Juuruta PhishTriage brauseri poliitikaga
Paigalda PhishTriage’i laiendus hallatud Chrome’i, Edge’i ja Firefoxi brauseritesse, määra või lukusta selle seaded ja liida iga brauser liitumisvõtmega oma meeskonnaga, ilma et keegi peaks sisse logima.
Hallatud juurutust pakutakse ettevõttepaketiga (vaata hindu) ja saame selle koos sinuga seadistada: võta meiega ühendust. See leht on tehniline teatmik. Mida iga seadistus saadab ja kui kaua seda hoitakse, kirjeldab juhend Andmete käitlemine.
Enne alustamist
- Meeskond. Loo portaalis meeskond ja ole selle omanik; liitumisvõtmeid saavad luua ainult omanikud. Vt juhendit Seadista PhishTriage meeskonnale.
- Versioon. Brauserite poed pakuvad versiooni 1.0.0. Iga allpool toodud seadistus töötab selles versioonis, kui selle real pole kirjas teisiti.
- Järjekord. PhishTriage loeb liitumisvõtit registreerumisel, mis toimub kohe pärast paigaldamist ja uuesti siis, kui keegi vajutab nuppu Sign out või Leave team. Pane võti poliitikasse enne, kui PhishTriage brauserisse paigaldatakse: juba registreerunud brauser ei võta hiljem lisatud võtit kasutusele. Chrome’is ja Edge’is ei pruugi sellestki piisata, sest brauser võib laiendusele seadistused edastada alles hetk pärast selle paigaldamist, ja kui brauser vahepeal registreerub, jääb see meeskonnast välja. See on võimalus, mitte kinnitatud viga, seega proovi enne kogu seadmepargile juurutamist iga poliitika edastamise viisi ühes brauseris. Vt Brauserid, kus PhishTriage juba oli.
- Lüliti sundimine ei ole õiguse andmine. Valikud Background protection (taustakaitse), Send full URLs (saada täielikud aadressid) ja File protection (failikaitse) töötavad poliitikaga sisse sunnituna ainult seal, kus neile vajalik brauseri õigus on selles brauseris heaks kiidetud. PhishTriage ise seda õigust ei küsi. Enne kui neist ühtki sunnid, loe õiguste reeglit.
- Firefox 142 või uuem. See on vanim versioon, mida PhishTriage toetab, seega Firefox ESR 140 seda käitada ei saa.
- Tervitusleht. Esimesel paigaldamisel avab PhishTriage igas brauseris uuel vahelehel oma tervituslehe. Anna inimestele sellest enne juurutust teada.
- Palju brausereid ühe aadressi taga. Ühelt võrguaadressilt on lubatud 10 registreerimist tunnis. Kontoris, kus paljud arvutid jagavad üht internetiaadressi, peavad ülejäänud ootama: brauser, mille registreerimine tagasi lükati, registreerub ja liitub meeskonnaga järgmisel korral, kui keegi vajutab selles nuppu Analyze või Log in. Kui kõik brauserid peavad kohe meeskonnas olema, juuruta osade kaupa.
- Siin ei käsitleta: Brave’i ja teisi Chromiumil põhinevaid brausereid ega Safarit (vt Safari).
Mida saab poliitikaga määrata
Need on PhishTriage’i enda seadistused, mis edastatakse laienduse hallatud konfiguratsioonina
(kuidas seda iga brauseri puhul teha, on kirjas jaotises Seadista laiendus). Kui tahad,
et iga inimene otsustaks ise, jäta võti välja. Kui võtmel on lüliti, on seatud väärtus inimese enda
seadistusest tugevam mõlemas suunas: true sunnib lüliti sisse, false sunnib
selle välja ning mõlemal juhul on lüliti lukus ja PhishTriage’i seadetes on selle juures märk
Managed (hallatud). Tühja stringi loetakse seadmata väärtuseks. Kirjuta
true ja false tõeväärtustena, mitte jutumärkides tekstina, ning iga aadress
algusega https://.
