Déploiement de l'extension de navigateur par GPO

Découvrez comment déployer l'extension de navigateur Kabeen avec les GPO de Microsoft

Dans cet article, vous découvrirez comment déployer l'extension Kabeen sur les navigateurs Microsoft Edge, Google Chrome ou Mozilla Firefox en utilisant les GPO (Group Policy Object) sur environnement Active Directory de Microsoft.

L'extension de navigateur fonctionne en synergie avec l'agent Kabeen (application native) et il est donc nécessaire que celui-ci soit installé également sur le poste de travail pour remonter l'usage des applications Web.

Étape 1 : Création de la GPO

  1. Se connecter sur votre poste d'administration du domaine ou directement sur le contrôleur de domaine
  2. Cliquer sur Démarrer, aller dans Outils d'administration et sélectionner Gestion des politiques de groupe
  3. Cliquez-droit sur le nom de votre domaine et sélectionnez Créer une GPO dans ce domaine
  4. Dans la fenêtre nouvelle GPO, renseignez un nom descriptif

Étape 2 : Installation du modèle d'administration

Sur certain contrôleur de domaine, il sera nécessaire de déployer les modèles d'administration (ADMX) correspondant aux navigateurs :

Étape 3 : Installation automatique d'une extension

Microsoft Edge

  1. Depuis Configuration utilisateur > Politiques > Modèles administration > Microsoft > Microsoft Edge > Extensions
  2. Modifier Contrôler les extensions qui sont installées en mode silencieux
  3. Sélectionner Activé
  4. Cliquer sur Afficher et coller la valeur jgdflahjneomipldehpneckiplknghbc

Google Chrome

  1. Depuis Configuration utilisateur > Politiques > Modèles administration > Google > Google Chrome > Extensions
  2. Modifier Configurer la liste des applications et des extensions dont l'installation est forcée
  3. Sélectionner Activé
  4. Cliquer sur Afficher et coller la valeur hkmgmmaopoofgchofbngplopnhajbojc

Mozilla Firefox

  1. Depuis Configuration utilisateur > Politiques > Modèles administration > Mozilla > Firefox > Extensions
  2. Modifier Extensions à installer
  3. Sélectionner Activé
  4. Cliquer sur Afficher et coller l'URL https://addons.mozilla.org/firefox/downloads/latest/kabeen/latest.xpi

Sur Firefox, pour empêcher les utilisateurs de désactiver l'extension, renseignez également l'URL dans Empêcher les extensions d'être désactivées ou supprimées.

Configuration sans l'agent natif (clés de registre)

L'extension récupère normalement le code de connexion et l'organisation de l'utilisateur auprès de l'agent Kabeen natif installé sur le poste. Lorsque celui-ci n'est pas déployé, vous pouvez tout de même authentifier et pré-configurer l'extension via le stockage managé du navigateur, alimenté sous Windows par des clés de registre.

Trois valeurs sont à renseigner, regroupées dans une sous-clé Authentication :

ValeurTypeDescription
ApiTokenREG_SZCode de connexion de l'espace de travail, disponible dans le menu Paramètres > Gestion du Rover
StructureIdREG_SZIdentifiant de la structure (filiale) rattachée à l'utilisateur
TeamIdREG_SZIdentifiant du service métier (équipe) rattaché à l'utilisateur

Microsoft Edge

Créez la sous-clé suivante (ID de l'extension : jgdflahjneomipldehpneckiplknghbc), puis ajoutez-y les trois valeurs :

HKLM\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\jgdflahjneomipldehpneckiplknghbc\policy\Authentication

Google Chrome

Créez la sous-clé suivante (ID de l'extension : hkmgmmaopoofgchofbngplopnhajbojc), puis ajoutez-y les trois valeurs :

HKLM\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hkmgmmaopoofgchofbngplopnhajbojc\policy\Authentication

Via une GPO, ces valeurs se déploient depuis Configuration ordinateur > Préférences > Paramètres Windows > Registre. La ruche HKLM s'applique à tous les utilisateurs du poste ; utilisez HKCU pour une configuration par utilisateur.

Les identifiants StructureId et TeamId correspondent aux structures (filiales) et services métiers (équipes) modélisés dans la vue Organisation de Kabeen. Ainsi configurée, l'extension est authentifiée et rattachée à l'organisation de manière silencieuse, sans action de l'utilisateur.