Extension de navigateur

Déployer l'extension de navigateur

Planifiez, déployez, validez et annulez le déploiement de l'extension de navigateur elba sur les navigateurs administrés.

Révisé le 13 août 2026 · Product

Avant de commencer

Consultez le Deployment Center d'elba pour obtenir les valeurs de configuration, les liens d'installation et les fichiers téléchargeables à jour pour votre espace de travail. Ne réutilisez pas des identifiants, des valeurs de politique ou des scripts provenant d'un autre environnement ou d'un déploiement antérieur.

Vous aurez besoin des éléments suivants :

  • Un accès aux paramètres Browser Security dans elba.
  • Un accès administrateur au navigateur ou à la plateforme de gestion des appareils que vous comptez utiliser.
  • Un groupe pilote et un périmètre d'appareils cible clairement définis.
  • Un plan de communication pour les utilisateurs qui devront se connecter ou effectuer une installation manuelle.

Choisir une méthode de déploiement

Les méthodes présentées dans elba varient selon le navigateur et la plateforme. Sélectionnez un navigateur dans le Deployment Center pour afficher les options disponibles et leurs valeurs exactes.

MéthodeCas d'usage recommandéÉléments fournis par elba
Google AdminEnvironnements Chrome administrés de manière centraliséeLes valeurs nécessaires pour ajouter l'extension et l'attribuer à des unités organisationnelles
Microsoft IntuneAppareils Windows administrésLe nom de la politique, l'emplacement de configuration et la valeur de la politique
Group PolicyAppareils Windows administrés par Active DirectoryLes valeurs de politique de l'extension pour la politique de l'ordinateur cible
macOS MDMChrome ou Safari administré sur macOSLes préférences Chrome ou une configuration de gestion déclarative Safari
RMMAdministration des appareils fondée sur des scriptsDes scripts autonomes d'installation et de retour en arrière
Installation manuellePilotes ou utilisateurs hors gestion centraliséeLe lien d'installation à jour et les informations sur l'extension

Processus de déploiement standard

  1. Dans elba, ouvrez les paramètres Browser Security et sélectionnez la vue du déploiement.
  2. Choisissez le navigateur cible et la méthode de déploiement.
  3. Copiez les valeurs affichées ou téléchargez les fichiers fournis.
  4. Appliquez-les dans votre navigateur, votre plateforme de gestion des appareils ou votre plateforme RMM.
  5. Attribuez la politique au groupe pilote et déclenchez son actualisation, le cas échéant.
  6. Redémarrez ou relancez le navigateur si la plateforme de gestion l'exige.
  7. Vérifiez la politique et l'état de l'extension sur un appareil pilote.
  8. Demandez à l'utilisateur pilote de se connecter à l'extension.
  9. Vérifiez l'état de l'extension de l'utilisateur dans elba avant d'étendre son attribution.

La couverture des fenêtres privées est distincte de l'installation, de l'installation forcée ou de l'inscription de l'extension. Le statut de déploiement dans elba indique uniquement l'inscription en mode normal et la fenêtre de heartbeat existante. Il ne révèle pas les réglages de navigation privée du navigateur : un heartbeat actif ou le statut Inscrit ne prouvent jamais une protection en navigation privée.

Utilisez l'état propre à chaque navigateur ci-dessous. Configuration administrateur requise, Non observable par elba et Non pris en charge sont des résultats distincts ; aucun ne doit être interprété comme protégé.

Chrome

  • État actuel — Politique administrateur et action utilisateur requises. Sur ChromeOS 114 ou version ultérieure administré, MandatoryExtensionsForIncognitoNavigation peut empêcher la navigation tant que l'utilisateur n'a pas explicitement autorisé l'extension Elba. Cette politique n'accorde pas l'accès silencieusement, et Chrome sur ordinateur ne prend actuellement pas en charge ce parcours d'extension obligatoire.
  • Action de l'administrateur. Sur ChromeOS pris en charge, ajoutez l'ID de l'extension Elba à la politique d'extension obligatoire. Lorsque le consentement ne permet pas une couverture fiable, la désactivation du mode privé via IncognitoModeAvailability est un choix administrateur distinct.
  • Ce qu'elba peut vérifier — Non observable par elba. Validez la politique et l'accès privé sur un appareil pilote administré.

Edge

  • État actuel — Politique administrateur et action utilisateur requises. Sous Edge 139 ou version ultérieure pour Windows et macOS, MandatoryExtensionsForInPrivateNavigation peut empêcher la navigation tant que l'utilisateur n'a pas explicitement autorisé l'extension Elba. La politique n'accorde pas l'accès silencieusement.
  • Action de l'administrateur. Ajoutez l'ID de l'extension Elba à la politique d'extension obligatoire, ou désactivez séparément InPrivate via InPrivateModeAvailability.
  • Ce qu'elba peut vérifier — Non observable par elba. Validez la politique et l'accès InPrivate sur un appareil pilote administré.