| Võti | Mida see teeb | Lukustab lüliti, märgiga Managed | Versioon |
|---|---|---|---|
proxyUrltekst |
Taustsüsteem, kuhu läheb kõik: kontrollid, külastuste kontrollid, tõendid, registreerimine. Seadmata korral https://api.phishtriage.com. Kasutaja seadistust selle jaoks pole. Muuda seda ainult oma taristus käitatava taustsüsteemi jaoks. |
Lülitit pole. Näidatakse ainult lugemiseks jaotises Advanced (täpsemad seaded), Backend, koos märgiga | 1.0.0 ja uuemad |
enrolmentTokentekst |
Liitumisvõti portaalist. Liidab brauseri sinu meeskonnaga, kui PhishTriage registreerub, mis toimub paigaldamisel ja uuesti siis, kui keegi vajutab nuppu Sign out või Leave team. Juba registreerunud brauser ei võta hiljem poliitikasse lisatud võtit kasutusele. E-posti aadressi ei koguta. Vale, aegunud, tühistatud või ammendatud võtmega registreerub brauser väljaspool meeskonda ja töötab tavapäraselt. Võtit saab lugeda igaüks, kes näeb arvuti brauseri poliitikaseadeid: vt Liida brauserid oma meeskonnaga. | Ei. PhishTriage seda ei näita, kuid arvuti hoiab seda oma poliitikaseadetes | 1.0.0 ja uuemad |
trackDomainstrue / false |
Background protection: kontrollitakse iga külastatud saidi nime ja ohtlikuks märgitud saidil kuvatakse kogu lehte kattev hoiatus. Vaikimisi väljas. Vajab brauseri õigust. | Jah: Background protection | 1.0.0 ja uuemad |
trackVisitstrue / false |
Saadab iga avatud lehe täieliku aadressi koos päringustringiga. Vaikimisi väljas. Ära sunni seda sisse enne, kui oled lugenud jaotist Vali oma seadistused. Vajab brauseri õigust. | Jah: Send full URLs, jaotises Advanced | 1.0.0 ja uuemad |
cacheDomainVisitstrue / false |
Kui Background protection on sees, kontrollib iga saidi nime kõige rohkem kord tunnis. Vaikimisi väljas. Ilma võtmeta trackDomains või inimese enda lülitita ei tee see midagi. |
Jah: Cache domains for 1 hour, jaotises Advanced | 1.0.0 ja uuemad |
evidenceCapturetrue / false |
Pärast kontrolli, mille hinnang on õngitsus ehk andmepüük või kahtlane, laadib üles ekraanipildi ja lehe HTML-i, et saidist saaks teatada. Vaikimisi sees: kõigi jaoks lülitab selle välja ainult false. |
Jah: Keep evidence of phishing | 1.0.0 ja uuemad |
fileProtectiontrue / false |
File protection: iga allalaadimise sõrmejälg, failinimi ja suurus (mitte fail ise) saadetakse kontrollimiseks aadressile filescan.phishtriage.com või võtmes filescanUrl määratud aadressile. Vaikimisi väljas. Vajab brauseri õigust. Firefoxi poes olev versiooni 1.0.0 järk ei paku lülitit File protection, seega ära looda sellele, et fileProtection sisse sundimine seal toimib. |
Jah: File protection | 1.0.0 ja uuemad |
fileBlockingtrue / false |
true: blokeerimisrežiim, mis peab lehe loodud faili kinni ja küsib enne selle salvestamist. false: hoiatusrežiim, vaikeväärtus. Nõuab, et File protection oleks sees. |
Jah: Block, don’t just warn, näidatakse ainult siis, kui File protection on sees | 1.0.0 ja uuemad |
deepScanAlwaystrue / false |
Saadab iga allalaaditud faili täielikuks pahavarakontrolliks, mitte ainult faile, mille kohta inimene küsib. Vaikimisi väljas. Nõuab, et File protection oleks sees. | Jah: Deep scan every file, näidatakse ainult siis, kui File protection on sees | 1.0.0 ja uuemad |
filescanUrltekst |
Failiskannimise teenus. Seadmata korral https://filescan.phishtriage.com. Seda kasutab ainult File protection. Muuda seda ainult oma taristus käitatava taustsüsteemi jaoks. |
Ei. Ei näidata kusagil | 1.0.0 ja uuemad |
feedbackUploadtrue / false |
Alates versioonist 1.1.0 saadetakse nupu Looks safe to me (mulle tundub turvaline) või Looks dangerous (tundub ohtlik) vajutus vaikimisi PhishTriage’ile. false jätab selle seadmesse; miski muu seda välja ei lülita. Versioon 1.0.0 ei saada tagasisidet ega loe seda võtit. |
Ei. Ei näidata kusagil | 1.1.0 ja uuemad |
Kui on seatud proxyUrl, trackDomains, trackVisits või
cacheDomainVisits, näitab PhishTriage’i jaotis Settings (seaded) ka
teadet „Some settings are managed by your organization and can’t be changed here.“ Mida iga lüliti
saadab, kuhu see läheb ja kui kaua seda hoitakse, kirjeldab juhend
Andmete käitlemine.
