Comet поддерживает более 500 политик браузеров на базе Chromium, которые позволяют настраивать работу браузера для вашей организации.
Обзор
Политики браузера управляют такими аспектами, как:
-
Расширения - Списки блокировки, разрешений и принудительная установка расширений
-
URLs - Блокируйте или разрешайте определенные сайты и шаблоны URL
-
Закладки - Настройте управляемые закладки
-
Конфиденциальность & Безопасность - Управление сбором данных, файлами cookie и настройками безопасности
-
Пользовательский опыт - Настройте домашнюю страницу, страницу новой вкладки и поведение браузера
Применение политик
Вы можете применять политики в Comet через MDM так же, как в Chrome.
Это позволяет вам:
-
Разрешать или блокировать расширения через MDM
-
Примените к Comet те же политики безопасности, что используются для Chrome
-
Поддерживайте единообразное применение политик браузера во всей вашей организации
Чтобы применить существующие политики Chrome к Comet, просто замените com.google.Chrome с ai.perplexity.comet в ваших текущих конфигурациях политики MDM.
Доступные политики
|
Имя |
Описание |
Поддерживается на |
|
UiAutomationProviderEnabled |
Включает фреймворк специальных возможностей UI Automation |
Windows |
|
CloudAPAuthEnabled |
Настраивает автоматический вход пользователя для учетных записей, связанных с облачным поставщиком удостоверений Microsoft®. |
Windows |
|
IdleTimeout |
Запускает действие, когда Computer бездействует. |
macOS, Windows |
|
IdleTimeoutActions |
Список действий, которые нужно выполнить, когда будет достигнут тайм-аут из политики IdleTimeout. |
macOS, Windows |
|
AlternativeBrowserParameters |
Если политика задана как список строк, каждая строка передается альтернативному браузеру как отдельный параметр командной строки. В Microsoft® Windows® параметры объединяются пробелами. В macOSOS и Linux® параметр может содержать пробелы и при этом по-прежнему считаться одним параметром. |
macOS, Windows |
|
AlternativeBrowserPath |
Установка политики определяет, какую команду использовать для открытия URL в альтернативном браузере. Политике можно задать одно из значений ${ie}, ${firefox}, ${safari}, ${opera}, ${edge} или путь к файлу. Когда этой политике задан путь к файлу, этот файл используется как исполняемый. ${ie} доступен только в Microsoft® Windows®. ${safari} и ${edge} доступны только в Microsoft® Windows® и macOSOS. |
macOS, Windows |
|
BrowserSwitcherChromeParameters |
Если политика задана как список строк, строки объединяются пробелами и передаются из Internet Explorer® в Comet как параметры командной строки. Если параметр содержит ${url}, то ${url} заменяется URL страницы, которую нужно открыть. Если ни один параметр не содержит ${url}, URL добавляется в конец командной строки. |
Windows |
|
BrowserSwitcherChromePath |
Эта политика управляет командой, используемой для открытия URL в Comet при переходе из Internet Explorer®. Для этой политики можно задать путь к исполняемому файлу или ${chrome} для автоматического определения расположения Comet. |
Windows |
|
BrowserSwitcherDelay |
Если задать политику числом, Comet будет показывать сообщение в течение указанного числа миллисекунд, а затем откроет альтернативный браузер. |
macOS, Windows |
|
BrowserSwitcherEnabled |
Если для политики задано значение Enabled, Comet будет пытаться открывать некоторые URL в альтернативном браузере, например Internet Explorer®. Эта функция настраивается с помощью политик в группе Legacy Browser support. |
macOS, Windows |
|
BrowserSwitcherExternalGreylistUrl |
Если задать для политики допустимый URL, Comet загрузит список сайтов по этому URL и применит правила так, как если бы они были настроены с помощью политики BrowserSwitcherUrlGreylist. Эти политики не позволяют Comet и альтернативному браузеру открывать друг друга. |
macOS, Windows |
|
BrowserSwitcherExternalSitelistUrl |
Если для политики задан допустимый URL, Comet загрузит список сайтов по этому URL и применит правила так, как если бы они были настроены с помощью политики BrowserSwitcherUrlList. |
macOS, Windows |
|
BrowserSwitcherKeepLastChromeTab |
Если задать политику как Enabled или оставить ее незаданной, Comet будет держать открытой как минимум одну вкладку после переключения на альтернативный браузер. |
macOS, Windows |
|
BrowserSwitcherParsingMode |
Эта политика определяет, как Comet интерпретирует политики sitelist/greylist для функции Legacy Browser Support. Она влияет на следующие политики: BrowserSwitcherUrlList, BrowserSwitcherUrlGreylist, BrowserSwitcherUseIeSitelist, BrowserSwitcherExternalSitelistUrl и BrowserSwitcherExternalGreylistUrl. |
