Migrera profiler och licenser mellan Chrome Enterprise och alternativ

  • Chrome Enterprise centraliserar hanteringen av webbläsarprofiler, policyer och säkerhet för användare på alla enheter.
  • Chrome Enterprise Premium lägger till DLP, hotskydd och granskningsverktyg som villkorar all migrering.
  • Chrome-profiler kan inte överföras automatiskt mellan konton; manuell export och justeringar måste schemaläggas.
  • Verktyg som Cameyo och tilläggs-API:er påverkar möjligheten att migrera från Chrome Enterprise till alternativa webbläsare.

Migrera profiler och licenser mellan Chrome Enterprise och alternativ

Övergången mellan företagsplattformar handlar inte bara om att flytta e-post från en plats till en annan. När en organisation beslutar sig för att gå från Google Workspace och Chrome Enterprise till alternativ som Microsoft 365 , Edge eller andra hanterade webbläsare , stöter den på en mycket mindre synlig "B-sida": Chrome-profiler, policyer, licenser och en hel del användardata som också behöver organiseras.

Om du är IT-administratör vet du att det som verkar vara ett enkelt verktygsbyte kan bli komplicerat när synkroniserade profiler, säkerhetspolicyer, DLP, Chrome Enterprise Premium, ChromeOS Enterprise-licenser och tillägg kommer in i bilden . Den här artikeln ger en omfattande och praktisk guide, skriven på standardspanska (Spanien) och med en mycket enkel metod, för att hjälpa dig att förstå vad som kan och inte kan migreras, och hur du utvecklar en tydlig strategi när du byter från Chrome Enterprise till andra alternativ.

Kontext: Vad innebär egentligen att ”migrera Chrome Enterprise”?

När vi pratar om att migrera profiler och licenser mellan Chrome Enterprise och andra lösningar, har vi faktiskt att göra med flera olika lager av Googles infrastruktur. Det handlar inte bara om bokmärken och lösenord: Googles administratörskonsol, webbläsarpolicyer, ChromeOS/Chrome Enterprise-licenser, Google Workspace-konton och i många fall äldre applikationer är alla inblandade.

Å ena sidan har du den rent webbläsarbaserade komponenten: Chrome-profiler, användarpolicyer, rapporter, fliksynkronisering, teman, tillägg och lösenord . Allt detta hanteras för närvarande från Googles administratörskonsol med Chrome Enterprise Core eller relaterade produkter (Chrome Enterprise-licens, Cloud Identity, etc.). Det här lagret är vad användaren upplever, oavsett vilken enhet de använder.

Å andra sidan finns det licenser kopplade till ChromeOS-enheter (ChromeOS Enterprise Upgrade, Chrome Enterprise, CFM, etc.) , vilka hanteras och faktureras oberoende, även om de också styrs från samma konsol. Dessa licenser avgör vilka policyer du kan tillämpa på enhetsnivå, vilka premiumtjänster du kan aktivera (t.ex. Chrome Enterprise Premium) och hur mycket utrymme du har för att använda alternativa operativsystem.

Och slutligen finns det hela ekosystemet för säkerhet och efterlevnad: hotskydd, DLP, Chrome Enterprise-kopplingar, säkerhetsloggar, varningar och utredningsverktyg . Att migrera utan att ta hänsyn till dessa komponenter är att be om problem, eftersom det kan störa kritiska arbetsflöden eller exponera känsliga data.

Hantera Chrome Enterprise-profiler från administrationskonsolen

Med Chrome Enterprise Core har administratörer en centraliserad vy över alla hanterade Chrome-profiler och deras detaljer i Googles administratörskonsol. Detta förenklar saker och ting avsevärt när du behöver tillämpa policyer, undersöka incidenter eller förbereda en migrering till andra verktyg.

De policyer du definierar på användarnivå i konsolen gäller när användaren loggar in i Chrome med sitt hanterade konto , oavsett om de använder Windows, macOS, Linux, Android, iOS eller en ChromeOS-enhet. Alla enheter behöver inte hanteras; användaren behöver bara logga in i webbläsaren med sitt organisationskonto.

