Google Chrome 142 introdujo una prestación de seguridad llamada Acceso a la red local (LNA), que restringe cómo las páginas web pueden conectarse a direcciones de la red local. Como el Jamf Acceso a red "Zero Trust" (ZTNA) enruta el tráfico a través de un intervalo de direcciones IP que Chrome clasifica como local, es posible que Chrome 142 y versiones posteriores muestren un mensaje de permiso o bloqueen silenciosamente las conexiones a los recursos protegidos por ZTNA. Entre los casos afectados se incluyen las aplicaciones SaaS que cargan contenido desde host cubiertos por ZTNA, las apps web que usan iframes o conexiones WebSocket a través del túnel ZTNA y los flujos de inicio de sesión basados en navegador cuyo tiempo de espera se agota sin mostrar un error.
Para evitar la interrupción del servicio, implemente la política LocalNetworkAccessIpAddressSpaceOverrides con Google Chrome 146 o una versión posterior. Esta política indica a Chrome que trate determinados intervalos de direcciones IP como públicos, lo que evita los mensajes de LNA y los fallos de conexión. Use una carga útil de Ajustes personalizados en Jamf Pro para implementar esta política en ordenadores Mac gestionados.
Jamf Pro 11.0.0 o posterior
Ordenadores Mac gestionados con Jamf Connect ZTNA
Google Chrome 146 o posterior
Perfil de configuración de Jamf Security Cloud asignado a los dispositivos de destino
Chrome aplica la política LocalNetworkAccessIpAddressSpaceOverrides al intervalo de direcciones IP especificado. Los recursos protegidos por ZTNA se cargan sin mensajes de LNA ni fallos de conexión.
Para comprobar que Chrome ha aplicado la política, vaya a chrome://policy en Google Chrome y compruebe que la política LocalNetworkAccessIpAddressSpaceOverrides aparece con el Estado: OK y el valor incluye d53:1c5a::=public.