 이전 기본 브라우저에서 즐겨찾기를 가져옵니다. 정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 처음 실행 시 즐겨찾기를 가져오지 않습니다.
사용자는 가져오기 대화 상자를 트리거할 수 있으며, 이 정책의 값과 일치하도록 북마크 체크박스가 선택되거나 선택 해제됩니다.


macOS, Windows


기록 가져오기


정책을 Enabled로 설정하면 첫 실행 시 이전 기본 브라우저의 브라우징 기록을 가져옵니다. 정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 첫 실행 시 브라우징 기록을 가져오지 않습니다.
사용자는 가져오기 대화 상자를 실행할 수 있으며, 브라우징 기록 체크박스는 이 정책의 값에 맞춰 선택되거나 선택 해제됩니다.


macOS, Windows


홈페이지 가져오기


정책을 Enabled로 설정하면 첫 실행 시 이전 기본 브라우저의 홈페이지를 가져옵니다. 정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 첫 실행 시 홈페이지를 가져오지 않습니다.
사용자는 가져오기 대화 상자를 실행할 수 있으며, 이 정책의 값에 맞춰 홈페이지 체크박스가 선택되거나 선택 해제됩니다.


macOS, Windows


저장된 비밀번호 가져오기


이 정책은 설치 후 첫 실행 시의 가져오기 동작만을 제어합니다. 이 정책은 브라우저를 설치하기 전에 다른 브라우저를 광범위하게 사용했던 환경에서 Comet으로 더욱 원활하게 전환할 수 있도록 지원합니다. 이 정책은 Google 계정의 비밀번호 관리자 기능에는 영향을 미치지 않습니다.
정책을 Enabled로 설정하면 첫 실행 시 이전 기본 브라우저에서 저장된 비밀번호를 가져오며, 설정 페이지에서 수동으로 가져오는 것도 가능합니다.
정책을 Disabled로 설정하면 첫 실행 시 저장된 비밀번호를 가져오지 않으며 Settings 페이지에서의 수동 가져오기도 차단됩니다.
정책을 설정하지 않은 상태로 두면 첫 실행 시 저장된 비밀번호를 가져오지 않지만, 사용자는 설정 페이지에서 직접 가져오기를 선택할 수 있습니다.


macOS, Windows


검색 엔진 가져오기


정책을 Enabled로 설정하면 첫 실행 시 이전 기본 브라우저의 기본 검색 엔진을 가져옵니다. 정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 첫 실행 시 기본 검색 엔진을 가져오지 않습니다.
사용자는 가져오기 대화 상자를 실행할 수 있으며, 이 정책의 값과 일치하도록 기본 검색 엔진 체크박스가 선택되거나 선택 해제됩니다.


macOS, Windows


시크릿 모드 사용 가능 여부


사용자가 Comet의 시크릿 모드에서 Pages를 열 수 있는지 여부를 지정합니다.
'Enabled'가 선택되었거나 정책이 설정되지 않은 경우, 페이지가 Incognito 모드에서 열릴 수 있습니다.
'비활성화됨'이 선택된 경우, Incognito mode에서 페이지가 열리지 않을 수 있습니다.
'Forced'가 선택되면 페이지는 시크릿 모드로만 열릴 수 있습니다. 'Forced'는 Android-on-Chrome에서 작동하지 않음에 유의하십시오
참고: iOS의 경우 세션 중에 정책이 변경되면 재실행 시에만 적용됩니다.


macOS, Windows


IntensiveWakeUpThrottlingEnabled


IntensiveWakeUpThrottling 기능을 활성화하면 페이지가 5분 이상 백그라운드 상태로 유지된 후 백그라운드 탭의 JavaScript 타이머가 적극적으로 제한 및 병합되어, 1분에 한 번 이하로만 실행됩니다.
이 기능은 웹 표준을 준수하지만, 기능이 제대로 작동하지 않을 수 있습니다.
일부 웹사이트에서 특정 동작을 지연시켜 최대
분입니다. 하지만 다음과 같은 상황에서 CPU 및 배터리 소모를 크게 줄일 수 있습니다.
활성화되었습니다. 자세한 내용은 ../assets/img/fb96a26d7d_30b1XR4 자세한 내용을 확인해 보세요.
이 정책을 '사용'으로 설정하면 해당 기능이 강제로 활성화되며,
사용자는 이를 재정의할 수 없습니다.
이 정책을 비활성화로 설정하면 해당 기능은 강제로 비활성화되며,
사용자는 이를 재정의할 수 없습니다.
이 정책을 설정하지 않은 상태로 두면 해당 기능은 자체
사용자가 수동으로 설정할 수 있는 자체 내부 로직.
정책은 렌더러 프로세스별로 적용되며, 가장 최근의
렌더러 프로세스가 시작될 때 적용되는 정책 설정 값입니다. 전체
로드된 모든 탭에 일관된 환경이 적용되도록 하려면 재시작이 필요합니다
정책 설정. 서로 다른 설정으로 프로세스가 실행되어도 무방합니다
이 정책의 값.


macOS, Windows


IntranetRedirectBehavior


이 정책은 DNS 가로채기 확인을 통한 인트라넷 리디렉션 동작을 설정합니다. 이 확인 채팅은 브라우저가 알 수 없는 호스트 이름을 리디렉션하는 프록시 뒤에 있는지 여부를 확인합니다.
이 정책이 설정되지 않은 경우, 브라우저는 DNS 가로채기 확인 및 인트라넷 리디렉션 제안의 기본 동작을 사용합니다. M88에서는 기본적으로 활성화되어 있으나, 향후 릴리스에서는 기본적으로 비활성화될 예정입니다.
DNSInterceptionChecksEnabled는 DNS 가로채기 확인을 비활성화할 수 있는 관련 정책입니다. 이 정책은 인트라넷 리디렉션 정보 표시줄을 별도로 제어할 수 있는 더 유연한 버전이며, 향후 확장될 수 있습니다.
DNSInterceptionChecksEnabled 또는 이 정책에서 인터셉션 검사의 비활성화를 요청하면 해당 검사가 비활성화됩니다.


macOS, Windows


IsolateOrigins


정책을 설정하면 쉼표로 구분된 목록에 명시된 각 출처가 전용 프로세스에서 실행됨을 의미합니다. 명시된 각 출처의 프로세스에는 해당 출처 및 그 하위 도메인의 문서만 포함될 수 있습니다. 예를 들어, 다음과 같이 지정하면 https://a1.example.com/ 허용합니다 https://a2.a1.example.com/ 동일한 프로세스 내에서 진행되지만, ...은 아닌 https://example.com 또는 https://b.example.com.
Comet 77부터는 와일드카드를 사용하여 격리할 오리진 범위를 지정할 수도 있습니다. 예를 들어, https://[*.]corp.example.com 하위의 모든 출처를 제공합니다 https://corp.example.com 자체적인 전용 프로세스를 포함하여 https://corp.example.com 그 자체, https://a1.corp.example.com, 및 https://a2.a1.corp.example.com.
모든 사이트(즉, 스킴 및 eTLD+1 조합, 예: https://example.com)는 SitePerProcess 정책에 명시된 대로 Desktop 플랫폼에서 기본적으로 이미 격리되어 있습니다. 이 IsolateOrigins 정책은 더 세밀한 수준에서 특정 origin을 격리하는 데 유용합니다(예: https://a.example.com).
또한 이 정책에 의해 격리된 origin은 동일 사이트 내의 다른 origin을 스크립팅할 수 없게 된다는 점에 유의하십시오. 이는 두 동일 사이트 문서가 document.domain 값을 서로 일치하도록 수정할 경우 가능했던 동작입니다. 관리자는 origin을 격리하기 전에 이러한 이례적인 동작이 해당 origin에서 사용되고 있지 않은지 확인해야 합니다.
정책을 해제(off)로 설정하거나 설정하지 않은 상태로 두면 사용자가 이 설정을 변경할 수 있습니다.
참고: Android의 경우, 대신 IsolateOriginsAndroid 정책을 사용하세요.


macOS, Windows


유사 도메인 경고 허용 목록 도메인


이 정책은 나열된 사이트에서 유사 URL 경고가 표시되는 것을 방지합니다. 이러한 경고는 사용자가 익숙한 다른 사이트를 스푸핑하려고 시도한다고 Comet이 판단하는 사이트에서 일반적으로 표시됩니다.
정책이 활성화되고 하나 이상의 도메인으로 설정된 경우, 사용자가 해당 도메인의 페이지를 방문할 때 유사 사이트 경고 페이지가 표시되지 않습니다.
정책이 설정되지 않았거나 빈 목록으로 설정된 경우, 사용자가 방문하는 모든 사이트에서 경고가 표시될 수 있습니다.
호스트 이름은 전체 호스트 일치 또는 모든 도메인 일치 방식으로 허용될 수 있습니다. 예를 들어, "와 같은 URL은https://foo.example.com/bar이 목록에 "foo.example.com" 또는 "example.com"이 포함된 경우 " 에 대한 경고가 표시되지 않을 수 있습니다.


macOS, Windows


ManagedAccountsSigninRestriction


기본 동작 (정책 미설정)
콘텐츠 영역에 계정이 추가되면 사용자에게 새 프로필을 생성하도록 요청하는 작은 대화 상자가 나타날 수 있습니다. 이 대화 상자는 닫을 수 있습니다.
ManagedAccountsSigninRestriction = 'primary_account'
사용자가 Comet 브라우저에서 Google 서비스에 처음 로그인하면 Enterprise 계정을 위한 새 프로필을 생성하라는 대화 상자가 나타납니다. 사용자는 취소를 클릭하여 로그아웃하거나 계속을 클릭하여 새 프로필을 생성할 수 있습니다. 기존의 탐색 데이터는 새 프로필에 추가되지 않습니다. 새로 생성된 프로필에는 보조 계정을 추가할 수 있으며, 예를 들어 사용자는 콘텐츠 영역에서 다른 계정으로 로그인할 수 있습니다.
ManagedAccountsSigninRestriction = 'primary_account_strict'
이는 'primary_account'와 동일하게 동작하지만, 새로 생성된 프로필이 보조 계정을 가질 수 없다는 점이 다릅니다.
ManagedAccountsSigninRestriction = 'primary_account_keep_existing_data'
이는 'primary_account'와 동일하게 동작하지만, 사용자가 로컬 브라우징 데이터를 유지할 수 있도록 대화 상자에 체크박스가 추가됩니다.
사용자가 확인란을 선택하면 기존 프로필 데이터가 관리형 계정과 연결됩니다.
- 기존의 모든 브라우징 데이터가 새 프로필에 유지됩니다.
- 이 데이터에는 북마크, 방문 기록, 비밀번호, 자동 완성 데이터, 열려 있는 탭, 쿠키, 캐시, 웹 스토리지, 확장 프로그램 등이 포함됩니다.
사용자가 체크박스를 선택하지 않은 경우:
- 기존 프로필은 계속 유지되며, 데이터가 손실되지 않습니다.
- 새로운 프로필이 생성됩니다.
ManagedAccountsSigninRestriction = 'primary_account_strict_keep_existing_data'
이 동작은 'primary_account_keep_existing_data'와 동일하지만, 새로 생성된 프로필에는 보조 계정이 허용되지 않습니다.


macOS, Windows


관리형 북마크


정책을 설정하면 각각 "name" 및 "url" 키를 포함하는 딕셔너리 목록이 생성됩니다. 이 키들은 북마크의 이름과 대상을 저장합니다. 관리자는 "url" 키 없이 "children" 키를 추가하여 북마크를 정의함으로써 하위 폴더를 설정할 수 있습니다. 이 키 역시 북마크 목록을 포함하며, 그중 일부는 폴더일 수 있습니다. Comet은 주소창에 입력된 것처럼 불완전한 URL을 보정합니다. 예를 들어, "google.com"은 "../assets/img/f82438a986_file".
사용자는 북마크가 배치된 폴더를 변경할 수 없습니다(북마크바에서 숨길 수는 있습니다). 관리형 북마크의 기본 폴더 이름은 "Managed bookmarks"이지만, "toplevel_name"이라는 이름의 단일 키와 원하는 폴더 이름을 값으로 가지는 새로운 하위 딕셔너리를 정책에 추가하여 변경할 수 있습니다. 관리형 북마크는 사용자 계정에 동기화되지 않으며 확장 프로그램에서 수정할 수 없습니다.


macOS, Windows


ManagedConfigurationPerOrigin


정책을 설정하면 지정된 오리진에 대한 Managed Configuration API의 반환 값이 정의됩니다.
Managed configuration API는 navigator.managed.getManagedConfiguration() javascript 호출을 통해 액세스할 수 있는 키-값 구성입니다. 이 API는 WebAppInstallForceList를 통해 강제 설치된 웹 애플리케이션에 해당하는 오리진에서만 사용할 수 있습니다.


macOS, Windows


MaxConnectionsPerProxy


이 정책을 설정하면 프록시 서버에 대한 최대 동시 연결 수가 지정됩니다. 일부 프록시 서버는 클라이언트당 많은 수의 동시 연결을 처리할 수 없으며, 이 정책을 더 낮은 값으로 설정하여 이 문제를 해결할 수 있습니다. 값은 100보다 작고 6보다 커야 합니다. 일부 웹 앱은 hanging GET으로 많은 연결을 사용하는 것으로 알려져 있으므로, hanging 연결이 열려 있는 웹 앱이 너무 많을 경우 값을 32 미만으로 설정하면 브라우저 네트워킹 중단 현상이 발생할 수 있습니다. 기본값보다 낮게 설정하는 것은 사용자의 책임하에 진행해 주시기 바랍니다.
정책을 설정하지 않은 상태로 두면 기본값 32가 사용됩니다.


macOS, Windows


NTPCardsVisible


이 정책은 새 탭 페이지에서 카드의 표시 여부를 제어합니다. 카드는 사용자의 브라우징 동작을 기반으로 일반적인 사용자 여정을 시작하기 위한 진입점을 제공합니다.
정책이 Enabled로 설정된 경우, 콘텐츠를 사용할 수 있으면 새 탭 페이지에 카드가 표시됩니다.
정책이 Disabled로 설정된 경우, 새 탭 페이지에 카드가 표시되지 않습니다.
정책이 설정되지 않은 경우 사용자가 카드의 표시 여부를 제어할 수 있습니다. 기본 설정은 '표시'입니다.


macOS, Windows


NTPCustomBackgroundEnabled


정책이 false로 설정된 경우, 새 탭 페이지에서 사용자가 배경을 맞춤설정할 수 없습니다. 나중에 정책이 true로 설정되더라도 기존의 모든 맞춤 배경은 영구적으로 제거됩니다.
정책이 true로 설정되어 있거나 설정되지 않은 경우, 사용자는 새 탭 페이지의 배경을 맞춤 설정할 수 있습니다.


macOS, Windows


NTPFooterExtensionAttributionEnabled


이 정책은 New Tab Page (NTP)를 수정하는 확장 프로그램의 속성 표시가 NTP 푸터에 표시되는지 여부를 결정합니다.
기본적으로 확장 프로그램이 표준 NTP를 재정의한 경우, 이러한 변경 사항이 특정 확장 프로그램에 의한 것임을 나타내는 메시지가 푸터에 표시됩니다. 이 메시지에는 일반적으로 Chrome Web Store의 해당 확장 프로그램으로 연결되는 링크가 포함됩니다.
이 정책을 설정하지 않은 상태로 두거나 true로 설정하면, 확장 프로그램이 NTP를 제어할 때 NTP 푸터에 확장 프로그램 출처가 표시됩니다.
이 정책이 false로 설정된 경우 NTP 바닥글의 확장 프로그램에 대한 속성 표시가 표시되지 않습니다.


macOS, Windows


NativeHostsExecutablesLaunchDirectly


이 정책은 Windows에서 네이티브 호스트 실행 파일이 직접 실행되는지 여부를 제어합니다.
정책을 Enabled로 설정하면 Comet이 실행 파일로 직접 구현된 네이티브 메시징 호스트를 실행하도록 강제합니다.
정책을 Disabled로 설정하면 Comet이 cmd.exe를 중간 프로세스로 사용하여 호스트를 실행하게 됩니다.
정책을 설정하지 않은 상태로 두면 Comet이 어떤 접근 방식을 사용할지 결정하도록 합니다.


Windows


NetworkPredictionOptions


이 정책은 Comet의 네트워크 예측을 제어합니다. DNS 프리페칭, TCP 및 SSL 사전 연결, 그리고 웹페이지의 사전 렌더링을 제어합니다.
정책을 설정하면 사용자가 이를 변경할 수 없습니다. 설정하지 않은 상태로 두면 네트워크 예측이 활성화되지만, 사용자가 이를 변경할 수 있습니다.


macOS, Windows


NetworkServiceSandboxEnabled


이 정책은 네트워크 서비스 프로세스의 샌드박스 실행 여부를 제어합니다.
이 정책이 활성화되면 네트워크 서비스 프로세스가 샌드박스 내에서 실행됩니다.
이 정책이 비활성화되면 네트워크 서비스 프로세스가 샌드박스 없이 실행됩니다. 이로 인해 사용자는 네트워크 서비스를 샌드박스 없이 실행하는 것과 관련된 추가적인 보안 위험에 노출될 수 있습니다.
이 정책이 설정되지 않으면 네트워크 샌드박스의 기본 구성이 사용됩니다. 이는 Comet 릴리스, 현재 진행 중인 필드 트라이얼 및 플랫폼에 따라 다를 수 있습니다.
본 정책은 네트워크 서비스 샌드박스를 방해하는 제3자 소프트웨어를 사용하는 Enterprise에 네트워크 샌드박스를 비활성화할 수 있는 유연성을 제공하기 위해 마련되었습니다.


