Enterprise Browser Management

Централизованное управление политиками корпоративных браузеров

Browser Policy Manager помогает настраивать Яндекс Браузер и Mozilla Firefox, назначать разные политики подразделениям и контролировать их применение из единой веб-консоли.

Яндекс Браузер и Mozilla FirefoxCloud, Private Cloud и On-PremiseКонтроль применения политик

Ключевые преимущества Browser Policy Manager

Два корпоративных браузера в одной консоли

Яндекс Браузер и Mozilla Firefox настраиваются в одном интерфейсе, без переключения между разными инструментами и форматами конфигураций.

Политики для разных отделов

Бухгалтерия, разработка, продажи и подрядчики получают свои наборы настроек с наследованием от родительского подразделения.

Управление расширениями

Белые и черные списки, обязательные корпоративные дополнения и запрет самостоятельной установки лишнего.

Контроль применения настроек

По каждому устройству видно, применилась политика или нет, когда это произошло и в чём заключается отклонение.

Облачное и локальное развертывание

Cloud для быстрого старта, Private Cloud для выделенной инфраструктуры и On-Premise для размещения внутри корпоративного контура.

Аудит действий администраторов

Журнал изменений с автором, временем, прежним и новым значением политики — история не теряется при смене администратора.

О продукте

Что такое Browser Policy Manager

Browser Policy Manager (BPM) — это система управления браузерами масштаба предприятия, которая собирает настройку корпоративных браузеров в одном месте. Вместо того чтобы описывать политики отдельно для каждого браузера и раздавать их разными способами, администратор работает в единой веб-консоли: создаёт дерево подразделений, назначает политики группам пользователей и устройств и видит, где эти политики уже применились.

На текущем этапе система предназначена для управления двумя браузерами — Яндекс Браузером и Mozilla Firefox. Оба находятся под централизованным управлением одновременно: политика запрета личных аккаунтов, правила для расширений или списки разрешенных сайтов задаются один раз для подразделения и применяются к обоим браузерам с учётом их возможностей.

Browser Policy Manager — самостоятельная российская корпоративная платформа управления браузерами. Она решает задачу, которая раньше распределялась между доменными групповыми политиками, конфигурационными файлами, ключами реестра и скриптами: сделать конфигурацию браузеров управляемой, единообразной и проверяемой.

Что администратор делает в консоли

  • Настраивает политики Яндекс Браузера и Mozilla Firefox
  • Создаёт разные конфигурации для отделов
  • Управляет браузерами сотрудников и корпоративных устройств
  • Контролирует расширения и их состав
  • Ограничивает вход в личные аккаунты
  • Управляет паролями, загрузками, сайтами и настройками безопасности
  • Проверяет, применились ли политики на устройствах
  • Просматривает журнал административных изменений

Единая консоль управления корпоративными браузерами избавляет от необходимости держать в голове несколько форматов конфигураций и вручную повторять одни и те же операции на каждом рабочем месте.

Проблема

Управлять браузерами вручную сложно

Пока браузеров в организации немного, настройки можно задавать руками. Как только речь заходит о сотнях устройств, нескольких подразделениях и удаленных сотрудниках, ручное управление перестаёт масштабироваться.

В разных отделах требуются разные настройки

Бухгалтерии нужен жесткий профиль без личных аккаунтов и синхронизации, разработке — инструменты разработчика и свой список расширений. Один общий шаблон настроек не подходит ни тем, ни другим.

Каждый браузер настраивается отдельно

Политики Яндекс Браузера и Mozilla Firefox описываются по-разному, поэтому одну и ту же задачу приходится решать дважды и следить, чтобы настройки не разъехались.

GPO, JSON, реестр, конфигурационные файлы и скрипты

Администраторы держат в голове несколько форматов сразу: доменные групповые политики, ключи реестра, файлы policies.json, административные шаблоны и самописные скрипты раздачи.

Сотрудники самостоятельно устанавливают расширения

В браузер попадают дополнения из открытых каталогов, права которых никто не проверял: доступ к содержимому страниц, буферу обмена и корпоративным веб-приложениям.

Личные аккаунты на рабочих устройствах

Вход в личный профиль браузера включает синхронизацию закладок, паролей и истории с внешними сервисами и личными устройствами сотрудника.

