Prijelaz između poslovnih platformi ne odnosi se samo na premještanje e-pošte s jednog mjesta na drugo. Kada se organizacija odluči prijeći s Google Workspacea i Chrome Enterprisea na alternative poput Microsofta 365 , Edgea ili drugih upravljanih preglednika , susreće se s puno manje vidljivom "B-stranom": Chromeovim profilima, pravilima, licencama i velikom količinom korisničkih podataka koje također treba organizirati.
Ako ste IT administrator, znate da ono što se čini kao jednostavna promjena alata može postati komplicirano kada se u igru uključe sinkronizirani profili, sigurnosne politike, DLP, Chrome Enterprise Premium, licence ChromeOS Enterprise i proširenja . Ovaj članak pruža sveobuhvatan i praktičan vodič, napisan na standardnom španjolskom (Španjolska) i s vrlo jednostavnim pristupom, kako bi vam pomogao da shvatite što se može, a što ne može migrirati te kako razviti čistu strategiju pri prelasku s Chrome Enterprisea na druge alternative.
Kontekst: Što zapravo podrazumijeva „migracija Chrome Enterprisea“?
Kada govorimo o migraciji profila i licenci između Chrome Enterprisea i drugih rješenja, zapravo se bavimo s nekoliko različitih slojeva Googleove infrastrukture. Nije riječ samo o oznakama i lozinkama: uključeni su Google Admin konzola, pravila preglednika, licence ChromeOS-a/Chrome Enterprisea, Google Workspace računi i, u mnogim slučajevima, naslijeđene aplikacije.
S jedne strane, imate komponentu koja se isključivo temelji na pregledniku: Chrome profile, korisnička pravila, izvješća, sinkronizaciju kartica, teme, proširenja i lozinke . Sve se to trenutno upravlja iz Googleove administratorske konzole s Chrome Enterprise Coreom ili srodnim proizvodima (Chrome Enterprise License, Cloud Identity itd.). Ovaj sloj predstavlja ono što korisnik doživljava, bez obzira na uređaj koji koristi.
S druge strane, postoje licence povezane s ChromeOS uređajima (ChromeOS Enterprise Upgrade, Chrome Enterprise, CFM itd.) , kojima se upravlja i naplaćuje neovisno, iako se njima upravlja i s iste konzole. Ove licence određuju koja pravila možete primijeniti na razini uređaja, koje premium usluge možete aktivirati (kao što je Chrome Enterprise Premium) i koliko manevarskog prostora imate za usvajanje alternativnih operativnih sustava.
I na kraju, tu je cijeli ekosustav sigurnosti i usklađenosti: zaštita od prijetnji, DLP, Chrome Enterprise konektori, sigurnosni zapisnici, upozorenja i alati za istraživanje . Migracija bez razmatranja ovih komponenti donosi probleme jer može prekinuti ključne tijekove rada ili ostaviti osjetljive podatke izloženima.
Upravljanje profilima Chrome Enterprise iz administratorske konzole
S Chrome Enterprise Coreom, administratori imaju centralizirani pregled svih upravljanih Chrome profila i njihovih podataka u Google Admin konzoli. To uvelike pojednostavljuje stvari kada trebate provoditi pravila, istraživati incidente ili se pripremati za migraciju na druge alate.
Pravila koja definirate na razini korisnika u konzoli primjenjuju se svaki put kada se korisnik prijavi u Chrome sa svojim upravljanim računom , bez obzira koristi li Windows, macOS, Linux, Android, iOS ili ChromeOS uređaj. Nije potrebno upravljati svim uređajima; korisnik se jednostavno treba prijaviti u preglednik sa svojim organizacijskim računom.
Ovaj model vam omogućuje provođenje sigurnosnih postavki, upravljanje proširenjima, kontrolu početnih stranica, sinkronizaciju poslovnih aplikacija i konsolidaciju izvješća o aktivnostima, čak i u scenarijima BYOD-a, bez izravnog dodirivanja operativnog sustava uređaja. Vrlo je koristan kada razmišljate o napuštanju Chrome Enterprisea, jer jasno definira što je vezano za vaš Google račun, a ne za fizički uređaj.