Windows


OnBulkDataEntryEnterpriseConnector


클립보드 또는 웹 콘텐츠 드래그 앤 드롭을 통해 Comet에 데이터를 입력할 때 트리거되는 OnBulkDataEntry Enterprise Connector에 적용할 Chrome Enterprise Connectors 서비스 설정 목록입니다.
url_list, tags, enable 및 disable 필드는 특정 페이지에 진입했을 때 커넥터가 분석을 위해 데이터를 전송할지 여부와 해당 데이터의 분석 요청에 포함할 태그를 결정하는 데 사용됩니다. 'enable' 패턴에 해당하는 태그는 페이지 URL이 해당 태그와 연결된 패턴과 일치하고, 동일한 태그를 가진 'disable' 패턴이 페이지 URL과 일치하지 않을 때 분석 요청에 포함됩니다. 분석은 요청에 최소 1개 이상의 태그가 포함되어야 수행됩니다.
service_provider 필드는 해당 설정이 어떤 분석 서비스 제공업체에 해당하는지 식별합니다.
block_until_verdict 필드 값이 1로 설정된 것은 Comet이 페이지에 데이터 액세스 권한을 부여하기 전에 분석 서비스의 응답을 기다린다는 것을 의미합니다. 그 외의 다른 정수 값은 Comet이 페이지에 즉시 데이터 액세스 권한을 부여함을 의미합니다.
default_action 필드가 block으로 설정되면 분석 서비스와 통신하는 동안 오류가 발생할 경우 Comet이 해당 페이지에 데이터 접근 권한을 부여하지 않습니다. 그 외의 다른 값은 Comet이 페이지에 데이터 접근 권한을 부여함을 의미합니다.
minimum_data_size 필드는 Comet에 입력된 데이터가 스캔되기 위해 충족하거나 초과해야 하는 최소 크기(바이트 단위)를 나타냅니다. 필드가 설정되지 않은 경우 기본값은 100바이트입니다.
require_justification_tags 필드는 우회 가능한 경고가 발생한 스캔을 우회하기 위해 커넥터가 사용자에게 사유 입력을 요구해야 하는 태그를 결정하는 데 사용됩니다. 이 필드가 설정되지 않은 경우, 사유가 필요하지 않은 것으로 간주됩니다.
custom_messages, message, learn_more_url, language 및 tag 필드는 스캔 결과가 클린하지 않은 판정으로 인해 경고가 표시될 때 사용자에게 보여줄 메시지를 구성하는 데 사용됩니다. message 필드에는 사용자에게 표시할 텍스트가 포함되며 최대 200자여야 합니다. learn_more_url 필드에는 관리자가 제공한 URL이 포함되며, 사용자가 이를 클릭하여 해당 채팅이 차단된 이유에 대해 고객이 제공한 추가 정보를 확인할 수 있습니다. language 필드는 선택 사항이며 메시지의 언어를 지정합니다. language 필드가 비어 있거나 'default' 값인 경우, 사용자의 언어에 해당하는 메시지가 없을 때 사용할 메시지임을 나타냅니다. tag 필드는 어떤 유형의 스캔에 대해 메시지를 표시할지 지정합니다. custom_messages 목록에는 0개 이상의 항목이 포함될 수 있으며, 각 항목에는 비어 있지 않은 message 및 tag 필드가 반드시 포함되어야 합니다.
이 정책이 적용되려면 추가 설정이 필요합니다. 다음을 방문해 주세요. ../assets/img/0ae40b2986_a 자세한 내용은 다음을 참조하세요.


macOS, Windows


OnFileAttachedEnterpriseConnector


Comet에 파일이 첨부될 때 트리거되는 OnFileAttached Enterprise Connector에 적용할 Chrome Enterprise Connectors 서비스 설정 목록입니다.
url_list, tags, enable 및 disable 필드는 파일이 특정 페이지에 첨부될 때 커넥터가 분석을 위해 파일을 전송해야 하는지 여부와 해당 파일의 분석 요청에 포함할 태그를 결정하는 데 사용됩니다. 페이지 URL이 특정 태그와 연결된 패턴과 일치하고, 동일한 태그를 가진 'disable' 패턴이 페이지 URL과 일치하지 않는 경우 'enable' 패턴에 해당하는 태그가 분석 요청에 포함됩니다. 분석은 요청에 최소 1개의 태그가 포함될 때 수행됩니다.
service_provider 필드는 해당 설정이 어떤 분석 서비스 제공업체에 해당하는지 식별합니다.
block_until_verdict 필드 값이 1로 설정되면 Comet은 페이지에 파일 액세스 권한을 부여하기 전에 분석 서비스의 응답을 기다립니다. 그 외의 다른 정수 값은 Comet이 페이지에 파일 액세스 권한을 즉시 부여함을 의미합니다.
default_action 필드가 block으로 설정된 것은 분석 서비스와 통신 중에 오류가 발생할 경우 Comet이 페이지에 파일 액세스 권한을 부여하지 않음을 의미합니다. 그 외의 다른 값은 Comet이 페이지에 파일 액세스 권한을 부여함을 의미합니다.
block_password_protected 필드는 Comet이 비밀번호로 보호된 파일을 차단할지 아니면 허용할지 여부를 제어합니다.
block_large_files 필드는 Comet이 분석하기에 너무 큰 파일을 차단할지 또는 허용할지 여부를 제어합니다.
require_justification_tags 필드는 우회 가능한 경고가 발생한 스캔을 우회하기 위해 커넥터가 사용자에게 사유 입력을 요구해야 하는 태그를 결정하는 데 사용됩니다. 이 필드가 설정되지 않은 경우, 사유가 필요하지 않은 것으로 간주됩니다.
custom_messages, message, learn_more_url, language 및 tag 필드는 스캔 결과가 클린하지 않은 판정으로 인해 경고가 표시될 때 사용자에게 보여줄 메시지를 구성하는 데 사용됩니다. message 필드에는 사용자에게 표시할 텍스트가 포함되며 최대 200자여야 합니다. learn_more_url 필드에는 관리자가 제공한 URL이 포함되며, 사용자가 이를 클릭하여 해당 채팅이 차단된 이유에 대해 고객이 제공한 추가 정보를 확인할 수 있습니다. language 필드는 선택 사항이며 메시지의 언어를 지정합니다. language 필드가 비어 있거나 'default' 값인 경우, 사용자의 언어에 해당하는 메시지가 없을 때 사용할 메시지임을 나타냅니다. tag 필드는 어떤 유형의 스캔에 대해 메시지를 표시할지 지정합니다. custom_messages 목록에는 0개 이상의 항목이 포함될 수 있으며, 각 항목에는 비어 있지 않은 message 및 tag 필드가 반드시 포함되어야 합니다.
이 정책이 적용되려면 추가 설정이 필요합니다. 다음을 방문해 주세요. ../assets/img/0ae40b2986_a 자세한 내용은 다음을 참조하세요.


macOS, Windows


OnPrintEnterpriseConnector


Comet에서 페이지 또는 파일이 인쇄될 때 트리거되는 OnPrint Enterprise Connector에 적용할 Comet Enterprise Connectors 서비스 설정 목록입니다.
url_list, tags, enable 및 disable 필드는 특정 페이지에서 인쇄가 트리거될 때 커넥터가 분석을 위해 데이터를 전송할지 여부와 분석 요청에 포함할 태그를 결정하는 데 사용됩니다. 요청에 최소 1개의 태그가 포함되어야 분석이 수행됩니다.
service_provider 필드는 해당 설정이 어떤 분석 서비스 제공업체에 해당하는지 식별합니다.
block_until_verdict 필드 값이 1로 설정되면 Comet은 분석 서비스로부터 응답을 받을 때까지 기다린 후 인쇄할 페이지의 인쇄 미리보기 대화 상자를 표시합니다. 그 외의 다른 정수 값은 Comet이 즉시 인쇄 미리보기 대화 상자를 표시함을 의미합니다.
default_action 필드가 block으로 설정되면 분석 서비스와 통신하는 동안 오류가 발생할 경우 Comet이 페이지 인쇄를 차단합니다. 그 외의 다른 값은 Comet이 페이지 인쇄를 허용함을 의미합니다.
block_large_files 필드는 Comet이 분석하기에 너무 큰 파일/페이지를 차단할지 또는 허용할지 여부를 제어합니다.
require_justification_tags 필드는 우회 가능한 경고가 발생한 스캔을 우회하기 위해 커넥터가 사용자에게 사유 입력을 요구해야 하는 태그를 결정하는 데 사용됩니다. 이 필드가 설정되지 않은 경우, 사유가 필요하지 않은 것으로 간주됩니다.
custom_messages, message, learn_more_url, language 및 tag 필드는 스캔 결과가 클린(clean)하지 않아 경고가 표시될 때 사용자에게 보여줄 메시지를 설정하는 데 사용됩니다. 관리자는 최대 200자까지 메시지를 구성할 수 있습니다.
이 정책이 적용되려면 추가 설정이 필요합니다. 다음을 방문해 주세요. ../assets/img/0ae40b2986_a 자세한 내용은 다음을 참조하세요.


macOS, Windows


OnSecurityEventEnterpriseConnector


Comet에서 보안 이벤트가 발생할 때 트리거되는 OnSecurityEvent Enterprise Connector에 적용할 Chrome Enterprise Connectors 서비스 설정 목록입니다. 여기에는 분석 Enterprise Connectors의 부정적 판정, 비밀번호 재사용, 안전하지 않은 페이지로의 이동 및 기타 보안에 민감한 사용자 채팅이 포함됩니다.
service_provider 필드는 해당 설정이 어느 리포팅 서비스 제공업체에 해당하는지를 식별하며, enabled_event_names 필드는 이 제공업체에 대해 어떤 이벤트가 활성화되었는지를 식별합니다.
이 정책이 적용되려면 추가 설정이 필요합니다. 다음을 방문해 주세요. ../assets/img/0ae40b2986_a 자세한 내용은 다음을 참조하세요.


macOS, Windows


OriginAgentClusterDefaultEnabled


이 정책은 기본적으로 출처 키 에이전트 클러스터링을 허용합니다.
Origin-Agent-Cluster HTTP 헤더는 문서가 ...인지 여부를 제어합니다.
출처 키 에이전트 클러스터 또는 사이트 키 에이전트에 격리됨
클러스터. 이는 origin-keyed 에이전트가 보안에 영향을 미치기 때문입니다
클러스터를 통해 출처별로 문서를 격리할 수 있습니다. 개발자에게 표시되는
이로 인한 결과로 document.domain 접근자를 더 이상
설정됩니다.
기본 동작 - Origin-Agent-Cluster 헤더가 설정되지 않은 경우 -
M111에서의 사이트 키 지정 방식에서 오리진 키 지정 방식으로의 변경 사항.
이 정책이 활성화되어 있거나 설정되지 않은 경우, 브라우저는 이 정책을 따릅니다
해당 버전부터 새로운 기본값으로 적용됩니다.
이 정책이 비활성화되면 이 변경 사항은 취소되며
Origin-Agent-Cluster 헤더가 없는 문서는 다음에 할당됩니다
사이트 키 기반 에이전트 클러스터. 그 결과, document.domain 접근자
기본적으로 설정 가능한 상태로 유지됩니다. 이는 기존의 동작 방식과 일치합니다.
확인 ../assets/img/bd747560d8_file
추가 상세 정보.


macOS, Windows


OriginKeyedProcessesEnabled


대부분의 Pages(즉, 기본적으로 오리진 키 에이전트 클러스터에 할당된 Pages)에 대해 오리진 키 프로세스 격리를 활성화합니다. 이는 보안을 강화하지만 생성되는 프로세스 수도 증가시킵니다. 사용자는 명령줄 플래그 또는 chrome://flags를 통해 설정된 정책 값을 재정의할 수 있습니다(해당 기능을 켜거나 끄는 것 모두 가능).
정책을 Enabled로 설정하면 동일한 사이트 내의 다른 원본으로부터도 대부분의 원본이 격리됩니다. IsolateOrigins 및 SitePerProcess 정책도 참조하세요.
정책을 Disabled로 설정하면 오리진이 명시적으로 요청하지 않는 한 어떠한 오리진도 해당 사이트의 나머지 부분으로부터 격리되지 않습니다.
정책을 설정하지 않으면 브라우저가 격리할 출처와 격리 시점을 직접 결정하게 됩니다.


macOS, Windows


OverrideSecurityRestrictionsOnInsecureOrigin


이 정책을 설정하면 비보안 원본에 대한 보안 제한을 적용하지 않을 원본(URL) 목록 또는 호스트 이름 패턴(예: *.example.com)을 지정하게 됩니다. 패턴은 호스트 이름에 대해서만 허용되며, 스킴이 포함된 URL/원본은 정확한 문자열이어야 합니다. 조직에서는 TLS를 배포할 수 없는 레거시 애플리케이션에 대해 원본을 지정하거나 내부 웹 개발을 위한 스테이징 서버를 구축하여, 개발자가 스테이징 서버에 TLS를 배포하지 않고도 보안 컨텍스트가 필요한 기능을 테스트하도록 할 수 있습니다. 또한 이 정책은 주소 표시줄에서 해당 원본이 "보안되지 않음"으로 표시되는 것을 방지합니다.
이 정책에서 URL 목록을 설정하는 것은 커맨드 라인 플래그 --unsafely-treat-insecure-origin-as-secure를 동일한 URL의 쉼표로 구분된 목록으로 설정하는 것과 동일합니다. 이 정책은 커맨드 라인 플래그 및 UnsafelyTreatInsecureOriginAsSecure(있는 경우)를 재정의합니다.
보안 컨텍스트에 대한 자세한 내용은 보안 컨텍스트( https://www.w3.org/TR/secure-contexts ).


macOS, Windows


결제 수단 조회 활성화


웹사이트에서 사용자의 저장된 결제 수단 확인 여부를 허용할지 설정할 수 있습니다.
이 정책이 '사용 안 함'으로 설정된 경우, PaymentRequest.canMakePayment 또는 PaymentRequest.hasEnrolledInstrument API를 사용하는 웹사이트는 사용 가능한 결제 수단이 없다는 안내를 받게 됩니다.
설정이 활성화되어 있거나 설정되지 않은 경우, 웹사이트는 사용자가 저장된 결제 수단을 보유하고 있는지 여부를 확인할 수 있습니다.


macOS, Windows


PdfAnnotationsEnabled


Comet 내의 PDF 뷰어가 PDF에 주석을 추가할 수 있는지 여부를 제어합니다.
이 정책이 설정되지 않았거나 true로 설정된 경우, PDF 뷰어에서 PDF에 주석을 추가할 수 있습니다.
이 정책이 false로 설정되면 PDF 뷰어에서 PDF에 주석을 달 수 없습니다.


macOS, Windows


PdfUseSkiaRendererEnabled


Comet의 PDF 뷰어가 Skia 렌더러를 사용할지 여부를 제어합니다.
이 정책이 활성화되면 PDF 뷰어는 Skia 렌더러를 사용합니다.
이 정책을 비활성화하면 PDF 뷰어는 현재의 AGG 렌더러를 사용합니다.
이 정책이 설정되지 않은 경우, 브라우저가 PDF 렌더러를 선택합니다.


macOS, Windows


PdfViewerOutOfProcessIframeEnabled


Comet 내 PDF 뷰어의 out-of-process iframe (OOPIF) 사용 여부를 제어합니다. 이는 구조가 더 단순하고 새로운 기능 추가가 용이하여 향후 새로운 PDF 뷰어 아키텍처가 될 예정입니다. 기존 GuestView PDF 뷰어는 노후화되고 복잡한 아키텍처로, 현재 지원이 중단되고 있습니다.
이 정책이 Enabled로 설정되어 있거나 설정되지 않은 경우, Comet은 OOPIF PDF 뷰어 아키텍처를 사용할 수 있습니다. Enabled로 설정되거나 설정되지 않은 경우, 기본 동작은 Comet에서 결정합니다.
이 정책을 Disabled로 설정하면 Comet은 기존 GuestView PDF 뷰어를 엄격하게 사용합니다. 이는 별도의 프레임 트리가 있는 웹 페이지를 다른 웹 페이지에 삽입합니다.
이 정책은 OOPIF PDF 뷰어 기능이 완전히 배포된 후 향후 제거될 예정입니다.


macOS, Windows


PolicyAtomicGroupsEnabled


정책을 Enabled로 설정하면 해당 atomic group에서 가장 높은 우선순위를 가진 소스를 공유하지 않는 정책들은 무시됩니다.
정책을 Disabled로 설정하면 소스로 인해 무시되는 정책이 없음을 의미합니다. 정책은 충돌이 발생하고 해당 정책이 가장 높은 우선순위를 갖지 않는 경우에만 무시됩니다.
이 정책이 클라우드 소스에서 설정된 경우 특정 사용자를 대상으로 지정할 수 없습니다.


macOS, Windows


정책 사전 다중 소스 병합 목록


정책을 설정하면 범위와 수준이 동일한 서로 다른 소스의 선택된 정책을 병합할 수 있습니다. 이 병합은 각 소스 딕셔너리의 첫 번째 레벨 키에서 이루어집니다. 우선순위가 가장 높은 소스의 키가 우선합니다.
지원되는 모든 딕셔너리 정책을 병합할 수 있도록 와일드카드 문자 '*'를 사용하십시오.
정책이 목록에 포함되어 있으며, 소스 간에 다음과 같은 충돌이 발생하는 경우:
* 동일한 범위 및 수준: 값들이 새로운 정책 딕셔너리로 병합됩니다.
* 서로 다른 범위 또는 수준: 우선순위가 가장 높은 정책이 적용됩니다.
정책이 목록에 없으며 소스, 범위 또는 레벨 간에 충돌이 발생하는 경우, 가장 높은 우선순위를 가진 정책이 적용됩니다.


