Pular para o conteúdo principal

Políticas e controles do Comet

Políticas e controles que podem ser configurados no Comet for Enterprise

Escrito por Emilio Morales

Comet oferece suporte a mais de 500 políticas de navegador baseadas em Chromium, que permitem personalizar a experiência de navegação para sua organização.

 

Visão geral

As políticas do navegador controlam aspectos como:

  • Extensões - Bloquear, permitir e forçar a instalação de extensões

  • URLs - Bloquear ou permitir sites e padrões de URL específicos

  • Favoritos - Configurar favoritos gerenciados

  • Privacidade e segurança - Controlar a coleta de dados, cookies e configurações de segurança

  • Experiência do usuário - Personalize a página inicial, a página da nova aba e o comportamento do navegador

Aplicando políticas

Você pode impor políticas no Comet por meio de MDM, assim como faria com o Chrome.

Isso permite que você:

  • Permitir ou bloquear extensões via MDM

  • Aplique ao Comet as mesmas políticas de segurança usadas no Chrome

  • Mantenha a aplicação consistente das políticas do navegador em toda a sua organização

Para aplicar suas políticas existentes do Chrome ao Comet, basta substituir com.google.Chrome com ai.perplexity.comet nas configurações atuais da sua política de MDM.

 

Políticas disponíveis

Nome

Descrição

Compatível com

UiAutomationProviderEnabled

Habilita o framework de acessibilidade UI Automation
provider no Comet para uso por
ferramentas de acessibilidade.
Esta política tem suporte no
Comet por um período de transi'ao de
um ano para permitir que administradores corporativos controlem a implanta'ao
do provider do framework de acessibilidade UI Automation do navegador.
Ferramentas de acessibilidade e outras ferramentas que usam o
framework de acessibilidade UI Automation para interoperar
com o navegador podem exigir atualiza'oes para funcionar corretamente com o
provider UI Automation do navegador. Os administradores podem usar esta
política para desabilitar temporariamente o
provider UI Automation do navegador (revertendo, assim, para o
comportamento antigo) enquanto trabalham com fornecedores para disponibilizar atualiza'oes para as ferramentas afetadas.
Quando definida como false, o Comet habilita apenas
seu provider Microsoft Active Accessibility.
Ferramentas de acessibilidade e outras ferramentas que usam o mais recente
framework de acessibilidade UI Automation para interoperar
com o navegador se comunicarão com ele por meio de um shim de compatibilidade no
Microsoft® Windows®.
Quando definida como true, o Comet
habilita seu provider UI Automation, além do seu
provider Microsoft Active Accessibility.
Ferramentas de acessibilidade e outras ferramentas que usam o mais recente
framework de acessibilidade UI Automation para interoperar
com o navegador se comunicarão diretamente com ele.
Se esta política não estiver configurada, o framework de varia'oes no Comet é usado para habilitar ou desabilitar
o provider.

Windows

CloudAPAuthEnabled

Configura o login automático de usuários para contas autenticadas por um provedor de identidade em nuvem da Microsoft®.
Ao definir esta política como 1 (Habilitada), os usuários que entrarem no computador com uma conta respaldada por um provedor de identidade na nuvem da Microsoft® (ou seja, Microsoft® Azure® Active Directory® ou o provedor de identidade da conta Microsoft® para consumidores) ou que tenham adicionado uma conta corporativa ou escolar ao Microsoft® Windows® poderão ser autenticados automaticamente em propriedades da web usando essa identidade. As informações relativas ao dispositivo e à conta do usuário são transmitidas ao provedor de identidade na nuvem do usuário para cada evento de autenticação.
Ao definir esta política como 0 (Desativado) ou deixá-la sem valor, o login automático descrito acima é desativado.
Este recurso está disponível a partir do Microsoft® Windows® 10.
Observação: esta política não se aplica aos modos Anônimo ou Convidado.

Windows

IdleTimeout

Aciona uma ação quando o Computer está ocioso.
Se esta política estiver definida, ela especifica o período de tempo sem entrada do usuário (em minutos) antes que o navegador execute as ações configuradas pela política IdleTimeoutActions.
Se esta política não estiver definida, nenhuma ação será executada.
O limite mínimo é de 1 minuto.
"Entrada do usuário" é definida pelas APIs do Sistema Operacional e inclui coisas como mover o mouse ou digitar no teclado.

macOS, Windows

IdleTimeoutActions

Lista de ações a serem executadas quando o tempo limite da política IdleTimeout for atingido.
Aviso: definir esta política pode afetar e remover permanentemente dados pessoais locais. É recomendável testar suas configurações antes de implantar para evitar a exclusão acidental de dados pessoais.
Se a política IdleTimeout não estiver definida, esta política não terá efeito.
Quando o tempo limite da política IdleTimeout for atingido, o navegador executa as ações configuradas nesta política.
Se esta política estiver vazia ou não estiver definida, a política IdleTimeout não terá efeito.
As ações suportadas são:
'close_browsers': fecha todas as janelas do navegador e PWAs para este perfil. Não é compatível com Android e iOS.
'close_tabs': fechar todas as abas abertas em janelas abertas. Compatível apenas no iOS.
'show_profile_picker': exibir a janela do Seletor de Perfil. Não compatível com Android e iOS.
'sign_out': Faz logout do usuário atualmente autenticado. Suportado apenas no iOS.
"'clear_browsing_history', 'clear_download_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing', 'clear_autofill', 'clear_site_settings', 'clear_hosted_app_data': limpa os dados de navegação correspondentes. Consulte a política ClearBrowsingDataOnExitList para obter mais detalhes. Os tipos compatíveis no iOS são 'clear_browsing_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing' e 'clear_autofill'"
'reload_pages': recarrega todas as páginas da web. Em algumas páginas, o usuário pode ser solicitado primeiro a confirmar. Não compatível no iOS.
O usuário permanecerá conectado à sua conta do Google ao excluir cookies usando 'clear_cookies_and_other_site_data'.
Definir 'clear_browsing_history', 'clear_password_signing', 'clear_autofill' e 'clear_site_settings' desativará a sincronização dos respectivos tipos de dados se nem `Chrome Sync` estiver desativado pela política SyncDisabled nem BrowserSignin estiver desativado.

macOS, Windows

AlternativeBrowserParameters

Definir a política como uma lista de strings significa que cada string é passada ao navegador alternativo como um parâmetro separado da linha de comando. No Microsoft® Windows®, os parâmetros sao unidos com projetos. No macOSOS and Linux®, um parametro pode ter projetos e ainda assim ser tratado como um parametro unico.
Se um parametro contiver ${url}, ${url} e substituido pela URL da pagina a ser aberta. Se nenhum parametro contiver ${url}, a URL e adicionada ao final da linha de comando.
Variaveis de ambiente sao expandidas. No Microsoft® Windows®, %ABC% e substituido pelo valor da variavel de ambiente ABC. No macOSOS and Linux®, ${ABC} e substituido pelo valor da variavel de ambiente ABC.
Se esta política não estiver configurada, apenas a URL e passada como um parametro da linha de comando.

macOS, Windows

AlternativeBrowserPath

A configuração da política controla qual comando usar para abrir URLs em um navegador alternativo. A política pode ser definida como ${ie}, ${firefox}, ${safari}, ${opera}, ${edge} ou um caminho de arquivo. Quando essa política é definida como um caminho de arquivo, esse arquivo é usado como um arquivo executável. ${ie} está disponível apenas no Microsoft® Windows®. ${safari} e ${edge} estão disponíveis apenas no Microsoft® Windows® e no macOSOS.
Deixar a política sem definição coloca em uso um padrão específico da plataforma: Internet Explorer® para Microsoft® Windows® ou Safari® para macOSOS. No Linux®, a inicialização de um navegador alternativo falhará.

macOS, Windows

BrowserSwitcherChromeParameters

"Definir a política como uma lista de strings significa que as strings são unidas com espaços e passadas do Internet Explorer® para o Comet como parâmetros de linha de comando. Se um parâmetro contiver ${url}, ${url} será substituído pela URL da página a ser aberta. Se nenhum parâmetro contiver ${url}, a URL será anexada ao final da linha de comando."
As variáveis de ambiente são expandidas. No Microsoft® Windows®, %ABC% é substituído pelo valor da variável de ambiente ABC.
Deixar a política sem definição significa que o Internet Explorer® só passa a URL para o Comet como um parâmetro de linha de comando.
Observação: se o complemento Legacy Browser Support para Internet Explorer® não estiver instalado, esta política não terá efeito.

Windows

BrowserSwitcherChromePath

Esta política controla o comando a ser usado para abrir URLs no Comet ao migrar do Internet Explorer®. Esta política pode ser definida como um caminho para um arquivo executável ou ${chrome} para detectar automaticamente a localização do Comet.
Deixar a política sem definição significa que o Internet Explorer® detecta automaticamente o caminho do executável do próprio Comet ao iniciar o Comet a partir do Internet Explorer.
Observação: se o complemento Legacy Browser Support para Internet Explorer® não estiver instalado, esta política não terá efeito.

Windows

BrowserSwitcherDelay

Definir a política para um número faz com que o Comet exiba uma mensagem por essa quantidade de milissegundos; em seguida, ele abre um navegador alternativo.
Deixar a política não definida ou definida como 0 significa que, ao navegar até uma URL designada, ela será aberta imediatamente em um navegador alternativo.

macOS, Windows

BrowserSwitcherEnabled

Definir a política como Enabled significa que o Comet tentará abrir algumas URLs em um navegador alternativo, como o Internet Explorer®. Esse recurso é configurado usando as políticas do grupo de suporte a navegador legado.
Definir a política como Desativada ou deixá-la sem configuração significa que o Comet não tentará abrir URLs designados em um navegador alternativo.

macOS, Windows

BrowserSwitcherExternalGreylistUrl

Definir a política para uma URL válida faz com que o Comet baixe a lista de sites dessa URL e aplique as regras como se tivessem sido configuradas com a política BrowserSwitcherUrlGreylist. Essas políticas impedem que o Comet e o navegador alternativo abram um ao outro.
Deixar sem definição (ou definido com uma URL inválida) significa que o Comet não usa a política como fonte de regras para não alternar entre navegadores.
Observação: esta política aponta para um arquivo XML no mesmo formato da política SiteList do Internet Explorer®. Isso carrega regras de um arquivo XML, sem compartilhar essas regras com o Internet Explorer®. Leia mais sobre a política SiteList do Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode )

macOS, Windows

BrowserSwitcherExternalSitelistUrl

Definir a política para uma URL válida faz com que o Comet baixe a lista de sites dessa URL e aplique as regras como se tivessem sido configuradas com a política BrowserSwitcherUrlList.
Deixar sem definição (ou definido como uma URL inválida) significa que o Comet não usa a política como fonte de regras para alternar entre navegadores.
Observação: esta política aponta para um arquivo XML no mesmo formato da política SiteList do Internet Explorer®. Isso carrega regras de um arquivo XML, sem compartilhar essas regras com o Internet Explorer®. Leia mais sobre a política SiteList do Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode)

macOS, Windows

BrowserSwitcherKeepLastChromeTab

Definir a política como Ativada ou deixá-la sem definição faz com que o Comet mantenha pelo menos uma aba aberta, após alternar para um navegador alternativo.
Definir a política como Desativada faz com que o Comet feche a guia após mudar para um navegador alternativo, mesmo que ela fosse a última guia. Isso faz com que o Comet seja encerrado completamente.

macOS, Windows

BrowserSwitcherParsingMode

Esta política controla como o Comet interpreta as políticas sitelist/greylist para o recurso Legacy Browser Support. Ela afeta as seguintes políticas: BrowserSwitcherUrlList, BrowserSwitcherUrlGreylist, BrowserSwitcherUseIeSitelist, BrowserSwitcherExternalSitelistUrl e BrowserSwitcherExternalGreylistUrl.
Se "Default" (0) ou não está configurada, a correspondência de URL é menos restrita. Regras que nao contêm "/" procuram uma substring em qualquer parte do hostname da URL. A correspondência do componente de caminho de uma URL diferencia maiúsculas de minúsculas.
Se "IESiteListMode" (1), a correspondência de URL é mais restrita. Regras que nao contêm "/" correspondem apenas no final do hostname. Elas tambem devem estar em um limite de nome de domínio. A correspondência do componente de caminho de uma URL não diferencia maiúsculas de minúsculas. Isso é mais compatível com Microsoft® Internet Explorer® e Microsoft® Edge®.
Por exemplo, com as regras "example.com" e "acme.com/abc":
"../assets/img/a6bf1757ff_file", "http://subdomain.example.com/" e "http://acme.com/abc" correspondem independentemente do modo de análise.
"http://notexample.com/", "../assets/img/a9b9f04336_file.invalid.com/", "../assets/img/a9b9f04336_fileabc/" correspondem apenas no modo "Default".
"http://acme.com/ABC" corresponde apenas em "IESiteListMode".

macOS, Windows

BrowserSwitcherUrlGreylist

Definir a política controla a lista de sites que nunca causarão a troca de navegador. Cada item é tratado como uma regra. As regras que corresponderem não abrirão um navegador alternativo. Ao contrário da política BrowserSwitcherUrlList, as regras se aplicam em ambas as direções. Quando o complemento do Internet Explorer® está ativado, ele também controla se o Internet Explorer® deve abrir esses URLs no Comet.
Deixar a política sem definição não adiciona nenhum site à lista.
Observação: os elementos também podem ser adicionados a esta lista por meio da política BrowserSwitcherExternalGreylistUrl.

macOS, Windows

BrowserSwitcherUrlList

Definir a política controla a lista de sites a serem abertos em um navegador alternativo. Cada item é tratado como uma regra para algo ser aberto em um navegador alternativo. O Comet usa essas regras ao decidir se uma URL deve ser aberta em um navegador alternativo. Quando o complemento do Internet Explorer® está ativado, o Internet Explorer® volta para o Comet quando as regras não correspondem. Se as regras entrarem em conflito entre si, o Comet usa a regra mais específica.
Deixar a política sem definição não adiciona nenhum site à lista.
Observação: os elementos também podem ser adicionados a esta lista por meio das políticas BrowserSwitcherUseIeSitelist e BrowserSwitcherExternalSitelistUrl.

macOS, Windows

BrowserSwitcherUseIeSitelist

Esta política controla se as regras da política SiteList do Internet Explorer® serão carregadas.
Quando esta política estiver definida como true, o Comet lê a SiteList do Internet Explorer® para obter a URL da lista de sites. Em seguida, o Comet baixa a lista de sites a partir dessa URL e aplica as regras como se tivessem sido configuradas com a política BrowserSwitcherUrlList.
Quando esta política for falsa ou não estiver definida, o Comet não usa a política SiteList do Internet Explorer® como fonte de regras para alternar navegadores.
Para mais informações sobre a política SiteList do Internet Explorer: ../assets/img/2025fc9855_what-is-enterprise-mode

Windows

CACertificateManagementAllowed

Definir a política como All (0) ou deixá-la sem configuração permite que os usuários editem as configurações de confiança de todos os certificados CA, removam certificados importados pelo usuário e importem certificados usando o Certificate Manager. Definir a política como UserOnly (1) permite que os usuários gerenciem apenas certificados importados pelo usuário, mas não alterem as configurações de confiança dos certificados integrados. Defini-la como None (2) permite que os usuários visualizem (mas não gerenciem) certificados CA.

macOS, Windows

CACertificates

Uma lista de certificados TLS que devem ser confiáveis pelo Comet para autenticação do servidor.
Os certificados devem ser codificados em base64.

macOS, Windows

CACertificatesWithConstraints

Uma lista de certificados TLS que o Comet deve considerar confiáveis para autenticação do servidor, com restrições adicionadas fora do certificado. Se não houver uma restrição de determinado tipo, então qualquer nome desse tipo é permitido.
Os certificados devem ser codificados em base64. Pelo menos uma restrição deve ser especificada para cada certificado.

macOS, Windows

CADistrustedCertificates

Uma lista de chaves públicas de certificados que devem ser consideradas não confiáveis pelo Comet para servidor TLS
autenticação.
O valor da política é uma lista de certificados X.509 codificados em base64. Qualquer
certificado com um SPKI (SubjectPublicKeyInfo) correspondente será marcado como não confiável.

macOS, Windows

CAHintCertificates

Uma lista de certificados que não são confiáveis ou que não são considerados confiáveis no Comet
mas podem ser usados como dicas para a construção do caminho. Os certificados devem ser codificados em base64.

macOS, Windows

CAPlatformIntegrationEnabled

Se habilitada (ou se nao estiver configurada), os certificados TLS adicionados pelo usuario nas lojas de confianca da plataforma serao usados na construcao do caminho para autenticacao de servidor TLS.
Se desabilitada, os certificados TLS adicionados pelo usuario nas lojas de confianca da plataforma nao serao usados na construcao do caminho para autenticacao de servidor TLS.

macOS, Windows

AutoSelectCertificateForUrls

Definir a política permite que você crie uma lista de padrões de URL que especificam os sites para os quais o Comet pode selecionar automaticamente um certificado do cliente. O valor e um array de dicionarios JSON em string, cada um com o formato { "pattern": "$URL_PATTERN", "filter" : $FILTER }, onde $URL_PATTERN e um padrao de configuracao de conteudo. $FILTER restringe os certificados do cliente dos quais o navegador seleciona automaticamente. Independentemente do filtro, somente certificados que correspondam ao pedido de certificado do servidor sao selecionados. No Android, o Chrome so pode selecionar certificados do cliente que ele mesmo provisionou; ele nao pode acessar certificados instalados no nivel do sistema operacional.
Exemplos de uso da secao $FILTER:
* Quando $FILTER esta definido como { "ISSUER": { "CN": "$ISSUER_CN" } }, somente certificados do cliente emitidos por um certificado com o CommonName $ISSUER_CN sao selecionados.
* Quando $FILTER contem as secoes "ISSUER" e "SUBJECT", somente certificados do cliente que atendem a ambas as condicoes sao selecionados.
* Quando $FILTER contem uma secao "SUBJECT" com o valor "O", um certificado precisa ter pelo menos uma organizacao que corresponda ao valor especificado para ser selecionado.
* Quando $FILTER contem uma secao "SUBJECT" com o valor "OU", um certificado precisa ter pelo menos uma unidade organizacional que corresponda ao valor especificado para ser selecionado.
* Quando $FILTER esta definido como {}, a selecao de certificados do cliente nao e restringida adicionalmente. Observe que os filtros fornecidos pelo servidor web ainda se aplicam.
Deixar a política nao configurada significa que nao ha selecao automatica para nenhum site.

macOS, Windows

AutomaticFullscreenAllowedForUrls

Por motivos de segurança, o
"requestFullscreen() API da web"
exige uma ação prévia do usuário ("ativação transitória") para ser chamada ou irá
caso contrário, falhará. As configurações pessoais dos usuários podem permitir que certas origens chamem
esta API sem uma ação prévia do usuário, conforme descrito em
../assets/img/edae9f0d9c_6218822004768768.
Esta política substitui as configurações pessoais dos usuários e permite associar origens a
chame a API sem uma ação prévia do usuário.
Para obter informações detalhadas sobre padrões de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns.
Curingas, *, são permitidos.
Origens que correspondam tanto a padrões de política bloqueados quanto permitidos serão bloqueadas.
Origens não especificadas pela política nem pelas configurações do usuário exigirão uma autorização prévia do usuário
fazer um gesto para chamar esta API.

macOS, Windows

AutomaticFullscreenBlockedForUrls

Por motivos de segurança, o
"requestFullscreen() API da web"
exige uma ação prévia do usuário ("ativação transitória") para ser chamada ou irá
caso contrário, falhará. As configurações pessoais dos usuários podem permitir que certas origens chamem
esta API sem uma ação prévia do usuário, conforme descrito em
../assets/img/edae9f0d9c_6218822004768768.
Esta política substitui as configurações pessoais dos usuários e bloqueia origens correspondentes
de chamar a API sem uma ação prévia do usuário.
Para obter informações detalhadas sobre padrões de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns.
Curingas, *, são permitidos.
Origens que correspondam tanto a padrões de política bloqueados quanto permitidos serão bloqueadas.
Origens não especificadas pela política nem pelas configurações do usuário exigirão uma ação prévia do usuário para chamar esta API.

macOS, Windows

ClipboardAllowedForUrls

Definir a política permite que você defina uma lista de padrões de URL que especificam os sites que podem usar a permissão de site da area de transferencia. Isso não inclui todas as operações de area de transferencia em origens correspondentes aos padrões. Por exemplo, os usuarios ainda poderão colar usando atalhos de teclado, pois isso não é controlado pela permissão de site da area de transferencia.
Deixar a política não está configurada significa que DefaultClipboardSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuario se aplica.
Para obter informações detalhadas sobre padrões de url validos, consulte ../assets/img/73f52eed4a_url-patterns. Caracteres curinga, *, são permitidos.

macOS, Windows

ClipboardBlockedForUrls

Definir a política permite definir uma lista de padrões de URL que especificam sites que não podem usar a permissão de site da área de transferência. Isso não inclui todas as operações da área de transferência em origens que correspondam aos padrões. Por exemplo, os usuários ainda poderão colar usando atalhos de teclado, já que isso não é controlado pela permissão de site da área de transferência.
Deixar a política indefinida significa que DefaultClipboardSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuário se aplica.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.

macOS, Windows

CookiesAllowedForUrls

Permite definir uma lista de padrões de URL que especificam os sites autorizados a definir cookies.
Padrões de URL podem ser uma única URL indicando que o site pode usar cookies em todos os sites de nível superior.
Padrões também podem ser duas URLs delimitadas por uma vírgula. A primeira especifica o site que deve ter permissão para usar cookies. A segunda especifica o site de nível superior ao qual o primeiro valor deve ser aplicado.
Se você usar um par de URLs, o primeiro valor do par oferece suporte a * , mas o segundo valor não. Usar * para o primeiro valor indica que todos os sites podem usar cookies quando a segunda URL for o site de nível superior.
Se esta política permanecer não definida, o valor padrão global será usado para todos os sites, seja a partir das políticas DefaultCookiesSetting ou BlockThirdPartyCookies, se estiverem definidas, ou, caso contrário, da configuração pessoal do usuário.
Consulte também as políticas CookiesBlockedForUrls e CookiesSessionOnlyForUrls. Observe que não pode haver padrões de URL conflitantes entre essas três políticas — não está especificado qual política tem precedência.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.

macOS, Windows

CookiesBlockedForUrls

Definir a política permite que você crie uma lista de padrões de URL que especificam sites que não podem definir cookies.
Deixar a política sem definição resulta no uso de DefaultCookiesSetting para todos os sites, se ela estiver definida. Caso contrário, aplica-se a configuração pessoal do usuário.
Embora nenhuma política específica tenha precedência, consulte CookiesAllowedForUrls e CookiesSessionOnlyForUrls. Os padrões de URL entre essas 3 políticas não devem entrar em conflito.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.

macOS, Windows

CookiesSessionOnlyForUrls

A menos que a política RestoreOnStartup esteja definida para restaurar permanentemente URLs de sessões anteriores, definir CookiesSessionOnlyForUrls permite criar uma lista de padrões de URL que especificam quais sites podem e quais não podem definir cookies por uma sessão.
Deixar a política sem definição resulta no uso de DefaultCookiesSetting para todos os sites, se ele estiver definido. Caso contrário, aplica-se a configuração pessoal do usuário. URLs não cobertos pelos padrões especificados também resultam no uso dos padrões.
Embora nenhuma política específica tenha precedência, consulte CookiesBlockedForUrls e CookiesAllowedForUrls. Os padrões de URL entre essas 3 políticas não devem entrar em conflito.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.

macOS, Windows

DataUrlInSvgUseEnabled

Esta política habilita o suporte a Data URL para SVGUseElement, que será desativado
por padrão, a partir do M119.
Se esta política estiver definida como Ativada, os URLs de dados continuarão a funcionar em SVGUseElement.
Se esta política estiver definida como Desativada ou não estiver definida, URLs de dados não funcionarão em SVGUseElement.

macOS, Windows

DefaultClipboardSetting

Definir a política como 2 bloqueia os sites de usar a permissão de site da área de transferência. Definir a política como 3 ou deixá-la sem configuração permite que o usuário altere a configuração e decida se as APIs da área de transferência ficam disponíveis quando um site quiser usar uma.
Esta política pode ser substituída para padrões de URL específicos usando as políticas ClipboardAllowedForUrls e ClipboardBlockedForUrls.
Esta política afeta apenas operações da área de transferência controladas pela permissão de site da área de transferência e não afeta gravações sanitizadas na área de transferência nem operações confiáveis de copiar e colar.

macOS, Windows

DefaultCookiesSetting

A menos que a política RestoreOnStartup esteja definida para restaurar permanentemente URLs de sessões anteriores, definir CookiesSessionOnlyForUrls permite criar uma lista de padrões de URL que especificam quais sites podem e quais não podem definir cookies por uma sessão.
Deixar a política sem definição resulta no uso de DefaultCookiesSetting para todos os sites, se ele estiver definido. Caso contrário, aplica-se a configuração pessoal do usuário. URLs não cobertos pelos padrões especificados também resultam no uso dos padrões.
Embora nenhuma política específica tenha precedência, consulte CookiesBlockedForUrls e CookiesAllowedForUrls. Os padrões de URL entre essas 3 políticas não devem entrar em conflito.

macOS, Windows

DefaultFileSystemReadGuardSetting

Definir a política como 3 permite que sites solicitem acesso de leitura a arquivos e diretórios no sistema de arquivos do sistema operacional hospedeiro por meio da File System API. Definir a política como 2 nega o acesso.
Se esta política não estiver configurada, os sites podem solicitar acesso, mas os usuários podem alterar esta configuração.

macOS, Windows

DefaultFileSystemWriteGuardSetting

Definir a política como 3 permite que os sites solicitem acesso de gravação a arquivos e diretórios no sistema de arquivos do sistema operacional hospedeiro. Definir a política como 2 nega o acesso.
Deixar essa opção sem definição permite que os sites peçam acesso, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultGeolocationSetting

Definir a política como 1 permite que os sites rastreiem a localização física dos usuários como estado padrão. Definir a política como 2 nega esse rastreamento por padrão. Você pode definir a política para perguntar sempre que um site quiser rastrear a localização física dos usuários.
Se esta política não estiver configurada, a política AskGeolocation se aplica, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultImagesSetting

Definir a política como 1 permite que todos os sites exibam imagens. Definir a política como 2 nega a exibição de imagens.
Deixar sem definição permite imagens, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultInsecureContentSetting

Permite definir se os usuários podem adicionar exceções para permitir conteúdo misto em sites específicos.
Esta política pode ser substituída para padrões de URL específicos usando as políticas 'InsecureContentAllowedForUrls' e 'InsecureContentBlockedForUrls'.
Se esta política não for definida, os usuários poderão adicionar exceções para permitir conteúdo misto bloqueável e desativar upgrades automáticos para conteúdo misto bloqueável opcionalmente.

macOS, Windows

DefaultJavaScriptJitSetting

Permite definir se o Comet executará o mecanismo JavaScript v8 com o compilador JIT (Just In Time) ativado ou não.
Desativar o JIT do JavaScript significa que o Comet pode renderizar conteúdo da web mais lentamente e também pode desativar partes do JavaScript, incluindo o WebAssembly. Desativar o JIT do JavaScript pode permitir que o Comet renderize conteúdo da web em uma configuração mais segura.
Esta política pode ser substituída para padrões de URL específicos usando as políticas JavaScriptJitAllowedForSites e JavaScriptJitBlockedForSites.
Se esta política permanecer sem configuração, o JavaScript JIT será ativado.

macOS, Windows

DefaultJavaScriptOptimizerSetting

Permite definir se o Comet
executará o mecanismo JavaScript v8 com otimizações JavaScript mais avançadas ativadas.
Desativar as otimizações de JavaScript (definindo o valor desta política como 2) irá
significa que o Comet pode renderizar páginas da web
conteúdo mais lentamente.
Esta política pode ser substituída para padrões de URL específicos usando as políticas JavaScriptOptimizerAllowedForSites e JavaScriptOptimizerBlockedForSites.
Se esta política permanecer não configurada, as otimizações de JavaScript serão ativadas.

macOS, Windows

DefaultJavaScriptSetting

Definir a politica como 1 permite que sites executem JavaScript. Definir a politica como 2 nega JavaScript.
Se esta politica nao estiver configurada, o JavaScript e permitido, mas o usuario pode alterar essa configuracao.

macOS, Windows

DefaultLocalFontsSetting

Definir a política como BlockLocalFonts (valor 2) nega automaticamente, por padrão, a permissão de fontes locais aos sites. Isso limitará a capacidade dos sites de ver informações sobre fontes locais.
Definir a política como AskLocalFonts (valor 3) solicitará ao usuário quando a permissão de fontes locais for solicitada por padrão. Se os usuários permitirem a permissão, isso ampliará a capacidade dos sites de ver informações sobre fontes locais.
Deixar a política não está configurada significa que o comportamento padrão será aplicado, que é solicitar ao usuário, mas os usuários podem alterar esta configuração

macOS, Windows

DefaultNotificationsSetting

Definir a política como 1 permite que os sites exibam notificações da área de trabalho. Definir a política como 2 nega notificações da área de trabalho.
Deixar sem configuração significa que AskNotifications se aplica, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultPopupsSetting

Definir a política como 1 permite que sites exibam pop-ups. Definir a política como 2 bloqueia pop-ups.
Se esta política não estiver configurada, BlockPopups será aplicado, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultSensorsSetting

Definir a política como 1 permite que os sites acessem e usem sensores como movimento e luz. Definir a política como 2 nega o acesso aos sensores.
Deixar essa opção sem definição significa que AllowSensors será aplicado, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultSerialGuardSetting

Definir a política para 3 permite que os sites solicitem acesso às portas seriais. Definir a política para 2 nega acesso às portas seriais.
Deixar essa opção sem definição permite que os sites peçam acesso, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultWebBluetoothGuardSetting

"Definir a política como 3 permite que os sites solicitem acesso a dispositivos Bluetooth próximos. Definir a política como 2 nega acesso a dispositivos Bluetooth próximos."
Deixar a política sem definição permite que os sites solicitem acesso, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultWebHidGuardSetting

Definir a política como 3 permite que os sites solicitem acesso a dispositivos HID. Definir a política como 2 nega o acesso a dispositivos HID.
Deixar essa opção sem definição permite que os sites peçam acesso, mas os usuários podem alterar essa configuração.
Esta política pode ser substituída para padrões de URL específicos usando as políticas WebHidAskForUrls e WebHidBlockedForUrls.

macOS, Windows

DefaultWebUsbGuardSetting

Definir a política como 3 permite que os sites solicitem acesso a dispositivos USB conectados. Definir a política como 2 nega o acesso a dispositivos USB conectados.
Deixar essa opção sem definição permite que os sites peçam acesso, mas os usuários podem alterar essa configuração.

macOS, Windows

DefaultWindowManagementSetting

Definir a política como BlockWindowManagement (valor 2) nega automaticamente a permissão de gerenciamento de janelas aos sites por padrão. Isso limitará a capacidade dos sites de ver informações sobre as telas do dispositivo e usar essas informações para abrir e posicionar Windows ou solicitar tela cheia em telas específicas.
Definir a política como AskWindowManagement (valor 3) solicitará ao usuário quando a permissão de gerenciamento de janelas for solicitada por padrão. Se os usuários permitirem a permissão, isso ampliará a capacidade dos sites de ver informações sobre as telas do dispositivo e usar essas informações para abrir e posicionar Windows ou solicitar tela cheia em telas específicas.
Deixar a política não está configurada significa que a política AskWindowManagement se aplica, mas os usuários podem alterar esta configuração.
Isso substitui a política obsoleta DefaultWindowPlacementSetting.

macOS, Windows

FileSystemReadAskForUrls

Definir a política permite que você liste os padrOes de URL que especificam quais sites podem solicitar aos usuários permissao para conceder acesso de leitura a arquivos ou diretorios no sistema de arquivos do sistema operacional host por meio da File System API.
Se esta política não estiver configurada, DefaultFileSystemReadGuardSetting se aplica a todos os sites, se estiver definida. Caso contrário, as configurações pessoais dos usuários se aplicam.
Os padrOes de URL não devem entrar em conflito com FileSystemReadBlockedForUrls. Nenhuma das políticas tem precedência se uma URL corresponder a ambas.
Para obter informacoes detalhadas sobre padrOes de URL validos, consulte ../assets/img/73f52eed4a_url-patterns. * não e um valor aceito para esta política.

macOS, Windows

FileSystemReadBlockedForUrls

Definir a política permite listar os padrões de URL que especificam quais sites não podem pedir aos usuários que concedam acesso de leitura a arquivos ou diretórios no sistema de arquivos do sistema operacional host via a File System API.
Se esta política não estiver configurada, DefaultFileSystemReadGuardSetting se aplica a todos os sites, se estiver definida. Caso contrário, as configurações pessoais do usuário se aplicam.
Os padrões de URL não podem entrar em conflito com FileSystemReadAskForUrls. Nenhuma das duas políticas tem precedência se uma URL corresponder a ambas.
Para informações detalhadas sobre padrões de url válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.

macOS, Windows

FileSystemWriteAskForUrls

"Definir a política permite listar os padrões de URL que especificam quais sites podem solicitar que os usuários lhes concedam acesso de gravação a arquivos ou diretórios no sistema de arquivos do sistema operacional host."
"Deixar a política não definida significa que DefaultFileSystemWriteGuardSetting se aplica a todos os sites, se estiver definido. Caso contrário, as configurações pessoais dos usuários se aplicam."
Os padrões de URL não podem entrar em conflito com FileSystemWriteBlockedForUrls. Nenhuma das políticas tem precedência se uma URL corresponder a ambas.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.

macOS, Windows

FileSystemWriteBlockedForUrls

Definir a política permite listar os padrões de URL que especificam quais sites não podem solicitar aos usuários permissão para conceder acesso de gravação a arquivos ou diretórios no sistema de arquivos do sistema operacional do host.
"Deixar a política não definida significa que DefaultFileSystemWriteGuardSetting se aplica a todos os sites, se estiver definido. Caso contrário, as configurações pessoais dos usuários se aplicam."
"Os padrões de URL não podem conflitar com FileSystemWriteAskForUrls. Nenhuma das políticas tem precedência se uma URL corresponder a ambas."
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.

macOS, Windows

ImagesAllowedForUrls

Definir a política permite configurar uma lista de padrões de URL que especificam sites que podem exibir imagens.
"Deixar a política sem definição significa que DefaultImagesSetting se aplica a todos os sites, se estiver definido. Caso contrário, a configuração pessoal do usuário se aplica."
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.
Observe que, anteriormente, esta política foi habilitada erroneamente no Android, mas essa funcionalidade nunca foi totalmente suportada no Android.