Невозможно быстро проверить, где политика применилась

После изменения настроек нет простого ответа на вопрос «на скольких устройствах это уже работает» — приходится выборочно проверять машины вручную.

Удаленные устройства долго находятся вне корпоративной сети

Ноутбуки сотрудников на удаленной работе неделями не заходят в домен, поэтому доменные механизмы раздачи настроек до них попросту не доезжают.

История изменений разбросана или не ведется

Кто и когда разрешил сохранение паролей или снял ограничение на расширения — восстанавливается по переписке и памяти, а не по журналу.

Одинаковые настройки приходится дублировать

Новый филиал или отдел настраивается заново, вручную повторяя десятки параметров, — с неизбежными расхождениями между площадками.

Сложно выявлять устаревшие версии браузеров

Нет единого списка, где видно версию браузера на каждом устройстве, поэтому машины с давно не обновлявшимся браузером обнаруживаются случайно.

Browser Policy Manager объединяет управление Яндекс Браузером и Mozilla Firefox в единой системе.

Обоснование

Зачем организациям централизованное управление браузерами

Браузер давно стал основным рабочим инструментом: через него открываются почта, CRM, бухгалтерские и кадровые системы, внутренние порталы и облачные сервисы. При этом настройки браузера чаще всего остаются вне периметра управления — их задают при выдаче устройства и больше к ним не возвращаются.

Единая конфигурация вместо разрозненных настроек

Централизованное управление браузерами означает, что конфигурация не зависит от того, кто и как настраивал конкретную машину. Политика описывается один раз на уровне подразделения и применяется ко всем устройствам, которые в него входят: и к офисным рабочим станциям, и к ноутбукам удаленных сотрудников, и к машинам в филиалах.

Разные правила для разных задач

Одинаковые ограничения для всей организации либо мешают работе, либо оказываются слишком мягкими. Разные политики браузеров для отделов решают этот конфликт: строгий профиль для бухгалтерии и подрядчиков, рабочий — для разработки, отдельный — для руководителей и удаленных сотрудников.

Проверяемость вместо предположений

Настроить политику и убедиться, что она действительно работает, — разные задачи. Система управления браузерами показывает статус применения по каждому устройству: где конфигурация применена, где устройство ещё не выходило на связь, а где зафиксировано отклонение от заданного профиля. Это превращает контроль браузеров сотрудников из выборочной проверки в регулярную процедуру.

Управляемый жизненный цикл

Корпоративное управление браузерами включает и обновления: в консоли видно, какие версии установлены на устройствах, и можно отобрать машины с устаревшими сборками. Аудит корпоративных браузеров дополняет картину журналом административных изменений — кто, когда и что изменил в политиках.

Меньше ручной работы

Управление политиками браузеров без ручного редактирования конфигураций экономит время ИТ-службы: новый отдел или филиал разворачивается из готового шаблона, а не собирается заново по десяткам параметров.

Системным администраторам и ИТ-службам

Настройка браузеров для сотрудников перестает быть набором разрозненных ручных операций: политики задаются один раз и распространяются на нужные группы устройств.

ИТ-директорам и руководителям подразделений

Видно состояние парка браузеров: сколько устройств подключено, где применены политики, какие версии устарели и какие изменения вносили администраторы.

Специалистам по информационной безопасности

Браузер рассматривается как часть корпоративного периметра: ограничение личных аккаунтов и синхронизации, контроль расширений, списки сайтов и журнал административных изменений.

Государственным организациям и банкам

Вариант On-Premise размещается внутри корпоративного контура, работает в закрытой сети и подключается к локальным службам каталогов.

Компаниям с филиалами и удаленными сотрудниками

Единая конфигурация распространяется на все площадки, а удаленные устройства получают политики при подключении к системе.

Системным интеграторам

Российская платформа управления корпоративными браузерами, которую можно включить в проекты по построению защищенных рабочих мест.

Как это устроено

Как работает Browser Policy Manager

Четыре шага от подключения устройств до подтверждённого применения политик Яндекс Браузера и Mozilla Firefox.

ЭТАП 01

Администратор подключает устройства

На рабочие станции доставляется агент BPM. Устройство появляется в консоли с информацией об операционной системе, установленном браузере и его версии.

ЭТАП 02

Создает подразделения и группы

Строится дерево организации: подразделения, группы пользователей и группы устройств. Устройства распределяются по узлам структуры, политики наследуются сверху вниз.

