Administrator KonsoleDeploy Client Apps

Deaktivieren Sie Passwort-Manager im Browser mit Geräteverwaltung

Dieser Artikel wird Ihnen Anweisungen geben, wie Sie die integrierten Passwort-Manager verschiedener Web-Browser mit Hilfe von Gruppenrichtlinien deaktivieren können. Diese Schritte helfen dabei zu verhindern, dass Zugangsdaten von Unternehmen gespeichert und mit persönlichen Konten synchronisiert werden. Sie könnten auch in Betracht ziehen, die Bitwarden Browser Erweiterung für alle Browser als Teil dieser gleichen Richtlinie einzusetzen.

Deaktivieren mit Windows GPO

  1. Öffnen Sie den Gruppenrichtlinienverwaltungseditor auf Ihrem verwaltenden Windows-Server.

  2. Laden Sie die entsprechende Edge-Richtlinienvorlage herunter .

  3. Im Gruppenrichtlinien-Editor erstellen Sie eine neue GPO für Edge und geben einen passenden Namen.

  4. Wählen Sie Ihren gewünschten Umfang.

  5. Klicken Sie mit der rechten Maustaste auf das neue Gruppenrichtlinien-ObjektBearbeiten.

  6. Im Gruppenrichtlinienverwaltungs-Editor gehen Sie zu BenutzerkonfigurationRichtlinienAdministrative Vorlagen Microsoft Edge.

  7. Legen Sie die folgenden Richtlinien fest:

    • Öffnen Sie "Passwort-Manager und Schutz", deaktivieren Sie die Richtlinie Aktivieren Sie das Speichern von Passwörtern im Passwort-Manager.

    • Deaktivieren Sie die Richtlinie Automatisches Ausfüllen für Adressen aktivieren.

    • Deaktivieren Sie die Richtlinie AutoFill für Zahlungsinstrumente aktivieren.

    • Optional können Sie die Richtlinie Deaktivieren der Synchronisation von Daten mit Microsoft-Synchronisationsdiensten aktivieren.

    Nach Abschluss sollten die GPO Einstellungen folgendes anzeigen:

    Edge Einstellungen
    Edge Einstellungen

  8. Stellen Sie sicher, dass der GPO-Link aktiviert ist.

  1. Öffnen Sie den Gruppenrichtlinienverwaltungs-Editor auf Ihrem verwaltenden Windows-Server.

  2. Laden Sie die administrativen Vorlagen für Google Chrome herunter.

  3. In der ADMX Datei, kopieren Sie folgendes:
    policy_templates\windows\admx\chrome.admx
    und
    policy_templates\windows\admx\google.admx

    ZU C:\Windows\PolicyDefinitions

  4. In der ADML Datei, kopieren Sie folgendes:
    policy_templates\windows\admx\de-de\chrome.adml
    und
    policy_templates\windows\admx\de-de\google.adml

    AN C:\Windows \PolicyDefinitions\de-de

  5. Im Gruppenrichtlinien-Editor erstellen Sie eine neue GPO für Chrome und geben einen passenden Namen.

  6. Wählen Sie Ihren gewünschten Umfang.

  7. Rechtsklicken Sie auf das GruppenrichtlinienobjektBearbeiten.

  8. Gehen Sie zu BenutzerkonfigurationRichtlinienAdministrative VorlagenGoogleGoogle Chrome.

  9. Bearbeiten Sie die folgenden Einstellungen:

    • Unter "Passwort-Manager" deaktivieren Sie die Richtlinie Speichern von Passwörtern im Passwort-Manager ermöglichen.

    • Deaktivieren Sie die Richtlinie AutoFill für Adressen aktivieren.

    • Deaktivieren Sie die Richtlinie AutoFill für Kreditkarten aktivieren.

  10. Nach Abschluss sollten die GPO Einstellungen folgendes anzeigen:

    Chrome Einstellungen
    Chrome Einstellungen

  11. Stellen Sie sicher, dass der GPO-Link aktiviert ist.

  1. Öffnen Sie den Gruppenrichtlinien-Editor auf Ihrem verwaltenden Windows-Server.

