Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
O navegador Chrome é a plataforma de ponto final de confiança zero do Chrome Enterprise Premium, que capacita e protege as empresas que trabalham a partir de qualquer lugar. Integrado nativamente com o navegador Chrome, o Chrome Enterprise Premium oferece gestão centralizada de políticas de segurança, proteção de pontos finais sem agente e acesso integrado de confiança zero.
A proteção de pontos finais do Chrome Enterprise Premium inclui as seguintes capacidades de proteção de dados e contra ameaças:
Proteção de dados: impeça a fuga de dados confidenciais (por exemplo, informações de identificação pessoal) em ficheiros transferidos e em conteúdo carregado pelo navegador.
Proteção contra ameaças: proteja-se contra transferências de software malicioso através da reputação, das assinaturas e do isolamento de processos na nuvem.
Estatísticas empresariais: forneça análise e investigação para eventos de segurança, como transferência de software malicioso, visita a sites de phishing, roubo de credenciais ou transferência de dados confidenciais.
Para garantir que os utilizadores estão a aceder a recursos a partir de ambientes seguros, pode definir políticas de confiança zero que garantam que o ambiente do navegador do utilizador tem estas capacidades de proteção contra ameaças e de dados ativadas.
IMPORTANTE: os atributos do Chrome só são eficazes para o tráfego baseado no navegador. Os atributos não têm efeito quando os pedidos não são provenientes de um navegador, como pedidos da CLI gcloud ou de Google Cloud SDKs.
Seguem-se as novas condições de acesso que pode usar nos níveis de acesso personalizados do Gestor de contexto de acesso.
Atributo/função
Definição
management_state
O navegador é gerido ao nível do navegador ou do perfil e pela empresa no domínio correto.
Um navegador é considerado gerido se as políticas forem geridas e enviadas centralmente, e se o domínio do navegador ou do perfil gerido corresponder ao domínio esperado no lado do servidor.
Gerido refere-se apenas a gerido na nuvem. Esta definição não tem em conta a gestão de plataformas, como o objeto de política de grupo do AD da Microsoft gerido.
Os estados de gestão são mutuamente exclusivos. Por exemplo, se o navegador estiver inscrito no Chrome Browser Cloud Management (CBCM), então CHROME_MANAGEMENT_STATE_PROFILE_MANAGED=False.
Se o navegador estiver inscrito no CBCM noutro domínio, o valor é sempre CHROME_MANAGEMENT_STATE_MANAGED_BY_OTHER_DOMAIN, mesmo que o utilizador com sessão iniciada esteja num domínio diferente.
A tabela seguinte contém exemplos de políticas que pode definir:
Política de exemplo
Expressão
Permitir o acesso apenas quando o utilizador acede a partir de um navegador Chrome totalmente gerido e não apenas de um perfil do Chrome gerido.
Após a autenticação através de um navegador Chrome totalmente gerido, o utilizador também pode
usar a CLI do Google Cloud para aceder aos recursos.
Permita o acesso aos recursos apenas se a análise de conteúdo de transferências estiver ativada para que os administradores possam garantir que a transferência de conteúdo confidencial pode ser detetada.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-21 UTC."],[[["\u003cp\u003eChrome Enterprise Premium is a zero-trust endpoint platform integrated with the Chrome browser, providing centralized security management and agentless endpoint protection for remote work environments.\u003c/p\u003e\n"],["\u003cp\u003eThe platform offers data protection to prevent sensitive information leaks during file transfers and content uploads, and threat protection against malware via reputation, signatures, and cloud sandboxing.\u003c/p\u003e\n"],["\u003cp\u003eEnterprise analytics are included to provide analysis and investigation capabilities for security incidents, such as malware transfers, phishing attempts, credential theft, or sensitive data movement.\u003c/p\u003e\n"],["\u003cp\u003eZero trust policies can be set to ensure that users access resources from secure environments with threat and data protection capabilities enabled within their browser.\u003c/p\u003e\n"],["\u003cp\u003eNew access conditions within Access Context Manager, such as \u003ccode\u003emanagement_state\u003c/code\u003e and \u003ccode\u003eis_file_download_analysis_enabled\u003c/code\u003e, allow for granular control and policy creation based on browser management and feature enablement.\u003c/p\u003e\n"]]],[],null,["# Configuring Chrome browser attributes\n\nThe Chrome browser is Chrome Enterprise Premium's zero trust endpoint platform, empowering and protecting work-from-anywhere enterprises. Integrated natively with the Chrome browser, Chrome Enterprise Premium offers centralized security policy management, agentless endpoint protection, and integrated zero trust access.\n\nThe Chrome Enterprise Premium endpoint protection includes the following threat and data protection capabilities:\n\n- Data protection - Prevent leaking of sensitive data (for example, personally-identifiable information) in files transferred and in content uploaded by the browser.\n- Threat protection - Protect against malware transfers using reputation, signatures, and cloud sandboxing.\n- Enterprise analytics - Provide analysis and investigation for security events such as malware transfer, phishing site visit, credential thefts, or sensitive data transfer.\n\nTo ensure that users are accessing resources from secure environments, you can set zero trust policies that ensure the user's browser environment has these threat and data protection capabilities turned on.\n\nIMPORTANT: The Chrome attributes are only effective for browser-based traffic; the attributes have no effect when the requests are not coming from a browser, such as requests from gcloud CLI or Google Cloud SDKs.\n\nFollowing are new access conditions that you can use in Access Context Manager's custom access levels.\n\nThe following table contains examples of policies that you can set:"]]