Međutim, kada se korisnička politika postavljena u konzoli sukobljava s politikom uređaja koja se primjenjuje, na primjer, putem objekata grupnih politika (GPO-ova) u sustavu Windows , politika uređaja ima prednost. Ovo je ključni detalj ako planirate migrirati na alternativni poslovni preglednik koji će naslijediti ili ponovno koristiti vaše postojeće GPO-ove.
Zahtjevi i osnovni koraci konfiguracije prije migracije
Prije nego što razmislite o premještanju profila ili prelasku na drugi preglednik, preporučljivo je osigurati da je vaše trenutno upravljanje Chromeom ispravno konfigurirano i dokumentirano . To ne samo da pomaže u svakodnevnom radu, već i smanjuje kaos kada dođe vrijeme migracije. Google navodi niz bitnih koraka:
1. Reorganizirajte korisnike u organizacijske jedinice (OU) (nije obavezno, ali se toplo preporučuje). Grupiranje korisnika prema odjelu, vrsti uređaja ili razini rizika olakšava primjenu različitih pravila na svaku grupu i planiranje prijelaza u fazama.
2. Omogućite upravljanje preglednikom Chrome na Androidu i iOS-u . Ako vaši zaposlenici koriste Chrome na osobnim ili poslovnim mobilnim uređajima, ovo upravljanje omogućuje vam održavanje minimalne razine sigurnosti i kontrole pristupa podacima, čak i ako kasnije promijene platformu.
3. Omogućite izvješćivanje o profilu . Ovo aktivira prikupljanje podataka o profilu i izvješća potrebnih za razumijevanje načina korištenja Chromea u vašoj organizaciji, što je vrlo korisno pri procjeni tko je zaista predan Googleovom ekosustavu.
4. Nametnite prijavu u Chrome (nije obavezno). Ako želite osigurati da se provode sva korisnička pravila, možete prisiliti preglednik Chrome da funkcionira samo kada ste prijavljeni. To sve povezuje s upravljanim računom, što je idealno za kontrolu, ali dodaje točku trenja ako vam je cilj kratkoročno odviknuti korisnike od Googlea.
5. Jasno definirajte pravila na razini korisnika u administratorskoj konzoli. Održavanje popisa pravila koja koristite (sigurnost, privatnost, proširenja, početne stranice itd.) ključno je za repliciranje ponašanja u alternativnim preglednicima ili različitim sigurnosnim rješenjima.
Chrome Enterprise Premium: Napredna sigurnost i njezin utjecaj na migraciju
Chrome Enterprise Premium dodaje dodatni sloj zaštite podataka i prijetnji za tvrtke sa strožim sigurnosnim zahtjevima. Uključuje poboljšanu zaštitu od zlonamjernog softvera, DLP (Data Loss Prevention) pravila, detaljna sigurnosna upozorenja te alate za izvještavanje i istraživanje.
Da bi ove značajke radile, morate omogućiti Chrome Enterprise Connectors , koji šalju relevantan sadržaj preglednika u Google Cloud na analizu. Tek nakon aktiviranja ovih konektora možete stvoriti DLP pravila specifična za Chrome, na primjer, za blokiranje preuzimanja ili prijenosa osjetljivih datoteka, sprječavanje kopiranja/lijepljenja ili kontrolu pristupa određenim web-stranicama.
Način aktivacije Chrome Enterprise Premiuma varira ovisno o okruženju:
- Na ChromeOS-u, Windowsima i Macu bez Chrome Enterprise CoreaOmogućuje se putem pravila oblaka na razini korisnika i primjenjuje se samo na upravljane korisnike, bez obzira na to je li uređaj upravljan.
- Na Windowsima ili Macu s Chrome Enterprise CoreomOmogućuje se putem pravila uređaja u oblaku i primjenjuje se na sve preglednike Chrome registrirane na tom računalu.
- U upravljanim gostujućim sesijama ChromeOS-aKontrolira se putem specifičnih pravila za gostujuće sesije, uvijek na upravljanim uređajima.
