Централизованное управление политиками корпоративных браузеров
Browser Policy Manager помогает настраивать Яндекс Браузер и Mozilla Firefox, назначать разные политики подразделениям и контролировать их применение из единой веб-консоли.
- Запрет личных аккаунтовЯндекс Браузер · Mozilla FirefoxНаследуетсяПрименена
- Отключение синхронизацииЯндекс Браузер · Mozilla FirefoxПодразделениеПрименена
- Белый список расширений6 разрешенных дополненийПодразделениеЧастично
- Запрет сохранения паролейЯндекс БраузерИсключениеПрименена
- Разрешенные URL38 адресов, режим белого спискаПодразделениеОтклонение
- FIN-WS-014Иванова А. · Windows 1124.10.4Актуально
- FIN-WS-021Петров С. · Windows 10128.4 ESRОбновить
- FIN-NB-019Ковалев Д. · Windows 1123.7.1Устарел
- Марина К. изменила политику «Белый список расширений»: добавлено 1 дополнение
- Алексей Т. включил «Запрет сохранения паролей» для подразделения «Бухгалтерия»
- Система применила конфигурацию на 96 устройствах подразделения
Ключевые преимущества Browser Policy Manager
Два корпоративных браузера в одной консоли
Яндекс Браузер и Mozilla Firefox настраиваются в одном интерфейсе, без переключения между разными инструментами и форматами конфигураций.
Политики для разных отделов
Бухгалтерия, разработка, продажи и подрядчики получают свои наборы настроек с наследованием от родительского подразделения.
Управление расширениями
Белые и черные списки, обязательные корпоративные дополнения и запрет самостоятельной установки лишнего.
Контроль применения настроек
По каждому устройству видно, применилась политика или нет, когда это произошло и в чём заключается отклонение.
Облачное и локальное развертывание
Cloud для быстрого старта, Private Cloud для выделенной инфраструктуры и On-Premise для размещения внутри корпоративного контура.
Аудит действий администраторов
Журнал изменений с автором, временем, прежним и новым значением политики — история не теряется при смене администратора.
Что такое Browser Policy Manager
Browser Policy Manager (BPM) — это система управления браузерами масштаба предприятия, которая собирает настройку корпоративных браузеров в одном месте. Вместо того чтобы описывать политики отдельно для каждого браузера и раздавать их разными способами, администратор работает в единой веб-консоли: создаёт дерево подразделений, назначает политики группам пользователей и устройств и видит, где эти политики уже применились.
На текущем этапе система предназначена для управления двумя браузерами — Яндекс Браузером и Mozilla Firefox. Оба находятся под централизованным управлением одновременно: политика запрета личных аккаунтов, правила для расширений или списки разрешенных сайтов задаются один раз для подразделения и применяются к обоим браузерам с учётом их возможностей.
Browser Policy Manager — самостоятельная российская корпоративная платформа управления браузерами. Она решает задачу, которая раньше распределялась между доменными групповыми политиками, конфигурационными файлами, ключами реестра и скриптами: сделать конфигурацию браузеров управляемой, единообразной и проверяемой.
Что администратор делает в консоли
- Настраивает политики Яндекс Браузера и Mozilla Firefox
- Создаёт разные конфигурации для отделов
- Управляет браузерами сотрудников и корпоративных устройств
- Контролирует расширения и их состав
- Ограничивает вход в личные аккаунты
- Управляет паролями, загрузками, сайтами и настройками безопасности
- Проверяет, применились ли политики на устройствах
- Просматривает журнал административных изменений
Единая консоль управления корпоративными браузерами избавляет от необходимости держать в голове несколько форматов конфигураций и вручную повторять одни и те же операции на каждом рабочем месте.
Управлять браузерами вручную сложно
Пока браузеров в организации немного, настройки можно задавать руками. Как только речь заходит о сотнях устройств, нескольких подразделениях и удаленных сотрудниках, ручное управление перестаёт масштабироваться.
В разных отделах требуются разные настройки
Бухгалтерии нужен жесткий профиль без личных аккаунтов и синхронизации, разработке — инструменты разработчика и свой список расширений. Один общий шаблон настроек не подходит ни тем, ни другим.
Каждый браузер настраивается отдельно
Политики Яндекс Браузера и Mozilla Firefox описываются по-разному, поэтому одну и ту же задачу приходится решать дважды и следить, чтобы настройки не разъехались.