Den här modellen låter dig tillämpa säkerhetsinställningar, hantera tillägg, kontrollera startsidor, synkronisera arbetsappar och konsolidera aktivitetsrapporter, även i BYOD-scenarier, utan att direkt beröra enhetens operativsystem. Det är mycket användbart när du funderar på att lämna Chrome Enterprise, eftersom det tydligt definierar vad som är kopplat till ditt Google-konto och inte den fysiska enheten.

Men när en användarpolicy som är inställd i konsolen står i konflikt med en enhetspolicy som tillämpas, till exempel via gruppolicyobjekt (GPO:er) i Windows , har enhetspolicyn företräde. Detta är en viktig detalj om du planerar att migrera till en alternativ företagswebbläsare som ärver eller återanvänder dina befintliga GPO:er.

Krav och grundläggande konfigurationssteg före migrering

Innan du överväger att flytta profiler eller byta till en annan webbläsare är det lämpligt att se till att din nuvarande Chrome-hantering är korrekt konfigurerad och dokumenterad . Detta hjälper inte bara med den dagliga driften utan minskar också kaoset när migreringstiden är inne. Google beskriver en rad viktiga steg:

1. Omorganisera användare till organisationsenheter (OU) (valfritt men rekommenderas starkt). Att gruppera användare efter avdelning, enhetstyp eller risknivå gör det enklare att tillämpa olika policyer på varje grupp och planera övergången i faser.

2. Aktivera hantering av webbläsaren Chrome på Android och iOS . Om dina anställda använder Chrome på personliga eller företagsmobila enheter, låter den här hanteringen dig upprätthålla en lägsta säkerhetsnivå och dataåtkomstkontroll, även om de senare byter plattform.

3. Aktivera profilrapportering . Detta aktiverar insamlingen av profildata och rapporter som krävs för att förstå hur Chrome används i din organisation, vilket är mycket användbart när man bedömer vilka som verkligen är engagerade i Googles ekosystem.

4. Tillämpa Chrome-inloggning (valfritt). Om du vill säkerställa att alla användarpolicyer tillämpas kan du tvinga Chrome-webbläsaren att bara fungera när du är inloggad. Detta kopplar allt till det hanterade kontot, vilket är idealiskt för kontroll men skapar en friktionspunkt om ditt mål är att avvänja användare från Google på kort sikt.

5. Definiera tydligt policyer på användarnivå i administrationskonsolen. Att inventera de policyer du använder (säkerhet, sekretess, tillägg, startsidor etc.) är avgörande för att replikera beteendet i alternativa webbläsare eller olika säkerhetslösningar.

Chrome Enterprise Premium: Avancerad säkerhet och dess inverkan på en migrering

Migrera profiler och licenser mellan Chrome Enterprise och alternativ

Chrome Enterprise Premium ger ett extra lager av data- och hotskydd för företag med strängare säkerhetskrav. Det inkluderar förbättrat skydd mot skadlig kod, DLP-regler (Data Loss Prevention), detaljerade säkerhetsvarningar och rapporterings- och utredningsverktyg.

För att dessa funktioner ska fungera måste du aktivera Chrome Enterprise Connectors , som skickar relevant webbläsarinnehåll till Google Cloud för analys. Först efter att du har aktiverat dessa kopplingar kan du skapa Chrome-specifika DLP-regler, till exempel för att blockera nedladdningar eller uppladdningar av känsliga filer, förhindra kopiering/klistring eller kontrollera åtkomst till vissa webbplatser.

Hur man aktiverar Chrome Enterprise Premium varierar beroende på miljön:

  • På ChromeOS, Windows och Mac utan Chrome Enterprise CoreDet aktiveras via molnpolicyer på användarnivå och gäller endast hanterade användare, oavsett om enheten är hanterad.
  • På Windows eller Mac med Chrome Enterprise CoreDet aktiveras via molnbaserade enhetspolicyer och gäller alla Chrome-webbläsare som är registrerade på den datorn.
  • I hanterade ChromeOS-gästsessionerDet styrs genom specifika policyer för gästsessioner, alltid på hanterade enheter.