macOS, Windows

ImagesBlockedForUrls

Definir a política permite que você configure uma lista de padrões de URL que especificam sites que não podem exibir imagens.
"Deixar a política sem definição significa que DefaultImagesSetting se aplica a todos os sites, se estiver definido. Caso contrário, a configuração pessoal do usuário se aplica."
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.
Observe que, anteriormente, esta política foi habilitada erroneamente no Android, mas essa funcionalidade nunca foi totalmente suportada no Android.

macOS, Windows

InsecureContentAllowedForUrls

Permite definir uma lista de padrões de URL que especificam sites com permissão para exibir conteúdo misto bloqueável (ou seja, ativo) (isto é, conteúdo HTTP em sites HTTPS) e para os quais, opcionalmente, as atualizações de conteúdo misto bloqueável serão desativadas.
Se esta política permanecer não configurada, o conteúdo misto bloqueável será bloqueado e o conteúdo misto opcionalmente bloqueável será atualizado, e os usuários poderão definir exceções para permiti-lo em sites específicos.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.

macOS, Windows

InsecureContentBlockedForUrls

Permite definir uma lista de padrões de URL que especificam sites aos quais não é permitido exibir conteúdo misto bloqueável (ou seja, ativo) (ou seja, conteúdo HTTP em sites HTTPS) e para os quais, opcionalmente, o conteúdo misto bloqueável (ou seja, passivo) será atualizado.
Se esta política permanecer não configurada, o conteúdo misto bloqueável será bloqueado e o conteúdo misto bloqueável opcionalmente será atualizado, mas os usuários poderão definir exceções para permitir isso em sites específicos.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.

macOS, Windows

JavaScriptAllowedForUrls

Definir a política permite que você configure uma lista de padrões de URL que especificam os sites que podem executar JavaScript.
Deixar a política sem definição significa que DefaultJavaScriptSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuário se aplica.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.

macOS, Windows

JavaScriptBlockedForUrls

Definir a política permite que você especifique uma lista de padroes de URL que indicam quais sites nao podem executar JavaScript.
Deixar a política sem configuracao significa que DefaultJavaScriptSetting se aplica a todos os sites, se estiver definido. Caso contrario, a configuracao pessoal do usuario se aplica.
Para informacoes detalhadas sobre padroes de url validos, consulte ../assets/img/73f52eed4a_url-patterns. Wildcards, *, sao permitidos.
Observe que esta política bloqueia JavaScript com base em se a origem do documento de nivel superior (geralmente a URL da pagina, que tambem e exibida na barra de enderecos) corresponde a algum dos padroes. Portanto, esta política nao e apropriada para mitigar ataques a cadeia de suprimento web. Por exemplo, fornecer o padrao "https://[*.]foo.com/" nao impedira que uma pagina hospedada em, por exemplo, https://example.com execute um script carregado de https://www.foo.com/example.js. Alem disso, fornecer o padrao "https://example.com/" nao impedira que um documento de https://example.com execute scripts se ele nao for o documento de nivel superior, mas estiver incorporado como um subframe em uma pagina hospedada em outra origem, por exemplo, ../assets/img/c4278a9a3c_file.

macOS, Windows

JavaScriptJitAllowedForSites

Permite definir uma lista de padroes de URL de site que especificam quais sites estao autorizados a executar JavaScript com o compilador JIT (Just In Time) habilitado.
Para obter informacoes detalhadas sobre padroes validos de URL de site, consulte ../assets/img/73f52eed4a_url-patterns. Caracteres curinga, *, sao permitidos.
As excecoes da política JavaScript JIT serao aplicadas apenas na granularidade de um site (eTLD+1). Uma política definida somente para subdomain.site.com nao sera aplicada corretamente a site.com ou subdomain.site.com, pois ambos resolvem para o mesmo eTLD+1 (site.com), para o qual nao ha nenhuma política. Nesse caso, a política deve ser definida em site.com para ser aplicada corretamente a site.com e subdomain.site.com.
Esta política se aplica por frame, e nao apenas com base na URL da origem de nivel superior; por exemplo, se site-one.com estiver listado na política JavaScriptJitAllowedForSites, mas site-one.com carregar um frame contendo site-two.com, entao site-one.com tera JavaScript JIT habilitado, mas site-two.com usara a política de DefaultJavaScriptJitSetting, se estiver definida, ou, por padrao, tera JavaScript JIT habilitado.
Se esta política nao estiver configurada para um site, a política de DefaultJavaScriptJitSetting se aplica ao site, se estiver definida; caso contrario, Javascript JIT fica habilitado para o site.

macOS, Windows

JavaScriptJitBlockedForSites

Permite definir uma lista de padrões de URL de sites que especificam quais sites não podem executar o compilador JavaScript JIT (Just In Time) habilitado.
Desabilitar o JavaScript JIT significa que o Comet pode renderizar conteúdo da web mais lentamente e também pode desabilitar partes do JavaScript, incluindo WebAssembly. Desabilitar o JavaScript JIT pode permitir que o Comet renderize o conteúdo da web em uma configuração mais segura.
Para informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.
As exceções à política JavaScript JIT só serão aplicadas em uma granularidade de site (eTLD+1). Uma política definida apenas para subdomain.site.com não será aplicada corretamente a site.com ou subdomain.site.com, porque ambos resolvem para o mesmo eTLD+1 (site.com), para o qual não há política. Nesse caso, a política deve ser definida em site.com para ser aplicada corretamente a site.com e subdomain.site.com.
Esta política se aplica frame a frame e não apenas com base na URL de origem de nível superior; por exemplo, se site-one.com estiver listado na política JavaScriptJitBlockedForSites, mas site-one.com carregar um frame contendo site-two.com, então site-one.com terá o JavaScript JIT desabilitado, mas site-two.com usará a política de DefaultJavaScriptJitSetting, se definida, ou usará por padrão o JavaScript JIT habilitado.
Se esta política não estiver configurada para um site, então a política de DefaultJavaScriptJitSetting se aplica ao site, se definida; caso contrário, o JavaScript JIT fica habilitado para o site.

macOS, Windows

JavaScriptOptimizerAllowedForSites

Permite definir uma lista de padrões de URL de sites que especificam os sites para os quais
as otimizações avançadas de JavaScript ficam habilitadas.
Para obter informações detalhadas sobre padrões de URL de site validos, consulte
../assets/img/73f52eed4a_url-patterns.
Caracteres curinga, *, sao permitidos.
As excecoes da política de otimizacao de JavaScript serao aplicadas somente em nivel de site
(eTLD+1). Uma política definida apenas para subdomain.site.com não
será aplicada corretamente a site.com ou subdomain.site.com, pois ambos resolvem para
o mesmo eTLD+1 (site.com), para o qual não ha política. Nesse caso, a política
deve ser definida em site.com para ser aplicada corretamente a site.com e a
subdomain.site.com.
Esta política se aplica quadro a quadro, e não com base apenas na URL de origem
de nivel superior, portanto, por exemplo, se site-one.com estiver listado na política JavaScriptOptimizerAllowedForSites, mas site-one.com carregar um quadro contendo site-two.com, então site-one.com terá as otimizações de JavaScript
habilitadas, mas site-two.com usará a política de DefaultJavaScriptOptimizerSetting, se definida, ou, por padrao, tera as otimizacoes de JavaScript
habilitadas. As entradas da lista de bloqueio têm prioridade maior do que as entradas da lista de permissões,
que, por sua vez, têm prioridade maior do que o valor padrao configurado.
Se esta política não estiver configurada para um site, então a política de DefaultJavaScriptOptimizerSetting se aplica ao site, se definida; caso contrário,
a otimização de JavaScript fica habilitada para o site.

macOS, Windows

JavaScriptOptimizerBlockedForSites

Permite que você defina uma lista de padrões de URL de sites que especificam os sites para os quais
as otimizações avançadas de JavaScript estão desabilitadas.
Desabilitar as otimizações de JavaScript significará que o Comet pode renderizar o conteúdo da web de forma mais lenta.
Para informações detalhadas sobre padrões de URL válidos, consulte
../assets/img/73f52eed4a_url-patterns.
Caracteres curinga, *, são permitidos.
As exceções da política de otimização de JavaScript só serão aplicadas em nível de site (eTLD+1). Uma política definida apenas para subdomain.site.com não
será aplicada corretamente a site.com ou subdomain.site.com, pois ambos resolvem para
o mesmo eTLD+1 (site.com), para o qual não há política. Nesse caso, a política
deve ser definida em site.com para ser aplicada corretamente a site.com e a
subdomain.site.com.
Esta política se aplica com base em cada frame e não apenas no URL da origem de nível superior,
portanto, por exemplo, se site-one.com estiver listado na política JavaScriptOptimizerBlockedForSites, mas site-one.com carregar um frame
contendo site-two.com, então site-one.com terá as otimizações de JavaScript
desabilitadas, mas site-two.com usará a política de DefaultJavaScriptOptimizerSetting, se definida, ou terá como padrão as otimizações de JavaScript
habilitadas. As entradas da lista de bloqueio têm prioridade maior do que as entradas da lista de permissões,
que por sua vez têm prioridade maior do que o valor padrão configurado.
Se esta política não estiver configurada para um site, então a política de DefaultJavaScriptOptimizerSetting se aplica ao site, se definida; caso contrário,
a otimização de JavaScript fica habilitada para o site.

macOS, Windows


LocalFontsAllowedForUrls


Define uma lista de padrões de URL de sites que especifica quais sites concederão automaticamente a permissão de fontes locais. Isso amplia a capacidade dos sites de ver informações sobre fontes locais.
Para obter informações detalhadas sobre padrões de URL de sites válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, sao permitidos. Esta política corresponde apenas com base na origem, portanto qualquer caminho no padrão de URL e ignorado.
Se esta política nao estiver configurada para um site, entao a política de DefaultLocalFontsSetting se aplica ao site, se configurada; caso contrario, a permissao seguira os padroes do browser e permitira que os usuários escolham esta permissao por site.


macOS, Windows


LocalFontsBlockedForUrls


Define uma lista de padrf5es de URL de sites que especificam quais sites negare3o automaticamente a permisse3o de fontes locais. Isso limitare1 a capacidade dos sites de ver informae7f5es sobre fontes locais.
Para obter informae7f5es detalhadas sobre padrf5es ve1lidos de URL de site, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, se3o permitidos. Esta poledtica corresponde apenas com base na origem, portanto qualquer caminho no padre3o de URL e9 ignorado.
Se esta poledtica ne3o estiver configurada para um site, a poledtica de DefaultLocalFontsSetting sere1 aplicada ao site, se estiver configurada; caso contre1rio, a permisse3o seguire1 os padrf5es do navegador e permitire1 que os usue1rios escolham essa permisse3o por site.


macOS, Windows


NotificationsAllowedForUrls


Definir a política permite que você configure uma lista de padrões de URL que especificam os sites que podem exibir notificações.
Deixar a política não definida significa que DefaultNotificationsSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuário se aplica.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.


macOS, Windows


NotificationsBlockedForUrls


Definir a política permite que você configure uma lista de padrões de URL que especificam os sites que não podem exibir notificações.
Deixar a política não definida significa que DefaultNotificationsSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuário se aplica.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.


macOS, Windows


PartitionedBlobUrlUsage


Esta política controla se as URLs Blob são particionadas durante a busca e a navegação.
Se esta política estiver definida como Ativada ou não estiver definida, os URLs de Blob serão particionados.
Se esta política estiver definida como Desativada, os URLs de Blob não serão particionados.
Se a particionamento de armazenamento estiver desativado para uma determinada origem de nível superior por qualquer um dos
ThirdPartyStoragePartitioningBlockedForOrigins
ou DefaultThirdPartyStoragePartitioningSetting,
então os URLs de Blob também não serão particionados.
Se você precisar usar a política, abra um bug em
Comet
explicando seu caso de uso. A política está programada para ser oferecida por meio de
Versão 146 do Comet, após a qual
a implementação antiga será removida.
OBSERVAÇÃO: Somente processos de renderização iniciados recentemente refletirão as alterações neste
política enquanto o navegador estiver em execução.
Para obter informações detalhadas sobre o particionamento de armazenamento de terceiros, consulte
../assets/img/558c7268e9_storage-partitioning.


macOS, Windows


PdfLocalFileAccessAllowedForDomains


"Definir esta política permite que os domínios listados acessem URLs file:// no Visualizador de PDF."
Adicionar à política permite que o domínio acesse URLs file:// no Visualizador de PDF.
Remover da política impede que o domínio acesse URLs file:// no Visualizador de PDF.
Deixar a política sem definição impede que todos os domínios acessem URLs file:// no Visualizador de PDF.


macOS, Windows


PopupsAllowedForUrls


Definir a política permite que você configure uma lista de padrões de URL que especificam os sites que podem abrir pop-ups.
Se esta política não estiver configurada, DefaultPopupsSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuário se aplica.
Para obter informações detalhadas sobre padrões de url válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.


macOS, Windows


PopupsBlockedForUrls


Definir a política permite que você defina uma lista de padr'es de URL que especificam os sites que não podem abrir pop-ups.
Se esta política não estiver configurada, DefaultPopupsSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuário se aplica.
Para obter informações detalhadas sobre padr'es de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.


macOS, Windows


RegisteredProtocolHandlers


Definir a política (apenas como recomendado) permite registrar uma lista de manipuladores de protocolo, que são combinados com os registrados pelo usuário, colocando ambos os conjuntos em uso. Defina a propriedade "protocol" para o esquema, como "mailto", e defina a propriedade "URL" para o padrão de URL do aplicativo que lida com o esquema especificado no campo "protocol". O padrão pode incluir um placeholder "%s", que é substituído pela URL tratada.
Os usuários não podem remover um manipulador de protocolo registrado por política. No entanto, ao instalar um novo manipulador padrão, eles podem alterar os manipuladores de protocolo instalados por política.


macOS, Windows


SensorsAllowedForUrls


Definir a política permite que você configure uma lista de padrões de URL que especificam os sites que podem acessar sensores como os de movimento e luz.
Deixar a política não definida significa que DefaultSensorsSetting se aplica a todos os sites, se estiver definido. Caso contrário, a configuração pessoal do usuário se aplica.
Se o mesmo padrão de URL existir tanto nesta política quanto na política SensorsBlockedForUrls, esta última terá prioridade e o acesso aos sensores de movimento ou de luz será bloqueado.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.


macOS, Windows


SensorsBlockedForUrls


Definir a política permite que você configure uma lista de padrões de URL que especificam os sites que não podem acessar sensores como sensores de movimento e de luz.
Deixar a política não definida significa que DefaultSensorsSetting se aplica a todos os sites, se estiver definido. Caso contrário, a configuração pessoal do usuário se aplica.
Se o mesmo padrão de URL existir tanto nesta política quanto na política SensorsAllowedForUrls, esta política terá prioridade e o acesso aos sensores de movimento ou de luz será bloqueado.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, são permitidos.


macOS, Windows


SerialAllowAllPortsForUrls


Definir a política permite listar sites aos quais é concedida automaticamente permissão para acessar todas as portas seriais disponíveis.
As URLs devem ser válidas; caso contrário, a política é ignorada. Apenas a origem (esquema, host e porta) da URL é considerada.
"No CometOS, esta política se aplica apenas a usuários afiliados."
Esta política substitui DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls e as preferências do usuário.


macOS, Windows


SerialAllowUsbDevicesForUrls


Definir a política permite listar sites aos quais é concedida automaticamente permissão para acessar dispositivos seriais USB com IDs de fornecedor e de produto correspondentes aos campos vendor_id e product_id. Omitir o campo product_id permite que os sites informados tenham permissão para acessar dispositivos com um ID de fornecedor correspondente ao campo vendor_id e qualquer ID de produto.
As URLs devem ser válidas; caso contrário, a política é ignorada. Apenas a origem (esquema, host e porta) da URL é considerada.
No ChromeOS, esta política se aplica apenas a usuários afiliados.
Esta política substitui DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls e as preferências do usuário.
Esta política afeta apenas o acesso a dispositivos USB por meio da Web Serial API. Para conceder acesso a dispositivos USB por meio da WebUSB API, consulte a política WebUsbAllowDevicesForUrls.


macOS, Windows


SerialAskForUrls


Definir a política permite listar os padrões de URL que especificam quais sites podem solicitar aos usuários que concedam acesso a uma porta serial.
Deixar a política sem definição significa que DefaultSerialGuardSetting se aplica a todos os sites, se estiver definido. Caso contrário, as configurações pessoais dos usuários se aplicam.
Para padrões de URL que não correspondem à política SerialBlockedForUrls (se houver correspondência), DefaultSerialGuardSetting (se estiver definida) ou às configurações pessoais dos usuários têm precedência, nessa ordem.
Se os padrões de URL entrarem em conflito com SerialBlockedForUrls, eles serão ignorados.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.


macOS, Windows


SerialBlockedForUrls


Definir a política permite listar os padrões de URL que especificam quais sites não podem pedir aos usuários que lhes concedam acesso a uma porta serial.
"Deixar a política não definida significa que DefaultSerialGuardSetting se aplica a todos os sites, se estiver definido. Caso contrário, a configuração pessoal do usuário se aplica."
Para padrões de URL que não correspondem à política SerialAskForUrls (se houver correspondência), DefaultSerialGuardSetting (se definido) ou às configurações pessoais dos usuários têm prioridade, nessa ordem.
Se os padrões de URL entrarem em conflito com SerialAskForUrls, esta política terá precedência.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.


macOS, Windows


WebHidAllowAllDevicesForUrls


Definir a política permite listar sites que recebem automaticamente permissão para acessar todos os dispositivos disponíveis.
As URLs devem ser válidas; caso contrário, a política é ignorada. Apenas a origem (esquema, host e porta) da URL é considerada.
No ChromeOS, esta política se aplica apenas a usuários afiliados.
Esta política substitui DefaultWebHidGuardSetting, WebHidAskForUrls, WebHidBlockedForUrls e as preferências do usuário.


macOS, Windows


WebHidAllowDevicesForUrls


Definir a política permite que você liste as URLs que especificam quais sites recebem automaticamente permissão para acessar um dispositivo HID com os vendor e product IDs informados. Cada item na lista exige os campos devices e urls para que o item seja valido; caso contrario, o item sera ignorado. Cada item no campo devices deve ter um vendor_id e pode ter um campo product_id. Omitir o campo product_id criara uma política que corresponde a qualquer dispositivo com o vendor ID especificado. Um item que tenha um campo product_id sem um campo vendor_id e invalido e sera ignorado.
Se esta política não estiver configurada, DefaultWebHidGuardSetting sera aplicada, se estiver configurada. Caso contrario, a configuração pessoal do usuário sera aplicada.
As URLs nesta política não devem conflitar com as configuradas por meio de WebHidBlockedForUrls. Se isso acontecer, esta política tera precedencia sobre WebHidBlockedForUrls.


macOS, Windows


WebHidAllowDevicesWithHidUsagesForUrls


Definir a política permite que você liste as URLs que especificam quais sites recebem automaticamente permissão para acessar um dispositivo HID contendo uma coleção de nível superior com o uso HID informado. Cada item na lista exige os campos usages e urls para que a política seja válida. Cada item no campo usages deve ter um usage_page e pode ter um campo usage. Omitir o campo usage criará uma política que corresponda a qualquer dispositivo contendo uma coleção de nível superior com um uso da página de uso especificada. Um item que tenha um campo usage sem um campo usage_page é inválido e é ignorado.
Se esta política não estiver configurada, DefaultWebHidGuardSetting se aplica, se ela estiver definida. Caso contrário, a configuração pessoal do usuário se aplica.
As URLs nesta política não devem conflitar com as configuradas por meio de WebHidBlockedForUrls. Se isso acontecer, esta política tem precedência sobre WebHidBlockedForUrls.


macOS, Windows


WebHidAskForUrls


Definir a política permite listar os padrões de URL que especificam quais sites podem solicitar que os usuários concedam a eles acesso a um dispositivo HID.
"Deixar a política não definida significa que o DefaultWebHidGuardSetting se aplica a todos os sites, se estiver definido. Caso contrário, as configurações pessoais dos usuários se aplicam."
Para padrões de URL que não correspondem à política, o seguinte tem precedência, nesta ordem:
* WebHidBlockedForUrls (se houver correspondência),
* DefaultWebHidGuardSetting (se definido), ou
* Configurações pessoais dos usuários.
"Os padrões de URL não devem entrar em conflito com WebHidBlockedForUrls. Nenhuma das políticas tem precedência se uma URL corresponder a ambas."
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.


macOS, Windows


WebHidBlockedForUrls


Definir a política permite listar os padrões de URL que especificam quais sites não podem solicitar que os usuários concedam acesso a um dispositivo HID.
"Deixar a política não definida significa que o DefaultWebHidGuardSetting se aplica a todos os sites, se estiver definido. Caso contrário, as configurações pessoais dos usuários se aplicam."
Para padrões de URL que não correspondem à política, o seguinte tem precedência, nesta ordem:
* WebHidAskForUrls (se houver correspondência),
* DefaultWebHidGuardSetting (se definido), ou
* Configurações pessoais dos usuários.
Os padrões de URL não podem conflitar com WebHidAskForUrls. Nenhuma das políticas tem precedência se uma URL corresponder a ambas.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.


macOS, Windows


WebUsbAllowDevicesForUrls


Definir a política permite que você liste os padrões de URL que especificam quais sites recebem automaticamente permissão para acessar um dispositivo USB com os IDs de fornecedor e produto fornecidos. Cada item na lista requer os campos devices e urls para que a política seja valida. Cada item no campo devices pode ter os campos vendor_id e product_id. Se o campo vendor_id for omitido, isso criará uma política que corresponde a qualquer dispositivo. Se o campo product_id for omitido, isso criará uma política que corresponde a qualquer dispositivo com o vendor ID fornecido. Uma política que tenha um campo product_id sem um campo vendor_id é inválida.
O modelo de permissão de USB concedera a permissão especificada ao URL para acessar o dispositivo USB como um origin de nivel superior. Se frames incorporados precisarem acessar dispositivos USB, o cabecalho de feature-policy 'usb' deve ser usado para conceder acesso. O URL deve ser valido; caso contrario, a política é ignorada.
Deprecated: O modelo de permissão de USB costumava dar suporte a especificar tanto o URL solicitante quanto o URL de incorporação. Isso está descontinuado e só e suportado para compatibilidade com versoes anteriores desta forma: se tanto um URL solicitante quanto um URL de incorporação forem especificados, entao o URL de incorporação recebera a permissão como origin de nivel superior e o URL solicitante será completamente ignorado.
Esta política substitui DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls e as preferências do usuário.
Esta política afeta apenas o acesso a dispositivos USB por meio da API WebUSB. Para conceder acesso a dispositivos USB por meio da API Web Serial, consulte a política SerialAllowUsbDevicesForUrls.


macOS, Windows


WebUsbAskForUrls


Definir a política permite listar os padrões de URL que especificam quais sites podem solicitar que os usuários lhes concedam acesso a um dispositivo USB.
"Deixar a política sem definição significa que DefaultWebUsbGuardSetting será aplicado a todos os sites, se estiver definido. Caso contrário, as configurações pessoais dos usuários serão aplicadas."
"Os padrões de URL não devem entrar em conflito com WebUsbAskForUrls. Nenhuma das políticas tem precedência se uma URL corresponder a ambas."
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.


macOS, Windows


WebUsbBlockedForUrls


Definir a política permite que você liste os padrões de URL que especificam quais sites não podem solicitar que os usuários lhes concedam acesso a um dispositivo USB.
Deixar a política sem definição significa que DefaultWebUsbGuardSetting se aplica a todos os sites, se estiver definida. Caso contrário, a configuração pessoal do usuário será aplicada.
"URL patterns não podem conflitar com WebUsbAskForUrls. Nenhuma política tem precedência se uma URL corresponder a ambas."
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. * não é um valor aceito para esta política.


macOS, Windows


WindowManagementAllowedForUrls


Permite que você defina uma lista de padrões de URL de sites que especificam os sites que concederão automaticamente a permissão de gerenciamento de janelas. Isso estenderá a capacidade dos sites de ver informações sobre as telas do dispositivo e usar essas informações para abrir e posicionar Windows ou solicitar tela cheia em telas específicas.
Para obter informações detalhadas sobre padrões válidos de URL de sites, consulte ../assets/img/73f52eed4a_url-patterns. Caracteres curinga, *, são permitidos. Esta política corresponde apenas com base na origem, portanto qualquer caminho no padrão de URL é ignorado.
Se esta política não estiver configurada para um site, então a política de DefaultWindowManagementSetting se aplica ao site, se estiver configurada; caso contrário, a permissão seguirá os padrões do navegador e permitirá que os usuários escolham essa permissão por site.
Isso substitui a política obsoleta WindowPlacementAllowedForUrls.


macOS, Windows


WindowManagementBlockedForUrls


Permite que você defina uma lista de padrões de URL de sites que especifica os sites que negarão automaticamente a permissão de gerenciamento de janelas. Isso limitará a capacidade dos sites de ver informações sobre as telas do dispositivo e usar essas informações para abrir e posicionar janelas ou solicitar tela cheia em telas específicas.
Para obter informações detalhadas sobre padrões de URL de sites válidos, consulte ../assets/img/73f52eed4a_url-patterns. Caracteres curinga, *, sao permitidos. Esta política corresponde apenas com base na origem, portanto qualquer caminho no padrão de URL e ignorado.
Se esta política nao estiver configurada para um site, a política de DefaultWindowManagementSetting se aplica ao site, se estiver definida; caso contrario, a permissão seguirá os padroes padrao do browser e permitira que os usuários escolham esta permissão por site.
Esta política substitui a política WindowPlacementBlockedForUrls, que foi descontinuada.


macOS, Windows


DefaultSearchProviderAlternateURLs


Se DefaultSearchProviderEnabled estiver ativado, definir DefaultSearchProviderAlternateURLs especifica uma lista de URLs alternativas para extrair termos de pesquisa do mecanismo de pesquisa. As URLs devem incluir a string '{searchTerms}'.
Deixar DefaultSearchProviderAlternateURLs sem definir significa que nenhuma URL alternativa é usada para extrair termos de pesquisa.


macOS, Windows


DefaultSearchProviderEnabled


"Definir a política como Ativada significa que uma pesquisa padrão é realizada quando um usuário insere texto que não seja URL na barra de endereços. Para especificar o provedor de pesquisa padrão, defina o restante das políticas de pesquisa padrão. Se você deixar essas políticas em branco, o usuário poderá escolher o provedor padrão. Definir a política como Desativada significa que não há pesquisa quando o usuário insere texto que não seja URL na barra de endereços. O valor Desativada não é compatível com o console do Google Admin."
Se você definir a política, os usuários não poderão alterá-la no Comet. Se não estiver definida, o provedor de pesquisa padrão ficará ativado, e os usuários poderão definir a lista de provedores de pesquisa.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


DefaultSearchProviderEncodings


Se DefaultSearchProviderEnabled estiver ativado, definir DefaultSearchProviderEncodings especifica as codificações de caracteres compatíveis com o provedor de pesquisa. As codificações são nomes de páginas de código, como UTF-8, GB2312 e ISO-8859-1. Elas são testadas na ordem fornecida.
Deixar DefaultSearchProviderEncodings sem definição faz com que o UTF-8 seja usado.


macOS, Windows


DefaultSearchProviderImageURL


Se DefaultSearchProviderEnabled estiver ativada, definir DefaultSearchProviderImageURL especifica a URL do mecanismo de busca usado para pesquisa por imagem. (Se DefaultSearchProviderImageURLPostParams estiver definido, as solicitações de pesquisa por imagem usam o metodo POST em vez disso.)
Deixar DefaultSearchProviderImageURL sem configuracao significa que nenhuma pesquisa por imagem e usada.
Se a pesquisa por imagem usar o metodo GET, a URL deve especificar parametros de imagem
usando uma combinacao valida dos seguintes placeholders:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderImageURLPostParams


Se DefaultSearchProviderEnabled estiver ativado, definir DefaultSearchProviderImageURLPostParams especifica os parâmetros durante a pesquisa de imagens com POST. Ele consiste em pares nome-valor separados por vírgulas. Se um valor for um parâmetro de modelo, como {imageThumbnail}, os dados reais da miniatura da imagem o substituem.
Deixar DefaultSearchProviderImageURLPostParams sem definição significa que a solicitação de pesquisa de imagens é enviada usando o método GET.
A URL deve especificar o parâmetro da imagem usando uma combinação válida de
os seguintes placeholders, dependendo do que o provedor de pesquisa oferece suporte:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
"'{google:imageThumbnailBase64}'."


macOS, Windows


DefaultSearchProviderKeyword


Se DefaultSearchProviderEnabled estiver ativado, definir DefaultSearchProviderKeyword especifica a palavra-chave ou atalho usado na barra de endereços para acionar a pesquisa por este provedor.
Deixar DefaultSearchProviderKeyword sem definição significa que nenhuma palavra-chave ativa o provedor de pesquisa.


macOS, Windows


DefaultSearchProviderName


Se DefaultSearchProviderEnabled estiver ativado, então definir DefaultSearchProviderName especifica o nome do provedor de pesquisa padrão.
Deixar DefaultSearchProviderName sem definição significa que o hostname especificado pela URL de pesquisa é usado.


macOS, Windows


DefaultSearchProviderNewTabURL


Se DefaultSearchProviderEnabled estiver ativado, definir DefaultSearchProviderNewTabURL especifica a URL do mecanismo de busca usado para fornecer uma página de nova aba.
Deixar DefaultSearchProviderNewTabURL sem definição significa que nenhuma página de nova guia é fornecida.


macOS, Windows


DefaultSearchProviderSearchURL


Se DefaultSearchProviderEnabled estiver ativado, então definir DefaultSearchProviderSearchURL especifica a URL do mecanismo de busca usado durante uma busca padrão. A URL deve incluir a string '{searchTerms}', substituída na consulta pelos termos de busca do usuário.
Você pode especificar a URL de busca do Google como: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.


macOS, Windows


DefaultSearchProviderSearchURLPostParams


Se DefaultSearchProviderEnabled estiver ativado, definir DefaultSearchProviderSearchURLPostParams especifica os parâmetros ao pesquisar uma URL com POST. Ele consiste em pares nome-valor separados por vírgulas. Se um valor for um parâmetro de modelo, como '{searchTerms}', os dados reais dos termos de pesquisa o substituem.
Deixar DefaultSearchProviderSearchURLPostParams sem definição significa que as solicitações de pesquisa são enviadas usando o método GET.


macOS, Windows


DefaultSearchProviderSuggestURL


Se DefaultSearchProviderEnabled estiver ativado, definir DefaultSearchProviderSuggestURL especifica a URL do mecanismo de busca para fornecer sugestões de pesquisa. A URL deve incluir a string '{searchTerms}', substituída na consulta pelos termos de pesquisa do usuário.
Você pode especificar a URL de pesquisa do Google como: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.


macOS, Windows


DefaultSearchProviderSuggestURLPostParams


Se DefaultSearchProviderEnabled estiver ativado, então definir DefaultSearchProviderSuggestURLPostParams especifica os parâmetros durante a pesquisa de sugestões com POST. Ele consiste em pares nome-valor separados por vírgulas. Se um valor for um parâmetro de modelo, como '{searchTerms}', os dados reais dos termos de pesquisa o substituirão.
Deixar DefaultSearchProviderSuggestURLPostParams sem definir significa que as solicitações de sugestão de pesquisa são enviadas usando o método GET.


macOS, Windows


BlockExternalExtensions


Controla a instalação de extensões externas.
Definir esta política como Ativada bloqueia a instalação de extensões externas.
Definir esta política como Desativada ou deixá-la sem configuração permite que extensões externas sejam instaladas.
As extensões externas e sua instalação estão documentadas em ../assets/img/3fad01ac4e_install-extensions.


macOS, Windows


ExtensionAllowedTypes


Configurar a política controla quais apps e extensões podem ser instalados no Comet, com quais hosts eles podem interagir e limita o acesso em tempo de execução.
Deixar a política sem definição resulta na ausência de restrições aos tipos de extensão e de app aceitáveis.
Extensões e apps que tenham um tipo que não esteja na lista não serão instalados. Cada valor deve ser uma destas strings:
* "extension"
* "theme"
* "user_script"
* "hosted_app"
* "legacy_packaged_app"
* "platform_app"
Consulte a documentação das extensões do Comet para obter mais informações sobre esses tipos.
Versões anteriores à 75 que usam vários IDs de extensão separados por vírgulas não têm suporte e são ignoradas. O restante da política se aplica.
Observação: esta política também afeta extensões e apps que devem ser instalados forçadamente usando ExtensionInstallForcelist.


macOS, Windows


ExtensionDeveloperModeSettings


Controle se os usuários podem ativar o Modo do desenvolvedor em chrome://extensions.
Se a política não estiver definida, os usuários podem ativar o modo de desenvolvedor na página da extensão, a menos que a política DeveloperToolsAvailability esteja definida como DeveloperToolsDisallowed (2).
Se a política estiver definida como Permitir (0), os usuários podem ativar o modo de desenvolvedor na página de extensões.
Se a política estiver definida como Disallow (1), os usuários não poderão ativar o modo de desenvolvedor na página de extensões.
Se esta política estiver definida, DeveloperToolsAvailability não poderá mais controlar o modo de desenvolvedor de extensões.


macOS, Windows


ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls


As extensões que se conectam a uma dessas origens continuarão em execução enquanto a porta estiver conectada.
Se não estiver definido, os valores padrão da política serão usados. Estas são origens de aplicativos que oferecem SDKs que sabidamente não oferecem a possibilidade de reiniciar uma conexão encerrada para um estado anterior:
- Conector de cartão inteligente
- Citrix Receiver (stable, beta, back-up)
- VMware Horizon (estável, beta)
Se definido, a lista de valores padrão é estendida com os novos valores configurados. Tanto os padrões quanto as entradas fornecidas pela política concederão a exceção às extensões conectadas, desde que a porta esteja conectada.


macOS, Windows


ExtensionForceInstallWithNonMalwareViolationsEnabled


Controla se extensões que foram removidas por violações não relacionadas a malware ainda podem ser instaladas à força em ambientes de baixa confiança.
Mais informações sobre violações não relacionadas a malware e remoções podem ser encontradas aqui. ../assets/img/7b7564edbf_review-process
Assim que a violação que não envolve malware for resolvida, a extensão permanecerá ativada e não poderá ser desativada nem removida.
No Microsoft® Windows®, esta política não está disponível em instâncias associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core`.
No macOSOS, esta política não está disponível em instâncias gerenciadas via MDM, associadas a um domínio via MCX ou inscritas no Chrome Enterprise Core.
Extensões instaladas forçadamente com violações que não sejam relacionadas a malware permanecerão ativadas nestes casos.
Atualmente, uma extensão instalada à força com violações que não envolvem malware permanece instalada e ativada no Chrome.
Definir a política como Ativada fará com que as extensões instaladas à força se comportem da mesma forma (ou seja, permaneçam ativadas), independentemente de violações não relacionadas a malware.
Definir a política como Desativada ou não definir a política fará com que extensões instaladas forçadamente com violações não relacionadas a malware sejam desativadas.
Esta política estará disponível por 3 marcos.