GPO, JSON, реестр, конфигурационные файлы и скрипты
Администраторы держат в голове несколько форматов сразу: доменные групповые политики, ключи реестра, файлы policies.json, административные шаблоны и самописные скрипты раздачи.
Сотрудники самостоятельно устанавливают расширения
В браузер попадают дополнения из открытых каталогов, права которых никто не проверял: доступ к содержимому страниц, буферу обмена и корпоративным веб-приложениям.
Личные аккаунты на рабочих устройствах
Вход в личный профиль браузера включает синхронизацию закладок, паролей и истории с внешними сервисами и личными устройствами сотрудника.
Невозможно быстро проверить, где политика применилась
После изменения настроек нет простого ответа на вопрос «на скольких устройствах это уже работает» — приходится выборочно проверять машины вручную.
Удаленные устройства долго находятся вне корпоративной сети
Ноутбуки сотрудников на удаленной работе неделями не заходят в домен, поэтому доменные механизмы раздачи настроек до них попросту не доезжают.
История изменений разбросана или не ведется
Кто и когда разрешил сохранение паролей или снял ограничение на расширения — восстанавливается по переписке и памяти, а не по журналу.
Одинаковые настройки приходится дублировать
Новый филиал или отдел настраивается заново, вручную повторяя десятки параметров, — с неизбежными расхождениями между площадками.
Сложно выявлять устаревшие версии браузеров
Нет единого списка, где видно версию браузера на каждом устройстве, поэтому машины с давно не обновлявшимся браузером обнаруживаются случайно.
Browser Policy Manager объединяет управление Яндекс Браузером и Mozilla Firefox в единой системе.
Зачем организациям централизованное управление браузерами
Браузер давно стал основным рабочим инструментом: через него открываются почта, CRM, бухгалтерские и кадровые системы, внутренние порталы и облачные сервисы. При этом настройки браузера чаще всего остаются вне периметра управления — их задают при выдаче устройства и больше к ним не возвращаются.
Единая конфигурация вместо разрозненных настроек
Централизованное управление браузерами означает, что конфигурация не зависит от того, кто и как настраивал конкретную машину. Политика описывается один раз на уровне подразделения и применяется ко всем устройствам, которые в него входят: и к офисным рабочим станциям, и к ноутбукам удаленных сотрудников, и к машинам в филиалах.
Разные правила для разных задач
Одинаковые ограничения для всей организации либо мешают работе, либо оказываются слишком мягкими. Разные политики браузеров для отделов решают этот конфликт: строгий профиль для бухгалтерии и подрядчиков, рабочий — для разработки, отдельный — для руководителей и удаленных сотрудников.
Проверяемость вместо предположений
Настроить политику и убедиться, что она действительно работает, — разные задачи. Система управления браузерами показывает статус применения по каждому устройству: где конфигурация применена, где устройство ещё не выходило на связь, а где зафиксировано отклонение от заданного профиля. Это превращает контроль браузеров сотрудников из выборочной проверки в регулярную процедуру.
Управляемый жизненный цикл
Корпоративное управление браузерами включает и обновления: в консоли видно, какие версии установлены на устройствах, и можно отобрать машины с устаревшими сборками. Аудит корпоративных браузеров дополняет картину журналом административных изменений — кто, когда и что изменил в политиках.
Меньше ручной работы
Управление политиками браузеров без ручного редактирования конфигураций экономит время ИТ-службы: новый отдел или филиал разворачивается из готового шаблона, а не собирается заново по десяткам параметров.
Системным администраторам и ИТ-службам
Настройка браузеров для сотрудников перестает быть набором разрозненных ручных операций: политики задаются один раз и распространяются на нужные группы устройств.
ИТ-директорам и руководителям подразделений
Видно состояние парка браузеров: сколько устройств подключено, где применены политики, какие версии устарели и какие изменения вносили администраторы.
Специалистам по информационной безопасности
Браузер рассматривается как часть корпоративного периметра: ограничение личных аккаунтов и синхронизации, контроль расширений, списки сайтов и журнал административных изменений.
Государственным организациям и банкам
Вариант On-Premise размещается внутри корпоративного контура, работает в закрытой сети и подключается к локальным службам каталогов.