ЭТАП 03

Настраивает политики через графический интерфейс

Параметры браузера выбираются в веб-консоли: аккаунты, синхронизация, пароли, загрузки, расширения, списки сайтов, прокси и обновления. Отдельно для Яндекс Браузера и Mozilla Firefox или сразу для обоих.

ЭТАП 04

BPM применяет настройки и показывает результат

Конфигурация доставляется на устройства, а консоль показывает статус: политика применена, ожидает подключения устройства или зафиксировано отклонение от заданного профиля.

Browser Policy Manager уменьшает необходимость вручную редактировать JSON, реестр, конфигурационные файлы и отдельные административные шаблоны для каждого браузера. Это не означает полного отказа от привычных инструментов: часть сценариев в конкретной инфраструктуре по-прежнему может решаться средствами домена или локальными настройками, и на пилоте мы фиксируем такое разделение явно.

Организационная структура

Разные политики для подразделений и сотрудников

Организация описывается деревом подразделений, групп пользователей и групп устройств. Политики наследуются сверху вниз, а на нижних уровнях задаются исключения и приоритеты.

  • Компания
  • Бухгалтерия
  • Разработка
  • Продажи
  • Поддержка
  • Руководители
  • Удаленные сотрудники
  • Подрядчики

Бухгалтерия

Строгий профиль для работы с финансовыми системами

  • Запрет личных аккаунтов
  • Отключение синхронизации
  • Ограничение установки расширений
  • Запрет сохранения паролей
  • Разрешение только утвержденных сайтов

Разработка

Рабочие инструменты без лишних ограничений

  • Разрешение инструментов разработчика
  • Отдельный список расширений
  • Доступ к внутренним ресурсам
  • Отдельные настройки прокси

Продажи

Единая рабочая среда и корпоративные сервисы

  • Обязательная стартовая страница
  • Установка корпоративных расширений
  • Доступ к CRM
  • Запрет неразрешенной синхронизации

Подрядчики

Изолированный профиль с минимальными правами

  • Ограниченный список сайтов
  • Запрет сохранения учетных данных
  • Ограниченный набор расширений
  • Отдельный профиль безопасности

Наследование, исключения и шаблоны

Общая корпоративная политика задаётся на верхнем уровне структуры и автоматически распространяется на все подразделения. Там, где требуется иное поведение, настройка переопределяется точечно: например, всей компании запрещено сохранение паролей, а отделу разработки разрешены инструменты разработчика и отдельный список расширений.

Готовые наборы настроек сохраняются как шаблоны конфигураций и копируются между отделами — это ускоряет подключение новых филиалов и делает конфигурацию одинаковой на всех площадках. Для отдельных пользователей и устройств действуют исключения с явными приоритетами, поэтому всегда понятно, какая политика победит при конфликте правил.

Возможности

Основные возможности

Управление политиками, расширениями, устройствами и организационной структурой, а также аудит административных действий — в одной системе.

Управление политиками

Единый графический интерфейс вместо ручной правки конфигураций для каждого браузера.

  • Включение и отключение функций браузера
  • Управление входом в аккаунты
  • Ограничение синхронизации
  • Настройки паролей
  • Управление файлами cookie
  • Настройка прокси
  • Контроль загрузок
  • Управление печатью
  • Режим приватного просмотра
  • Стартовая страница
  • Разрешенные и запрещенные URL
  • Настройки обновлений
  • Настройки безопасности

Управление расширениями

Списки разрешенных и запрещенных дополнений, обязательная установка и централизованное отключение.

  • Белые и черные списки
  • Обязательная установка расширений
  • Запрет удаления
  • Централизованное отключение
  • Отдельные наборы расширений для отделов
  • Просмотр установленных расширений
  • Контроль неразрешенных расширений

Управление устройствами и браузерами

Актуальная картина парка: где какой браузер, какая версия и применились ли политики.

  • Список подключенных устройств
  • Установленный браузер
  • Версия браузера
  • Операционная система
  • Подразделение
  • Дата последнего подключения
  • Статус применения политик
  • Выявление устаревших версий
  • Поиск устройств с нарушениями

Организационная структура

Дерево подразделений с наследованием, исключениями и приоритетами политик.