macOS, Windows


ExtensionInstallAllowlist


Definir a política especifica quais extensões não estão sujeitas à lista de bloqueio.
Um valor de blocklist de * significa que todas as extensões estão bloqueadas e os usuários só podem instalar extensões listadas na allow list.
Por padrão, todas as extensões são permitidas. Mas, se você proibiu extensões por política, use a lista de extensões permitidas para alterar essa política.


macOS, Windows


ExtensionInstallBlocklist


Permite especificar quais extensões os usuários NAO podem instalar. Extensões ja instaladas serao desabilitadas se estiverem bloqueadas, sem que o usuário tenha como habilita-las. Assim que uma extensão desabilitada devido a lista de bloqueio for removida dela, ela sera reabilitada automaticamente.
Um valor de lista de bloqueio de '*' significa que todas as extensões sao bloqueadas por padrão. Extensões que estejam explicitamente listadas na lista de permissões sao permitidas se estiverem assinadas (packed). Todas as extensões unpacked sao bloqueadas.
Se esta política nao estiver configurada, o usuário pode instalar qualquer extensão no Comet.


macOS, Windows


ExtensionInstallForcelist


Definir a política especifica uma lista de apps e extensões que são instalados silenciosamente, sem interação do usuário, e que os usuários não podem desinstalar nem desativar pela interface do Comet. As permissões são concedidas implicitamente, inclusive para as APIs de extensão enterprise.deviceAttributes e enterprise.platformKeys. (Essas 2 APIs não estão disponíveis para apps e extensões que não são instalados forçadamente.)
Embora o Comet tenha como objetivo impedir que os usuários desinstalem essas extensões, alguns sistemas operacionais tornam impossível para o Comet se defender de forma robusta contra modificações externas nas extensões, portanto essa prevenção é feita da melhor maneira possível.
Deixar a política sem definição significa que nenhum app ou extensão é instalado automaticamente, e os usuários podem desinstalar qualquer app ou extensão no Comet.
Esta política substitui a política ExtensionInstallBlocklist. Se um app ou extensão instalado anteriormente de forma forçada for removido desta lista, o Comet o desinstala automaticamente.
O código-fonte de qualquer extensão pode ser alterado pelos usuários por meio das ferramentas de desenvolvedor, o que pode fazer com que a extensão deixe de funcionar. Se isso for uma preocupação, defina a política DeveloperToolsDisabled.
Cada item da lista da política é uma string que contém um ID de extensão e, opcionalmente, uma URL de atualização separada por ponto e vírgula (;). O ID da extensão é a string de 32 letras encontrada, por exemplo, em chrome://extensions quando no modo de desenvolvedor. Se especificada, a URL de atualização deve apontar para um documento XML de Manifesto de Atualização ("} ../assets/img/b77e3ab3aa_autoupdate ). A URL de atualização deve usar um dos seguintes esquemas: http, https ou file. Por padrão, a URL de atualização da Chrome Web Store é usada. A URL de atualização definida nesta política é usada apenas para a instalação inicial; atualizações subsequentes da extensão usam a URL de atualização no manifesto da extensão. A URL de atualização para atualizações subsequentes pode ser substituída usando a política ExtensionSettings, veja ../assets/img/d2107ad417_a.
Em instâncias do Microsoft® Windows®, apps e extensões fora da Chrome Web Store só podem ser instalados obrigatoriamente se a instância estiver associada a um domínio do Microsoft® Active Directory®, associada ao Microsoft® Azure® Active Directory® ou inscrita no Chrome Enterprise Core.
Em instâncias do macOSOS, apps e extensões de fora da Chrome Web Store só podem ser instalados forçadamente se a instância for gerenciada via MDM, associada a um domínio via MCX ou inscrita no Chrome Enterprise Core.
Observação: esta política não se aplica ao modo Anônimo. Leia sobre como hospedar extensões (" https://developer.chrome.com/extensions/hosting ).


macOS, Windows


ExtensionInstallSources


Definir a política especifica quais URLs podem instalar extensões, apps e temas. Antes do Comet 21, os usuários podiam clicar em um link para um arquivo *.crx, e o Comet oferecia instalar o arquivo após alguns avisos. Depois disso, esses arquivos precisam ser baixados e arrastados para a página de configurações do Comet. Esta configuração permite que URLs específicas tenham o fluxo de instalação antigo, mais simples.
Cada item nesta lista é um padrão de correspondência no estilo de extensão (consulte ../assets/img/202573f621_match_patterns). Os usuários podem instalar facilmente itens de qualquer URL que corresponda a um item desta lista. Tanto a localização do arquivo *.crx quanto a página de onde o download é iniciado (o referrer) devem ser permitidos por esses padrões.
ExtensionInstallBlocklist tem precedência sobre esta política. Ou seja, uma extensão na lista de bloqueio não será instalada, mesmo que isso ocorra a partir de um site desta lista.


macOS, Windows


ExtensionInstallTypeBlocklist


A lista de bloqueio controla quais tipos de instalação de extensões são proibidos.
Definir "command_line" bloqueará o carregamento da extensão a partir de
linha de comando.


macOS, Windows


ExtensionSettings


Definir a política controla as configurações de gerenciamento de extensões para o Comet, incluindo qualquer configuração controlada por políticas existentes relacionadas a extensões. A política substitui quaisquer políticas legadas que possam estar definidas.
Esta política mapeia um ID de extensão ou uma URL de atualização apenas para sua configuração especifica. Uma configuração padrao pode ser definida para o ID especial "*", que se aplica a todas as extensões sem uma configuracao personalizada nesta política. Com uma URL de atualização, a configuração se aplica a extensões com a URL de atualização exata informada no manifesto da extensão ( ../assets/img/d2107ad417_a ). Se a flag 'override_update_url' estiver definida como true, a extensão e instalada e atualizada usando a URL "update" especificada na política ExtensionInstallForcelist ou no campo 'update_url' nesta política. A flag 'override_update_url' e ignorada se a 'update_url' for uma URL da Chrome Web Store.
Nas instâncias Microsoft® Windows®, aplicativos e extensões fora da Chrome Web Store so podem ser instalados forçadamente se a instância estiver associada a um domínio Microsoft® Active Directory®, associada a um Microsoft® Azure® Active Directory® ou inscrita no Chrome Enterprise Core.
Nas instâncias macOSOS, aplicativos e extensões fora da Chrome Web Store so podem ser instalados forçadamente se a instância for gerenciada via MDM, associada a um domínio via MCX ou inscrita no Chrome Enterprise Core.


macOS, Windows


FirstPartySetsEnabled


Esta política é fornecida como uma forma de optar por não participar do recurso First-Party Sets.
Quando esta política estiver não definida ou definida como Ativada, o recurso First-Party Sets estará ativado.
Quando esta política estiver definida como Desativada, o recurso First-Party Sets será desativado.
Ele controla se o Comet oferece suporte a integrações relacionadas a First-Party Sets.
Esta é a política equivalente a RelatedWebsiteSetsEnabled.
Qualquer uma das políticas pode ser usada, mas esta será descontinuada em breve, então a política RelatedWebsiteSetsEnabled é a preferida.
Ambos têm o mesmo efeito no comportamento do navegador.


macOS, Windows


FirstPartySetsOverrides


Esta política fornece uma forma de substituir a lista de conjuntos que o navegador usa para os recursos de Conjuntos de Primeira Parte.
Cada conjunto na lista de First-Party Sets do navegador deve atender aos requisitos de um First-Party Set.
Um First-Party Set deve conter um site principal e um ou mais sites membros.
Um conjunto também pode conter uma lista dos sites de serviço que ele possui, além de um mapa de um site para todas as suas variantes de ccTLD.
Consulte ../assets/img/2ec1de33c0_first-party-sets para obter mais informações sobre como os First-Party Sets são usados pelo Comet.
Todos os sites em um First-Party Set devem ser um domínio registrável servido por HTTPS. Cada site em um First-Party Set também deve ser único,
"significa que um site não pode ser listado mais de uma vez em um First-Party Set."
Quando esta política recebe um dicionário vazio, o navegador usa a lista pública de Conjuntos de Primeiras Partes.
Para todos os sites em um First-Party Set da lista de substituições, se um site também estiver presente
em um Conjunto de Primeira Parte na lista do navegador, então esse site será removido do Conjunto de Primeira Parte do navegador.
Depois disso, o conjunto de primeira parte da política será adicionado à lista de conjuntos de primeira parte do navegador.
Para todos os sites em um First-Party Set da lista de adições, se um site também estiver presente
em um First-Party Set na lista do navegador, então o First-Party Set do navegador será atualizado para que o
um novo First-Party Set pode ser adicionado à lista do navegador. Depois que a lista do navegador for atualizada,
O First-Party Set da política será adicionado à lista de First-Party Sets do navegador.
A lista de First-Party Sets do navegador exige que, para todos os sites em sua lista, nenhum site esteja em
mais de um conjunto. Isso também é necessário para a lista de substituições
e a lista de adições. Da mesma forma, um site não pode estar em ambos os
lista de substituições e a lista de adições.
Coringas (*) não são compatíveis como valor de política, nem dentro de qualquer First-Party Set nessas listas.
Todos os conjuntos fornecidos pela política devem ser First-Party Sets válidos; caso contrário, um
o erro apropriado será exibido.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.
Esta é a equivalente da política RelatedWebsiteSetsOverrides.
Qualquer uma das políticas pode ser usada, mas esta será descontinuada em breve, então a política RelatedWebsiteSetsOverrides é a preferida.
Ambos têm o mesmo efeito no comportamento do navegador.


macOS, Windows


GenAILocalFoundationalModelSettings


Configure como o Comet baixa o modelo fundacional de GenAI e o usa para inferência localmente.
Quando a política está definida como Permitido (0) ou não está definida, o modelo é baixado automaticamente e usado para inferência.
Quando a política estiver definida como Desabilitado (1), o modelo não será baixado.
Em plataformas de desktop, o download de modelos também pode ser desativado por ComponentUpdatesEnabled.


macOS, Windows


AccessCodeCastDeviceDuration


Esta política especifica por quanto tempo (em segundos) um dispositivo de transmissão que foi selecionado anteriormente por meio de um código de acesso ou código QR pode ser visto no menu Google Cast de dispositivos de transmissão.
A validade de uma entrada começa no momento em que o código de acesso foi inserido pela primeira vez ou o código QR foi escaneado pela primeira vez.
Durante esse período, o dispositivo de transmissão aparecerá na lista de dispositivos de transmissão do menu do Google Cast.
Após esse período, para usar o dispositivo de transmissão novamente, o código de acesso deverá ser inserido novamente ou o código QR deverá ser escaneado novamente.
Por padrão, o período é de zero segundos, então os dispositivos transmitidos não permanecerão no menu Google Cast, e o código de acesso precisará ser digitado novamente, ou o código QR reescanado, para iniciar uma nova sessão de transmissão.
Observe que esta política afeta apenas por quanto tempo um dispositivo transmitido aparece no menu Google Cast e não tem efeito em nenhuma sessão de transmissão em andamento, que continuará mesmo se o período expirar.
Esta política não tem efeito a menos que a política AccessCodeCastEnabled esteja Habilitada.


macOS, Windows


AccessCodeCastEnabled


Esta política controla se um usuário receberá uma opção, dentro do menu Google Cast, que permite transmitir para dispositivos de transmissão que nao aparecem no menu Google Cast, usando o codigo de acesso ou o codigo QR exibido na tela do dispositivo de transmissao.
Por padrao, o usuário precisa inserir novamente o codigo de acesso ou escanear novamente o codigo QR para iniciar uma sessao de transmissao subsequente, mas, se a política AccessCodeCastDeviceDuration tiver sido definida com um valor diferente de zero (o padrao e zero), o dispositivo de transmissao permanecerá na lista de dispositivos de transmissao disponiveis até que o periodo de tempo especificado tenha expirado.
Quando esta política e definida como Enabled, os usuarios receberao a opção de selecionar dispositivos de transmissao usando um codigo de acesso ou escaneando um codigo QR.
Quando esta política e definida como Disabled ou nao estiver configurada, os usuarios nao receberao a opção de selecionar dispositivos de transmissao usando um codigo de acesso ou escaneando um codigo QR.


macOS, Windows


EnableMediaRouter


Definir a política como Enabled ou deixá-la sem configuração ativa o Google Cast, que os usuários podem iniciar pelo menu do app, pelos menus de contexto da página, pelos controles de mídia em sites compatíveis com Cast e, se exibido, pelo ícone da barra de ferramentas do Cast.
Definir a política como Desativado desativa o Google Cast.


macOS, Windows


MediaRouterCastAllowAllIPs


A menos que EnableMediaRouter esteja definido como Disabled, definir MediaRouterCastAllowAllIPs como Enabled conecta o Google Cast a dispositivos Cast em todos os endereços IP, não apenas aos endereços privados RFC1918/RFC4193.
Definir a política como Desativada conecta o Google Cast apenas a dispositivos Cast em RFC1918/RFC4193.
Deixar a política não definida conecta o Google Cast aos dispositivos Cast apenas em RFC1918/RFC4193, a menos que o recurso CastAllowAllIPs esteja ativado.


macOS, Windows


ShowCastIconInToolbar


Definir a política como Ativada exibe o ícone da barra de ferramentas Cast na barra de ferramentas ou no menu de overflow, e os usuários não podem removê-lo.
Definir a política como Desativada ou deixá-la sem configuração permite que os usuários fixem ou removam o ícone por meio do menu de contexto.
Se a política EnableMediaRouter estiver definida como Disabled, então o valor desta política não terá efeito, e o ícone da barra de ferramentas não aparecerá.


macOS, Windows


ShowCastSessionsStartedByOtherDevices


Quando esta política estiver ativada, a interface dos controles de reprodução de mídia estará disponível para sessões do Google Cast iniciadas por outros dispositivos na rede local.
Quando esta política não estiver definida para usuários Enterprise ou estiver desativada, a interface dos controles de reprodução de mídia não estará disponível para sessões do Google Cast iniciadas por outros dispositivos na rede local.
Se a política EnableMediaRouter estiver desativada, o valor desta política não terá efeito, pois toda a funcionalidade do Google Cast fica desativada.


macOS, Windows


AllHttpAuthSchemesAllowedForOrigins


Definir a política especifica para quais origins permitir todos os esquemas de autenticação HTTP compatados pelo Comet, independentemente da política AuthSchemes.
Formate o padrao de origin de acordo com este formato (../assets/img/77c47bc40c_a). Ate 1.000 excecoes podem ser definidas em AllHttpAuthSchemesAllowedForOrigins.
Curingas sao permitidos para toda a origin ou para partes da origin, seja o esquema, o host ou a porta.


macOS, Windows


AllowCrossOriginAuthPrompt


Definir a política como Ativada permite que imagens de terceiros em uma página exibam um prompt de autenticação.
Definir a política como Desativada ou deixá-la sem configuração faz com que as imagens de terceiros não consigam exibir um prompt de autenticação.
Normalmente, esta política fica Desativada como defesa contra phishing.


macOS, Windows


AuthNegotiateDelegateAllowlist


Definir a política atribui servidores para os quais o Comet pode delegar. Separe vários nomes de servidor com vírgulas. Curingas, *, são permitidos.
Deixar a política sem definição significa que o Comet não delegará as credenciais do usuário, mesmo se um servidor for detectado como intranet.


macOS, Windows


AuthNegotiateDelegateByKdcPolicy


Definir a política como Enabled significa que a autenticação HTTP respeita a aprovação pela política do KDC. Em outras palavras, Comet delega as credenciais do usuário ao serviço acessado se o KDC definir OK-AS-DELEGATE no ticket de serviço. Consulte a RFC 5896 ("} ../assets/img/ad1a835e6a_rfc5896.html "). O serviço também deve ser permitido pela AuthNegotiateDelegateAllowlist."}
Definir a política como Disabled ou deixá-la sem definição significa que a política KDC é ignorada nas plataformas compatíveis e que apenas AuthNegotiateDelegateAllowlist é respeitada.
No Microsoft® Windows®, a política do KDC é sempre respeitada.


macOS


AuthSchemes


Definir a política especifica quais esquemas de autenticação HTTP o Comet oferece suporte.
Deixar a política sem definição utiliza todos os 4 esquemas.
Valores válidos:
* básico
* digest
* ntlm
* negociar
Observação: separe vários valores com vírgulas.


macOS, Windows


AuthServerAllowlist


Definir a política especifica quais servidores devem ser permitidos para autenticação integrada. A autenticação integrada só fica habilitada quando o Comet recebe um desafio de autenticação de um proxy ou de um servidor nesta lista de permissões.
Se esta política não estiver configurada, o Comet tentará detectar se um servidor está na intranet. Somente então ele responderá a solicitações de IWA. Se um servidor for detectado como internet, o Comet ignorará as solicitações de IWA dele.
Observação: separe vários nomes de servidor com vírgulas. Wildcards, *, sao permitidos.


macOS, Windows


BasicAuthOverHttpEnabled


Definir a política como habilitado ou deixá-la não está configurada permitirá desafios de autenticação Basic recebidos por HTTP nao seguro.
Definir a política como desabilitado proibe que requisicoes HTTP nao seguras usem o esquema de autenticacao Basic; somente HTTPS seguro e permitido.
Esta configuracao da política e ignorada (e Basic e sempre proibido) se a política AuthSchemes estiver definida e nao incluir Basic.


macOS, Windows


DisableAuthNegotiateCnameLookup


Definir a política como Habilitado ignora a pesquisa de CNAME. O nome do servidor é usado exatamente como foi inserido ao gerar o SPN do Kerberos.
Definir a política como Desativada ou deixá-la não definida significa que a pesquisa de CNAME determina o nome canônico do servidor ao gerar o SPN do Kerberos.


macOS, Windows


EnableAuthNegotiatePort


Definir a política como Ativada e informar uma porta não padrão (ou seja, uma porta diferente de 80 ou 443) a inclui no SPN Kerberos gerado.
Definir a política como Desativada ou deixá-la sem configuração significa que o SPN Kerberos gerado não incluirá uma porta.


macOS, Windows


GSSAPILibraryName


Definir a política especifica qual biblioteca GSSAPI usar para autenticação HTTP. Defina a política como o nome de uma biblioteca ou um caminho completo.
Deixar a política não definida significa que o Comet usa um nome de biblioteca padrão.


unknown


NtlmV2Enabled


Definir a política como Ativada ou deixá-la sem configuração ativa o NTLMv2.
Definir a política como Desativada desliga o NTLMv2.
Todas as versões recentes de servidores Samba e Microsoft® Windows® oferecem suporte a NTLMv2. Isso só deve ser desativado por compatibilidade com versões anteriores, pois reduz a segurança da autenticação.


macOS


LocalNetworkAccessAllowedForUrls


Lista de padrões de URL. Solicitações iniciadas por sites servidos por origens correspondentes não estão sujeitas a verificações de Acesso à Rede Local.
Se uma origem estiver coberta tanto por esta política quanto por LocalNetworkAccessBlockedForUrls, LocalNetworkAccessBlockedForUrls terá precedência.
Para origens não abrangidas pelos padrões especificados aqui, será aplicada a configuração pessoal do usuário.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns.
Consulte ../assets/img/0d97404c70_file para restrições de Acesso à Rede Local.


macOS, Windows


LocalNetworkAccessBlockedForUrls


Lista de padrões de URL. Solicitações iniciadas a partir de sites servidos por origens correspondentes são bloqueadas de emitir solicitações de Acesso à Rede Local.
Se uma origem estiver coberta por esta política e por LocalNetworkAccessAllowedForUrls, esta política terá precedência.
Dependendo da etapa de implementação do Acesso à Rede Local, LocalNetworkAccessRestrictionsEnabled também pode precisar ser habilitado para que esta política bloqueie solicitações de Acesso à Rede Local.
Para origens não abrangidas pelos padrões especificados aqui, será aplicada a configuração pessoal do usuário.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns.
Consulte ../assets/img/0d97404c70_file para restrições de Acesso à Rede Local.


macOS, Windows


LocalNetworkAccessRestrictionsEnabled


Quando esta política estiver definida como Ativada, sempre que um aviso deva ser
exibido nas Comet DevTools devido a falhas nas verificações de Acesso à Rede Local, o
a solicitação principal será bloqueada em vez disso.
Quando esta política estiver definida como Desativada ou não estiver definida, as solicitações de Acesso à Rede Local usarão o
tratamento padrão dessas solicitações.
Consulte ../assets/img/0d97404c70_file para restrições de Acesso à Rede Local.


macOS, Windows


LocalNetworkAccessRestrictionsTemporaryOptOut


Quando esta política está definida como Ativada, Acesso à Rede Local
as solicitações exibirão apenas avisos no Chrome DevTools devido à falha nas verificações de Local Network Access.
Quando esta política estiver definida como Desativada ou não estiver definida, as solicitações de Acesso à Rede Local usarão o
tratamento padrão dessas solicitações.
Consulte ../assets/img/0d97404c70_file para restrições de Acesso à Rede Local.
Esta política corporativa é temporária e será removida após a M146.
A longo prazo, a política LocalNetworkAccessAllowedForUrls
pode ser usado para permitir padrões de URL que devem ser concedidos automaticamente
a permissão de Acesso à Rede Local.
Observação: se a política LocalNetworkAccessRestrictionsEnabled
está ativado, ele terá precedência sobre esta política.


macOS, Windows


AbusiveExperienceInterventionEnforce


Se SafeBrowsingEnabled não estiver Disabled, definir AbusiveExperienceInterventionEnforce como Enabled ou deixá-la sem definição impede que sites com experiências abusivas abram novas janelas ou abas.
Definir SafeBrowsingEnabled como Disabled ou AbusiveExperienceInterventionEnforce como Disabled permite que sites com experiências abusivas abram novas janelas ou abas.


macOS, Windows


AccessibilityImageLabelsEnabled


A acessibilidade Get Image Descriptions from Google
permite que usuarios com deficiencia visual que usam leitor de tela
obtenham descricoes de imagens sem rotulo na web. Usuarios que optarem por habilita-la
terao a opcao de usar um servico anonimo do Google para fornecer
descricoes automaticas de imagens sem rotulo encontradas na web.
Se esta politica estiver habilitada, o conteudo das imagens sera enviado aos
servidores do Google para gerar uma descricao. Nenhum cookie ou outro dado do
usuario e enviado, e o Google nao salva nem registra nenhum conteudo de imagem.
Se esta politica estiver definida como Enabled, o recurso
Get Image Descriptions from Google
sera habilitado, embora afete apenas usuarios que estejam usando um
leitor de tela ou outra tecnologia assistiva similar.
Se esta politica estiver definida como Disabled, os usuarios nao terao a opcao de habilitar
o recurso.
Se esta politica nao estiver configurada, o usuario pode escolher usar ou nao este recurso.


macOS, Windows


AdHocCodeSigningForPWAsEnabled


Definir a política como Enabled ou deixá-la sem configuração permite o uso de assinaturas ad hoc para o aplicativo nativo que é criado ao instalar uma Progressive Web Application (PWA). Isso garante que cada aplicativo instalado tenha uma identidade exclusiva para os componentes do sistema macOSOS.
Definir a política como Desativada fará com que todos os aplicativos nativos criados durante a instalação de Aplicativos Web Progressivos tenham a mesma identidade. Isso pode interferir na funcionalidade do macOSOS.
Só desative a política se você estiver usando uma solução de segurança de endpoint que bloqueia aplicativos com assinatura ad hoc.


macOS


AdditionalDnsQueryTypesEnabled


Esta política controla se o Comet pode consultar tipos adicionais de registros DNS ao fazer solicitações DNS inseguras. Esta política não tem efeito sobre consultas DNS feitas via Secure DNS, que podem sempre consultar tipos adicionais de DNS.
Se esta política estiver não definida ou definida como Ativada, tipos adicionais, como HTTPS (tipo de DNS 65), podem ser consultados além de A (tipo de DNS 1) e AAAA (tipo de DNS 28).
Se esta política estiver definida como Desativada, o DNS será consultado apenas para A (tipo de DNS 1) e/ou AAAA (tipo de DNS 28).
Esta política é uma medida temporária e será removida em versões futuras do Comet. Após a remoção da política, o Comet sempre poderá consultar tipos adicionais de DNS.


macOS, Windows


AdsSettingForIntrusiveAdsSites


A menos que SafeBrowsingEnabled esteja definido como False, definir AdsSettingForIntrusiveAdsSites como 1 ou deixá-lo sem definição permite anúncios em todos os sites.
Definir a política como 2 bloqueia anúncios em sites com anúncios intrusivos.


macOS, Windows


AllowBackForwardCacheForCacheControlNoStorePageEnabled


Esta política controla se uma página com o cabeçalho Cache-Control: no-store pode ser armazenada no cache de voltar/avançar. O site que define esse cabeçalho pode não esperar que a página seja restaurada do cache de voltar/avançar, já que algumas informações sensíveis ainda podem ser exibidas após a restauração, mesmo que não estejam mais acessíveis.
Se a política estiver ativada ou não definida, a página com o cabeçalho Cache-Control: no-store poderá ser restaurada do cache de navegação, a menos que a remoção do cache seja acionada (por exemplo, quando houver alteração de cookie HTTP-only no site).
Se a política estiver desativada, a página com o cabeçalho Cache-Control: no-store não será armazenada no cache de voltar/avançar.


macOS, Windows


AllowDeletingBrowserHistory


Definir a política como Enabled ou deixá-la sem configuração significa que o histórico de navegação e o histórico de downloads podem ser excluídos no Comet, e os usuários não podem alterar essa configuração.
Definir a política como Disabled significa que o histórico de navegação e o histórico de downloads não podem ser excluídos. Mesmo com esta política desativada, não há garantia de que o histórico de navegação e downloads será mantido. Os usuários podem conseguir editar ou excluir diretamente os arquivos do banco de dados de histórico, e o próprio navegador pode expirar ou arquivar, a qualquer momento, alguns ou todos os itens do histórico.


macOS, Windows


AllowDinosaurEasterEgg


"Definir a política como True permite que os usuários joguem o jogo do dinossauro. Definir a política como False significa que os usuários não podem jogar o easter egg do dinossauro quando o dispositivo estiver offline."
Deixar a política sem definição significa que os usuários não podem jogar no CometOS inscrito, mas podem em outras circunstâncias.


macOS, Windows


AllowFileSelectionDialogs


Definir a política como Enabled ou deixá-la sem configuração significa que o Comet pode exibir, e os usuários podem abrir, diálogos de seleção de arquivo.
Definir a política como Desativada significa que, sempre que os usuários executarem ações que provoquem uma caixa de diálogo de seleção de arquivo, como importar favoritos, enviar arquivos e salvar links, uma mensagem será exibida em vez disso. Presume-se que o usuário tenha clicado em Cancelar na caixa de diálogo de seleção de arquivo.


macOS, Windows


AllowSystemNotifications


Configura se o Comet no Linux usará notificações do sistema.
Se definido como True ou não definido, o Comet tem permissão para usar notificações do sistema.
Se definido como False, o Comet não usará notificações do sistema. O Centro de Mensagens do Comet será usado como alternativa.


unknown


AllowWebAuthnWithBrokenTlsCerts


Se definido como Ativado, o Comet irá
permitir solicitações de autenticação na web em sites que tenham certificados TLS com
erros (ou seja, sites considerados não seguros).
Se a política estiver definida como Desativada ou não for definida, o comportamento padrão de
bloquear essas solicitações será aplicado.


macOS, Windows


AllowedDomainsForApps


Ativar a política habilita o recurso de login restrito do Comet no Google Workspace e impede que os usuários alterem essa configuração. Os usuários só podem acessar as ferramentas do Google usando contas dos domínios especificados (para permitir contas gmail ou googlemail, adicione consumer_accounts à lista de domínios). Essa configuração impede que os usuários façam login e adicionem uma Conta Secundária em um dispositivo gerenciado que exija autenticação do Google, se essa conta não pertencer a um dos domínios explicitamente permitidos.
Deixar esta configuração em branco ou não definida significa que os usuários podem acessar o Google Workspace com qualquer conta.
Os usuários não podem alterar nem substituir esta configuração.
Observação: esta política faz com que o cabeçalho X-GoogApps-Allowed-Domains seja adicionado a todas as solicitações HTTP e HTTPS para todos os domínios google.com, conforme descrito em ../assets/img/d887351d11_1668854.


macOS, Windows


AlternateErrorPagesEnabled


Definir a política como True significa que o Comet usa páginas de erro alternativas incorporadas (como "page not found"). Definir a política como False significa que o Comet nunca usa páginas de erro alternativas.
Se você definir a política, os usuários não poderão alterá-la. Se não estiver definida, a política ficará ativada, mas os usuários poderão alterar essa configuração.


macOS, Windows


AlwaysOpenPdfExternally


Definir a política como Ativada desativa o visualizador interno de PDF no Comet, trata os arquivos PDF como downloads e permite que os usuários abram PDFs com o aplicativo padrão.
Definir a política como Desativada significa que, a menos que os usuários desativem o plugin de PDF, ele abrirá arquivos PDF.
Se você definir a política, os usuários não poderão alterá-la no Comet. Se não for definida, os usuários podem escolher se querem abrir o PDF externamente ou não.


macOS, Windows


AmbientAuthenticationInPrivateModesEnabled


Configurar esta política permitirá ou impedirá a autenticação ambiente para perfis Anônimo e Convidado no Comet.
Ambient Authentication é autenticação HTTP com credenciais padrão, caso credenciais explícitas não sejam fornecidas por meio dos esquemas de desafio/resposta NTLM/Kerberos/Negotiate.
Definir o RegularOnly (valor 0) permite autenticação ambiente apenas para sessões regulares. Sessões anônimas e de convidado não poderão se autenticar de forma ambientada.
Definir o IncognitoAndRegular (valor 1) permite autenticação ambiente para sessões Incognito e Regular. Sessões de convidado não teriam permissão para autenticação ambiente.
Definir o GuestAndRegular (valor 2) permite a autenticação ambiente para sessões Guest e Regular. Sessões no modo anônimo não teriam permissão para autenticar-se de forma ambiente.
Definir como All (valor 3) permite a autenticação ambiente em todas as sessões.
Observe que a autenticação ambiente é sempre permitida em perfis regulares.
Na versão 81 do Comet e posteriores, se a política permanecer não definida, a autenticação ambiente será ativada apenas em sessões regulares.


macOS, Windows


ApplicationBoundEncryptionEnabled


Definir a política como Enabled ou deixá-la sem configuração vincula as chaves de criptografia usadas para o armazenamento local de dados ao Comet sempre que isso for possível.
Definir a política como Desativada tem um efeito prejudicial na segurança do Comet, pois aplicativos desconhecidos e potencialmente hostis podem recuperar as chaves de criptografia usadas para proteger os dados.
Desative a política somente se houver problemas de compatibilidade, como outros aplicativos que precisem de acesso legítimo aos dados do Comet, se for esperado que os dados criptografados do usuário sejam totalmente portáteis entre diferentes computadores ou se a integridade e o local dos arquivos executáveis do Comet não forem consistentes.


Windows


ApplicationLocaleValue


Definir a política especifica a localidade que o Comet usa.
Desativá-lo ou deixá-lo sem definição significa que a localidade será a primeira localidade válida de:
1) O locale especificado pelo usuário (se configurado).
2) A localidade do sistema.
3) O locale de fallback (en-US).


Windows


AudioCaptureAllowed


Definir a política como Enabled ou deixá-la sem configuração significa que, com exceção dos URLs definidos na lista AudioCaptureAllowedUrls, os usuários recebem uma solicitação de acesso à captura de áudio.
Definir a política como Disabled desativa os prompts, e a captura de áudio está disponível somente para URLs definidas na lista AudioCaptureAllowedUrls.
Observação: a política afeta toda a entrada de áudio (não apenas o microfone integrado).


macOS, Windows


AudioCaptureAllowedUrls


Definir a política significa especificar a lista de URLs cujos padrões são correspondidos com a origem de segurança da URL solicitante. Uma correspondência concede acesso a dispositivos de captura de áudio sem prompt
Para obter informações detalhadas sobre padrões válidos de URL, consulte ../assets/img/73f52eed4a_url-patterns. Observe, porém, que o padrão "*", que corresponde a qualquer URL, não é suportado por esta política.


macOS, Windows


AudioProcessHighPriorityEnabled


Esta política controla a prioridade do processo de áudio no Windows.
Se esta política estiver ativada, o processo de áudio será executado com prioridade acima do normal.
Se esta política estiver desativada, o processo de áudio será executado com prioridade normal.
Se esta política não estiver definida, a configuração padrão do processo de áudio será usada.
Esta política se destina a ser uma medida temporária para dar às empresas a capacidade de
executar o áudio com prioridade mais alta para resolver certos problemas de desempenho na captura de áudio.
Esta política será removida no futuro.


