Configuración de ZTNA para el acceso a la red local de Google Chrome

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Google Chrome 142 introdujo una prestación de seguridad llamada Acceso a la red local (LNA), que restringe cómo las páginas web pueden conectarse a direcciones de la red local. Como el Jamf Acceso a red "Zero Trust" (ZTNA) enruta el tráfico a través de un intervalo de direcciones IP que Chrome clasifica como local, es posible que Chrome 142 y versiones posteriores muestren un mensaje de permiso o bloqueen silenciosamente las conexiones a los recursos protegidos por ZTNA. Entre los casos afectados se incluyen las aplicaciones SaaS que cargan contenido desde host cubiertos por ZTNA, las apps web que usan iframes o conexiones WebSocket a través del túnel ZTNA y los flujos de inicio de sesión basados en navegador cuyo tiempo de espera se agota sin mostrar un error.

Para evitar la interrupción del servicio, implemente la política LocalNetworkAccessIpAddressSpaceOverrides con Google Chrome 146 o una versión posterior. Esta política indica a Chrome que trate determinados intervalos de direcciones IP como públicos, lo que evita los mensajes de LNA y los fallos de conexión. Use una carga útil de Ajustes personalizados en Jamf Pro para implementar esta política en ordenadores Mac gestionados.

Requisitos
  • Jamf Pro 11.0.0 o posterior

  • Ordenadores Mac gestionados con Jamf Connect ZTNA

  • Google Chrome 146 o posterior

  • Perfil de configuración de Jamf Security Cloud asignado a los dispositivos de destino

  1. En Jamf Pro, haga clic en Ordenadores en la barra lateral.
  2. Haga clic en Perfiles de configuración en la barra lateral.
  3. Haga clic en Nuevo .
  4. Introduzca un nombre para el perfil en la carga útil General.
  5. En el menú de cargas útiles, haga clic en Aplicación y ajustes personalizados > Cargar.
  6. Haga clic en +Añadir.
  7. En el campo Dominio de preferencias, introduzca: com.google.Chrome
  8. En el campo Lista de propiedades, pegue el siguiente contenido PLIST:
    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
      "http://www.apple.com/DTDs/PropertyLists-1.0.dtd">
    <plist version="1.0">
      <dict>
        <key>LocalNetworkAccessIpAddressSpaceOverrides</key>
        <array>
          <string>[fd53:1c5a::]/32=public</string>
          <string>10.240.0.0/14=public</string>
          <string>240.0.0.0/14=public</string>
        </array>
      </dict>
    </plist>
  9. Desde la pestaña Ámbito, añada los ordenadores de destino y los grupos inteligentes.
  10. Haga clic en Guardar.

Chrome aplica la política LocalNetworkAccessIpAddressSpaceOverrides al intervalo de direcciones IP especificado. Los recursos protegidos por ZTNA se cargan sin mensajes de LNA ni fallos de conexión.

Para comprobar que Chrome ha aplicado la política, vaya a chrome://policy en Google Chrome y compruebe que la política LocalNetworkAccessIpAddressSpaceOverrides aparece con el Estado: OK y el valor incluye d53:1c5a::=public.