העברת פרופילים ורישיונות בין Chrome Enterprise לחלופות

  • Chrome Enterprise מרכז את ניהול פרופילי הדפדפן, המדיניות והאבטחה עבור משתמשים בכל מכשיר.
  • Chrome Enterprise Premium מוסיף DLP, הגנה מפני איומים וכלי ביקורת המתאימים לכל העברה.
  • לא ניתן להעביר פרופילי Chrome באופן אוטומטי בין חשבונות; יש לתזמן ייצוא ידני והתאמות.
  • כלים כמו Cameyo וממשקי API של הרחבות משפיעים על היתכנות המעבר מ-Chrome Enterprise לדפדפנים חלופיים.

העברת פרופילים ורישיונות בין Chrome Enterprise לחלופות

המעבר בין פלטפורמות ארגוניות אינו עוסק רק בהעברת דוא"ל ממקום אחד למשנהו. כאשר ארגון מחליט לעבור מ- Google Workspace ו-Chrome Enterprise לחלופות כמו Microsoft 365 , Edge או דפדפנים מנוהלים אחרים , הוא נתקל ב"צד B" הרבה פחות גלוי לעין: פרופילי Chrome, מדיניות, רישיונות וכמות גדולה של נתוני משתמשים שגם הם צריכים להיות מאורגנים.

אם אתם מנהלי IT, אתם יודעים שמה שנראה כמו החלפת כלים פשוטה יכול להפוך למסובך כאשר פרופילים מסונכרנים, מדיניות אבטחה, DLP, Chrome Enterprise Premium, רישיונות ChromeOS Enterprise ותוספים נכנסים לתמונה . מאמר זה מספק מדריך מקיף ומעשי, שנכתב בספרדית תקנית (ספרד) ובגישה פשוטה מאוד, כדי לעזור לכם להבין מה ניתן ומה לא ניתן להעביר, וכיצד לפתח אסטרטגיה נקייה בעת מעבר מ-Chrome Enterprise לחלופות אחרות.

הקשר: מה באמת כרוך ב"הגירת Chrome Enterprise"?

כשאנחנו מדברים על העברת פרופילים ורישיונות בין Chrome Enterprise לפתרונות אחרים, אנחנו למעשה מתמודדים עם כמה שכבות שונות של התשתית של גוגל. זה לא רק עניין של סימניות וסיסמאות: מסוף הניהול של גוגל, מדיניות דפדפן, רישיונות ChromeOS/Chrome Enterprise, חשבונות Google Workspace, ובמקרים רבים, אפליקציות מדור קודם, כולם מעורבים.

מצד אחד, יש את הרכיב המבוסס לחלוטין על דפדפן: פרופילי Chrome, מדיניות משתמשים, דוחות, סנכרון כרטיסיות, ערכות נושא, הרחבות וסיסמאות . כל זה מנוהל כיום מקונסולת הניהול של גוגל באמצעות Chrome Enterprise Core או מוצרים קשורים (רישיון Chrome Enterprise, Cloud Identity וכו'). שכבה זו היא מה שהמשתמש חווה, ללא קשר למכשיר בו הוא משתמש.

מצד שני, ישנם רישיונות הקשורים למכשירי ChromeOS (ChromeOS Enterprise Upgrade, Chrome Enterprise, CFM וכו') , אשר מנוהלים ומחויבים באופן עצמאי, אם כי גם הם נשלטים מאותו קונסולה. רישיונות אלה קובעים אילו מדיניות ניתן להחיל ברמת המכשיר, אילו שירותי פרימיום ניתן להפעיל (כגון Chrome Enterprise Premium), וכמה מרווח תמרון יש לאמץ מערכות הפעלה חלופיות.

ולבסוף, יש את כל המערכת האקולוגית של אבטחה ותאימות: הגנה מפני איומים, DLP, מחברי Chrome Enterprise, יומני אבטחה, התראות וכלי חקירה . הגירה ללא התחשבות ברכיבים אלה היא חיפוש צרות, שכן היא עלולה לשבש זרימות עבודה קריטיות או להשאיר נתונים רגישים חשופים.