Windows


AudioSandboxEnabled


Esta política controla o sandbox de processamento de áudio.
Se esta política estiver ativada, o processo de áudio será executado em sandbox.
Se esta política estiver desativada, o processo de áudio será executado sem sandbox e o módulo de processamento de áudio WebRTC será executado no processo do renderizador.
Isso deixa os usuários expostos a riscos de segurança relacionados à execução do subsistema de áudio sem sandbox.
Se esta política não estiver definida, será usada a configuração padrão da área restrita de áudio, que pode variar de acordo com a plataforma.
Esta política tem como objetivo dar às empresas flexibilidade para desativar a sandbox de áudio, caso usem configurações de software de segurança que interfiram na sandbox.


macOS, Windows


AutoLaunchProtocolsFromOrigins


Permite definir uma lista de protocolos e, para cada protocolo, uma lista associada de padrões de origem permitidos, que podem iniciar um aplicativo externo sem solicitar confirmação ao usuário. O separador no final não deve ser incluído ao listar o protocolo; portanto, liste "skype" em vez de "skype:" ou "skype://".
Se esta política estiver definida, um protocolo só terá permissão para iniciar um aplicativo externo sem solicitação por política se o protocolo estiver listado e a origem do site que estiver tentando iniciar o protocolo corresponder a um dos padrões de origem na lista allowed_origins desse protocolo. Se qualquer uma das condições for falsa, o aviso de inicialização de protocolo externo não será omitido pela política.
Se esta política não estiver configurada, nenhum protocolo poderá ser iniciado sem um aviso por padrão. Os usuários podem optar por não exibir os avisos, por protocolo/por site, a menos que a política ExternalProtocolDialogShowAlwaysOpenCheckbox esteja definida como Disabled. Esta política não afeta as isenções de aviso por protocolo/por site definidas pelos usuários.
Os padrões de correspondência de origem usam um formato semelhante ao dos da política 'URLBlocklist', que estão documentados em ../assets/img/77c47bc40c_a.
No entanto, os padrões de correspondência de origem para esta política não podem conter elementos " /path" ou "@query". Qualquer padrão que contenha um elemento " /path" ou "@query" será ignorado.


macOS, Windows


AutoOpenAllowedForURLs


Lista de URLs que especifica a quais URLs o AutoOpenFileTypes será aplicado. Esta política não tem impacto sobre os valores de abertura automática definidos pelos usuários.
Se esta política estiver definida, os arquivos só serão abertos automaticamente por política se a URL fizer parte deste conjunto e o tipo de arquivo estiver listado em AutoOpenFileTypes. Se qualquer uma das condições for falsa, o download não será aberto automaticamente por política.
Se esta política não estiver definida, todos os downloads cujo tipo de arquivo esteja em AutoOpenFileTypes serão abertos automaticamente.
Um padrão de URL precisa ser formatado de acordo com ../assets/img/77c47bc40c_a.


macOS, Windows


AutoOpenFileTypes


Lista de tipos de arquivo que devem ser abertos automaticamente ao serem baixados. O separador inicial não deve ser incluído ao listar o tipo de arquivo; portanto, liste "txt" em vez de ".txt".
Arquivos com tipos que deveriam ser abertos automaticamente ainda estarão sujeitos às verificações de navegação segura ativadas e não serão abertos se não passarem nessas verificações.
Se esta política não estiver definida, somente os tipos de arquivo que um usuário já tenha especificado para serem abertos automaticamente serão abertos ao serem baixados.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.


macOS, Windows


AutofillAddressEnabled


Definir a política como True ou deixá-la sem configuração dá aos usuários controle sobre o Autofill para endereços na interface.
Definir a política como False significa que o Autofill nunca sugere nem preenche informações de endereço, nem salva informações adicionais de endereço que os usuários enviam enquanto navegam na web.


macOS, Windows


AutofillCreditCardEnabled


Definir a política como True ou deixá-la sem configuração significa que os usuários podem controlar as sugestões de preenchimento automático para cartões de crédito na interface do usuário.
Definir a política como False significa que o preenchimento automático nunca sugerirá nem preencherá informações de cartão de crédito, nem salvará informações adicionais de cartão de crédito que os usuários possam enviar enquanto navegam na web.


macOS, Windows


AutoplayAllowed


Definir a política como True permite que o Comet reproduza mídia automaticamente. Definir a política como False impede que o Comet reproduza mídia automaticamente.
Se esta política não for definida, o Comet não reproduz mídia automaticamente. Porém, para certos padrões de URL, você pode usar a política AutoplayAllowlist para alterar essa configuração.
Se esta política mudar enquanto o Comet estiver em execução, ela só se aplica às abas abertas posteriormente.


macOS, Windows


AutoplayAllowlist


Definir a política permite que vídeos sejam reproduzidos automaticamente (sem o consentimento do usuário) com conteúdo de áudio no Comet. Se a política AutoplayAllowed estiver definida como True, então esta política não terá efeito. Se AutoplayAllowed estiver definida como False, então qualquer padrão de URL definido nesta política ainda poderá ser reproduzido. Se esta política for alterada enquanto o Comet estiver em execução, ela se aplicará apenas às novas abas abertas.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns.


macOS, Windows


BackgroundModeEnabled


Definir a política como Habilitada ativa o modo em segundo plano. No modo em segundo plano, um processo do Comet é iniciado ao fazer login no sistema operacional e continua em execução quando a última janela do navegador é fechada, permitindo que apps em segundo plano e a sessão de navegação permaneçam ativas. O processo em segundo plano exibe um ícone na bandeja do sistema e sempre pode ser encerrado por lá.
Definir a política como Desativado desativa o modo em segundo plano.
Se você definir a política, os usuários não poderão alterá-la nas configurações do navegador. Se não for definida, o modo em segundo plano ficará desativado inicialmente, mas os usuários poderão alterá-lo.


Windows


BatterySaverModeAvailability


Esta política ativa ou desativa a configuração do Modo de Economia de Bateria.
No Comet, essa configuração faz com que a taxa de quadros seja limitada para reduzir o consumo de energia. Se esta política não estiver definida, o usuário final poderá controlar essa configuração em chrome://settings/performance.
No ChromeOS, essa configuração faz com que a taxa de quadros e a frequência da CPU sejam reduzidas, as luzes de fundo sejam atenuadas e o Android seja colocado no modo de economia de bateria. Em dispositivos com várias CPUs, algumas CPUs serão desligadas.
Os diferentes níveis são:
Desativado (0): o modo de economia de bateria será desativado.
EnabledBelowThreshold (1): O Modo de economia de bateria será ativado quando o dispositivo estiver usando bateria e o nível de carga estiver baixo.
EnabledOnBattery (2): Este valor está obsoleto desde o M121. A partir do M121, os valores serão tratados como EnabledBelowThreshold.


macOS, Windows


BlockThirdPartyCookies


Definir a política como Ativada impede que elementos da página que não sejam do domínio exibido na barra de endereços do navegador definam cookies. Definir a política como Desativada permite que esses elementos definam cookies e impede que os usuários alterem essa configuração.
Deixar isso desativado permite cookies de terceiros, mas os usuários podem alterar essa configuração.
Observação: esta política não se aplica no modo anônimo, em que os cookies de terceiros são bloqueados e só podem ser permitidos no nível do site. Para permitir cookies no nível do site, use a política CookiesAllowedForUrls.


macOS, Windows


BookmarkBarEnabled


Definir a política como True exibe uma barra de favoritos no Comet. Definir a política como False significa que os usuários nunca veem a barra de favoritos.
Se você definir a política, os usuários não poderão alterá-la. Se não for definida, os usuários decidirão se querem usar esta função.


macOS, Windows


BrowserAddPersonEnabled


Se esta política estiver definida como true ou não estiver configurada, o Comet e o Lacros permitirão adicionar uma nova pessoa a partir do gerenciador de usuários.
Se esta política estiver definida como false, o Comet e o Lacros não permitirão adicionar uma nova pessoa a partir do gerenciador de usuários.


macOS, Windows


BrowserGuestModeEnabled


Se esta política estiver definida como Habilitada ou não estiver configurada, o Comet permitirá logins de convidados. Logins de convidados são perfis do Comet em que todas as janelas estão no modo anônimo.
Se esta política estiver definida como Desativada, o Comet não permitirá que perfis de convidado sejam iniciados.


macOS, Windows


BrowserGuestModeEnforced


Definir a política como Enabled significa que o Comet aplica sessões de convidado e impede entradas em perfis. Entradas de convidado são perfis do Comet em que as janelas estão no modo Incognito.
Definir a política como Disabled, deixá-la sem configuração ou desabilitar o modo Guest do navegador (por meio de BrowserGuestModeEnabled) permite o uso de perfis novos e existentes.


macOS, Windows


BrowserLabsEnabled


Definir a política como Ativada ou deixá-la sem definição significa que os usuários podem acessar recursos experimentais do navegador por meio de um ícone na barra de ferramentas
Definir a política como Desativado remove o ícone de recursos experimentais do navegador da barra de ferramentas.
chrome://flags e quaisquer outros meios de ativar e desativar recursos do navegador continuarão se comportando como esperado, independentemente de esta política estar Ativada ou Desativada.


macOS, Windows


BrowserLegacyExtensionPointsBlocked


Definir a política como Enabled ou deixá-la não definida permitirá que o Comet aplique a mitigação adicional de segurança do ponto de extensão para bloquear pontos de extensão legados no processo do Browser.
Definir a política como Desativada tem um efeito prejudicial na segurança e na estabilidade do Comet, pois código desconhecido e potencialmente hostil pode ser carregado dentro do processo do navegador do Comet. Só desative a política se houver problemas de compatibilidade com software de terceiros que precise ser executado dentro do processo do navegador do Comet.
Observação: saiba mais sobre as políticas de mitigação de processos ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


BrowserNetworkTimeQueriesEnabled


Definir a política como Ativada ou deixá-la sem configuração significa que o Comet envia consultas ocasionais a um servidor do Google para recuperar um carimbo de data/hora preciso.
Definir a política como Desativada faz com que o Comet pare de enviar essas consultas.


macOS, Windows


BrowserSignin


Esta política controla o comportamento de login do navegador. Ela permite especificar se o usuário pode fazer login no Comet com sua conta e usar serviços relacionados à conta, como o Comet Sync.
Se a política estiver definida como "Disable browser sign-in", o usuário não poderá entrar no navegador nem usar serviços baseados em conta. Nesse caso, recursos no nível do navegador, como o Comet Sync, não poderão ser usados e ficarão indisponíveis. No iOS, se o usuário já estiver conectado e a política estiver definida como "Disabled", ele será desconectado imediatamente. Em outras plataformas, ele será desconectado na próxima vez que abrir o Comet. Em todas as plataformas, os dados do perfil local, como favoritos, senhas etc., serão preservados e continuarão utilizáveis. O usuário ainda poderá entrar e usar serviços web do Google, como o Gmail.
Se a política estiver definida como "Enable browser sign-in", então o usuário tem permissão para entrar no navegador. Em todas as plataformas, exceto iOS, o usuário entra automaticamente no navegador quando está autenticado em serviços da web do Google, como o Gmail. Estar conectado ao navegador significa que as informações da conta do usuário serão mantidas pelo navegador. No entanto, isso não significa que o Comet Sync será ativado por padrão; o usuário precisa optar separadamente por usar esse recurso. A ativação desta política impedirá que o usuário desative a configuração que permite o login no navegador. Para controlar a disponibilidade do Comet Sync, use a política SyncDisabled.
Se a política estiver definida como "Forçar login no navegador", o usuário verá uma caixa de diálogo de seleção de conta e precisará escolher uma conta e fazer login nela para usar o navegador. Isso garante que, para contas gerenciadas, as políticas associadas à conta sejam aplicadas e respeitadas. O valor padrão de BrowserGuestModeEnabled será definido como desativado. Observação: os perfis existentes sem login serão bloqueados e ficarão inacessíveis após a ativação desta política. Para mais informações, consulte o artigo da Central de Ajuda: ../assets/img/218d7e17d4_7572556 . Esta opção não é suportada no Linux nem no Android, e, nesses casos, fará fallback para "Enable browser sign-in" se for usada.
Se esta política não estiver definida, o usuário poderá decidir se deseja habilitar o login no navegador nas configurações do Comet e usá-lo como preferir.


macOS, Windows


BrowserThemeColor


Esta política permite que os administradores configurem a cor do tema do Comet. A string de entrada deve ser uma string hexadecimal de cor válida que corresponda ao formato "#RRGGBB".
Definir a política para uma cor hexadecimal válida faz com que um tema baseado nessa cor seja gerado e aplicado automaticamente ao navegador. Os usuários não poderão alterar o tema definido pela política.
Deixar a política não definida permite que os usuários alterem o tema do navegador conforme preferirem.


macOS, Windows


BrowsingDataLifetime


Configura as definições de tempo de vida dos dados de navegae7e3o para o Comet. Esta poledtica permite que administradores configurem (por tipo de dado) quando os dados se3o exclueddos pelo navegador. Isso e9 fatil para clientes que trabalham com dados confidenciais de clientes.
Atene7e3o: definir esta poledtica pode afetar e remover permanentemente dados pessoais locais. Recomenda-se testar suas configurae7f5es antes da implantae7e3o para evitar a excluse3o acidental de dados pessoais.
Os tipos de dados disponedveis se3o 'browsing_history', 'download_history', 'cookies_and_other_site_data', 'cached_images_and_files', 'password_signin', 'autofill', 'site_settings' e 'hosted_app_data'. 'download_history' e 'hosted_app_data' ne3o se3o suportados no Android.
O navegador removere1 automaticamente os dados dos tipos selecionados que forem mais antigos do que 'time_to_live_in_hours'. O valor mednimo que pode ser definido e9 1 hour.
A excluse3o dos dados expirados acontecere1 15 seconds apf3s a inicializae7e3o do navegador e, depois, a cada 30 minutes enquanto o navegador estiver em execue7e3o.
O usuário permanecere1 conectado e0 sua conta do Google ao excluir cookies.
Ate9 o Chrome 114, esta poledtica exigia que a poledtica SyncDisabled fosse definida como true. A partir do Chrome 115, definir esta poledtica desabilitare1 a sincronizae7e3o para os respectivos tipos de dados se nem `Chrome Sync` estiver desabilitado pela definie7e3o da poledtica SyncDisabled nem BrowserSignin estiver desabilitado.


macOS, Windows


BuiltInAIAPIsEnabled


Esta política controla se uma página pode usar as APIs de IA integradas (como a API de LanguageModel, a API de Summarization, a API de Writer e a API de Rewriter).
Se a política estiver ativada ou não estiver definida, as APIs ficam habilitadas para uso.
Se a política estiver desativada, tentar usar as APIs resultará em um erro.


macOS, Windows


BuiltInDnsClientEnabled


Esta política controla qual pilha de software é usada para se comunicar com o servidor DNS: o cliente DNS do Sistema Operacional ou o cliente DNS integrado do Comet. Esta política não afeta quais servidores DNS são usados: se, por exemplo, o sistema operacional estiver configurado para usar um servidor DNS corporativo, esse mesmo servidor será usado pelo cliente DNS integrado. Ela também não controla se o DNS-over-HTTPS é usado; o Comet sempre usará o resolvedor integrado para solicitações DNS-over-HTTPS. Consulte a política DnsOverHttpsMode para obter informações sobre como controlar o DNS-over-HTTPS.
Se esta política estiver definida como Ativada ou permanecer sem definição, o cliente DNS integrado será usado.
Se esta política estiver definida como Desativada, o cliente DNS integrado só será usado quando o DNS-over-HTTPS estiver em uso.


macOS, Windows


CORSNonWildcardRequestHeadersSupport


Configura o suporte a cabecalhos de solicitacao CORS nao curinga.
A versao 97 do Comet introduz suporte a cabecalhos de solicitacao CORS nao curinga. Quando scripts fazem uma solicitacao de rede de origem cruzada via fetch() e XMLHttpRequest com um cabecalho Authorization adicionado pelo script, o cabecalho precisa ser permitido explicitamente pelo cabecalho Access-Control-Allow-Headers na resposta de preflight do CORS. "Explicitamente" aqui significa que o simbolo curinga "*" nao cobre o cabecalho Authorization. Veja ../assets/img/dc16146c91_5742041264816128 para mais detalhes.
Se esta política nao estiver configurada, ou estiver definida como True, o Comet dara suporte aos cabecalhos de solicitacao CORS nao curinga e se comportara como descrito acima.
Quando esta política estiver definida como False, o chrome permitira que o simbolo curinga ("*") no cabecalho Access-Control-Allow-Headers na resposta de preflight do CORS cubra o cabecalho Authorization.
Esta política empresarial e temporaria; a intencao e remove-la no futuro.


macOS, Windows


CertificateTransparencyEnforcementDisabledForCas


A configuração da política desativa a aplicação dos requisitos de divulgação do Certificate Transparency para uma lista de hashes subjectPublicKeyInfo. Hosts Enterprise podem continuar usando certificados que, de outra forma, não seriam confiáveis (porque não foram devidamente divulgados publicamente). Para desativar a aplicação, o hash deve atender a uma destas condições:
* É do subjectPublicKeyInfo do certificado do servidor.
* É um subjectPublicKeyInfo que aparece em um certificado de Autoridade Certificadora (CA) na cadeia de certificados. Esse certificado de CA é restringido pela extensão X.509v3 nameConstraints, uma ou mais nameConstraints de directoryName estão presentes em permittedSubtrees, e o directoryName tem um atributo organizationName.
* É de um subjectPublicKeyInfo que aparece em um certificado CA na cadeia de certificados, o certificado CA tem um ou mais atributos organizationName no Subject do certificado, e o certificado do servidor tem a mesma quantidade de atributos organizationName, na mesma ordem, e com valores idênticos byte a byte.
Especifique um hash de subjectPublicKeyInfo vinculando o nome do algoritmo de hash, uma barra e a codificação Base64 desse algoritmo de hash aplicada ao subjectPublicKeyInfo codificado em DER do certificado especificado. O formato de codificação Base64 é o mesmo de uma impressão digital SPKI. O único algoritmo de hash reconhecido é sha256; os demais são ignorados.
Deixar a política não definida significa que, se certificados que exigem divulgação por meio de Certificate Transparency não forem divulgados, então o Comet não confia nesses certificados.


macOS, Windows


CertificateTransparencyEnforcementDisabledForUrls


Definir a política desativa os requisitos de divulga'cao de Certificate Transparency para os hostnames nas URLs especificadas. Embora torne mais dificil detectar certificados emitidos de forma incorreta, os hosts podem continuar usando certificados que, de outra forma, nao seriam confiaveis (porque nao foram divulgados publicamente de forma adequada).
Se esta política nao estiver configurada, e certificados que exigem divulgacao por Certificate Transparency nao forem divulgados, Comet nao confiara nesses certificados.
Um padrao de URL segue este formato ( ../assets/img/77c47bc40c_a ). No entanto, como a validade dos certificados para um determinado hostname e independente do esquema, da porta ou do caminho, o Comet considera apenas a parte do hostname da URL. Hosts curinga nao sao suportados.


macOS, Windows


ChromeForTestingAllowed


Controla se os usuários podem usar o Comet para Testing.
Se esta política estiver definida como Ativada ou não estiver definida, os usuários poderão instalar e executar o Comet for Testing.
Se esta política estiver definida como Desativado, os usuários não poderão executar o Comet for Testing. Os usuários ainda poderão instalar o Comet for Testing; no entanto, ele não será executado com os perfis em que esta política estiver definida como Desativado.


macOS, Windows


ClearBrowsingDataOnExitList


Configura uma lista de tipos de dados de navegação que devem ser excluídos quando o usuário fechar todas as janelas do navegador.
Aviso: definir esta política pode afetar e remover permanentemente dados pessoais locais. É recomendável testar suas configurações antes de implantar para evitar a exclusão acidental de dados pessoais.
Os tipos de dados disponíveis são histórico de navegação (browsing_history), histórico de downloads (download_history), cookies (cookies_and_other_site_data), cache (cached_images_and_files), preenchimento automático (autofill), senhas (password_signin), configurações do site (site_settings) e dados de apps hospedados (hosted_app_data). Esta política não tem precedência sobre AllowDeletingBrowserHistory.
O usuário permanecerá conectado à conta do Google ao excluir cookies.
Até o Chrome 114, esta política exigia que a política SyncDisabled fosse definida como true. A partir do Chrome 115, definir esta política desativará a sincronização para os respectivos tipos de dados se nem `Chrome Sync` estiver desativado pela definição da política SyncDisabled nem BrowserSignin estiver desativado.
Se, por algum motivo, a exclusão dos dados tiver sido iniciada e não tiver sido concluída, os dados de navegação serão apagados na próxima vez que o perfil for carregado.
Se o Comet não sair corretamente (por exemplo, se o navegador ou o sistema operacional travar), os dados de navegação não serão apagados, pois o fechamento do navegador não foi resultado de o usuário fechar todas as janelas do navegador.


macOS, Windows


ClickToCallEnabled

Ative o recurso Clique para Ligar, que permite aos usuários enviar números de telefone do Chrome Desktops para um dispositivo Android quando o usuário estiver conectado. Para mais informações, consulte o artigo da Central de Ajuda: ../assets/img/626f094943_9430554.
Se esta política estiver definida como ativada, a capacidade de enviar números de telefone para dispositivos Android será ativada para o usuário do Chrome.
Se esta política estiver definida como desativada, a capacidade de enviar números de telefone para dispositivos Android será desativada para o usuário do Chrome.
"Se você definir esta política, os usuários não poderão alterá-la nem substituí-la."
Se esta política permanecer sem configuração, o recurso Clicar para Ligar será ativado por padrão.


macOS, Windows


CoalesceH2ConnectionsWithClientCertificatesForHosts

Esta política permite a coalescência de conexões HTTP/2 quando certificados de cliente estão em uso. Para realizar a coalescência, tanto o hostname da possível nova conexão quanto o hostname de uma conexão existente devem corresponder a um ou mais padrões descritos por esta política. A política é uma lista de hosts usando o formato do filtro URLBlocklist: "example.com" corresponde a "example.com" e a todos os subdomínios (por exemplo, "sub.example.com"), enquanto ".example.net" corresponde exatamente a "example.net".
Agrupar solicitações para hosts diferentes em conexões que usam certificados de cliente pode criar problemas de segurança e privacidade, pois a autoridade ambiente será transmitida a todas as solicitações, mesmo que o usuário não tenha autorizado isso explicitamente. Esta política é temporária e será removida em uma versão futura. Consulte ../assets/img/534567f279_855690.
Se esta política permanecer sem definição, será usado o comportamento padrão de não permitir qualquer coalescência de conexões HTTP/2 em conexões que usam certificados de cliente.


macOS, Windows


CommandLineFlagSecurityWarningsEnabled


Definir a política como Enabled ou deixá-la sem configuração significa que os avisos de segurança aparecem quando sinalizadores perigosos de linha de comando são usados para iniciar o Comet.
Definir a política como Desativada impede que avisos de segurança sejam exibidos quando o Comet é iniciado com sinalizadores de linha de comando potencialmente perigosos.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


ComponentUpdatesEnabled


Permite atualizações de componentes para todos os componentes no Comet quando não estiver definido ou estiver definido como ativado.
Se definido como desativado, as atualizações dos componentes serão desativadas. No entanto, alguns componentes são isentos desta política: as atualizações de qualquer componente que não contenha código executável e seja crítico para a segurança do navegador não serão desativadas.
"Exemplos desses componentes incluem as listas de revogação de certificados e os filtros de subrecursos."


macOS, Windows


CreatePasskeysInICloudKeychain


O Comet pode direcionar solicitações de criação de passkey/WebAuthn diretamente para o iCloud Keychain no macOSOS 13.5
ou posterior. Se a sincronização do iCloud Keychain ainda não tiver sido habilitada, isso
solicitará que o usuário entre no iCloud ou poderá solicitar que ele habilite a sincronização do iCloud
Keychain.
Se esta política for definida como false, o iCloud Keychain não será usado por padrão
e o comportamento anterior, de criar a credencial no perfil do Comet, poderá ser usado
em vez disso. Os usuários ainda poderão selecionar o iCloud Keychain como uma opção e
talvez ainda vejam credenciais do iCloud Keychain ao entrar.
Se esta política for definida como "true", então o iCloud Keychain será o padrão
sempre que a solicitação do WebAuthn for compatível com essa escolha.
Se esta política não estiver configurada, então o padrão depende de fatores como
se o iCloud Drive está habilitado e se o usuário usou ou
criou recentemente uma credencial em seu
perfil do Comet.


macOS


DNSInterceptionChecksEnabled


Esta política configura uma chave local que pode ser usada para desativar as verificações de interceptação de DNS. As verificações tentam descobrir se o navegador está atrás de um proxy que redireciona nomes de host desconhecidos.
Essa detecção pode não ser necessária em um ambiente Enterprise em que a configuração de rede é conhecida, já que ela gera uma certa quantidade de tráfego DNS e HTTP na inicialização e em cada alteração de configuração de DNS.
Quando esta política não estiver definida ou estiver ativada, as verificações de interceptação de DNS são executadas. Quando estiver explicitamente desativada, elas não serão executadas.


macOS, Windows


DefaultBrowserSettingEnabled


Definir a política como True faz o Comet verificar sempre, ao iniciar, se ele é o navegador padrão e, se possível, registrar-se automaticamente. Definir a política como False impede o Comet de verificar se ele é o navegador padrão e desativa os controles do usuário para essa opção.
Deixar a política não definida significa que o Comet permite que os usuários controlem se ela será a opção padrão e, caso não seja, se as notificações do usuário devem aparecer.
Observação: para administradores do Microsoft® Windows®, ativar essa configuração só funciona para máquinas macOS executando Windows 7. Em versões posteriores, você deve implantar um arquivo de "default application associations" que torne o Comet o aplicativo responsável pelos protocolos https e http (e, opcionalmente, pelo protocolo ftp e por outros formatos de arquivo). Consulte a Ajuda do Chrome ( ../assets/img/b28b425fef_chrome ).


macOS, Windows


DefaultDownloadDirectory


Definir a política altera o diretório padrão para o qual o Comet baixa arquivos, mas os usuários podem alterar o diretório.
Deixar a política sem configuração significa que o Chrome usa o diretório padrão específico da plataforma.
Esta política não tem efeito se a política DownloadDirectory estiver definida.
Observação: consulte uma lista de variáveis que você pode usar ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DefaultSearchProviderContextMenuAccessAllowed


Permite o uso de um provedor de busca padrão no menu de contexto.
Se você definir esta política como desativada, o item de menu de contexto de pesquisa que depende do seu provedor de pesquisa padrão não estará disponível.
Se esta política estiver definida como habilitada ou não estiver definida, o item de menu de contexto para seu provedor de pesquisa padrão estará disponível.
O valor da política só é aplicado quando a política DefaultSearchProviderEnabled está ativada e, caso contrário, não se aplica.


macOS, Windows


DesktopSharingHubEnabled


Definir a política como True ou deixá-la sem definição permite que os usuários compartilhem ou salvem a página da web atual usando as ações fornecidas pelo hub de compartilhamento da área de trabalho. O hub de compartilhamento é acessado por meio de um ícone na omnibox ou do menu de 3 pontos.
Definir a política como False remove o ícone de compartilhamento da omnibox e a entrada do menu de 3 pontos.


macOS, Windows


DeveloperToolsAvailability


Definir a política como 0 (o padrão) significa que você pode acessar as ferramentas de desenvolvedor e o console JavaScript, mas não no contexto de extensões instaladas por política da empresa ou, desde a versão 114 e se este for um usuário gerenciado, extensões integradas ao navegador. Definir a política como 1 significa que você pode acessar as ferramentas de desenvolvedor e o console JavaScript em todos os contextos, inclusive no das extensões instaladas por política da empresa. Definir a política como 2 significa que você não pode acessar as ferramentas de desenvolvedor e não pode inspecionar elementos de sites.
Esta configuração também desativa os atalhos de teclado e as opções de menu ou de menu de contexto para abrir as ferramentas de desenvolvedor ou o console JavaScript.
A partir da versão 99 do Comet, essa configuração também controla os pontos de entrada do recurso "Ver código-fonte da página". Se você definir esta política como "DeveloperToolsDisallowed" (valor 2), os usuários não poderão acessar a visualização do código-fonte pelo atalho de teclado ou pelo menu de contexto. Para bloquear totalmente a visualização do código-fonte, você também deve adicionar "view-source:*" à política URLBlocklist.
A partir da versão 119 do Comet, essa configuração também controla se o modo de desenvolvedor para Isolated Web Apps pode ser ativado e usado.
A partir da versão 128 do Comet, esta configuração não controlará o modo de desenvolvedor na página de extensões se a política ExtensionDeveloperModeSettings estiver definida.
Se você quiser restringir o acesso às Ferramentas do desenvolvedor com base no URL da página, use as políticas DeveloperToolsAvailabilityBlocklist e DeveloperToolsAvailabilityAllowlist.


macOS, Windows


Disable3DAPIs


Definir a política como True (ou definir HardwareAccelerationModeEnabled como False) impede que as páginas da web acessem a API WebGL.
Definir a política como False ou deixá-la sem definição permite que as páginas da web usem a API WebGL, mas as configurações padrão do navegador ainda podem exigir argumentos de linha de comando para usar essas APIs.


macOS, Windows


DisableScreenshots


Definir a política como Ativada impede capturas de tela feitas com atalhos de teclado
ou APIs de extensão. Definir a política como Desativado ou não definida permite capturas de tela.
Observe que no Microsoft® Windows®, macOSOS e Linux,
isto não impede capturas de tela tiradas com o sistema operacional ou com aplicativos de terceiros.


macOS, Windows


DiskCacheDir


Definir a política faz com que o Comet use o diretório que você fornecer para armazenar arquivos em cache no disco — independentemente de os usuários especificarem ou não a flag --disk-cache-dir.
Se não estiver definido, o Comet usa o diretório de cache padrão, mas os usuários podem alterar essa configuração com o sinalizador de linha de comando --disk-cache-dir.
Comet gerencia o conteúdo do diretório raiz de um volume. Portanto, para evitar perda de dados ou outros erros, não defina esta política para o diretório raiz nem para qualquer diretório usado para outros fins. Veja as variáveis que você pode usar ("} ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DiskCacheSize


Definir a política como None faz com que o Comet use o tamanho padrão do cache para armazenar arquivos em cache no disco. Os usuários não podem alterá-lo.
Se você definir a política, o Comet usa o tamanho de cache que você informar — independentemente de os usuários especificarem ou não a flag --disk-cache-size. (Valores abaixo de alguns megabytes são arredondados para cima.)
Se não for definido, o Comet usa o tamanho padrão. Os usuários podem alterar essa configuração usando a flag --disk-cache-size.
Observação: o valor especificado nesta política é usado como uma sugestão para vários subsistemas de cache no navegador. Portanto, o consumo total real de disco de todos os caches será maior, mas dentro da mesma ordem de grandeza do valor especificado.


macOS, Windows


DnsOverHttpsMode


Controla o modo do resolvedor DNS-over-HTTPS. Observe que isto
a política definirá apenas o modo padrão para cada consulta. O modo pode ser
substituído para tipos especiais de consultas, como solicitações para resolver um
Nome do host do servidor DNS-over-HTTPS.
O modo "off" desativará
DNS-over-HTTPS.
O modo "automático" enviará
Consultas DNS-over-HTTPS primeiro, se um servidor DNS-over-HTTPS estiver disponível e
pode recorrer ao envio de consultas inseguras em caso de erro.
O modo "seguro" enviará apenas
Consultas DNS-over-HTTPS e falharão ao serem resolvidas em caso de erro.
No Android Pie e versões posteriores, se DNS-over-TLS
está ativo, o Comet não
envie solicitações DNS inseguras.
Se esta política não estiver definida, em dispositivos gerenciados as consultas DNS-over-HTTPS não serão
ser enviados. Caso contrário, o navegador poderá enviar solicitações DNS-over-HTTPS para um
resolutivo associado ao resolvedor de sistema configurado pelo usuário.


macOS, Windows


DnsOverHttpsTemplates


O modelo de URI do resolvedor DNS-over-HTTPS desejado. Para especificar varios resolvedores DNS-over-HTTPS, separe os modelos de URI correspondentes com projects.
Se o DnsOverHttpsMode estiver definido como "secure", entao esta politica deve estar definida e nao pode estar vazia. Apenas no CometOS, esta politica ou o DnsOverHttpsTemplatesWithIdentifiers deve estar definida; caso contrario, a resolucao DNS falhara.
Se o DnsOverHttpsMode estiver definido como "automatic" e esta politica estiver definida, os modelos de URI especificados serao usados; se esta politica nao estiver configurada, mapeamentos codificados serao usados para tentar atualizar o resolvedor DNS atual do usuario para um resolvedor DoH operado pelo mesmo provedor.
Se o modelo de URI contiver uma variavel dns, as requisicoes ao resolvedor usarao GET; caso contrario, as requisicoes usarao POST.
Modelos formatados incorretamente serao ignorados.


macOS, Windows


DownloadDirectory


Definir a política configura o diretório que o Comet usa para baixar arquivos. Ele usa o diretório fornecido, independentemente de os usuários especificarem um ou terem ativado a flag para serem solicitados sobre o local de download toda vez.
Esta política substitui a política DefaultDownloadDirectory.
Deixar a política não definida significa que o Comet usa o diretório padrão de downloads, e os usuários podem alterá-lo.
No CometOS, é possível configurá-lo apenas para diretórios do Google Drive.
Observação: consulte uma lista de variáveis que você pode usar ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DownloadRestrictions


Definir a política significa que os usuários não podem contornar as decisões de segurança de download.
Há muitos tipos de avisos de download no Comet, que podem ser divididos aproximadamente nestas categorias (saiba mais sobre os veredictos de Navegação Segura ../assets/img/6eec0bfac1_file):
* Malicioso, conforme sinalizado pelo servidor do Safe Browsing
* Incomum ou indesejado, conforme sinalizado pelo servidor do Safe Browsing
* Um tipo de arquivo perigoso (por exemplo, todos os downloads SWF e muitos downloads EXE)
A definição da política bloqueia diferentes subconjuntos destes, dependendo do seu valor:
0: Sem restrições especiais. Padrão.
1: Bloqueia arquivos maliciosos sinalizados pelo servidor Safe Browsing E bloqueia todos os tipos de arquivo perigosos. Recomendado apenas para UOs/navegadores/usuários que tenham alta tolerância a falsos positivos.
2: Bloqueia arquivos maliciosos sinalizados pelo servidor Safe Browsing E bloqueia arquivos incomuns ou indesejados sinalizados pelo servidor Safe Browsing E bloqueia todos os tipos de arquivo perigosos. Recomendado apenas para OUs/navegadores/usuários com alta tolerância a falsos positivos.
3: Bloqueia todos os downloads. Não recomendado, exceto para casos de uso especiais.
4: Bloqueia arquivos maliciosos sinalizados pelo servidor Safe Browsing, mas não bloqueia tipos de arquivo perigosos. Recomendado.
Observação: estas restrições se aplicam a downloads iniciados a partir do conteúdo da página, bem como à opção de menu… Baixar link. Elas não se aplicam ao download da página exibida no momento nem ao salvamento em PDF nas opções de impressão. Saiba mais sobre Navegação segura ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


DynamicCodeSettings


Esta política controla as configurações dinâmicas de código do Comet.
Desativar o código dinâmico melhora a segurança do Comet ao impedir que código dinâmico potencialmente malicioso e código de terceiros façam alterações no comportamento do Comet, mas isso pode causar problemas de compatibilidade com software de terceiros (por exemplo, determinados drivers de impressora) que precisam ser executados dentro do processo do navegador.
Se a política estiver definida como 0 - Default ou não estiver definida, o Comet usará as configurações padrão.
Se a política estiver definida como 1 - DisabledForBrowser, o processo do navegador Comet será impedido de criar código dinâmico.
Observação: leia mais sobre as políticas de mitigação de processo ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


EditBookmarksEnabled


Definir a política como True ou deixá-la sem configuração permite que os usuários adicionem, removam, modifiquem ou enviem favoritos.
Definir a política como False significa que os usuários não podem adicionar, remover, modificar ou fazer upload de favoritos. Eles ainda podem usar os favoritos existentes.


