Comet 支持 500 多项基于 Chromium 的浏览器策略,可让你自定义组织的浏览体验。
Overview
浏览器策略控制以下方面:
-
Extensions - 扩展程序黑名单、允许列表和强制安装
-
URLs - 阻止或允许特定网站和 URL 模式
-
Bookmarks - 配置受管理的书签
-
隐私与安全 - 控制数据收集、Cookie 和安全设置
-
用户体验 - 自定义主页、新标签页和浏览器行为
应用政策
您可以通过 MDM 对 Comet 强制执行策略,就像对 Chrome 一样。
这使你可以:
-
通过 MDM 允许或阻止扩展
-
将 Chrome 使用的相同安全策略应用于 Comet
-
在整个组织中保持一致的浏览器策略执行
要将现有的 Chrome 政策应用到 Comet,只需替换 com.google.Chrome with ai.perplexity.comet 在你当前的 MDM 策略配置中。
可用政策
|
Name |
Description |
支持平台 |
|
UiAutomationProviderEnabled |
启用 UI Automation 辅助功能框架 |
Windows |
|
CloudAPAuthEnabled |
配置由 Microsoft® 云身份提供程序支持的账户自动登录。 |
Windows |
|
IdleTimeout |
在电脑空闲时触发操作。 |
macOS, Windows |
|
IdleTimeoutActions |
在达到 IdleTimeout 策略的超时时执行的操作列表。 |
macOS, Windows |
|
AlternativeBrowserParameters |
将此策略设置为字符串列表时,每个字符串都会作为单独的命令行参数传递给备用浏览器。在 Microsoft® Windows® 上,这些参数会用空格连接。在 macOSOS 和 Linux® 上,参数即使包含空格,也仍可被视为单个参数。 |
macOS, Windows |
|
AlternativeBrowserPath |
设置该策略会控制用于在备用浏览器中打开 URL 的命令。该策略可设为 ${ie}、${firefox}、${safari}、${opera}、${edge} 之一,或者一个文件路径。将此策略设置为文件路径时,该文件将被用作可执行文件。${ie} 仅适用于 Microsoft® Windows®。${safari} 和 ${edge} 仅适用于 Microsoft® Windows® 和 macOSOS。 |
macOS, Windows |
|
BrowserSwitcherChromeParameters |
将此策略设置为字符串列表时,这些字符串会用空格连接,并从 Internet Explorer® 作为命令行参数传递给 Comet。如果某个参数包含 ${url},则会将 ${url} 替换为要打开的页面 URL。如果没有任何参数包含 ${url},则会将该 URL 附加到命令行末尾。 |
Windows |
|
BrowserSwitcherChromePath |
此策略控制从 Internet Explorer® 切换时在 Comet 中打开 URL 所使用的命令。此策略可设置为可执行文件路径或 ${chrome},以自动检测 Comet 的位置。 |
Windows |
|
BrowserSwitcherDelay |
将此策略设置为数字时,Comet 会显示该数字对应毫秒数的消息,然后打开备用浏览器。 |
macOS, Windows |
|
BrowserSwitcherEnabled |
将该策略设为“已启用”表示 Comet 会尝试在替代浏览器中打开某些 URL,例如 Internet Explorer®。此功能通过 Legacy Browser 支持组中的策略进行设置。 |
macOS, Windows |
|
BrowserSwitcherExternalGreylistUrl |
将此策略设置为有效 URL 时,Comet 会从该 URL 下载站点列表,并按与 BrowserSwitcherUrlGreylist 策略相同的方式应用规则。这些策略会阻止 Comet 和备用浏览器互相打开。 |
macOS, Windows |
|
BrowserSwitcherExternalSitelistUrl |
将此策略设置为有效 URL 时,Comet 会从该 URL 下载站点列表,并按与 BrowserSwitcherUrlList 策略相同的方式应用规则。 |
macOS, Windows |
|
BrowserSwitcherKeepLastChromeTab |
将该策略设为“已启用”或保持未设置时,在切换到替代浏览器后,Comet 会保持至少一个标签页打开。 |
macOS, Windows |
|
BrowserSwitcherParsingMode |