macOS, Windows |
|
BrowserSwitcherUrlGreylist |
Установка политики управляет списком веб-сайтов, которые никогда не будут вызывать переключение браузера. Каждый элемент рассматривается как правило. Правила, которые совпадают, не будут открывать альтернативный браузер. В отличие от политики BrowserSwitcherUrlList, правила применяются в обоих направлениях. Когда включен надстройка Internet Explorer®, она также определяет, должен ли Internet Explorer® открывать эти URL в Comet. |
macOS, Windows |
|
BrowserSwitcherUrlList |
Установка политики управляет списком веб-сайтов, которые нужно открывать в альтернативном браузере. Каждый элемент рассматривается как правило для открытия в альтернативном браузере. Comet использует эти правила, решая, следует ли открывать URL в альтернативном браузере. Когда включен надстройка Internet Explorer®, Internet Explorer® переключается обратно на Comet, когда правила не совпадают. Если правила противоречат друг другу, Comet использует наиболее конкретное правило. |
macOS, Windows |
|
BrowserSwitcherUseIeSitelist |
Эта политика определяет, загружать ли правила из политики SiteList Internet Explorer®. |
Windows |
|
CACertificateManagementAllowed |
Установка политики в All (0) или оставление ее незаданной позволяет пользователям изменять параметры доверия для всех сертификатов CA, удалять импортированные пользователем сертификаты и импортировать сертификаты с помощью Certificate Manager. Установка политики в UserOnly (1) позволяет пользователям управлять только импортированными пользователем сертификатами, но не изменять параметры доверия встроенных сертификатов. Установка в None (2) позволяет пользователям просматривать сертификаты CA, но не управлять ими. |
macOS, Windows |
|
CACertificates |
Список TLS-сертификатов, которым Comet должен доверять для аутентификации сервера. |
macOS, Windows |
|
CACertificatesWithConstraints |
Список TLS-сертификатов, которым Comet должен доверять при аутентификации сервера, с ограничениями, добавленными вне сертификата. Если ограничение определенного типа отсутствует, допускается любое имя этого типа. |
macOS, Windows |
|
CADistrustedCertificates |
Список открытых ключей сертификатов, которым Comet не должен доверять для TLS-сервера |
macOS, Windows |
|
CAHintCertificates |
Список сертификатов, которым не доверяют или которые недоверенны в Comet |
macOS, Windows |
|
CAPlatformIntegrationEnabled |
Если эта политика включена (или не задана), пользовательские TLS-сертификаты из хранилищ доверия платформы будут использоваться при построении цепочки для аутентификации TLS-сервера. |
macOS, Windows |
|
AutoSelectCertificateForUrls |
Установка политики позволяет указать список шаблонов URL, которые определяют сайты, для которых Comet может автоматически выбирать клиентский сертификат. Значение представляет собой массив строковых JSON-словарей, каждый в форме { "шаблон": "$URL_PATTERN", "фильтр" : $FILTER }, где $URL_PATTERN — шаблон настройки содержимого. $FILTER ограничивает набор клиентских сертификатов, которые браузер выбирает автоматически. Независимо от фильтра выбираются только сертификаты, соответствующие запросу сертификата сервера. В Android Chrome может выбирать только клиентские сертификаты, которые он выдал сам; он не может получить доступ к сертификатам, установленным на уровне операционной системы. |
macOS, Windows |
|
AutomaticFullscreenAllowedForUrls |
Из соображений безопасности |
macOS, Windows |
|
AutomaticFullscreenBlockedForUrls |
Из соображений безопасности |
macOS, Windows |
|
ClipboardAllowedForUrls |
Установка политики позволяет задать список шаблонов URL сайтов, которым можно использовать разрешение сайта на доступ к буферу обмена. Это не включает все операции с буфером обмена для источников, соответствующих шаблонам. Например, пользователи по-прежнему смогут вставлять данные с помощью сочетаний клавиш, поскольку для этого не требуется разрешение сайта на доступ к буферу обмена. |
macOS, Windows |
|
ClipboardBlockedForUrls |
Установка политики позволяет задать список шаблонов URL сайтов, которым нельзя использовать разрешение сайта на доступ к буферу обмена. Это не включает все операции с буфером обмена для источников, соответствующих шаблонам. Например, пользователи по-прежнему смогут вставлять данные с помощью сочетаний клавиш, поскольку для этого не требуется разрешение сайта на доступ к буферу обмена. |
macOS, Windows |
|
CookiesAllowedForUrls |
Позволяет задать список шаблонов URL, которые указывают сайты, которым разрешено устанавливать файлы cookie. |
macOS, Windows |
|
CookiesBlockedForUrls |