  • Подразделения
  • Группы пользователей
  • Группы устройств
  • Наследование политик
  • Исключения
  • Приоритеты
  • Шаблоны конфигураций
  • Копирование настроек между отделами

Аудит

Полная история административных изменений: кто, когда и что изменил.

  • Журнал действий администраторов
  • История изменения политик
  • Время изменения
  • Автор изменения
  • Предыдущие и новые значения
  • Статус применения
  • Экспорт отчетов
  • Список устройств с отклонениями

Интеграции

Состав интеграций обсуждается на этапе пилотного проекта: часть перечисленных сценариев реализуется по запросу и зависит от инфраструктуры заказчика.

  • Active Directory · Возможная интеграция
  • LDAP · Возможная интеграция
  • Службы каталогов · Возможная интеграция
  • SIEM · По запросу
  • Service Desk · По запросу
  • MDM · По запросу
  • API · По запросу
  • Импорт и экспорт JSON · По запросу
  • Webhooks · По запросу
Поддерживаемые браузеры

Управление Яндекс Браузером и Mozilla Firefox

Два корпоративных браузера под централизованным управлением: политики, расширения, безопасность и отдельные конфигурации для подразделений.

Яндекс Браузер

Централизованное управление Яндекс Браузером на рабочих станциях сотрудников: политики назначаются подразделению, а не настраиваются на каждом устройстве отдельно.

  • Централизованные политики
  • Управление расширениями
  • Управление аккаунтами
  • Настройки безопасности
  • URL-ограничения
  • Управление версиями
  • Разные профили для подразделений

Mozilla Firefox

Управление Mozilla Firefox в организации без ручной раздачи конфигурационных файлов: единая консоль формирует и доставляет настройки на устройства.

  • Централизованные политики
  • Управление расширениями
  • Настройки безопасности
  • Управление домашней страницей
  • Настройка прокси
  • Разрешенные и запрещенные сайты
  • Управление обновлениями
  • Разные конфигурации для подразделений

Доступность конкретной политики зависит от возможностей браузера, операционной системы и способа развертывания.

Расширения

Управление расширениями корпоративных браузеров

Расширения — самая подвижная часть конфигурации браузера. Сотрудник устанавливает дополнение за пару секунд, а вместе с ним выдаёт доступ к содержимому страниц, буферу обмена и корпоративным веб-приложениям. Поэтому управление расширениями браузера — обязательная часть корпоративной политики, а не дополнительная опция.

Белые и черные списки

В консоли задаётся, какие дополнения разрешены, а какие запрещены. Возможен строгий режим, при котором в браузере остаются только расширения из белого списка, — это типовое требование для бухгалтерии, кассовых мест и подрядчиков. Запрет расширений в браузере действует и для Яндекс Браузера, и для Mozilla Firefox.

Обязательные корпоративные дополнения

Часть расширений нужна для работы: доступ к внутренним сервисам, электронная подпись, корпоративный менеджер паролей. Такие дополнения устанавливаются принудительно и защищаются от удаления пользователем, чтобы рабочие процессы не ломались из-за случайных действий.

Наборы расширений для отделов

Разработке нужны инструменты разработчика и специализированные дополнения, продажам — расширения для работы с CRM, бухгалтерии — минимальный набор. Отдельные наборы расширений назначаются подразделениям, поэтому ограничения не мешают выполнять задачи.

Что фактически установлено

Система показывает список расширений, реально установленных на устройствах. Это позволяет находить неразрешенные дополнения, попавшие в браузер до подключения устройства к системе, и централизованно отключать их без обхода рабочих мест.

Реакция на отклонения

Если на устройстве обнаружено расширение вне разрешенного списка, консоль показывает это в отдельном списке устройств с нарушениями. Администратор видит, к какому подразделению относится устройство, кто им пользуется и когда оно последний раз выходило на связь.

Безопасность

Браузер — часть корпоративного периметра

Политики безопасности браузеров закрывают типовые каналы утечки данных и делают поведение браузера предсказуемым на всех рабочих местах.

Запрет личных аккаунтов

Вход в личный профиль браузера на рабочем устройстве блокируется политикой, поэтому корпоративные данные не уезжают во внешние аккаунты сотрудников.

Ограничение синхронизации

Синхронизация закладок, паролей, истории и открытых вкладок отключается целиком или по отдельным категориям данных.

