Implementación de Jamf Safe Internet en dispositivos ChromeOS mediante la consola de administración de Google - Documentación de Jamf Safe Internet

Documentación de Jamf Safe Internet

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Para implementar Jamf Safe Internet en dispositivos ChromeOS, debe obtener una URL del servidor DNS por HTTPS (DoH) y un Certificado de CA desde un perfil de activación y añadirlos después a la consola de administración de Google de su organización.

Vídeo de formación

Mire el video Despliegue Jamf Safe Internet en Chromebooks para aprender el proceso de despliegue.

Requirements
  • UEM Connect configurado para la consola de administración de Google.

    Si quiere más información, consulte Configurar UEM Connect para la consola de administración de Google.

  • Acceso de administrador a su instancia de la consola de administración de Google

  • Experiencia en la configuración e implementación de políticas de ChromeOS en los dispositivos de su organización.

  • Actualización de Chrome Enterprise

  • Una unidad de organización nueva o existente en la consola de administración de Google a la que se trasladarán los usuarios de ChromeOS.

    Si quiere más información, consulte Add an Organization Unit (Añadir una unidad de organización) en Google Workspace Admin Help (Ayuda de administración de Google Workspace).

  • La cuenta de usuario requerida que se asigna a la unidad de organización en la consola de administración de Google.

  1. En Safe Internet, vaya a Dispositivos > Perfiles de activación.
  2. Seleccione el perfil de activación que quiera implementar.
  3. En el panel Managed deployment (Implementación gestionada), seleccione Google Admin Console (Consola de administración de Google).
  4. Copie la DoH server URL (URL del servidor DoH) y haga clic en Download CA certificate (Descargar certificado de CA).
  5. Añada la URL del servidor DoH a los ajustes de Users & browsers (Usuarios y navegadores) de su consola de administración de Google.
    1. En la consola de administración de Google, vaya a Devices (Dispositivos) > Chrome > Settings (Ajustes) > Users & Browsers (Usuarios y navegadores), cree un certificado para la unidad de organización correspondiente y confirme que los ajustes sean correctos.
    2. Elija "Enable DNS-over-HTTPS with insecure fallback (Habilitar DNS por HTTPS con alternativa no segura) " o "Enable DNS-over-HTTPS without insecure fallback (Habilitar DNS por HTTPS sin alternativa no segura)" en el menú emergente DNS-over-HTTPS mode (Modo de DNS por HTTPS).
    3. En el campo DNS over HTTPS (DNS por HTTPS), pegue la URL del servidor DoH que copió de Safe Internet.
  6. Cargue el Certificado de CA a su consola de administración de Google.
    1. En la consola de administración de Google, haga clic en Networks (Redes).
    2. Haga clic en Certificates (Certificados).

      Si su organización no ha cargado nunca un certificado, haga clic en Create Certificate (Crear certificado) para cargar su primer certificado.

    3. Asigne un nombre a su certificado, haga clic en Upload (Cargar) y elija el archivo del certificado.
    4. Seleccione Enabled (Activado) para Chromebook y, a continuación, haga clic en Add (Añadir).
Los ajustes y el certificado se distribuyen a los dispositivos chromeOS de destino y se activa Jamf Safe Internet.

Para verificar si se ha implementado el certificado en un Chromebook, abra Google Chrome y vaya a Settings (Configuración) > Privacy and Security (Privacidad y seguridad) > Security (Seguridad) > Managed certificates (Certificados gestionados) > Authorities (Autoridades), busque org-jamf y confirme que existe el certificado raíz.

Para verificar si se han aplicado los ajustes de DNS, vaya a Settings (Configuración) > Privacy and Security (Privacidad y seguridad) > Security (Seguridad) > Manage secure DNS in ChromeOS settings (Gestionar DNS seguro en la configuración de ChromeOS) y confirme que se han aplicado los ajustes Enabled Verified Access (Acceso verificado activado) y Use Secure DNS (Usar DNS seguro).