Vali oma seadistused
Alusta portaali koodilõigust, milles on ainult proxyUrl ja
enrolmentToken. See on ainult konfiguratsioon: PhishTriage’i paigaldab allpool kirjeldatud
sunniviisilise paigalduse poliitika. Kui lisad sunniviisilise paigalduse ja koodilõik on poliitikas
juba enne seda, liitub iga brauser sinu
meeskonnaga siis, kui PhishTriage sellesse paigaldatakse, ja iga lüliti jääb brauseri kasutaja
otsustada. Seejärel otsusta teadlikult igaühe kohta järgmistest:
trackVisits: jäta see välja. Kui see on sisse sunnitud, läheb iga lehe täielik aadress, mille keegi avab, taustsüsteemi ja salvestatakse seal: otsingusõnad, lingid jagatud dokumentidele ja mis tahes luba (token), mida sait oma aadressides kannab.trackDomainssaadab ainult saidi nime. Portaal pakub selle koodilõiku lisamiseks märkeruutu Force full-URL visit tracking on every device, hoiatuse „Overrides each person’s own setting, and they cannot turn it off. The extension then sends the full address of every page they visit.“ all. Jäta märkeruut märkimata. Et keegi seda sisse ei lülitaks, sea selle väärtuseksfalse, mittetrue.trackDomains: sinu organisatsiooni otsus. Kui see on sees, näitab see ohtlikuks märgitud saidil kogu lehte katvat hoiatust ja saadab iga saidi nime, mida inimesed külastavad. Enne kui selle sisse sunnid, loe õiguste reeglit.evidenceCapture: sees, kui sa ei sea väärtuseksfalse. Salvestised võivad näidata, mis oli ekraanil, sealhulgas kõike sisestatut, mis on veel nähtav; vt juhendit Andmete käitlemine.- File protection (
fileProtection,fileBlocking,deepScanAlways): sinu organisatsiooni otsus; kehtib sama õiguste reegel. Firefoxi poes olev järk ei paku lülitit File protection, seega ära looda seal valikule File protection. proxyUrljafilescanUrl: jäta vaikeväärtused, kui sa ei käita oma taustsüsteemi (seda pakutakse ettevõttepaketiga soovi korral).
Paigalda laiendus sunniviisiliselt
Igas poes oleval PhishTriage’i koopial on oma ID. Kasuta brauseri enda poe koopiat ja kasuta sama ID-d ka selle seadistuste jaoks.
| Brauser | Laienduse ID | Uuendamise või paigaldamise URL |
|---|---|---|
| Chrome (Chrome’i veebipood) | gjlaknelkbocikcnjebmigaeenagdapl |
https://clients2.google.com/service/update2/crx |
| Edge (Edge Add-ons) | cgohfopcndeliihonajifpfibocendjn |
https://edge.microsoft.com/extensionwebstorebase/v1/crx |
| Firefox (Firefox Add-ons) | phishtriage@phishtriage.com |
https://addons.mozilla.org/firefox/downloads/latest/phishtriage@phishtriage.com/latest.xpi |
Kõik kolm on poodides avaldatud laiendused, seega ei pea arvutid olema domeeniga liidetud. Chrome ja Edge lubavad väljastpoolt oma poodi pärit laiendusi sunniviisiliselt paigaldada ainult domeeniga liidetud või hallatud arvutitesse; see on veel üks põhjus anda Edge’ile poe Edge Add-ons koopia.
Chrome
Kasuta ühte kahest poliitikast, mitte mõlemat: sama laienduse puhul on ExtensionSettings
tugevam kui ExtensionInstallForcelist. Kumbki paigaldab PhishTriage’i küsimata ega lase
inimestel seda eemaldada ega välja lülitada. Google kirjutab poliitika
ExtensionInstallForcelist kohta, et laienduse loendist välja võtmine eemaldab selle
brauserist ja et loend ei kehti inkognito režiimis.
ExtensionInstallForcelist on loend; PhishTriage’i kirje on:
gjlaknelkbocikcnjebmigaeenagdapl;https://clients2.google.com/service/update2/crx
ExtensionSettings sisaldab iga laienduse kohta üht kirjet. Kui oled selle juba seadnud,
lisa PhishTriage’i kirje olemasolevale väärtusele, selle asemel et väärtust asendada:
{
"gjlaknelkbocikcnjebmigaeenagdapl": {
"installation_mode": "force_installed",
"update_url": "https://clients2.google.com/service/update2/crx"
}
}
Soovi korral lisa kirjesse "toolbar_pin": "force_pinned", et PhishTriage’i ikoon
püsiks tööriistaribal.
- Windows, rühmapoliitika (Group Policy, Google’i Chrome’i mallidega): Administrative
Templates → Google → Google Chrome → Extensions → „Configure the list of force-installed apps and
extensions“ või poliitika
ExtensionSettingsjaoks „Extension management settings“, kuhu JSON kirjutatakse ühele reale. - Windowsi register: võtme
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelistalla stringväärtus, mille nimi on järgmine vaba number (1,2, …) ja mille sisu on ülaltoodud kirje. Ära kasuta numbrit, mis on juba mõnel teisel laiendusel: selle kirje asendamine eemaldab tolle laienduse brauserist. Või üks stringväärtusExtensionSettingsvõtmeHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chromeall, milles on JSON ühel real:{"gjlaknelkbocikcnjebmigaeenagdapl":{"installation_mode":"force_installed","update_url":"https://clients2.google.com/service/update2/crx"}} - macOS: sinu seadmehalduse konfiguratsiooniprofiil eelistuste domeenile
(preference domain)
com.google.Chrome, milles on:<key>ExtensionSettings</key> <dict> <key>gjlaknelkbocikcnjebmigaeenagdapl</key> <dict> <key>installation_mode</key> <string>force_installed</string> <key>update_url</key> <string>https://clients2.google.com/service/update2/crx</string> </dict> </dict> - Linux: enda valitud nimega JSON-fail kaustas
/etc/opt/chrome/policies/managed/, milles on{"ExtensionSettings": …}koos ülaltoodud kirjega. Samas failis võivad olla ka PhishTriage’i seadistused; vt Seadista laiendus. - Google Admin console (Chrome Enterprise Core’is registreeritud brauserid või hallatud Google’i kontoga sisse loginud inimesed): Menu → Devices → Chrome → Apps & extensions (Chrome Enterprise Core’iga: Menu → Chrome browser → Apps & extensions) → Users & browsers. Vali organisatsiooniüksus või rühm, lisa PhishTriage Chrome’i veebipoest või selle ID järgi ja sea valiku Installation policy väärtuseks Force install või Force install + pin to browser toolbar.