Централизованное управление расширениями

Состав дополнений задаётся администратором: часть устанавливается принудительно, остальные блокируются или отключаются удаленно.

Только корпоративные расширения

Режим, при котором в браузере остаются лишь проверенные и утвержденные организацией дополнения из белого списка.

Ограничение доступа к сайтам

Списки разрешенных и запрещенных URL с учетом подразделения: подрядчику доступен ограниченный набор ресурсов, штатному сотруднику — рабочий.

Управление загрузками

Контроль поведения браузера при скачивании файлов: каталог загрузок, запрос подтверждения и ограничения на потенциально опасные типы.

Управление сертификатами

Распространение корпоративных сертификатов и настройка доверия, чтобы внутренние сервисы открывались без предупреждений и обходных действий пользователя.

Настройка прокси

Единые параметры подключения к корпоративному прокси для всех устройств подразделения, в том числе для удаленных рабочих мест.

Контроль небезопасных функций

Отключение функций браузера, которые в корпоративной среде создают лишние риски: от сохранения паролей до отдельных экспериментальных возможностей.

Журналирование административных изменений

Каждое изменение политики фиксируется с автором, временем, прежним и новым значением — для внутренних проверок и разбора инцидентов.

Ролевая модель

Права администраторов разграничиваются по ролям и зонам ответственности: кто-то управляет только своим подразделением, кто-то — всей структурой.

Двухфакторная аутентификация администраторов

Доступ в консоль управления защищается вторым фактором, поскольку учетная запись администратора BPM влияет на настройки всего парка браузеров.

Как это работает вместе

Отдельные настройки дают эффект только в связке. Запрет личных аккаунтов без ограничения синхронизации оставляет обходной путь; белый список расширений без контроля фактически установленных дополнений не покрывает машины, подключенные к системе позже. Поэтому политики применяются комплектом на уровне подразделения, а результат проверяется по статусу применения на каждом устройстве.

Browser Policy Manager закрывает браузерный участок корпоративного периметра и не заменяет остальные средства защиты информации, принятые в организации.

Развертывание

Облачное и локальное развертывание

Три варианта размещения системы — от быстрого старта в облаке до установки внутри инфраструктуры заказчика.

BPM Cloud

Готовая веб-консоль для быстрого запуска без своей серверной части.

  • Быстрый запуск
  • Управление через веб-консоль
  • Не требуется собственный сервер
  • Автоматическое обновление платформы

BPM Private Cloud

Отдельный экземпляр системы на выделенных ресурсах.

  • Выделенная инфраструктура
  • Отдельный экземпляр
  • Индивидуальные настройки
  • Интеграция с внутренними системами

BPM On-Premise

Установка внутри инфраструктуры заказчика, в том числе в закрытом контуре.

  • Размещение внутри инфраструктуры заказчика
  • Данные остаются в корпоративном контуре
  • Возможность работы в закрытой сети
  • Подключение локальных служб каталогов
  • Контроль обновлений
On-Premise

Управление браузерами в закрытом контуре

Для государственных организаций, банков и предприятий с повышенными требованиями к размещению данных предусмотрен вариант BPM On-Premise: система устанавливается внутри инфраструктуры заказчика и работает в корпоративном контуре, включая изолированные сети без доступа в интернет.

В этом варианте данные об устройствах, политиках и действиях администраторов не покидают периметр организации. Порядок обновления платформы контролируется вашей стороной, а подключение локальных служб каталогов позволяет использовать существующую организационную структуру.

Что уточняем перед развертыванием On-Premise

  • Архитектуру сети и правила сегментации
  • Операционные системы рабочих станций
  • Используемые браузеры и их версии
  • Наличие служб каталогов и требования к интеграции
  • Порядок обновления платформы
  • Требования к резервному копированию и журналированию
Сценарии

Сценарии применения

Типовые задачи, ради которых организации внедряют централизованное управление корпоративными браузерами.

Управление Яндекс Браузером в организации

Политики Яндекс Браузера задаются в консоли и назначаются подразделениям, а не собираются вручную на каждом рабочем месте.

Результат: Единые настройки браузера на всех устройствах без обхода рабочих мест.

Централизованное управление Mozilla Firefox

Конфигурация Firefox формируется в графическом интерфейсе и доставляется на устройства без ручной раздачи файлов настроек.

