Die folgenden Anfragen veranschaulichen die Richtlinienverwaltung mit der Policy API mithilfe von App-Richtlinien als Beispiel. Bevor Sie beginnen, sollten Sie sich die Übersicht über die Chrome Policy API und die Leitfaden zu Richtlinienschemas
Für alle unten aufgeführten Anfragen werden die folgenden Variablen verwendet:
$TOKEN
– OAuth 2-Token$CUSTOMER
– ID des Kunden oder Literal-my_customer
Installation einer App erzwingen
Die folgenden Beispiele beziehen sich auf eine Organisationseinheit. Eine Gruppenanfrage wäre mit Ausnahme der targetResource, die „groups/“ enthalten würde anstelle von „orgunits/“ vor der ID ein.
In diesem Fall wird die Installation der Google Zeichnungen App erzwungen:
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
requests: [{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9",
additionalTargetKeys: {"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"}
},
policyValue: {
policySchema: "chrome.users.apps.InstallType",
value: {appInstallType: "FORCED"}
},
updateMask: {paths: "appInstallType"}
}]
}' \
"https://chromepolicy.googleapis.com/v1/customers/$CUSTOMER/policies/orgunits:batchModify"
Eine erfolgreiche Antwort sollte leer sein:
{}
Dieses Beispiel bezieht sich auf eine Nutzer-App. Eine Anfrage für eine verwaltete Gastsitzung wäre
mit der Ausnahme, dass das Richtlinienschema
chrome.devices.managedguest.apps.InstallType
Entsprechende Richtlinie für Kiosk-Apps
lautet:
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
requests: [{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9",
additionalTargetKeys: {"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"}
},
policyValue: {
policySchema: "chrome.devices.kiosk.apps.ForceInstall",
value: {forceInstall: false}
},
updateMask: {paths: "forceInstall"}
}]
}' \
"https://chromepolicy.googleapis.com/v1/customers/$CUSTOMER/policies/orgunits:batchModify"
Eine erfolgreiche Antwort sollte leer sein:
{}
Apps löschen
Das Löschen einer App muss in der Organisationseinheit erfolgen, in der die App gespeichert wurde
explizit für die Verwaltung hinzugefügt. Beim Aufruf von „Resolve“ wird das Feld
addedSourceKey
enthält die Organisationseinheit, für die der Ordner hinzugefügt wurde.
zu verstehen. Anders ausgedrückt: delete
sollte nur für Apps aufgerufen werden, bei denen der
Die Organisationseinheit in addedSourceKey
entspricht der in
policyTargetKey
Wenn Sie eine App löschen (explizit aus der Verwaltung entfernen) möchten, müssen Sie
Eine batchInherit
-Anfrage, in der policySchema
das Schema für die angegebene
Anwendungstyp mit einem Sternchen (*) anstelle einer bestimmten Richtlinie. In diesem Beispiel
löschen wir die Google Zeichnungen App, die im Ordner
„04fatzly4jbjho9“ Organisationseinheit:
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
requests: [{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9",
additionalTargetKeys: {"app_id": "chrome:gbchcmhmhahfdphkhkmpfmihenigjmpp"}
},
policySchema: "chrome.users.apps.*",
}]
}' \
"https://chromepolicy.googleapis.com/v1/customers/$CUSTOMER/policies/orgunits:batchInherit"
Eine erfolgreiche Antwort sollte leer sein:
{}
Anfragen zum Löschen von Kiosk-Apps und Apps für verwaltete Gastsitzungen verwenden den
chrome.devices.kiosk.apps.\*
und chrome.devices.managedguest.apps.\*
Schemas.
App-Installationsrichtlinie für eine App in einer Organisationseinheit abrufen
Wenn Sie eine Richtlinie für eine bestimmte App abrufen möchten, müssen Sie sowohl die Richtlinie als auch die App-ID angeben in der Anfrage. In diesem Beispiel lesen wir den Wert des InstallType für die Google Zeichnungen App:
Anfrage
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9",
additionalTargetKeys: {"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"}
},
policySchemaFilter: "chrome.users.apps.InstallType"
}' \
"https://chromepolicy.googleapis.com/v1/$CUSTOMER/C02l1chq7/policies:resolve"
Antwort
{
"resolvedPolicies": [
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"
}
},
"value": {
"policySchema": "chrome.users.apps.InstallType",
"value": {
"appInstallType": "FORCED"
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
}
]
}
App-Installationsrichtlinie für alle Apps in einer Organisationseinheit abrufen
Wird die App-ID in der Anfrage im vorherigen Beispiel weggelassen, eine Anfrage für den Wert der InstallType-Richtlinie für alle Apps unter diese OE ein.