När du migrerar till andra webbläsare eller programsviter innebär det att du måste ompröva dina DLP-regler, följa bästa säkerhetspraxis , samt dina varningsflöden och granskningsinstrumentpaneler. Alternativa lösningar kanske inte helt återskapar vad Chrome Enterprise Premium gör, så du måste prioritera vilka kontroller som är viktiga och vilka du kan lätta på eller ersätta.

Konfigurera DLP, aviseringar och rapportering i Chrome Enterprise Premium

När tjänsten och anslutningarna har aktiverats kan du skapa specifika dataskyddsregler för Chrome . Dessa regler definierar vad som ska göras när en användare utför vissa åtgärder i webbläsaren:

Du kan till exempel helt blockera uppladdning av filer med personuppgifter till obehöriga tjänster , visa en varning om användaren försöker skriva ut konfidentiella dokument eller helt enkelt registrera vissa åtkomster till känsliga webbplatser i granskningsläge för att analysera trender.

I ChromeOS kan du även tillämpa DLP-regler för filöverföringar mellan ChromeOS-filsystemet och andra system (USB-enheter, Google Drive etc.), vilket blockerar eller övervakar potentiellt farliga kopior. Detta är särskilt användbart om du senare vill migrera från ChromeOS till Windows eller en hybridmodell: du vet exakt vilka dataflöden du behöver fortsätta övervaka.

För att förhindra att säkerhetsteamet arbetar i blindo är det avgörande att konfigurera regler för aktivitetsvarningar i varningscentret . På så sätt får analytiker aviseringar när specifika DLP-policyer utlöses eller misstänkta händelser upptäcks i Chrome.

När du har konfigurerat allt detta och låtit några dagar eller veckor gå, har du en databas med logghändelser och säkerhetsdashboards som du kan använda för att bedöma effekten av eventuella plattformsändringar: vilka användare som förlitar sig mest på Chrome, vilka appar som används med känslig data och så vidare.

Slutligen hjälper säkerhetsutredningsverktyget som är inbyggt i Google Workspace dig att fördjupa dig i källan till varningar, identifiera riskmönster och vidta åtgärder. Om du migrerar till en annan säkerhetsstack är det en bra idé att exportera eller noggrant dokumentera de vanligaste typerna av händelser för att hitta motsvarigheter i den nya lösningen.

Begränsningar vid migrering av Chrome-profiler mellan konton

Ett av de vanligaste praktiska problemen är vad som händer när din organisation slutar använda Google Workspace och företagets Google-konton inaktiveras. Många användare har loggat in i Chrome med dessa konton, så deras webbläsarprofiler, bokmärken, lösenord och tillägg är kopplade till en identitet som kommer att försvinna.

I Windows lagras till exempel denna information i %LOCALAPPDATA%\Google\Chrome\User Data , med en mapp per profil. Det är här vissa administratörer försöker "magiskt" genom att kopiera data från en gammal profilmapp till en som är länkad till ett nytt konto (till exempel ett gratis Gmail-konto som användaren skapar för att fortsätta använda Chrome). Därför är det lämpligt att utföra en ren Windows-migrering och följa dokumenterade procedurer innan man manipulerar lokala filer.

Att kopiera profilmappar mellan konton är dock inte en bra idé: det du gör är att klona hela profilen, inklusive den interna referensen till det gamla kontot . Resultatet blir att profilen fortsätter att "tro" att den tillhör den Google Workspace-identitet du tar bort, vilket kan orsaka inkonsekvenser, synkroniseringsproblem och i vilket fall som helst är svårt att hantera och dokumentera.