Edge
Samad kaks poliitikat Edge’i nimede ja asukohtadega. Microsoft kirjutab poliitika
ExtensionInstallForcelist kohta, et see paigaldab PhishTriage’i küsimata, ei lase inimestel
seda eemaldada ega välja lülitada, eemaldab selle brauserist, kui võtad selle loendist uuesti välja, ega
kehti InPrivate-režiimis. Kirje on:
cgohfopcndeliihonajifpfibocendjn;https://edge.microsoft.com/extensionwebstorebase/v1/crx
Või poliitika ExtensionSettings jaoks, lisatuna olemasolevale väärtusele:
{"cgohfopcndeliihonajifpfibocendjn":{"installation_mode":"force_installed","update_url":"https://edge.microsoft.com/extensionwebstorebase/v1/crx"}}
- Windows, rühmapoliitika (
MSEdge.admx): Administrative Templates → Microsoft Edge → Extensions → „Control which extensions are installed silently“ (ExtensionInstallForcelist) või „Configure extension management settings“ (ExtensionSettings). - Windowsi register: võtme
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelistalla stringväärtus, mille nimi on järgmine vaba number ja mille sisu on kirje. Või stringväärtusExtensionSettingsvõtmeHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edgeall, milles on JSON. - Intune, Windows: Devices → Configuration → Create → platvorm Windows 10 and later, profiili tüüp Settings catalog. Lisa seadistused, otsi kategooriast Microsoft Edge poliitikat „Control which extensions are installed silently“, lülita see sisse ja lisa kirje. Microsoft käsitleb seda rühmapoliitikaga samaväärsena.
- macOS: eelistuste domeen
com.microsoft.Edge. Intune’is selle domeeni jaoks macOS-i seadme konfiguratsiooniprofiil tüübiga Preference file, kuhu laadid üles plist-faili, milles on ainult võti ja selle väärtus; Jamfis payload Custom Settings:<key>ExtensionInstallForcelist</key> <array> <string>cgohfopcndeliihonajifpfibocendjn;https://edge.microsoft.com/extensionwebstorebase/v1/crx</string> </array>
Firefox
Firefox loeb poliitikat ExtensionSettings oma poliitikafailist policies.json,
võtmeks PhishTriage’i ID. force_installed paigaldab selle ega lase inimestel seda
eemaldada:
{
"policies": {
"ExtensionSettings": {
"phishtriage@phishtriage.com": {
"installation_mode": "force_installed",
"install_url": "https://addons.mozilla.org/firefox/downloads/latest/phishtriage@phishtriage.com/latest.xpi"
}
}
}
}
- Jäta
install_urlalles. Firefox 153 ja uuemad saavad poe Firefox Add-ons laienduse puhul ilma selleta hakkama; Firefox 142–152 vajavad seda. - Kuhu fail läheb: Windowsis kausta nimega
distributionFirefoxi programmifaili kõrval; macOS-is kaustaFirefox.app/Contents/Resources/distribution; Linuxis Firefoxi paigalduskausta sees olevasse kaustadistributionvõi kogu süsteemi jaoks kausta/etc/firefox/policies. Salvesta see UTF-8-kodeeringus. - Flatpaki Firefox ei saa lugeda kausta
/etc/firefox/policies. Pane fail asukohta/var/lib/flatpak/extension/org.mozilla.firefox.systemconfig/<arch>/<branch>/policies/policies.json(näiteksx86_64jastable). - Windows, rühmapoliitika: Mozilla Firefoxi mallidega on sama poliitika
mitmestringiline registriväärtus
ExtensionSettingsvõtmeSOFTWARE\Policies\Mozilla\Firefoxall, milles on JSON ilma välimise objektita"policies". - macOS-i profiil: eelistuste domeen
org.mozilla.firefox, mis töötab ainult siis, kuiEnterprisePoliciesEnabledon seatud väärtusele true. Täielik näide on jaotises Seadista laiendus.