ניהול פרופילי Chrome Enterprise מקונסולת הניהול

עם Chrome Enterprise Core, למנהלי מערכת יש תצוגה מרכזית של כל פרופילי Chrome המנוהלים והפרטים שלהם במסוף הניהול של גוגל. זה מפשט מאוד את הדברים כשצריך לאכוף מדיניות, לחקור אירועים או להתכונן למעבר לכלים אחרים.

המדיניות שאתה מגדיר ברמת המשתמש בקונסולה חלה בכל פעם שהמשתמש נכנס ל-Chrome באמצעות החשבון המנוהל שלו , בין אם הוא משתמש ב-Windows, macOS, Linux, Android, iOS או מכשיר ChromeOS. לא כל המכשירים צריכים להיות מנוהלים; המשתמש פשוט צריך להיכנס לדפדפן באמצעות החשבון הארגוני שלו.

מודל זה מאפשר לך לאכוף הגדרות אבטחה, לנהל תוספים, לשלוט בדפי בית, לסנכרן אפליקציות עבודה ולאחד דוחות פעילות, אפילו בתרחישי BYOD, מבלי לגעת ישירות במערכת ההפעלה של המכשיר. זה מאוד שימושי כשאתה שוקל לעזוב את Chrome Enterprise, מכיוון שהוא מגדיר בבירור מה קשור לחשבון Google שלך ​​ולא למכשיר הפיזי.

עם זאת, כאשר מדיניות משתמש המוגדרת בקונסולה מתנגשת עם מדיניות מכשירים המוחלת, לדוגמה, באמצעות אובייקטי מדיניות קבוצתית (GPO) ב-Windows , מדיניות המכשיר מקבלת עדיפות. זהו פרט מפתח אם אתם מתכננים לעבור לדפדפן ארגוני חלופי שיירש או ישתמש שוב באובייקטי ה-GPO הקיימים שלכם.

דרישות ושלבי תצורה בסיסיים לפני הגירה

לפני ששוקלים להעביר פרופילים או לעבור לדפדפן אחר, מומלץ לוודא שמערכת ניהול Chrome הנוכחית מוגדרת ומתועדת כראוי . זה לא רק עוזר בפעולות היומיומיות אלא גם מפחית את הכאוס כאשר מגיע זמן ההעברה. גוגל מתארת ​​סדרה של צעדים חיוניים:

1. ארגון מחדש של משתמשים ליחידות ארגוניות (OUs) (אופציונלי אך מומלץ מאוד). קיבוץ משתמשים לפי מחלקה, סוג מכשיר או רמת סיכון מקל על יישום מדיניות שונה על כל קבוצה ותכנן את המעבר בשלבים.

2. הפעל את ניהול דפדפן Chrome באנדרואיד וב-iOS . אם העובדים שלך משתמשים ב-Chrome במכשירים ניידים אישיים או ארגוניים, ניהול זה מאפשר לך לשמור על רמת אבטחה ובקרת גישה לנתונים מינימלית, גם אם הם יעברו פלטפורמות בהמשך.

3. הפעל דיווח פרופילים . פעולה זו מפעילה את איסוף נתוני הפרופיל והדוחות הנחוצים להבנת אופן השימוש ב-Chrome בארגון שלך, דבר שימושי מאוד בעת הערכת מי באמת מחויב למערכת האקולוגית של גוגל.

4. אכיפת כניסה ל-Chrome (אופציונלי). אם ברצונך להבטיח שכל מדיניות המשתמשים נאכפת, תוכל לאלץ את דפדפן Chrome לפעול רק לאחר הכניסה. פעולה זו קושרת את הכל לחשבון המנוהל, שהוא אידיאלי לשליטה אך מוסיפה נקודת חיכוך אם המטרה שלך היא להיגמל משתמשים מגוגל בטווח הקצר.

5. הגדירו בבירור מדיניות ברמת המשתמש במסוף הניהול. ניהול מלאי של המדיניות בה אתם משתמשים (אבטחה, פרטיות, הרחבות, דפי בית וכו') חיוני לשחזור התנהגות בדפדפנים חלופיים או בפתרונות אבטחה שונים.