macOS, Windows


정책 목록 다중 소스 병합 목록


정책을 설정하면 범위와 수준이 동일한 경우, 서로 다른 소스에서 제공된 선택된 정책을 병합할 수 있습니다.
모든 리스트 정책의 병합을 허용하려면 와일드카드 문자 '*'를 사용하세요.
정책이 목록에 포함되어 있으며, 소스 간에 다음과 같은 충돌이 발생하는 경우:
* 동일한 스코프 및 수준: 값들이 새로운 정책 목록으로 병합됩니다.
* 서로 다른 범위 또는 수준: 우선순위가 가장 높은 정책이 적용됩니다.
정책이 목록에 없으며 소스, 범위 또는 레벨 간에 충돌이 발생하는 경우, 가장 높은 우선순위를 가진 정책이 적용됩니다.


macOS, Windows


정책 갱신 주기


이 정책을 설정하면 기기 관리 서비스에서 사용자 정책 정보를 쿼리하는 간격(밀리초)이 지정됩니다. 유효한 값의 범위는 1,800,000(30분)에서 86,400,000(1일) 사이입니다. 이 범위를 벗어나는 값은 각각의 경계값으로 고정됩니다.
정책을 설정하지 않은 상태로 두면 기본값인 3시간이 사용됩니다.
참고: 정책 알림은 정책이 변경될 때 강제 새로고침을 실행하므로 빈번한 새로고침이 필요하지 않습니다. 따라서 플랫폼이 이러한 알림을 지원하는 경우, 기본값 및 이 정책의 설정값은 무시되며 새로고침 지연 시간은 24시간으로 설정됩니다.


macOS, Windows


PostQuantumKeyAgreementEnabled


이 정책은 ML-KEM NIST 표준을 사용하여 Comet이 TLS에서 양자 내성 키 합의 알고리즘을 제공할지 여부를 설정합니다. Comet 131 이전에는 해당 알고리즘이 표준의 이전 초안 버전인 Kyber였습니다. 이를 통해 지원되는 서버는 사용자 트래픽이 향후 양자 컴퓨터에 의해 복호화되는 것을 방지할 수 있습니다.
이 정책이 '사용'으로 설정되어 있거나 설정되지 않은 경우, Comet은 TLS 연결에서 양자 내성 키 합의를 제공합니다. 이 경우 호환되는 서버와 통신할 때 사용자 트래픽이 양자 컴퓨터로부터 보호됩니다.
이 정책을 사용 안 함으로 설정하면 Comet은 TLS 연결에서 양자 내성 키 합의를 제공하지 않습니다. 이 경우 사용자 트래픽은 양자 컴퓨터로부터 보호되지 않습니다.
포스트 양자 키 합의 제공은 하위 호환성을 지원합니다. 기존 TLS 서버 및 네트워킹 미들웨어는 새로운 옵션을 무시하고 이전 옵션을 계속 선택할 것으로 예상됩니다.
그러나 TLS를 올바르게 구현하지 않은 기기는 새 옵션이 제공될 때 오작동할 수 있습니다. 예를 들어, 인식되지 않는 옵션이나 그 결과로 인해 커진 메시지에 반응하여 연결이 끊어질 수 있습니다. 이러한 기기는 포스트 퀀텀에 대비되어 있지 않으며 Enterprise의 포스트 퀀텀 전환을 방해하게 됩니다. 문제가 발생하면 관리자는 벤더에 문의하여 수정을 요청해야 합니다.
이 정책은 일시적인 조치이며 Comet 버전 145 이후 삭제될 예정입니다. 문제 테스트를 위해 Enabled로 설정할 수 있으며, 문제 해결 중에는 Disabled로 설정될 수 있습니다.


macOS, Windows


PrefetchWithServiceWorkerEnabled


SpeculationRules 프리페치는 다음에 의해 제어되는 URL로 발행될 수 있습니다
ServiceWorker. 그러나 레거시 코드가 이를 허용하지 않아 프리패치가 취소되었습니다.
요청. 이 정책을 통해 동작을 제어할 수 있습니다.
이 정책을 Enabled로 설정하거나 설정하지 않으면 SpeculationRules prefetch가
ServiceWorker가 제어하는 URLs (PrefetchServiceWorker 기능 플래그가
활성화됨). 이는 현재 기본 동작이며 다음과 일치합니다
사양.
이 정책을 Disabled로 설정하면 SpeculationRules 프리페치를 다음 대상으로 수행하는 것을 허용하지 않습니다
ServiceWorker로 제어되는 URL입니다. 이는 이전 방식의 동작입니다.
이 정책은 일시적인 조치이며 향후 삭제될 예정입니다.


macOS, Windows


ProfilePickerOnStartupAvailability


브라우저 시작 시 프로필 선택기의 활성화, 비활성화 또는 강제 적용 여부를 지정합니다.
기본적으로 브라우저가 게스트 또는 시크릿 모드에서 시작되거나, 명령줄에서 프로필 디렉터리 및/또는 URL이 지정된 경우, 앱 열기가 명시적으로 요청된 경우, 네이티브 알림을 통해 브라우저가 실행된 경우, 사용 가능한 프로필이 하나뿐이거나 ForceBrowserSignin 정책이 true로 설정된 경우에는 프로필 선택기가 표시되지 않습니다.
'Enabled'(0)이 선택되거나 정책이 설정되지 않은 경우, 기본적으로 시작 시 프로필 선택기가 표시되지만 사용자가 이를 활성화하거나 비활성화할 수 있습니다.
'Disabled'(1)를 선택하면 프로필 피커가 표시되지 않으며, 사용자는 설정을 변경할 수 없습니다.
'Forced' (2)가 선택된 경우, 사용자는 프로필 선택기가 나타나지 않도록 설정할 수 없습니다. 사용 가능한 프로필이 하나만 있는 경우에도 프로필 선택기가 표시됩니다.


macOS, Windows


PromptForDownloadLocation


정책을 Enabled로 설정하면 다운로드하기 전에 각 파일을 저장할 위치를 사용자에게 확인합니다. 정책을 Disabled로 설정하면 다운로드가 즉시 시작되며, 사용자에게 파일을 저장할 위치를 묻지 않습니다.
정책을 설정하지 않은 상태로 두면 사용자가 이 설정을 변경할 수 있습니다.


macOS, Windows


PromptOnMultipleMatchingCertificates


이 정책은 AutoSelectCertificateForUrls에 일치하는 인증서가 둘 이상인 경우, 사용자에게 클라이언트 인증서를 선택하도록 요청할지 여부를 제어합니다.
이 정책이 Enabled로 설정된 경우, 자동 선택 정책이 여러 인증서와 일치할 때마다 사용자에게 클라이언트 인증서를 선택하라는 메시지가 표시됩니다.
이 정책이 '사용 안 함'으로 설정되어 있거나 설정되지 않은 경우, 자동 선택과 일치하는 인증서가 없는 경우에만 사용자에게 확인 메시지가 표시될 수 있습니다.


macOS, Windows


프록시 설정


정책을 설정하면 Comet 및 ARC-apps의 프록시 설정이 구성되며, 해당 앱들은 커맨드 라인에서 지정된 모든 프록시 관련 옵션을 무시합니다.
정책을 설정하지 않은 상태로 두면 사용자가 프록시 설정을 직접 선택할 수 있습니다.
ProxySettings 정책을 설정할 때 다음 필드를 사용할 수 있습니다:
* ProxyMode: Come이 사용하는 프록시 서버를 지정하고 사용자가 프록시 설정을 변경하지 못하도록 방지
* ProxyPacUrl, 프록시 .pac 파일의 URL 또는 MIME 유형이 application/x-ns-proxy-autoconfig인 data URL로 인코딩된 PAC 스크립트
* ProxyPacMandatory: 유효하지 않거나 사용할 수 없는 PAC 스크립트가 있는 경우 네트워크 스택이 직접 연결로 대체되는 것을 방지합니다
* ProxyServer, 프록시 서버의 URL
* ProxyBypassList, 프록시를 우회할 호스트 목록
ProxyServerMode 필드는 ProxyMode 필드로 대체되어 더 이상 사용되지 않습니다. ProxyMode에서 다음 값을 선택하는 경우:
* direct, 프록시가 전혀 사용되지 않으며 다른 모든 필드는 무시됩니다.
* system의 경우, 시스템 프록시가 사용되며 다른 모든 필드는 무시됩니다.
* auto_detect, 나머지 모든 필드는 무시됩니다.
* fixed_servers, ProxyServer 및 ProxyBypassList 필드가 사용됩니다.
* pac_script, ProxyPacUrl, ProxyPacMandatory 및 ProxyBypassList 필드가 사용됩니다.
참고: 더 상세한 예제는 The Chromium Projects를 방문하십시오 ( ../assets/img/15aad874ea_file ).


macOS, Windows


QRCodeGeneratorEnabled


이 정책은 Comet의 QR 코드 생성기 기능을 활성화합니다.
이 정책을 활성화하거나 구성하지 않으면 QR Code Generator 기능이 활성화됩니다.
이 정책을 비활성화하면 QR Code Generator 기능이 비활성화됩니다.


macOS, Windows


QuicAllowed


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Comet에서 QUIC 프로토콜을 사용할 수 있습니다.
정책을 Disabled로 설정하면 QUIC 프로토콜 사용이 허용되지 않습니다.


macOS, Windows


ReduceAcceptLanguageEnabled


Accept-Language HTTP 요청 헤더와 JavaScript navigator.languages 게터는 개인정보 보호를 위해 축소될 예정입니다.
테스트를 원활하게 진행하고 호환성을 보장하기 위해, 이 정책을 통해 Accept-Language Reduction 기능을 활성화하거나 비활성화할 수 있습니다.
이 정책을 사용으로 설정하거나 설정하지 않은 경우, Accept-Language Reduction이 필드 테스트를 통해 적용됩니다.
이 정책을 비활성화로 설정하면 필드 트라이얼에서 Accept-Language Reduction을 활성화할 수 없습니다.
이 기능에 대한 자세한 정보는 다음을 확인해 주세요: ../assets/img/1ff814e665_reduce-accept-language.
참고: 브라우저가 실행 중인 동안에는 새로 시작된 렌더러 프로세스에만 이 정책의 변경 사항이 반영됩니다.


macOS, Windows


구버전일 경우 신속하게 재시작


재실행 알림을 더 적극적으로 표시하기 시작할 최소 출시 기간을 지정합니다. 이 기간은 현재 실행 중인 버전이 클라이언트에게 마지막으로 제공된 시점부터 계산됩니다.
보류 중인 업데이트를 완료하기 위해 브라우저 재실행 또는 기기 재시작이 필요하며 현재 버전이 이 설정에서 지정한 일수보다 오래된 경우, RelaunchNotificationPeriod 정책이 2시간으로 재정의됩니다. RelaunchNotification 정책이 1('필수')로 설정된 경우, 해당 기간이 종료되면 사용자는 강제로 재실행 또는 재시작을 수행해야 합니다.
설정되지 않았거나 출시 시기를 확인할 수 없는 경우, 모든 업데이트에 RelaunchNotificationPeriod 정책이 사용됩니다.


macOS, Windows


재실행 알림


대기 중인 업데이트를 적용하려면 Comet을 다시 실행하거나 CometOS를 재시작해야 함을 사용자에게 알립니다.
이 정책 설정은 브라우저 재실행 또는 기기 재시작이 권장되거나 필요함을 사용자에게 알리는 알림을 활성화합니다. 설정하지 않으면 Comet은 메뉴의 미세한 변화를 통해 재실행이 필요함을 사용자에게 알리며, CometOS는 시스템 트레이의 알림을 통해 이를 알립니다. 'Recommended'로 설정하면 재실행이 권장된다는 경고가 사용자에게 반복적으로 표시됩니다. 사용자는 이 경고를 닫아 재실행을 연기할 수 있습니다. 'Required'로 설정하면 알림 기간이 지나면 브라우저 재실행이 강제된다는 경고가 사용자에게 반복적으로 표시됩니다. 기본 기간은 Comet의 경우 7일, CometOS의 경우 4일이며, RelaunchNotificationPeriod 정책 설정을 통해 구성할 수 있습니다.
재실행/재시작 후 사용자의 세션이 복구됩니다.


macOS, Windows


RelaunchNotificationPeriod


보류 중인 업데이트를 적용하기 위해 Comet을 다시 실행하거나 CometOS 기기를 다시 시작해야 함을 사용자에게 알리는 기간을 밀리초 단위로 설정할 수 있습니다.
이 기간 동안 사용자에게 업데이트가 필요하다는 사실이 반복적으로 안내됩니다. CometOS 기기의 경우, RelaunchHeadsUpPeriod 정책에 따라 시스템 트레이에 재시작 알림이 표시됩니다. Comet 브라우저의 경우, 알림 기간의 3분의 1이 경과하면 앱 메뉴가 변경되어 재시작이 필요함을 나타냅니다. 이 알림은 알림 기간의 3분의 2가 경과하면 색상이 변경되며, 전체 알림 기간이 종료되면 다시 한 번 변경됩니다. RelaunchNotification 정책에 의해 활성화된 추가 알림도 이와 동일한 일정을 따릅니다.
설정되지 않은 경우, 기본 기간인 604800000밀리초(1주일)가 사용됩니다.


macOS, Windows


재실행 창


재시작 알림 기간의 종료를 위한 대상 시간 범위를 지정하십시오.
사용자는 RelaunchNotification 및 RelaunchNotificationPeriod 정책 설정에 따라 브라우저 재시작 또는 기기 재부팅이 필요하다는 알림을 받게 됩니다. RelaunchNotification 정책이 'Required'로 설정된 경우, 알림 기간이 종료되면 브라우저와 기기가 강제로 재시작됩니다. 이 RelaunchWindow 정책을 사용하면 알림 기간의 종료 시점이 특정 시간대 내에 오도록 연기할 수 있습니다.
이 정책이 설정되지 않은 경우, CometOS의 기본 대상 시간 창은 2 AM에서 4 AM 사이입니다. Comet의 기본 대상 시간 창은 하루 종일(즉, 알림 기간의 종료가 지연되지 않음)입니다.
참고: 정책의 항목에 여러 아이템을 입력할 수 있지만, 첫 번째 아이템을 제외한 나머지는 모두 무시됩니다.
경고: 이 정책을 설정하면 소프트웨어 업데이트 적용이 지연될 수 있습니다.


macOS, Windows


원격 디버깅 허용


사용자가 원격 디버깅을 사용할 수 있는지 여부를 제어합니다.
이 정책이 Enabled로 설정되거나 설정되지 않은 경우, 사용자는 --remote-debugging-port 및 --remote-debugging-pipe 명령줄 스위치를 지정하여 원격 디버깅을 사용할 수 있습니다.
이 정책이 '사용 안 함'으로 설정된 경우, 사용자는 원격 디버깅을 사용할 수 없습니다.


macOS, Windows


RendererAppContainerEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 지원되는 플랫폼에서 Renderer App Container 구성이 활성화됩니다.
정책을 Disabled로 설정하면 렌더러 프로세스에서 사용하는 샌드박스가 약화되어 Comet의 보안과 안정성에 부정적인 영향을 미칩니다. 렌더러 프로세스 내에서 반드시 실행되어야 하는 타사 소프트웨어와의 호환성 문제가 있는 경우에만 이 정책을 비활성화하십시오.
참고: 프로세스 완화 정책에 대한 자세한 내용 ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


RequireOnlineRevocationChecksForLocalAnchors


정책을 True로 설정하면 Comet은 로컬에 설치된 CA 인증서에 의해 서명되고 성공적으로 검증된 서버 인증서에 대해 항상 폐기 확인을 수행합니다. Comet이 폐기 상태 정보를 가져올 수 없는 경우, Comet은 해당 인증서를 폐기된 것으로 처리합니다(hard-fail).
정책을 False로 설정하거나 설정하지 않은 상태로 두면 Comet은 기존의 온라인 해지 확인 설정을 사용합니다.
macOSOS에서 ChromeRootStoreEnabled 정책이 False로 설정된 경우 이 정책은 적용되지 않습니다.


macOS, Windows


RestrictCoreSharingOnRenderer


이 정책은 렌더러 프로세스를 CPU 코어에 격리하고 다른 프로세스가 동일한 코어를 공유하지 못하도록 방지하여 사이드 채널 교차 프로세스 메모리 공격을 완화합니다. 이 완화 조치는 Microsoft® Windows® 11 24H2 이상에서 지원됩니다. OS에 필요한 스케줄링 지원이 없는 경우 이 정책은 효과가 없습니다. 이 정책은 하이퍼스레딩을 비활성화하는 것과 유사하게 일부 고부하 시나리오에서 성능을 저하시킬 수 있습니다. 자세한 내용은 다음을 참조하십시오 ../assets/img/0d8086536b_ns-winnt-process_mitigation_side_channel
이 정책이 활성화되면, 렌더러 프로세스가 실행 중일 때 다른 모든 프로세스는 동일한 CPU 코어에 스케줄링되지 않습니다.
이 정책이 비활성화되면, 렌더러 프로세스가 실행 중인 동일한 CPU 코어에 다른 모든 프로세스를 스케줄링할 수 있습니다.
이 정책을 설정하지 않으면, 렌더러 프로세스가 해당 CPU 코어에서 실행 중인 경우 다른 모든 프로세스도 동일한 코어에 예약될 수 있습니다. 이는 Comet 버전, 현재 진행 중인 필드 테스트 및 플랫폼에 따라 다를 수 있습니다.


