Déploiement de l'extension de navigateur par GPO
Découvrez comment déployer l'extension de navigateur Kabeen avec les GPO de Microsoft
Dans cet article, vous découvrirez comment déployer l'extension Kabeen sur les navigateurs Microsoft Edge, Google Chrome ou Mozilla Firefox en utilisant les GPO (Group Policy Object) sur environnement Active Directory de Microsoft.
L'extension de navigateur fonctionne en synergie avec l'agent Kabeen (application native) et il est donc nécessaire que celui-ci soit installé également sur le poste de travail pour remonter l'usage des applications Web.
Étape 1 : Création de la GPO
- Se connecter sur votre poste d'administration du domaine ou directement sur le contrôleur de domaine
- Cliquer sur Démarrer, aller dans Outils d'administration et sélectionner Gestion des politiques de groupe
- Cliquez-droit sur le nom de votre domaine et sélectionnez Créer une GPO dans ce domaine
- Dans la fenêtre nouvelle GPO, renseignez un nom descriptif
Étape 2 : Installation du modèle d'administration
Sur certain contrôleur de domaine, il sera nécessaire de déployer les modèles d'administration (ADMX) correspondant aux navigateurs :
Étape 3 : Installation automatique d'une extension
Microsoft Edge
- Depuis Configuration utilisateur > Politiques > Modèles administration > Microsoft > Microsoft Edge > Extensions
- Modifier Contrôler les extensions qui sont installées en mode silencieux
- Sélectionner Activé
- Cliquer sur Afficher et coller la valeur jgdflahjneomipldehpneckiplknghbc
Google Chrome
- Depuis Configuration utilisateur > Politiques > Modèles administration > Google > Google Chrome > Extensions
- Modifier Configurer la liste des applications et des extensions dont l'installation est forcée
- Sélectionner Activé
- Cliquer sur Afficher et coller la valeur hkmgmmaopoofgchofbngplopnhajbojc
Mozilla Firefox
- Depuis Configuration utilisateur > Politiques > Modèles administration > Mozilla > Firefox > Extensions
- Modifier Extensions à installer
- Sélectionner Activé
- Cliquer sur Afficher et coller l'URL https://addons.mozilla.org/firefox/downloads/latest/kabeen/latest.xpi
Sur Firefox, pour empêcher les utilisateurs de désactiver l'extension, renseignez également l'URL dans Empêcher les extensions d'être désactivées ou supprimées.
Configuration sans l'agent natif (clés de registre)
L'extension récupère normalement le code de connexion et l'organisation de l'utilisateur auprès de l'agent Kabeen natif installé sur le poste. Lorsque celui-ci n'est pas déployé, vous pouvez tout de même authentifier et pré-configurer l'extension via le stockage managé du navigateur, alimenté sous Windows par des clés de registre.
Trois valeurs sont à renseigner, regroupées dans une sous-clé Authentication :
| Valeur | Type | Description |
|---|---|---|
ApiToken | REG_SZ | Code de connexion de l'espace de travail, disponible dans le menu Paramètres > Gestion du Rover |
StructureId | REG_SZ | Identifiant de la structure (filiale) rattachée à l'utilisateur |
TeamId | REG_SZ | Identifiant du service métier (équipe) rattaché à l'utilisateur |
Microsoft Edge
Créez la sous-clé suivante (ID de l'extension : jgdflahjneomipldehpneckiplknghbc), puis ajoutez-y les trois valeurs :
HKLM\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\jgdflahjneomipldehpneckiplknghbc\policy\AuthenticationGoogle Chrome
Créez la sous-clé suivante (ID de l'extension : hkmgmmaopoofgchofbngplopnhajbojc), puis ajoutez-y les trois valeurs :
HKLM\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hkmgmmaopoofgchofbngplopnhajbojc\policy\AuthenticationVia une GPO, ces valeurs se déploient depuis Configuration ordinateur > Préférences > Paramètres Windows > Registre. La ruche HKLM s'applique à tous les utilisateurs du poste ; utilisez HKCU pour une configuration par utilisateur.
Les identifiants
StructureIdetTeamIdcorrespondent aux structures (filiales) et services métiers (équipes) modélisés dans la vue Organisation de Kabeen. Ainsi configurée, l'extension est authentifiée et rattachée à l'organisation de manière silencieuse, sans action de l'utilisateur.