Компаниям с филиалами и удаленными сотрудниками
Единая конфигурация распространяется на все площадки, а удаленные устройства получают политики при подключении к системе.
Системным интеграторам
Российская платформа управления корпоративными браузерами, которую можно включить в проекты по построению защищенных рабочих мест.
Как работает Browser Policy Manager
Четыре шага от подключения устройств до подтверждённого применения политик Яндекс Браузера и Mozilla Firefox.
Администратор подключает устройства
На рабочие станции доставляется агент BPM. Устройство появляется в консоли с информацией об операционной системе, установленном браузере и его версии.
Создает подразделения и группы
Строится дерево организации: подразделения, группы пользователей и группы устройств. Устройства распределяются по узлам структуры, политики наследуются сверху вниз.
Настраивает политики через графический интерфейс
Параметры браузера выбираются в веб-консоли: аккаунты, синхронизация, пароли, загрузки, расширения, списки сайтов, прокси и обновления. Отдельно для Яндекс Браузера и Mozilla Firefox или сразу для обоих.
BPM применяет настройки и показывает результат
Конфигурация доставляется на устройства, а консоль показывает статус: политика применена, ожидает подключения устройства или зафиксировано отклонение от заданного профиля.
Browser Policy Manager уменьшает необходимость вручную редактировать JSON, реестр, конфигурационные файлы и отдельные административные шаблоны для каждого браузера. Это не означает полного отказа от привычных инструментов: часть сценариев в конкретной инфраструктуре по-прежнему может решаться средствами домена или локальными настройками, и на пилоте мы фиксируем такое разделение явно.
Разные политики для подразделений и сотрудников
Организация описывается деревом подразделений, групп пользователей и групп устройств. Политики наследуются сверху вниз, а на нижних уровнях задаются исключения и приоритеты.
- Компания
- Бухгалтерия
- Разработка
- Продажи
- Поддержка
- Руководители
- Удаленные сотрудники
- Подрядчики
Бухгалтерия
Строгий профиль для работы с финансовыми системами
- Запрет личных аккаунтов
- Отключение синхронизации
- Ограничение установки расширений
- Запрет сохранения паролей
- Разрешение только утвержденных сайтов
Разработка
Рабочие инструменты без лишних ограничений
- Разрешение инструментов разработчика
- Отдельный список расширений
- Доступ к внутренним ресурсам
- Отдельные настройки прокси
Продажи
Единая рабочая среда и корпоративные сервисы
- Обязательная стартовая страница
- Установка корпоративных расширений
- Доступ к CRM
- Запрет неразрешенной синхронизации
Подрядчики
Изолированный профиль с минимальными правами
- Ограниченный список сайтов
- Запрет сохранения учетных данных
- Ограниченный набор расширений
- Отдельный профиль безопасности
Наследование, исключения и шаблоны
Общая корпоративная политика задаётся на верхнем уровне структуры и автоматически распространяется на все подразделения. Там, где требуется иное поведение, настройка переопределяется точечно: например, всей компании запрещено сохранение паролей, а отделу разработки разрешены инструменты разработчика и отдельный список расширений.
Готовые наборы настроек сохраняются как шаблоны конфигураций и копируются между отделами — это ускоряет подключение новых филиалов и делает конфигурацию одинаковой на всех площадках. Для отдельных пользователей и устройств действуют исключения с явными приоритетами, поэтому всегда понятно, какая политика победит при конфликте правил.
Основные возможности
Управление политиками, расширениями, устройствами и организационной структурой, а также аудит административных действий — в одной системе.
Управление политиками
Единый графический интерфейс вместо ручной правки конфигураций для каждого браузера.
- Включение и отключение функций браузера
- Управление входом в аккаунты
- Ограничение синхронизации
- Настройки паролей
- Управление файлами cookie
- Настройка прокси
- Контроль загрузок
- Управление печатью
- Режим приватного просмотра
- Стартовая страница
- Разрешенные и запрещенные URL
- Настройки обновлений
- Настройки безопасности
Управление расширениями
Списки разрешенных и запрещенных дополнений, обязательная установка и централизованное отключение.
- Белые и черные списки
- Обязательная установка расширений
- Запрет удаления
- Централизованное отключение
- Отдельные наборы расширений для отделов
- Просмотр установленных расширений
- Контроль неразрешенных расширений
Управление устройствами и браузерами
Актуальная картина парка: где какой браузер, какая версия и применились ли политики.
