Configurar la gestión a nivel de usuario del navegador Chrome

Utilizar la compatibilidad con el inicio de sesión único extensible de Apple en Chrome

Esta información se refiere a los usuarios de Apple que utilizan un navegador Chrome gestionado.

Con el inicio de sesión único extensible de Apple, puedes crear extensiones de inicio de sesión único (SSO) que amplíen los nombres de usuario y las contraseñas a las aplicaciones. De esta forma, se minimiza el número de veces que un usuario tiene que iniciar sesión en sus cuentas de empresa.

Google ofrece compatibilidad integrada en Chrome con las funciones del ecosistema de Apple. Puedes implementar paquetes de gestión que permitan que Google Chrome utilice los nombres de usuario y las contraseñas de las extensiones de SSO definidas. De este modo, los usuarios gestionados de Chrome no tendrán que volver a introducirlos.

Antes de empezar

Debe tener lo siguiente:

  • Un proveedor de identidades que admita el inicio de sesión único extensible. Por ejemplo, Okta, Identity Engine, Microsoft Entra ID o similares.
  • Inicio de sesión único extensible configurado en tu proveedor de identidades.
  • Las cargas útiles de inicio de sesión único extensible configuradas para cada plataforma aplicable, distribuidas mediante tu solución de MDM preferida.
  • La aplicación de SSO necesaria instalada en el dispositivo. Por ejemplo, Okta Verify, Microsoft Authenticator o una similar.

Pasos de configuración

iOS

Puede que necesites dos cargas útiles de administración independientes para usar el inicio de sesión único extensible:

  • Una carga útil de la extensión de inicio de sesión único que define la extensión de SSO, los nombres de host de inicio de sesión y otros parámetros obligatorios. Esta es una carga útil estándar para la mayoría de los MDMs.
  • Para el ID de Microsoft Entra, una carga útil de gestión personalizada que define qué aplicaciones admiten la extensión. Tú defines los prefijos de paquete de Google de las aplicaciones objetivo. Para obtener más información, consulta el artículo Módulo complementario de inicio de sesión único empresarial de Microsoft para dispositivos Apple.

Ejemplo

<?xml version="1.0" encoding="UTF-8"?>

<plist version="1.0">

<dict>

    <key>AppPrefixAllowList</key>

    <string>com.microsoft.,com.apple.,com.jamf.,com.jamfsoftware.,com.google.</string>

    <key>disable_explicit_app_prompt</key>

    <integer>1</integer>

</dict>

</plist>

  • Una vez que hayas añadido com.google., Chrome indica la extensión necesaria cuando un usuario intenta autenticarse en el SSO.

macOS

Disponible próximamente

Google y las marcas y los logotipos relacionados son marcas de Google LLC. Los demás nombres de empresas y de productos son marcas de las empresas a las que están asociados.

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
6603801687212166870
true
Buscar en el Centro de ayuda
true
true
true
true
true
410864
false
false