  2. Laden Sie die neueste Firefox Richtlinien Vorlagen .zip Datei herunter.

  3. Kopieren Sie die ADMX Datei:
    AUS dem heruntergeladenen Ordner policy_templates_v1.##\windows\firefox.admx & mozilla.admx
    ZU C:\Windows\PolicyDefinitions

  4. Kopieren Sie die ADML Datei
    VON policy_templates\windows\de-de\firefox.adml & mozilla.adml
    AN C:\Windows \PolicyDefinitions\de-de

  5. Im Gruppenrichtlinien-Editor erstellen Sie eine neue GPO für FireFox und geben Sie einen passenden Namen.

  6. Wählen Sie Ihren gewünschten Umfang.

  7. Rechtsklicken Sie auf die neue GruppenrichtlinieBearbeiten.

  8. Öffnen Sie BenutzerkonfigurationRichtlinienAdministrative VorlagenMozilla Firefox.

  9. Suchen und bearbeiten Sie die folgenden Richtlinien:

    • Deaktivieren Sie die Richtlinie Firefox Konten deaktivieren.

    • Deaktivieren Sie die Richtlinie Angebot zum Speichern von Zugangsdaten.

    • Deaktivieren Sie die Richtlinie Angebot zum Speichern von Zugangsdaten (Standard).

    • Deaktivieren Sie die Richtlinie Passwort-Manager.

  10. Nach Abschluss sollten die GPO Einstellungen folgendes anzeigen:

    Firefox Einstellungen
    Firefox Einstellungen

  11. Stellen Sie sicher, dass der GPO-Link aktiviert ist.

Wie kann man überprüfen, ob es funktioniert hat?

Überprüfen Sie, ob die vorherigen Schritte für Ihre Einrichtung korrekt funktioniert haben:

  1. Auf dem Computer eines Benutzers, öffnen Sie die Befehlszeile und führen Sie aus:
    gpupdate /force.

  2. Öffnen Sie Edge, dann klicken Sie auf die drei Punkte für die Einstellungen ...EinstellungenPasswort.

  3. Stellen Sie sicher, dass "Angebot zum Speichern von Passwörtern" ausgeschaltet ist und von der Organisation verwaltet wird.

Hinweis

Automatisch anmelden ist immer noch aktiviert, weil es keine Richtlinieneinstellung gibt, um dies auszuschalten.

Alle zuvor in Edge gespeicherten Zugangsdaten werden nicht entfernt und dem Benutzer weiterhin angezeigt, obwohl die Autofill-Funktion deaktiviert ist. Stellen Sie sicher, dass Sie den Benutzer anweisen, gespeicherte Zugangsdaten in Bitwarden zu importieren, bevor Sie diese aus Edge löschen.

  1. Auf dem Computer eines Benutzers, öffnen Sie die Befehlszeile und führen Sie aus:
    gpupdate /force.

  2. Öffnen Sie Chrome und klicken Sie auf das Profil Symbol oben rechts. Sehen Sie, dass der Benutzer nicht angemeldet ist.

  3. Öffnen Sie Chrome, dann klicken Sie auf die drei Punkte ...EinstellungenPasswort. Stellen Sie sicher, dass das Angebot zum Speichern von Passwörtern nicht aktiviert ist und von der Organisation verwaltet wird.

  1. Auf dem Computer eines Benutzers, öffnen Sie die Befehlszeile und führen Sie aus:
    gpupdate /force.

  2. Öffnen Sie Firefox und wählen Sie Zugangsdaten und Passwörter aus der Menüleiste.

  3. Stellen Sie sicher, dass eine "Gesperrte Seite"-Nachricht angezeigt wird.

Deaktivieren Sie auf Linux

Um den Chrome Passwort-Manager über die Gruppenrichtlinie zu deaktivieren:

  1. Laden Sie die Google Chrome .deb oder .rpm für Linux herunter.

  2. Laden Sie das Chrome Enterprise Bundle herunter.

  3. Entpacken Sie das Enterprise Bundle (GoogleChromeEnterpriseBundle64.zip oder GoogleChromeEnterpriseBundle32.zip) und öffnen Sie den /Configuration Ordner.