- Список подключенных устройств
- Установленный браузер
- Версия браузера
- Операционная система
- Подразделение
- Дата последнего подключения
- Статус применения политик
- Выявление устаревших версий
- Поиск устройств с нарушениями
Организационная структура
Дерево подразделений с наследованием, исключениями и приоритетами политик.
- Подразделения
- Группы пользователей
- Группы устройств
- Наследование политик
- Исключения
- Приоритеты
- Шаблоны конфигураций
- Копирование настроек между отделами
Аудит
Полная история административных изменений: кто, когда и что изменил.
- Журнал действий администраторов
- История изменения политик
- Время изменения
- Автор изменения
- Предыдущие и новые значения
- Статус применения
- Экспорт отчетов
- Список устройств с отклонениями
Интеграции
Состав интеграций обсуждается на этапе пилотного проекта: часть перечисленных сценариев реализуется по запросу и зависит от инфраструктуры заказчика.
- Active Directory · Возможная интеграция
- LDAP · Возможная интеграция
- Службы каталогов · Возможная интеграция
- SIEM · По запросу
- Service Desk · По запросу
- MDM · По запросу
- API · По запросу
- Импорт и экспорт JSON · По запросу
- Webhooks · По запросу
Управление Яндекс Браузером и Mozilla Firefox
Два корпоративных браузера под централизованным управлением: политики, расширения, безопасность и отдельные конфигурации для подразделений.
Яндекс Браузер
Централизованное управление Яндекс Браузером на рабочих станциях сотрудников: политики назначаются подразделению, а не настраиваются на каждом устройстве отдельно.
- Централизованные политики
- Управление расширениями
- Управление аккаунтами
- Настройки безопасности
- URL-ограничения
- Управление версиями
- Разные профили для подразделений
Mozilla Firefox
Управление Mozilla Firefox в организации без ручной раздачи конфигурационных файлов: единая консоль формирует и доставляет настройки на устройства.
- Централизованные политики
- Управление расширениями
- Настройки безопасности
- Управление домашней страницей
- Настройка прокси
- Разрешенные и запрещенные сайты
- Управление обновлениями
- Разные конфигурации для подразделений
Доступность конкретной политики зависит от возможностей браузера, операционной системы и способа развертывания.
Управление расширениями корпоративных браузеров
Расширения — самая подвижная часть конфигурации браузера. Сотрудник устанавливает дополнение за пару секунд, а вместе с ним выдаёт доступ к содержимому страниц, буферу обмена и корпоративным веб-приложениям. Поэтому управление расширениями браузера — обязательная часть корпоративной политики, а не дополнительная опция.
Белые и черные списки
В консоли задаётся, какие дополнения разрешены, а какие запрещены. Возможен строгий режим, при котором в браузере остаются только расширения из белого списка, — это типовое требование для бухгалтерии, кассовых мест и подрядчиков. Запрет расширений в браузере действует и для Яндекс Браузера, и для Mozilla Firefox.
Обязательные корпоративные дополнения
Часть расширений нужна для работы: доступ к внутренним сервисам, электронная подпись, корпоративный менеджер паролей. Такие дополнения устанавливаются принудительно и защищаются от удаления пользователем, чтобы рабочие процессы не ломались из-за случайных действий.
Наборы расширений для отделов
Разработке нужны инструменты разработчика и специализированные дополнения, продажам — расширения для работы с CRM, бухгалтерии — минимальный набор. Отдельные наборы расширений назначаются подразделениям, поэтому ограничения не мешают выполнять задачи.
Что фактически установлено
Система показывает список расширений, реально установленных на устройствах. Это позволяет находить неразрешенные дополнения, попавшие в браузер до подключения устройства к системе, и централизованно отключать их без обхода рабочих мест.
Реакция на отклонения
Если на устройстве обнаружено расширение вне разрешенного списка, консоль показывает это в отдельном списке устройств с нарушениями. Администратор видит, к какому подразделению относится устройство, кто им пользуется и когда оно последний раз выходило на связь.
Браузер — часть корпоративного периметра
Политики безопасности браузеров закрывают типовые каналы утечки данных и делают поведение браузера предсказуемым на всех рабочих местах.