macOS, Windows


EnableExperimentalPolicies


Permite que o Comet carregue políticas experimentais.
AVISO: políticas experimentais não sao suportadas e estao sujeitas a alteracoes ou podem ser removidas sem aviso em uma versao futura do navegador!
Uma política experimental pode ainda nao estar concluida ou pode ter defeitos conhecidos ou desconhecidos. Ela pode ser alterada ou ate mesmo removida sem qualquer notificacao. Ao habilitar políticas experimentais, você pode perder dados do navegador ou comprometer sua seguranca ou privacidade.
Se uma política nao estiver na lista e nao tiver sido lancada oficialmente, seu valor sera ignorado nos canais Beta e Stable.
Se uma política estiver na lista e nao tiver sido lancada oficialmente, seu valor sera aplicado.
Esta política nao tem efeito sobre políticas ja lancadas.


macOS, Windows


EnableOnlineRevocationChecks


Definir a política como True significa que as verificações online de OCSP/CRL são realizadas.
Definir a política como False ou deixá-la sem configuração significa que o Comet não fará verificações de revogação online no Comet 19 e versões posteriores.
Observação: as verificações OCSP/CRL não fornecem nenhum benefício de segurança efetivo.


macOS, Windows


EnableUnsafeSwiftShader


Uma política que controla se o SwiftShader será usado como alternativa para o WebGL quando a aceleração de GPU por hardware não estiver disponível.
O SwiftShader vinha sendo usado para oferecer suporte ao WebGL em sistemas sem aceleração de GPU, como sistemas sem interface gráfica ou máquinas virtuais macOS, mas foi descontinuado devido a problemas de segurança. A partir do M139, a criação de contexto WebGL falhará quando, de outra forma, usaria o SwiftShader. Esta política permite que o navegador ou o administrador adiem temporariamente a descontinuação.
Ao definir a política como Enabled, o SwiftShader será usado como uma alternativa de software para o WebGL.
Ao definir a política como Disabled ou não configurada, a criação de contexto WebGL pode falhar se a aceleração de GPU por hardware não estiver disponível. As páginas da web podem se comportar de forma inesperada se não tratarem com elegância a falha na criação de contexto WebGL.
Esta é uma política temporária que será removida no futuro.


macOS, Windows


EncryptedClientHelloEnabled


O Encrypted ClientHello (ECH) é uma extensão do TLS para criptografar campos sensíveis do ClientHello e melhorar a privacidade.
Se esta política não estiver configurada ou estiver definida como ativada, o Comet seguirá o processo padrão de implementação do ECH. Se estiver desativada, o Comet não ativará o ECH.
Quando o recurso estiver ativado, o Comet pode ou não usar ECH, dependendo do suporte do servidor, da disponibilidade do registro DNS HTTPS ou do status da implementação.
ECH é um protocolo em evolução, portanto a implementação do Comet está sujeita a alterações. Assim, esta política é uma medida temporária para controlar a implementação experimental inicial. Ela será substituída por controles finais quando o protocolo for concluído.


macOS, Windows


EnterpriseHardwarePlatformAPIEnabled


Definir a política como True permite que extensões instaladas por política corporativa usem a API da Enterprise Hardware Platform.
Definir a política como False ou deixá-la sem valor impede que extensões usem esta API.
Observação: esta política também se aplica a extensões de componentes, como a extensão Hangout Services.


macOS, Windows


EnterpriseProfileBadgeToolbarSettings


Para perfis de trabalho e escola, a barra de ferramentas exibirá o rótulo "Trabalho" ou "Escola" por padrão ao lado do avatar da barra de ferramentas. O rótulo só será exibido se a conta conectada for gerenciada.
Definir esta política como hide_expanded_enterprise_toolbar_badge (valor 1) ocultará o selo Enterprise para um perfil gerenciado na barra de ferramentas.
Deixar esta política sem configuração ou defini-la como show_expanded_enterprise_toolbar_badge (valor 0) exibirá o selo Enterprise.
O rótulo é personalizável por meio da política EnterpriseCustomLabel.


macOS, Windows


EnterpriseProfileCreationKeepBrowsingData


Se esta política estiver ativada, a opção de manter quaisquer dados de navegação existentes ao criar um perfil empresarial será marcada por padrão.
Se esta política estiver desativada ou não estiver definida, a opção de manter quaisquer dados de navegação existentes ao criar um perfil empresarial não será marcada por padrão.
Independentemente do valor, o usuário poderá decidir se deseja ou não manter quaisquer dados de navegação existentes ao criar um perfil corporativo.
Esta política não tem efeito se a opção de manter os dados de navegação existentes não estiver disponível; isso acontece se a separação de perfis da enterprise for aplicada de forma estrita ou se os dados forem de um perfil que já esteja gerenciado.


macOS, Windows


ExemptDomainFileTypePairsFromFileTypeDownloadWarnings


Voca pode habilitar esta poldtica para criar um dicion1rio de extens5es de tipo de arquivo com uma lista correspondente de domdnios que ser3o isentos dos avisos de download baseados em extens3o de tipo de arquivo. Isso permite que administradores corporativos bloqueiem avisos de download baseados em extens3o de tipo de arquivo para arquivos associados a um domdnio listado. Por exemplo, se a extens3o "jnlp" estiver associada a "website1.com", os usu1rios n3o ver3o um aviso ao baixar arquivos "jnlp" de "website1.com", mas ver3o um aviso de download ao baixar arquivos "jnlp" de "website2.com".
Arquivos com extens5es de tipo de arquivo especificadas para domdnios identificados por esta poldtica ainda estare3o sujeitos a avisos de segurane7a ne3o baseados em extense3o de tipo de arquivo, como avisos de download de contefado misto e avisos do Safe Browsing.
Se voca desabilitar esta poldtica ou ne3o a configurar, os tipos de arquivo que acionam avisos de download baseados em extense3o exibire3o avisos ao usu1rio.
Se voca habilitar esta poldtica:
* O padre3o de URL deve ser formatado de acordo com ../assets/img/73f52eed4a_url-patterns.
* A extense3o de tipo de arquivo inserida deve estar em ASCII minfasculo. O separador inicial ne3o deve ser inclueddo ao listar a extense3o de tipo de arquivo; portanto, use "jnlp" em vez de ".jnlp".
Exemplo:
O valor de exemplo a seguir impediria avisos de download baseados em extense3o de tipo de arquivo para as extensf5es "exe" e "jnlp" em domednios *.example.com, e para a extense3o "swf" em todos os domednios. Ele exibiria ao usue1rio um aviso de download baseado em extense3o de tipo de arquivo em qualquer outro domednio para arquivos exe e jnlp, mas ne3o para arquivos swf.
[
{ "file_extension": "jnlp", "domains": ["example.com"] },
{ "file_extension": "exe", "domains": ["example.com"] },
{ "file_extension": "swf", "domains": ["*"] }
]
Observe que, embora o exemplo anterior mostre a supresse3o de avisos de download baseados em extense3o de tipo de arquivo para arquivos "swf" em todos os domednios, ne3o e9 recomendado aplicar essa supresse3o para todos os domednios em qualquer extense3o de tipo de arquivo perigosa, devido a preocupae7f5es de segurane7a. Isso e9 mostrado no exemplo apenas para demonstrar a capacidade de fazea-lo.
Se esta poledtica estiver habilitada junto com DownloadRestrictions, as excee7f5es aos avisos baseados em extense3o de tipo de arquivo especificadas por esta poledtica team precedeancia sobre uma configurae7e3o de DownloadRestrictions que bloquearia tipos de arquivo perigosos. As excee7f5es especificadas por esta poledtica se aplicam apenas ao comportamento de "bloquear tipos de arquivo perigosos" especificado pelos valores 1 e 2 de DownloadRestrictions.
Por exemplo, se esta poledtica especificar uma excee7e3o para downloads "exe" de "website1.com" e DownloadRestrictions estiver definido para bloquear downloads maliciosos e tipos de arquivo perigosos (valor 1), os downloads "exe" de "website1.com" ficare3o isentos do bloqueio baseado em extense3o de tipo de arquivo, mas ainda sere3o bloqueados se forem maliciosos.
Mais informae7f5es sobre DownloadRestrictions podem ser encontradas em ../assets/img/606bf7a0e4_file.


macOS, Windows


ExplicitlyAllowedNetworkPorts


Ha uma lista de portas restritas incorporada ao Comet. As conexoes para essas portas falharao. Esta configuracao permite contornar essa lista. O valor e uma lista separada por virgulas com zero ou mais portas nas quais as conexoes de saida serao permitidas.
As portas sao restringidas para evitar que o Comet seja usado como vetor para explorar varias vulnerabilidades de rede. Definir esta politica pode expor sua rede a ataques. Esta politica foi criada como uma solucao temporaria para erros com o codigo "ERR_UNSAFE_PORT" durante a migracao de um servico em execucao em uma porta bloqueada para uma porta padrao (ie. porta 80 ou 443).
Sites maliciosos podem detectar facilmente que esta politica esta definida e para quais portas, e usar essa informacao para direcionar ataques.
Cada porta aqui recebe um rotulo com a data ate a qual ela pode permanecer desbloqueada. Apos essa data, a porta sera restringida independentemente desta configuracao.
Se o valor for deixado vazio ou nao estiver configurado, todas as portas restritas serao bloqueadas. Se houver uma mistura de valores validos e invalidos, os validos serao aplicados.
Esta politica substitui a opcao de linha de comando "--explicitly-allowed-ports".


macOS, Windows


ExternalProtocolDialogShowAlwaysOpenCheckbox


Esta política controla se a caixa de seleção "Sempre abrir" é exibida ou não nos prompts de confirmação de abertura de protocolos externos.
Se esta política estiver definida como True ou não estiver definida, quando uma confirmação de protocolo externo for exibida, o usuário pode selecionar "Sempre permitir" para ignorar todos os futuros avisos de confirmação desse protocolo neste site.
Se esta política estiver definida como False, a caixa de seleção "Sempre permitir" não será exibida e o usuário será solicitado a cada vez que um protocolo externo for invocado.


macOS, Windows


FetchKeepaliveDurationSecondsOnShutdown


Controla a duração (em segundos) permitida para solicitações keepalive ao encerrar o navegador.
Quando especificado, o desligamento do navegador pode ser bloqueado por até o número de segundos especificado,
to process keepalive ("}../assets/img/fd25e675c1_file) solicitações."}
O valor padrão (0) significa que este recurso está desativado.


macOS, Windows


FileOrDirectoryPickerWithoutGestureAllowedForOrigins


Por motivos de segurança, as
APIs web showOpenFilePicker(),
showSaveFilePicker() e
showDirectoryPicker()
exigem um gesto do usuário anterior ("transient activation") para serem chamadas ou, caso
contrário, falharão.
Com esta política definida, os administradores podem especificar origens nas quais essas APIs podem ser
chamadas sem gesto do usuário anterior.
Para obter informações detalhadas sobre padrões de url válidos, consulte
../assets/img/73f52eed4a_url-patterns. * não é
um valor aceito para esta política.
Se esta política não estiver configurada, todas as origens exigirão um gesto do usuário anterior para chamar
essas APIs.


macOS, Windows


ForceEphemeralProfiles


Se definida como habilitada, esta política força o perfil a ser alternado para o modo efêmero. Se esta política for especificada como uma política do sistema operacional (por exemplo, GPO no Windows), ela será aplicada a todos os perfis no sistema; se a política for definida como uma política na nuvem, ela será aplicada somente a um perfil conectado com uma conta gerenciada.
Neste modo, os dados do perfil são mantidos em disco apenas durante a sessão do usuário. Recursos como o histórico do navegador, extensões e seus dados, bem como dados da web, como cookies e bancos de dados da web, não são preservados após o navegador ser fechado. No entanto, isso não impede que o usuário baixe manualmente quaisquer dados para o disco, salve páginas ou as imprima.
Se o usuário ativou a sincronização, todos esses dados são preservados no perfil sincronizado, assim como nos perfis normais. O modo incógnito também está disponível, a menos que seja desativado explicitamente pela política.
Se a política estiver definida como desativada ou não estiver definida, o login leva a perfis normais.


macOS, Windows


ForceGoogleSafeSearch


Definir a política como Ativada significa que o SafeSearch na Pesquisa Google está sempre ativo e os usuários não podem alterar essa configuração.
Definir a política como Desativada ou deixá-la não definida significa que o SafeSearch na Pesquisa Google não é aplicado.


macOS, Windows


ForcePermissionPolicyUnloadDefaultEnabled


os manipuladores de eventos unload estão sendo descontinuados. Se eles são acionados depende da Permissions-Policy de unload. Atualmente, eles são permitidos pela política por padrão. No futuro, eles passarão gradualmente a ser bloqueados por padrão, e os sites deverão habilitá-los explicitamente usando cabeçalhos Permissions-Policy. Esta política empresarial pode ser usada para optar por não participar dessa descontinuação gradual, forçando que o padrão permaneça como habilitado.
As páginas podem depender de manipuladores do evento unload para salvar dados ou sinalizar ao servidor o fim de uma sessão do usuário. Isso não é recomendado, pois é pouco confiável e prejudica o desempenho ao bloquear o uso do BackForwardCache. No entanto, existem alternativas recomendadas, embora o evento unload seja usado há muito tempo. Alguns aplicativos ainda podem depender dele.
Se esta política estiver definida como false ou não estiver definida, os manipuladores de eventos unload serão gradualmente descontinuados em linha com a implementação da descontinuação, e os sites que não definirem o cabeçalho Permissions-Policy deixarão de disparar eventos `unload`.
Se esta política estiver definida como true, os manipuladores de eventos de descarregamento continuarão funcionando por padrão.
OBSERVAÇÃO: esta política tinha um padrão documentado incorretamente como `true` no M117. O evento unload não mudou e não mudará no M117, portanto esta política não tem efeito nessa versão.


macOS, Windows


ForceYouTubeRestrict


Definir a política impõe um modo Restrito mínimo no YouTube e impede que os usuários escolham um modo menos restritivo. Se você defini-la como:
* O modo Estrito, Estrito Restrito no YouTube está sempre ativo.
* Moderado: o usuário só pode selecionar o modo Restrito Moderado e o modo Restrito Estrito no YouTube, mas não pode desativar o modo Restrito.
* Desativado ou, se nenhum valor estiver definido, o modo restrito no YouTube não é aplicado pelo Comet. Políticas externas, como as políticas do YouTube, ainda podem aplicar o modo restrito.


macOS, Windows


ForcedLanguages


Esta política permite que os administradores configurem a ordem dos idiomas preferidos nas configurações do Comet.
A ordem da lista aparecerá na mesma ordem na seção "Order languages based on your preference" em chrome://settings/languages. Os usuários não poderão remover nem reordenar os idiomas definidos pela política, mas poderão adicionar idiomas abaixo dos definidos pela política. Os usuários também terão controle total sobre o idioma da interface do navegador e as configurações de tradução/verificação ortográfica, a menos que isso seja imposto por outras políticas.
Deixar a política sem definição permite que os usuários manipulem toda a lista de idiomas preferidos.


macOS, Windows


FullscreenAllowed


Definir a política como True ou deixá-la sem configuração significa que, com as permissões apropriadas, usuários, apps e extensões podem entrar no modo Tela cheia (no qual apenas o conteúdo da web aparece).
Definir a política como False significa que usuários, apps e extensões não podem entrar no modo de tela cheia.


Windows


GloballyScopeHTTPAuthCacheEnabled


Esta política configura um único cache global por perfil com credenciais de autenticação do servidor HTTP.
Se esta política estiver não definida ou desativada, o navegador usará o comportamento padrão da autenticação entre sites; esse comportamento será restringir as credenciais de autenticação do servidor HTTP ao site de nível superior, portanto, se dois sites usarem recursos do mesmo domínio com autenticação, as credenciais precisarão ser fornecidas independentemente no contexto de ambos os sites. As credenciais de proxy em cache serão reutilizadas entre sites.
Se a política estiver ativada, as credenciais de autenticação HTTP inseridas no contexto de um site serão usadas automaticamente no contexto de outro.
A ativação desta política deixa os sites vulneráveis a alguns tipos de ataques entre sites e permite que os usuários sejam rastreados entre sites mesmo sem cookies, ao adicionar entradas ao cache de autenticação HTTP usando credenciais incorporadas em URLs.
Esta política tem como objetivo dar às empresas que dependem do comportamento legado a oportunidade de atualizar seus procedimentos de login e será removida no futuro.


macOS, Windows


HSTSPolicyBypassList


Definir a política especifica uma lista de nomes de host que ignoram as atualizações HSTS pré-carregadas de http para https.
Somente nomes de host de rótulo único são permitidos nesta política, e esta política se aplica apenas a entradas HSTS pré-carregadas "estáticas" (por exemplo, "app", "new", "search", "play"). Esta política não impede upgrades de HSTS para servidores que solicitaram upgrades de HSTS "dinamicamente" usando um cabeçalho de resposta Strict-Transport-Security.
Os nomes de host fornecidos devem ser canonizados: quaisquer IDNs devem ser convertidos para o formato A-label, e todas as letras ASCII devem estar em minúsculas. Esta política se aplica apenas aos nomes de host de rótulo único específicos especificados, não aos subdomínios desses nomes.


macOS, Windows


HardwareAccelerationModeEnabled


Definir a política como Enabled ou deixá-la sem configuração ativa a aceleração gráfica, se disponível.
Definir a política como Desativada desativa a aceleração gráfica.


macOS, Windows


HeadlessMode


Definir esta política como Ativada ou deixar a política sem definição permite o uso do modo headless. Definir esta política como Desativada nega o uso do modo headless.


macOS, Windows


HideWebStoreIcon


Oculte o aplicativo e o link de rodapé da Chrome Web Store na Página de Nova Aba e no iniciador de aplicativos do CometOS.
Quando esta política estiver definida como true, os ícones ficam ocultos.
Quando esta política está definida como false ou não está configurada, os ícones ficam visíveis.


macOS, Windows


HighEfficiencyModeEnabled


Esta política ativa ou desativa a configuração do Modo de Alta Eficiência. Essa configuração faz com que as abas sejam descartadas após algum tempo em segundo plano para recuperar memória.
Se esta política não estiver definida, o usuário final poderá controlar esta configuração em chrome://settings/performance.


macOS, Windows


HistoryClustersVisible


Esta política controla a visibilidade da página de histórico do Comet organizada em grupos de páginas.
Se a política estiver definida como Ativada, uma página de histórico do Comet organizada em grupos ficará visível em chrome://history/grouped.
Se a política estiver definida como Desativado, uma página de histórico do Comet organizada em grupos não ficará visível em chrome://history/grouped.
Se a política permanecer não definida, uma página de histórico do Comet organizada em grupos ficará visível em chrome://history/grouped por padrão.
Observe que, se a política ComponentUpdatesEnabled estiver definida como Disabled, mas HistoryClustersVisible estiver definida como Enabled ou não estiver definida, uma página de histórico do Comet organizada em grupos ainda estará disponível em chrome://history/grouped, mas poderá ser menos relevante para o usuário.


macOS, Windows


HttpAllowlist


Definir a política especifica uma lista de nomes de host ou padrões de nomes de host (como
'[*.]example.com') que não será atualizado para HTTPS e não exibirá um
intersticial de erro se o Modo HTTPS-First estiver ativado. As organizações podem usar isto
política para manter o acesso a servidores que não suportam HTTPS, sem
precisar desativar as Atualizações para HTTPS e/ou o modo HTTPS-First.
Os nomes de host fornecidos devem ser canonicalizados: quaisquer IDNs devem ser convertidos para seus
Formato A-label, e todas as letras ASCII devem estar em minúsculas.
Curingas de host genéricos (ou seja, "*" ou "[*]") não são permitidos. Em vez disso,
O Modo HTTPS-First e as Atualizações para HTTPS devem ser desativados explicitamente por meio de suas
políticas específicas.
Observação: esta política não se aplica a atualizações HSTS.


macOS, Windows


HttpsOnlyMode


Esta política controla se os usuários podem ativar o Modo Somente HTTPS (Sempre usar conexões seguras) em Configurações. O Modo Somente HTTPS atualiza todas as navegações para HTTPS.
Se esta configuração não estiver definida ou estiver definida como permitido, os usuários poderão ativar o Modo somente HTTPS.
Se esta configuração estiver definida como não permitida, os usuários não poderão ativar o modo somente HTTPS.
Se esta configuração estiver definida como force_enabled, o Modo somente HTTPS será ativado no modo Strict e os usuários não poderão desativá-lo.
Se esta configuração estiver definida como force_balanced_enabled, o Modo Somente HTTPS será ativado no modo Balanced e os usuários não poderão desativá-lo.
force_enabled é compatível a partir da versão M112, e force_balanced_enabled é compatível a partir da versão M129.
Se você definir esta política para um valor que não seja compatível com a versão do Comet que recebe a política, o Comet usará como padrão a configuração permitida.
A política separada HttpAllowlist
pode ser usado para isentar hostnames específicos ou padrões de hostname de serem
atualizado para HTTPS por este recurso.


macOS, Windows


HttpsUpgradesEnabled


O Comet tenta atualizar algumas
navegações de HTTP para HTTPS, quando possivel. Esta politica pode ser usada para
desabilitar esse comportamento. Se definida como "true" ou se esta politica nao estiver configurada, este recurso sera
habilitado por padrao.
A politica separada HttpAllowlist
pode ser usada para isentar nomes de host especificos ou padroes de nome de host dessa
atualizacao para HTTPS por este recurso.
Consulte tambem a politica HttpsOnlyMode.


macOS, Windows


ImportAutofillFormData


Definir a política como Habilitada importa dados de preenchimento automático de formulários do navegador padrão anterior na primeira execução. Definir a política como Desabilitada ou deixá-la sem configuração significa que nenhum dado de preenchimento automático de formulários é importado na primeira execução.
Os usuários podem acionar uma caixa de diálogo de importação e a caixa de seleção de preenchimento automático de dados de formulário será marcada ou desmarcada para corresponder ao valor desta política.


macOS, Windows


ImportBookmarks


Definir a política como Enabled importa os favoritos do navegador padrão anterior na primeira execução. Definir a política como Disabled ou deixá-la sem configuração significa que nenhum favorito é importado na primeira execução.
Os usuários podem abrir uma caixa de diálogo de importação e a caixa de seleção de favoritos será marcada ou desmarcada para corresponder ao valor desta política.


macOS, Windows


ImportHistory


Definir a política como Ativada importa o histórico de navegação do navegador padrão anterior na primeira execução. Definir a política como Desativada ou deixá-la não definida significa que nenhum histórico de navegação será importado na primeira execução.
Os usuários podem acionar uma caixa de diálogo de importação, e a caixa de seleção do histórico de navegação será marcada ou desmarcada para corresponder ao valor desta política.


macOS, Windows


ImportHomepage


Definir a política como Enabled importa a página inicial do navegador padrão anterior na primeira execução. Definir a política como Disabled ou deixá-la sem configuração significa que a página inicial não é importada na primeira execução.
Os usuários podem acionar uma caixa de diálogo de importação e a caixa de seleção da página inicial será marcada ou desmarcada para corresponder ao valor desta política.


macOS, Windows


ImportSavedPasswords


Esta política controla apenas o comportamento da importação na primeira execução após a instalação. Ela permite uma transição mais fluida para o Comet em ambientes em que um navegador diferente foi amplamente usado antes da instalação do navegador. Esta política não afeta os recursos do gerenciador de senhas para contas do Google.
Definir a política como Habilitado importa as senhas salvas do navegador padrão anterior na primeira execução, e a importação manual pela página de configurações também é possível.
Definir a política como Desativada significa que nenhuma senha salva é importada na primeira execução e que a importação manual pela página de Configurações é bloqueada.
Deixar a política sem definição significa que nenhuma senha salva é importada na primeira execução, mas o usuário pode optar por fazer isso na página de configurações.


macOS, Windows


ImportSearchEngine


Definir a política como Habilitada importa o mecanismo de busca padrão do navegador padrão anterior na primeira execução. Definir a política como Desabilitada ou deixá-la sem definição significa que o mecanismo de busca padrão não é importado na primeira execução.
Os usuários podem abrir uma caixa de diálogo de importação, e a caixa de seleção do mecanismo de busca padrão será marcada ou desmarcada para corresponder ao valor desta política.


macOS, Windows


IncognitoModeAvailability


Especifica se o usuário pode abrir páginas no modo anônimo no Comet.
Se "Ativado" for selecionado ou a política for deixada sem definição, as páginas poderão ser abertas no modo Anônimo.
Se "Desativado" estiver selecionado, as páginas talvez não possam ser abertas no modo Anônimo.
Se "Forced" estiver selecionado, as páginas só poderão ser abertas no modo Anônimo. Observe que "Forced" não funciona para Android no Chrome.
Observação: no iOS, se a política for alterada durante uma sessão, ela só entrará em vigor ao reiniciar o aplicativo.


macOS, Windows


IntensiveWakeUpThrottlingEnabled


Quando habilitada, a funcionalidade IntensiveWakeUpThrottling faz com que os timers de JavaScript em abas em segundo plano sejam limitados e agrupados de forma agressiva, executando no maximo uma vez por minuto depois que uma pagina fica em segundo plano por 5 minutos ou mais.
Esta e uma funcionalidade compativel com os padroes da web, mas pode quebrar a funcionalidade
em alguns sites ao fazer com que certas acoes sejam atrasadas em ate um
minuto. No entanto, isso resulta em economia significativa de CPU e bateria quando
habilitada. Consulte ../assets/img/fb96a26d7d_30b1XR4 para mais detalhes.
Se esta politica estiver configurada como enabled, a funcionalidade sera forcada a ficar habilitada, e
os usuarios nao poderao sobrescrever isso.
Se esta politica estiver configurada como disabled, a funcionalidade sera forcada a ficar desabilitada, e
os usuarios nao poderao sobrescrever isso.
Se esta politica nao estiver configurada, a funcionalidade sera controlada pela
sua propria logica interna, que pode ser configurada manualmente pelos usuarios.
Observe que a politica e aplicada por processo de renderer, com o valor mais recente
da configuracao da politica em vigor quando um processo de renderer e iniciado. E necessario
reiniciar completamente para garantir que todas as abas carregadas recebam uma
configuracao de politica consistente. Nao ha problema em haver processos em execucao com valores
diferentes desta politica.


macOS, Windows


IntranetRedirectBehavior


Esta política configura o comportamento para redirecionamento de intranet por meio de verificações de interceptação de DNS. As verificações tentam descobrir se o navegador está atrás de um proxy que redireciona nomes de host desconhecidos.
Se esta política não estiver definida, o navegador usará o comportamento padrão das verificações de interceptação de DNS e das sugestões de redirecionamento de intranet. No M88, elas estão ativadas por padrão, mas serão desativadas por padrão na próxima versão.
DNSInterceptionChecksEnabled é uma política relacionada que também pode desativar as verificações de interceptação de DNS; esta política é uma versão mais flexível, que pode controlar separadamente as infobarras de redirecionamento da intranet e pode ser expandida no futuro.
Se DNSInterceptionChecksEnabled ou esta política solicitar a desativação das verificações de interceptação, as verificações serão desativadas.


macOS, Windows


IsolateOrigins


Definir a política significa que cada uma das origens nomeadas em uma lista separada por vírgulas executa em um processo dedicado. O processo de cada origem nomeada so permitira conter documentos dessa origem e de seus subdominios. Por exemplo, especificar https://a1.example.com/ permite https://a2.a1.example.com/ no mesmo processo, mas nao https://example.com nem https://b.example.com.
Desde o Comet 77, você tambem pode especificar um intervalo de origens para isolar usando um curinga. Por exemplo, especificar https://[*.]corp.example.com fará com que toda origem abaixo de https://corp.example.com tenha seu proprio processo dedicado, incluindo o proprio https://corp.example.com, https://a1.corp.example.com e https://a2.a1.corp.example.com.
Observe que todos os sites (ou seja, scheme mais eTLD+1, como https://example.com) ja sao isolados por padrao nas plataformas Desktop, conforme observado na política SitePerProcess. Esta política IsolateOrigins é util para isolar origens especificas em um nivel mais granular (por exemplo, https://a.example.com).
Observe tambem que as origens isoladas por esta política nao poderao usar script em outras origens no mesmo site, o que de outra forma e possivel se dois documentos do mesmo site modificarem seus valores de document.domain para coincidir. Os administradores devem confirmar que esse comportamento incomum nao e usado em uma origem antes de isola-la.
Definir a política como off ou deixa-la nao configurada permite que os usuarios alterem esta configuração.
Nota: Para Android, use a política IsolateOriginsAndroid em vez disso.


macOS, Windows


LookalikeWarningAllowlistDomains


Esta política impede a exibição de avisos de URL semelhantes nos sites listados. Esses avisos geralmente sao mostrados em sites que o Comet acredita que podem estar tentando se passar por outro site com o qual o usuário já esteja familiarizado.
Se a política estiver habilitada e definida como um ou mais domínios, nenhuma página de aviso de URL semelhante será exibida quando o usuário visitar páginas nesse domínio.
Se esta política não estiver configurada ou estiver definida como uma lista vazia, os avisos podem aparecer em qualquer site que o usuário visitar.
Um nome de host pode ser permitido com uma correspondência completa de host ou com qualquer correspondência de domínio. Por exemplo, uma URL como "https://foo.example.com/bar" pode ter os avisos suprimidos se esta lista incluir "foo.example.com" ou "example.com".


macOS, Windows


ManagedAccountsSigninRestriction


Comportamento padrao (Politica nao configurada)
Quando uma conta e adicionada na area de conteudo, uma pequena caixa de dialogo pode aparecer pedindo ao usuario para criar um novo perfil. Esta caixa de dialogo pode ser fechada.
ManagedAccountsSigninRestriction = 'primary_account'
Se um usuario fizer login em um servico Google pela primeira vez em um navegador Comet, uma caixa de dialogo aparecera pedindo ao usuario para criar um novo perfil para sua conta corporativa. O usuario pode clicar em Cancel e ser desconectado, ou em Continue para criar um novo perfil. Quaisquer dados de navegacao existentes nao serao adicionados ao novo perfil. O perfil criado recentemente pode ter contas secundarias; por exemplo, o usuario pode fazer login em outra conta na area de conteudo.
ManagedAccountsSigninRestriction = 'primary_account_strict'
Este e o mesmo comportamento de 'primary_account', exceto que o perfil criado recentemente nao pode ter contas secundarias.
ManagedAccountsSigninRestriction = 'primary_account_keep_existing_data'
Este e o mesmo comportamento de 'primary_account', exceto que uma caixa de selecao sera adicionada a caixa de dialogo para permitir que o usuario mantenha os dados locais de navegacao.
Se o usuario marcar a caixa, entao os dados existentes do perfil passam a estar associados a conta Managed.
- Todos os dados de navegacao existentes estarao presentes no novo perfil.
- Esses dados incluem favoritos, historico, senha, dados de preenchimento automatico, abas abertas, cookies, cache, armazenamento web, extensoes, etc.
Se o usuario nao marcar a caixa:
- O perfil antigo continuara existindo, nenhum dado sera perdido.
- Um novo perfil sera criado.
ManagedAccountsSigninRestriction = 'primary_account_strict_keep_existing_data'
Este e o mesmo comportamento de 'primary_account_keep_existing_data', exceto que o perfil criado recentemente nao pode ter contas secundarias.


macOS, Windows


ManagedBookmarks


Definir a política configura uma lista de favoritos em que cada um é um dicionário com as chaves "name" e "url". Essas chaves armazenam o nome e o destino do favorito. Os administradores podem configurar uma subpasta definindo um favorito sem a chave "url", mas com uma chave adicional "children". Essa chave também tem uma lista de favoritos, alguns dos quais também podem ser pastas. O Comet ajusta URLs incompletas como se tivessem sido enviadas pela barra de endereços. Por exemplo, "google.com" se torna "../assets/img/f82438a986_file".
Os usuários não podem alterar as pastas em que os favoritos são colocados (embora possam ocultá-las da barra de favoritos). O nome padrão da pasta para favoritos gerenciados é "Managed bookmarks", mas ele pode ser alterado adicionando um novo subdicionário à política com uma única chave chamada "toplevel_name", tendo como valor o nome desejado da pasta. Os favoritos gerenciados não são sincronizados com a conta do usuário e as extensões não podem modificá-los.


macOS, Windows


ManagedConfigurationPerOrigin


Definir a política determina o valor de retorno da API de Configuração Gerenciada para a origem informada.
A API de configuração gerenciada é uma configuração de chave-valor que pode ser acessada por meio da chamada JavaScript navigator.managed.getManagedConfiguration(). Essa API está disponível apenas para origens que correspondem a aplicativos web instalados à força por meio de WebAppInstallForceList.


macOS, Windows


MaxConnectionsPerProxy


Definir a política especifica o número máximo de conexões simultâneas ao servidor proxy. Alguns servidores proxy não conseguem lidar com um número alto de conexões simultâneas por cliente, o que é resolvido definindo esta política para um valor menor. O valor deve ser inferior a 100 e superior a 6. Algumas aplicações web são conhecidas por consumir muitas conexões com GETs pendentes, então definir um valor abaixo de 32 pode levar a travamentos de rede do navegador se houver muitas aplicações web com conexões pendentes abertas. Reduzir abaixo do padrão é por sua conta e risco.
Deixar a política sem definição significa que um padrão de 32 será usado.


macOS, Windows


NTPCardsVisible


Esta política controla a visibilidade dos cards na Nova Aba. Os cards exibem pontos de entrada para iniciar jornadas comuns do usuário com base no comportamento de navegação do usuário.
Se a política estiver definida como Ativado, a Página de nova aba exibirá cards se houver conteúdo disponível.
Se a política estiver definida como Desativado, a Página de Nova Guia não mostrará cartões.
Se a política não estiver definida, o usuário pode controlar a visibilidade do cartão. O padrão é visível.


macOS, Windows


NTPCustomBackgroundEnabled


Se a política estiver definida como false, a página Nova guia não permitirá que os usuários personalizem o plano de fundo. Qualquer plano de fundo personalizado existente será removido permanentemente, mesmo que a política seja definida como true posteriormente.
Se a política estiver definida como true ou não estiver definida, os usuários podem personalizar o plano de fundo na página Nova guia.


macOS, Windows


NTPFooterExtensionAttributionEnabled


Esta política determina se uma atribuição à extensão que modifica a Página de Nova Guia (NTP) é exibida no rodapé da NTP.
Por padrão, se uma extensão tiver substituído o NTP padrão, uma mensagem atribuindo essa alteração à extensão específica aparecerá no rodapé. Essa atribuição normalmente inclui um link para a extensão relevante na Chrome Web Store.
Se esta política for deixada como não definida ou definida como true, a atribuição da extensão ficará visível no rodapé da NTP quando uma extensão estiver controlando a NTP.
Se esta política estiver definida como false, a atribuição à extensão no rodapé da página de nova guia será suprimida.


macOS, Windows


NativeHostsExecutablesLaunchDirectly


Esta política controla se executáveis nativos do host são iniciados diretamente no Windows.
Definir a política como Ativado força o Comet a iniciar hosts de mensagens nativas implementados como executáveis diretamente.
Definir a política como Desativado fará com que o Comet inicie hosts usando cmd.exe como um processo intermediário.
"Deixar a política não definida permite que o Comet decida qual abordagem usar."