Seadista laiendus
Alusta koodilõigust, mida portaal näitab liitumisvõtme loomisel (vt Liida brauserid oma meeskonnaga). Kui kohatäite asemel on sinu võti, on see:
{
"proxyUrl": "https://api.phishtriage.com",
"enrolmentToken": "YOUR-ENROLMENT-KEY"
}
Need võtmed on PhishTriage’i, mitte brauseri omad, seega võtab iga brauser need vastu kohas, mis on mõeldud ühe laienduse seadistustele, sama ID all, millega laienduse sunniviisiliselt paigaldasid. Lisa nende kõrvale mis tahes muu võti tabelist. Edasta need samadele brauseritele sama haldustööriistaga, millega teed sunniviisilise paigalduse, ja enne sunniviisilist paigaldust, sest PhishTriage loeb liitumisvõtit registreerumisel, kohe pärast paigaldamist (vt Brauserid, kus PhishTriage juba oli).
Chrome
- Windows: registrivõti
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\gjlaknelkbocikcnjebmigaeenagdapl\policy, milles on iga seadistuse kohta üks väärtus: tekst stringväärtusena ningtruevõifalseDWORD-väärtusena 1 või 0..reg-failina:Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\gjlaknelkbocikcnjebmigaeenagdapl\policy] "proxyUrl"="https://api.phishtriage.com" "enrolmentToken"="YOUR-ENROLMENT-KEY"
Saada need väärtused välja sellega, millega sa juba hallatud arvutites registriväärtusi sead. - macOS: eelistuste domeen
com.google.Chrome.extensions.gjlaknelkbocikcnjebmigaeenagdaplkonfiguratsiooniprofiilis, mille eelistuste payload (com.apple.ManagedClient.preferences) on suunatud sellele domeenile. Selle võtmed on PhishTriage’i seadistused muutmata kujul:<key>proxyUrl</key> <string>https://api.phishtriage.com</string> <key>enrolmentToken</key> <string>YOUR-ENROLMENT-KEY</string>
Lüliti on<true/>või<false/>. Tööriistagadsclimporditud tavaline.pliston teistsuguse ülesehitusega: seal on iga väärtus mähitud võtmetessestatejavalue. - Linux: samas kaustas mis sunniviisiline paigaldus,
/etc/opt/chrome/policies/managed/, võtmete3rdparty→extensions→ ID all. Üks fail võib sisaldada mõlemat:{ "ExtensionSettings": { "gjlaknelkbocikcnjebmigaeenagdapl": { "installation_mode": "force_installed", "update_url": "https://clients2.google.com/service/update2/crx" } }, "3rdparty": { "extensions": { "gjlaknelkbocikcnjebmigaeenagdapl": { "proxyUrl": "https://api.phishtriage.com", "enrolmentToken": "YOUR-ENROLMENT-KEY" } } } } - Google Admin console: PhishTriage’i kirjel jaotises
Apps & extensions, Users & browsers võtab väli
Policy for extensions vastu JSON-i. Chromiumi administraatoridokumentatsiooni järgi
on iga seadistus selles mähitud objekti, millel on liige
Value; Google’i enda abileht vormingut ei näita, nii et kontrolli seda testbrauseris aadressilchrome://policy:{ "proxyUrl": { "Value": "https://api.phishtriage.com" }, "enrolmentToken": { "Value": "YOUR-ENROLMENT-KEY" } }
Edge
Portaal nimetab oma koodilõiku „Managed policy (Chrome/Edge):“, kuid Microsofti Edge’i dokumentatsioon ei ütle, kuhu laienduse enda seadistused käivad. Microsofti tugitöötajad on välja pakkunud Chromiumi ülesehituse Edge’i poliitikavõtme all. Proovi seda ühes arvutis ja kontrolli seda nii, nagu on kirjeldatud jaotises Kontrolli, kas see töötab, enne kui selle kõigile juurutad:
- Windows: registrivõti
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\cgohfopcndeliihonajifpfibocendjn\policy, samade väärtustega nagu Chrome’i puhul. - macOS: eelistuste domeen
com.microsoft.Edge.extensions.cgohfopcndeliihonajifpfibocendjn, samade võtmetega nagu Chrome’i puhul.
Firefox
Failis policies.json võtmete 3rdparty → Extensions (suure
E-ga) → PhishTriage’i ID all, sunniviisilise paigalduse kõrval:
{
"policies": {
"ExtensionSettings": {
"phishtriage@phishtriage.com": {
"installation_mode": "force_installed",
"install_url": "https://addons.mozilla.org/firefox/downloads/latest/phishtriage@phishtriage.com/latest.xpi"
}
},
"3rdparty": {
"Extensions": {
"phishtriage@phishtriage.com": {
"proxyUrl": "https://api.phishtriage.com",
"enrolmentToken": "YOUR-ENROLMENT-KEY"
}
}
}
}
}
- Windows: Mozilla sõnul saab laienduse seadistusi rühmapoliitika või Intune’i
kaudu seada ainult laienduse tegija haldusmalliga (administrative template). PhishTriage’il seda pole,
seega kasuta ka Windowsis faili
policies.json. - macOS: profiilis
org.mozilla.firefox, võtmeEnterprisePoliciesEnabledkõrval:<key>EnterprisePoliciesEnabled</key> <true/> <key>ExtensionSettings</key> <dict> <key>phishtriage@phishtriage.com</key> <dict> <key>installation_mode</key> <string>force_installed</string> <key>install_url</key> <string>https://addons.mozilla.org/firefox/downloads/latest/phishtriage@phishtriage.com/latest.xpi</string> </dict> </dict> <key>3rdparty</key> <dict> <key>Extensions</key> <dict> <key>phishtriage@phishtriage.com</key> <dict> <key>proxyUrl</key> <string>https://api.phishtriage.com</string> <key>enrolmentToken</key> <string>YOUR-ENROLMENT-KEY</string> </dict> </dict> </dict>
Liida brauserid oma meeskonnaga
Ava portaalis https://portal.phishtriage.com leht Team ja seejärel vahekaart Devices. Allosas on jaotis Enrolment keys (liitumisvõtmed). Vajuta nuppu New key.
