Konfigurieren von ZTNA für lokalen Netzwerkzugriff in Google Chrome

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Google Mit Chrome 142 wurde die Sicherheitsfunktion „Local Network Access“ (LNA) eingeführt, die einschränkt, wie Webseiten eine Verbindung zu lokalen Netzwerkadressen herstellen können. Da Jamf Zero-Trust-Netzwerkzugriff (ZTNA) den Datenverkehr über einen IP-Adressbereich leitet, den Chrome als lokal einstuft, zeigt Chrome ab Version 142 möglicherweise eine Berechtigungsaufforderung an oder blockiert unbemerkt Verbindungen zu ZTNA-geschützten Ressourcen. Betroffene Szenarien umfassen SaaS-Anwendungen, die Inhalte von ZTNA-geschützten Hosts laden, Web-Apps, die iFrames oder WebSocket-Verbindungen über den ZTNA-Tunnel verwenden, sowie browserbasierte Anmeldeabläufe, bei denen eine Zeitüberschreitung ohne Fehlermeldung auftritt.

Um Dienstunterbrechungen zu vermeiden, stellen Sie die Richtlinie LocalNetworkAccessIpAddressSpaceOverrides mit Google Chrome 146 oder neuer bereit. Diese Richtlinie weist Chrome an, bestimmte IP-Adressbereiche als öffentlich zu behandeln, wodurch LNA-Aufforderungen und Verbindungsfehler verhindert werden. Verwenden Sie eine Payload vom Typ „Benutzerdefinierte Einstellungen“ in Jamf Pro, um diese Richtlinie auf verwalteten Mac Computern bereitzustellen.

Anforderungen
  • Jamf Pro 11.0.0 oder neuer

  • Verwaltete Mac Computer mit Jamf Connect ZTNA

  • Google Chrome 146 oder neuer

  • Jamf Security Cloud Konfigurationsprofil, das den Zielgeräten zugewiesen ist

  1. Klicken Sie in der Seitenleiste von Jamf Pro auf Computer .
  2. Klicken Sie in der Seitenleiste auf Konfigurationsprofile.
  3. Klicken Sie auf Neu .
  4. Geben Sie in der Payload Allgemein einen Namen für das Profil ein.
  5. Klicken Sie im Payloads-Menü auf Anwendungsspezifische und benutzerdefinierte Einstellungen > Hochladen.
  6. Klicken Sie auf +Hinzufügen.
  7. Geben Sie im Feld Einstellungsdomäne Folgendes ein: com.google.Chrome
  8. Fügen Sie im Feld Eigenschaftsliste den folgenden PLIST-Inhalt ein:
    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
      "http://www.apple.com/DTDs/PropertyLists-1.0.dtd">
    <plist version="1.0">
      <dict>
        <key>LocalNetworkAccessIpAddressSpaceOverrides</key>
        <array>
          <string>[fd53:1c5a::]/32=public</string>
          <string>10.240.0.0/14=public</string>
          <string>240.0.0.0/14=public</string>
        </array>
      </dict>
    </plist>
  9. Fügen Sie im Tab Bereich die Zielcomputer oder dynamischen Gruppen hinzu.
  10. Klicken Sie auf Speichern.

Chrome wendet die Richtlinie LocalNetworkAccessIpAddressSpaceOverrides auf den angegebenen IP-Adressbereich an. ZTNA-geschützte Ressourcen werden ohne LNA-Aufforderungen oder Verbindungsfehler geladen.

Um zu überprüfen, ob Chrome die Richtlinie angewendet hat, rufen Sie chrome://policy in Google Chrome auf und vergewissern Sie sich, dass die RichtlinieLocalNetworkAccessIpAddressSpaceOverrides mit Status: OK und der Wert enthält d53:1c5a::=public.