Chrome Enterprise Premium: אבטחה מתקדמת והשפעתה על העברה

העברת פרופילים ורישיונות בין Chrome Enterprise לחלופות

Chrome Enterprise Premium מוסיף שכבה נוספת של הגנה מפני נתונים ואיומים לעסקים עם דרישות אבטחה מחמירות יותר. הוא כולל הגנה משופרת מפני תוכנות זדוניות, כללי DLP (מניעת אובדן נתונים), התראות אבטחה מפורטות וכלי דיווח וחקירה.

כדי שתכונות אלו יפעלו, עליכם להפעיל את מחברי Chrome Enterprise , אשר שולחים תוכן רלוונטי של הדפדפן ל-Google Cloud לצורך ניתוח. רק לאחר הפעלת מחברים אלו תוכלו ליצור כללי DLP ספציפיים ל-Chrome, לדוגמה, כדי לחסום הורדות או העלאות של קבצים רגישים, למנוע העתקה/הדבקה או לשלוט בגישה לאתרים מסוימים.

אופן הפעלת Chrome Enterprise Premium משתנה בהתאם לסביבה:

  • ב-ChromeOS, Windows ו-Mac ללא Chrome Enterprise Coreזה מופעל דרך מדיניות ענן ברמת המשתמש וחלה רק על משתמשים מנוהלים, בין אם המכשיר מנוהל ובין אם לאו.
  • ב-Windows או Mac עם Chrome Enterprise Coreזה מופעל דרך מדיניות מכשירים מבוססת ענן וחלה על כל דפדפני Chrome הרשומים במחשב זה.
  • בהפעלות אורח מנוהלות של ChromeOSזה נשלט באמצעות מדיניות ספציפיות של סשן אורחים, תמיד במכשירים מנוהלים.

בעת מעבר לדפדפנים או חבילות אחרות, משמעות הדבר היא שתצטרכו לחשוב מחדש על כללי ה-DLP שלכם, לפעול לפי שיטות עבודה מומלצות לאבטחה , כמו גם על זרימות ההתראות ולוחות המחוונים של הביקורת. פתרונות חלופיים עשויים לא לשחזר בצורה מושלמת את מה ש-Chrome Enterprise Premium עושה, לכן תצטרכו לתעדף אילו בקרות חיוניות ואילו תוכלו להקל או להחליף.

הגדרת DLP, התראות ודיווח ב-Chrome Enterprise Premium

לאחר הפעלת השירות והמחברים, ניתן ליצור כללי הגנה ספציפיים למידע עבור Chrome . כללים אלה מגדירים מה לעשות כאשר משתמש מבצע פעולות מסוימות בדפדפן:

לדוגמה, ניתן לחסום לחלוטין את העלאת הקבצים המכילים נתונים אישיים לשירותים לא מורשים , להציג אזהרה אם המשתמש מנסה להדפיס מסמכים חסויים, או פשוט לתעד גישות מסוימות לאתרים רגישים במצב ביקורת כדי לנתח מגמות.

ב-ChromeOS, ניתן גם להחיל כללי DLP על העברות קבצים בין מערכת הקבצים של ChromeOS למערכות אחרות (כונני USB, Google Drive וכו'), ולחסום או לנטר עותקים שעלולים להיות מסוכנים. זה שימושי במיוחד אם בהמשך תרצו לעבור מ-ChromeOS ל-Windows או למודל היברידי: תדעו בדיוק אילו זרימות נתונים עליכם להמשיך לנטר.

כדי למנוע מצוות האבטחה לפעול בצורה עיוורת, חיוני להגדיר כללי התראות פעילות במרכז ההתראות . בדרך זו, אנליסטים יקבלו התראות כאשר מדיניות DLP ספציפיות מופעלות או כאשר מתגלים אירועים חשודים ב-Chrome.

לאחר שתגדירו את כל זה ותפעילו אותו ותניחו לכמה ימים או שבועות לחלוף, יהיה לכם מסד נתונים של אירועי יומן ולוחות מחוונים של אבטחה שתוכלו להשתמש בהם כדי להעריך את ההשפעה של כל שינוי בפלטפורמה: אילו משתמשים מסתמכים הכי הרבה על Chrome, אילו אפליקציות משמשות עם נתונים רגישים וכן הלאה.