Prilikom migracije na druge preglednike ili pakete, to znači da ćete morati preispitati svoja DLP pravila, slijedeći najbolje sigurnosne prakse , kao i svoje tokove upozorenja i nadzorne ploče za reviziju. Alternativna rješenja možda neće savršeno replicirati ono što Chrome Enterprise Premium radi, pa ćete morati odrediti koje su kontrole bitne, a koje možete ublažiti ili zamijeniti.
Konfigurirajte DLP, upozorenja i izvještavanje u Chrome Enterprise Premiumu
Nakon što su usluga i konektori aktivirani, možete stvoriti specifična pravila zaštite podataka za Chrome . Ta pravila definiraju što učiniti kada korisnik izvrši određene radnje u pregledniku:
Na primjer, mogli biste potpuno blokirati prijenos datoteka s osobnim podacima na neovlaštene servise , prikazati upozorenje ako korisnik pokuša ispisati povjerljive dokumente ili jednostavno zabilježiti određene pristupe osjetljivim web stranicama u načinu rada za reviziju kako biste analizirali trendove.
U ChromeOS-u možete primijeniti i DLP pravila na prijenos datoteka između datotečnog sustava ChromeOS-a i drugih sustava (USB pogoni, Google disk itd.), blokirajući ili nadzirući potencijalno opasne kopije. To je posebno korisno ako kasnije želite migrirati s ChromeOS-a na Windows ili hibridni model: točno ćete znati koje tokove podataka trebate nastaviti pratiti.
Kako bi se spriječilo da sigurnosni tim djeluje naslijepo, ključno je konfigurirati pravila upozorenja o aktivnostima u Centru za upozorenja . Na taj će način analitičari primati obavijesti kada se aktiviraju određena DLP pravila ili se otkriju sumnjivi događaji u Chromeu.
Nakon što sve ovo postavite i pokrenete te pustite da prođe nekoliko dana ili tjedana, imat ćete bazu podataka zapisnika događaja i sigurnosnih nadzornih ploča koje možete koristiti za procjenu utjecaja bilo koje promjene platforme: koji se korisnici najviše oslanjaju na Chrome, koje se aplikacije koriste s osjetljivim podacima i tako dalje.
Konačno, alat za sigurnosnu istragu ugrađen u Google Workspace pomaže vam da dublje istražite izvor upozorenja, identificirate obrasce rizika i poduzmete mjere. Ako prelazite na drugi sigurnosni paket, dobra je ideja izvesti ili temeljito dokumentirati najčešće vrste događaja kako biste pronašli ekvivalente u novom rješenju.
Ograničenja prilikom migracije Chrome profila između računa
Jedan od najčešćih praktičnih problema je što se događa kada vaša organizacija prestane koristiti Google Workspace i korporativni Google računi se deaktiviraju. Mnogi su se korisnici prijavili u Chrome s tim računima, pa su njihovi profili preglednika, oznake, lozinke i proširenja povezani s identitetom koji će nestati.
U sustavu Windows, na primjer, ove se informacije pohranjuju u %LOCALAPPDATA%\Google\Chrome\User Data , s jednom mapom po profilu. Ovdje neki administratori pokušavaju napraviti "magiju" kopiranjem podataka iz stare mape profila u onu povezanu s novim računom (na primjer, besplatni Gmail račun koji korisnik stvara kako bi nastavio koristiti Chrome). Stoga je prije manipuliranja lokalnim datotekama preporučljivo izvršiti čistu migraciju sustava Windows i slijediti dokumentirane postupke.
Međutim, kopiranje mapa profila između računa nije dobra ideja: time klonirate cijeli profil, uključujući internu referencu na stari račun . Rezultat je da profil i dalje "vjeruje" da pripada identitetu Google Workspacea koji povlačite, što može uzrokovati nedosljednosti, probleme sa sinkronizacijom i, u svakom slučaju, teško je upravljati i dokumentirati.
Stvarnost je takva da Google ne dopušta izravnu promjenu e-pošte povezane s Google računom kada su u pitanju upravljani poslovni računi koji su prebačeni na osobni Gmail, te stoga ne postoji službeni mehanizam za automatski "prijenos" Chrome profila s jednog računa na drugi na istom računalu.