Firefox

  • État actuel — Politique administrée disponible. Firefox 136 et Firefox ESR 128.8 ou version ultérieure prennent en charge "private_browsing": true dans l'entrée ExtensionSettings de l'extension.
  • Action de l'administrateur. Ajoutez ce réglage à l'entrée de l'extension Elba avec la politique ExtensionSettings de Firefox. La désactivation de la navigation privée est un choix distinct via PrivateBrowsingModeAvailability.
  • Ce qu'elba peut vérifier — Non observable par elba. Validez la politique appliquée dans about:policies sur un appareil pilote administré.

Safari

  • État actuel — Non pris en charge pour les parcours Elba actuels. La déclaration administrée Elba utilise PrivateBrowsing: AlwaysOff, et le parcours de validation manuelle ne prend pas en charge la navigation privée. La plateforme Apple expose un contrôle de gestion des extensions Safari, mais le déploiement Elba actuel ne l'active pas.
  • Action de l'administrateur. Conservez la navigation privée dans l'état non pris en charge. Ne modifiez pas la déclaration Elba générée et ne déduisez pas une couverture à partir d'une installation en navigation standard.
  • Ce qu'elba peut vérifier. Il n'existe aucun état protégé en navigation privée à vérifier pour les parcours Safari actuels d'Elba.

Valider la politique sans modifier un tenant client

Testez les réglages de navigation privée uniquement sur un appareil représentatif et une politique attribuée à votre périmètre pilote approuvé. Elba n'applique, ne désactive et ne modifie aucune politique de navigation privée depuis le Deployment Center.

Instructions propres à chaque méthode

Prérequis de connexion pour Safari

La connexion avec Google Workspace et Microsoft 365 utilise des applications gérées par elba. Si votre espace utilise Okta, mettez à jour l'application OIDC Okta existante avant d'attribuer Safari : conservez https://login.eu.elba.security/auth-verify/okta et ajoutez https://login.eu.elba.security/api/oauth/extension/callback dans les URI de redirection de connexion. La même URI Safari est affichée dans le Deployment Center. Ne créez pas une seconde application Okta et ne remplacez pas les identifiants clients existants.

Effectuez une connexion Safari complète avec un utilisateur pilote avant d'élargir l'attribution MDM. Un paquet peut être correctement signé et installé alors que le fournisseur d'identité refuse encore une URI de redirection non enregistrée.

Google Admin

  1. Dans Google Admin, ouvrez la zone de gestion des applications et extensions Chrome.
  2. Sélectionnez l'unité organisationnelle cible.
  3. Ajoutez l'extension à l'aide des valeurs affichées dans elba.
  4. Définissez la politique d'installation pour les utilisateurs ou appareils cibles.
  5. Appliquez la valeur de politique avancée facultative uniquement si elle fait partie de votre modèle de gestion des navigateurs.
  6. Actualisez la politique et validez l'extension sur un appareil administré.

Microsoft Intune

  1. Créez ou mettez à jour la politique du navigateur pour les appareils Windows cibles.
  2. Ajoutez le paramètre décrit dans le Deployment Center elba.
  3. Collez le nom, l'emplacement de configuration et la valeur générés exactement tels qu'ils sont affichés.
  4. Attribuez la politique au groupe d'appareils pilote et déclenchez une synchronisation.
  5. Vérifiez que le navigateur signale la politique et installe l'extension.

Group Policy

  1. Ouvrez Group Policy Management et modifiez la politique de l'ordinateur cible.
  2. Appliquez les valeurs de politique de l'extension générées par elba.
  3. Lors de la fusion des valeurs de politique, conservez les paramètres existants des autres extensions administrées.
  4. Attendez l'actualisation normale de la politique ou déclenchez-la selon votre procédure habituelle.
  5. Relancez le navigateur et validez l'état de la politique obtenue.

macOS MDM

Pour Chrome, créez un profil de configuration macOS avec le domaine de préférences administrées et les valeurs affichés dans elba.

Pour Safari 26 ou version ultérieure sur macOS 26 ou version ultérieure :

En production, le déploiement Safari est pris en charge uniquement via MDM. L'application hôte ne dispose pas de mécanisme de mise à jour intégré ; le MDM doit donc déployer chaque nouvelle version approuvée du paquet signé.

Le Deployment Center affiche à la fois l'alias du dernier téléchargement pilote et l'URL immuable approuvée elba-<version>.pkg. Épinglez cette URL immuable dans la fiche d'application MDM, vérifiez-la à l'aide de la somme de contrôle SHA-256 publiée et accessible depuis le Deployment Center, puis mettez délibérément à jour l'URL épinglée pour chaque déploiement approuvé.