לבסוף, כלי חקירת האבטחה המובנה ב-Google Workspace עוזר לכם להתעמק במקור ההתראות, לזהות דפוסי סיכון ולנקוט פעולה. אם אתם עוברים למערך אבטחה אחר, מומלץ לייצא או לתעד ביסודיות את סוגי האירועים הנפוצים ביותר כדי למצוא מקבילות בפתרון החדש.

מגבלות בעת העברת פרופילי Chrome בין חשבונות

אחת הבעיות המעשיות הנפוצות ביותר היא מה קורה כאשר הארגון שלך מפסיק להשתמש ב- Google Workspace וחשבונות גוגל ארגוניים מושבתים. משתמשים רבים התחברו ל-Chrome עם חשבונות אלה, כך שפרופילי הדפדפן, הסימניות, הסיסמאות והתוספים שלהם מקושרים לזהות שתיעלם.

ב-Windows, לדוגמה, מידע זה מאוחסן ב- %LOCALAPPDATA%\Google\Chrome\User Data , עם תיקייה אחת לכל פרופיל. כאן חלק מהמנהלים מנסים לעשות "קסם" על ידי העתקת נתונים מתיקיית פרופיל ישנה לתיקייה המקושרת לחשבון חדש (לדוגמה, חשבון Gmail חינמי שהמשתמש יוצר כדי להמשיך להשתמש ב-Chrome). לכן, לפני מניפולציה של קבצים מקומיים, מומלץ לבצע העברה נקייה של Windows ולפעול לפי נהלים מתועדים.

עם זאת, העתקת תיקיות פרופיל בין חשבונות אינה רעיון טוב: מה שאתם עושים הוא משכפלים את כל הפרופיל, כולל ההפניה הפנימית לחשבון הישן . התוצאה היא שהפרופיל ממשיך "להאמין" שהוא שייך לזהות Google Workspace שאתם מוציאים משימוש, מה שעלול לגרום לחוסר עקביות, בעיות סנכרון, ובכל מקרה, קשה לנהל ולתעד.

המציאות היא שגוגל לא מאפשרת לך לשנות ישירות את כתובת האימייל המקושרת לחשבון גוגל כשמדובר בחשבונות עסקיים מנוהלים שעברו לחשבון ג'ימייל אישי, ולכן אין מנגנון רשמי ל"העברה" אוטומטית של פרופיל כרום מחשבון אחד לאחר באותו מחשב.

החלופה הסבירה (והמומלצת) היא גישה פשוטה ושקופה יותר: ייצוא ידני של סימניות וסיסמאות מהפרופיל הישן ולאחר מכן ייבואן לפרופיל החדש . ניתן לעשות זאת משתמש אחר משתמש, תוך הנחיית הצוות באמצעות הוראות ברורות או סרטון קצר, ומונע כאבי ראש הקשורים לפרופילים פגומים.

העברת Google Workspace בין קונסולות לדומיין: תופעות לוואי

בסביבות ארגוניות מורכבות יותר, לא רק דוא"ל או דפדפנים מועברים, אלא העברה מלאה מקונסולת Google Workspace אחת לאחרת , שלעתים קרובות קשורה לשינוי או איחוד של דומיין (לדוגמה, כאשר שתי חברות מתמזגות).

במקרים אלה, חשוב לזכור שההעברה אינה משפיעה רק על Gmail. גם אנשי קשר, יומנים, Google Drive, הערות, קבוצות, Google Sites ושירותים אחרים מעורבים . לפני ביצוע שינויים כלשהם, מומלץ לגבות או לייצא נתונים מרכזיים, למרות שכלי העברה נועדו לא למחוק מידע.

במהלך התהליך, חלק מהחברות בוחרות לשמור על הדומיין הישן פעיל לזמן מה, בין אם על ידי הפניית דוא"ל לספק צד שלישי או על ידי הפעלת שתי הקונסולות בו זמנית, כדי להבטיח מעבר חלק. דו-קיום זה יכול להיות שימושי אם יש לכם רישיונות Chrome Enterprise, שילובי CFM או SSO שעדיין מסתמכים על הקונסולה המקורית.