Результат: Настройка Firefox в организации занимает минуты вместо серии ручных операций.

Разные политики браузеров для отделов

Для бухгалтерии, разработки, продаж и руководителей действуют свои профили, унаследованные от общей корпоративной политики.

Результат: Ограничения соответствуют задачам отдела и не мешают работе.

Контроль расширений сотрудников

Белые и черные списки, обязательные корпоративные дополнения и просмотр того, что реально установлено на устройствах.

Результат: В браузерах остаются только проверенные расширения.

Запрет личных аккаунтов

Вход в личные профили и синхронизация с внешними сервисами отключаются политикой на уровне подразделения.

Результат: Рабочие данные не покидают корпоративный контур через личные профили.

Управление удаленными рабочими местами

Устройства сотрудников вне офиса получают политики при подключении к системе, даже если давно не были в корпоративной сети.

Результат: Удаленные ноутбуки управляются наравне с офисными.

Единая конфигурация филиалов

Шаблон настроек применяется к новому филиалу целиком, вместо повторной ручной настройки каждой площадки.

Результат: Филиалы работают на одинаковой конфигурации браузеров.

Работа с подрядчиками

Внешние исполнители получают отдельный узел структуры с ограниченным списком сайтов и урезанным набором расширений.

Результат: Доступ подрядчиков ограничен рамками задачи.

Контроль версий браузеров

В списке устройств видно версию установленного браузера и отбираются машины с устаревшими сборками.

Результат: Устаревшие версии браузеров находятся до, а не после инцидента.

Аудит корпоративных браузеров

Журнал административных изменений и отчеты по применению политик выгружаются для внутренних проверок.

Результат: На вопрос «кто и когда изменил настройку» есть документальный ответ.

Управление браузерами в закрытом контуре

Вариант On-Premise разворачивается внутри инфраструктуры заказчика и работает в изолированной сети.

Результат: Централизованное управление доступно даже без выхода в интернет.

Тарифы

Тарифы Browser Policy Manager

На первом этапе действует ориентировочная модель оплаты. Точный расчет готовим после обсуждения задач.

BPM Start

Для небольших компаний и пилотных проектов.

от 390 ₽ за пользователя в месяц
Ориентировочная стоимость
  • До 100 пользователей
  • Яндекс Браузер и Mozilla Firefox
  • Основные политики браузеров
  • Управление расширениями
  • Подразделения и группы
  • Базовый журнал событий
  • Облачное размещение
  • Поддержка по электронной почте

BPM Enterprise

Для крупных организаций.

По запросу
Стоимость обсуждается индивидуально
  • От 500 пользователей
  • Private Cloud или On-Premise
  • Неограниченное количество подразделений
  • Индивидуальные интеграции
  • Расширенный аудит
  • Индивидуальный SLA
  • Обучение
  • Помощь с внедрением
  • Техническое сопровождение

Стоимость рассчитывается за пользователя в месяц и зависит от количества пользователей, варианта размещения, интеграций и уровня технической поддержки. Точную цену подтверждаем после обсуждения задач.

Пилотный проект

Проверьте BPM на своей инфраструктуре

Подключим тестовую группу устройств, настроим политики Яндекс Браузера и Mozilla Firefox и покажем работу централизованной консоли.

Условия и стоимость пилотного проекта обсуждаются индивидуально.

Состав пилота

  • Подключение тестовых устройств
  • Создание нескольких подразделений
  • Настройка политик
  • Проверка применения
  • Демонстрация журнала изменений
  • Итоговый отчет

Станьте участником пилотной программы. Мы формируем группу организаций, которые внедряют централизованное управление Яндекс Браузером и Mozilla Firefox и готовы влиять на развитие продукта.

Вопросы и ответы

Частые вопросы

Ответы на вопросы, которые чаще всего задают ИТ-службы и специалисты по информационной безопасности при выборе системы управления браузерами.

Что такое Browser Policy Manager?

Browser Policy Manager (BPM) — это российская система класса Enterprise Browser Management, предназначенная для централизованного управления политиками корпоративных браузеров. На текущем этапе система управляет Яндекс Браузером и Mozilla Firefox.