Verkligheten är att Google inte tillåter dig att direkt ändra e-postadressen som är kopplad till ett Google-konto när det gäller hanterade företagskonton som är kopplade till personlig Gmail, och därför finns det ingen officiell mekanism för att automatiskt "överföra" en Chrome-profil från ett konto till ett annat på samma maskin.

Det rimliga (och rekommenderade) alternativet är en enklare och mer transparent metod: att manuellt exportera bokmärken och lösenord från den gamla profilen och sedan importera dem till den nya . Detta kan göras användare för användare, vägleda teamet med tydliga instruktioner eller en kort video, och man undviker huvudvärk med korrupta profiler.

Google Workspace-migrering mellan konsoler och domän: biverkningar

I något mer komplexa företagsmiljöer är det inte bara e-post eller webbläsare som migreras, utan en fullständig migrering från en Google Workspace-konsol till en annan , ofta i samband med en domänändring eller sammanslagning (till exempel när två företag slås samman).

I dessa fall är det viktigt att komma ihåg att migreringen inte bara påverkar Gmail. Kontakter, kalendrar, Google Drive, Anteckningar, grupper, Google Sites och andra tjänster är också inblandade . Innan du gör några ändringar är det en bra idé att säkerhetskopiera eller exportera viktig data, även om migreringsverktyg är utformade för att inte radera information.

Under processen väljer vissa företag att hålla den gamla domänen aktiv ett tag, antingen genom att omdirigera e-post till en tredjepartsleverantör eller genom att köra båda konsolerna samtidigt, för att säkerställa en smidig övergång. Denna samexistens kan vara användbar om du har Chrome Enterprise-licenser, CFM- eller SSO-integrationer som fortfarande är beroende av den ursprungliga konsolen.

Det finns dock ett antal känsliga punkter som bör beaktas:

  • CFM- och Chrome Enterprise-licenser De måste migreras i en separat process, med egen planering.
  • Google Marketplace-appar De måste installeras om på den nya domänen.
  • Sessioner kommer att gå förlorade i tjänster som använder SSO med den gamla konsolenDet finns dock sätt att mildra denna påverkan före migreringen.
  • Gmail-filter, regler, mallar, tillägg, bakgrunder, vidarebefordran, inkorgsinställningar och andra detaljer måste konfigureras igen.
  • Konfidentiella e-postmeddelanden som är beroende av SSO för den gamla konsolen De kommer inte längre att vara tillgängliga när konsolen är stängd.
  • Google Chrome-profiler migreras inte automatisktBokmärkena måste exporteras manuellt (en bra ursäkt för användarna att rensa och organisera dem).
  • I Google Drive är elementen i Pappersbruk migrerar inteLänkar till dokument ändras och filkommentarer överförs inte bra mellan konsoler.
  • Tjänster som Google Foto, vissa GCP-projekt, AdSense, Analytics, YouTube-kanaler eller Google Play De kanske inte tillåter direkt migration och kräver behandling från fall till fall.

Av alla dessa skäl är det vanligt att använda specialiserade verktyg som CloudM för att orkestrera komplexa migreringar mellan Google Workspace-konsoler eller till/från andra plattformar som Microsoft 365 eller Dropbox. Dessa är kraftfulla lösningar, men de kräver teknisk kunskap och i många fall stöd från en partner.

ChromeOS Enterprise-testversioner och licensiering: hur de passar in i strategin

Om du funderar på alternativ till Chrome Enterprise, tänk på att ChromeOS Enterprise-licenser (ChromeOS Enterprise Upgrade) köps, testas och förnyas separat. Google erbjuder 30-dagars provperioder för att hantera upp till 50 ChromeOS-enheter från administratörskonsolen, med alternativ för att registrera enheter, tillämpa policyer och mer.

Under testperioden kan du i praktiken se vilken kontrollnivå du behöver över ChromeOS-enheter , vilka policyer du faktiskt tillämpar och om det är värt att behålla den här modellen jämfört med andra förslag (till exempel att migrera en del av maskinparken till Windows med andra hanteringssystem eller återanvända hårdvara via ChromeOS Flex).