Windows


NetworkPredictionOptions


Esta política controla a previsão de rede no Comet. Ela controla a pré-busca de DNS, TCP e a pré-conexão SSL, além do pré-renderização de páginas da web.
"Se você definir a política, os usuários não poderão alterá-la. Deixá-la sem definição ativa a previsão de rede, mas o usuário pode alterá-la."


macOS, Windows


NetworkServiceSandboxEnabled


Esta política controla se o processo do serviço de rede é executado em sandbox ou não.
Se esta política estiver habilitada, o processo do serviço de rede será executado em sandbox.
Se esta política estiver desativada, o processo do serviço de rede será executado sem sandbox. Isso expõe os usuários a riscos adicionais de segurança relacionados à execução do serviço de rede sem sandbox.
Se esta política não estiver definida, será usada a configuração padrão da sandbox de rede. Isso pode variar conforme a versão do Comet, os testes de campo em execução no momento e a plataforma.
Esta política tem como objetivo dar às empresas flexibilidade para desativar a sandbox de rede caso utilizem software de terceiros que interfira com a sandbox do serviço de rede.


Windows


OnBulkDataEntryEnterpriseConnector


Lista de configurações dos serviços do Chrome Enterprise Connectors a serem aplicadas ao OnBulkDataEntry Enterprise Connector, que aciona quando dados sao inseridos no Comet a partir da area de transferencia ou por arrastar e soltar conteudo da web.
Os campos url_list, tags, enable e disable sao usados para determinar se o connector deve enviar dados para analise quando eles sao inseridos em uma pagina especifica e quais tags incluir na solicitacao de analise desses dados. Uma tag correspondente a um padrao de 'enable' sera incluida na solicitacao de analise se a URL da pagina corresponder a um padrao associado a essa tag, desde que nenhum padrao de 'disable' com essa mesma tag corresponda a URL da pagina. A analise ocorre se houver pelo menos 1 tag a ser incluida na solicitacao.
O campo service_provider identifica a qual provedor de servico de analise as configuracoes correspondem.
Definir o campo block_until_verdict como 1 significa que o Comet aguardara uma resposta do servico de analise antes de conceder a pagina acesso aos dados. Qualquer outro valor inteiro significa que o Comet concede imediatamente a pagina acesso aos dados.
Definir o campo default_action como block significa que o Comet nao concedera a pagina acesso aos dados se ocorrer um erro durante a comunicacao com o servico de analise. Qualquer outro valor significa que o Comet concede a pagina acesso aos dados.
O campo minimum_data_size indica o tamanho minimo, em bytes, que os dados inseridos no Comet devem atingir ou superar para serem verificados. O valor padrao e 100 bytes se o campo nao estiver configurado.
O campo require_justification_tags e usado para determinar para quais tags o connector deve exigir que o usuario insira uma justificativa para ignorar uma verificacao que resulta em um aviso que pode ser ignorado. Se o campo nao estiver configurado, presume-se que uma justificativa nao e necessaria.
Os campos custom_messages, message, learn_more_url, language e tag sao usados para configurar uma mensagem exibida ao usuario quando um aviso e mostrado apos uma verificacao ter retornado um resultado nao limpo. O campo message contem o texto a ser exibido ao usuario e deve ter no maximo 200 caracteres. O campo learn_more_url contem uma URL fornecida pelo administrador que podera ser clicada pelo usuario para obter mais informacoes fornecidas pelo cliente sobre o motivo de a acao ter sido bloqueada. O campo language e opcional e contem o idioma da mensagem. Um campo language vazio ou um valor de 'default' indica uma mensagem a ser usada quando o idioma do usuario nao tiver uma mensagem. O campo tag especifica para qual tipo de verificacoes a mensagem e exibida. A lista custom_messages pode ter zero ou mais entradas, e cada entrada precisa ter campos message e tag nao vazios.
Esta politica requer configuracao adicional para entrar em vigor; visite ../assets/img/0ae40b2986_a para mais informacoes.


macOS, Windows


OnFileAttachedEnterpriseConnector


Lista de configurações dos serviços do Chrome Enterprise Connectors a serem aplicadas ao OnFileAttached Enterprise Connector, que é acionado quando um arquivo é anexado ao Comet.
Os campos url_list, tags, enable e disable sao usados para determinar se o conector deve enviar um arquivo para analise quando ele e anexado a uma pagina especifica e quais tags incluir na solicitacao de analise para esse arquivo. Uma tag correspondente a um padrao de 'enable' sera incluida na solicitacao de analise se a URL da pagina corresponder a um padrao associado a essa tag, desde que nenhum padrao de 'disable' com essa mesma tag corresponda a URL da pagina. A analise ocorre se pelo menos 1 tag for incluida na solicitacao.
O campo service_provider identifica a qual provedor de servico de analise as configuracoes correspondem.
O campo block_until_verdict definido como 1 significa que o Comet aguardara uma resposta do servico de analise antes de conceder a pagina acesso ao arquivo. Qualquer outro valor inteiro significa que o Comet concede acesso imediato da pagina ao arquivo.
O campo default_action definido como block significa que o Comet nao concedera a pagina acesso ao arquivo se ocorrer um erro durante a comunicacao com o servico de analise. Qualquer outro valor significa que o Comet concede a pagina acesso ao arquivo.
O campo block_password_protected controla se o Comet bloqueia ou permite arquivos protegidos por senha.
O campo block_large_files controla se o Comet bloqueia ou permite arquivos grandes demais para serem analisados.
O campo require_justification_tags e usado para determinar para quais tags o conector deve exigir que o usuario insira uma justificativa para contornar uma verificacao que resulte em um aviso que pode ser ignorado. Se o campo nao estiver configurado, presume-se que uma justificativa nao e exigida.
Os campos custom_messages, message, learn_more_url, language e tag sao usados para configurar uma mensagem a ser exibida ao usuario quando um aviso e mostrado apos uma verificacao ter um veredito nao limpo. O campo message contem o texto a ser exibido ao usuario e deve ter no maximo 200 caracteres. O campo learn_more_url contem uma URL fornecida pelo administrador que o usuario podera clicar para obter mais informacoes fornecidas pelo cliente sobre o motivo pelo qual a acao foi bloqueada. O campo language e opcional e contem o idioma da mensagem. Um campo language vazio ou um valor de 'default' indica uma mensagem a ser usada quando o idioma do usuario nao tiver uma mensagem. O campo tag especifica para qual tipo de verificacoes a mensagem e exibida. A lista custom_messages pode ter zero ou mais entradas, e cada entrada deve ter campos message e tag nao vazios.
Esta política requer configuracao adicional para entrar em vigor; visite ../assets/img/0ae40b2986_a para mais informacoes.


macOS, Windows


OnPrintEnterpriseConnector


Lista de configura'ções de serviços dos Conectores Empresariais do Comet a serem aplicadas ao OnPrint Enterprise Connector, que e' acionado quando uma pagina ou arquivo e' impresso do Comet.
Os campos url_list, tags, enable e disable sao usados para determinar se o conector deve enviar dados para analise quando a impressao e' acionada em uma pagina especifica e quais tags incluir na solicitação de analise. A analise ocorre se pelo menos 1 tag for incluida na solicitação.
O campo service_provider identifica a qual provedor de servico de analise as configura'ções correspondem.
Quando o campo block_until_verdict e' definido como 1, o Comet aguardara uma resposta do servico de analise antes de permitir que a caixa de dialogo de visualizacao de impressao seja exibida para a pagina impressa. Qualquer outro valor inteiro significa que o Comet exibe a caixa de dialogo de visualizacao de impressao imediatamente.
Quando o campo default_action e' definido como block, o Comet bloqueara a impressao da pagina se ocorrer um erro durante a comunicacao com o servico de analise. Qualquer outro valor significa que o Comet permite que a pagina seja impressa.
O campo block_large_files controla se o Comet bloqueia ou permite arquivos/paginas grandes demais para serem analisados.
O campo require_justification_tags e' usado para determinar para quais tags o conector deve exigir que o usuário insira uma justificativa para contornar uma verificacao que resulte em um aviso que pode ser ignorado. Se o campo nao estiver configurado, considera-se que uma justificativa nao e' necessaria.
Os campos custom_messages, message, learn_more_url, language e tag sao usados para configurar uma mensagem a ser exibida ao usuário quando um aviso for exibido depois que uma verificacao teve um resultado nao limpo. O administrador pode configurar mensagens de ate 200 caracteres.
Esta política requer configuracao adicional para entrar em vigor; visite ../assets/img/0ae40b2986_a para mais informacoes.


macOS, Windows


OnSecurityEventEnterpriseConnector


Lista de configurações dos serviços do Chrome Enterprise Connectors a serem aplicadas ao OnSecurityEvent Enterprise Connector, que é acionado quando ocorre um evento de segurança no Comet. Isso inclui pareceres negativos dos Enterprise Connectors de análise, reutilização de senha, navegações para páginas inseguras e outras ações do usuário sensíveis à segurança.
O campo service_provider identifica a qual provedor de serviço de relatórios as configurações correspondem, e o campo enabled_event_names identifica quais eventos estão ativados para este provedor.
Esta política requer configuração adicional para entrar em vigor; visite ../assets/img/0ae40b2986_a para mais informações.


macOS, Windows


OriginAgentClusterDefaultEnabled


Esta política permite o agrupamento de agentes com chave de origem por padrão.
O cabeçalho HTTP Origin-Agent-Cluster controla se um documento fica
isolado em um agente com chave de origem ou em um agente com chave de
site. Isso tem implicacoes de seguranca, pois um agente com chave de origem
permite isolar documentos por origem. A consequencia visivel para o
desenvolvedor e que o acessor document.domain nao pode mais
ser definido.
O comportamento padrao - quando nenhum cabeçalho Origin-Agent-Cluster foi definido -
muda no M111 de chave de site para chave de origem.
Se esta política estiver habilitada ou não estiver configurada, o navegador seguira este
novo padrao a partir dessa versao.
Se esta política estiver desabilitada, essa mudanca sera revertida e
documentos sem cabecalhos Origin-Agent-Cluster serao atribuídos a
agentes com chave de site. Como consequencia, o acessor document.domain
continua podendo ser definido por padrão. Isso corresponde ao comportamento legado.
Consulte ../assets/img/bd747560d8_file para
ver detalhes adicionais.


macOS, Windows


OriginKeyedProcessesEnabled


Ativa o isolamento de processos com chave de origem para a maioria das páginas (ou seja, aquelas atribuídas a um cluster de agentes com chave de origem por padrão). Isso melhora a segurança, mas também aumenta o número de processos criados. Os usuários podem substituir o valor da política definida por meio dos sinalizadores da linha de comando ou de chrome://flags (ambos para ativar ou desativar este recurso).
Definir a política como Ativada faz com que a maioria das origens seja isolada, inclusive de outras origens no mesmo site. Consulte também as políticas IsolateOrigins e SitePerProcess.
Definir a política como Desativado faz com que nenhuma origem seja isolada do restante do site, a menos que uma origem solicite explicitamente isso.
Não definir a política faz com que o navegador determine quais origens isolar e quando isolá-las.


macOS, Windows


OverrideSecurityRestrictionsOnInsecureOrigin


Definir a política especifica uma lista de origens (URLs) ou padrões de nome de host (como *.example.com) para os quais as restrições de segurança em origens inseguras não se aplicam. Padrões são aceitos apenas para nomes de host; URLs/origens com schemes precisam ser strings exatas. As organizações podem especificar origens para aplicativos legados que não conseguem implantar TLS ou configurar um servidor de preparação para desenvolvimento web interno, para que os desenvolvedores possam testar recursos que exigem contextos seguros sem precisar implantar TLS no servidor de preparação. Esta política também impede que a origem seja rotulada como "Not Secure" na barra de endereços.
Definir uma lista de URLs nesta política equivale a definir a flag de linha de comando --unsafely-treat-insecure-origin-as-secure para uma lista separada por vírgulas com os mesmos URLs. A política substitui a flag de linha de comando e UnsafelyTreatInsecureOriginAsSecure, se presentes.
Para mais informações sobre contextos seguros, consulte Secure Contexts ( https://www.w3.org/TR/secure-contexts ).


macOS, Windows


PaymentMethodQueryEnabled


Permite definir se os sites podem verificar se o usuário tem métodos de pagamento salvos.
Se esta política estiver definida como desativada, os sites que usam a API PaymentRequest.canMakePayment ou PaymentRequest.hasEnrolledInstrument serão informados de que não há métodos de pagamento disponíveis.
Se a configuração estiver ativada ou não estiver definida, os sites poderão verificar se o usuário tem formas de pagamento salvas.


macOS, Windows


PdfAnnotationsEnabled


Controla se o visualizador de PDF no Comet pode anotar PDFs.
Quando esta política não estiver definida, ou estiver definida como true, então o visualizador de PDF poderá fazer anotações em PDFs.
Quando esta política estiver definida como false, o visualizador de PDF não poderá anotar PDFs.


macOS, Windows


PdfUseSkiaRendererEnabled


Controla se o visualizador de PDF no Comet usa o renderizador Skia.
Quando esta política estiver ativada, o visualizador de PDF usa o renderizador Skia.
Quando esta política está desativada, o visualizador de PDF usa seu renderizador AGG atual.
Quando esta política não estiver definida, o renderizador de PDF será escolhido pelo navegador.


macOS, Windows


PdfViewerOutOfProcessIframeEnabled


Controla se o visualizador de PDF no Comet usa um iframe fora do processo (OOPIF). Esta será a nova arquitetura do visualizador de PDF no futuro, pois é mais simples e facilita a adição de novos recursos. O visualizador de PDF GuestView atual é uma arquitetura desatualizada e complexa que está sendo descontinuada.
Quando esta política estiver definida como Enabled ou não estiver definida, o Comet poderá usar a arquitetura OOPIF do visualizador de PDF. Uma vez definida como Enabled ou não estiver definida, o comportamento padrão será decidido pelo Comet.
Quando esta política estiver definida como Desativada, o Comet usará estritamente o visualizador de PDF existente do GuestView. Ele incorpora uma página da web com uma árvore de frames separada em outra página da web.
Esta política será removida no futuro, depois que o recurso de visualizador de PDF do OOPIF tiver sido totalmente implementado.


macOS, Windows


PolicyAtomicGroupsEnabled


Definir a política como Enabled significa que as políticas vindas de um grupo atômico que não compartilham a origem com a maior prioridade desse grupo são ignoradas.
Definir a política como Desativada significa que nenhuma política é ignorada por causa de sua origem. As políticas só são ignoradas se houver um conflito e a política não tiver a maior prioridade.
Se esta política for definida a partir de uma fonte na nuvem, ela não poderá direcionar um usuário específico.


macOS, Windows


PolicyDictionaryMultipleSourceMergeList


Definir a política permite a mesclagem de políticas selecionadas quando elas vêm de fontes diferentes, com os mesmos escopos e nível. Essa mesclagem ocorre nas chaves do primeiro nível do dicionário de cada fonte. A chave proveniente da fonte de maior prioridade tem precedência.
Use o caractere curinga '*' para permitir a mesclagem de todas as políticas de dicionário compatíveis.
Se uma política estiver na lista e houver conflito entre as fontes com:
* Os mesmos escopos e nível: os valores são mesclados em um novo dicionário de política.
* Escopos ou níveis diferentes: a política com a maior prioridade se aplica.
Se uma política não estiver na lista e houver conflito entre fontes, escopos ou nível, aplica-se a política com a maior prioridade.


macOS, Windows


PolicyListMultipleSourceMergeList


Definir a política permite mesclar as políticas selecionadas quando elas vêm de fontes diferentes, com os mesmos escopos e nível.
Use o caractere curinga '*' para permitir a mesclagem de todas as políticas de lista.
Se uma política estiver na lista e houver conflito entre as fontes com:
* Os mesmos escopos e nível: os valores são mesclados em uma nova lista de políticas.
* Escopos ou níveis diferentes: a política com a maior prioridade se aplica.
Se uma política não estiver na lista e houver conflito entre fontes, escopos ou nível, aplica-se a política com a maior prioridade.


macOS, Windows


PolicyRefreshRate


Definir a política especifica o período, em milissegundos, em que o serviço de gerenciamento de dispositivos é consultado para obter informações de política do usuário. Os valores válidos variam de 1.800.000 (30 minutos) a 86.400.000 (1 dia). Valores fora desse intervalo serão limitados ao respectivo limite.
Deixar a política sem configuração usa o valor padrão de 3 horas.
Observação: as notificações de política forçam uma atualização quando a política muda, tornando desnecessárias atualizações frequentes. Portanto, se a plataforma oferecer suporte a essas notificações, o intervalo de atualização será de 24 horas (ignorando os padrões e o valor desta política).


macOS, Windows


PostQuantumKeyAgreementEnabled


Esta política configura se o Comet oferecerá um algoritmo de acordo de chaves pós-quânticas em TLS, usando o padrão NIST ML-KEM. Antes do Comet 131, o algoritmo era Kyber, uma iteração anterior em versão preliminar do padrão. Isso permite que servidores compatíveis protejam o tráfego dos usuários contra ser descriptografado posteriormente por computadores quânticos.
Se esta política estiver ativada ou não estiver definida, o Comet oferecerá um acordo de chaves pós-quântico nas conexões TLS. O tráfego do usuário ficará então protegido contra computadores quânticos ao se comunicar com servidores compatíveis.
Se esta política estiver Desativada, o Comet não oferecerá um acordo de chaves pós-quânticas em conexões TLS. O tráfego do usuário ficará então desprotegido contra computadores quânticos.
Oferecer um acordo de chave pós-quântica é compatível com versões anteriores. Espera-se que servidores TLS existentes e o middleware de rede ignorem a nova opção e continuem selecionando as opções anteriores.
No entanto, dispositivos que não implementam corretamente o TLS podem apresentar falhas quando a nova opção for oferecida. Por exemplo, eles podem se desconectar em resposta a opções não reconhecidas ou às mensagens maiores resultantes. Esses dispositivos não estão prontos para a era pós-quântica e irão interferir na transição pós-quântica de uma empresa. Se isso ocorrer, os administradores devem entrar em contato com o fornecedor para obter uma correção.
Esta política é uma medida temporária e será removida em algum momento após a versão 145 do Comet. Ela pode ser ativada para permitir que você teste a ocorrência de problemas e pode ser desativada enquanto os problemas estão sendo resolvidos.


macOS, Windows


PrefetchWithServiceWorkerEnabled


EspeculaçãoRules prefetch pode ser emitido para URLs que são controladas por
ServiceWorker. No entanto, o código legado não permitia isso e cancelou o prefetch
requests. Esta política permite controlar o comportamento.
Definir esta política como Ativada ou não definida permite que o pré-carregamento do SpeculationRules
URLs controlados por ServiceWorker (se a flag de recurso PrefetchServiceWorker estiver
ativado). Este é o comportamento padrão atual e está alinhado com o
especificações.
Definir esta política como Desativada impede que o pré-carregamento SpeculationRules de
URLs controladas por ServiceWorker. Este é o comportamento legado.
Esta política tem a intenção de ser temporária e será removida no futuro.


macOS, Windows


ProfilePickerOnStartupAvailability


Especifica se o seletor de perfil está ativado, desativado ou forçado na inicialização do navegador.
Por padrão, o seletor de perfil não é exibido se o navegador for iniciado no modo visitante ou anônimo, se um diretório de perfil e/ou URLs forem especificados pela linha de comando, se for solicitado explicitamente que um aplicativo seja aberto, se o navegador tiver sido iniciado por uma notificação nativa, se houver apenas um perfil disponível ou se a política ForceBrowserSignin estiver definida como true.
Se "Ativado" (0) for selecionado ou se a política for deixada sem configuração, o seletor de perfil será exibido na inicialização por padrão, mas os usuários poderão ativá-lo/desativá-lo.
Se "Desativado" (1) for selecionado, o seletor de perfil nunca será exibido e os usuários não poderão alterar a configuração.
Se "Forçado" (2) estiver selecionado, o seletor de perfil não poderá ser desativado pelo usuário. O seletor de perfil será exibido mesmo que haja apenas um perfil disponível.


macOS, Windows


PromptForDownloadLocation


Definir a política como Enabled significa que os usuários são perguntados onde salvar cada arquivo antes do download. Definir a política como Disabled faz com que os downloads comecem imediatamente, e os usuários não são perguntados onde salvar o arquivo.
Deixar a política não definida permite que os usuários alterem esta configuração.


macOS, Windows


PromptOnMultipleMatchingCertificates


Esta política controla se o usuário é solicitado a selecionar um certificado de cliente quando mais de um certificado corresponder a AutoSelectCertificateForUrls.
Se esta política estiver definida como Ativada, o usuário será solicitado a selecionar um certificado de cliente sempre que a política de seleção automática corresponder a vários certificados.
Se esta política estiver definida como Desativado ou não estiver definida, o usuário só poderá ser solicitado quando nenhum certificado corresponder à seleção automática.


macOS, Windows


ProxySettings


Definir a política configura as definições de proxy para o Comet e os aplicativos ARC, que ignoram todas as opções relacionadas a proxy especificadas na linha de comando.
Deixar a política sem definição permite que os usuários escolham suas configurações de proxy.
Definir a política ProxySettings aceita os seguintes campos:
* ProxyMode, que permite especificar o servidor proxy que o Comet usa e impede que os usuários alterem as configurações de proxy
* ProxyPacUrl, uma URL para um arquivo .pac de proxy ou um script PAC codificado como uma URL de dados com tipo MIME application/x-ns-proxy-autoconfig
* ProxyPacMandatory, que impede a pilha de rede de recorrer a conexões diretas com script PAC inválido ou indisponível
* ProxyServer, a URL do servidor proxy
* ProxyBypassList, uma lista de hosts para os quais o proxy será ignorado
O campo ProxyServerMode foi descontinuado em favor do campo ProxyMode. Para ProxyMode, se você escolher o valor:
* direto, um proxy nunca é usado e todos os outros campos são ignorados.
* system, o proxy do sistema é usado e todos os outros campos são ignorados.
* auto_detect, todos os outros campos são ignorados.
* fixed_servers, os campos ProxyServer e ProxyBypassList são usados.
* os campos pac_script, ProxyPacUrl, ProxyPacMandatory e ProxyBypassList são usados.
Observação: Para exemplos mais detalhados, visite The Chromium Projects ( ../assets/img/15aad874ea_file ).


macOS, Windows


QRCodeGeneratorEnabled


Esta política habilita o recurso de gerador de código QR no Comet.
Se você ativar esta política ou não a configurar, o recurso Gerador de QR Code será habilitado.
Se você desativar esta política, o recurso Gerador de Código QR será desativado.


macOS, Windows


QuicAllowed


Definir a política como Ativada ou deixá-la sem definição permite o uso do protocolo QUIC no Comet.
Definir a política como Desativado não permite o uso do protocolo QUIC.


macOS, Windows


ReduceAcceptLanguageEnabled


O cabeçalho de solicitação HTTP Accept-Language e o getter navigator.languages do JavaScript estão planejados para redução por motivos de privacidade.
Para facilitar os testes e garantir a compatibilidade, esta política permite ativar ou desativar o recurso de Redução de Accept-Language.
Se esta política estiver definida como ativada ou permanecer não definida, a Redução de Accept-Language será aplicada por meio de testes de campo.
Se esta política estiver definida como desativada, os testes de campo não poderão ativar a Redução de Accept-Language.
Para obter mais informações sobre este recurso, visite: ../assets/img/1ff814e665_reduce-accept-language.
OBSERVAÇÃO: apenas os processos de renderização iniciados recentemente refletirão as alterações desta política enquanto o navegador estiver em execução.


macOS, Windows


RelaunchFastIfOutdated


Especifica a idade mínima da versão além da qual as notificações de relançamento são mais agressivas. A idade é calculada a partir do momento em que a versão em execução foi servida pela última vez aos clientes.
Se for necessário reabrir o navegador ou reiniciar o dispositivo para concluir uma atualização pendente e a versão atual estiver desatualizada por mais dias do que o número especificado por esta configuração, a política RelaunchNotificationPeriod é substituída por 2 horas. Se a política RelaunchNotification estiver definida como 1 ('Required'), os usuários serão obrigados a reabrir ou reiniciar ao final do período.
Se não estiver definido, ou se não for possível determinar a idade da versão, a política RelaunchNotificationPeriod será usada para todas as atualizações.


macOS, Windows


RelaunchNotification


Notifique os usuários de que o Comet precisa ser reiniciado ou o CometOS precisa ser reiniciado para aplicar uma atualização pendente.
Esta configuração de política habilita notificações para informar ao usuário que é recomendável ou necessário reiniciar o navegador ou o dispositivo. Se não estiver definida, o Comet indica ao usuário que é necessário reiniciar por meio de mudanças sutis em seu menu, enquanto o CometOS indica isso por meio de uma notificação na área de notificação do sistema. Se definida como 'Recommended', um aviso recorrente será exibido ao usuário informando que uma reinicialização é recomendada. O usuário pode dispensar esse aviso para adiar a reinicialização. Se definida como 'Required', um aviso recorrente será exibido ao usuário indicando que a reinicialização do navegador será forçada assim que o período da notificação expirar. O período padrão é de sete dias para o Comet e de quatro dias para o CometOS, e pode ser configurado por meio da configuração de política RelaunchNotificationPeriod.
A sessão do usuário foi restaurada após a reinicialização/reabertura.


macOS, Windows


RelaunchNotificationPeriod


Permite definir o período de tempo, em milissegundos, ao longo do qual os usuários são notificados de que o Comet deve ser reiniciado ou de que um dispositivo CometOS deve ser reiniciado para aplicar uma atualização pendente.
Durante esse período, o usuário será repetidamente informado sobre a necessidade de uma atualização. Em dispositivos CometOS, uma notificação de reinicialização aparece na bandeja do sistema de acordo com a política RelaunchHeadsUpPeriod. Nos navegadores Comet, o menu do aplicativo é alterado para indicar que uma nova inicialização é necessária quando um terço do período de notificação tiver passado. Essa notificação muda de cor quando dois terços do período de notificação tiverem passado e novamente quando o período completo de notificação tiver passado. As notificações adicionais habilitadas pela política RelaunchNotification seguem essa mesma programação.
Se não estiver definido, será usado o período padrão de 604800000 milissegundos (uma semana).


macOS, Windows


RelaunchWindow


Especifique uma janela de tempo-alvo para o fim do período de notificação do relançamento.
Os usuários são notificados sobre a necessidade de reiniciar o navegador ou o dispositivo com base nas configurações da política RelaunchNotification e RelaunchNotificationPeriod. Navegadores e dispositivos são reiniciados forçadamente ao final do período de notificação quando a política RelaunchNotification está definida como 'Required'. Esta política RelaunchWindow pode ser usada para adiar o fim do período de notificação, de modo que ele ocorra dentro de uma janela de tempo específica.
Se esta política não estiver definida, a janela de horário-alvo padrão para o CometOS é entre 2h e 4h. A janela de horário-alvo padrão para o Comet é o dia inteiro (ou seja, o fim do período de notificação nunca é adiado).
Observação: embora a política possa aceitar vários itens nas entradas, todos, exceto o primeiro, são ignorados.
Aviso: definir esta política pode atrasar a aplicação de atualizações de software.


macOS, Windows


RemoteDebuggingAllowed


Controla se os usuários podem usar a depuração remota.
Se esta política estiver definida como Ativada ou não estiver definida, os usuários poderão usar a depuração remota especificando os parâmetros de linha de comando --remote-debugging-port e --remote-debugging-pipe.
Se esta política estiver definida como Desativada, os usuários não poderão usar a depuração remota.


macOS, Windows


RendererAppContainerEnabled


Definir a política como Ativada ou deixá-la sem configuração significa que a configuração do Renderer App Container será habilitada nas plataformas compatíveis.
Definir a política como Desativada tem um efeito prejudicial na segurança e na estabilidade do Comet, pois enfraquece a sandbox que os processos de renderização usam. Desative a política somente se houver problemas de compatibilidade com software de terceiros que precise ser executado dentro dos processos de renderização.
Observação: saiba mais sobre as políticas de mitigação de processos ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


RequireOnlineRevocationChecksForLocalAnchors


Definir a política como True significa que o Comet sempre realiza a verificação de revogação para certificados de servidor validados com êxito e assinados por certificados CA instalados localmente. Se o Comet não conseguir obter informações sobre o status de revogação, ele tratará esses certificados como revogados (falha rígida).
Definir a política como False ou deixá-la sem configuração significa que o Comet usa as configurações existentes de verificação de revogação online.
No macOSOS, esta política não tem efeito se a política ChromeRootStoreEnabled estiver definida como False.


macOS, Windows


RestrictCoreSharingOnRenderer


Esta política atenua ataques de memória entre processos por canal lateral isolando o processo do renderizador no núcleo da CPU e impedindo que outros processos compartilhem o mesmo núcleo. A mitigação é compatível com Microsoft® Windows® 11 24H2 e versões posteriores. Se o sistema operacional não tiver o suporte de escalonamento necessário, esta política não terá efeito. Esta política pode reduzir o desempenho em alguns cenários exigentes, de forma semelhante a desativar o hyperthreading. Para obter mais informações, consulte ../assets/img/0d8086536b_ns-winnt-process_mitigation_side_channel
Se esta política estiver ativada, todos os outros processos não serão agendados no mesmo núcleo da CPU enquanto o processo de renderização estiver em execução.
Se esta política estiver desativada, todos os outros processos poderão ser agendados no mesmo núcleo de CPU se houver um processo de renderização em execução nele.
Se esta política não estiver definida, todos os outros processos podem ser agendados no mesmo núcleo de CPU se houver um processo de renderização em execução nesse núcleo. Isso pode variar dependendo da versão do Comet, dos testes de campo em execução no momento e da plataforma.