Anfrage
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9",
},
policySchemaFilter: "chrome.users.apps.InstallType"
}' \
"https://chromepolicy.googleapis.com/v1/$CUSTOMER/C02l1chq7/policies:resolve"
Antwort
{
"resolvedPolicies": [
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"
}
},
"value": {
"policySchema": "chrome.users.apps.InstallType",
"value": {
"appInstallType": "FORCED"
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:fhcfdhnmhdkemdfdncjmgnanbekfmbab"
}
},
"value": {
"policySchema": "chrome.users.apps.InstallType",
"value": {
"appInstallType": "ALLOWED"
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
...
]
}
Alle Richtlinien für eine App in einer Organisationseinheit auflisten
Sie können die App-ID aus der Anfrage weglassen, um Richtlinien für alle Apps abrufen möchten, können Sie auch alle Richtlinien für eine einzelne App abrufen, indem Sie einen Platzhalter in der . In diesem Beispiel erhalten wir die Werte aller Richtlinien für die Google Zeichnungen App.
Anfrage
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9",
additionalTargetKeys: {"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"}
},
policySchemaFilter: "chrome.users.apps.*"
}' \
"https://chromepolicy.googleapis.com/v1/$CUSTOMER/C02l1chq7/policies:resolve"
Antwort
{
"resolvedPolicies": [
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"
}
},
"value": {
"policySchema": "chrome.users.apps.InstallType",
"value": {
"appInstallType": "FORCED"
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"
}
},
"value": {
"policySchema": "chrome.users.apps.IncludeInChromeWebStoreCollection",
"value": {
"includeInCollection": true
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
...
]
}
Alle Richtlinien für alle Apps in einer Organisationseinheit auflisten
Die App-ID kann weggelassen werden und in der Richtlinie kann ein Platzhalter verwendet werden, um Fordern Sie alle App-Einstellungen für alle Apps in einer OE an.
Anfrage
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9"
},
policySchemaFilter: "chrome.users.apps.*"
}' \
"https://chromepolicy.googleapis.com/v1/$CUSTOMER/C02l1chq7/policies:resolve"
Antwort
{
"resolvedPolicies": [
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"
}
},
"value": {
"policySchema": "chrome.users.apps.InstallType",
"value": {
"appInstallType": "FORCED"
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:mkaakpdehdafacodkgkpghoibnmamcme"
}
},
"value": {
"policySchema": "chrome.users.apps.IncludeInChromeWebStoreCollection",
"value": {
"includeInCollection": true
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:fhcfdhnmhdkemdfdncjmgnanbekfmbab"
}
},
"value": {
"policySchema": "chrome.users.apps.InstallType",
"value": {
"appInstallType": "ALLOWED"
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
{
"targetKey": {
"targetResource": "orgunits/04fatzly4jbjho9",
"additionalTargetKeys": {
"app_id": "chrome:fhcfdhnmhdkemdfdncjmgnanbekfmbab"
}
},
"value": {
"policySchema": "chrome.users.apps.CertificateManagement",
"value": {
"allowAccessToKeys": true
}
},
"sourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
},
"addedSourceKey": {
"targetResource": "orgunits/04fatzly4jbjho9"
}
},
...
]
}
Konfiguration der AutoLaunchApp für Kiosk-Apps löschen
Um die AutoLaunchApp zu löschen, kann die appId auf „None“ festgelegt werden.
Wenn Sie die appId auf "None" setzen, werden alle anderen AutoLaunchApp-Einstellungen werden auf die Standardwerte gesetzt. Alle AutoLaunchApp-Einstellungen, abgesehen vom appId, die in der Anfrage gesendet wurden, wird in diesem Fall ignoriert.
Anfrage
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $TOKEN" \
-d '{
requests: [{
policyTargetKey: {
targetResource: "orgunits/04fatzly4jbjho9"
},
policyValue: {
policySchema: "chrome.devices.kiosk.appsconfig.AutoLaunchApp",
value: {appId: "None"}
},
updateMask: {paths: "appId"}
}]
}' \
"https://chromepolicy.googleapis.com/v1/customers/$CUSTOMER/policies/orgunits:batchModify"
Antwort
Eine erfolgreiche Antwort ist leer.
{}