Запрет личных аккаунтов
Вход в личный профиль браузера на рабочем устройстве блокируется политикой, поэтому корпоративные данные не уезжают во внешние аккаунты сотрудников.
Ограничение синхронизации
Синхронизация закладок, паролей, истории и открытых вкладок отключается целиком или по отдельным категориям данных.
Централизованное управление расширениями
Состав дополнений задаётся администратором: часть устанавливается принудительно, остальные блокируются или отключаются удаленно.
Только корпоративные расширения
Режим, при котором в браузере остаются лишь проверенные и утвержденные организацией дополнения из белого списка.
Ограничение доступа к сайтам
Списки разрешенных и запрещенных URL с учетом подразделения: подрядчику доступен ограниченный набор ресурсов, штатному сотруднику — рабочий.
Управление загрузками
Контроль поведения браузера при скачивании файлов: каталог загрузок, запрос подтверждения и ограничения на потенциально опасные типы.
Управление сертификатами
Распространение корпоративных сертификатов и настройка доверия, чтобы внутренние сервисы открывались без предупреждений и обходных действий пользователя.
Настройка прокси
Единые параметры подключения к корпоративному прокси для всех устройств подразделения, в том числе для удаленных рабочих мест.
Контроль небезопасных функций
Отключение функций браузера, которые в корпоративной среде создают лишние риски: от сохранения паролей до отдельных экспериментальных возможностей.
Журналирование административных изменений
Каждое изменение политики фиксируется с автором, временем, прежним и новым значением — для внутренних проверок и разбора инцидентов.
Ролевая модель
Права администраторов разграничиваются по ролям и зонам ответственности: кто-то управляет только своим подразделением, кто-то — всей структурой.
Двухфакторная аутентификация администраторов
Доступ в консоль управления защищается вторым фактором, поскольку учетная запись администратора BPM влияет на настройки всего парка браузеров.
Как это работает вместе
Отдельные настройки дают эффект только в связке. Запрет личных аккаунтов без ограничения синхронизации оставляет обходной путь; белый список расширений без контроля фактически установленных дополнений не покрывает машины, подключенные к системе позже. Поэтому политики применяются комплектом на уровне подразделения, а результат проверяется по статусу применения на каждом устройстве.
Browser Policy Manager закрывает браузерный участок корпоративного периметра и не заменяет остальные средства защиты информации, принятые в организации.
Облачное и локальное развертывание
Три варианта размещения системы — от быстрого старта в облаке до установки внутри инфраструктуры заказчика.
BPM Cloud
Готовая веб-консоль для быстрого запуска без своей серверной части.
- Быстрый запуск
- Управление через веб-консоль
- Не требуется собственный сервер
- Автоматическое обновление платформы
BPM Private Cloud
Отдельный экземпляр системы на выделенных ресурсах.
- Выделенная инфраструктура
- Отдельный экземпляр
- Индивидуальные настройки
- Интеграция с внутренними системами
BPM On-Premise
Установка внутри инфраструктуры заказчика, в том числе в закрытом контуре.
- Размещение внутри инфраструктуры заказчика
- Данные остаются в корпоративном контуре
- Возможность работы в закрытой сети
- Подключение локальных служб каталогов
- Контроль обновлений
Управление браузерами в закрытом контуре
Для государственных организаций, банков и предприятий с повышенными требованиями к размещению данных предусмотрен вариант BPM On-Premise: система устанавливается внутри инфраструктуры заказчика и работает в корпоративном контуре, включая изолированные сети без доступа в интернет.
В этом варианте данные об устройствах, политиках и действиях администраторов не покидают периметр организации. Порядок обновления платформы контролируется вашей стороной, а подключение локальных служб каталогов позволяет использовать существующую организационную структуру.
Что уточняем перед развертыванием On-Premise
- Архитектуру сети и правила сегментации
- Операционные системы рабочих станций
- Используемые браузеры и их версии
- Наличие служб каталогов и требования к интеграции
- Порядок обновления платформы
- Требования к резервному копированию и журналированию
Сценарии применения
Типовые задачи, ради которых организации внедряют централизованное управление корпоративными браузерами.
Управление Яндекс Браузером в организации
Политики Яндекс Браузера задаются в консоли и назначаются подразделениям, а не собираются вручную на каждом рабочем месте.