此策略控制 Comet 如何解释 Legacy Browser Support 功能的站点列表/灰名单策略。它会影响以下策略:BrowserSwitcherUrlList、BrowserSwitcherUrlGreylist、BrowserSwitcherUseIeSitelist、BrowserSwitcherExternalSitelistUrl 和 BrowserSwitcherExternalGreylistUrl。 |
macOS, Windows |
|
BrowserSwitcherUrlGreylist |
设置该策略会控制绝不会导致浏览器切换的网站列表。每一项都被视为一条规则。匹配这些规则的内容不会打开备用浏览器。与 BrowserSwitcherUrlList 策略不同,这些规则适用于两个方向。当 Internet Explorer® 加载项开启时,它还会控制 Internet Explorer® 是否应在 Comet 中打开这些 URL。 |
macOS, Windows |
|
BrowserSwitcherUrlList |
设置该策略会控制要在备用浏览器中打开的网站列表。每一项都被视为一条需要在备用浏览器中打开的规则。Comet 在判断某个 URL 是否应在备用浏览器中打开时会使用这些规则。当 Internet Explorer® 加载项开启时,若规则不匹配,Internet Explorer® 会切换回 Comet。如果规则彼此冲突,Comet 会使用最具体的规则。 |
macOS, Windows |
|
BrowserSwitcherUseIeSitelist |
此策略控制是否从 Internet Explorer® 的 SiteList 策略加载规则。 |
Windows |
|
CACertificateManagementAllowed |
将策略设为 All (0) 或保持未设置,允许用户通过 Certificate Manager 编辑所有 CA 证书的信任设置、移除用户导入的证书,以及导入证书。将策略设为 UserOnly (1) 允许用户仅管理用户导入的证书,但不能更改内置证书的信任设置。将其设为 None (2) 允许用户查看(但不能管理)CA 证书。 |
macOS, Windows |
|
CACertificates |
Comet 用于服务器身份验证的受信任 TLS 证书列表。 |
macOS, Windows |
|
CACertificatesWithConstraints |
Comet 用于服务器身份验证的、应受信任的 TLS 证书列表,并在证书之外添加约束。如果未存在某类约束,则允许该类型的任意名称。 |
macOS, Windows |
|
CADistrustedCertificates |
Comet 用于 TLS 服务器的、应被取消信任的证书公钥列表 |
macOS, Windows |
|
CAHintCertificates |
Comet 中不受信任或被取消信任的证书列表 |
macOS, Windows |
|
CAPlatformIntegrationEnabled |
如果已启用(或未设置),来自平台信任存储区的用户添加的 TLS 证书将用于 TLS 服务器身份验证的路径构建。 |
macOS, Windows |
|
AutoSelectCertificateForUrls |
设置此策略后,您可以添加一组 URL 模式,指定 Comet 可自动选择客户端证书的网站。其值为一个字符串化 JSON 字典数组,每个字典的形式为 { "pattern": "$URL_PATTERN", "filter" : $FILTER },其中 $URL_PATTERN 是内容设置模式。$FILTER 用于限制浏览器自动选择的客户端证书范围。无论过滤条件如何,系统只会选择与服务器证书请求匹配的证书。在 Android 上,Chrome 只能选择其自行配置的客户端证书;它无法访问在操作系统级别安装的证书。 |
macOS, Windows |
|
AutomaticFullscreenAllowedForUrls |
出于安全原因, |
macOS, Windows |
|
AutomaticFullscreenBlockedForUrls |
出于安全原因, |
macOS, Windows |
|
ClipboardAllowedForUrls |
设置此策略后,您可以设置一组 URL 模式,指定哪些网站可以使用剪贴板网站权限。这不包括与这些模式匹配的源上的所有剪贴板操作。例如,用户仍然可以使用键盘快捷键进行粘贴,因为这不受剪贴板网站权限限制。 |
macOS, Windows |
|
ClipboardBlockedForUrls |
设置此策略后,您可以设置一组 URL 模式,指定哪些网站不能使用剪贴板网站权限。这不包括与这些模式匹配的源上的所有剪贴板操作。例如,用户仍然可以使用键盘快捷键进行粘贴,因为这不受剪贴板网站权限限制。 |
macOS, Windows |
|
CookiesAllowedForUrls |
允许您设置一个 URL 模式列表,用于指定允许设置 Cookie 的站点。 |
macOS, Windows |
|
CookiesBlockedForUrls |
