Zadbaj o dobrą organizację dzięki kolekcji
Zapisuj i kategoryzuj treści zgodnie ze swoimi preferencjami.
Informacje o zweryfikowanym dostępie w Chrome
Twoja usługa sieciowa może używać funkcji Zweryfikowany dostęp w konsoli administracyjnej Google do komunikacji zarówno z urządzeniem z Chrome klienta, jak i z interfejsem Verified Access API. W ten sposób uzyskamy od Google informacje o zgodności z zasadami i (opcjonalnie) tożsamość urządzenia klienckiego. W tym celu na urządzeniu, które współpracuje z interfejsem API rozszerzeniaenterprise.platformKeys, musi być uruchomione rozszerzenie do Chrome, a usługa sieciowa musi komunikować się z interfejsem Verified Access API.
Jak działa zweryfikowany dostęp w Chrome
Oto sugerowana implementacja:
Sugerowana implementacja.
Rozszerzenie do Chrome kontaktuje się z interfejsem Verified Access API, aby utworzyć wyzwanie.
Rozszerzenie do Chrome wywołuje interfejs API enterprise.platformKeys API, by wygenerować odpowiedź na pytanie zabezpieczające i wysyłać żądanie dostępu do usługi sieciowej razem z odpowiedzią na wyzwanie w żądaniu.
Usługa sieciowa kontaktuje się z interfejsem Verified Access API, aby zweryfikować odpowiedź związaną z wyzwaniem.
W przypadku pomyślnej weryfikacji usługa sieciowa przyznaje dostęp do urządzenia.
[null,null,["Ostatnia aktualizacja: 2025-07-25 UTC."],[[["\u003cp\u003eChrome Verified Access allows network services to verify device compliance and user identity, facilitating secure access control.\u003c/p\u003e\n"],["\u003cp\u003eA Chrome extension and communication with the Verified Access API are essential for leveraging this feature.\u003c/p\u003e\n"],["\u003cp\u003eThe process involves a challenge-response mechanism between the Chrome extension, network service, and the Verified Access API to confirm device legitimacy before granting access.\u003c/p\u003e\n"]]],[],null,["# Chrome Verified Access Overview\n\nAbout Chrome Verified Access\n----------------------------\n\nYour network service can use the Verified Access feature in the Google Admin\nconsole to communicate with both the client Chrome device and the Verified\nAccess API. Doing so gains information about the policy compliance\nand (optionally) the identity of the client device from Google. To that end,\na Chrome extension must be running on the device that interacts with the\nenterprise.platformKeys extension API, and the network service needs to talk to\nthe Verified Access API.\n\nHow Chrome Verified Access Works\n--------------------------------\n\nHere's the suggested implementation:\nSuggested implementation.\n\n\u003cbr /\u003e\n\n1. The Chrome extension contacts the Verified Access API to create a challenge.\n2. The Chrome extension calls the enterprise.platformKeys API to generate a challenge-response and sends the access request to the network service, including the challenge-response in the request.\n3. The network service contacts the Verified Access API to verify the challenge-response.\n4. In case of successful verification, the network service grants access to the device."]]