Результат: Единые настройки браузера на всех устройствах без обхода рабочих мест.
Централизованное управление Mozilla Firefox
Конфигурация Firefox формируется в графическом интерфейсе и доставляется на устройства без ручной раздачи файлов настроек.
Результат: Настройка Firefox в организации занимает минуты вместо серии ручных операций.
Разные политики браузеров для отделов
Для бухгалтерии, разработки, продаж и руководителей действуют свои профили, унаследованные от общей корпоративной политики.
Результат: Ограничения соответствуют задачам отдела и не мешают работе.
Контроль расширений сотрудников
Белые и черные списки, обязательные корпоративные дополнения и просмотр того, что реально установлено на устройствах.
Результат: В браузерах остаются только проверенные расширения.
Запрет личных аккаунтов
Вход в личные профили и синхронизация с внешними сервисами отключаются политикой на уровне подразделения.
Результат: Рабочие данные не покидают корпоративный контур через личные профили.
Управление удаленными рабочими местами
Устройства сотрудников вне офиса получают политики при подключении к системе, даже если давно не были в корпоративной сети.
Результат: Удаленные ноутбуки управляются наравне с офисными.
Единая конфигурация филиалов
Шаблон настроек применяется к новому филиалу целиком, вместо повторной ручной настройки каждой площадки.
Результат: Филиалы работают на одинаковой конфигурации браузеров.
Работа с подрядчиками
Внешние исполнители получают отдельный узел структуры с ограниченным списком сайтов и урезанным набором расширений.
Результат: Доступ подрядчиков ограничен рамками задачи.
Контроль версий браузеров
В списке устройств видно версию установленного браузера и отбираются машины с устаревшими сборками.
Результат: Устаревшие версии браузеров находятся до, а не после инцидента.
Аудит корпоративных браузеров
Журнал административных изменений и отчеты по применению политик выгружаются для внутренних проверок.
Результат: На вопрос «кто и когда изменил настройку» есть документальный ответ.
Управление браузерами в закрытом контуре
Вариант On-Premise разворачивается внутри инфраструктуры заказчика и работает в изолированной сети.
Результат: Централизованное управление доступно даже без выхода в интернет.
Тарифы Browser Policy Manager
На первом этапе действует ориентировочная модель оплаты. Точный расчет готовим после обсуждения задач.
BPM Start
Для небольших компаний и пилотных проектов.
- До 100 пользователей
- Яндекс Браузер и Mozilla Firefox
- Основные политики браузеров
- Управление расширениями
- Подразделения и группы
- Базовый журнал событий
- Облачное размещение
- Поддержка по электронной почте
BPM Business
Для организаций с несколькими подразделениями.
- До 500 пользователей
- Все возможности тарифа Start
- Расширенная организационная структура
- Роли администраторов
- Отчеты
- Аудит изменений
- API
- Интеграция с Active Directory или LDAP
- Приоритетная поддержка
BPM Enterprise
Для крупных организаций.
- От 500 пользователей
- Private Cloud или On-Premise
- Неограниченное количество подразделений
- Индивидуальные интеграции
- Расширенный аудит
- Индивидуальный SLA
- Обучение
- Помощь с внедрением
- Техническое сопровождение
Стоимость рассчитывается за пользователя в месяц и зависит от количества пользователей, варианта размещения, интеграций и уровня технической поддержки. Точную цену подтверждаем после обсуждения задач.
Проверьте BPM на своей инфраструктуре
Подключим тестовую группу устройств, настроим политики Яндекс Браузера и Mozilla Firefox и покажем работу централизованной консоли.
Условия и стоимость пилотного проекта обсуждаются индивидуально.
Состав пилота
- Подключение тестовых устройств
- Создание нескольких подразделений
- Настройка политик
- Проверка применения
- Демонстрация журнала изменений
- Итоговый отчет
Станьте участником пилотной программы. Мы формируем группу организаций, которые внедряют централизованное управление Яндекс Браузером и Mozilla Firefox и готовы влиять на развитие продукта.
Частые вопросы
Ответы на вопросы, которые чаще всего задают ИТ-службы и специалисты по информационной безопасности при выборе системы управления браузерами.
Что такое Browser Policy Manager?
