Consola de AdministradorDeploy to Endpoints

Desactivar Administradores de Contraseñas del Navegador Usando la Gestión de Dispositivos

Este artículo te guiará sobre cómo deshabilitar varios administradores de contraseñas integrados en el navegador web utilizando políticas de grupo. Estos pasos ayudarán a prevenir que los inicios de sesión corporativos se guarden y se sincronicen con cuentas personales. También puedes considerar implementar la extensión de navegador Bitwarden en todos los navegadores como parte de esta misma política.

Deshabilitar con Windows GPO

  1. Abra el Editor de Gestión de Políticas de Grupo en su servidor Windows que está gestionando.

  2. Descargue la plantilla de política perimetral adecuada .

  3. En el Editor de Políticas de Grupo, crea una nueva GPO para Edge y proporciona un nombre apropiado.

  4. Elige tu alcance deseado.

  5. Haz clic derecho en el nuevo Objeto de Política de Grupo → Editar.

  6. En el Editor de Gestión de Políticas de Grupo, vaya a Configuración de UsuarioPolíticasPlantillas Administrativas Microsoft Edge.

  7. Establezca las siguientes políticas:

    • Abre "Administrador de contraseñas y protección", desactiva la política Permitir guardar contraseñas en el administrador de contraseñas.

    • Deshabilita la política Habilitar AutoFill para direcciones.

    • Deshabilita la política Habilitar AutoFill para instrumentos de pago.

    • Opcionalmente, puedes habilitar la política Desactivar la sincronización de datos utilizando los servicios de sincronización de Microsoft.

    Una vez completado, los ajustes de GPO deberían mostrar lo siguiente:

    Ajustes de Edge
    Ajustes de Edge

  8. Asegúrate de que el enlace GPO esté habilitado.

¿Cómo verificar si funcionó?

Verifique que los pasos anteriores funcionaron correctamente para su configuración:

  1. En la computadora de un usuario, abre la línea de comandos y ejecuta:
    gpupdate/fuerza .

  2. Abre Edge, luego haz clic en los tres puntos para los ajustes ...AjustesContraseña.

  3. Asegúrate de que "Ofrecer guardar contraseñas" esté desactivado y sea gestionado por la organización.

note

El inicio de sesión automático todavía está marcado porque no hay ninguna configuración de política para desactivarlo.

Cualquier inicio de sesión previamente guardado en Edge no será eliminado y continuará mostrándose al usuario, a pesar de que el autocompletado esté desactivado. Asegúrate de instruir al usuario para importar cualquier inicio de sesión guardado en Bitwarden antes de eliminarlos de Edge.

Deshabilitar en Linux

Para desactivar el administrador de contraseñas de Chrome a través de la política de grupo:

  1. Descarga el Google Chrome .deb o .rpm para Linux.

  2. Descarga el Paquete de Empresa de Chrome.

  3. Descomprime el paquete de la Empresa (GoogleChromeEmpresaBundle64.zip o GoogleChromeEmpresaBundle32.zip) y abre la /Carpeta de Configuración.

  4. Haz una copia del master_preferences.json (en Chrome 91+, initial_preferences.json) y renómbralo a managed_preferences.json.

  5. Para deshabilitar el administrador de contraseñas incorporado de Chrome, añade lo siguiente a managed_preferences.json dentro de "políticas": { }:

    Plain Text
    { "PasswordManagerEnabled": false }
  6. Crea los siguientes directorios si aún no existen:

    Plain Text
    mkdir /etc/opt/chrome/policies mkdir /etc/opt/chrome/policies/managed
  7. Mueva managed_preferences.json a /etc/opt/chrome/políticas/gestionar.

  8. Como necesitará desplegar estos archivos en las máquinas de los usuarios, recomendamos asegurarse de que solo los administradores puedan escribir archivos en el directorio /gestionado.

    Plain Text
    chmod -R 755 /etc/opt/chrome/policies
  9. Además, recomendamos que los administradores deberían agregar lo siguiente a los archivos para prevenir modificaciones a los archivos mismos:

    Plain Text
    chmod 644 /etc/opt/chrome/policies/managed/managed_preferences.json

  10. Usando su software de distribución preferido o herramienta MDM, despliegue lo siguiente a las máquinas de los usuarios:

    1. Navegador Google Chrome

    2. /etc/opt/chrome/políticas/gestionadas/preferencias_gestionadas.json

note

Para obtener más ayuda, consulte la guía de Inicio rápido del navegador Chrome de Google para Linux.

Desactivar en MacOS

  1. Descarga el Google Chrome .dmg o .pkg para macOS.

  2. Descarga el Paquete de Empresa de Chrome.

  3. Descomprime el Paquete de la Empresa (GoogleChromeEmpresaBundle64.zip o GoogleChromeEmpresaBundle32.zip).

  4. Abre el archivo /Configuration/com.Google.Chrome.plist con cualquier editor de texto.

  5. Para deshabilitar el administrador de contraseñas incorporado de Chrome, añade lo siguiente a com.Google.Chrome.plist:

    Plain Text
    <key>PasswordManagerEnabled</key> <false />
  6. Convierte el archivo com.Google.Chrome.plist en un perfil de configuración utilizando una herramienta de conversión de tu elección.

  7. Despliegue el Chrome .dmg o .pkg y el perfil de configuración utilizando su herramienta de distribución de software o MDM a todas las computadoras gestionadas.

note

Para obtener más ayuda, consulte la guía de Inicio rápido del navegador Chrome de Google para Mac.

Para obtener información adicional, consulte la documentación de Chrome para configurar el navegador Chrome en Mac.