设置此策略后,您可以添加一组 URL 模式,指定哪些网站不能设置 cookie。 |
macOS, Windows |
|
CookiesSessionOnlyForUrls |
除非 RestoreOnStartup 策略设置为从之前的会话永久恢复 URL,否则设置 CookiesSessionOnlyForUrls 可让你列出 URL 模式,以指定哪些网站可以在一个会话中设置 Cookie,哪些不可以。 |
macOS, Windows |
|
DataUrlInSvgUseEnabled |
此策略为 SVGUseElement 启用 Data URL 支持,否则将被禁用 |
macOS, Windows |
|
DefaultClipboardSetting |
将策略设为 2 会阻止网站使用剪贴板站点权限。将策略设为 3 或保持未设置,允许用户更改设置,并在网站请求使用剪贴板 API 时决定是否可用。 |
macOS, Windows |
|
DefaultCookiesSetting |
除非 RestoreOnStartup 策略设置为从之前的会话永久恢复 URL,否则设置 CookiesSessionOnlyForUrls 可让你列出 URL 模式,以指定哪些网站可以在一个会话中设置 Cookie,哪些不可以。 |
macOS, Windows |
|
DefaultFileSystemReadGuardSetting |
将策略设为 3 允许网站通过 File System API 请求访问主机操作系统文件系统中的文件和目录的读取权限。将策略设为 2 则拒绝访问。 |
macOS, Windows |
|
DefaultFileSystemWriteGuardSetting |
将策略设为 3 允许网站请求访问主机操作系统文件系统中的文件和目录的写入权限。将策略设为 2 则拒绝访问。 |
macOS, Windows |
|
DefaultGeolocationSetting |
将此策略设为 1 时,默认允许网站跟踪用户的物理位置。将此策略设为 2 时,默认禁止此类跟踪。您也可以将此策略设置为在网站想要跟踪用户物理位置时询问。 |
macOS, Windows |
|
DefaultImagesSetting |
将此策略设为 1 时,允许所有网站显示图片。将此策略设为 2 时,禁止显示图片。 |
macOS, Windows |
|
DefaultInsecureContentSetting |
允许您设置用户是否可以添加例外以允许特定站点的混合内容。 |
macOS, Windows |
|
DefaultJavaScriptJitSetting |
允许您设置 Comet 是否会在启用 JIT(即时)编译器的情况下运行 v8 JavaScript 引擎。 |
macOS, Windows |
|
DefaultJavaScriptOptimizerSetting |
允许您设置 Comet 是否 |
macOS, Windows |
|
DefaultJavaScriptSetting |
将策略设为 1 允许网站运行 JavaScript。将策略设为 2 则拒绝 JavaScript。 |
macOS, Windows |
|
DefaultLocalFontsSetting |
将策略设为 BlockLocalFonts(值 2)后,默认会自动拒绝网站的本地字体权限。这将限制网站查看本地字体信息的能力。 |
macOS, Windows |
|
DefaultNotificationsSetting |
将策略设为 1 允许网站显示桌面通知。将策略设为 2 则拒绝桌面通知。 |
macOS, Windows |
|
DefaultPopupsSetting |
将策略设为 1 允许网站显示弹出窗口。将策略设为 2 则拒绝弹出窗口。 |
macOS, Windows |
|
DefaultSensorsSetting |
将策略设为 1 允许网站访问并使用运动、光线等传感器。将策略设为 2 则拒绝访问传感器。 |
macOS, Windows |
|
DefaultSerialGuardSetting |
将策略设为 3 允许网站请求访问串行端口。将策略设为 2 则拒绝访问串行端口。 |
macOS, Windows |
|
DefaultWebBluetoothGuardSetting |
将策略设为 3 允许网站请求访问附近的 Bluetooth 设备。将策略设为 2 则拒绝访问附近的 Bluetooth 设备。 |
macOS, Windows |
|
DefaultWebHidGuardSetting |
将策略设为 3 允许网站请求访问 HID 设备。将策略设为 2 则拒绝访问 HID 设备。 |
macOS, Windows |
|
DefaultWebUsbGuardSetting |
将策略设为 3 允许网站请求访问已连接的 USB 设备。将策略设为 2 则拒绝访问已连接的 USB 设备。 |
macOS, Windows |
|
DefaultWindowManagementSetting |