  1. Téléchargez et déployez le paquet Safari elba signé et notarié affiché dans le Deployment Center. Le paquet installe l'application hôte et l'extension Safari intégrée dans /Applications.
  2. Vérifiez que l'application hôte est installée avant d'attribuer les déclarations Safari. Safari ne peut pas appliquer de réglages à une extension qui n'a pas encore été enregistrée par son application hôte.
  3. Créez une configuration de gestion déclarative dans le canal utilisateur avec le type com.apple.configuration.safari.extensions.settings à partir du JSON de configuration affiché dans elba. Utilisez l'identifiant exact de l'extension administrée, y compris l'identifiant de l'équipe Apple entre parenthèses.
  4. Dans le même canal, créez la déclaration com.apple.activation.simple affichée. Sa valeur StandardConfigurations référence la configuration de l'étape précédente ; la configuration ne s'applique pas sans cette activation.
  5. Attribuez les deux déclarations au groupe de Mac pilote et attendez la connexion des appareils.
  6. Vérifiez que l'extension est enregistrée, toujours activée, autorisée sur tous les domaines web et désactivée en navigation privée. Demandez à l'utilisateur d'ouvrir l'extension dans Safari, de sélectionner Se connecter et de terminer l'authentification dans l'onglet Safari dédié. L'application hôte installe et enregistre l'extension, mais ne gère pas la session de connexion.

Les valeurs ServerToken générées identifient les révisions exactes de la configuration et de l'activation. Si vous personnalisez le contenu d'une déclaration, régénérez les deux déclarations JSON et synchronisez-les ensemble ; ne conservez pas le jeton d'un contenu antérieur.

Ne renommez pas, ne reconditionnez pas et ne modifiez pas le paquet téléchargé. Toute modification invalide sa signature de code et sa notarisation.

Vérifier l’éditeur Apple

Le paquet notarié actuel est signé sous le nom Developer ID Installer: Antoine Berton (96X3VZ626X). Vérifiez que l’identifiant d’équipe à dix caractères est 96X3VZ626X et que le paquet correspond à la somme de contrôle SHA-256 publiée avant son déploiement. Ne déployez pas un paquet dont l’éditeur, l’identifiant d’équipe ou la somme de contrôle diffère.

RMM

  1. Téléchargez le script d'installation depuis elba.
  2. Exécutez-le depuis votre plateforme RMM avec le contexte administrateur requis par celle-ci.
  3. Conservez le script téléchargé tel quel afin de préserver son comportement d'installation et de vérification.
  4. Conservez le script de retour en arrière correspondant avec le dossier du déploiement.
  5. Examinez le résultat du script et validez l'extension sur un appareil pilote.

Installation manuelle

Utilisez l'installation manuelle pour un pilote ou lorsque la gestion centralisée des navigateurs n'est pas disponible. Partagez le lien d'installation affiché dans elba, puis demandez à l'utilisateur d'installer l'extension et de se connecter. Suivez la progression depuis la vue du déploiement et envoyez un rappel si nécessaire.

Pour Safari, l'installation manuelle est limitée à la validation pilote et n'est pas un mode de déploiement pris en charge en production. Demandez à l'utilisateur pilote de télécharger et d'exécuter le fichier .pkg notarié, puis d'ouvrir une fois Elba Browser Extension afin que macOS enregistre l'extension intégrée. L'utilisateur doit ensuite l'activer dans Safari > Réglages > Extensions et autoriser l'accès à tous les sites web pour bénéficier d'une couverture Browser Security complète. Il ouvre ensuite l'extension Safari, sélectionne Se connecter et termine l'authentification dans l'onglet Safari dédié. L'application hôte ne se met pas à jour automatiquement : réinstallez chaque version approuvée pendant toute la durée du pilote. La navigation privée reste non prise en charge pour les déploiements Safari administrés et les validations manuelles.

Valider le déploiement

Sur chaque plateforme représentative, vérifiez les points suivants :

  • Le cas échéant, la page des politiques du navigateur affiche la politique attendue pour l'extension administrée.
  • Sur Safari, l'application hôte et l'extension intégrée possèdent des signatures valides, et l'extension apparaît dans les réglages des extensions Safari.
  • L'extension est installée et administrée comme prévu.
  • Les politiques existantes pour les autres extensions restent intactes.
  • L'utilisateur peut ouvrir l'extension et se connecter correctement.
  • L'état de l'extension de l'utilisateur apparaît correctement dans elba.
  • Les fonctionnalités Browser Security que vous comptez utiliser se comportent comme prévu dans votre périmètre de test.

Si un état ne se met pas à jour immédiatement, actualisez la politique de l'appareil, relancez le navigateur et vérifiez que l'extension dispose d'une connexion active à elba.

Revenir en arrière en toute sécurité

Planifiez le retour en arrière avant toute attribution à grande échelle.

  1. Supprimez ou annulez l'attribution de la politique du navigateur ou de l'appareil au groupe concerné.
  2. Pour Safari, supprimez d'abord la déclaration d'activation, puis la configuration de gestion déclarative, avant de désinstaller l'application hôte elba à l'aide du workflow de gestion de votre parc.
  3. Pour un déploiement fondé sur un script, utilisez le fichier de retour en arrière correspondant fourni par elba.
  4. Ne supprimez que l'entrée de l'extension elba lorsque la politique gère également d'autres extensions.
  5. Actualisez la politique et relancez le navigateur.
  6. Vérifiez que la politique administrée et l'état de l'extension correspondent au résultat attendu du retour en arrière.

Pour plus de contexte sur le produit, consultez les pages Extension de navigateur et Fonctionnalités de l'extension de navigateur. Pour les problèmes d'installation ou de connexion non résolus, consultez la page Résolution des problèmes.

Sur cette page