Windows


RestrictSigninToPattern


Comet에서 브라우저 기본 계정(즉, 동기화 동의 절차 중에 선택되는 계정)으로 설정할 수 있는 Google 계정을 결정하는 데 사용되는 정규 표현식을 포함합니다.
사용자가 이 패턴과 일치하지 않는 사용자 이름으로 브라우저 기본 계정을 설정하려고 시도하면 적절한 오류 메시지가 표시됩니다.
이 정책을 설정하지 않거나 비워 두면, 사용자는 Comet에서 임의의 Google 계정을 브라우저 기본 계정으로 설정할 수 있습니다.


macOS, Windows


로밍 프로필 위치


Comet이 프로필의 로밍 복사본을 저장하는 데 사용할 디렉터리를 설정합니다.
이 정책을 설정하면 RoamingProfileSupportEnabled 정책이 활성화된 경우 Comet은 제공된 디렉토리를 사용하여 프로필의 로밍 사본을 저장합니다. RoamingProfileSupportEnabled 정책이 비활성화되어 있거나 설정되지 않은 경우 이 정책에 저장된 값은 사용되지 않습니다.
확인 ../assets/img/655ea49ef5_user-data-directory-variables 사용 가능한 변수 목록을 확인하십시오.
Windows 이외의 플랫폼에서 로밍 프로필이 작동하려면 이 정책을 설정해야 합니다.
Windows에서는 이 정책이 설정되지 않은 경우, 기본 로밍 프로필 경로가 사용됩니다.


macOS, Windows


RoamingProfileSupportEnabled


이 설정을 활성화하면 북마크, 자동 완성 데이터, 비밀번호 등 Comet 프로필에 저장된 설정이 Roaming 사용자 프로필 폴더 또는 관리자가 RoamingProfileLocation 정책을 통해 지정한 위치에 저장된 파일에도 기록됩니다. 이 정책을 활성화하면 클라우드 동기화가 비활성화됩니다.
이 정책이 비활성화되거나 설정되지 않은 경우, 일반 로컬 프로필만 사용됩니다.


macOS, Windows


SSLErrorOverrideAllowed


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 사용자가 SSL 오류가 있는 사이트로 이동할 때 Comet이 표시하는 경고 페이지를 클릭하여 계속 진행할 수 있습니다.
정책을 Disabled로 설정하면 사용자가 경고 페이지를 클릭하여 넘어가는 것을 방지합니다.


macOS, Windows


SSLErrorOverrideAllowedForOrigins


SSLErrorOverrideAllowed가 Disabled로 설정된 경우, 이 정책을 설정하면 사용자가 SSL 오류가 있는 사이트로 이동할 때 Comet에서 표시하는 경고 페이지를 클릭하여 통과할 수 있는 오리진 패턴 목록을 지정할 수 있습니다. 사용자는 이 목록에 없는 오리진의 SSL 경고 페이지를 클릭하여 통과할 수 없습니다.
SSLErrorOverrideAllowed가 Enabled로 설정되어 있거나 설정되지 않은 경우, 이 정책은 아무런 채팅도 수행하지 않습니다.
정책을 설정하지 않은 상태로 두면 모든 사이트에 SSLErrorOverrideAllowed가 적용됨을 의미합니다.
유효한 입력 패턴에 대한 자세한 정보는 다음을 참조하십시오 ../assets/img/73f52eed4a_url-patterns. *는 이 정책에서 허용되는 값이 아닙니다. 이 정책은 오리진(origin)을 기준으로만 매칭되므로 URL 패턴의 모든 경로는 무시됩니다.


macOS, Windows


샌드박스 외부 프로토콜 차단됨


Comet은 내부에서 외부 프로토콜로의 탐색을 차단합니다
샌드박스 처리된 iframe. 다음을 참조하세요 https://chromestatus.com/features/5680742077038592.
True로 설정하면 Comet이 해당 내비게이션을 차단합니다.
False일 경우, Comet이 해당 탐색을 차단하는 것을 방지합니다.
기본값은 True로 설정됩니다: 보안 기능이 활성화됩니다.
이 기능은 새로운 제한 사항의 영향을 받는 내부 웹사이트를 업데이트하는 데 추가 시간이 필요한 관리자가 사용할 수 있습니다. 이 Enterprise 정책은 일시적이며, Comet 버전 117 이후 제거될 예정입니다.


macOS, Windows


브라우저 방문 기록 저장 기능이 비활성화되었습니다


정책을 Enabled로 설정하면 브라우징 기록이 저장되지 않고 탭 동기화가 비활성화되며, 사용자가 이 설정을 변경할 수 없습니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 브라우징 기록이 저장됩니다.


macOS, Windows


ScreenCaptureWithoutGestureAllowedForOrigins


보안상의 이유로,
getDisplayMedia() 웹 API에는
호출을 위해 이전 사용자 제스처("일시적 활성화")가 필요하거나 그렇지 않으면
실패.
이 정책을 설정하면 관리자는 이 API를 사용할 수 있는 오리진을 지정할 수 있습니다
사용자의 사전 제스처 없이 호출되었습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오.
../assets/img/73f52eed4a_url-patterns. * 입니다
이 정책에서 허용되지 않는 값입니다.
이 정책이 설정되지 않은 경우, 모든 오리진에서 호출 시 사전 사용자 제스처가 필요합니다.
이 API.


macOS, Windows


ScrollToTextFragmentEnabled


이 기능을 사용하면 하이퍼링크 및 주소 표시줄 URL 이동을 통해 웹 페이지 내 특정 텍스트를 타겟팅할 수 있으며, 웹 페이지 로딩이 완료되면 해당 텍스트 위치로 스크롤됩니다.
이 정책을 활성화하거나 구성하지 않으면, URL을 통해 웹 페이지의 특정 텍스트 프래그먼트로 스크롤하는 기능이 활성화됩니다.
이 정책을 비활성화하면 URL을 통한 웹 페이지 내 특정 텍스트 프래그먼트로의 스크롤 기능이 비활성화됩니다.


macOS, Windows


SearchSuggestEnabled


정책을 True로 설정하면 Comet의 주소창에서 검색 제안 기능이 활성화됩니다. 정책을 False로 설정하면 이 검색 제안 기능이 비활성화됩니다.
북마크나 방문 기록을 기반으로 한 제안은 해당 정책의 영향을 받지 않습니다.
정책을 설정하면 사용자가 이를 변경할 수 없습니다. 설정하지 않으면 검색어 제안 기능이 처음에 활성화되지만, 사용자가 언제든지 이를 끌 수 있습니다.


macOS, Windows


SecurityKeyPermitAttestation


정책을 설정하면 보안 키로부터 증명 인증서 요청 시 프롬프트가 표시되지 않는 WebAuthn RP ID가 지정됩니다. 또한 엔터프라이즈 증명을 사용할 수 있음을 나타내는 신호가 보안 키로 전송됩니다. 이 설정이 없으면 사이트에서 보안 키 증명을 요청할 때 Comet 버전 65 이상에서 사용자에게 프롬프트가 표시됩니다.


macOS, Windows


ServiceWorkerAutoPreloadEnabled


../assets/img/9cb6e72a94_service-worker-auto-preload
ServiceWorkerAutoPreload 기능은 ServiceWorker 부트스트랩 프로세스를 시작함과 동시에 주요 리소스에 대한 네트워크 요청을 보냅니다.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두는 것은
Comet은 ServiceWorkerAutoPreload를 활성화합니다. ServiceWorker가 실행 중이지 않은 경우와 같은 일부 시나리오에서는 ServiceWorker를 시작하는 동안 탐색 요청이 자동으로 발송됩니다,
이 기능이 비활성화된 경우, Comet은 ServiceWorkerAutoPreload를 활성화하지 않습니다. 탐색 요청은 항상 ServiceWorker를 시작한 후에 전송됩니다.
이 정책은 기능을 제어하기 위한 임시 조치이며 M144에서 삭제될 예정입니다.


macOS, Windows

ServiceWorkerToControlSrcdocIframeEnabled

../assets/img/1ab8a7d592_765 srcdoc iframe을 사용하여 요청
"allow-same-origin" sandbox 속성이 ServiceWorker의 제어 하에 있도록 합니다.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두는 것은
Comet은 srcdoc iframe을 생성합니다.
"allow-same-origin" 샌드박스 속성이 ServiceWorker의 제어를 받도록 합니다.
정책을 Disabled로 설정하면 srcdoc iframe이 다음에 의해 제어되지 않는 상태로 남게 됩니다
ServiceWorker.
이 정책은 한시적으로 운영되며 2026년에 삭제될 예정입니다.

macOS, Windows


SharedArrayBufferUnrestrictedAccessAllowed


교차 출처가 격리되지 않은 컨텍스트에서 SharedArrayBuffers를 사용할 수 있는지 여부를 지정합니다. Comet은 웹 호환성을 위해 Comet 91(2021-05-25)부터 SharedArrayBuffers를 사용할 때 교차 출처 격리를 요구합니다. 자세한 내용은 다음에서 확인할 수 있습니다: ../assets/img/2b079fb7d9_file.
'활성화'로 설정하면 사이트에서 제한 없이 SharedArrayBuffer를 사용할 수 있습니다.
설정이 Disabled로 되어 있거나 설정되지 않은 경우, 사이트는 교차 출처 격리(cross-origin isolated)된 경우에만 SharedArrayBuffers를 사용할 수 있습니다.


macOS, Windows


SharedWorkerBlobURLFixEnabled


~ 시 ../assets/img/279e54fd57_file,
workers는 blob URL에 대한 컨트롤러를 상속받아야 합니다. 하지만 기존 코드는
DedicatedWorkers만 컨트롤러를 상속받을 수 있도록 허용하며, SharedWorkers는
컨트롤러를 상속받지 않습니다.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두는 것은
Comet이 컨트롤러를 상속합니다.
blob URL이 SharedWorker URL로 사용되는 경우.
정책을 '사용 안 함(Disabled)'으로 설정하면 동작이 다음과 일치하지 않게 됩니다
사양 그대로.
이 정책은 일시적인 조치이며 향후 삭제될 예정입니다.


macOS, Windows


북마크바에 앱 바로가기 표시


정책을 True로 설정하면 앱 바로가기가 표시됩니다. 정책을 False로 설정하면 이 바로가기가 나타나지 않습니다.
정책을 설정하면 사용자가 이를 변경할 수 없습니다. 설정하지 않으면 사용자가 북마크바 컨텍스트 메뉴에서 앱 바로가기 표시 또는 숨기기 여부를 결정합니다.


macOS, Windows


주소 표시줄에 전체 URL 표시


이 기능을 통해 주소창에 전체 URL을 표시할 수 있습니다.
이 정책이 True로 설정되면 스킴과 서브도메인을 포함한 전체 URL이 주소창에 표시됩니다.
이 정책이 False로 설정된 경우 기본 URL 표시가 적용됩니다.
이 정책을 설정하지 않으면 기본 URL 표시가 적용되며, 사용자는 컨텍스트 메뉴 옵션을 통해 기본 URL 표시와 전체 URL 표시 사이를 전환할 수 있습니다.


macOS, Windows


SignedHTTPExchangeEnabled


정책을 True로 설정하거나 설정하지 않은 상태로 두면 Comet이 Signed HTTP Exchanges로 제공되는 웹 콘텐츠를 수락함을 의미합니다.
정책을 False로 설정하면 Signed HTTP Exchanges가 로드되지 않습니다.


macOS, Windows


SitePerProcess


Comet 67부터 모든 Desktop 플랫폼에서 사이트 격리가 기본적으로 활성화되어 모든 사이트가 고유한 프로세스에서 실행됩니다. 사이트는 스킴(scheme)과 eTLD+1의 조합입니다(예: https://example.com). 이 정책을 Enabled로 설정해도 해당 동작은 변경되지 않으며, 단지 사용자가 옵트아웃(예: chrome://flags에서 Disable site isolation 사용)하는 것을 방지할 뿐입니다. Comet 76부터는 정책을 Disabled로 설정하거나 설정하지 않은 상태로 두어도 사이트 격리가 해제되지 않으며, 대신 사용자가 옵트아웃할 수 있도록 허용합니다.
IsolateOrigins는 사이트보다 더 세밀한 수준에서 특정 오리진을 격리하는 데 유용할 수 있습니다(예: https://a.example.com).
CometOS 버전 76 및 그 이전 버전에서는 DeviceLoginScreenSitePerProcess 기기 정책을 동일한 값으로 설정하십시오. (값이 일치하지 않으면 사용자 세션에 진입할 때 지연이 발생할 수 있습니다.)
참고: Android의 경우, 대신 SitePerProcessAndroid 정책을 사용하세요.


macOS, Windows


사이트 검색 설정


이 정책은 사용자가 주소창에서 단축키를 사용하여 빠르게 검색할 수 있는 사이트 목록을 제공합니다. 사용자는 주소창에 단축키 또는 @단축키(예: @work)를 입력한 후 project 또는 Tab을 입력하여 검색을 시작할 수 있습니다.
각 사이트에 다음 필드가 필수입니다: name, shortcut, url.
이름 필드는 주소창에 사용자에게 표시될 사이트 또는 검색 엔진 이름에 해당합니다.
단축어에는 일반 단어와 문자를 포함할 수 있지만, 프로젝트를 포함하거나 @ 기호로 시작할 수 없습니다. 또한 단축어는 고유해야 합니다.
각 항목에 대해 url 필드는 해당 키워드를 사용하여 검색할 때 사용되는 검색 엔진의 URL을 지정합니다. URL에는 '{searchTerms}' 문자열이 포함되어야 하며, 이는 쿼리 시 사용자의 검색어로 대체됩니다. 유효하지 않은 항목 및 단축어가 중복된 항목은 무시됩니다.
추천 항목으로 설정된 사이트 검색 항목은 사용자가 "@"를 입력할 때 주소창에 표시됩니다. 추천 항목은 최대 3개까지 선택할 수 있습니다.
site search 항목에서 allow_user_override가 true인 경우, 사용자는 해당 항목을 편집하거나 비활성화할 수 있습니다. 하지만 "@"로 시작하는 추천 엔진은 비활성화만 가능합니다. 사용자가 이 정책에 의해 처음 생성된 항목을 수정하면, 더 이상 정책에 의해 관리되지 않으며 사용자가 생성한 바로가기와 같이 취급됩니다. site search 항목에 대해 allow_user_override가 false이거나 지정되지 않은 경우, 사용자는 해당 항목을 편집하거나 비활성화할 수 없습니다. 사용자 재정의 허용 설정은 M139 이상 버전에서만 지원되며, 이전 버전은 기본적으로 사용자 재정의가 비활성화됩니다.
해당 사이트 검색 항목에 대해 allow_user_override가 true로 설정되지 않은 한, 사용자는 이 정책을 통해 이전에 생성된 단축어를 사용하여 새로운 사이트 검색 항목을 생성할 수 없습니다.
사용자가 이전에 생성한 바로가기와 충돌이 발생하는 경우, 사용자 설정이 우선합니다. 하지만 사용자는 검색창에 "@"를 입력하여 정책에 의해 생성된 옵션을 계속해서 실행할 수 있습니다. 예를 들어, 사용자가 이미 "work"를 URL1의 바로가기로 정의하고 정책에서 "work"를 URL2의 바로가기로 정의한 경우, 검색창에 "work"를 입력하면 URL1 검색이 실행되지만 "@work"를 입력하면 URL2 검색이 실행됩니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


맞춤법 검사 활성화


정책을 Enabled로 설정하면 맞춤법 검사가 활성화되며, 사용자는 이를 비활성화할 수 없습니다. Microsoft® Windows®, CometOS 및 Linux®에서는 맞춤법 검사 언어를 개별적으로 켜거나 끌 수 있으므로, 사용자가 모든 맞춤법 검사 언어를 비활성화하여 맞춤법 검사 기능을 끌 수도 있습니다. 이를 방지하려면 SpellcheckLanguage를 사용하여 특정 맞춤법 검사 언어를 강제로 활성화하십시오.
정책을 '사용 안 함(Disabled)'으로 설정하면 모든 소스에서 맞춤법 검사가 비활성화되며 사용자가 이를 켤 수 없습니다. 이 정책이 'False'로 설정된 경우 SpellCheckServiceEnabled, SpellcheckLanguage 및 SpellcheckLanguageBlocklist 정책은 적용되지 않습니다.
정책을 설정하지 않은 상태로 두면 사용자가 언어 설정에서 맞춤법 검사를 켜거나 끌 수 있습니다.


macOS, Windows


맞춤법 검사 언어


맞춤법 검사 언어를 강제로 활성화합니다. 목록에 있는 인식되지 않는 언어는 무시됩니다.
이 정책을 활성화하면 사용자가 맞춤법 검사를 활성화한 언어 외에 지정된 언어에 대해서도 맞춤법 검사가 활성화됩니다.
이 정책을 설정하지 않거나 비활성화하는 경우, 사용자의 맞춤법 검사 설정이 변경되지 않습니다.
SpellcheckEnabled 정책이 false로 설정된 경우, 이 정책은 아무런 영향을 미치지 않습니다.
이 정책과 SpellcheckLanguageBlocklist 정책 모두에 언어가 포함된 경우, 이 정책이 우선 적용되며 맞춤법 검사 언어가 활성화됩니다.
현재 지원되는 언어는 다음과 같습니다: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


맞춤법 검사 언어 차단 목록


맞춤법 검사 언어를 강제로 비활성화합니다. 해당 목록에서 인식되지 않는 언어는 무시됩니다.
이 정책을 활성화하면 지정된 언어에 대해 맞춤법 검사가 비활성화됩니다. 사용자는 목록에 없는 언어에 대해서는 여전히 맞춤법 검사를 활성화하거나 비활성화할 수 있습니다.
이 정책을 설정하지 않거나 비활성화하는 경우, 사용자의 맞춤법 검사 설정이 변경되지 않습니다.
SpellcheckEnabled 정책이 false로 설정된 경우, 이 정책은 아무런 영향을 미치지 않습니다.
언어가 이 정책과 SpellcheckLanguage 정책 모두에 포함된 경우, 후자가 우선적으로 적용되며 맞춤법 검사 언어가 활성화됩니다.
현재 지원되는 언어는 다음과 같습니다: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