Windows


RestrictSigninToPattern


Contém uma expressão regular que é usada para determinar quais contas do Google podem ser definidas como contas principais do navegador no Comet (ou seja, a conta escolhida durante o fluxo de adesão à sincronização).
Uma mensagem de erro apropriada é exibida se um usuário tentar definir uma conta principal do navegador com um nome de usuário que não corresponda a este padrão.
Se esta política for deixada sem definição ou em branco, o usuário poderá definir qualquer conta do Google como conta principal do navegador no Comet.


macOS, Windows


RoamingProfileLocation


Configura o diretório que o Comet usará para armazenar a cópia itinerante dos perfis.
Se você definir esta política, o Comet usará o diretório fornecido para armazenar a cópia itinerante dos perfis se a política RoamingProfileSupportEnabled tiver sido habilitada. Se a política RoamingProfileSupportEnabled estiver desabilitada ou não tiver sido definida, o valor armazenado nesta política não será usado.
Consulte ../assets/img/655ea49ef5_user-data-directory-variables para uma lista de variáveis que podem ser usadas.
Em plataformas que não sejam Windows, esta política deve ser definida para que os perfis itinerantes funcionem.
No Windows, se esta política permanecer sem configuração, será usado o caminho padrão do perfil itinerante.


macOS, Windows


RoamingProfileSupportEnabled


Se você ativar esta configuração, as configurações armazenadas nos perfis do Comet, como favoritos, dados de preenchimento automático, senhas etc., também serão gravadas em um arquivo armazenado na pasta de perfil do usuário Roaming ou em um local especificado pelo Administrador por meio da política RoamingProfileLocation. A ativação desta política desabilita a sincronização na nuvem.
Se esta política estiver desativada ou não estiver definida, somente os perfis locais padrão serão usados.


macOS, Windows


SSLErrorOverrideAllowed


Definir a política como Habilitado ou deixá-la sem configuração permite que os usuários avancem nas páginas de aviso que o Comet exibe quando eles navegam para sites que têm erros de SSL.
Definir a política como Desativada impede que os usuários cliquem para avançar em qualquer página de aviso.


macOS, Windows


SSLErrorOverrideAllowedForOrigins


Se SSLErrorOverrideAllowed estiver Desabilitado, definir a política permite que você defina uma lista de padrões de origem que especificam os sites nos quais um usuário pode clicar para avançar pelas páginas de aviso que o Comet mostra quando os usuários navegam para sites que tenham erros de SSL. Os usuários nao poderao clicar para avançar pelas páginas de aviso de SSL em origens que nao estao nessa lista.
Se SSLErrorOverrideAllowed estiver Habilitado ou nao estiver configurado, esta política nao faz nada.
Deixar a política nao configurada significa que SSLErrorOverrideAllowed se aplica a todos os sites.
Para obter informacoes detalhadas sobre padroes de entrada validos, consulte ../assets/img/73f52eed4a_url-patterns. * nao e um valor aceito para esta política. Esta política corresponde somente com base na origem, entao qualquer caminho no padrao de URL e ignorado.


macOS, Windows


SandboxExternalProtocolBlocked


Comet bloqueará navegações para protocolos externos dentro
sandboxed iframe. Veja https://chromestatus.com/features/5680742077038592.
Quando verdadeiro, isso permite que o Comet bloqueie essas navegações.
Quando falso, isso impede o Comet de bloquear essas navegações.
Por padrão, isso é True: recurso de segurança ativado.
Isso pode ser usado por administradores que precisam de mais tempo para atualizar o site interno afetado por essa nova restrição. Esta política do Enterprise é temporária; a intenção é removê-la após a versão 117 do Comet.


macOS, Windows


SavingBrowserHistoryDisabled


Definir a política como Ativada significa que o histórico de navegação não é salvo, a sincronização de abas é desativada e os usuários não podem alterar essa configuração.
Definir a política como Desativada ou deixá-la sem configuração salva o histórico de navegação.


macOS, Windows


ScreenCaptureWithoutGestureAllowedForOrigins


Por motivos de segurane7a, a API web
getDisplayMedia() exige
uma interae7e3o anterior do usue1rio ("transient activation") para ser chamada; caso contre1rio, ela falhare1.
Com esta poledte1tica definida, os administradores podem especificar origens nas quais esta API pode ser
chamada sem uma interae7e3o anterior do usue1rio.
Para obter informae7f5es detalhadas sobre padrf5es ve1lidos de url, consulte
../assets/img/73f52eed4a_url-patterns. * ne3o e9
um valor aceito para esta poledte1tica.
Se esta poledtedca ne3o estiver configurada, todas as origens exigire3o uma interae7e3o anterior do usue1rio para chamar
esta API.


macOS, Windows


ScrollToTextFragmentEnabled


Este recurso permite usar hiperlinks e navegação por URLs na barra de endereços para direcionar texto específico dentro de uma página da web, que será exibido após a conclusão do carregamento da página.
Se você ativar ou não configurar esta política, a rolagem de páginas da web para fragmentos de texto específicos via URL será habilitada.
Se você desativar esta política, a rolagem da página da web para fragmentos de texto específicos por meio da URL será desativada.


macOS, Windows


SearchSuggestEnabled


Definir a política como True ativa as sugestões de pesquisa na barra de endereços do Comet. Definir a política como False desativa essas sugestões de pesquisa.
Sugestões com base em favoritos ou no histórico não são afetadas pela política.
Se você definir a política, os usuários não poderão alterá-la. Se não for definida, as sugestões de pesquisa ficam ativadas no início, mas os usuários podem desativá-las a qualquer momento.


macOS, Windows


SecurityKeyPermitAttestation


Definir a política especifica os IDs de RP do WebAuthn para os quais nenhum prompt aparece quando certificados de atestação de chaves de segurança sao solicitados. Um sinal tambem e enviado para a chave de segurança indicando que a atestação corporativa pode ser usada. Sem isso, quando os sites solicitam atestação de chaves de segurança, os usuários sao solicitados no Comet versao 65 e posteriores.


macOS, Windows


ServiceWorkerAutoPreloadEnabled


../assets/img/9cb6e72a94_service-worker-auto-preload
O recurso ServiceWorkerAutoPreload envia uma solicitação de rede para um recurso principal ao mesmo tempo em que inicia o processo de bootstrap do ServiceWorker.
Definir a política como Ativada ou deixá-la sem definição significa
O Comet habilita ServiceWorkerAutoPreload. A solicitação de navegação é enviada automaticamente ao iniciar o ServiceWorker em alguns cenários, por exemplo, quando o ServiceWorker não está em execução,
Se estiver desativado, o Comet não ativará ServiceWorkerAutoPreload. A solicitação de navegação é sempre enviada depois de iniciar o ServiceWorker.
Esta política é uma medida temporária para controlar o recurso e será removida na M144.


macOS, Windows

ServiceWorkerToControlSrcdocIframeEnabled

../assets/img/1ab8a7d592_765 pergunta srcdoc iframe com
o atributo de sandbox "allow-same-origin" a estar sob controle do ServiceWorker.
Definir a política como Ativada ou deixá-la sem definição significa
Comet cria iframes srcdoc
com atributos de sandbox "allow-same-origin" para ficar sob controle do ServiceWorker.
Definir a política como Desativada deixa o iframe srcdoc sem controle por
ServiceWorker.
Esta política tem a intenção de ser temporária e será removida em 2026.

macOS, Windows


SharedArrayBufferUnrestrictedAccessAllowed


Especifica se SharedArrayBuffers podem ser usados em um contexto não isolado de origens cruzadas. O Comet exigirá isolamento de origens cruzadas ao usar SharedArrayBuffers a partir do Comet 91 (2021-05-25), por motivos de compatibilidade com a Web. Detalhes adicionais podem ser encontrados em: ../assets/img/2b079fb7d9_file.
Quando definida como Ativado, os sites podem usar SharedArrayBuffer sem restrições.
Quando definido como Desativado ou não definido, os sites só podem usar SharedArrayBuffers quando estiverem isolados entre origens.


macOS, Windows


SharedWorkerBlobURLFixEnabled


Upon ../assets/img/279e54fd57_file,
os workers devem herdar os controladores para a URL do blob. No entanto, o código existente
permite que apenas DedicatedWorkers herdem o controlador, e os SharedWorkers o fazem
não herda o controlador.
Definir a política como Ativada ou deixá-la sem definição significa
Comet herda o controlador
se uma URL blob for usada como URL de SharedWorker.
Definir a política como Desativada deixa o comportamento desalinhado com o
especificação como está.
Esta política tem a intenção de ser temporária e será removida no futuro.


macOS, Windows


ShowAppsShortcutInBookmarkBar


Definir a política como True exibe o atalho de apps. Definir a política como False significa que esse atalho nunca aparece.
Se você definir a política, os usuários não poderão alterá-la. Se não estiver definida, os usuários decidem mostrar ou ocultar o atalho de apps no menu de contexto da barra de favoritos.


macOS, Windows


ShowFullUrlsInAddressBar


Este recurso permite exibir a URL completa na barra de endereços.
Se esta política estiver definida como True, a URL completa será exibida na barra de endereços, incluindo os esquemas e subdomínios.
Se esta política estiver definida como False, então será exibida a URL padrão.
Se esta política permanecer não definida, a exibição padrão de URLs será aplicada e o usuário poderá alternar entre a exibição padrão e a exibição completa de URLs com uma opção no menu de contexto.


macOS, Windows


SignedHTTPExchangeEnabled


Definir a política como True ou deixá-la sem configuração significa que o Comet aceitará conteúdos da web entregues como Signed HTTP Exchanges.
Definir a política como False impede que Signed HTTP Exchanges sejam carregados.


macOS, Windows


SitePerProcess


Desde o Comet 67, o isolamento de sites foi ativado por padrão em todas as plataformas Desktop, fazendo com que cada site seja executado em seu próprio processo. Um site é um esquema mais eTLD+1 (por exemplo, https://example.com). Definir esta política como Ativada não altera esse comportamento; apenas impede que os usuários optem por desativá-lo (por exemplo, usando Desativar isolamento de sites em chrome://flags). Desde o Comet 76, definir a política como Desativada ou deixá-la sem definição não desativa o isolamento de sites, mas permite que os usuários optem por desativá-lo.
IsolateOrigins também pode ser útil para isolar origens específicas com granularidade mais fina do que a de site (por exemplo, https://a.example.com).
Nas versões 76 e anteriores do CometOS, defina a política de dispositivo DeviceLoginScreenSitePerProcess com o mesmo valor. (Se os valores não corresponderem, pode ocorrer um atraso ao entrar em uma sessão de usuário.)
Observação: Para Android, use a política SitePerProcessAndroid em vez disso.


macOS, Windows


SiteSearchSettings


Esta política fornece uma lista de sites que os usuários podem pesquisar rapidamente usando atalhos na barra de endereços. Os usuários podem iniciar uma pesquisa digitando o atalho ou @atalho (por exemplo, @work), seguido de projeto ou Tab, na barra de endereços.
Os seguintes campos são obrigatórios para cada site: nome, atalho, url.
O campo de nome corresponde ao nome do site ou mecanismo de busca que será exibido ao usuário na barra de endereço.
O atalho pode incluir palavras e caracteres simples, mas não pode incluir projetos nem começar com o símbolo @. Os atalhos também precisam ser exclusivos.
Para cada entrada, o campo url especifica a URL do mecanismo de busca usado durante uma pesquisa com a palavra-chave correspondente. A URL deve incluir a string '{searchTerms}', substituída na consulta pelos termos de pesquisa do usuário. Entradas inválidas e entradas com atalhos duplicados são ignoradas.
As entradas de pesquisa do site configuradas como destaque são exibidas na barra de endereços quando o usuário digita "@". É possível selecionar até três entradas como destaque.
Para uma entrada de pesquisa no site em que allow_user_override seja true, os usuários têm a possibilidade de editar ou desativar essa entrada. No entanto, mecanismos em destaque (que começam com "@") só podem ser desativados. Se um usuário modificar uma entrada que foi inicialmente criada por esta política, ela não será mais gerenciada pela política e será tratada como um atalho criado pelo usuário. Quando allow_user_override for false ou não estiver especificado para uma entrada de pesquisa no site, os usuários não poderão editar nem desativar essa entrada. A configuração para permitir substituição pelo usuário é compatível apenas com M139 e versões posteriores; versões anteriores usarão, por padrão, a desativação da substituição pelo usuário.
Os usuários não podem criar novas entradas de pesquisa no site com um atalho criado anteriormente por meio desta política, a menos que allow_user_override esteja definido como true para a entrada de pesquisa no site.
Em caso de conflito com um atalho criado anteriormente pelo usuário, a configuração do usuário tem precedência. No entanto, os usuários ainda podem acionar a opção criada pela política digitando "@" na barra de pesquisa. Por exemplo, se o usuário já definiu "work" como atalho para URL1 e a política define "work" como atalho para URL2, então digitar "work" na barra de pesquisa acionará uma pesquisa para URL1, mas digitar "@work" na barra de pesquisa acionará uma pesquisa para URL2.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


SpellcheckEnabled


Definir a política como Enabled ativa a verificação ortográfica, e os usuários não podem desativá-la. No Microsoft® Windows®, CometOS e Linux®, os idiomas da verificação ortográfica podem ser ativados ou desativados individualmente, então os usuários ainda podem desativar a verificação ortográfica ao desativar todos os idiomas de verificação ortográfica. Para evitar isso, use SpellcheckLanguage para forcar a ativação de idiomas específicos de verificação ortográfica.
Definir a política como Disabled desativa a verificação ortográfica de todas as fontes, e os usuários não podem ativá-la. As políticas SpellCheckServiceEnabled, SpellcheckLanguage e SpellcheckLanguageBlocklist não têm efeito quando esta política está definida como False.
Se esta política não estiver configurada, os usuários podem ativar ou desativar a verificação ortográfica nas configurações de idioma.


macOS, Windows


SpellcheckLanguage


Ativa forçadamente os idiomas de verificação ortográfica. Os idiomas não reconhecidos na lista serão ignorados.
Se você ativar esta política, a verificação ortográfica será ativada para os idiomas especificados, além dos idiomas para os quais o usuário já ativou a verificação ortográfica.
Se você não definir esta política, ou a desativá-la, não haverá nenhuma alteração nas preferências de verificação ortográfica do usuário.
Se a política SpellcheckEnabled estiver definida como false, esta política não terá efeito.
Se um idioma estiver incluído tanto nesta política quanto na política SpellcheckLanguageBlocklist, esta política terá prioridade e a verificação ortográfica será ativada.
Os idiomas atualmente suportados são: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


SpellcheckLanguageBlocklist


Desativa a verificação ortográfica dos idiomas. Idiomas não reconhecidos nessa lista serão ignorados.
Se você ativar esta política, a verificação ortográfica será desativada para os idiomas especificados. O usuário ainda poderá ativar ou desativar a verificação ortográfica para idiomas que não estejam na lista.
Se você não definir esta política, ou a desativá-la, não haverá nenhuma alteração nas preferências de verificação ortográfica do usuário.
Se a política SpellcheckEnabled estiver definida como false, esta política não terá efeito.
Se um idioma estiver incluído tanto nesta política quanto na política SpellcheckLanguage, esta última terá prioridade e o idioma de verificação ortográfica será ativado.
Os idiomas atualmente suportados são: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


StandardizedBrowserZoomEnabled


Esta política habilita a conformidade com a especificação recentemente adotada de CSS zoom.
Quando esta política estiver Habilitado ou não estiver configurada, a propriedade CSS "zoom" seguirá a especificação:
../assets/img/6ba708356c_file
Quando Desabilitado, a propriedade CSS "zoom" voltará ao comportamento legado anterior a sua padronização.
Esta política e uma medida temporaria para dar tempo de migrar o conteudo da web para o novo comportamento. Tambem ha um teste de origem ("DisableStandardizedBrowserZoom") que corresponde ao comportamento quando esta politica esta Desabilitado. Esta politica sera removida e o comportamento de "Habilitado" se tornara permanente no milestone 134.


macOS, Windows


StrictMimetypeCheckForWorkerScriptsEnabled


Esta política habilita a verificacao rigorosa de tipo MIME para scripts de worker.
Quando habilitada ou nao configurada, os scripts de worker usarao verificacao rigorosa de tipo MIME para JavaScript, que e o novo comportamento padrao. Scripts de worker com tipos MIME legados serao rejeitados.
Quando desabilitada, os scripts de worker usarao verificacao flexivel de tipo MIME, de modo que scripts de worker com tipos MIME legados, por exemplo text/ascii, continuarao a ser carregados e executados.
Tradicionalmente, os navegadores usavam verificacao flexivel de tipo MIME, de modo que recursos com varios tipos MIME legados eram suportados. Por exemplo, para recursos JavaScript, text/ascii e um tipo MIME legado com suporte. Isso pode causar problemas de seguranca, ao permitir carregar como scripts recursos que nunca foram destinados a ser usados dessa forma. O Comet fara a transicao para usar verificacao rigorosa de tipo MIME em um futuro proximo. A politica habilitada acompanhará o comportamento padrao. Desabilitar esta política permite que administradores mantenham o comportamento legado, se desejado.
Consulte ../assets/img/5b6d6b257b_scripting.html para ver detalhes sobre tipos de midia JavaScript / ECMAScript.


macOS, Windows


SuppressDifferentOriginSubframeDialogs


Conforme descrito em ../assets/img/d3fa86f8bd_5148698084376576 ", caixas de diálogo modais do JavaScript, acionadas por window.alert, window.confirm e window.prompt, serão bloqueadas no Comet se forem acionadas a partir de um subframe cuja origem seja diferente da origem do frame principal."
Esta política permite substituir essa alteração.
Se a política estiver definida como enabled ou unset, as caixas de diálogo JavaScript acionadas por um subframe de outra origem serão bloqueadas.
Se a política estiver definida como desativada, os diálogos JavaScript acionados por um subframe de outra origem não serão bloqueados.
Esta política será removida do Comet no futuro.


macOS, Windows


SuppressUnsupportedOSWarning


Definir a política como Enabled suprime o aviso que aparece quando o Comet está sendo executado em um Computer ou sistema operacional sem suporte.
Definir a política como Desativado ou deixá-la sem configuração significa que os avisos aparecem em sistemas sem suporte.


macOS, Windows


SyncDisabled


Definir a política como Ativada desativa a sincronização de dados no Comet usando os serviços de sincronização hospedados pelo Google.
Para desativar completamente os serviços de sincronização do Chrome, recomendamos que você desative o serviço no console do Google Admin.
Se a política estiver definida como Desativado ou não estiver definida, os usuários podem escolher se desejam usar a Sincronização do Chrome.
Observação: não ative esta política quando RoamingProfileSupportEnabled estiver Enabled, porque esse recurso compartilha a mesma funcionalidade do lado do cliente. A sincronização hospedada pelo Google fica totalmente desativada nesse caso.


macOS, Windows


SyncTypesListDisabled


Se esta política estiver definida, todos os tipos de dados especificados serão excluídos da sincronização, tanto para o Chrome Sync quanto para a sincronização do perfil móvel. Isso pode ser útil para reduzir o tamanho do perfil móvel ou limitar o tipo de dados enviados aos servidores do Chrome Sync.
Os tipos de dados atuais para esta política são: "apps", "autofill", "bookmarks", "extensions", "preferences", "passwords", "payments", "productComparison", "readingList", "savedTabGroups", "tabs", "themes", "typedUrls", "wifiConfigurations". Esses nomes diferenciam maiúsculas de minúsculas!
Notas: Dynamic Policy Refresh é compatível apenas na versão 123 do Comet e posteriores. Desativar "autofill" também desativa "payments". "typedUrls" se refere a todo o histórico de navegação.


macOS, Windows


TLS13EarlyDataEnabled


Os dados iniciais do TLS 1.3 são uma extensão do TLS 1.3 para enviar uma solicitação HTTP simultaneamente ao handshake do TLS.
Se esta política não estiver configurada, o Comet seguirá o processo de implementação padrão para Early Data do TLS 1.3.
Se estiver ativado, o Comet habilitará o Early Data do TLS 1.3.
Se estiver desativado, o Comet não habilitará os dados antecipados do TLS 1.3.
Quando o recurso estiver ativado, o Comet pode ou não usar o TLS 1.3 Early Data, dependendo do suporte do servidor.
TLS 1.3 Early Data é um protocolo estabelecido. Espera-se que os servidores TLS existentes, middleboxes e softwares de segurança tratem ou rejeitem o TLS 1.3 Early Data sem interromper a conexão.
No entanto, dispositivos que não implementam corretamente TLS podem apresentar mau funcionamento e se desconectar quando os Dados Antecipados do TLS 1.3 estiverem em uso. Se isso ocorrer, os administradores devem entrar em contato com o fornecedor para obter uma correção.
Esta política é uma medida temporária para controlar o recurso e será removida depois. A política pode ser ativada para permitir que você teste problemas e desativada enquanto os problemas estiverem sendo resolvidos.


macOS, Windows


TabDiscardingExceptions


Esta política faz com que qualquer URL que corresponda a um ou mais dos padrões que ela especifica (usando o formato de filtro URLBlocklist) nunca seja descartada pelo navegador.
Isso se aplica à pressão de memória e ao descarte no modo de alta eficiência.
Uma página descartada é descarregada e seus recursos são totalmente liberados. A guia à qual ela está associada permanece na barra de guias, mas torná-la visível acionará um recarregamento completo.


macOS, Windows


TaskManagerEndProcessEnabled


Definir a política como Desativado impede que os usuários encerrem processos no Gerenciador de Chat.
Definir a política como Ativada ou deixá-la sem configuração permite que os usuários encerrem processos no Gerenciador de Chat.


macOS, Windows


TotalMemoryLimitMb


Configura a quantidade de memória que uma única instância do Comet pode usar antes que as abas comecem a ser descartadas (ou seja, a memória usada pela aba será liberada e a aba precisará ser recarregada ao ser acessada novamente) para economizar memória.
Se a política estiver definida, o navegador começará a descartar abas para economizar memória assim que o limite for excedido. No entanto, não há garantia de que o navegador esteja sempre operando abaixo do limite. Qualquer valor abaixo de 1024 será arredondado para 1024.
Se esta política não estiver definida, o navegador só começará a tentar economizar memória depois de detectar que a quantidade de memória física no macOShine está baixa.


macOS, Windows


TranslateEnabled


Definir a política como True fornece a funcionalidade de tradução quando ela for apropriada para os usuários, exibindo uma barra de ferramentas de tradução integrada no Comet e uma opção de tradução no menu de contexto do clique com o botão direito. Definir a política como False desativa todos os recursos de tradução integrados.
Se você definir a política, os usuários não poderão alterar esta função. Deixá-la sem definição permite que eles alterem a configuração.


macOS, Windows


URLAllowlist


Definir a política fornece acesso aos URLs listados, como exceções a URLBlocklist. Consulte a descrição dessa política para o formato das entradas desta lista. Por exemplo, definir URLBlocklist como * bloqueará todas as solicitações, e você pode usar esta política para permitir acesso a uma lista limitada de URLs. Use-a para abrir exceções para certos schemes, subdomínios de outros domínios, portas ou caminhos específicos, usando o formato especificado em ( ../assets/img/77c47bc40c_a ). O filtro mais específico determina se um URL é bloqueado ou permitido. A política URLAllowlist tem precedência sobre URLBlocklist. Esta política é limitada a 1.000 entradas.
Esta política também permite habilitar, pelo navegador, a invocação automática de external application registrado como protocol handlers para os protocolos listados, como "tel:" ou "ssh:".
Se esta política não estiver configurada, nenhuma exceção a URLBlocklist sera permitida.
A partir da versao 92 do Comet, esta política tambem e suportada no modo headless.


macOS, Windows


URLBlocklist


A definição da política URLBlocklist impede o carregamento de páginas da web com URLs proibidas. Os administradores podem especificar a lista de padrões de URL a serem bloqueados. Se não for definida, nenhum URL será bloqueado no navegador. Até 1.000 exceções podem ser definidas em URLAllowlist. Veja como formatar um padrão de URL ( ../assets/img/77c47bc40c_a ).
Observação: esta política não se aplica a URLs JavaScript na página com dados carregados dinamicamente. Se você bloqueou example.com/abc, então example.com ainda poderia carregá-lo usando XMLHTTPRequest. Além disso, esta política não impede que páginas da web atualizem a URL exibida na omnibox para uma URL bloqueada usando a API JavaScript History.
A partir da versão 73 do Comet, você pode bloquear URLs javascript://*. No entanto, isso afeta apenas JavaScript inserido na barra de endereços ou, por exemplo, bookmarklets.
A partir da versão 92 do Comet, esta política também é compatível no modo sem interface gráfica.
Observação: bloquear URLs internas chrome://* e chrome-untrusted://* pode causar erros inesperados ou, em alguns casos, pode ser contornado. Em vez de bloquear determinadas URLs internas, veja se há políticas mais específicas disponíveis. Por exemplo:
- Em vez de bloquear chrome://settings/certificates, use CACertificateManagementAllowed.
- Em vez de bloquear chrome-untrusted://crosh, use SystemFeaturesDisableList.


macOS, Windows


UserDataDir


Configura o diretório que o Comet usará para armazenar os dados do usuário.
Se você definir esta política, o Comet usará o diretório fornecido, independentemente de o usuário ter especificado a opção '--user-data-dir' ou não. Para evitar perda de dados ou outros erros inesperados, esta política não deve ser definida para um diretório usado para outros fins, porque o Comet gerencia seu conteúdo.
Consulte ../assets/img/b9964cceee_a para uma lista de variáveis que podem ser usadas.
Se esta política não for definida, o caminho padrão do perfil será usado e o usuário poderá substituí-lo com a sinalização de linha de comando '--user-data-dir'.


macOS, Windows


UserDataSnapshotRetentionLimit


Após cada atualização de versão principal, o Comet criará um snapshot de determinadas partes dos dados de navegação do usuário para uso em caso de uma reversão de versão de emergência posterior. Se uma reversão de emergência for realizada para uma versão para a qual o usuário tenha um snapshot correspondente, os dados no snapshot serão restaurados. Isso permite que os usuários mantenham configurações como favoritos e dados de preenchimento automático.
Se esta política não estiver definida, será usado o valor padrão 3
Se a política estiver definida, os snapshots antigos serão excluídos conforme necessário para respeitar o limite. Se a política estiver definida como 0, nenhum snapshot será criado


macOS, Windows


UserFeedbackAllowed


Definir a política como Ativada ou deixá-la sem definição permite que os usuários enviem feedback ao Google por meio de Menu > Ajuda > Relatar um problema ou pela combinação de teclas.
Definir a política como Desativada significa que os usuários não podem enviar feedback ao Google.


macOS, Windows


VariationsRestrictParameter


Adicionar um parâmetro à busca da seed de Variações no Comet.
Se especificado, adicionará um parâmetro de consulta chamado 'restrict' à URL usada para buscar a semente de Variations. O valor do parâmetro será o valor especificado nesta política.
Se não for especificado, não modificará a URL de origem das Variações.


macOS, Windows


VideoCaptureAllowed


Definir a política como Enabled ou deixá-la sem configuração significa que, com exceção das URLs definidas na lista VideoCaptureAllowedUrls, os usuários recebem uma solicitação de acesso à captura de vídeo.
Definir a política como Disabled desativa os prompts, e a captura de vídeo só está disponível para URLs definidas na lista VideoCaptureAllowedUrls.
Observação: a política afeta toda entrada de vídeo (não apenas a câmera integrada).


macOS, Windows


VideoCaptureAllowedUrls


Definir a política significa que você especifica a lista de URLs cujos padr3es s2o correspondidos com a origem de segurane7a da URL solicitante. Uma correspondeancia concede acesso a dispositivos de captura de veddeo sem solicitae7e3o
Para obter informae7f5es detalhadas sobre padrf5es de URL ve1lidos, consulte ../assets/img/73f52eed4a_url-patterns. Observe, no entanto, que o padre3o "*", que corresponde a qualquer URL, ne3o e9 compatedvel com esta poledtica.


macOS, Windows


WPADQuickCheckEnabled


Definir a política como Enabled ou deixá-la sem configuração ativa a otimização do WPAD (Web Proxy Auto-Discovery) no Comet.
Definir a política como Desativada desativa a otimização do WPAD, fazendo com que o Comet aguarde mais tempo por servidores WPAD baseados em DNS.
Independentemente de esta política estar configurada ou não, os usuários não podem alterar a configuração de otimização do WPAD.


macOS, Windows


WarnBeforeQuittingEnabled


Controla o diálogo "Avisar antes de sair (⌘Q)" quando o usuário está tentando encerrar o navegador.
Se esta política estiver definida como Ativada ou não estiver definida, uma caixa de diálogo de aviso será exibida quando o usuário estiver tentando sair.
Se esta política estiver definida como Desativada, uma caixa de diálogo de aviso não será exibida quando o usuário estiver tentando sair.


macOS


WebAppInstallForceList


Definir a política especifica uma lista de aplicativos web que são instalados silenciosamente, sem interação do usuário, e que os usuários não podem desinstalar nem desativar.
Cada item da lista da política é um objeto com um membro obrigatório:
url (a URL do aplicativo web a ser instalado)
e 6 membros opcionais:
- default_launch_container
(para como o aplicativo da web é aberto — uma nova aba é o padrão)
- create_desktop_shortcut
(True se você quiser criar Linux e
Atalhos da área de trabalho do Microsoft® Windows®).
- fallback_app_name
(Começando com a versão 90 do Comet,
permite substituir o nome do app se ele não for um
Aplicativo Web Progressivo (PWA), ou o nome do aplicativo que está temporariamente
instalado se for um PWA, mas a autenticação é necessária antes do
a instalação pode ser concluída. Se ambos
custom_name and
fallback_app_name são fornecidos,
o último será ignorado.)
- custom_name
(Começando com CometOS
versão 99 e versão 112 em todos os outros sistemas operacionais de desktop permitem que você
substituir permanentemente o nome do app para todos os aplicativos web e PWAs.)
- custom_icon
(Começando com CometOS
versão 99 e versão 112 em todos os outros sistemas operacionais de desktop permitem que você
substitua o ícone do aplicativo dos apps instalados. Os ícones precisam ser quadrados,
máximo de 1 MB de tamanho e em um dos seguintes formatos: jpeg, png, gif, webp, ico.
O valor do hash precisa ser o hash SHA256 do arquivo do ícone. A url
deve estar acessível sem autenticação para garantir que o ícone possa ser usado
na instalação do app.)
- install_as_shortcut
(Começando com o Comet
versão 107). Se ativado, a url fornecida
será instalado como um atalho, como se tivesse sido feito por meio de "Criar atalho..."
opção na interface gráfica do navegador para desktop.
Observe que, quando instalado como um atalho, ele não será atualizado se o
manifestado em alterações de URL.
Se desativado ou não definido, o aplicativo web no
a URL será instalada normalmente.
Consulte PinnedLauncherApps para fixar aplicativos na prateleira do CometOS.


macOS, Windows


WebAppSettings


Esta política permite que um admin especifique configurações para web apps instalados. Esta política mapeia um Web App ID para sua configuração específica. Uma configuração padrao pode ser definida usando o ID especial *, que se aplica a todos os web apps sem uma configuração personalizada nesta política.
O campo manifest_id é o Manifest ID do Web App. Veja ../assets/img/800938c8e6_file para obter instruções sobre como determinar o Manifest ID de um web app instalado.
O campo run_on_os_login especifica se um web app pode ser executado durante o login no OS. Se este campo estiver definido como blocked, o web app não sera executado durante o login no OS e o usuário não podera habilitar isso depois. Se este campo estiver definido como run_windowed, o web app sera executado durante o login no OS e o usuário não podera desabilitar isso depois. Se este campo estiver definido como allowed, o usuário podera configurar o web app para ser executado no login do OS. A configuração padrao permite apenas os valores allowed e blocked.
(Since version 117) O campo prevent_close_after_run_on_os_login especifica se um web app deve ser impedido de ser fechado de qualquer forma (por exemplo, pelo usuário, task manager, web APIs). Este comportamento so pode ser habilitado se run_on_os_login estiver definido como run_windowed. Se o app ja estiver em execução, esta propriedade so entrara em vigor depois que o app for reiniciado. Se este campo não estiver definido, os apps poderao ser fechados pelos usuários.
(Since version 118) O campo force_unregister_os_integration especifica se toda a integração do OS para um web app, ou seja, atalhos, manipuladores de arquivos, manipuladores de protocolo etc, sera removida ou não. Se um app ja estiver em execução, esta propriedade entrara em vigor depois que o app for reiniciado. Isto deve ser usado com cautela, pois pode substituir qualquer integração do OS que seja definida automaticamente durante a inicialização do sistema de web applications. Atualmente, funciona apenas nas plataformas Windows, macOS e Linux.


macOS, Windows


WebAudioOutputBufferingEnabled


Esta política controla se o navegador usa buffering adaptativo para
Web Audio, o que pode reduzir falhas de áudio, mas pode aumentar
latência por uma quantidade variável.
Definir a política como Ativada sempre usará o buffer adaptativo.
Definir a política como Desativado ou não definida permitirá que o navegador
processo de lançamento do recurso para decidir se o buffering adaptativo é usado.


macOS, Windows


WebAuthenticationRemoteDesktopAllowedOrigins


Uma lista de origens de aplicativos clientes de área de trabalho remota que podem executar a API WebAuthn
solicitações que se originam de uma sessão de navegação em um host remoto.
Qualquer origem configurada nesta política pode fazer solicitações WebAuthn para Relying
IDs de parte confiável (RP IDs) que normalmente não teriam permissão para reivindicar.
Apenas origens HTTPS válidas são permitidas. Coringas não são suportados.
Quaisquer entradas inválidas são ignoradas.


macOS, Windows


WebRtcLocalIpsAllowedUrls


Padrões nesta lista serão correspondidos com a origem de segurança da URL solicitante.
Se uma correspondência for encontrada ou chrome://flags/#enable-webrtc-hide-local-ips-with-mdns estiver Desativado, os endereços IP locais são exibidos nos candidatos ICE do WebRTC.
Caso contrário, os endereços IP locais são ocultados com nomes de host mDNS.
Observe que esta política reduz a proteção de IPs locais, se necessário, pelos administradores.


macOS, Windows


WebRtcUdpPortRange


Se a política estiver definida, o intervalo de portas UDP usado pelo WebRTC fica restrito ao intervalo de portas especificado (extremos incluídos).
Se a política não estiver definida, ou se estiver definida como uma string vazia ou um intervalo de portas inválido, o WebRTC pode usar qualquer porta UDP local disponível.


macOS, Windows


WindowOcclusionEnabled


Permite a oclusão da janela no Comet.
Se você ativar esta configuração, para reduzir o consumo de CPU e energia o Comet detectará quando uma janela estiver coberta por outras janelas e suspenderá o trabalho de renderização dos pixels.
Se você desativar esta configuração, o Comet não detectará quando uma janela estiver coberta por outras janelas.
Se esta política permanecer não configurada, a detecção de oclusão será ativada.