Om du väljer att inte fortsätta efter provperioden kan du avsluta din prenumeration kostnadsfritt , förutsatt att du gör det inom provperioden. Om du angav faktureringsinformation och inte avslutar i tid kommer du att debiteras baserat på antalet enheter som registrerats under provperioden.

När du migrerar eller konsoliderar plattformar måste du bestämma om du vill förnya, förlänga eller säga upp dessa licenser . Även om du säger upp har Google en tidsram för att du ska kunna köpa dem senare (ungefär 51 dagar efter uppsägning), men efter en viss tidpunkt kommer tjänsten att visas som "Ej tillgänglig" tills den administrativa processen är slutförd.

Det finns också möjlighet att köpa licenser via auktoriserade partners, vilket kan passa bättre om du letar efter en blandad modell med andra operativsystem eller en etappvis implementering allt eftersom du använder alternativa webbläsare och verktyg.

Googles Cameyo: en brygga mellan äldre applikationer och en säker webbmiljö

En av de största utmaningarna när ett företag vill modernisera sin arbetsplats är att även om strategin fokuserar på webben, är cirka 50 % av deras applikationer fortfarande äldre och beroende av klientinstallationer. Detta inkluderar äldre ERP-system, AutoCAD, skrivbordsversioner av Excel med komplexa makron, SAP-klienter och så vidare.

För att överbrygga denna klyfta utan att behöva tillgripa tunga VDI-implementeringar lägger Google till Cameyo i sin familj av företagsprodukter. Cameyo är inte en traditionell VDI-lösning, utan snarare en lösning för virtuell applikationsleverans (VAD) som bara publicerar de applikationer som användaren behöver, antingen direkt i webbläsaren eller som en PWA.

Användaren ser dessa appar som om de vore inbyggda, i sitt eget fönster, utan att behöva hantera ett parallellt virtuellt skrivbord. För IT minskar detta drastiskt komplexiteten och distributionstiden: istället för att ta veckor eller månader att konfigurera en VDI-infrastruktur kan de första apparna publiceras på några timmar – ett lättviktigt alternativ för att ersätta sviter.

Den här metoden gör det enklare för organisationer att migrera till ChromeOS (inklusive ChromeOS Flex för att återanvända befintliga datorer) utan att ge upp de få kritiska Windows-applikationer som fortfarande är viktiga. Det hjälper dem också att fullt ut anamma Google Workspace samtidigt som de behåller tillgången till äldre verktyg som fortfarande är viktiga för deras verksamhet.

En intressant aspekt är att Cameyo använder en Zero Trust-säkerhetsmodell och integreras nära med Chrome Enterprise Premium, vilket skapar en enhetlig arbetsyta där både moderna och äldre webbapplikationer körs under ett enda säkerhetskontext.

Chrome Enterprise Premium + Cameyo: En webbläsare för allt

Kombinationen av Chrome Enterprise Premium och Googles Cameyo erbjuder något som många webbläsarlösningar för företag inte kan matcha: enhetligt skydd för både webbaserade SaaS-applikationer och äldre klientapplikationer.

I den här modellen fungerar Chrome Enterprise Premium som en säker ingångspunkt och tillhandahåller avancerat hotskydd, URL-filtrering och detaljerade DLP-kontroller (inklusive kopiera/klistra in eller utskriftsbegränsningar) för all känslig data som passerar genom webbläsaren.

Cameyo, å sin sida, hanterar publiceringen av dina äldre klientapplikationer i samma hanterade webbläsare . Det innebär att appar som tidigare kördes "utanför" webbläsaren nu fungerar under säkerhets- och DLP-policyerna i Chrome Enterprise Premium, som nu täcker inte bara webbverktyg utan även äldre applikationer.