StandardizedBrowserZoomEnabled


이 정책은 새로 채택된 CSS zoom 사양의 준수를 가능하게 합니다.
이 정책이 활성화되어 있거나 설정되지 않은 경우, CSS "zoom" 속성이 사양을 준수합니다:
../assets/img/6ba708356c_file
비활성화 시 CSS "zoom" 속성은 표준화 이전의 레거시 동작 방식으로 대체됩니다.
이 정책은 웹 콘텐츠를 새로운 동작으로 마이그레이션할 시간을 제공하기 위한 일시적인 유예 조치입니다. 이 정책이 Disabled(비활성화)되었을 때의 동작에 해당하는 오리진 트라이얼("DisableStandardizedBrowserZoom")도 제공됩니다. 이 정책은 마일스톤 134에서 제거되며 "Enabled" 동작이 영구적으로 적용됩니다.


macOS, Windows


StrictMimetypeCheckForWorkerScriptsEnabled


이 정책은 워커 스크립트에 대한 엄격한 MIME 유형 검사를 활성화합니다.
활성화되어 있거나 설정되지 않은 경우 워커 스크립트는 JavaScript에 대해 엄격한 MIME 유형 검사를 사용하며, 이는 새로운 기본 동작입니다. 레거시 MIME 유형이 포함된 워커 스크립트는 거부됩니다.
비활성화된 경우 워커 스크립트는 느슨한 MIME 타입 검사를 사용하므로, text/ascii와 같은 레거시 MIME 타입을 사용하는 워커 스크립트가 계속 로드되고 실행됩니다.
브라우저는 전통적으로 느슨한 MIME 타입 확인 방식을 사용했으므로, 다수의 레거시 MIME 타입을 가진 리소스가 지원되었습니다. 예를 들어 JavaScript 리소스의 경우, text/ascii는 지원되는 레거시 MIME 타입입니다. 이는 원래 의도되지 않은 리소스를 스크립트로 로드할 수 있게 하여 보안 문제를 일으킬 수 있습니다. Comet은 가까운 시일 내에 엄격한 MIME 타입 확인 방식으로 전환할 예정입니다. 활성화된 정책은 기본 동작을 따르게 됩니다. 필요한 경우 관리자는 이 정책을 비활성화하여 레거시 동작을 유지할 수 있습니다.
확인 ../assets/img/5b6d6b257b_scripting.html JavaScript / ECMAScript 미디어 유형에 대한 자세한 내용은.


macOS, Windows


SuppressDifferentOriginSubframeDialogs


에 설명된 바와 같이 ../assets/img/d3fa86f8bd_5148698084376576 , window.alert, window.confirm 및 window.prompt에 의해 트리거되는 JavaScript 모달 대화 상자는 메인 프레임과 오리진(origin)이 다른 서브프레임에서 트리거될 경우 Comet에서 차단됩니다.
이 정책을 통해 해당 변경 사항을 재정의할 수 있습니다.
정책이 활성화 또는 설정되지 않음으로 설정된 경우, 다른 출처의 하위 프레임에서 트리거된 JavaScript 대화 상자가 차단됩니다.
정책이 비활성화로 설정된 경우, 다른 출처의 서브프레임에서 트리거된 JavaScript 대화 상자는 차단되지 않습니다.
이 정책은 향후 Comet에서 삭제될 예정입니다.


macOS, Windows


SuppressUnsupportedOSWarning


정책을 Enabled로 설정하면 Comet이 지원되지 않는 Computer 또는 운영 체제에서 실행될 때 나타나는 경고를 표시하지 않습니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 지원되지 않는 시스템에서 경고가 표시됩니다.


macOS, Windows


동기화 비활성화됨


정책을 Enabled로 설정하면 Google-hosted 동기화 서비스를 사용하는 Comet의 데이터 동기화가 비활성화됩니다.
Chrome Sync 서비스를 완전히 끄려면 Google Admin console에서 해당 서비스를 끄는 것을 권장합니다.
정책이 '사용 안 함'으로 설정되어 있거나 설정되지 않은 경우, 사용자는 Chrome Sync 사용 여부를 선택할 수 있습니다.
참고: RoamingProfileSupportEnabled가 Enabled인 경우 이 정책을 활성화하지 마세요. 해당 기능이 동일한 클라이언트 측 기능을 공유하기 때문입니다. 이 경우 Google 호스팅 동기화가 완전히 비활성화됩니다.


macOS, Windows


동기화 유형 목록 비활성화됨


이 정책을 설정하면 Chrome Sync와 로밍 프로필 동기화 모두에서 지정된 모든 데이터 유형이 동기화에서 제외됩니다. 이는 로밍 프로필의 크기를 줄이거나 Chrome Sync Servers에 업로드되는 데이터 유형을 제한하는 데 도움이 될 수 있습니다.
이 정책의 현재 데이터 유형은 다음과 같습니다: "apps", "autofill", "bookmarks", "extensions", "preferences", "passwords", "payments", "productComparison", "readingList", "savedTabGroups", "tabs", "themes", "typedUrls", "wifiConfigurations". 해당 이름은 대소문자를 구분합니다!
참고: Dynamic Policy Refresh는 Comet 버전 123 이상에서만 지원됩니다. "autofill"을 비활성화하면 "payments"도 비활성화됩니다. "typedUrls"는 모든 브라우징 기록을 의미합니다.


macOS, Windows


TLS13EarlyDataEnabled


TLS 1.3 Early Data는 TLS 핸드셰이크와 동시에 HTTP 요청을 보내기 위한 TLS 1.3의 확장 기능입니다.
이 정책이 구성되지 않으면 Comet은 TLS 1.3 Early Data에 대한 기본 롤아웃 프로세스를 따릅니다.
활성화된 경우, Comet은 TLS 1.3 Early Data를 활성화합니다.
해당 기능이 비활성화된 경우, Comet은 TLS 1.3 Early Data를 활성화하지 않습니다.
기능이 활성화되면 서버 지원 여부에 따라 Comet이 TLS 1.3 Early Data를 사용할 수도 있고 사용하지 않을 수도 있습니다.
TLS 1.3 Early Data는 이미 확립된 프로토콜입니다. 기존 TLS 서버, 미들박스 및 보안 소프트웨어는 연결을 끊지 않고 TLS 1.3 Early Data를 처리하거나 거부할 것으로 예상됩니다.
하지만 TLS를 올바르게 구현하지 않은 장치는 TLS 1.3 Early Data가 사용 중일 때 오작동하거나 연결이 끊어질 수 있습니다. 이러한 문제가 발생할 경우, 관리자는 벤더에 문의하여 해결 방법을 확인해야 합니다.
이 정책은 기능을 제어하기 위한 일시적인 조치이며 이후에 제거될 예정입니다. 문제를 테스트할 수 있도록 정책을 활성화하거나, 문제가 해결되는 동안 비활성화할 수 있습니다.


macOS, Windows


TabDiscardingExceptions


이 정책은 지정된 하나 이상의 패턴(URLBlocklist 필터 형식 사용)과 일치하는 모든 URL이 브라우저에 의해 절대로 삭제되지 않도록 합니다.
이는 메모리 압박 및 고효율 모드 폐기에 적용됩니다.
폐기된 페이지는 언로드되며 해당 리소스는 완전히 회수됩니다. 연결된 탭은 탭 표시줄에 남아 있지만, 해당 탭을 표시하면 전체 페이지가 다시 로드됩니다.


macOS, Windows


TaskManagerEndProcessEnabled


정책을 Disabled로 설정하면 사용자가 Task Manager에서 프로세스를 종료하는 것을 방지합니다.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 사용자가 Task Manager에서 프로세스를 종료할 수 있습니다.


macOS, Windows


TotalMemoryLimitMb


메모리 절약을 위해 단일 Comet 인스턴스가 탭 폐기(즉, 탭에서 사용 중인 메모리가 해제되며 해당 탭으로 전환 시 다시 로드해야 함)를 시작하기 전까지 사용할 수 있는 메모리 양을 설정합니다.
정책이 설정되면 제한을 초과할 경우 브라우저가 메모리 절약을 위해 탭을 폐기하기 시작합니다. 하지만 브라우저가 항상 제한 범위 내에서 실행된다는 보장은 없습니다. 1024 미만의 모든 값은 1024로 올림 처리됩니다.
이 정책이 설정되지 않은 경우, 브라우저는 해당 기기의 물리적 메모리 잔량이 부족함을 감지한 후에만 메모리 절약 시도를 시작합니다.


macOS, Windows


번역 활성화됨


정책을 True로 설정하면 Comet 내에 통합 번역 도구 모음을 표시하고 마우스 오른쪽 버튼 클릭 컨텍스트 메뉴에 번역 옵션을 표시하여, 사용자에게 필요한 경우 번역 기능을 제공합니다. 정책을 False로 설정하면 모든 기본 내장 번역 기능이 비활성화됩니다.
정책을 설정하면 사용자가 이 기능을 변경할 수 없습니다. 설정하지 않은 상태로 두면 사용자가 설정을 변경할 수 있습니다.


macOS, Windows


URL 허용 목록


이 정책을 설정하면 URLBlocklist의 예외 항목으로서 목록에 명시된 URL에 대한 액세스가 제공됩니다. 이 목록 항목의 형식은 해당 정책의 설명을 참조하십시오. 예를 들어, URLBlocklist를 *로 설정하면 모든 요청이 차단되며, 이 정책을 사용하여 제한된 URL 목록에 대한 액세스를 허용할 수 있습니다. 특정 스킴, 타 도메인의 하위 도메인, 포트 또는 특정 경로에 대한 예외를 허용하려면 다음에서 지정된 형식을 사용하여 ( ../assets/img/77c47bc40c_a ). 가장 구체적인 필터에 따라 URL의 차단 또는 허용 여부가 결정됩니다. URLAllowlist 정책이 URLBlocklist보다 우선합니다. 이 정책은 최대 1,000개의 항목으로 제한됩니다.
이 정책은 또한 "tel:" 또는 "ssh:"와 같이 나열된 프로토콜의 핸들러로 등록된 외부 애플리케이션을 브라우저에서 자동으로 호출하도록 활성화하는 것을 허용합니다.
정책을 설정하지 않은 상태로 두면 URLBlocklist에 대한 예외가 허용되지 않습니다.
Comet 버전 92부터는 헤드리스 모드에서도 이 정책이 지원됩니다.


macOS, Windows


URL 차단 목록


URLBlocklist 정책을 설정하면 금지된 URL이 포함된 웹 페이지가 로드되지 않도록 차단합니다. 관리자는 차단할 URL 패턴 목록을 지정할 수 있습니다. 설정하지 않은 경우 브라우저에서 어떤 URL도 차단되지 않습니다. URLAllowlist에는 최대 1,000개의 예외를 정의할 수 있습니다. URL 패턴 형식을 지정하는 방법 확인( ../assets/img/77c47bc40c_a ).
참고: 이 정책은 동적으로 로드된 데이터를 포함하는 페이지 내 JavaScript URL에는 적용되지 않습니다. example.com/abc를 차단하더라도 example.com은 XMLHTTPRequest를 사용하여 이를 여전히 로드할 수 있습니다. 또한, 이 정책은 웹 페이지가 JavaScript History API를 사용하여 옴니박스에 표시되는 URL을 차단된 URL로 업데이트하는 것을 방지하지 않습니다.
Comet 버전 73부터 javascript://* URL을 차단할 수 있습니다. 하지만 이는 주소창에 입력된 JavaScript 또는 예를 들어 bookmarklets 등에만 영향을 미칩니다.
Comet 버전 92부터는 헤드리스 모드에서도 이 정책이 지원됩니다.
참고: 내부 chrome://* 및 chrome-untrusted://* URL을 차단하면 예기치 않은 오류가 발생하거나 일부 경우 우회될 수 있습니다. 특정 내부 URL을 차단하는 대신 더 구체적인 정책을 사용할 수 있는지 확인해 보시기 바랍니다. 예를 들어:
- chrome://settings/certificates를 차단하는 대신 CACertificateManagementAllowed를 사용하십시오.
- chrome-untrusted://crosh를 차단하는 대신 SystemFeaturesDisableList를 사용하세요.


macOS, Windows


UserDataDir


Comet이 사용자 데이터를 저장하는 데 사용할 디렉터리를 설정합니다.
이 정책을 설정하면 사용자가 '--user-data-dir' 플래그를 지정했는지 여부와 관계없이 Comet은 제공된 디렉터리를 사용합니다. 데이터 손실이나 기타 예기치 않은 오류를 방지하려면 이 정책을 다른 용도로 사용되는 디렉터리로 설정해서는 안 됩니다. Comet이 해당 콘텐츠를 관리하기 때문입니다.
확인 ../assets/img/b9964cceee_a 사용 가능한 변수 목록을 확인하십시오.
이 정책을 설정하지 않은 상태로 두면 기본 프로필 경로가 사용되며, 사용자는 '--user-data-dir' 명령줄 플래그를 사용하여 이를 재정의할 수 있습니다.


macOS, Windows


UserDataSnapshotRetentionLimit


각 주요 버전 업데이트 이후, Comet은 나중에 긴급 버전 롤백이 발생할 경우를 대비하여 사용자 브라우징 데이터의 특정 부분에 대한 스냅샷을 생성합니다. 사용자가 해당 스냅샷을 보유한 버전으로 긴급 롤백이 수행되는 경우, 스냅샷의 데이터가 복원됩니다. 이를 통해 사용자는 북마크 및 자동 완성 데이터와 같은 설정을 유지할 수 있습니다.
이 정책이 설정되지 않은 경우 기본값인 3이 사용됩니다.
정책이 설정되면 제한을 준수하기 위해 필요에 따라 이전 스냅샷이 삭제됩니다. 정책이 0으로 설정되면 스냅샷이 생성되지 않습니다.


macOS, Windows


사용자 피드백 허용


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 사용자가 메뉴 > 도움말 > 문제 신고 또는 키 조합을 통해 Google에 피드백을 보낼 수 있습니다.
정책을 Disabled로 설정하면 사용자가 Google에 피드백을 보낼 수 없음을 의미합니다.


macOS, Windows


VariationsRestrictParameter


Comet에서 Variations 시드 가져오기에 파라미터를 추가합니다.
지정된 경우, Variations 시드를 가져오는 데 사용되는 URL에 'restrict'라는 쿼리 매개변수를 추가합니다. 매개변수의 값은 이 정책에서 지정된 값이 됩니다.
지정하지 않으면 Variations 시드 URL을 수정하지 않습니다.


macOS, Windows


VideoCaptureAllowed


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, VideoCaptureAllowedUrls 목록에 설정된 URL을 제외하고 사용자에게 비디오 캡처 액세스 권한을 요청하는 메시지가 표시됩니다.
정책을 Disabled로 설정하면 프롬프트가 비활성화되며, 비디오 캡처는 VideoCaptureAllowedUrls 목록에 설정된 URL에서만 사용할 수 있습니다.
참고: 해당 정책은 (내장 카메라뿐만 아니라) 모든 비디오 입력에 적용됩니다.


macOS, Windows


VideoCaptureAllowedUrls


정책을 설정한다는 것은 요청 URL의 보안 오리진과 패턴이 일치하는 URL 목록을 지정하는 것을 의미합니다. 일치하는 항목이 있는 경우 별도의 확인 없이 비디오 캡처 장치에 대한 액세스 권한이 부여됩니다
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 다만, 모든 URL과 일치하는 패턴 "*"는 이 정책에서 지원되지 않는다는 점에 유의하시기 바랍니다.


macOS, Windows


WPADQuickCheckEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Comet에서 WPAD(Web Proxy Auto-Discovery) 최적화가 활성화됩니다.
정책을 Disabled로 설정하면 WPAD 최적화가 비활성화되어, Comet이 DNS 기반 WPAD 서버를 대기하는 시간이 길어집니다.
이 정책의 설정 여부에 관계없이, 사용자는 WPAD 최적화 설정을 변경할 수 없습니다.


macOS, Windows


종료 전 경고 활성화


사용자가 브라우저를 종료하려고 할 때 "종료 전 확인(⌘Q)" 대화상자 표시 여부를 제어합니다.
이 정책이 Enabled로 설정되어 있거나 설정되지 않은 경우, 사용자가 종료를 시도할 때 경고 대화 상자가 표시됩니다.
이 정책이 사용 안 함으로 설정된 경우, 사용자가 종료를 시도할 때 경고 대화 상자가 표시되지 않습니다.


macOS


WebAppInstallForceList


이 정책을 설정하면 사용자의 상호작용 없이 자동으로 설치되며, 사용자가 제거하거나 비활성화할 수 없는 웹 앱 목록이 지정됩니다.
정책의 각 목록 항목은 필수 멤버를 포함한 객체입니다:
url (설치할 웹 앱의 URL)
및 6명의 선택적 멤버:
- default_launch_container
(웹 앱이 열리는 방식—새 탭이 기본값입니다)
- create_desktop_shortcut
(Linux 및 을(를) 생성하려는 경우 True
Microsoft® Windows® 바탕 화면 바로가기).
- fallback_app_name
(Comet 버전 90부터는,
앱 이름이 가 아닌 경우 앱 이름을 재정의할 수 있게 해줍니다
Progressive Web App (PWA), 또는 일시적인 앱 이름
PWA인 경우 설치되지만 ... 전에 인증이 필요합니다
설치를 완료할 수 있습니다. 만약 두 가지 모두
custom_name 및
fallback_app_name이 제공되며,
후자는 무시됩니다.)
- 사용자 정의 이름
(CometOS부터
버전 99 및 다른 모든 데스크톱 운영 체제의 버전 112를 사용하면 다음과 같이 할 수 있습니다
모든 웹 앱 및 PWA의 앱 이름을 영구적으로 재정의합니다.)
- 사용자 정의 아이콘
(CometOS부터
버전 99 및 다른 모든 데스크톱 운영 체제의 버전 112를 사용하면 다음과 같이 할 수 있습니다
설치된 앱의 앱 아이콘을 재정의합니다. 아이콘은 정사각형이어야 하며,
최대 크기는 1 MB이며, 다음 형식 중 하나여야 합니다: jpeg, png, gif, webp, ico.
해시 값은 아이콘 파일의 SHA256 해시여야 합니다. url
아이콘을 사용할 수 있도록 인증 없이 액세스 가능해야 합니다
앱 설치 시.)
- install_as_shortcut
(Comet부터 시작하여
버전 107). 활성화된 경우 해당 url
"바로가기 만들기..."를 통해 수행한 것과 마찬가지로 바로가기로 설치됩니다
데스크톱 브라우저 GUI의 옵션.
바로가기로 설치된 경우, 다음과 같은 경우에는 업데이트되지 않는다는 점에 유의하십시오
URL 변경 사항으로 나타납니다.
비활성화되어 있거나 설정되지 않은 경우, 지정된 위치의 웹 앱은
url이 정상적으로 설치됩니다.
CometOS shelf에 앱을 고정하는 방법은 PinnedLauncherApps를 참조하세요.