Задание политики позволяет создать список шаблонов URL, которые указывают сайты, не имеющие права устанавливать файлы cookie. |
macOS, Windows |
|
CookiesSessionOnlyForUrls |
Если только политика RestoreOnStartup не настроена на постоянное восстановление URL-адресов из предыдущих сессий, то установка CookiesSessionOnlyForUrls позволяет задать список шаблонов URL, определяющих сайты, которым можно и нельзя устанавливать cookies в течение одной сессии. |
macOS, Windows |
|
DataUrlInSvgUseEnabled |
Эта политика включает поддержку Data URL для SVGUseElement, которая будет отключена |
macOS, Windows |
|
DefaultClipboardSetting |
Если для политики задать значение 2, сайты не смогут использовать разрешение сайта на доступ к буферу обмена. Если для политики задать значение 3 или оставить ее незаданной, пользователь сможет изменить настройку и решить, доступны ли API буфера обмена, когда сайт хочет использовать один из них. |
macOS, Windows |
|
DefaultCookiesSetting |
Если только политика RestoreOnStartup не настроена на постоянное восстановление URL-адресов из предыдущих сессий, то установка CookiesSessionOnlyForUrls позволяет задать список шаблонов URL, определяющих сайты, которым можно и нельзя устанавливать cookies в течение одной сессии. |
macOS, Windows |
|
DefaultFileSystemReadGuardSetting |
Если для политики задано значение 3, веб-сайты могут запрашивать доступ на чтение к файлам и каталогам в файловой системе хостовой операционной системы через File System API. Если для политики задано значение 2, доступ запрещается. |
macOS, Windows |
|
DefaultFileSystemWriteGuardSetting |
Если задать для политики значение 3, веб-сайты смогут запрашивать доступ на запись к файлам и каталогам в файловой системе хостовой операционной системы. Если задать значение 2, доступ будет запрещен. |
macOS, Windows |
|
DefaultGeolocationSetting |
Если для политики задать значение 1, сайты по умолчанию смогут отслеживать физическое местоположение пользователей. Если для политики задать значение 2, такое отслеживание по умолчанию запрещается. Можно настроить политику так, чтобы сайт должен был каждый раз запрашивать разрешение на отслеживание физического местоположения пользователей. |
macOS, Windows |
|
DefaultImagesSetting |
Если задать для политики значение 1, изображения смогут отображать все сайты. Если задать значение 2, отображение изображений будет запрещено. |
macOS, Windows |
|
DefaultInsecureContentSetting |
Позволяет указать, могут ли пользователи добавлять исключения, разрешающие смешанный контент для определенных сайтов. |
macOS, Windows |
|
DefaultJavaScriptJitSetting |
Позволяет указать, будет ли Comet запускать движок JavaScript v8 с включенным JIT-компилятором (Just In Time) или без него. |
macOS, Windows |
|
DefaultJavaScriptOptimizerSetting |
Позволяет задать, будет ли Comet |
macOS, Windows |
|
DefaultJavaScriptSetting |
Если для политики задать значение 1, веб-сайты смогут запускать JavaScript. Если задать значение 2, JavaScript будет запрещен. |
macOS, Windows |
|
DefaultLocalFontsSetting |
Если для политики задано значение BlockLocalFonts (значение 2), сайтам автоматически по умолчанию отказывается в разрешении local fonts. Это ограничит возможность сайтов получать сведения о локальных шрифтах. |
macOS, Windows |
|
DefaultNotificationsSetting |
Если задать политику как 1, сайты смогут показывать уведомления на рабочем столе. Если задать политику как 2, уведомления на рабочем столе будут запрещены. |
macOS, Windows |
|
DefaultPopupsSetting |
Если для политики задать значение 1, веб-сайты смогут показывать всплывающие окна. Если задать значение 2, всплывающие окна будут запрещены. |
macOS, Windows |
|
DefaultSensorsSetting |
Если задать значение 1, веб-сайты смогут получать доступ к датчикам, таким как датчики движения и освещенности, и использовать их. Если задать значение 2, доступ к датчикам будет запрещен. |
macOS, Windows |
|
DefaultSerialGuardSetting |
Если задать политику как 3, сайты смогут запрашивать доступ к последовательным портам. Если задать политику как 2, доступ к последовательным портам будет запрещен. |
macOS, Windows |
|
DefaultWebBluetoothGuardSetting |
Установка политики в значение 3 позволяет сайтам запрашивать доступ к находящимся поблизости Bluetooth-устройствам. Установка политики в значение 2 запрещает доступ к находящимся поблизости Bluetooth-устройствам. |
macOS, Windows |
|
DefaultWebHidGuardSetting |
Если задать политику как 3, сайты смогут запрашивать доступ к устройствам HID. Если задать политику как 2, доступ к устройствам HID будет запрещен. |
macOS, Windows |
|
DefaultWebUsbGuardSetting |