Anna võtmele silt, näiteks „Finantsosakonna juurutus“. Soovi korral määra kasutuskordade ülempiir ja kehtivusaeg 1 kuni 365 päeva; kui jätad need tühjaks, pole võtmel kumbagi. Kui määrad ülempiiri, loe allpool, kui suureks see seada. Vajuta nuppu Create key.
Portaal näitab teadet „Enrolment key created“ ja võtit koos märkusega „Copy it now — it is stored hashed and will not be shown again.“ Kopeeri võti. Allpool, pealkirja „Managed policy (Chrome/Edge):“ all, on koodilõik, milles
proxyUrlonhttps://api.phishtriage.comjaenrolmentTokenon sinu võti. Jäta märkeruut Force full-URL visit tracking on every device märkimata (vt Vali oma seadistused).Pane koodilõigu võtmed oma poliitikasse, nagu on kirjeldatud jaotises Seadista laiendus; samad võtmed toimivad ka Firefoxis.
Juuruta brauseritesse kõigepealt poliitika ja alles seejärel sunniviisiline paigaldus. Iga brauser liitub meeskonnaga PhishTriage’i esimesel registreerumisel, kohe pärast sinna paigaldamist, kui võti on selleks ajaks brauseris olemas. Keegi ei logi sisse ja e-posti aadressi ei koguta.
- Võtit saab lugeda igaüks, kes näeb arvuti brauseri poliitikaseadeid. See on
iga brauseri poliitikaseadetes, kuhu selle juurutad, ja Chrome loetleb aadressil
chrome://policylaienduste seadistused, sealhulgas selle võtme. Igaüks, kellel see on, saab liita brauseri sinu meeskonnaga, kuni võti aegub, selle kasutuskorrad saavad otsa või see tühistatakse. Käsitle seda nagu muud juurutuse konfiguratsiooni: määra kehtivusaeg ja kasutuskordade ülempiir (kui suureks see seada, loe allpool) ning tühista võti, kui juurutus on tehtud. Sellega juba liitunud brauserid jäävad meeskonda. - Sea kasutuskordade ülempiir varuga. Iga registreerumine selle võtmega kulutab ühe kasutuskorra ja lisab vahekaardile Devices seadme; kui võti registreerumist vastu ei võta, kasutuskorda ei kulu. Brauser registreerub uuesti, kui keegi vajutab PhishTriage’is nuppu Leave team või Sign out, ja ka siis, kui PhishTriage eemaldatakse ja uuesti paigaldatakse; iga brauseriprofiil loetakse eraldi brauseriks. Seade, mille uus registreerumine asendab, jääb loendisse alles, kuid seda enam ei kasutata. Arvesta sellega või jäta ülempiir tühjaks ja toetu kehtivusajale.
- Üks jagatud võti juurutuse kohta. Iga seade vahekaardil Devices näitab selle võtme silti, millega see liitus. Portaal hoiatab, et ühekordselt kasutatav võti osutab ühele masinale, nii et kui väljastad võtmed inimese kaupa, tuvastavad nende sildid üksikisikuid.
- Võtmete loend näitab iga võtme silti, kasutuskordi, seadmeid, kehtivusaega ja olekut: active (aktiivne), revoked (tühistatud), expired (aegunud) või exhausted (ammendatud). Nupp Revoke keelab uued liitumised ainult selle võtmega. Sellega juba liitunud brauserid jäävad meeskonda. Tühistamist ei saa tagasi võtta.
- Mida meeskond näeb nendest brauseritest, sõltub meeskonna aruandlusrežiimist nagu iga teise seadme puhul; vt juhendit Seadista PhishTriage meeskonnale.
Brauserid, kus PhishTriage juba oli
PhishTriage loeb võtit registreerumisel: kohe pärast paigaldamist ja uuesti siis, kui keegi vajutab nuppu Sign out või Leave team. Juba registreerunud brauser ei võta hiljem poliitikasse lisatud võtit kasutusele, nii et see jääb meeskonnast välja. Sama kehtib brauseri kohta, mis registreerus ajal, kui võti oli vale, aegunud, tühistatud või ammendatud: kui sa võtme parandad, ei proovi brauser uuesti. Samas olukorras võib olla ka Chrome või Edge, mis registreerub enne, kui seadistused selleni jõuavad.