macOS, Windows


웹 앱 설정


이 정책을 통해 관리자는 설치된 웹 앱의 설정을 지정할 수 있습니다. 이 정책은 Web App ID를 특정 설정에 매핑합니다. 특수 ID인 *를 사용하여 기본 구성을 설정할 수 있으며, 이는 이 정책에 사용자 지정 구성이 없는 모든 웹 앱에 적용됩니다.
manifest_id 필드는 Web App의 Manifest ID입니다. 다음을 참조하십시오 ../assets/img/800938c8e6_file 설치된 웹 앱의 Manifest ID를 확인하는 방법에 대한 지침은.
run_on_os_login 필드는 웹 앱이 OS 로그인 시 실행될 수 있는지 여부를 지정합니다. 이 필드가 blocked로 설정된 경우 웹 앱은 OS 로그인 시 실행되지 않으며, 사용자는 나중에 이를 활성화할 수 없습니다. 이 필드가 run_windowed로 설정된 경우 웹 앱은 OS 로그인 시 실행되며, 사용자는 나중에 이를 비활성화할 수 없습니다. 이 필드가 allowed로 설정된 경우 사용자는 웹 앱이 OS 로그인 시 실행되도록 설정할 수 있습니다. 기본 구성에서는 allowed 및 blocked 값만 허용됩니다.
(버전 117부터) prevent_close_after_run_on_os_login 필드는 웹 앱이 어떠한 방식(예: 사용자, 채팅 관리자, 웹 API)으로도 종료되지 않도록 방지할지 여부를 지정합니다. 이 동작은 run_on_os_login이 run_windowed로 설정된 경우에만 활성화할 수 있습니다. 앱이 이미 실행 중인 경우, 이 속성은 앱을 재시작한 후에만 적용됩니다. 이 필드가 정의되지 않은 경우, 사용자가 앱을 종료할 수 있습니다.
(버전 118부터) force_unregister_os_integration 필드는 웹 앱의 모든 OS 통합(즉, 바로가기, 파일 핸들러, 프로토콜 핸들러 등)을 제거할지 여부를 지정합니다. 앱이 이미 실행 중인 경우, 이 속성은 앱을 재시작한 후에 적용됩니다. 이 설정은 웹 애플리케이션 시스템 시작 시 자동으로 설정되는 OS 통합을 무시할 수 있으므로 주의해서 사용해야 합니다. 현재 Windows, macOS 및 Linux 플랫폼에서만 작동합니다.


macOS, Windows


WebAudioOutputBufferingEnabled


이 정책은 브라우저가 다음에 대해 적응형 버퍼링을 사용할지 여부를 제어합니다
오디오 끊김 현상을 줄일 수 있지만, 증가시킬 수도 있는 Web Audio
가변적인 양의 지연 시간.
정책을 Enabled로 설정하면 항상 적응형 버퍼링을 사용합니다.
정책을 '사용 안 함' 또는 '구성되지 않음'으로 설정하면 브라우저에서
adaptive buffering 사용 여부를 결정하는 기능 출시 프로세스.


macOS, Windows


WebAuthenticationRemoteDesktopAllowedOrigins


WebAuthn API를 실행할 수 있는 원격 데스크톱 클라이언트 앱의 오리진 목록
원격 호스트의 브라우징 세션에서 발생하는 요청.
이 정책에 구성된 모든 오리진은 Relying을 위한 WebAuthn 요청을 수행할 수 있습니다.
평상시에는 클레임이 허용되지 않는 Party ID(RP ID).
유효한 HTTPS 오리진만 허용됩니다. 와일드카드는 지원되지 않습니다.
유효하지 않은 항목은 모두 무시됩니다.


macOS, Windows


WebRtcLocalIpsAllowedUrls


이 목록의 패턴은 요청 URL의 보안 오리진과 대조됩니다.
일치하는 항목이 발견되거나 chrome://flags/#enable-webrtc-hide-local-ips-with-mdns가 Disabled로 설정된 경우, 로컬 IP 주소가 WebRTC ICE 후보에 표시됩니다.
그렇지 않으면 로컬 IP 주소는 mDNS 호스트 이름으로 가려집니다.
관리자가 필요한 경우 이 정책으로 인해 로컬 IP 보호가 약화될 수 있음에 유의하시기 바랍니다.


macOS, Windows


WebRtcUdpPortRange


정책이 설정되면 WebRTC에서 사용하는 UDP 포트 범위가 지정된 포트 구간(엔드포인트 포함)으로 제한됩니다.
정책이 설정되지 않았거나 빈 문자열 또는 유효하지 않은 포트 범위로 설정된 경우, WebRTC는 사용 가능한 모든 로컬 UDP 포트를 사용할 수 있습니다.


macOS, Windows


WindowOcclusionEnabled


Comet에서 창 가림을 활성화합니다.
이 설정을 활성화하면 CPU 및 전력 소모를 줄이기 위해 Comet은 창이 다른 Windows에 가려지는 경우를 감지하고 픽셀을 그리는 채팅을 중단합니다.
이 설정을 비활성화하면 Comet은 창이 다른 Windows에 의해 가려지는 것을 감지하지 못합니다.
이 정책을 설정하지 않은 상태로 두면 occlusion detection이 활성화됩니다.


Windows


NativeMessagingAllowlist


이 정책을 설정하면 거부 목록의 적용을 받지 않는 네이티브 메시징 호스트를 지정합니다. 거부 목록 값이 *이면 명시적으로 허용되지 않는 한 모든 네이티브 메시징 호스트가 거부됨을 의미합니다.
모든 네이티브 메시징 호스트는 기본적으로 허용됩니다. 하지만 정책에 의해 모든 네이티브 메시징 호스트가 거부된 경우, 관리자는 허용 목록을 사용하여 해당 정책을 변경할 수 있습니다.


macOS, Windows


NativeMessagingBlocklist


이 정책을 설정하면 로드하지 않을 네이티브 메시징 호스트를 지정합니다. 거부 목록 값이 *이면 명시적으로 허용된 경우를 제외하고 모든 네이티브 메시징 호스트가 거부됩니다.
정책을 설정하지 않은 상태로 두면 Comet은 설치된 모든 네이티브 메시징 호스트를 로드합니다.


macOS, Windows


NativeMessagingUserLevelHosts


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Comet이 사용자 수준에서 설치된 네이티브 메시징 호스트를 사용할 수 있음을 의미합니다.
정책을 Disabled로 설정하면 Comet은 시스템 수준에서 설치된 경우에만 이 호스트들을 사용할 수 있습니다.


macOS, Windows


AccessControlAllowMethodsInCORSPreflightSpecConformant


이 정책은 CORS 프리플라이트 시 Access-Control-Allow-Methods 응답 헤더와 매칭할 때 요청 메서드를 대문자로 변환할지 여부를 제어합니다.
정책이 Disabled로 설정되어 있으면 요청 메서드는 대문자로 변환됩니다.
이는 Comet 108 및 그 이전 버전에서의 동작 방식입니다.
정책이 Enabled 상태이거나 설정되지 않은 경우, DELETE, GET, HEAD, OPTIONS, POST 또는 PUT와 대소문자 구분 없이 일치하는 경우를 제외하고 요청 메서드는 대문자로 변환되지 않습니다.
이는 fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" 응답 헤더를 거부하게 됩니다,
그리고 fetch(url, {method: 'Foo'})와 "Access-Control-Allow-Methods: Foo" 응답 헤더를 허용합니다.
참고: 요청 메서드 "post" 및 "put"은 영향을 받지 않으며, "patch"는 영향을 받습니다.
이 정책은 일시적인 조치이며 향후 삭제될 예정입니다.


macOS, Windows


CompressionDictionaryTransportEnabled


이 기능은 사전을 사용할 수 있는 경우 Accept-Encoding 요청 헤더에서 사전 전용 콘텐츠 인코딩("sbr" 및 "zst-d")을 사용할 수 있게 합니다.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 Comet이 압축 사전 전송(compression dictionary transport) 기능을 사용하는 웹 콘텐츠를 수락함을 의미합니다.
정책을 Disabled로 설정하면 압축 사전 전송 기능이 비활성화됩니다.


macOS, Windows


DataURL 공백 보존 활성화


이 정책은 Comet이 데이터 URL의 공백을 처리하는 방식의 변경 사항에 대해 일시적인 옵트아웃 기능을 제공합니다.
이전에는 최상위 미디어 유형이 text이거나 미디어 유형 문자열 xml을 포함하는 경우에만 공백이 유지되었습니다.
이제 미디어 유형에 관계없이 모든 data URL에서 공백이 유지됩니다.
이 정책을 설정하지 않거나 True로 설정하면 새로운 동작이 활성화됩니다.
이 정책이 False로 설정되면 기존 동작이 활성화됩니다.


macOS, Windows


HappyEyeballsV3Enabled


이 기능을 통해 Happy Eyeballs V3 알고리즘이 연결을 시도할 수 있습니다. 다음을 참조하십시오 ../assets/img/770ab946dc_draft-pauly-happy-happyeyeballs-v3 자세한 내용을 확인하십시오.
정책을 Enabled로 설정하면 Comet이 연결 시도 시 Happy Eyeballs V3 알고리즘을 사용합니다.
정책을 Disabled로 설정하면 Happy Eyeballs V3 알고리즘이 비활성화됩니다.
정책을 설정하지 않을 경우, Comet은 chrome://flags/#happy-eyeballs-v3 설정에 따라 Happy Eyeballs V3 알고리즘을 활성화하거나 비활성화합니다.
이 정책은 동적 새로고침을 지원합니다.
이 정책은 임시 조치이며, Comet의 향후 버전에서 삭제될 예정입니다.


macOS, Windows


IPv6ReachabilityOverrideEnabled


정책을 true로 설정하면 IPv6 도달 가능성 검사를 무시합니다. 이는
시스템은 호스트 이름을 확인할 때 항상 AAAA 레코드를 쿼리합니다. 이는 다음에 적용됩니다.
기기의 모든 사용자 및 인터페이스.
정책을 false로 설정하거나 설정하지 않은 상태로 두어도 IPv6 연결성 검사가 재정의되지 않습니다.
시스템은 글로벌 IPv6 호스트에 연결 가능한 경우에만 AAAA 레코드를 쿼리합니다.


macOS, Windows


OutOfProcessSystemDnsResolutionEnabled


이 정책을 true로 설정하면 시스템 구성 및 기능 플래그에 따라 시스템 DNS 확인(getaddrinfo())이 네트워크 프로세스 외부에서 실행될 수 있습니다.
이 정책을 false로 설정하면 시스템 DNS 확인(getaddrinfo())이 브라우저 프로세스가 아닌 네트워크 프로세스에서 실행됩니다. 이로 인해 네트워크 서비스 샌드박스가 강제로 비활성화되어 Comet의 보안이 저하될 수 있습니다.
이 정책이 설정되어 있지 않으면 시스템 구성 및 기능 플래그에 따라 시스템 DNS 확인이 네트워크 서비스 내에서, 네트워크 서비스 외부에서 또는 일부는 내부에서 일부는 외부에서 실행될 수 있습니다.


알 수 없음


Zstd 콘텐츠 인코딩 활성화


이 정책은 일시적이며 M137부터는 더 이상 작동하지 않습니다.
이 기능은 Accept-Encoding 요청 헤더에서 "zstd" 사용을 지원하며,
및 압축 해제 지원
zstd로 압축된 웹 콘텐츠.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두는 것은
Comet은 웹 콘텐츠를 지원합니다.
zstd로 압축되었습니다.
정책을 'Disabled'로 설정하면 다음의 기능을 끕니다.
zstd content-encoding 기능.


macOS, Windows


복호화할 수 없는 비밀번호 삭제 활성화


이 정책은 내장된 비밀번호 관리자가 데이터베이스에서 복호화할 수 없는 비밀번호를 삭제할 수 있는지 여부를 제어합니다. 이는 내장된 비밀번호 관리자의 전체 기능을 복구하는 데 필요하지만, 영구적인 데이터 손실이 발생할 수 있습니다. 복호화할 수 없는 비밀번호 값은 자동으로 복호화 가능해지지 않으며, 이를 해결할 수 있더라도 일반적으로 복잡한 사용자 조치가 필요합니다.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 기본 제공 비밀번호 관리자에 저장된 비밀번호 중 복호화할 수 없는 비밀번호를 보유한 사용자는 해당 비밀번호를 잃게 됩니다. 정상적으로 작동하는 상태의 비밀번호는 그대로 유지됩니다.
정책을 '사용 안 함'으로 설정하면 사용자의 비밀번호 관리자 데이터는 그대로 유지되지만, 비밀번호 관리자 기능이 정상적으로 작동하지 않게 됩니다.
정책이 설정된 경우, 사용자는 Comet에서 이를 변경할 수 없습니다.


macOS, Windows


유출된 비밀번호 경고 무시 활성화됨


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 사용자가 유출된 비밀번호 알림을 무시하거나 복원할 수 있는 옵션이 제공됩니다.
이 설정을 비활성화하면 사용자는 유출된 비밀번호에 대한 알림을 해제할 수 없습니다. 활성화하면 사용자가 유출된 비밀번호에 대한 알림을 해제할 수 있습니다.


macOS, Windows


비밀번호 관리자 차단 목록


Comet이 Password Manager를 비활성화할 도메인 목록을 설정하십시오. 이는 저장 및 채우기 워크플로가 비활성화됨을 의미하며, 해당 웹사이트의 비밀번호가 저장되거나 웹 양식에 자동 입력되지 않도록 합니다.
목록에 도메인이 포함되어 있으면 해당 도메인에 대해 Password Manager가 비활성화됩니다.
목록에 도메인이 포함되어 있지 않은 경우, 해당 도메인에서 비밀번호 관리자를 사용할 수 있습니다.
정책이 설정되어 있지 않은 경우, 모든 도메인에서 Password Manager를 사용할 수 있습니다.


macOS, Windows


비밀번호 관리자 활성화됨


이 정책은 브라우저가 웹사이트의 비밀번호를 자동으로 기억하고 내장된 비밀번호 관리자에 저장하는 기능을 제어합니다. 비밀번호 관리자에 저장되어 Google 계정 프로필 및 Android와 동기화되었을 수 있는 비밀번호에 대한 액세스를 제한하거나 그 내용을 변경하지는 않습니다.
정책을 Enabled로 설정하면 사용자가 Comet에 비밀번호를 저장하고, 다음에 사이트에 로그인할 때 해당 비밀번호를 제공받게 됩니다.
정책을 'Disabled'로 설정하면 사용자가 새 비밀번호를 저장할 수 없지만, 이전에 저장된 비밀번호는 계속 작동합니다.
정책이 설정된 경우 사용자는 Comet에서 이를 변경할 수 없습니다. 설정되지 않은 경우 사용자가 비밀번호 저장을 끌 수 있습니다.


macOS, Windows


비밀번호 관리자 패스키 활성화됨


이 정책은 브라우저의 기본 제공 비밀번호 관리자에 패스키를 저장하는 기능을 제어합니다. 이미 비밀번호 관리자에 저장된 패스키에 대한 액세스를 제한하거나 내용을 변경하지는 않습니다. PasswordManagerEnabled 정책이 Disabled로 설정되어 있으면 패스키와 비밀번호를 포함하여 기본 제공 비밀번호 관리자에 저장하는 기능이 전반적으로 비활성화되므로 이 정책은 적용되지 않습니다.
정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, Comet에 로그인한 경우 사용자가 내장 비밀번호 관리자에 패스키를 저장할 수 있음을 의미합니다.
정책을 '사용 안 함'으로 설정하면 사용자가 기본 제공 비밀번호 관리자에 패스키를 저장할 수 없지만, 이전에 저장된 패스키는 계속 작동합니다.


macOS, Windows


기본 프린터 선택


정책을 설정하면 기본 규칙보다 우선하여 Comet에서 기본 프린터를 선택하는 규칙이 설정됩니다. 프린터 선택은 사용자가 처음 인쇄를 시도할 때 발생하며, 이때 Comet은 지정된 속성과 일치하는 프린터를 찾습니다. 완벽하게 일치하는 항목이 없는 경우, 프린터가 검색된 순서에 따라 Comet이 일치하는 프린터 중 하나를 선택하도록 설정할 수 있습니다.
정책을 설정하지 않거나 일치하는 항목이 없는 속성으로 설정하면 내장된 PDF 프린터가 기본값으로 지정됩니다. PDF 프린터가 없는 경우 Comet은 기본적으로 '없음'으로 설정됩니다.
현재 모든 프린터는 "로컬"로 분류됩니다. Google Cloud Print에 연결된 프린터는 "클라우드"로 간주되지만, Google Cloud Print는 더 이상 지원되지 않습니다.
참고: 필드를 생략하면 해당 필드의 모든 값이 일치하는 것으로 간주됩니다. 예를 들어, idPattern을 지정하지 않으면 인쇄 미리 보기에서 모든 프린터 ID를 허용합니다. 정규 표현식 패턴은 JavaScript RegExp 구문을 따라야 하며, 대소문자를 구분합니다.