Razumna (i preporučena) alternativa je jednostavniji i transparentniji pristup: ručni izvoz oznaka i lozinki iz starog profila, a zatim njihov uvoz u novi . To se može učiniti korisnik po korisnik, vodeći tim jasnim uputama ili kratkim videom i izbjegavajući glavobolje s oštećenim profilima.
Migracija Google Workspacea između konzola i domene: nuspojave
U nešto složenijim korporativnim okruženjima, ne migriraju se samo e-pošta ili preglednici, već potpuna migracija s jedne Google Workspace konzole na drugu , često povezana s promjenom ili ujedinjenjem domene (na primjer, kada se dvije tvrtke spoje).
U tim slučajevima važno je imati na umu da migracija ne utječe samo na Gmail. Uključeni su i Kontakti, Kalendari, Google disk, Bilješke, Grupe, Google Sites i druge usluge . Prije bilo kakvih promjena, dobra je praksa napraviti sigurnosnu kopiju ili izvesti ključne podatke, iako su alati za migraciju osmišljeni da ne brišu informacije.
Tijekom procesa, neke tvrtke odlučuju zadržati staru domenu aktivnom neko vrijeme, bilo preusmjeravanjem e-pošte na treće strane ili istovremenim pokretanjem obje konzole kako bi se osigurao nesmetan prijelaz. Ova koegzistencija može biti korisna ako imate Chrome Enterprise licence, CFM ili SSO integracije koje se još uvijek oslanjaju na izvornu konzolu.
Međutim, postoji nekoliko osjetljivih točaka koje treba uzeti u obzir:
- CFM i Chrome Enterprise licence Moraju se migrirati u zasebnom procesu, s vlastitim planiranjem.
- Aplikacije Google Marketplacea Morat će ih se ponovno instalirati na novoj domeni.
- Sesije će biti izgubljene u usluge koje koriste SSO sa starom konzolomMeđutim, postoje načini za ublažavanje ovog utjecaja prije migracije.
- Gmail filtri, pravila, predlošci, dodaci, pozadine, prosljeđivanje, postavke pristigle pošte i ostale detalje trebat će ponovno konfigurirati.
- Povjerljive e-poruke koje ovise o SSO stare konzole Više neće biti dostupni nakon što se ta konzola zatvori.
- Profili u Google Chromeu ne migriraju se automatskiOznake će se morati izvesti ručno (dobar izgovor za korisnike da ih očiste i organiziraju).
- U Google disku, elementi Tvornice papira ne migrirajuVeze na dokumente se mijenjaju, a komentari datoteka se ne prenose dobro između konzola.
- Usluge poput Google fotografije, neki GCP projekti, AdSense, Analytics, YouTube kanali ili Google Play Možda neće dopustiti izravnu migraciju i zahtijevaju postupanje od slučaja do slučaja.
Zbog svih ovih razloga, uobičajeno je koristiti specijalizirane alate poput CloudM-a za orkestriranje složenih migracija između konzola Google Workspacea ili na/s drugih platformi poput Microsoft 365 ili Dropboxa. To su moćna rješenja, ali zahtijevaju tehničko znanje i, u mnogim slučajevima, podršku partnera.
Probne verzije i licenciranje ChromeOS-a Enterprise: kako se uklapaju u strategiju
Ako razmatrate alternative za Chrome Enterprise, imajte na umu da se licence za ChromeOS Enterprise (ChromeOS Enterprise Upgrade) kupuju, testiraju i obnavljaju zasebno. Google nudi 30-dnevna probna razdoblja za upravljanje do 50 ChromeOS uređaja iz administratorske konzole, s opcijama za registraciju uređaja, primjenu pravila i još mnogo toga.
Tijekom probnog razdoblja možete u praksi vidjeti koja vam je razina kontrole potrebna nad ChromeOS uređajima , koja pravila zapravo primjenjujete i isplati li se održavati ovaj model u usporedbi s drugim prijedlozima (na primjer, migracija dijela flote na Windows s drugim sustavima upravljanja ili ponovna upotreba hardvera putem ChromeOS Flexa).
