Aller au contenu

Installation groupée de l’extension avec l’objet de stratégie de groupe Active Directory

Vous pouvez utiliser l’objet de stratégie de groupe Active Directory pour installer l’extension Protected Browser pour Google Chrome sur plusieurs appareils Windows.

Conditions requises

Vous devez disposer des comptes et autorisations suivants :

  • Un compte administrateur Active Directory avec l’autorisation d’utiliser l’éditeur de stratégie de groupe
  • Un compte administrateur Sophos Central
  • Un compte administrateur pour tous les appareils sur lesquels vous souhaitez installer l’extension

Vous devez remplir les conditions suivantes dans Google Chrome :

Vous devez avoir effectué les configurations suivantes dans la Console de gestion des stratégies de groupe de Microsoft :

  1. Un objet de stratégie de groupe (GPO) pour l’extension sur un contrôleur de domaine ou un serveur de gestion.
  2. Relié l’objet de stratégie de groupe à l’unité organisationnelle (OU) appropriée.

    Voir Console de gestion des stratégies de groupe.

  3. Un partage SMB permettant de déployer des logiciels sur des appareils Windows joints au domaine.

Télécharger le programme d’installation depuis Sophos Central

Pour télécharger le programme d’installation de l’extension, procédez de la manière suivante :

  1. Dans Sophos Central, allez dans Mon environnement > Programmes d’installation.
  2. Sous Extension de navigateur, cliquez sur Windows à côté d’Active Directory (GPO).

    Ceci télécharge un fichier .zip qui inclut les fichiers d’installation. Procédez à l’extraction du fichier sur votre appareil.

  3. Copiez l’URL de l’extension.

Téléchargez le programme d’installation et l’URL de l’extension.

Configurer l’objet de stratégie de groupe pour installer l’extension

Dans la Console de gestion des stratégies de groupe de Microsoft, procédez comme suit :

  1. Ouvrez l’objet de stratégie de groupe (GPO) que vous avez créé pour l’extension.
  2. Dans l’objet de stratégie de groupe, allez dans Computer Configuration > Policies > Administrative Templates.
  3. Dans Administrative Templates, allez dans Google > Google Chrome > Extensions.
  4. Cliquez sur Configure the list of force-installed apps and extensions, puis sélectionnez Enabled.

    Activez l’installation forcée.

  5. Sous Options, cliquez sur Show.

  6. Dans Show contents, collez l’URL de l’extension que vous avez copiée depuis Sophos Central.

    Collez l’URL de l’extension.

  7. Cliquez sur OK, puis sur Save.

  8. Copiez le contenu du fichier ChromeExtensionSettings.xml que vous avez téléchargé depuis Sophos Central.
  9. Dans le même objet de stratégie de groupe, allez dans Computer Configuration > Preferences > Windows Settings > Registry.
  10. Cliquez droit sur Registry et collez le contenu du fichier.
  11. Saisissez le nom du registre et enregistrez-le.
  12. Vérifiez l’installation comme suit :

    1. Sur un appareil Windows, ouvrez le navigateur Chrome.
    2. Dans la barre d’adresse, saisissez chrome://policy et cliquez sur Recharger les stratégies.

      Dans le tableau Stratégies Chrome, vérifiez si vous voyez la stratégie ExtensionInstallForcelist et si son état est OK.

    3. Dans la barre d'adresse, saisissez chrome://extensions et vérifiez si vous voyez l'extension Protected Browser. Vous verrez peut-être le message suivant :

      Sophos extension is installed and managed by the organization.

Installer l’utilitaire d’extension

Pour utiliser les objets de politique de posture d’appareil dans les stratégies Web, veuillez installer l’utilitaire d’extension sur les appareils des utilisateurs.

Pour ce faire, vous devez disposer d'un partage SMB pour déployer un logiciel sur les appareils Windows joints à un domaine.

Pour installer l’utilitaire d’extension, procédez comme suit :

  1. Téléversez le fichier ExtensionUtility.exe que vous avez téléchargé depuis Sophos Central sur un partage SMB local.

    Assurez-vous de remplir les conditions suivantes :

    • Les ordinateurs du domaine disposent d’un accès en lecture au programme d’installation de l’utilitaire d’extension.
    • Le programme d’installation est disponible via un chemin similaire au suivant :

      \\<server>\<share>\ExtensionUtility.exe

  2. Ouvrez l’objet de stratégie de groupe que vous avez créé pour l’extension.

  3. Dans l’objet de stratégie de groupe, allez dans Configuration ordinateur > Stratégies > Paramètres Windows > Scripts (Démarrage/Arrêt) et cliquez sur Démarrer.
  4. Sous Scripts PowerShell, cliquez sur Ajouter.
  5. Saisissez le nom du script PowerShell. Par exemple Install-ExtensionUtility.ps1.
  6. Collez le code suivant dans le script PowerShell que vous avez créé.

    Remplacez <path>, <server> et <share> par le chemin, le serveur et le partage SMB où se trouve le fichier ExtensionUtility.exe.

    $folder = '<path>'
    if (-not (Test-Path -Path $folder)) {
    Start-Process -FilePath "\\<server>\<share>\ExtensionUtility.exe"
    }
    
  7. Cliquez sur OK, puis sur Appliquer.

Script PowerShell.

Désinstaller l’extension

Pour désinstaller l’extension, procédez comme suit :

  1. Ouvrez l’objet de stratégie de groupe (GPO) que vous avez créé pour l’extension.
  2. Dans l’objet de stratégie de groupe, allez dans Configuration ordinateur > Stratégies > Modèles d’administration > Google > Google Chrome et cliquez sur Extensions.
  3. Cliquez sur Configurer la liste des applis et extensions installées de force et sélectionnez Non configuré.
  4. Pour supprimer les paramètres personnalisés XML, procédez comme suit :

    1. Allez dans Configuration ordinateur > Préférences > Paramètres Windows et cliquez sur Registre.
    2. Recherchez les éléments de registre que vous avez téléversés à partir du fichier XML et supprimez-les.
  5. Pour supprimer l’utilitaire d’extension, exécutez la commande PowerShell suivante :

    powershell.exe -Command "& { msiexec /q /x $((New-Object -ComObject 'WindowsInstaller.Installer').RelatedProducts('{B0D532EB-39A8-497B-8DD8-6A3ACCE97532}')); }"