macOS, Windows


인쇄 미리보기 비활성화


정책을 Enabled로 설정하면 사용자가 인쇄를 요청할 때 Comet이 기본 제공 인쇄 미리보기 대신 시스템 인쇄 대화 상자를 엽니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 인쇄 명령 시 인쇄 미리 보기 화면이 나타납니다.


macOS, Windows


OopPrintDriversAllowed


Comet이 별도의 서비스 프로세스에서 프린터 드라이버와 상호 작용할지 여부를 제어합니다. 사용 가능한 프린터 조회, 프린트 드라이버 설정 가져오기, 로컬 프린터로의 인쇄 문서 제출을 위한 플랫폼 프린팅 호출이 서비스 프로세스에서 수행됩니다. 이러한 호출을 브라우저 프로세스 외부로 이동하면 인쇄 미리 보기에서의 안정성을 향상시키고 UI 프리징 현상을 줄이는 데 도움이 됩니다.
이 정책을 Enabled로 설정하거나 설정하지 않은 경우, Comet은 플랫폼 인쇄 채팅을 위해 별도의 서비스 프로세스를 사용합니다.
이 정책이 Disabled로 설정되면 Comet은 플랫폼 인쇄 채팅을 위해 브라우저 프로세스를 사용합니다.
이 정책은 프로세스 외부 인쇄 드라이버 기능이 완전히 배포된 이후에 삭제될 예정입니다.


macOS, Windows


머리글 및 바닥글 인쇄


정책을 Enabled로 설정하면 인쇄 미리보기에 머리글과 바닥글이 표시됩니다. 정책을 Disabled로 설정하면 인쇄 미리보기에서 머리글과 바닥글이 표시되지 않습니다.
정책을 설정하면 사용자가 이를 변경할 수 없습니다. 설정하지 않으면 머리글과 바닥글의 표시 여부를 사용자가 결정합니다.


macOS, Windows


PDF를 이미지로 인쇄 가능 여부


PDF 인쇄 시 Comet이 Microsoft® Windows® 및 macOSOS에서 이미지로 인쇄 옵션을 제공하는 방식을 제어합니다.
Microsoft® Windows® 또는 macOSOS에서 PDF를 인쇄할 때, 특정 프린터에서 올바른 출력물을 얻기 위해 인쇄 채팅을 이미지로 래스터화해야 하는 경우가 있습니다.
이 정책을 '사용'으로 설정하면 Comet은 PDF를 인쇄할 때 인쇄 미리보기에서 '이미지로 인쇄' 옵션을 제공합니다.
이 정책을 사용 안 함으로 설정하거나 설정하지 않으면 Comet의 인쇄 미리보기에서 '이미지로 인쇄' 옵션을 사용할 수 없으며, PDF는 대상으로 전송되기 전에 이미지로 래스터화되지 않고 평소와 같이 인쇄됩니다.


macOS, Windows


PrintPdfAsImageDefault


PDF 인쇄 시 Comet이 '이미지로 인쇄' 옵션을 기본으로 설정할지 여부를 제어합니다.
이 정책이 Enabled로 설정되면, Comet은 PDF를 인쇄할 때 인쇄 미리 보기의 '이미지로 인쇄' 옵션을 기본적으로 설정합니다.
이 정책이 Disabled로 설정되거나 Comet에서 설정되지 않은 경우, '이미지로 인쇄' 옵션에 대한 사용자 선택은 초기에는 해제된 상태가 됩니다. 해당 옵션을 사용할 수 있는 경우, 사용자는 각 개별 PDF 인쇄 채팅에 대해 이 옵션을 선택할 수 있습니다.
Microsoft® Windows® 또는 macOSOS에서 이 정책은 PrintPdfAsImageAvailability도 활성화된 경우에만 적용됩니다.


macOS, Windows


PrintPostScriptMode


Microsoft® Windows®에서 Comet이 인쇄되는 방식을 제어합니다.
Microsoft® Windows®에서 PostScript 프린터로 인쇄할 때 서로 다른 PostScript 생성 방식이 인쇄 성능에 영향을 미칠 수 있습니다.
이 정책이 Default로 설정되면, Comet은 PostScript를 생성할 때 일련의 기본 옵션을 사용합니다. 특히 텍스트의 경우, 항상 Type 3 글꼴을 사용하여 렌더링됩니다.
이 정책을 Type42로 설정하면 Comet은 가능한 경우 Type 42 글꼴을 사용하여 텍스트를 렌더링합니다. 이는 일부 PostScript 프린터의 인쇄 속도를 향상시킬 수 있습니다.
이 정책이 설정되지 않은 경우, Comet은 기본 모드로 작동합니다.


Windows


인쇄 미리 보기 시스템 기본 프린터 사용


정책을 Enabled로 설정하면 Comet이 OS 기본 프린터를 인쇄 미리보기의 기본 대상으로 사용하게 됩니다.
정책을 '사용 안 함'으로 설정하거나 설정하지 않은 상태로 두면 Comet은 가장 최근에 사용한 프린터를 인쇄 미리보기의 기본 대상으로 사용합니다.


macOS, Windows


PrintRasterizationMode


Microsoft® Windows®에서 Comet이 인쇄되는 방식을 제어합니다.
Microsoft® Windows®에서 비 PostScript 프린터로 인쇄할 때, 인쇄 채팅이 올바르게 인쇄되려면 가끔 인쇄 채팅을 래스터화해야 할 수 있습니다.
이 정책이 Full로 설정된 경우, Comet은 필요한 경우 전체 페이지 래스터화를 수행합니다.
이 정책이 Fast로 설정되면 Comet은 가능한 경우 래스터화를 피하며, 래스터화 양을 줄이면 인쇄 채팅 크기를 줄이고 인쇄 속도를 높이는 데 도움이 될 수 있습니다.
이 정책이 설정되지 않은 경우, Comet은 Full 모드로 작동합니다.


Windows


PrintRasterizePdfDpi


Comet이 래스터화 방식으로 PDF를 인쇄할 때 인쇄 이미지 해상도를 제어합니다.
PDF를 이미지로 인쇄(Print to image) 옵션을 사용하여 인쇄할 때, 장치의 프린터 설정이나 PDF 기본값 이외의 인쇄 해상도를 지정하는 것이 유용할 수 있습니다. 고해상도는 처리 및 인쇄 시간을 크게 늘리는 반면, 저해상도는 이미지 품질 저하로 이어질 수 있습니다.
이 정책은 인쇄를 위해 PDF를 래스터화할 때 사용할 특정 해상도를 지정할 수 있도록 합니다.
이 정책이 0으로 설정되거나 전혀 설정되지 않은 경우, 페이지 이미지 래스터화 시 시스템 기본 해상도가 사용됩니다.


macOS, Windows


프린터 유형 차단 목록


거부 목록에 포함된 유형의 프린터는 검색되거나 기능을 가져오지 못하도록 비활성화됩니다.
모든 프린터 유형을 거부 목록에 추가하면 인쇄할 문서를 보낼 수 있는 대상이 없게 되므로, 사실상 인쇄 기능이 비활성화됩니다.
102 이전 버전에서는 거부 목록에 cloud를 포함하는 것이 CloudPrintSubmitEnabled 정책을 false로 설정하는 것과 동일한 효과를 가집니다. Google Cloud Print 대상을 검색 가능한 상태로 유지하려면 CloudPrintSubmitEnabled 정책을 true로 설정해야 하며 cloud가 거부 목록에 포함되지 않아야 합니다. 102 버전부터는 정책 값에 관계없이 Google Cloud Print 대상이 지원되지 않으며 표시되지 않습니다.
정책이 설정되어 있지 않거나 빈 목록으로 설정된 경우, 모든 프린터 유형을 검색할 수 있습니다.
확장 프린터는 인쇄 공급업체 대상이라고도 하며, Comet 익스텐션에 속하는 모든 대상을 포함합니다.
로컬 프린터는 네이티브 인쇄 대상으로도 알려져 있으며, 로컬 macOShine에서 사용 가능한 대상 및 공유 네트워크 프린터를 포함합니다.


macOS, Windows


PrintingAllowedBackgroundGraphicsModes


배경 그래픽 인쇄 모드를 제한합니다. 설정되지 않은 정책은 제한이 없는 것으로 처리됩니다.


macOS, Windows


배경 그래픽 인쇄 기본값


기본 배경 그래픽 인쇄 모드를 재정의합니다.


macOS, Windows


인쇄 활성화


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 사용자가 Comet에서 인쇄할 수 있으며, 사용자는 이 설정을 변경할 수 없습니다.
정책을 Disabled로 설정하면 사용자가 Comet에서 인쇄할 수 없습니다. 점 세 개 메뉴, 확장 프로그램 및 JavaScript 애플리케이션에서 인쇄 기능이 비활성화됩니다.


macOS, Windows


PrintingLPACSandboxEnabled


정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면 시스템 구성이 지원하는 경우 인쇄 서비스에 LPAC Sandbox가 활성화됩니다.
정책을 Disabled로 설정하면 인쇄에 사용되는 서비스가 더 취약한 샌드박스 구성에서 실행될 수 있으므로 Comet의 보안에 부정적인 영향을 미칩니다.
LPAC Sandbox 내에서 인쇄 서비스가 올바르게 작동하는 것을 방해하는 서드파티 소프트웨어와의 호환성 문제가 있는 경우에만 이 정책을 비활성화하십시오.


Windows


기본 인쇄 용지 크기


기본 인쇄 페이지 크기를 재정의합니다.
name에는 나열된 형식 중 하나가 포함되어야 하며, 필요한 용지 크기가 목록에 없는 경우 'custom'을 입력해야 합니다. 'custom' 값이 제공되는 경우 custom_size 속성을 지정해야 합니다. 이는 원하는 높이와 너비를 마이크로미터 단위로 설명합니다. 그렇지 않은 경우 custom_size 속성을 지정해서는 안 됩니다. 이 규칙을 위반하는 정책은 무시됩니다.
사용자가 선택한 프린터에서 페이지 크기를 사용할 수 없는 경우 이 정책은 무시됩니다.


macOS, Windows


PrivacySandboxAdMeasurementEnabled


사용자의 Privacy Sandbox 광고 측정 설정을 비활성화할 수 있는지 여부를 제어하는 정책입니다.
이 정책을 '사용 안 함'으로 설정하면 사용자의 광고 측정 설정이 해제됩니다.
이 정책을 Enabled로 설정하거나 설정하지 않은 상태로 유지하면, 사용자는 자신의 기기에서 Privacy Sandbox 광고 측정 설정을 켜거나 끌 수 있습니다.
이 정책을 설정하려면 PrivacySandboxPromptEnabled 정책을 Disabled로 설정해야 합니다.


macOS, Windows


PrivacySandboxAdTopicsEnabled


사용자의 Privacy Sandbox 광고 주제 설정을 비활성화할 수 있는지 여부를 제어하는 정책입니다.
이 정책을 Disabled로 설정하면 사용자의 Ad topics 설정이 꺼집니다.
이 정책을 Enabled로 설정하거나 설정하지 않은 상태로 유지하면, 사용자는 자신의 기기에서 Privacy Sandbox 광고 주제 설정을 켜거나 끌 수 있습니다.
이 정책을 설정하려면 PrivacySandboxPromptEnabled 정책을 Disabled로 설정해야 합니다.


macOS, Windows


PrivacySandboxFingerprintingProtectionEnabled


사용자를 위해 Incognito 모드에서 Privacy Sandbox Fingerprinting Protection 설정을 활성화할지 아니면 비활성화할지 여부를 제어하는 정책입니다.
이 정책을 Disabled로 설정하면 사용자의 Fingerprinting Protection 기능 설정이 비활성화됩니다.
이 정책을 Enabled로 설정하면, 사용자의 Incognito 모드에서 Fingerprinting Protection 기능 설정이 활성화됩니다.
정책이 설정되지 않은 경우, 사용자는 UI 설정에서 Incognito 모드용 Fingerprinting Protection 기능을 켜거나 끌 수 있습니다. 기본 상태는 false 또는 비활성화이며, 이는 Fingerprinting Protection 기능이 꺼져 있음을 의미합니다.


macOS, Windows


PrivacySandboxSiteEnabledAdsEnabled


사용자의 Privacy Sandbox Site-suggested ads 설정 비활성화 여부를 제어하는 정책입니다.
이 정책을 Disabled로 설정하면 사용자의 사이트 제안 광고 설정이 비활성화됩니다.
이 정책을 Enabled로 설정하거나 설정하지 않은 상태로 두면, 사용자는 자신의 기기에서 Privacy Sandbox 사이트 추천 광고 설정을 켜거나 끌 수 있습니다.
이 정책을 설정하려면 PrivacySandboxPromptEnabled 정책을 Disabled로 설정해야 합니다.


macOS, Windows


보호된 콘텐츠 식별자 허용


정책이 true로 설정되어 있거나 설정되지 않은 경우, 보호된 콘텐츠 식별자 사용이 허용되며, 이는 보호된 콘텐츠를 더 높은 품질로 재생하는 데 도움이 될 수 있습니다.
정책이 false로 설정된 경우, 보호된 콘텐츠 식별자를 사용할 수 없습니다.


Windows


RelatedWebsiteSetsEnabled


이 정책을 통해 Related Website Sets 기능 활성화 여부를 제어할 수 있습니다.
이 정책은 FirstPartySetsEnabled 정책보다 우선 적용됩니다.
이 정책이 설정되지 않았거나 True로 설정된 경우, Related Website Sets 기능이 활성화됩니다.
이 정책을 False로 설정하면 Related Website Sets 기능이 비활성화됩니다.


macOS, Windows


RelatedWebsiteSetsOverrides


이 정책은 브라우저가 Related Website Sets 기능을 위해 사용하는 세트 목록을 재정의하는 방법을 제공합니다.
이 정책은 FirstPartySetsOverrides 정책을 재정의합니다.
브라우저의 Related Website Sets 목록에 있는 각 세트는 Related Website Set의 요구 사항을 충족해야 합니다.
Related Website Set에는 하나의 기본 사이트와 하나 이상의 멤버 사이트가 포함되어야 합니다.
세트는 소유한 서비스 사이트 목록뿐만 아니라, 사이트에서 해당 사이트의 모든 ccTLD 변형으로의 매핑을 포함할 수도 있습니다.
확인 ../assets/img/2ec1de33c0_first-party-sets Comet이 Related Website Sets를 사용하는 방식에 대한 자세한 내용은
Related Website Set의 모든 사이트는 HTTPS를 통해 서비스되는 등록 가능한 도메인이어야 합니다. 또한 Related Website Set의 각 사이트는 고유해야 합니다,
즉, Related Website Set에 사이트가 두 번 이상 나열될 수 없음을 의미합니다.
이 정책에 빈 딕셔너리가 제공되면 브라우저는 Related Website Sets의 공개 목록을 사용합니다.
교체 목록의 Related Website Set에 포함된 모든 사이트에 대해, 해당 사이트가 또한 존재하는 경우
브라우저 목록의 Related Website Set에서 채팅을 수행하면, 해당 사이트는 브라우저의 Related Website Set에서 제거됩니다.
이 채팅이 완료되면 해당 정책의 Related Website Set이 브라우저의 Related Website Set 목록에 추가됩니다.
추가 목록에 있는 Related Website Set의 모든 사이트에 대해, 사이트가 다음에도 포함되어 있는 경우
브라우저 목록의 Related Website Set에서, 브라우저의 Related Website Set이 업데이트되어
새로운 Related Website Set을 브라우저의 목록에 추가할 수 있습니다. 브라우저의 목록이 업데이트된 후,
해당 정책의 Related Website Set가 브라우저의 Related Website Set 목록에 추가됩니다.
브라우저의 Related Website Sets 목록은 목록에 있는 모든 사이트에 대해 어떠한 사이트도 다음 상태에 있지 않을 것을 요구합니다.
하나 이상의 세트. 또한 이는 두 교체 목록 모두에 필요합니다.
및 추가 목록입니다. 이와 마찬가지로, 사이트는 두 항목 모두에 포함될 수 없습니다.
교체 목록 및 추가 목록.
와일드카드(*)는 정책 값으로 지원되지 않으며, 이 목록의 어떠한 Related Website Set 내에서도 지원되지 않습니다.
정책에서 제공하는 모든 세트는 유효한 Related Website Sets여야 하며, 그렇지 않은 경우
적절한 오류 메시지가 출력됩니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


RemoteAccessHostAllowUiAccessForRemoteAssistance


정책을 Enabled로 설정하면 원격 지원 호스트가 uiAccess 권한이 있는 프로세스에서 실행됩니다. 이를 통해 원격 사용자는 로컬 사용자의 데스크톱에서 권한이 상승된 Windows 창과 상호 작용할 수 있습니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 원격 지원 호스트가 사용자 컨텍스트에서 실행되며, 원격 사용자는 데스크톱에서 권한이 승격된 Windows와 상호 작용할 수 없음을 의미합니다.