Ako odlučite da ne želite nastaviti nakon probnog razdoblja, možete besplatno otkazati pretplatu , pod uvjetom da to učinite unutar probnog razdoblja. Međutim, ako ste unijeli podatke o naplati i ne otkažete na vrijeme, bit će vam naplaćeno na temelju broja uređaja registriranih tijekom probnog razdoblja.
Prilikom migracije ili konsolidacije platformi morat ćete odlučiti hoćete li obnoviti, produžiti ili otkazati ove licence . Čak i ako otkažete, Google vam daje vremenski okvir za njihovu kasniju kupnju (otprilike 51 dan nakon otkazivanja), iako će se nakon određenog trenutka usluga prikazivati kao "Nedostupna" dok se administrativni postupak ne dovrši.
Također postoji mogućnost kupnje licenci putem ovlaštenih partnera, što bi moglo biti bolje rješenje ako tražite mješoviti model s drugim operativnim sustavima ili postupno uvođenje dok usvajate alternativne preglednike i alate.
Googleov Cameyo: most između starih aplikacija i sigurnog web okruženja
Jedan od najvećih izazova kada tvrtka želi modernizirati svoje radno mjesto jest taj da, čak i ako se strategija fokusira na web, oko 50% njezinih aplikacija i dalje je zastarjelo i ovisi o instalaciji klijenta . To uključuje starije ERP-ove, AutoCAD, desktop verzije Excela sa složenim makroima, SAP klijente i tako dalje.
Kako bi premostio taj jaz bez pribjegavanja zahtjevnim VDI implementacijama, Google dodaje Cameyo svojoj obitelji poslovnih proizvoda. Cameyo nije tradicionalno VDI rješenje, već rješenje za isporuku virtualnih aplikacija (VAD) koje objavljuje samo aplikacije koje su korisniku potrebne, bilo izravno u pregledniku ili kao PWA.
Korisnik vidi ove aplikacije kao da su izvorne, u vlastitom prozoru, bez potrebe za upravljanjem paralelnim virtualnim desktopom. Za IT odjel to drastično smanjuje složenost i vrijeme implementacije: umjesto da postavljanje VDI infrastrukture traje tjednima ili mjesecima, prve aplikacije mogu biti objavljene za nekoliko sati - lagana alternativa zamjeni paketa.
Ovaj pristup olakšava organizacijama migraciju na ChromeOS (uključujući ChromeOS Flex za prenamjenu postojećih računala) bez odustajanja od nekoliko ključnih Windows aplikacija koje su i dalje bitne. Također im pomaže da u potpunosti prihvate Google Workspace uz održavanje pristupa starijim alatima koji su i dalje ključni za njihovo poslovanje.
Zanimljiv aspekt je da se Cameyo oslanja na sigurnosni model Zero Trust i blisko se integrira s Chrome Enterprise Premiumom, stvarajući tako jedinstveni radni prostor gdje se i moderne i naslijeđene web aplikacije izvršavaju pod jednim sigurnosnim kontekstom.
Chrome Enterprise Premium + Cameyo: Jedan preglednik za sve
Kombinacija Chrome Enterprise Premiuma s Googleovim Cameyom nudi nešto što mnoga rješenja za poslovne preglednike ne mogu dostići: objedinjenu zaštitu za web-bazirane SaaS aplikacije i za naslijeđene klijentske aplikacije.
U ovom modelu, Chrome Enterprise Premium djeluje kao sigurna ulazna točka , pružajući naprednu zaštitu od prijetnji, filtriranje URL-ova i detaljne DLP kontrole (uključujući ograničenja kopiranja/lijepljenja ili ispisa) za sve osjetljive podatke koji prolaze kroz preglednik.
Cameyo, sa svoje strane, obrađuje objavljivanje vaših starih klijentskih aplikacija unutar istog upravljanog preglednika . To znači da aplikacije koje su se prije pokretale "izvan" preglednika sada rade pod sigurnosnim i DLP pravilima Chrome Enterprise Premiuma, koja sada pokrivaju ne samo web alate već i stare aplikacije.