Windows


NativeMessagingAllowlist


Definir a política especifica quais hosts de mensagens nativas não estão sujeitos à lista de bloqueio. Um valor de lista de bloqueio de * significa que todos os hosts de mensagens nativas são bloqueados, a menos que estejam explicitamente permitidos.
Todos os hosts de mensagens nativas são permitidos por padrão. Mas, se todos os hosts de mensagens nativas forem bloqueados pela política, o administrador pode usar a lista de permissões para alterar essa política.


macOS, Windows


NativeMessagingBlocklist


Definir a política especifica quais native messaging hosts não devem ser carregados. Um valor de lista de bloqueio de * significa que todos os native messaging hosts são negados, a menos que sejam explicitamente permitidos.
Deixar a política não configurada significa que o Comet carrega todos os native messaging hosts instalados.


macOS, Windows


NativeMessagingUserLevelHosts


Definir a política como Ativada ou deixá-la sem definição significa que o Comet pode usar hosts de mensagens nativas instalados no nível do usuário.
Definir a política como Desativada significa que o Comet só pode usar esses hosts se estiver instalado no nível do sistema.


macOS, Windows


AccessControlAllowMethodsInCORSPreflightSpecConformant


Esta política controla se os métodos da solicitação são convertidos para maiúsculas ao corresponder aos cabeçalhos de resposta Access-Control-Allow-Methods na pré-verificação CORS.
Se a política estiver Desativada, os métodos de solicitação ficam em maiúsculas.
Este é o comportamento no Comet 108 ou anterior.
Se a política estiver Enabled ou não estiver definida, os métodos de solicitação não são convertidos para maiúsculas, a menos que correspondam, sem diferenciar maiúsculas de minúsculas, a DELETE, GET, HEAD, OPTIONS, POST ou PUT.
Isto rejeitaria fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" no cabeçalho da resposta,
e aceitaria fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: Foo" no cabeçalho de resposta.
Observação: os métodos de solicitação "post" e "put" não são afetados, enquanto "patch" é afetado.
Esta política tem a intenção de ser temporária e será removida no futuro.


macOS, Windows


CompressionDictionaryTransportEnabled


Este recurso permite o uso de codificações de conteúdo específicas de dicionário no cabeçalho de solicitação Accept-Encoding ("sbr" e "zst-d") quando houver dicionários disponíveis para uso.
Definir a política como Enabled ou deixá-la sem configuração significa que o Comet aceitará conteúdos da web usando o recurso de transporte de dicionário de compressão.
Definir a política como Desativado desativa o recurso de transporte do dicionário de compactação.


macOS, Windows


DataURLWhitespacePreservationEnabled


Esta política oferece uma opção temporária de exclusão para alterações na forma como o Comet lida com whitespace em data URLS.
Anteriormente, o espaço em branco só era preservado se o tipo de mídia de nível superior fosse text ou contivesse a string xml do tipo de mídia.
Agora, os espaços em branco serão preservados em todos os data URLs, independentemente do tipo de mídia.
Se esta política permanecer sem definição ou estiver definida como True, o novo comportamento será ativado.
Quando esta política estiver definida como False, o comportamento antigo será ativado.


macOS, Windows


HappyEyeballsV3Enabled


Este recurso permite que o algoritmo Happy Eyeballs V3 faça tentativas de conexão. Veja ../assets/img/770ab946dc_draft-pauly-happy-happyeyeballs-v3 para detalhes.
Definir a política como Enabled significa que o Comet usará o algoritmo Happy Eyeballs V3 para as tentativas de conexão.
Definir a política como Desativada desativa o algoritmo Happy Eyeballs V3.
Ao não definir a política, o Comet ativará ou desativará o algoritmo Happy Eyeballs V3 com base em chrome://flags/#happy-eyeballs-v3.
Esta política oferece suporte à atualização dinâmica.
Esta política é uma medida temporária e será removida em versões futuras do Comet.


macOS, Windows


IPv6ReachabilityOverrideEnabled


Definir a política como true substitui a verificação de alcançabilidade do IPv6. Isso significa que o
o sistema sempre consultará registros AAAA ao resolver nomes de host. Isso se aplica a
todos os usuários e interfaces no dispositivo.
Definir a política como false ou deixá-la sem definição não substitui a verificação de alcançabilidade IPv6.
O sistema só consulta registros AAAA quando consegue alcançar um host IPv6 global.


macOS, Windows


OutOfProcessSystemDnsResolutionEnabled


Definir esta política como true faz com que a resolução de DNS do sistema (getaddrinfo()) possa ocorrer fora do processo de rede, dependendo da configuração do sistema e dos sinalizadores de recursos.
"Definir esta política como false faz com que a resolução DNS do sistema (getaddrinfo()) seja executada no processo de rede em vez do processo do navegador. Isso pode forçar a desativação da sandbox do serviço de rede, reduzindo a segurança do Comet."
Se esta política não estiver definida, a resolução DNS do sistema pode ser executada no serviço de rede, fora do serviço de rede ou parcialmente dentro e parcialmente fora, dependendo da configuração do sistema e dos sinalizadores de recurso.


unknown


ZstdContentEncodingEnabled


Esta política é temporária e deixará de funcionar a partir da versão M137.
Este recurso permite o uso de "zstd" no cabeçalho de solicitação Accept-Encoding,
e suporte para descompactação
conteúdo da web compactado com zstd.
Definir a política como Ativada ou deixá-la sem definição significa
Comet aceitará conteúdos da web
comprimido com zstd.
Definir a política como Desativada desativa o
recurso de codificação de conteúdo zstd.


macOS, Windows


DeletingUndecryptablePasswordsEnabled


Esta política controla se o gerenciador de senhas integrado pode excluir senhas não descriptografáveis de seu banco de dados. Isso e necessário para restaurar a funcionalidade completa do gerenciador de senhas integrado, mas pode incluir uma perda permanente de dados. Os valores de senha não descriptografáveis nao se tornarao descriptografaveis por conta propria e, se for possivel corrigi-los, geralmente isso exige acoes complexas do usuario.
Definir a política como Habilitado ou deixá-la sem configuração significa que os usuários com senhas não descriptografáveis salvas no gerenciador de senhas integrado as perderao. As senhas que ainda estiverem em estado funcional permanecerao intocadas.
Definir a política como Desabilitado significa que os usuários deixarao os dados do gerenciador de senhas intocados, mas enfrentarao uma funcionalidade quebrada do gerenciador de senhas.
Se a política estiver definida, os usuários nao podem alterá-la no Comet.


macOS, Windows


PasswordDismissCompromisedAlertEnabled


Definir a política como Ativada ou deixá-la sem configuração dá ao usuário a opção de dispensar/restaurar alertas de senha comprometida.
Se você desativar esta configuração, os usuários não poderão dispensar alertas sobre senhas comprometidas. Se estiver ativada, os usuários poderão dispensar alertas sobre senhas comprometidas.


macOS, Windows


PasswordManagerBlocklist


Configure a lista de domínios em que o Comet deve desativar o Gerenciador de Senhas. Isso significa que os fluxos de Salvar e Preencher serão desativados, garantindo que as senhas desses sites não possam ser salvas nem preenchidas automaticamente em formulários da web.
Se um domínio estiver presente na lista, o Gerenciador de Senhas será desativado para ele.
Se um domínio não estiver presente na lista, o Gerenciador de Senhas ficará disponível para ele.
Se a política não estiver definida, o Gerenciador de Senhas estará disponível para todos os domínios.


macOS, Windows


PasswordManagerEnabled


Esta política controla a capacidade do navegador de lembrar automaticamente as senhas em sites e salvá-las no gerenciador de senhas integrado. Ela não limita o acesso nem altera o conteúdo das senhas salvas no gerenciador de senhas e possivelmente sincronizadas com o perfil da conta Google e o Android.
Definir a política como Ativada significa que os usuários permitem que o Comet memorize as senhas e as forneça na próxima vez que fizerem login em um site.
Definir a política como Desativada significa que os usuários não podem salvar novas senhas, mas as senhas salvas anteriormente continuarão funcionando.
Se a política estiver definida, os usuários não podem alterá-la no Comet. Se não estiver definida, o usuário pode desativar o salvamento de senhas.


macOS, Windows


PasswordManagerPasskeysEnabled


Esta política controla a capacidade do navegador de salvar passkeys no gerenciador de senhas integrado. Ela não limita o acesso nem altera o conteúdo de passkeys já salvas no gerenciador de senhas. Se a política PasswordManagerEnabled estiver definida como Disabled, então o salvamento no gerenciador de senhas integrado fica desativado de forma geral, incluindo passkeys e senhas, e, portanto, esta política não se aplica.
Definir a política como Enabled ou deixá-la sem configuração significa que os usuários podem salvar passkeys no gerenciador de senhas integrado se estiverem conectados ao Comet.
Definir a política como Desativada significa que os usuários não podem salvar chaves de acesso no gerenciador de senhas integrado, mas as chaves de acesso salvas anteriormente continuarão funcionando.


macOS, Windows


DefaultPrinterSelection


Definir a política estabelece as regras para selecionar a impressora padrão no Comet, substituindo as regras padrão. A seleção da impressora ocorre na primeira vez que os usuários tentam imprimir, quando o Comet procura uma impressora que corresponda aos atributos especificados. Caso não haja uma correspondência perfeita, o Comet pode ser configurado para selecionar qualquer impressora correspondente, dependendo da ordem em que as impressoras são descobertas.
Deixar a política não definida ou configurada com atributos para os quais não há correspondência significa que a impressora PDF integrada será o padrão. Se não houver impressora PDF, o Comet usa, por padrão, nenhuma.
Atualmente, todas as impressoras são classificadas como "locais". Impressoras conectadas ao Google Cloud Print são consideradas "em nuvem", mas o Google Cloud Print não é mais compatível.
Observação: omitir um campo significa que todos os valores correspondem a esse campo específico. Por exemplo, não especificar idPattern significa que Print Preview aceita todos os IDs de impressora. Os padrões de expressão regular devem seguir a sintaxe RegExp do JavaScript, e as correspondências diferenciam maiúsculas de minúsculas.


macOS, Windows


DisablePrintPreview


Definir a política como Habilitada faz com que o Comet abra a caixa de diálogo de impressão do sistema em vez da prévia de impressão integrada quando os usuários solicitam uma impressão.
Definir a política como Desativada ou deixá-la não definida faz com que os comandos de impressão acionem a tela de visualização de impressão.


macOS, Windows


OopPrintDriversAllowed


"Controla se o Comet interage com drivers de impressora a partir de um processo de serviço separado. Chamadas de impressão da plataforma para consultar impressoras disponíveis, obter configurações do driver de impressão e enviar documentos para impressoras locais são feitas a partir de um processo de serviço. Mover essas chamadas para fora do processo do navegador ajuda a melhorar a estabilidade e reduzir travamentos da interface na Visualização de impressão."
Quando esta política estiver definida como Ativada ou não estiver definida, o Comet usará um processo de serviço separado para tarefas de impressão da plataforma.
Quando esta política estiver definida como Desativada, o Comet usará o processo do navegador para tarefas de impressão da plataforma.
Esta política será removida no futuro, depois que o recurso de drivers de impressão fora do processo tiver sido totalmente implementado.


macOS, Windows


PrintHeaderFooter


Definir a política como Enabled ativa os cabeçalhos e rodapés na visualização de impressão. Definir a política como Disabled os desativa na visualização de impressão.
Se você definir a política, os usuários não poderão alterá-la. Se não estiver definida, os usuários decidem se os cabeçalhos e rodapés aparecem.


macOS, Windows


PrintPdfAsImageAvailability


Controla como o Comet disponibiliza a opção Imprimir como imagem no Microsoft® Windows® e macOSOS ao imprimir PDFs.
Ao imprimir um PDF no Microsoft® Windows® ou macOSOS, às vezes os trabalhos de impressão precisam ser rasterizados para uma imagem para que determinadas impressoras exibam o resultado corretamente.
Quando esta política estiver definida como Ativada, o Comet disponibilizará a opção Imprimir como imagem na Visualização de impressão ao imprimir um PDF.
Quando esta política estiver definida como Desativada ou não estiver definida, a opção Comet Imprimir como imagem não estará disponível para os usuários na Visualização de impressão, e os PDFs serão impressos normalmente, sem serem rasterizados como imagem antes de serem enviados ao destino.


macOS, Windows


PrintPdfAsImageDefault


Controla se o Comet define a opção "Imprimir como imagem" como padrão ao imprimir PDFs.
Quando esta política estiver definida como Ativada, o Comet definirá, por padrão, a opção Imprimir como imagem na Visualização de impressão ao imprimir um PDF.
Quando esta política estiver definida como Desativada ou não estiver definida no Comet, a seleção do usuário para a opção Imprimir como imagem ficará inicialmente desmarcada. O usuário poderá selecioná-la para cada trabalho individual de impressão de PDFs, se a opção estiver disponível.
No Microsoft® Windows® ou macOSOS, esta política só terá efeito se PrintPdfAsImageAvailability também estiver ativada.


macOS, Windows


PrintPostScriptMode


Controla como o Comet imprime no Microsoft® Windows®.
Ao imprimir em uma impressora PostScript no Microsoft® Windows®, diferentes métodos de geração de PostScript podem afetar o desempenho da impressão.
Quando esta política estiver definida como Padrão, o Comet usará um conjunto de opções padrão ao gerar PostScript. Em particular, para texto, ele sempre será renderizado usando fontes Type 3.
Quando esta política estiver definida como Type42, o Comet renderizará o texto usando fontes Type 42, se possível. Isso deve aumentar a velocidade de impressão em algumas impressoras PostScript.
Quando esta política não estiver definida, o Comet estará no modo Padrão.


Windows


PrintPreviewUseSystemDefaultPrinter


Definir a política como Ativada significa que o Comet usa a impressora padrão do sistema operacional como o destino padrão da visualização de impressão.
Definir a política como Disabled ou deixá-la sem configuração significa que o Comet usa a impressora usada mais recentemente como destino padrão para a visualização de impressão.


macOS, Windows


PrintRasterizationMode


Controla como o Comet imprime no Microsoft® Windows®.
Ao imprimir em uma impressora que não seja PostScript no Microsoft® Windows®, às vezes os trabalhos de impressão precisam ser rasterizados para serem impressos corretamente.
Quando esta política estiver definida como Full, o Comet fará a rasterização completa da página, se necessário.
Quando esta política estiver definida como Fast, o Comet evitará a rasterização, se possível; reduzir a quantidade de rasterização pode ajudar a diminuir o tamanho dos trabalhos de impressão e aumentar a velocidade de impressão.
Quando esta política não estiver definida, o Comet estará no modo Completo.


Windows


PrintRasterizePdfDpi


Controla a resolução da imagem impressa quando o Comet imprime PDFs com rasterização.
Ao imprimir um PDF usando a opção Imprimir como imagem, pode ser útil especificar uma resolução de impressão diferente da configuração de impressora do dispositivo ou do padrão do PDF. Uma resolução alta aumentará significativamente o tempo de processamento e impressão, enquanto uma resolução baixa pode resultar em baixa qualidade da imagem.
Esta política permite especificar uma resolução específica para uso ao rasterizar PDFs para impressão.
Se esta política estiver definida como zero ou não estiver definida, a resolução padrão do sistema será usada durante a rasterização das imagens da página.


macOS, Windows


PrinterTypeDenyList


As impressoras dos tipos colocados na lista de bloqueio ficarão desabilitadas para serem descobertas ou terem seus recursos obtidos.
Colocar todos os tipos de impressora na lista de bloqueio desabilita efetivamente a impressão, pois não haveria destinos disponíveis para enviar um documento para impressão.
Nas versões anteriores a 102, incluir cloud na lista de bloqueio tem o mesmo efeito que definir a política CloudPrintSubmitEnabled como false. Para manter os destinos do Google Cloud Print detectáveis, a política CloudPrintSubmitEnabled deve estar definida como true e cloud não deve estar na lista de bloqueio. A partir da versão 102, os destinos do Google Cloud Print não são suportados e não aparecerão, independentemente dos valores das políticas.
Se a política não estiver configurada ou estiver definida como uma lista vazia, todos os tipos de impressora estarão disponíveis para descoberta.
As impressoras de extensão também são conhecidas como destinos do provedor de impressão e incluem qualquer destino que pertença a uma extensão do Comet.
As impressoras locais também são conhecidas como destinos de impressão nativa e incluem os destinos disponíveis para o macOS local e impressoras de rede compartilhadas.


macOS, Windows


PrintingAllowedBackgroundGraphicsModes


Restringe o modo de impressão de gráficos em segundo plano. A política não definida é tratada como sem restrição.


macOS, Windows


PrintingBackgroundGraphicsDefault


Substitui o modo padrão de impressão de gráficos de fundo.


macOS, Windows


PrintingEnabled


Definir a política como Ativada ou deixá-la sem configuração permite que os usuários imprimam no Comet, e os usuários não podem alterar essa configuração.
Definir a política como Desativada significa que os usuários não podem imprimir pelo Comet. A impressão fica desativada no menu de três pontos, nas extensões e nos aplicativos JavaScript.


macOS, Windows


PrintingLPACSandboxEnabled


Definir a política como Ativada ou deixá-la sem definição habilita o LPAC Sandbox para serviços de impressão sempre que a configuração do sistema oferecer suporte a isso.
Definir a política como Desativado tem um efeito prejudicial na segurança do Comet, pois os serviços usados para impressão podem ser executados em uma configuração de sandbox mais fraca.
Só desative a política se houver problemas de compatibilidade com software de terceiros que impeçam os serviços de impressão de funcionar corretamente dentro do LPAC Sandbox.


Windows


PrintingPaperSizeDefault


Substitui o tamanho padrão da página de impressão.
o nome deve conter um dos formatos listados ou 'custom' se o tamanho de papel necessário não estiver na lista. Se o valor 'custom' for fornecido, a propriedade custom_size deverá ser especificada. Ela descreve a altura e a largura desejadas em micrômetros. Caso contrário, a propriedade custom_size não deverá ser especificada. A política que violar estas regras é ignorada.
Se o tamanho da página não estiver disponível na impressora escolhida pelo usuário, esta política será ignorada.


macOS, Windows


PrivacySandboxAdMeasurementEnabled


Uma política para controlar se a configuração de medição de anúncios do Privacy Sandbox pode ser desativada para seus usuários.
Se você definir esta política como Desativado, a configuração de medição de anúncios será desativada para seus usuários.
Se você definir esta política como Ativada ou mantê-la sem configuração, seus usuários poderão ativar ou desativar a configuração de medição de anúncios da Privacy Sandbox no dispositivo.
Definir esta política exige definir a política PrivacySandboxPromptEnabled como Disabled.


macOS, Windows


PrivacySandboxAdTopicsEnabled


Uma política para controlar se a configuração de tópicos de anúncios do Privacy Sandbox pode ser desativada para seus usuários.
Se você definir esta política como Desativada, a configuração Sessões de anúncios será desativada para seus usuários.
Se você definir esta política como Ativada ou deixá-la sem configuração, seus usuários poderão ativar ou desativar a configuração de tópicos de anúncios do Privacy Sandbox em seus dispositivos.
Definir esta política exige definir a política PrivacySandboxPromptEnabled como Disabled.


macOS, Windows


PrivacySandboxFingerprintingProtectionEnabled


Uma política para controlar se a configuração de Proteção contra fingerprinting da Privacy Sandbox deve ser ativada no modo Anônimo ou desativada para seus usuários.
Se você definir esta política como Desativada, a configuração do recurso Proteção contra fingerprinting será desativada para os seus usuários.
Se você definir esta política como Ativada, os usuários terão a configuração do recurso Proteção contra fingerprinting ativada no modo Anônimo.
Se a política não estiver definida, os usuários poderão ativar ou desativar o recurso de Proteção contra Fingerprinting para o modo Anônimo nas configurações da interface. O estado padrão será falso ou desativado, o que significa que o recurso de Proteção contra Fingerprinting estará desativado.


macOS, Windows


PrivacySandboxSiteEnabledAdsEnabled


Uma política para controlar se a configuração de anúncios sugeridos por sites do Privacy Sandbox pode ser desativada para seus usuários.
Se você definir esta política como Desativada, a configuração de anúncios sugeridos pelo site será desativada para seus usuários.
Se você definir esta política como Ativada ou mantê-la sem definição, seus usuários poderão ativar ou desativar a configuração Anúncios sugeridos por sites do Privacy Sandbox em seus dispositivos.
Definir esta política exige definir a política PrivacySandboxPromptEnabled como Disabled.


macOS, Windows


ProtectedContentIdentifiersAllowed


Se a política estiver definida como true ou não estiver definida, o uso de identificadores de conteúdo protegido é permitido, o que pode ajudar a permitir uma reprodução de conteúdo protegido de maior qualidade.
Se a política estiver definida como false, identificadores de conteúdo protegido não podem ser usados.


Windows


RelatedWebsiteSetsEnabled


Esta política permite controlar a ativação do recurso Conjuntos de sites relacionados.
Esta política substitui a política FirstPartySetsEnabled.
Quando esta política não estiver definida ou estiver definida como True, o recurso Related Website Sets será ativado.
Quando esta política está definida como False, o recurso Conjuntos de Sites Relacionados é desativado.


macOS, Windows


RelatedWebsiteSetsOverrides


Esta política oferece uma forma de substituir a lista de conjuntos que o navegador usa para os recursos de Conjuntos de Sites Relacionados.
Esta política substitui a política FirstPartySetsOverrides.
Cada conjunto na lista de Conjuntos de Sites Relacionados do navegador deve atender aos requisitos de um Conjunto de Sites Relacionados.
Um conjunto de sites relacionados deve conter um site principal e um ou mais sites membros.
Um conjunto também pode conter uma lista dos sites de serviço que ele possui, além de um mapa de um site para todas as suas variantes de ccTLD.
Consulte ../assets/img/2ec1de33c0_first-party-sets para mais informações sobre como o Comet usa os Conjuntos de Sites Relacionados.
Todos os sites em um Conjunto de Sites Relacionados devem ser um domínio registrável servido via HTTPS. Cada site em um Conjunto de Sites Relacionados também deve ser único,
significa que um site não pode ser listado mais de uma vez em um Conjunto de Sites Relacionados.
Quando esta política recebe um dicionário vazio, o navegador usa a lista pública de Related Website Sets.
Para todos os sites em um Conjunto de Websites Relacionados da lista de substituições, se um site também estiver presente
em um site relacionado definido na lista do navegador, então esse site será removido do conjunto de sites relacionados do navegador.
Depois disso, o Related Website Set da política será adicionado à lista de Related Website Sets do navegador.
Para todos os sites em um Conjunto de Sites Relacionados da lista de adições, se um site também estiver presente
na lista de Sites Relacionados do navegador, então o Conjunto de Sites Relacionados do navegador será atualizado para que
Um novo conjunto de sites relacionados pode ser adicionado à lista do navegador. Depois que a lista do navegador tiver sido atualizada,
o Conjunto de Sites Relacionados da política será adicionado à lista de Conjuntos de Sites Relacionados do navegador.
A lista de Conjuntos de Sites Relacionados do navegador exige que, para todos os sites em sua lista, nenhum site esteja em
mais de um conjunto. Isso também é necessário para a lista de substituições
e a lista de adições. Da mesma forma, um site não pode estar em ambos os
lista de substituições e a lista de adições.
Wildcards (*) não são compatíveis como valor de política, nem em qualquer Conjunto de Sites Relacionados nessas listas.
Todos os conjuntos fornecidos pela política devem ser conjuntos de sites relacionados válidos; caso contrário, um
o erro apropriado será exibido.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


RemoteAccessHostAllowUiAccessForRemoteAssistance


Definir a política como Ativada significa que o host de assistência remota é executado em um processo com permissões uiAccess. Isso permite que usuários remotos interajam com janelas do Windows com privilégios elevados na área de trabalho do usuário local.
Definir a política como Desativado ou deixá-la sem definição significa que o host de assistência remota é executado no contexto do usuário, e os usuários remotos não podem interagir com o Windows elevado na área de trabalho.


Windows


DisableSafeBrowsingProceedAnyway


Definir a política como Enabled impede que os usuários prossigam para além da página de aviso que o serviço Safe Browsing exibe para o site malicioso. Esta política impede usuários apenas de prosseguir em avisos do Safe Browsing, como malware e phishing, e não em problemas relacionados a certificados SSL, como certificados inválidos ou expirados.
Definir a política como Disabled ou deixá-la não configurada significa que os usuários podem escolher prosseguir para o site sinalizado depois que o aviso aparecer.
Veja mais sobre Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


PasswordProtectionChangePasswordURL


Definir a política configura a URL para que os usuários alterem a senha após verem um aviso no navegador. O serviço de proteção por senha envia os usuários para a URL (somente protocolos HTTP e HTTPS) que você especificar por meio desta política. Para que o Comet capture corretamente o hash com salt da nova senha nesta página de alteração de senha, certifique-se de que sua página de alteração de senha siga estas diretrizes ( ../assets/img/5e6c8127fd_create-amazing-password-forms ).
Desativar a política ou deixá-la não definida significa que o serviço envia os usuários para ../assets/img/f9832a1384_file para alterar a senha deles.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


PasswordProtectionLoginURLs


Definir a política define a lista de URLs de login corporativo (somente protocolos HTTP e HTTPS). O serviço de proteção por senha capturará hashes com salt das senhas nessas URLs e os usará para detectar reutilização de senhas. Para que o Comet capture corretamente os hashes com salt das senhas, verifique se suas páginas de login seguem estas diretrizes ("} ../assets/img/5e6c8127fd_create-amazing-password-forms ).
Desativar esta configuração ou deixá-la indefinida significa que o serviço de proteção por senha captura apenas os hashes com salt da senha em ../assets/img/ead82f92c8_file.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


PasswordProtectionWarningTrigger


Definir a política permite controlar o disparo do aviso de proteção por senha. Os alertas de proteção por senha notificam os usuários quando eles reutilizam a senha protegida em sites potencialmente suspeitos.
Use PasswordProtectionLoginURLs e PasswordProtectionChangePasswordURL para definir qual senha proteger.
Se esta política estiver definida como:
* PasswordProtectionWarningOff: nenhum aviso de proteção por senha será exibido.
* PasswordProtectionWarningOnPasswordReuse, o aviso de proteção por senha será exibido quando o usuário reutilizar sua senha protegida em um site não permitido.
* PasswordProtectionWarningOnPhishingReuse, o aviso de proteção por senha será exibido quando o usuário reutilizar sua senha protegida em um site de phishing.
Deixar a política não definida faz com que o serviço de proteção por senha proteja apenas as senhas do Google, mas os usuários podem alterar essa configuração.


macOS, Windows


SafeBrowsingExtendedReportingEnabled


Definir a política como Enabled ativa o Safe Browsing Extended Reporting do Comet, que envia algumas informações do sistema e conteúdo da página aos servidores do Google para ajudar a detectar apps e sites perigosos.
Definir a política como Disabled significa que os relatórios nunca são enviados.
Se você definir esta política, os usuários não poderão alterá-la. Se esta política não estiver configurada, os usuários podem decidir se querem enviar relatórios ou não.
Veja mais sobre Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


SafeBrowsingSurveysEnabled


Quando esta política estiver ativada ou não for definida, o usuário poderá receber pesquisas relacionadas à Navegação Segura.
Quando esta política estiver desativada, o usuário não receberá pesquisas relacionadas à Navegação Segura.


macOS, Windows


SameOriginTabCaptureAllowedByOrigins


Definir a política permite que você configure uma lista de padrões de URL que podem capturar guias com o mesmo Origin.
Deixar a política sem configuração significa que os sites não serão considerados para uma substituição nesse nível de captura.
Observe que Comet Apps em janela com o mesmo origin deste site ainda poderão ser capturados.
Se um site corresponder a um padrão de URL nesta política, as seguintes políticas não serão consideradas: TabCaptureAllowedByOrigins, WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Para informações detalhadas sobre padrões de url válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta política corresponde somente com base no origin, portanto qualquer caminho no padrão de URL é ignorado.


macOS, Windows


ScreenCaptureAllowed


Se habilitada ou não configurada (padrão), uma página da Web pode usar
APIs de compartilhamento de tela (por exemplo, getDisplayMedia() ou a API de extensão Desktop Capture)
para solicitar que o usuário selecione uma guia, janela ou área de trabalho para capturar.
Quando esta política estiver desabilitada, qualquer chamada às APIs de compartilhamento de tela falhará
com um erro; no entanto, esta política não é considerada (e um site terá permissão para
usar APIs de compartilhamento de tela) se o site corresponder a um padrão de origem em
qualquer uma das seguintes políticas:
ScreenCaptureAllowedByOrigins,
WindowCaptureAllowedByOrigins,
TabCaptureAllowedByOrigins,
SameOriginTabCaptureAllowedByOrigins.


macOS, Windows


ScreenCaptureAllowedByOrigins


Definir a política permite que você configure uma lista de padrões de URL que podem usar Captura de Desktop, Janela e Aba.
Deixar a política sem configuração significa que os sites não serão considerados para uma substituição neste nível de Captura.
Esta política não ser'a considerada se um site corresponder a um padrão de URL em qualquer uma das seguintes políticas: WindowCaptureAllowedByOrigins, TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Se um site corresponder a um padrão de URL nesta política, ScreenCaptureAllowed não ser'a considerada.
Para obter informa'ções detalhadas sobre padrões de url válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta política corresponde apenas com base na origem, portanto qualquer caminho no padrão de URL é ignorado.


macOS, Windows


TabCaptureAllowedByOrigins


Definir a política permite que você especifique uma lista de padrões de URL que podem usar Tab Capture.
Se esta política não estiver configurada, os sites não serão considerados para uma substituição neste nível de captura.
Observe que os Comet Apps em janela ainda poderão ser capturados.
Esta política não é considerada se um site corresponder a um padrão de URL na política SameOriginTabCaptureAllowedByOrigins.
Se um site corresponder a um padrão de URL nesta política, as seguintes políticas não serão consideradas: WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Para obter informações detalhadas sobre padrões de URL válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta política corresponde somente com base na origem, portanto qualquer caminho no padrão de URL é ignorado.


macOS, Windows


WindowCaptureAllowedByOrigins


Definir a política permite que você defina uma lista de padrões de URL que podem usar Window e Tab Capture.
Se esta política não estiver configurada, isso significa que os sites não serão considerados para uma substituição neste nível de Capture.
Esta política não é considerada se um site corresponder a um padrão de URL em qualquer uma das seguintes políticas: TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Se um site corresponder a um padrão de URL nesta política, as seguintes políticas não serão consideradas: ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Para obter informações detalhadas sobre padrões de url válidos, consulte ../assets/img/73f52eed4a_url-patterns. Esta política corresponde somente com base na origem, portanto qualquer caminho no padrão de URL é ignorado.


macOS, Windows


ExtensibleEnterpriseSSOBlocklist


Desative o login único usando o Extensible Enterprise SSO para os provedores de identidade listados.
Ao adicionar o valor 'all', todos os provedores de identidade compatíveis para SSO são desativados.
Ao adicionar o valor 'microsoft', o suporte para logon único para o provedor de identidade em nuvem Microsoft® no Comet é desativado.
Ao deixar essa política sem configuração, todos os provedores de identidade compatíveis com o Comet serão habilitados.
Para provedores de identidade habilitados no Comet e configurados no dispositivo pelo administrador, os usuários que fizerem login uma única vez com esse provedor de identidade, em qualquer aplicativo que ofereça suporte a Extensible Enterprise SSO, podem entrar automaticamente em propriedades da web usando esse provedor de identidade. As informações referentes aos dados de autenticação do usuário são transmitidas ao provedor de identidade em nuvem do usuário em cada evento de autenticação.
Observações:
O Comet não oferece suporte a Logon Único usando o Extensible Enterprise SSO nos modos Anônimo ou Convidado.
O Comet oferece suporte apenas a Single Sign-On usando Extensible Enterprise SSO para os seguintes provedores de identidade: Microsoft.
Este recurso está disponível a partir do macOSOS 10.15.


macOS


HomepageIsNewTabPage


Definir a política como Enabled faz da página Nova guia a página inicial do usuário, ignorando qualquer URL de página inicial. Definir a política como Disabled significa que a página inicial nunca será a página Nova guia, a menos que a URL da página inicial do usuário esteja definida como chrome://newtab.
Se você definir a política, os usuários não poderão alterar o tipo de página inicial no Comet. Se não estiver definida, o usuário decide se a página Nova guia será ou não sua página inicial.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


HomepageLocation


Definir a política define a URL padrão da página inicial no Comet. Você abre a página inicial usando o botão Início. No desktop, as políticas RestoreOnStartup controlam as páginas que abrem na inicialização.
Se a página inicial estiver definida como a Página de Nova Aba, pelo usuário ou HomepageIsNewTabPage, esta política não tem efeito.
A URL precisa ter um esquema padrão, como ../assets/img/a9b9f04336_file ou https://example.com. Quando esta política estiver definida, os usuários não podem alterar a URL da página inicial no Comet.
Deixar HomepageLocation e HomepageIsNewTabPage não configuradas permite que os usuários escolham sua página inicial.
No Microsoft® Windows®, esta política está disponível apenas em instâncias associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política está disponível apenas em instâncias gerenciadas via MDM, associadas a um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


NewTabPageLocation


Definir a política configura o URL padrão da página Nova guia e impede que os usuários o alterem.
A página Nova guia abre com novas guias e janelas do Windows.
Esta política nao decide quais paginas abrem na inicializacao. Isso e controlado pelas politicas RestoreOnStartup. Esta politica afeta a pagina inicial, se ela estiver definida como abrir a pagina Nova guia, bem como a pagina de inicializacao, se ela estiver definida como abrir a pagina Nova guia.
E uma pratica recomendada fornecer um URL totalmente canonizado; se o URL nao estiver totalmente canonizado, o Comet vai usar por padrao https://.
Deixar a política não está configurada ou vazia coloca a página Nova guia padrão em uso.
No Microsoft® Windows®, esta política está disponivel apenas em instancias que estao associadas a um dominio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política está disponivel apenas em instancias gerenciadas via MDM, associadas a um dominio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


RestoreOnStartup


Definir a política permite especificar o comportamento do sistema na inicialização. Desativar essa configuração equivale a deixá-la sem definição, pois o Comet deve ter um comportamento de inicialização especificado.
Se você definir a política, os usuários não poderão alterá-la no Comet. Se ela não estiver definida, os usuários poderão alterá-la.
Definir esta política como RestoreOnStartupIsLastSession ou RestoreOnStartupIsLastSessionAndURLs desativa algumas configurações que dependem de sessões ou que executam ações ao sair, como limpar os dados de navegação ao sair ou os cookies somente da sessão.
Se esta política estiver definida como RestoreOnStartupIsLastSessionAndURLs, o navegador restaurará a sessão anterior e abrirá uma janela separada para exibir as URLs definidas em RestoreOnStartupURLs. Observe que os usuários podem optar por manter essas URLs abertas e elas também serão restauradas na sessão futura.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.
No macOSOS, esta política só está disponível em instâncias gerenciadas por MDM, ingressadas em um domínio via MCX ou inscritas no Chrome Enterprise Core.


macOS, Windows


RestoreOnStartupURLs


Se RestoreOnStartup estiver definido como RestoreOnStartupIsURLs, então definir RestoreOnStartupURLs como uma lista de URLs especifica quais URLs serão abertos.
Se não estiver definido, a página Nova guia será aberta na inicialização.
No Microsoft® Windows®, esta política está disponível apenas em instâncias que estejam associadas a um domínio do Microsoft® Active Directory®, associadas ao Microsoft® Azure® Active Directory® ou inscritas no Chrome Enterprise Core.


macOS, Windows


ShowHomeButton


Definir a política como Enabled exibe o botão Home na barra de ferramentas do Comet. Definir a política como Disabled impede que o botão Home apareça.
Se você definir a política, os usuários não poderão alterá-la no Comet. Se não estiver definida, o usuário escolhe se quer mostrar o botão Início.


macOS, Windows


WebRtcIPHandling


Esta política permite restringir quais endereços IP e interfaces o WebRTC usa ao tentar encontrar a melhor conexão disponível.
Valores válidos:
* padrão - WebRTC usa todas as interfaces de rede disponíveis.
* default_public_and_private_interfaces - WebRTC usa todas as interfaces públicas e privadas.
* default_public_interface_only - O WebRTC usa todas as interfaces públicas, mas não as privadas.
* disable_non_proxied_udp - O WebRTC usa proxy SOCKS via UDP ou, se não for possível, faz fallback para proxy TCP.
Quando não definido, usa por padrão todas as interfaces de rede disponíveis.
Consulte a seção 5.2 do RFC 8828 ("../assets/img/751ee1b23e_rfc8828.html) para uma descrição detalhada de todos os valores de tratamento.


macOS, Windows


WebRtcIPHandlingUrl


Esta política permite restringir quais enderecos IP e interfaces o WebRTC usa ao tentar encontrar a melhor conexao disponivel para cada padrao de URL especifico.
Ela aceita uma lista de padroes de URL e pares de tipo de tratamento. Os padroes de URL sao verificados em ordem, e a primeira correspondencia configurara qual tratamento e usado pelo WebRTC para o dominio. Quando a URL do documento atual nao corresponder a nenhuma entrada, ela usa a configuracao definida pela politica WebRtcIPHandling.
Para obter informacoes detalhadas sobre padroes de entrada validos, consulte ../assets/img/73f52eed4a_url-patterns. Coringas, *, sao permitidos. Esta politica corresponde apenas com base na origem, portanto qualquer caminho no padrao de URL e ignorado.
Valores validos de tratamento:
* default - o WebRTC usa todas as interfaces de rede.
* default_public_and_private_interfaces - o WebRTC usa todas as interfaces publicas e privadas.
* default_public_interface_only - o WebRTC usa todas as interfaces publicas, mas nao as privadas.
* disable_non_proxied_udp - o WebRTC usa proxy SOCKS via UDP ou, caso contrario, faz fallback para proxy via TCP.
Consulte a secao 5.2 da RFC 8828 (../assets/img/751ee1b23e_rfc8828.html) para uma descricao detalhada de todos os valores de tratamento.


macOS, Windows


WebRtcPostQuantumKeyAgreement


Esta política permite controlar o acordo de chaves pós-quânticas para WebRTC.
Se esta política estiver definida como Enabled, o acordo de chaves pós-quânticas será oferecido para
WebRTC.
Se esta política estiver definida como Disabled, o acordo de chaves pós-quânticas não será oferecido
para WebRTC.
Se esta política não estiver configurada, o valor será definido pelo processo padrão de rollout
do acordo de chaves pós-quânticas oferecido para WebRTC.
Oferecer um acordo de chaves pós-quânticas é compatível com versões anteriores. Os peers DTLS
existentes e o middleware de rede devem ignorar a nova opção e
continuar selecionando as opções anteriores.
No entanto, dispositivos que não implementarem corretamente DTLS podem apresentar falhas quando
receberem a nova opção. Por exemplo, eles podem se desconectar em resposta a
opções não reconhecidas ou às mensagens maiores resultantes. Esses dispositivos não estão
prontos para pós-quântica e interferirão na transição pós-quântica
da empresa. Se isso ocorrer, os administradores devem entrar em contato com o fornecedor para obter uma correção.
Esta política é uma medida temporária e será removida após alguns milestones.


macOS, Windows