  4. Machen Sie eine Kopie von der master_preferences.json (in Chrome 91+, initial_preferences.json) und benennen Sie es um in managed_preferences.json.

  5. Um den integrierten Passwort-Manager von Chrome zu deaktivieren , fügen Sie Folgendes zu „ managed_preferences.json “ innerhalb von „policies“ hinzu:{ } :

    Bash
    { "PasswordManagerEnabled": false }
  6. Erstellen Sie die folgenden Verzeichnisse, wenn sie noch nicht existieren:

    Bash
    mkdir /etc/opt/chrome/policies mkdir /etc/opt/chrome/policies/managed
  7. Verschieben Sie managed_preferences.json in /etc/opt/chrome/Richtlinien/verwalten.

  8. Da Sie diese Dateien auf den Maschinen der Benutzer bereitstellen müssen, empfehlen wir sicherzustellen, dass nur Administratoren Dateien im /verwalteten Verzeichnis schreiben können.

    Bash
    chmod -R 755 /etc/opt/chrome/policies
  9. Zusätzlich empfehlen wir, dass Administratoren folgendes zu den Dateien hinzufügen sollten, um Änderungen an den Dateien selbst zu verhindern:

    Bash
    chmod 644 /etc/opt/chrome/policies/managed/managed_preferences.json

  10. Verwenden Sie Ihre bevorzugte Softwareverteilung oder Ihr MDM-Tool, um Folgendes auf den Maschinen der Benutzer zu implementieren:

    1. Google Chrome Browser

    2. /etc/opt/chrome/Richtlinien/verwalten/verwaltete_einstellungen.json

Hinweis

Für weitere Hilfe, beziehen Sie sich auf Googles Chrome Browser Schnellstart für Linux Anleitung.

Um den Firefox Manager über die Gruppenrichtlinie zu deaktivieren:

  1. Laden Sie Firefox für Linux herunter.

  2. Öffnen Sie ein Terminal und navigieren Sie zu dem Verzeichnis, in dem Ihr Download gespeichert wurde. Zum Beispiel:
    cd ~/Downloads

  3. Extrahieren Sie den Inhalt der heruntergeladenen Datei:

    Bash
    tar xjf firefox-*.tar.bz2

    Die folgenden Befehle müssen als Root ausgeführt werden oder von sudo vorangestellt werden.

  4. Verschieben Sie den entpackten Firefox-Ordner nach /opt:

    Bash
    mv firefox /opt
  5. Erstellen Sie einen Symlink zur Firefox ausführbaren Datei:

    Bash
    ln -s /opt/firefox /usr/local/bin/firefox
  6. Laden Sie eine Kopie der Desktop-Datei herunter:

    Bash
    wget https://raw.githubusercontent.com/mozilla/sumo-kb/main/install-firefox-linux/firefox.desktop -P /usr/local/share/applications
  7. Um den eingebauten Passwort-Manager von Firefox zu deaktivieren, fügen Sie Folgendes zu policies.json innerhalb von "Richtlinien": {} hinzu:

    Bash
    { "PasswordManagerEnabled": false }
  8. Erstellen Sie das folgende Verzeichnis, wenn es noch nicht existiert:

    Bash
    mkdir /opt/firefox/distribution
  9. Ändern Sie das Verzeichnis wie folgt:

    Bash
    chmod 755 /opt/firefox/distribution
  10. Zusätzlich empfehlen wir, dass Administratoren folgendes zu Dateien hinzufügen sollten, um Änderungen an den Dateien selbst zu verhindern:

    Bash
    chmod 644 /opt/firefox/distribution/policies.json
  11. Verwenden Sie Ihre bevorzugte Softwareverteilung oder Ihr MDM-Tool, um Folgendes auf den Maschinen der Benutzer zu implementieren:

  12. Firefox Browser

  13. /verteilung/richtlinien.json

Hinweis

Für weitere Hilfe, beziehen Sie sich auf Firefox's Richtlinien.json Übersicht oder Richtlinien README auf Github.