将策略设为 BlockWindowManagement(值 2)后,默认会自动拒绝网站的窗口管理权限。这将限制网站查看设备屏幕信息并利用该信息打开和放置 Windows 或在特定屏幕上请求全屏的能力。 |
macOS, Windows |
|
FileSystemReadAskForUrls |
设置该策略后,你可以列出 URL 模式,以指定哪些网站可以通过 File System API 请求用户授予其对主机操作系统文件系统中文件或目录的读取权限。 |
macOS, Windows |
|
FileSystemReadBlockedForUrls |
设置该策略后,你可以列出 URL 模式,以指定哪些网站不能通过 File System API 请求用户授予其对主机操作系统文件系统中文件或目录的读取权限。 |
macOS, Windows |
|
FileSystemWriteAskForUrls |
设置该策略后,你可以列出 URL 模式,以指定哪些网站可以请求用户授予其对主机操作系统文件系统中文件或目录的写入权限。 |
macOS, Windows |
|
FileSystemWriteBlockedForUrls |
设置该策略后,你可以列出 URL 模式,以指定哪些网站不能请求用户授予其对主机操作系统文件系统中文件或目录的写入权限。 |
macOS, Windows |
|
ImagesAllowedForUrls |
设置此策略后,您可以设置一组 URL 模式,指定哪些网站可以显示图片。 |
macOS, Windows |
|
ImagesBlockedForUrls |
设置此策略后,您可以设置一组 URL 模式,指定哪些网站不能显示图片。 |
macOS, Windows |
|
InsecureContentAllowedForUrls |
允许您设置一个 URL 模式列表,用于指定允许显示可阻止(即主动)混合内容(即 HTTPS 站点上的 HTTP 内容)的站点,并可选择对这些站点禁用可阻止混合内容升级。 |
macOS, Windows |
|
InsecureContentBlockedForUrls |
允许您设置一个 URL 模式列表,用于指定不允许显示可阻止(即主动)混合内容(即 HTTPS 站点上的 HTTP 内容)的站点,并可对这些站点升级可选可阻止(即被动)混合内容。 |
macOS, Windows |
|
JavaScriptAllowedForUrls |
设置此策略后,您可以设置一组 URL 模式,指定哪些网站可以运行 JavaScript。 |
macOS, Windows |
|
JavaScriptBlockedForUrls |
设置此策略后,您可以设置一组 URL 模式,指定哪些网站不能运行 JavaScript。 |
macOS, Windows |
|
JavaScriptJitAllowedForSites |
允许您设置一个站点 URL 模式列表,用于指定允许启用 JIT(即时)编译器运行 JavaScript 的站点。 |
macOS, Windows |
|
JavaScriptJitBlockedForSites |
允许您设置一个站点 URL 模式列表,用于指定不允许启用 JIT(即时)编译器运行 JavaScript 的站点。 |
macOS, Windows |
|
JavaScriptOptimizerAllowedForSites |
允许您设置一个站点 URL 模式列表,用于指定以下站点 |
macOS, Windows |
|
JavaScriptOptimizerBlockedForSites |
允许您设置一个站点 URL 模式列表,用于指定以下站点 |
macOS, Windows |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
启用“点击拨号”功能,该功能允许用户在登录状态下将 Chrome 桌面版中的电话号码发送到 Android 设备。更多信息请参见帮助中心文章: ../assets/img/626f094943_9430554. |
|
|
|
当使用客户端证书时,此策略允许 HTTP/2 连接合并。要进行合并,潜在新连接的主机名和现有连接的主机名都必须与此策略描述的一个或多个模式匹配。该策略是使用 URLBlocklist 过滤格式的主机列表:"example.com" 匹配 "example.com" 及其所有子域(例如 "sub.example.com"),而 ".example.net" 仅匹配 "example.net"。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ServiceWorkerToControlSrcdocIframeEnabled |
../assets/img/1ab8a7d592_765 请求带有 srcdoc 的 iframe 和 |
macOS, Windows |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