Sve to ujedinjuje digitalni radni prostor i pojednostavljuje život i korisnicima i IT odjelu. Zaposlenici ne moraju skakati između različitih okruženja ili se baviti kompliciranim VPN-ovima; jednostavno otvore svoj sigurni preglednik i pronađu sve što im treba, od modernih SaaS aplikacija do naslijeđenih programa.
Nadalje, dodavanjem Geminija u Chrome, starije aplikacije također imaju koristi od mogućnosti umjetne inteligencije , kao što su sažimanje informacija, generiranje nacrta sadržaja ili pomoć pri ponavljajućim zadacima. To Chrome Enterprise čini vrlo moćnom platformom za organizacije koje žele modernizirati bez narušavanja svoje naslijeđene platforme.
Kada usporedite ovaj prijedlog s alternativama, vidjet ćete da se mnoga sigurna rješenja za preglednike gotovo isključivo fokusiraju na web aplikacije. Ako se uvelike oslanjate na desktop aplikacije, ova razlika u opsegu može biti odlučujući faktor pri razmatranju migracije ili promjene strategije.
Chromeova proširenja i API-ji: što treba uzeti u obzir prilikom napuštanja Chromea
Mnoge se organizacije oslanjaju na prilagođena ili proširenja trećih strana kako bi proširile mogućnosti preglednika: automatizaciju zadataka, integraciju internih usluga, primjenu dodatnih sigurnosnih kontrola i još mnogo toga. U Chromeu se ta proširenja oslanjaju na širok skup API-ja (chrome.* ili browser.*), koji pružaju pristup širokom rasponu funkcija.
Da nabrojimo samo neke, postoje API-ji za upravljanje oznakama, poviješću, preuzimanjima, kolačićima, postavkama sadržaja, proxyjem, privatnošću, pisačima, dopuštenjima, karticama, prozorima i grupama kartica . Drugi, specifičniji API-ji omogućuju vam upravljanje audio uređajima, pristup značajkama ChromeOS-a (pohrana, napajanje, pozadine), integraciju s DevToolsima, implementaciju VPN klijenata, izmjenu mrežnih zahtjeva (declarativeNetRequest) i još mnogo toga.
U poslovnim okruženjima, API-ji u prostoru chrome.enterprise.* (deviceAttributes, hardwarePlatform, login, networkingAttributes, platformKeys) su posebno relevantni. Koriste ih samo proširenja instalirana u skladu s pravilima tvrtke. Omogućuju vam čitanje atributa uređaja, mrežnih informacija ili certifikata platforme i njihovo korištenje, na primjer, za TLS autentifikaciju ili VPN pristup.
Prilikom prelaska s Chromea na drugi preglednik, bitno je temeljito pregledati koja ste proširenja implementirali, a koja ovise o tim API-jima . Iako mnogi preglednici temeljeni na Chromiumu održavaju određenu kompatibilnost s ekosustavom Chromeovih proširenja, nisu svi API-ji jednako podržani, a neke ključne značajke (posebno one usko povezane s ChromeOS-om ili upravljanjem poduzećima) možda nemaju izravan ekvivalent.
Stoga će značajan dio projekta migracije uključivati reviziju proširenja i odlučivanje koja se mogu zadržati, koja zahtijevaju prepisivanje, a koja je potrebno zamijeniti drugim rješenjima . Ako tražite i opcije usmjerene na privatnost, vodič za privatnost i alternative za usporedbu ponašanja mogu biti korisni .
Ukratko, migracija s Chrome Enterprise i Google Workspacea na druge alternative nipošto nije nemoguća, ali zahtijeva pažljivo planiranje: razumijevanje koje politike i licence imate aktivne, kako trenutno upravljate sigurnošću (DLP, upozorenja, izvještavanje), koje ovisnosti imate o Chrome profilima i naprednim proširenjima te u kojoj mjeri želite nastaviti koristiti alate poput ChromeOS-a ili Cameya u modelu rada koji je sve više web-baziran i vođen umjetnom inteligencijom. Što je vaša trenutna situacija jasnija, lakše će biti osmisliti uredan izlazni put, s manje iznenađenja i bez ostavljanja nedovršenih poslova koji bi mogli utjecati na sigurnost ili produktivnost tima.