עם זאת, ישנן מספר נקודות רגישות שיש לקחת בחשבון:

  • רישיונות CFM ו-Chrome Enterprise יש להעביר אותם בתהליך נפרד, עם תכנון משלהם.
  • אפליקציות של גוגל מרקטפלייס יהיה צורך להתקין אותם מחדש בדומיין החדש.
  • סשנים יאבדו ב שירותים המשתמשים ב-SSO עם הקונסולה הישנהעם זאת, ישנן דרכים למתן השפעה זו לפני המעבר.
  • מסנני Gmail, כללים, תבניות, תוספים, רקעים, העברה, הגדרות תיבת דואר נכנס ופרטים אחרים יצטרכו להיות מוגדרים מחדש.
  • מיילים סודיים התלויים ב- כניסה יחידה (SSO) של הקונסולה הישנה הם לא יהיו נגישים עוד לאחר סגירת הקונסולה הזו.
  • פרופילי גוגל כרום אינם מועברים באופן אוטומטייהיה צורך לייצא את הסימניות באופן ידני (תירוץ טוב למשתמשים לנקות ולארגן אותן).
  • ב-Google Drive, האלמנטים של מפעלי נייר אינם נודדיםקישורים למסמכים משתנים, והערות לקבצים אינן עוברות היטב בין קונסולות.
  • שירותים כמו תמונות גוגל, חלק מפרויקטי GCP, AdSense, Analytics, ערוצי YouTube או Google Play ייתכן שהם לא יאפשרו הגירה ישירה וידרשו טיפול כל מקרה לגופו.

מכל הסיבות הללו, מקובל להשתמש בכלים ייעודיים כמו CloudM כדי לתאם העברות מורכבות בין קונסולות Google Workspace או אל/מ פלטפורמות אחרות כמו Microsoft 365 או Dropbox. אלו פתרונות רבי עוצמה, אך הם דורשים ידע טכני, ובמקרים רבים, תמיכה של שותף.

גרסאות ניסוי ורישוי של ChromeOS Enterprise: כיצד הם משתלבים באסטרטגיה

אם אתם שוקלים חלופות ל-Chrome Enterprise, קחו בחשבון שרישיונות ChromeOS Enterprise (ChromeOS Enterprise Upgrade) נרכשים, נבדקים ומתחדשים בנפרד. גוגל מציעה גרסאות ניסיון של 30 יום לניהול עד 50 מכשירי ChromeOS ממסוף הניהול, עם אפשרויות לרישום מכשירים, החלת מדיניות ועוד.

במהלך תקופת הניסיון תוכלו לראות בפועל איזו רמת שליטה אתם זקוקים לה על מכשירי ChromeOS , אילו מדיניות אתם מיישמים בפועל והאם כדאי לשמור על מודל זה בהשוואה להצעות אחרות (לדוגמה, העברת חלק מהצי ל-Windows עם מערכות ניהול אחרות, או שימוש חוזר בחומרה באמצעות ChromeOS Flex).

אם תחליט לא להמשיך לאחר תקופת הניסיון, תוכל לבטל את המנוי ללא תשלום , בתנאי שתעשה זאת במהלך תקופת הניסיון. עם זאת, אם הזנת פרטי חיוב ולא תבטל בזמן, תחויב על סמך מספר המכשירים הרשומים במהלך תקופת הניסיון.

בעת הגירה או איחוד פלטפורמות, תצטרכו להחליט אם לחדש, להאריך או לבטל רישיונות אלה . גם אם תבטלו, גוגל שומרת חלון זמן לרכישתם מאוחר יותר (כ-51 ימים לאחר הביטול), אם כי לאחר נקודה מסוימת השירות יופיע כ"לא זמין" עד להשלמת התהליך הניהולי.

ישנה גם אפשרות לרכוש רישיונות דרך שותפים מורשים, דבר שעשוי להתאים יותר אם אתם מחפשים מודל מעורב עם מערכות הפעלה אחרות או פריסה הדרגתית ככל שאתם מאמצים דפדפנים וכלים חלופיים.