Allt detta förenar den digitala arbetsytan och förenklar livet för både användare och IT-avdelningen. Anställda behöver inte hoppa mellan olika miljöer eller hantera komplicerade VPN-tjänster; de öppnar helt enkelt sin säkra webbläsare och hittar allt de behöver, från moderna SaaS-applikationer till äldre program.

Genom att lägga till Gemini i Chrome kan även äldre applikationer dra nytta av AI-funktioner , som att sammanfatta information, generera utkast eller hjälpa till med repetitiva uppgifter. Detta gör Chrome Enterprise till en mycket kraftfull plattform för organisationer som vill modernisera utan att störa sitt arv.

När du jämför det här förslaget med alternativ ser du att många säkra webbläsarlösningar nästan uteslutande fokuserar på webbappar. Om du är starkt beroende av skrivbordsapplikationer kan denna skillnad i omfattning vara en avgörande faktor när du överväger en migrering eller en strategiändring.

Chrome-tillägg och API:er: vad du bör tänka på när du lämnar Chrome

Många organisationer förlitar sig på anpassade eller tredjepartstillägg för att utöka webbläsarens funktioner: automatisera uppgifter, integrera interna tjänster, tillämpa ytterligare säkerhetskontroller och mer. I Chrome förlitar sig dessa tillägg på en mängd olika API :er (chrome.* eller browser.*), som ger åtkomst till en mängd olika funktioner.

För att bara nämna några finns det API:er för att hantera bokmärken, historik, nedladdningar, cookies, innehållsinställningar, proxy, sekretess, skrivare, behörigheter, flikar, fönster och flikgrupper . Andra, mer specifika API:er låter dig styra ljudenheter, komma åt ChromeOS-funktioner (lagring, strömförsörjning, bakgrundsbilder), integrera med DevTools, distribuera VPN-klienter, ändra nätverksförfrågningar (declarativeNetRequest) och mer.

I företagsmiljöer är API:erna i chrome.enterprise.*- utrymmet (deviceAttributes, hardwarePlatform, login, networkingAttributes, platformKeys) särskilt relevanta. Dessa används endast av tillägg som installerats enligt företagets policy. De låter dig läsa enhetsattribut, nätverksinformation eller plattformscertifikat och använda dem till exempel för TLS-autentisering eller VPN-åtkomst.

När du funderar på att byta från Chrome till en annan webbläsare är det viktigt att noggrant granska vilka tillägg du har distribuerat som är beroende av dessa API:er . Även om många Chromium-baserade webbläsare upprätthåller viss kompatibilitet med Chromes tilläggsekosystem, stöds inte alla API:er lika, och vissa kritiska funktioner (särskilt de som är nära kopplade till ChromeOS eller företagshantering) kanske inte har en direkt motsvarighet.

Därför kommer en betydande del av migreringsprojektet att innebära granskning av tilläggen och att bestämma vilka som kan behållas, vilka som behöver skrivas om och vilka som behöver ersättas med andra lösningar. Om du också letar efter integritetsfokuserade alternativ kan en integritetsguide och alternativ för att jämföra beteenden vara till hjälp .

Kort sagt, att migrera från Chrome Enterprise och Google Workspace till andra alternativ är inte på något sätt omöjligt, men det kräver noggrann planering: att förstå vilka policyer och licenser du har aktiva, hur du för närvarande hanterar säkerhet (DLP, aviseringar, rapportering), vilka beroenden du har av Chrome-profiler och avancerade tillägg, och i vilken utsträckning du vill fortsätta att utnyttja verktyg som ChromeOS eller Cameyo i en arbetsmodell som är alltmer webbaserad och AI-driven. Ju tydligare din nuvarande situation är, desto lättare blir det att utforma en ordnad avslutningsväg, med färre överraskningar och utan att lämna lösa trådar som kan påverka teamets säkerhet eller produktivitet.

Migrera Office-profiler utan att förlora mallar, makron eller inställningar
Relaterad artikel:
Hur man migrerar Office-profiler utan att förlora mallar eller makron

Lägg till som prioriterad källa i Google