Администратор работает в единой веб-консоли: создает подразделения и группы, настраивает политики браузеров через графический интерфейс, управляет расширениями, ограничивает вход в личные аккаунты, задаёт правила для паролей, загрузок, сайтов и параметров безопасности, а затем проверяет, применились ли настройки на устройствах, и просматривает журнал административных изменений.

Для чего нужно централизованное управление браузерами?

Браузер сегодня — основная рабочая среда: через него открываются почта, CRM, финансовые и внутренние системы. При этом настройки браузера чаще всего остаются на усмотрение пользователя или задаются вручную при выдаче устройства.

Централизованное управление браузерами решает три задачи: сделать конфигурацию одинаковой и предсказуемой на всех рабочих местах, задать разные политики для разных подразделений и получить проверяемую картину — где настройки применились, а где нет. Дополнительно снижается объем ручной работы: не нужно повторять одни и те же действия на каждом устройстве и в каждом филиале.

Какие браузеры поддерживает BPM?

Browser Policy Manager поддерживает Яндекс Браузер и Mozilla Firefox. Именно эти два браузера управляются из единой консоли: для каждого доступны централизованные политики, управление расширениями, настройки безопасности и отдельные конфигурации для подразделений.

Доступность конкретной политики зависит от возможностей браузера, операционной системы и способа развертывания. Полный перечень применимых в вашей инфраструктуре настроек мы фиксируем на этапе демонстрации или пилотного проекта.

Можно ли управлять Яндекс Браузером и Mozilla Firefox одновременно?

Да. Это одна из ключевых задач системы: Яндекс Браузер и Mozilla Firefox управляются в одной консоли, а не в двух разных инструментах.

Для подразделения можно задать общий смысловой набор правил — например, запрет личных аккаунтов, ограничение синхронизации и белый список расширений — и применить его к обоим браузерам. Если на устройствах установлены оба браузера, консоль показывает их отдельно, с версией и статусом применения политик по каждому.

Можно ли назначать разные политики разным отделам?

Да, разные политики браузеров для отделов — базовый сценарий работы BPM. В системе создается дерево подразделений, групп пользователей и групп устройств, а политики наследуются сверху вниз.

Например, бухгалтерия получает строгий профиль без личных аккаунтов, синхронизации и сохранения паролей, разработка — доступ к инструментам разработчика, свой список расширений и отдельные настройки прокси, подрядчики — ограниченный список сайтов и урезанный набор дополнений. Для отдельных пользователей и устройств задаются исключения и приоритеты, а готовые наборы настроек копируются между подразделениями через шаблоны конфигураций.

Можно ли запретить личные аккаунты?

Да. Политика запрета входа в личные аккаунты назначается подразделению или группе устройств. Вместе с ней обычно применяется ограничение синхронизации — целиком или по отдельным категориям данных: закладки, пароли, история, открытые вкладки.

Это один из наиболее востребованных сценариев: он закрывает ситуацию, когда сотрудник авторизуется в браузере под личным профилем и рабочие данные автоматически уходят во внешний аккаунт и на личные устройства.

Можно ли управлять расширениями?

Да. BPM позволяет вести белые и черные списки расширений, принудительно устанавливать корпоративные дополнения, запрещать их удаление пользователем и централизованно отключать нежелательные расширения.

Отдельно ведутся наборы дополнений для разных подразделений, а в консоли отображается список фактически установленных расширений на устройствах — это помогает находить неразрешенные дополнения, попавшие в браузер до подключения устройства к системе.

Чем BPM отличается от GPO?

Групповые политики домена — универсальный механизм, рассчитанный на управление операционной системой в целом. Настройки браузеров в нём описываются административными шаблонами, ключами реестра и конфигурационными файлами, а результат применения приходится проверять отдельными средствами.

Browser Policy Manager — специализированная система именно для браузеров. Политики Яндекс Браузера и Mozilla Firefox задаются в графическом интерфейсе с понятными формулировками, состояние применения видно по каждому устройству, а история изменений с автором и прежним значением хранится в самой системе. Кроме того, BPM не требует, чтобы устройство находилось в домене и регулярно бывало в корпоративной сети — это важно для удаленных рабочих мест.

BPM не отменяет доменные механизмы там, где они уже используются: в конкретной инфраструктуре часть задач по-прежнему может решаться средствами домена, и это разделение фиксируется на пилотном проекте.

Работает ли BPM без Active Directory?