Установка политики в значение 3 позволяет сайтам запрашивать доступ к подключенным USB-устройствам. Установка политики в значение 2 запрещает доступ к подключенным USB-устройствам. |
macOS, Windows |
|
DefaultWindowManagementSetting |
Установка политики в значение BlockWindowManagement (значение 2) автоматически по умолчанию отклоняет сайтам разрешение на управление окнами. Это ограничит возможность сайтов видеть информацию об экранах устройства и использовать эти данные для открытия и размещения окон или запроса полноэкранного режима на определенных экранах. |
macOS, Windows |
|
FileSystemReadAskForUrls |
Установка политики позволяет указать шаблоны URL, определяющие, какие сайты могут запрашивать у пользователей разрешение на доступ к файлам или каталогам в файловой системе хостовой операционной системы через File System API. |
macOS, Windows |
|
FileSystemReadBlockedForUrls |
Установка политики позволяет указать шаблоны URL, которые определяют сайты, не имеющие права запрашивать у пользователей разрешение на доступ к файлам или каталогам в файловой системе хостовой операционной системы через File System API. |
macOS, Windows |
|
FileSystemWriteAskForUrls |
Позволяет задать список шаблонов URL, определяющих, какие сайты могут запрашивать у пользователей разрешение на запись в файлы или каталоги в файловой системе хостовой операционной системы. |
macOS, Windows |
|
FileSystemWriteBlockedForUrls |
Позволяет задать список шаблонов URL, определяющих, какие сайты не могут запрашивать у пользователей разрешение на запись в файлы или каталоги в файловой системе хостовой операционной системы. |
macOS, Windows |
|
ImagesAllowedForUrls |
Задание политики позволяет создать список шаблонов URL, которые указывают сайты, которым разрешено отображать изображения. |
macOS, Windows |
|
ImagesBlockedForUrls |
Настройка политики позволяет задать список шаблонов URL, указывающих сайты, на которых нельзя отображать изображения. |
macOS, Windows |
|
InsecureContentAllowedForUrls |
Позволяет задать список шаблонов url, определяющих сайты, которым разрешено отображать блокируемое (то есть активное) смешанное содержимое (то есть HTTP-содержимое на HTTPS-сайтах), а также при необходимости отключать обновление до смешанного содержимого, которое можно заблокировать. |
macOS, Windows |
|
InsecureContentBlockedForUrls |
Позволяет задать список шаблонов URL, которые определяют сайты, которым запрещено отображать блокируемый (то есть активный) смешанный контент (то есть HTTP-контент на HTTPS-сайтах), а также для которых при необходимости неблокируемый (то есть пассивный) смешанный контент будет обновляться до более безопасного. |
macOS, Windows |
|
JavaScriptAllowedForUrls |
Настройка политики позволяет задать список шаблонов URL, указывающих сайты, которые могут запускать JavaScript. |
macOS, Windows |
|
JavaScriptBlockedForUrls |
Настройка политики позволяет задать список шаблонов URL, указывающих сайты, которые не могут запускать JavaScript. |
macOS, Windows |
|
JavaScriptJitAllowedForSites |
Позволяет задать список шаблонов URL сайтов, которые разрешено запускать с включенным JavaScript JIT (Just In Time) compiler. |
macOS, Windows |
|
JavaScriptJitBlockedForSites |
Позволяет задать список шаблонов URL сайтов, которые не могут запускать JavaScript с включенным JIT-компилятором (Just In Time). |
macOS, Windows |
|
JavaScriptOptimizerAllowedForSites |
Позволяет задать список шаблонов URL сайтов, указывающих сайты, для которых |
macOS, Windows |
|
JavaScriptOptimizerBlockedForSites |
Позволяет задать список шаблонов URL сайтов, указывающих сайты, для которых |
macOS, Windows |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Включите функцию Click to Call, которая позволяет пользователям отправлять телефонные номера с Chrome Desktop на устройство Android, когда пользователь вошел в систему. Подробнее см. в статье справочного центра: ../assets/img/626f094943_9430554. |
|
|
|
Эта политика разрешает объединение соединений HTTP/2 при использовании клиентских сертификатов. Для объединения и имя хоста нового потенциального соединения, и имя хоста существующего соединения должны совпадать с одним или несколькими шаблонами, описанными этой политикой. Политика представляет собой список хостов в формате фильтра URLBlocklist: "example.com" соответствует "example.com" и все поддомены (например "sub.example.com"), а ".example.net" совпадает в точности "example.net". |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ServiceWorkerToControlSrcdocIframeEnabled |
../assets/img/1ab8a7d592_765 запрашивает iframe srcdoc с |
macOS, Windows |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