Cameyo של גוגל: גשר בין יישומים מדור קודם לסביבת אינטרנט מאובטחת

אחד האתגרים הגדולים ביותר כאשר חברה רוצה לחדש את סביבת העבודה שלה הוא שגם אם האסטרטגיה מתמקדת באינטרנט, כ-50% מהיישומים שלה עדיין מדור קודם ותלויים בהתקנת לקוח . זה כולל ERP ישנים יותר, AutoCAD, גרסאות שולחן עבודה של Excel עם פקודות מאקרו מורכבות, לקוחות SAP וכן הלאה.

כדי לגשר על הפער הזה מבלי להזדקק לפריסות VDI כבדות משקל, גוגל מוסיפה את Cameyo למשפחת מוצרי הארגון שלה. Cameyo אינו פתרון VDI מסורתי, אלא פתרון אספקת יישומים וירטואלית (VAD) המפרסם רק את היישומים שהמשתמש זקוק להם, ישירות בדפדפן או כ-PWA.

המשתמש רואה את האפליקציות האלה כאילו היו מקוריות, בחלון משלו, מבלי שיהיה צורך לנהל שולחן עבודה וירטואלי מקביל. עבור אנשי ה-IT, זה מפחית באופן דרסטי את המורכבות ואת זמן הפריסה: במקום לקחת שבועות או חודשים להקים תשתית VDI, ניתן לפרסם את האפליקציות הראשונות תוך שעות ספורות - אלטרנטיבה קלת משקל להחלפת חבילות.

גישה זו מקלה על ארגונים לעבור ל-ChromeOS (כולל ChromeOS Flex לצורך שימוש מחדש במחשבים קיימים) מבלי לוותר על יישומי Windows קריטיים המעטים שנותרו חיוניים. היא גם עוזרת להם לאמץ באופן מלא את Google Workspace תוך שמירה על גישה לכלים מדור קודם שעדיין חיוניים לעסק שלהם.

היבט מעניין הוא ש-Cameyo מסתמך על מודל אבטחה של Zero Trust ומשתלב באופן הדוק עם Chrome Enterprise Premium, ובכך יוצר סביבת עבודה מאוחדת שבה יישומי אינטרנט מודרניים וליישנים פועלים תחת הקשר אבטחה יחיד.

Chrome Enterprise Premium + Cameyo: דפדפן אחד להכל

השילוב של Chrome Enterprise Premium עם Cameyo של גוגל מציע משהו שפתרונות דפדפן ארגוניים רבים אינם יכולים להשתוות לו: הגנה מאוחדת הן עבור יישומי SaaS מבוססי אינטרנט והן עבור יישומי לקוח מדור קודם.

במודל זה, Chrome Enterprise Premium משמש כנקודת כניסה מאובטחת , ומספק הגנה מתקדמת מפני איומים, סינון כתובות URL ובקרות DLP מפורטות (כולל הגבלות העתקה/הדבקה או הדפסה) עבור כל הנתונים הרגישים העוברים דרך הדפדפן.

Cameyo, מצידה, מטפלת בפרסום יישומי לקוח מדור קודם באותו דפדפן מנוהל . משמעות הדבר היא שאפליקציות שרצו בעבר "מחוץ" לדפדפן פועלות כעת תחת מדיניות האבטחה וה-DLP של Chrome Enterprise Premium, שכעת מכסה לא רק כלי אינטרנט אלא גם אפליקציות מדור קודם.

כל זה מאחד את סביבת העבודה הדיגיטלית ומפשט את החיים הן עבור המשתמשים והן עבור מחלקת ה-IT. עובדים אינם צריכים לקפוץ בין סביבות שונות או להתמודד עם רשתות VPN מסובכות; הם פשוט פותחים את הדפדפן המאובטח שלהם ומוצאים את כל מה שהם צריכים, החל מיישומי SaaS מודרניים ועד לתוכנות מדור קודם.

יתר על כן, על ידי הוספת Gemini ל-Chrome, יישומים מדור קודם נהנים גם מיכולות בינה מלאכותית , כגון סיכום מידע, יצירת טיוטות תוכן או סיוע במשימות חוזרות ונשנות. זה הופך את Chrome Enterprise לפלטפורמה חזקה מאוד עבור ארגונים שרוצים להתחדש מבלי לשבש את המורשת שלהם.