Да. Организационная структура — подразделения, группы пользователей и группы устройств — создается внутри самой системы, поэтому BPM работает и без службы каталогов.

Если Active Directory или LDAP используются, возможна интеграция: структура и учетные записи подтягиваются из каталога, чтобы не поддерживать её вручную в двух местах. Состав такой интеграции обсуждается отдельно и зависит от инфраструктуры заказчика.

Можно ли развернуть BPM внутри корпоративной сети?

Да, для этого предназначен вариант BPM On-Premise: система размещается внутри инфраструктуры заказчика, данные остаются в корпоративном контуре, обновления контролируются вашей стороной, возможно подключение локальных служб каталогов.

Промежуточный вариант — BPM Private Cloud: отдельный экземпляр системы на выделенной инфраструктуре с индивидуальными настройками и интеграцией с внутренними системами. Если приоритет — быстрый запуск без собственного сервера, подходит BPM Cloud.

Поддерживает ли система закрытый контур?

Да. Управление браузерами в закрытом контуре реализуется через развертывание On-Premise: экземпляр BPM работает в изолированной сети без обязательного доступа в интернет.

В этом сценарии обновления платформы и порядок их установки согласуются с заказчиком, а обмен данными не выходит за пределы корпоративного контура. Технические требования к такому развертыванию мы разбираем индивидуально — они зависят от архитектуры сети и правил, принятых в организации.

Как проверить, что политика применилась?

В консоли по каждому устройству отображается статус применения политик: настройки применены, ожидается подключение устройства или зафиксировано отклонение от заданного профиля. Список можно отфильтровать по подразделению, браузеру, версии или статусу.

Отклонения выносятся отдельно — это устройства, на которых фактическая конфигурация браузера не совпадает с назначенной. Дополнительно доступен журнал изменений: видно, когда политика была изменена, кем и какое значение было до правки, — так изменение настройки и результат его применения связываются между собой.

Можно ли управлять удаленными устройствами?

Да. Устройства удаленных сотрудников подключаются к системе и получают политики при выходе на связь, поэтому не требуется, чтобы ноутбук регулярно находился в офисной сети.

Для удаленных сотрудников обычно создается отдельное подразделение со своим профилем настроек, а в списке устройств видно дату последнего подключения — это позволяет заметить машины, которые давно не выходили на связь и потому работают на устаревшей конфигурации или устаревшей версии браузера.

Как рассчитывается стоимость BPM?

Стоимость рассчитывается за пользователя в месяц и зависит от количества пользователей, варианта размещения (Cloud, Private Cloud или On-Premise), состава интеграций и уровня технической поддержки.

На сайте приведена ориентировочная модель: BPM Start — от 390 ₽ за пользователя в месяц для небольших компаний и пилотных проектов, BPM Business — от 680 ₽ за пользователя в месяц для организаций с несколькими подразделениями, BPM Enterprise — по запросу для крупных внедрений. Точный расчет мы готовим после короткого обсуждения задач: достаточно оставить заявку и указать примерное количество пользователей.

Как проходит пилотный проект?

Пилот выполняется на вашей инфраструктуре и на ограниченной группе устройств. Мы подключаем тестовые устройства, создаем несколько подразделений, настраиваем политики Яндекс Браузера и Mozilla Firefox, проверяем применение настроек, показываем журнал изменений и готовим итоговый отчет.

По результатам видно, какие политики применимы именно в вашей среде, как ведут себя удаленные устройства и какой объем ручной работы удается сократить. Условия и стоимость пилотного проекта обсуждаются индивидуально.

Заявка

Оставить заявку на демонстрацию

Покажем работу Browser Policy Manager на ваших сценариях: политики Яндекс Браузера и Mozilla Firefox, структура подразделений, управление расширениями и контроль применения настроек.

  • Демонстрация системы с разбором ваших задач
  • Обсуждение пилотного проекта на вашей инфраструктуре
  • Расчет стоимости под количество пользователей и вариант размещения
  • Консультация по политикам браузеров и вариантам развертывания

Можно написать напрямую: team@klm-tech.ru

Обязательны только имя и телефон — остальные поля заполняются по желанию и помогают нам подготовиться к разговору. Заявка поступает в закрытый корпоративный чат нашей команды. Мы отвечаем в рабочее время и не передаём контакты третьим лицам.