Deaktivieren auf MacOS

  1. Laden Sie die Google Chrome .dmg oder .pkg für macOS herunter.

  2. Laden Sie das Chrome Enterprise Bundle herunter.

  3. Entpacken Sie das Enterprise Bundle (GoogleChromeEnterpriseBundle64.zip oder GoogleChromeEnterpriseBundle32.zip).

  4. Öffnen Sie die Datei /Konfiguration/com.Google.Chrome.plist mit einem beliebigen Texteditor.

  5. Um den eingebauten Passwort-Manager von Chrome zu deaktivieren, fügen Sie Folgendes zu com.Google.Chrome.plist hinzu:

    Bash
    <key>PasswordManagerEnabled</key> <false />
  6. Konvertieren Sie die com.Google.Chrome.plist Datei mit einem Konvertierungstool Ihrer Wahl in ein Konfigurationsprofil.

  7. Implementieren Sie die Chrome .dmg oder .pkg und das Konfigurationsprofil mit Ihrem Softwareverteilungs- oder MDM-Tool auf allen verwalteten Computern.

Hinweis

Für weitere Hilfe, beziehen Sie sich auf Googles Schnellstartanleitung für den Chrome Browser für Mac.

Für zusätzliche Informationen, siehe Chrome's Dokumentation für die Einrichtung des Chrome Browsers auf dem Mac.

  1. Laden Sie herunter und installieren Sie Firefox für Enterprise für macOS.

  2. Erstellen Sie ein Verzeichnis in Firefox.app/Inhalte/Ressourcen/.

  3. Im erstellten /Verzeichnis, erstellen Sie eine neue Datei org.mozilla.firefox.plist.

    Tipp

    Verwenden Sie die Firefox .plist Vorlage und die Richtlinien README als Referenz.

  4. Um den integrierten Passwort-Manager von Firefox zu deaktivieren , fügen Sie Folgendes zu org.mozilla.firefox.plist hinzu:

    Bash
    <dict> <key>PasswordManagerEnabled</key> <false/> </dict>
  5. Konvertieren Sie die org.mozilla.firefox.plist Datei mit einem Konvertierungstool Ihrer Wahl in ein Konfigurationsprofil.

  6. Implementieren Sie die Firefox .dmg und das Konfigurationsprofil mit Ihrem Softwareverteilungs- oder MDM-Tool auf allen verwalteten Computern.

Für zusätzliche Informationen, siehe Firefox's Dokumentation für MacOS Konfigurationsprofile.

  1. Laden Sie die Microsoft Edge für macOS .pkg Datei herunter.

  2. Im Terminal verwenden Sie den folgenden Befehl, um eine .plist-Datei für Microsoft Edge zu erstellen:

    Bash
    /usr/bin/defaults write ~/Desktop/com.microsoft.Edge.plist RestoreOnStartup -int 1
  3. Verwenden Sie den folgenden Befehl, um die .plist von Binär in Klartext zu konvertieren:

    Bash
    /usr/bin/plutil -convert xml1 ~/Desktop/com.microsoft.Edge.plist
  4. Um den integrierten Passwort-Manager von Edge zu deaktivieren , fügen Sie Folgendes zu com.microsoft.Edge.plist hinzu:

    Bash
    <key>PasswordManagerEnabled</key> <false/>

  5. Implementieren Sie das Edge .pkg und das Konfigurationsprofil mit Ihrem Softwareverteilungs- oder MDM-Tool auf allen verwalteten Computern.

    Tipp

    Jamf-spezifische Hilfe finden Sie in der Microsoft-Dokumentation zum Konfigurieren von Microsoft Edge-Richtlinieneinstellungen auf macOS mit Jamf .

    Für zusätzliche Informationen, siehe Edge's Dokumentation für Konfigurationsprofile.



Änderungen an dieser Seite vorschlagen

Wie können wir diese Seite für Sie verbessern?
Bei technischen, Rechnungs- und Produktfragen wenden Sie sich bitte an den Support

Cloud-Status

Status überprüfen

Erweitern Sie Ihr Wissen über Cybersicherheit.

Abonnieren Sie den Newsletter.


© 2024 Bitwarden, Inc. Bedingungen Datenschutz Cookie-Einstellungen Sitemap

Diese Website ist auf Deutsch verfügbar.
Go to EnglishStay Here