Bereitstellung der Browsererweiterung per GPO

Erfahren Sie, wie Sie die Kabeen-Browsererweiterung mit Microsoft GPO bereitstellen

In diesem Artikel erfahren Sie, wie Sie die Kabeen-Erweiterung auf Microsoft Edge, Google Chrome oder Mozilla Firefox Browsern mithilfe von GPO (Gruppenrichtlinienobjekte) in einer Microsoft Active Directory-Umgebung bereitstellen.

Die Browsererweiterung arbeitet im Zusammenspiel mit dem Kabeen-Agenten (native Anwendung), daher muss dieser ebenfalls auf dem Arbeitsplatz installiert sein, um die Nutzung von Webanwendungen zu erfassen.

Schritt 1: GPO erstellen

  1. Melden Sie sich an Ihrem Domänenverwaltungs-Arbeitsplatz oder direkt am Domänencontroller an
  2. Klicken Sie auf Start, gehen Sie zu Verwaltungstools und wählen Sie Gruppenrichtlinienverwaltung
  3. Klicken Sie mit der rechten Maustaste auf Ihren Domänennamen und wählen Sie GPO in dieser Domäne erstellen
  4. Geben Sie im Fenster neue GPO einen beschreibenden Namen ein

Schritt 2: Administrationsvorlage installieren

Auf einigen Domänencontrollern müssen Sie die Administrationsvorlagen (ADMX) für die Browser bereitstellen:

Schritt 3: Automatische Erweiterungsinstallation

Microsoft Edge

  1. Von Benutzerkonfiguration > Richtlinien > Administrative Vorlagen > Microsoft > Microsoft Edge > Erweiterungen
  2. Bearbeiten Sie Steuern, welche Erweiterungen im Hintergrund installiert werden
  3. Wählen Sie Aktiviert
  4. Klicken Sie auf Anzeigen und fügen Sie den Wert jgdflahjneomipldehpneckiplknghbc ein

Google Chrome

  1. Von Benutzerkonfiguration > Richtlinien > Administrative Vorlagen > Google > Google Chrome > Erweiterungen
  2. Bearbeiten Sie Liste der erzwungenen Apps und Erweiterungen konfigurieren
  3. Wählen Sie Aktiviert
  4. Klicken Sie auf Anzeigen und fügen Sie den Wert hkmgmmaopoofgchofbngplopnhajbojc ein

Mozilla Firefox

  1. Von Benutzerkonfiguration > Richtlinien > Administrative Vorlagen > Mozilla > Firefox > Erweiterungen
  2. Bearbeiten Sie Zu installierende Erweiterungen
  3. Wählen Sie Aktiviert
  4. Klicken Sie auf Anzeigen und fügen Sie die URL https://addons.mozilla.org/firefox/downloads/latest/kabeen/latest.xpi ein

Konfiguration ohne den nativen Agenten (Registrierungsschlüssel)

Die Erweiterung ruft den Verbindungscode und die Organisation des Benutzers normalerweise vom auf dem Arbeitsplatz installierten nativen Kabeen-Agenten ab. Wenn dieser nicht bereitgestellt ist, können Sie die Erweiterung dennoch über den verwalteten Speicher des Browsers authentifizieren und vorkonfigurieren, der unter Windows über Registrierungsschlüssel befüllt wird.

Drei Werte müssen festgelegt werden, gruppiert unter einem Unterschlüssel Authentication:

WertTypBeschreibung
ApiTokenREG_SZVerbindungscode des Arbeitsbereichs, verfügbar im Menü Einstellungen > Rover-Verwaltung
StructureIdREG_SZKennung der Struktur (Niederlassung), der der Benutzer angehört
TeamIdREG_SZKennung des Geschäftsbereichs (Team), dem der Benutzer angehört

Microsoft Edge

Erstellen Sie den folgenden Unterschlüssel (Erweiterungs-ID: jgdflahjneomipldehpneckiplknghbc) und fügen Sie die drei Werte hinzu:

HKLM\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\jgdflahjneomipldehpneckiplknghbc\policy\Authentication

Google Chrome

Erstellen Sie den folgenden Unterschlüssel (Erweiterungs-ID: hkmgmmaopoofgchofbngplopnhajbojc) und fügen Sie die drei Werte hinzu:

HKLM\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hkmgmmaopoofgchofbngplopnhajbojc\policy\Authentication

Über eine GPO werden diese Werte unter Computerkonfiguration > Einstellungen > Windows-Einstellungen > Registrierung bereitgestellt. Die Struktur HKLM gilt für alle Benutzer des Arbeitsplatzes; verwenden Sie HKCU für eine benutzerspezifische Konfiguration.

Die Kennungen StructureId und TeamId entsprechen den Strukturen (Niederlassungen) und Geschäftsbereichen (Teams), die in der Organisations-Ansicht von Kabeen modelliert wurden. So konfiguriert, wird die Erweiterung ohne Benutzeraktion automatisch authentifiziert und der Organisation zugeordnet.