Browser Policy Manager (BPM) — это российская система класса Enterprise Browser Management, предназначенная для централизованного управления политиками корпоративных браузеров. На текущем этапе система управляет Яндекс Браузером и Mozilla Firefox.
Администратор работает в единой веб-консоли: создает подразделения и группы, настраивает политики браузеров через графический интерфейс, управляет расширениями, ограничивает вход в личные аккаунты, задаёт правила для паролей, загрузок, сайтов и параметров безопасности, а затем проверяет, применились ли настройки на устройствах, и просматривает журнал административных изменений.
Для чего нужно централизованное управление браузерами?
Браузер сегодня — основная рабочая среда: через него открываются почта, CRM, финансовые и внутренние системы. При этом настройки браузера чаще всего остаются на усмотрение пользователя или задаются вручную при выдаче устройства.
Централизованное управление браузерами решает три задачи: сделать конфигурацию одинаковой и предсказуемой на всех рабочих местах, задать разные политики для разных подразделений и получить проверяемую картину — где настройки применились, а где нет. Дополнительно снижается объем ручной работы: не нужно повторять одни и те же действия на каждом устройстве и в каждом филиале.
Какие браузеры поддерживает BPM?
Browser Policy Manager поддерживает Яндекс Браузер и Mozilla Firefox. Именно эти два браузера управляются из единой консоли: для каждого доступны централизованные политики, управление расширениями, настройки безопасности и отдельные конфигурации для подразделений.
Доступность конкретной политики зависит от возможностей браузера, операционной системы и способа развертывания. Полный перечень применимых в вашей инфраструктуре настроек мы фиксируем на этапе демонстрации или пилотного проекта.
Можно ли управлять Яндекс Браузером и Mozilla Firefox одновременно?
Да. Это одна из ключевых задач системы: Яндекс Браузер и Mozilla Firefox управляются в одной консоли, а не в двух разных инструментах.
Для подразделения можно задать общий смысловой набор правил — например, запрет личных аккаунтов, ограничение синхронизации и белый список расширений — и применить его к обоим браузерам. Если на устройствах установлены оба браузера, консоль показывает их отдельно, с версией и статусом применения политик по каждому.
Можно ли назначать разные политики разным отделам?
Да, разные политики браузеров для отделов — базовый сценарий работы BPM. В системе создается дерево подразделений, групп пользователей и групп устройств, а политики наследуются сверху вниз.
Например, бухгалтерия получает строгий профиль без личных аккаунтов, синхронизации и сохранения паролей, разработка — доступ к инструментам разработчика, свой список расширений и отдельные настройки прокси, подрядчики — ограниченный список сайтов и урезанный набор дополнений. Для отдельных пользователей и устройств задаются исключения и приоритеты, а готовые наборы настроек копируются между подразделениями через шаблоны конфигураций.
Можно ли запретить личные аккаунты?
Да. Политика запрета входа в личные аккаунты назначается подразделению или группе устройств. Вместе с ней обычно применяется ограничение синхронизации — целиком или по отдельным категориям данных: закладки, пароли, история, открытые вкладки.
Это один из наиболее востребованных сценариев: он закрывает ситуацию, когда сотрудник авторизуется в браузере под личным профилем и рабочие данные автоматически уходят во внешний аккаунт и на личные устройства.
Можно ли управлять расширениями?
Да. BPM позволяет вести белые и черные списки расширений, принудительно устанавливать корпоративные дополнения, запрещать их удаление пользователем и централизованно отключать нежелательные расширения.
Отдельно ведутся наборы дополнений для разных подразделений, а в консоли отображается список фактически установленных расширений на устройствах — это помогает находить неразрешенные дополнения, попавшие в браузер до подключения устройства к системе.
Чем BPM отличается от GPO?
Групповые политики домена — универсальный механизм, рассчитанный на управление операционной системой в целом. Настройки браузеров в нём описываются административными шаблонами, ключами реестра и конфигурационными файлами, а результат применения приходится проверять отдельными средствами.
Browser Policy Manager — специализированная система именно для браузеров. Политики Яндекс Браузера и Mozilla Firefox задаются в графическом интерфейсе с понятными формулировками, состояние применения видно по каждому устройству, а история изменений с автором и прежним значением хранится в самой системе. Кроме того, BPM не требует, чтобы устройство находилось в домене и регулярно бывало в корпоративной сети — это важно для удаленных рабочих мест.