Sellise brauseri saab kindlalt meeskonda tuua, kui eemaldad PhishTriage’i ja paigaldad selle uuesti nii, et võti on juba poliitikas. Uus paigaldus registreerub uuesti, seekord võtmega, ja kõik, mida PhishTriage selles seadmes hoidis, on kadunud. Tee seda kõigepealt ühes brauseris. PhishTriage’i eemaldamisel kaovad ka brauseri õigused, mille inimesed olid sellele heaks kiitnud. Pärast uut paigaldust ei tööta poliitikaga sisse sunnitud funktsioon selles brauseris enne, kui õigus on uuesti heaks kiidetud, ja lukustatud lüliti ei saa seda küsida: kasuta jaotises Õiguste reegel kirjeldatud järjekorda. Allpool kirjeldatud nupud Sign out ja Leave team jätavad õigused alles.
- Chrome ja Edge: lõpeta
PhishTriage’i sunniviisiline paigaldus: võta see poliitikast
ExtensionInstallForcelistvälja või sea poliitikasExtensionSettingsselle kirjeinstallation_modeväärtuseksremoved. Oota, kuni brauser on selle eemaldanud, veendu, et seadistused koos liitumisvõtmega on paigas, ja lisa siis sunniviisiline paigaldus tagasi. - Firefox: sea PhishTriage’i kirjes
installation_modeväärtuseksblocked, mis Mozilla dokumentatsiooni järgi eemaldab juba paigaldatud laienduse, ja taaskäivita Firefox. Seejärel sea väärtuseks tagasiforce_installednii, et liitumisvõti on juba jaotises3rdparty, ja taaskäivita Firefox veel kord. - Ilma uue paigalduseta: kui PhishTriage’i kontorida jaotises Settings pakub nuppu Sign out või Leave team, registreerib selle vajutamine brauseri kohe uuesti, seekord võtmega. Kui real on kirjas „Not signed in“, sellist nuppu pole. Siis võid inimese meeskonda kutsuda ja paluda tal vajutada nuppu Log in (vt juhendit Seadista PhishTriage meeskonnale); see liidab brauseri tema kontoga, mitte võtmega.
Kui ükski neist viisidest ei sobi sellega, kuidas sa oma brausereid haldad, kirjuta aadressile support@phishtriage.com.
Võtmega liidetud brauseris registreerib nupp Leave team selle kohe uuesti, nii et see liitub meeskonnaga uuesti seni, kuni võti kehtib. See kulutab võtmest veel ühe kasutuskorra ja lisab vahekaardile Devices uue seadme; vana jääb samuti loendisse.
Õiguste reegel
Lüliti sisse sundimine ei anna õigust.
Poliitikaga sisse sunnitud trackDomains, trackVisits ja
fileProtection vajavad endiselt igas brauseris heaks kiidetud brauseri õigust.
PhishTriage ise seda õigust ei küsi. Kuni õigust pole antud, funktsioon ei tööta, kuigi selle lüliti
on sees ja selle juures on märk Managed.
- Milline õigus. Background protection (
trackDomains) ja Send full URLs (trackVisits) vajavad õigustwebNavigation. File protection (fileProtection) vajab õigustdownloads. Kõik kolm vajavad lisaks juurdepääsu kõigile saitidele. Background protection ja Send full URLs kasutavad üht ja sama õigust: kui keegi on selle ühe jaoks heaks kiitnud, kehtib see mõlemale. Kui sunnid neist ükskõik millise väärtuselefalse, pole õigust vaja. - Kust tuleb õiguse küsimine. PhishTriage küsib õigust ainult siis, kui keegi lülitab lüliti sisse, selle seadetes või tervituslehel. Poliitikaga lukustatud lülitit ei saa liigutada, nii et brauseris, millele seda õigust pole kunagi antud, seda ka ei küsita.
- Järjekord, mis toimib valikute Background
protection ja File protection puhul. Jäta
trackDomainsvõifileProtectionalguses poliitikast välja ja palu inimestel funktsioon ise sisse lülitada ning brauseri küsimuses õigus heaks kiita. Seejärel sea võtme väärtusekstrue, et see sisse lukustada. Lüliti väljalülitamine PhishTriage’is ei loovuta õigust, nii et see on hilisema lukustamise ajal endiselt olemas. - Valik Send full URLs ei kuulu sellesse järjekorda. See leht soovitab
trackVisitsvälja jätta (vt Vali oma seadistused). Kuna see kasutab sama õigust mis Background protection, hakkab PhishTriage selle sisse sundimisel seal, kus keegi on selle õiguse juba heaks kiitnud, kohe täielikke aadresse saatma, ilma et midagi eraldi küsitaks. - Lisaõigust ei vaja
evidenceCapture,cacheDomainVisits,enrolmentToken,proxyUrl,filescanUrlegafeedbackUpload.fileBlockingjadeepScanAlwaystoimivad alles siis, kui File protection töötab.