Windows


Safe Browsing 비활성화 및 계속 진행


정책을 '사용(Enabled)'으로 설정하면 사용자가 Safe Browsing 서비스가 악성 사이트에 대해 표시하는 경고 페이지를 지나 진행하는 것을 방지합니다. 이 정책은 멀웨어 및 피싱과 같은 Safe Browsing 경고에 대해서만 사용자의 진행을 차단하며, 유효하지 않거나 만료된 인증서와 같은 SSL 인증서 관련 문제에는 적용되지 않습니다.
정책을 Disabled로 설정하거나 설정하지 않은 상태로 두면 경고가 표시된 후 사용자가 신고된 사이트로 계속 이동하도록 선택할 수 있음을 의미합니다.
Safe Browsing에 대해 자세히 알아보기 ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


비밀번호 보호 비밀번호 변경 URL


정책을 설정하면 사용자가 브라우저에서 경고를 확인한 후 비밀번호를 변경할 수 있는 URL이 설정됩니다. 비밀번호 보호 서비스는 사용자를 이 정책을 통해 지정한 URL(HTTP 및 HTTPS 프로토콜만 해당)로 보냅니다. Comet이 이 비밀번호 변경 페이지에서 새 비밀번호의 salted hash를 올바르게 캡처할 수 있도록, 비밀번호 변경 페이지가 다음 가이드라인을 준수하는지 확인하세요 ( ../assets/img/5e6c8127fd_create-amazing-password-forms ).
정책을 비활성화하거나 설정하지 않은 상태로 두면 서비스가 사용자를 다음으로 보냄을 의미합니다 ../assets/img/f9832a1384_file 비밀번호를 변경하려면.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


비밀번호 보호 로그인 URL


정책을 설정하면 엔터프라이즈 로그인 URL 목록(HTTP 및 HTTPS 프로토콜만 해당)이 지정됩니다. 비밀번호 보호 서비스는 해당 URL에서 비밀번호의 솔티드 해시(salted hashes)를 캡처하고 이를 비밀번호 재사용 탐지에 사용합니다. Comet이 비밀번호 솔티드 해시를 올바르게 캡처할 수 있도록 로그인 페이지가 다음 지침을 준수하는지 확인하십시오 ( ../assets/img/5e6c8127fd_create-amazing-password-forms ).
이 설정을 끄거나 설정하지 않은 상태로 두면 비밀번호 보호 서비스가 다음에서 비밀번호 솔트된 해시만을 캡처함을 의미합니다 ../assets/img/ead82f92c8_file.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


비밀번호 보호 경고 트리거


정책을 설정하면 비밀번호 보호 경고의 트리거를 제어할 수 있습니다. 비밀번호 보호는 사용자가 잠재적으로 의심스러운 사이트에서 보호된 비밀번호를 재사용할 때 사용자에게 경고를 보냅니다.
보호할 비밀번호를 설정하려면 PasswordProtectionLoginURLs 및 PasswordProtectionChangePasswordURL을 사용하십시오.
이 정책이 다음과 같이 설정된 경우:
* PasswordProtectionWarningOff, 비밀번호 보호 경고가 표시되지 않습니다.
* PasswordProtectionWarningOnPasswordReuse, 사용자가 허용되지 않은 사이트에서 보호된 비밀번호를 재사용할 때 비밀번호 보호 경고가 표시됩니다.
* PasswordProtectionWarningOnPhishingReuse, 사용자가 피싱 사이트에서 보호된 비밀번호를 재사용할 때 비밀번호 보호 경고가 표시됩니다.
정책을 설정하지 않은 상태로 두면 비밀번호 보호 서비스가 Google 비밀번호만 보호하지만, 사용자가 이 설정을 변경할 수 있습니다.


macOS, Windows


SafeBrowsingExtendedReportingEnabled


정책을 Enabled로 설정하면 Comet의 Safe Browsing Extended Reporting이 활성화되며, 이는 위험한 앱 및 사이트 탐지에 도움을 주기 위해 일부 시스템 정보와 페이지 콘텐츠를 Google 서버로 전송합니다.
정책을 Disabled로 설정하면 보고서가 전송되지 않습니다.
이 정책을 설정하면 사용자가 이를 변경할 수 없습니다. 설정하지 않으면 사용자가 보고서 전송 여부를 직접 결정할 수 있습니다.
Safe Browsing에 대해 자세히 알아보기 ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


SafeBrowsingSurveysEnabled


이 정책이 활성화되거나 설정되지 않은 경우, 사용자는 Safe Browsing과 관련된 설문조사를 받을 수 있습니다.
이 정책을 비활성화하면 사용자는 Safe Browsing 관련 설문조사를 받지 않게 됩니다.


macOS, Windows


SameOriginTabCaptureAllowedByOrigins


정책을 설정하면 동일한 Origin을 가진 탭을 캡처할 수 있는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 이 수집 수준에서 사이트가 재정의 대상으로 고려되지 않음을 의미합니다.
이 사이트와 동일한 출처를 가진 창 모드 Comet Apps는 여전히 캡처가 허용된다는 점에 유의하시기 바랍니다.
사이트가 이 정책의 URL 패턴과 일치하는 경우, 다음 정책은 고려되지 않습니다: TabCaptureAllowedByOrigins, WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 이 정책은 origin만을 기준으로 일치 여부를 확인하므로 URL 패턴의 모든 경로는 무시됩니다.


macOS, Windows


ScreenCaptureAllowed


활성화되어 있거나 구성되지 않은 경우(기본값), 웹 페이지는 사용할 수 있습니다
화면 공유 API(예: getDisplayMedia() 또는 Desktop Capture extension API)
사용자가 캡처할 탭, 창 또는 데스크톱을 선택하도록 요청합니다.
이 정책이 비활성화되면 화면 공유 API에 대한 모든 호출이 실패합니다.
오류가 발생하지만, 이 정책은 고려되지 않으며 (그리고 사이트는
화면 공유 API 사용이 허용됨) 사이트가 다음의 오리진 패턴과 일치하는 경우
다음 정책 중 하나:
ScreenCaptureAllowedByOrigins,
WindowCaptureAllowedByOrigins,
TabCaptureAllowedByOrigins,
SameOriginTabCaptureAllowedByOrigins.


macOS, Windows


ScreenCaptureAllowedByOrigins


정책을 설정하면 Desktop, Window 및 Tab Capture를 사용할 수 있는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 이 Capture 수준에서 사이트가 재정의 대상으로 고려되지 않습니다.
사이트가 다음 정책 중 하나의 URL 패턴과 일치하는 경우 이 정책은 고려되지 않습니다: WindowCaptureAllowedByOrigins, TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
사이트가 이 정책의 URL 패턴과 일치하면 ScreenCaptureAllowed는 고려되지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 이 정책은 출처(origin)를 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.


macOS, Windows


TabCaptureAllowedByOrigins


정책을 설정하면 Tab Capture를 사용할 수 있는 URL 패턴 목록을 지정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 이 수집 수준에서 사이트가 재정의 대상으로 고려되지 않음을 의미합니다.
창 모드 Comet 앱은 여전히 캡처가 허용된다는 점에 유의하십시오.
사이트가 SameOriginTabCaptureAllowedByOrigins 정책의 URL 패턴과 일치하는 경우, 이 정책은 고려되지 않습니다.
사이트가 이 정책의 URL 패턴과 일치할 경우 WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed 정책은 고려되지 않습니다.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 이 정책은 출처(origin)를 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.


macOS, Windows


WindowCaptureAllowedByOrigins


정책을 설정하면 Window 및 Tab Capture를 사용할 수 있는 URL 패턴 목록을 설정할 수 있습니다.
정책을 설정하지 않은 상태로 두면 이 Capture 수준에서 사이트가 재정의 대상으로 고려되지 않습니다.
사이트가 다음 정책 중 하나의 URL 패턴과 일치하는 경우 이 정책은 고려되지 않습니다: TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
사이트가 이 정책의 URL 패턴과 일치할 경우, 다음 정책은 고려되지 않습니다: ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
유효한 url 패턴에 대한 자세한 정보는 다음을 참조하십시오. ../assets/img/73f52eed4a_url-patterns. 이 정책은 출처(origin)를 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.


macOS, Windows


확장 가능한 Enterprise SSO 차단 목록


나열된 ID 제공업체에 대해 Extensible Enterprise SSO를 사용하여 SSO를 비활성화하십시오.
'all' 값을 추가하면 SSO용으로 지원되는 모든 ID 제공업체가 비활성화됩니다.
Comet에서 'microsoft' 값을 추가하면 Microsoft® 클라우드 ID 제공업체에 대한 SSO 지원이 비활성화됩니다.
이 정책을 설정하지 않은 상태로 두면 Comet에서 지원하는 모든 ID 제공업체가 활성화됩니다.
Comet에서 활성화되고 관리자가 기기에 구성한 ID 제공업체의 경우, Extensible Enterprise SSO를 지원하는 모든 애플리케이션에서 해당 ID 제공업체를 사용하여 한 번 로그인한 사용자는 해당 ID 제공업체를 통해 웹 속성에 자동으로 로그인될 수 있습니다. 각 인증 이벤트 시 사용자의 인증 정보와 관련된 데이터가 사용자의 클라우드 ID 제공업체로 전송됩니다.
참고:
Comet은 시크릿 모드 또는 게스트 모드에서 Extensible Enterprise SSO를 사용한 Single Sign-on을 지원하지 않습니다.
Comet은 다음 ID 제공업체에 대해 Extensible Enterprise SSO를 사용한 싱글 사인온만 지원합니다: Microsoft.
이 기능은 macOSOS 10.15부터 사용 가능합니다.


macOS


홈페이지를 새 탭 페이지로 설정


정책을 Enabled로 설정하면 모든 홈 페이지 URL 위치를 무시하고 새 탭 페이지가 사용자의 홈 페이지가 됩니다. 정책을 Disabled로 설정하면 사용자의 홈 페이지 URL이 chrome://newtab으로 설정된 경우를 제외하고는 홈 페이지가 새 탭 페이지가 되지 않습니다.
정책을 설정하면 사용자는 Comet에서 홈페이지 유형을 변경할 수 없습니다. 설정하지 않으면 사용자가 새 탭 페이지를 홈페이지로 사용할지 여부를 결정합니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


홈페이지


정책을 설정하면 Comet의 기본 홈페이지 URL이 설정됩니다. 홈 버튼을 사용하여 홈페이지를 열 수 있습니다. 데스크톱에서는 RestoreOnStartup 정책이 시작 시 열리는 페이지를 제어합니다.
홈페이지가 사용자 또는 HomepageIsNewTabPage에 의해 새 탭 페이지로 설정된 경우, 이 정책은 적용되지 않습니다.
URL에는 다음과 같은 표준 스키마가 필요합니다. ../assets/img/a9b9f04336_file 또는 https://example.com. 이 정책이 설정되면 사용자는 Comet에서 홈페이지 URL을 변경할 수 없습니다.
HomepageLocation 및 HomepageIsNewTabPage를 모두 설정하지 않은 상태로 두면 사용자가 직접 홈페이지를 선택할 수 있습니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


새 탭 페이지 위치


정책을 설정하면 기본 새 탭 페이지 URL이 구성되며 사용자가 이를 변경하는 것을 방지합니다.
새 탭 페이지는 새 탭 및 Windows와 함께 열립니다.
이 정책은 시작 시 어떤 페이지가 열릴지 결정하지 않습니다. 해당 사항은 RestoreOnStartup 정책에 의해 제어됩니다. 이 정책은 홈페이지가 새 탭 페이지를 열도록 설정된 경우 홈페이지에 영향을 미치며, 시작 페이지가 새 탭 페이지를 열도록 설정된 경우 시작 페이지에도 영향을 미칩니다.
완전히 정규화된 URL을 제공하는 것이 권장되며, URL이 완전히 정규화되지 않은 경우 Comet은 기본적으로 https://.
정책을 설정하지 않거나 비워 두면 기본 New Tab 페이지가 사용됩니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


RestoreOnStartup


정책을 설정하면 시작 시 시스템 동작을 지정할 수 있습니다. Comet은 반드시 시작 시 동작이 지정되어야 하므로, 이 설정을 끄는 것은 설정하지 않은 상태로 두는 것과 같습니다.
정책을 설정하면 사용자는 Comet에서 이를 변경할 수 없습니다. 설정하지 않으면 사용자가 변경할 수 있습니다.
이 정책을 RestoreOnStartupIsLastSession 또는 RestoreOnStartupIsLastSessionAndURLs로 설정하면 종료 시 탐색 데이터 삭제나 세션 전용 쿠키와 같이 세션에 의존하거나 종료 시 채팅을 수행하는 일부 설정이 비활성화됩니다.
이 정책이 RestoreOnStartupIsLastSessionAndURLs로 설정된 경우, 브라우저는 이전 세션을 복원하고 RestoreOnStartupURLs에서 설정된 URL을 표시하기 위해 별도의 창을 엽니다. 사용자는 해당 URL을 열린 상태로 유지하도록 선택할 수 있으며, 이 경우 향후 세션에서도 복원된다는 점에 유의하세요.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.
macOSOS에서 이 정책은 MDM을 통해 관리되거나, MCX를 통해 도메인에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


RestoreOnStartupURLs


RestoreOnStartup이 RestoreOnStartupIsURLs로 설정된 경우, RestoreOnStartupURLs를 URL 목록으로 설정하면 어떤 URL이 열릴지 지정합니다.
설정하지 않으면 시작 시 새 탭 페이지가 열립니다.
Microsoft® Windows®의 경우, 이 정책은 Microsoft® Active Directory® 도메인에 가입되었거나, Microsoft® Azure® Active Directory®에 가입되었거나, Chrome Enterprise Core에 등록된 인스턴스에서만 사용할 수 있습니다.


macOS, Windows


홈 버튼 표시


정책을 Enabled로 설정하면 Comet의 도구 모음에 홈 버튼이 표시됩니다. 정책을 Disabled로 설정하면 홈 버튼이 표시되지 않습니다.
정책을 설정하면 사용자는 Comet에서 이를 변경할 수 없습니다. 설정하지 않으면 사용자가 홈 버튼의 표시 여부를 선택할 수 있습니다.


macOS, Windows


WebRtcIPHandling


이 정책을 통해 WebRTC가 가능한 최상의 연결을 찾으려고 시도할 때 사용하는 IP 주소 및 인터페이스를 제한할 수 있습니다.
유효한 값:
* 기본값 - WebRTC는 사용 가능한 모든 네트워크 인터페이스를 사용합니다.
* default_public_and_private_interfaces - WebRTC는 모든 공용 및 사설 인터페이스를 사용합니다.
* default_public_interface_only - WebRTC는 모든 공용 인터페이스를 사용하며, 사설 인터페이스는 사용하지 않습니다.
* disable_non_proxied_udp - WebRTC는 UDP SOCKS 프록시를 사용하거나 TCP 프록시 사용으로 폴백됩니다.
설정하지 않으면 사용 가능한 모든 네트워크 인터페이스를 사용하도록 기본 설정됩니다.
RFC 8828 섹션 5.2 참조("../assets/img/751ee1b23e_rfc8828.html)에서 모든 처리 값에 대한 상세한 설명을 확인하십시오.


macOS, Windows


WebRtcIPHandlingUrl


이 정책을 사용하면 각 특정 URL 패턴에 대해 사용 가능한 최적의 연결을 찾으려고 시도할 때 WebRTC가 사용하는 IP 주소 및 인터페이스를 제한할 수 있습니다.
URL 패턴 및 처리 유형 쌍의 목록을 수락합니다. URL 패턴은 순서대로 확인되며, 첫 번째로 일치하는 항목이 해당 도메인에 대해 WebRTC가 사용할 처리 방식을 구성합니다. 현재 문서의 URL이 어떠한 항목과도 일치하지 않는 경우, WebRtcIPHandling 정책에 설정된 구성을 사용합니다.
유효한 입력 패턴에 대한 자세한 정보는 다음을 참조하십시오 ../assets/img/73f52eed4a_url-patterns. 와일드카드(*)를 사용할 수 있습니다. 이 정책은 오리진을 기준으로만 일치 여부를 확인하므로, URL 패턴의 모든 경로는 무시됩니다.
유효한 처리 값:
* 기본값 - WebRTC는 모든 네트워크 인터페이스를 사용합니다.
* default_public_and_private_interfaces - WebRTC는 모든 공용 및 사설 인터페이스를 사용합니다.
* default_public_interface_only - WebRTC는 모든 공용 인터페이스를 사용하며, 사설 인터페이스는 사용하지 않습니다.
* disable_non_proxied_udp - WebRTC는 UDP SOCKS 프록시를 사용하거나 TCP 프록시 사용으로 폴백됩니다.
RFC 8828 섹션 5.2 참조("../assets/img/751ee1b23e_rfc8828.html)에서 모든 처리 값에 대한 상세한 설명을 확인하십시오.


macOS, Windows


WebRtcPostQuantumKeyAgreement


이 정책은 WebRTC의 양자 내성 키 합의를 제어할 수 있게 합니다.
이 정책을 Enabled로 설정하면, 다음에 대해 양자 내성 키 합의가 제공됩니다
WebRTC.
이 정책을 Disabled로 설정하면 포스트 양자 키 합의가 제공되지 않습니다.
WebRTC용.
이 정책이 설정되지 않은 경우, 값은 기본 롤아웃 프로세스에 의해 설정됩니다
WebRTC에 제공되는 양자 내성 키 합의용.
양자 내성 키 합의를 제공하는 것은 하위 호환성을 지원합니다. 기존 DTLS
피어 및 네트워킹 미들웨어는 새 옵션을 무시할 것으로 예상되며
이전 옵션을 계속 선택합니다.
하지만 DTLS를 올바르게 구현하지 않은 기기는 다음과 같은 경우 오작동할 수 있습니다
새로운 옵션이 제공됩니다. 예를 들어, 다음에 대응하여 연결이 해제될 수 있습니다
인식되지 않는 옵션 또는 그 결과로 더 커진 메시지. 이러한 기기들은
포스트 양자 대응이 가능하며 기업의 포스트 양자 보안 설정과 간섭을 일으킬 수 있습니다
전환입니다. 해당 문제가 발생하면 관리자는 벤더사에 문의하여 해결을 요청해야 합니다.
이 정책은 일시적인 조치이며 특정 마일스톤을 달성한 후 삭제될 예정입니다.


macOS, Windows