BPM не отменяет доменные механизмы там, где они уже используются: в конкретной инфраструктуре часть задач по-прежнему может решаться средствами домена, и это разделение фиксируется на пилотном проекте.
Работает ли BPM без Active Directory?
Да. Организационная структура — подразделения, группы пользователей и группы устройств — создается внутри самой системы, поэтому BPM работает и без службы каталогов.
Если Active Directory или LDAP используются, возможна интеграция: структура и учетные записи подтягиваются из каталога, чтобы не поддерживать её вручную в двух местах. Состав такой интеграции обсуждается отдельно и зависит от инфраструктуры заказчика.
Можно ли развернуть BPM внутри корпоративной сети?
Да, для этого предназначен вариант BPM On-Premise: система размещается внутри инфраструктуры заказчика, данные остаются в корпоративном контуре, обновления контролируются вашей стороной, возможно подключение локальных служб каталогов.
Промежуточный вариант — BPM Private Cloud: отдельный экземпляр системы на выделенной инфраструктуре с индивидуальными настройками и интеграцией с внутренними системами. Если приоритет — быстрый запуск без собственного сервера, подходит BPM Cloud.
Поддерживает ли система закрытый контур?
Да. Управление браузерами в закрытом контуре реализуется через развертывание On-Premise: экземпляр BPM работает в изолированной сети без обязательного доступа в интернет.
В этом сценарии обновления платформы и порядок их установки согласуются с заказчиком, а обмен данными не выходит за пределы корпоративного контура. Технические требования к такому развертыванию мы разбираем индивидуально — они зависят от архитектуры сети и правил, принятых в организации.
Как проверить, что политика применилась?
В консоли по каждому устройству отображается статус применения политик: настройки применены, ожидается подключение устройства или зафиксировано отклонение от заданного профиля. Список можно отфильтровать по подразделению, браузеру, версии или статусу.
Отклонения выносятся отдельно — это устройства, на которых фактическая конфигурация браузера не совпадает с назначенной. Дополнительно доступен журнал изменений: видно, когда политика была изменена, кем и какое значение было до правки, — так изменение настройки и результат его применения связываются между собой.
Можно ли управлять удаленными устройствами?
Да. Устройства удаленных сотрудников подключаются к системе и получают политики при выходе на связь, поэтому не требуется, чтобы ноутбук регулярно находился в офисной сети.
Для удаленных сотрудников обычно создается отдельное подразделение со своим профилем настроек, а в списке устройств видно дату последнего подключения — это позволяет заметить машины, которые давно не выходили на связь и потому работают на устаревшей конфигурации или устаревшей версии браузера.
Как рассчитывается стоимость BPM?
Стоимость рассчитывается за пользователя в месяц и зависит от количества пользователей, варианта размещения (Cloud, Private Cloud или On-Premise), состава интеграций и уровня технической поддержки.
На сайте приведена ориентировочная модель: BPM Start — от 390 ₽ за пользователя в месяц для небольших компаний и пилотных проектов, BPM Business — от 680 ₽ за пользователя в месяц для организаций с несколькими подразделениями, BPM Enterprise — по запросу для крупных внедрений. Точный расчет мы готовим после короткого обсуждения задач: достаточно оставить заявку и указать примерное количество пользователей.
Как проходит пилотный проект?
Пилот выполняется на вашей инфраструктуре и на ограниченной группе устройств. Мы подключаем тестовые устройства, создаем несколько подразделений, настраиваем политики Яндекс Браузера и Mozilla Firefox, проверяем применение настроек, показываем журнал изменений и готовим итоговый отчет.
По результатам видно, какие политики применимы именно в вашей среде, как ведут себя удаленные устройства и какой объем ручной работы удается сократить. Условия и стоимость пилотного проекта обсуждаются индивидуально.
Оставить заявку на демонстрацию
Покажем работу Browser Policy Manager на ваших сценариях: политики Яндекс Браузера и Mozilla Firefox, структура подразделений, управление расширениями и контроль применения настроек.
- Демонстрация системы с разбором ваших задач
- Обсуждение пилотного проекта на вашей инфраструктуре
- Расчет стоимости под количество пользователей и вариант размещения
- Консультация по политикам браузеров и вариантам развертывания
Можно написать напрямую: team@klm-tech.ru