Kontrolli, kas see töötab
Enne kui juurutad kogu seadmepargile, proovi seda igast brauseriliigist ühes brauseris ja iga poliitika edastamise viisiga. Proovi brauseris, kus PhishTriage’i pole kunagi olnud: brauser, kus see juba on, uut võtit ei loe.
- Chrome: ava
chrome://policy, vajuta nuppu Reload policies, märgi ruut Show policies with no value set ja kontrolli, et poliitikaExtensionInstallForcelistvõiExtensionSettingsolek on OK. Seal on loetletud ka hallatud seadistustega laiendused koos väärtustega, mille Chrome nende jaoks sai. Muudatus võib nõuda Chrome’i taaskäivitamist. - Edge: ava
edge://policy, et näha rakendatud poliitikaid. Kui Edge oli poliitika muutumise ajal avatud, sulge see ja ava uuesti; pärast rühmapoliitika muudatust käivita kõigepealtgpupdate /force. Microsoft ei ütle, kas laienduse enda seadistused on seal loetletud, seega kontrolli PhishTriage’i ennast, nagu allpool kirjeldatud. - Firefox: taaskäivita Firefox, ava
about:policiesja kontrolli, etExtensionSettingsja3rdpartyon aktiivsed ning ühtki viga pole loetletud. - PhishTriage’is: vajuta selle ikoonile ja seejärel nuppu
Settings. Kui portaali koodilõik on paigas, ilmub teade „Some settings are managed
by your organization and can’t be changed here.“ ja jaotises Advanced,
Backend on näha
https://api.phishtriage.comkoos märgiga Managed. Iga lüliti, mille sundisid, kannab seda märki ja seda ei saa muuta. Kontorida algab sõnadega „Team ·“ või sellel on kirjas „Part of a team“ ning seal on nupp Leave team. - Portaalis: lehe Team vahekaardil Devices on loetletud iga liitunud brauser koos brauseri, liitumiskuupäeva, viimase ühenduse aja, välja Enrolled via (võtme silt) ja olekuga mõlemas aruandlusrežiimis. Brauser võtab ühendust ainult siis, kui seda kasutatakse. Uus brauser on olekus Active, 7 kasutamata päeva järel olekus Idle ja 30 päeva järel olekus Stale, nii et paigaldatud, kuid kasutamata brauser võib olla olekus Stale. Jaotises Enrolment keys kasvavad võtme kasutuskordade ja seadmete arvud.
- Loendist puuduv brauser, mille kontoreal on kirjas „Not signed in“, registreerus ilma võtmeta; Chrome’is ja Edge’is võis see olla registreerunud ka enne, kui seadistused selleni jõudsid. Vt Brauserid, kus PhishTriage juba oli ja kontrolli oma poliitikate järjekorda.
Safari
Miski sellest ei kehti Safari kohta. PhishTriage pole Safarile saadaval ja selle Safari järgul pole administraatori poliitikat: Safari ei anna laiendustele hallatud salvestusruumi, nii et ühtki sellel lehel olevat võtit, ka liitumisvõtit, ei saa seal seada. Maci konfiguratsiooniprofiil jõuab PhishTriage’ini selle Maci Chrome’is, Edge’is ja Firefoxis, mitte Safaris.
Uuendus 1.1.0
Poed pakuvad versiooni 1.0.0. Järgmine versioon,
1.1.0, loeb Outlooki aadressil outlook.cloud.microsoft e-postina – see on viies e-posti
host. Chrome’is ja Edge’is on see uus saidiõigus. Chrome’i arendajadokumentatsiooni järgi lülitab
uuendus, mis lisab hoiatusega õiguse, laienduse välja, kuni inimene uue õiguse heaks kiidab; Chrome’i ja
Edge’i poliitikate teatmikud ütlevad, et sunniviisiliselt paigaldatud laienduse õigused antakse
automaatselt. Kumbki ei ütle otsesõnu, mis juhtub, kui sunniviisiliselt paigaldatud laienduse uuendus
lisab õiguse. Seega arvesta, et versioon 1.1.0 muudab õigusi: kui see jõuab testbrauserini,
kontrolli aadressil chrome://extensions või edge://extensions, et
PhishTriage on endiselt sisse lülitatud.
Versioon 1.1.0 saadab ka tagasisidenuppude vajutused vaikimisi
PhishTriage’ile. Kui tahad, et need jääksid seadmesse, sea feedbackUpload väärtuseks
false enne, kui uuendus sinu brauseriteni jõuab.
Mida iga seadistus saadab
Iga ülaltoodud lüliti kohta – mis lahkub seadmest, kuhu see läheb, kui kaua seda hoitakse ja kes sinu meeskonnas seda näeb – vt juhendit Andmete käitlemine ja privaatsuspoliitikat. Küsimused juurutuse kohta: võta meiega ühendust.