כאשר משווים הצעה זו לחלופות, תראו שפתרונות דפדפן מאובטחים רבים מתמקדים כמעט אך ורק באפליקציות אינטרנט. אם אתם מסתמכים במידה רבה על יישומי שולחן עבודה, הבדל זה בהיקף יכול להיות גורם מכריע בעת בחינת הגירה או שינוי אסטרטגיה.

הרחבות ו-API של Chrome: מה לשקול בעת עזיבת Chrome

ארגונים רבים מסתמכים על הרחבות מותאמות אישית או של צד שלישי כדי להרחיב את יכולות הדפדפן: אוטומציה של משימות, שילוב שירותים פנימיים, החלת בקרות אבטחה נוספות ועוד. ב-Chrome, הרחבות אלו מסתמכות על קבוצה עצומה של ממשקי API (chrome.* או browser.*), המספקים גישה למגוון רחב של פונקציות.

אם למנות רק כמה, ישנם ממשקי API לניהול סימניות, היסטוריה, הורדות, קובצי Cookie, הגדרות תוכן, פרוקסי, פרטיות, מדפסות, הרשאות, כרטיסיות, חלונות וקבוצות כרטיסיות . ממשקי API אחרים, ספציפיים יותר, מאפשרים לך לשלוט במכשירי שמע, גישה לתכונות של ChromeOS (אחסון, צריכת חשמל, טפטים), שילוב עם DevTools, פריסת לקוחות VPN, שינוי בקשות רשת (declarativeNetRequest) ועוד.

בסביבות ארגוניות, ממשקי ה-API במרחב chrome.enterprise.* ‏(deviceAttributes, hardwarePlatform, login, networkingAttributes, platformKeys) רלוונטיים במיוחד. אלה משמשים רק על ידי הרחבות המותקנות בהתאם למדיניות החברה. הן מאפשרות לך לקרוא תכונות מכשיר, מידע רשת או אישורי פלטפורמה, ולהשתמש בהם, לדוגמה, לאימות TLS או גישת VPN.

כאשר שוקלים לעבור מ-Chrome לדפדפן אחר, חיוני לבדוק היטב אילו תוספים פרסתם שתלויים בממשקי API אלה . בעוד שדפדפנים רבים מבוססי Chromium שומרים על תאימות מסוימת עם המערכת האקולוגית של תוספי Chrome, לא כל ממשקי ה-API נתמכים באופן שווה, וייתכן שלחלק מהתכונות הקריטיות (במיוחד אלו הקשורות קשר הדוק ל-ChromeOS או לניהול ארגוני) אין מקבילה ישירה.

לכן, חלק משמעותי מפרויקט ההגירה יכלול ביקורת של התוספים והחלטה אילו מהם ניתן לשמור, אילו מהם דורשים כתיבה מחדש, ואילו מהם יש להחליף בפתרונות אחרים . אם אתם מחפשים גם אפשרויות המתמקדות בפרטיות, מדריך פרטיות וחלופות להשוואת התנהגויות יכולים להיות מועילים .

בקיצור, מעבר מ-Chrome Enterprise ו-Google Workspace לחלופות אחרות אינו בלתי אפשרי בשום אופן, אך הוא דורש תכנון קפדני: הבנת אילו מדיניות ורישיונות פעילים אצלכם, כיצד אתם מנהלים כעת את האבטחה (DLP, התראות, דיווח), אילו תלות יש לכם בפרופילי Chrome ותוספים מתקדמים, ובאיזו מידה אתם רוצים להמשיך למנף כלים כמו ChromeOS או Cameyo במודל עבודה שהוא יותר ויותר מבוסס אינטרנט ומונע על ידי בינה מלאכותית. ככל שהמצב הנוכחי שלכם יהיה ברור יותר, כך יהיה קל יותר לתכנן נתיב יציאה מסודר, עם פחות הפתעות וללא השארת קצוות פתוחים שעלולים להשפיע על אבטחת הצוות או על הפרודוקטיביות שלו.

העברת פרופילי Office מבלי לאבד תבניות, פקודות מאקרו או הגדרות
Artaculo relacionado:
כיצד להעביר פרופילי Office מבלי לאבד תבניות או מאקרו

הוסף כמקור מועדף בגוגל