سامانه همدار امکان مدیریت دسترسی کاربران به وبسایتها را در مرورگر Chrome فراهم میکند. مدیر سازمان میتواند با تعریف فهرست سایتهای مسدودشده و سایتهای مجاز، دسترسی اینترنتی دستگاههای سازمانی را کنترل کند.
برای این کار از دو بخش اصلی استفاده میشود:
| بخش | کاربرد |
|---|---|
URLBlocklist |
فهرست سایتها و آدرسهایی که باید مسدود شوند |
URLAllowlist |
فهرست سایتهایی که باید مجاز باشند یا از محدودیتها مستثنا شوند |
در پنل همدار، هر دامنه، زیردامنه یا مسیر باید بهصورت یک ورودی جداگانه در بخش سایتهای مجاز یا غیرمجاز وارد شود.
برای مسدود کردن یک دامنه، نام دامنه را بدون http:// یا https:// وارد کنید.
example.com
آدرسهای مسدودشده:
https://example.com
https://www.example.com
https://sub.example.com
آدرسهایی که مسدود نمیشوند:
https://example.net,
https://myexample.com
برای مسدود کردن دامنه اصلی و تمام زیردامنههای آن، معمولاً وارد کردن نام دامنه اصلی کافی است.
برای مسدود کردن تمام سایتهایی که از یک پسوند دامنه مشخص استفاده میکنند، میتوان فقط پسوند را وارد کرد.
برای مثال، جهت مسدود کردن دامنههای دارای پسوند .ir، مقدار زیر را وارد کنید:
ir
نمونه آدرسهای مسدودشده:
https://google.ir,
https://example.ir,
https://sub.example.ir
برای مسدود کردن چند سایت، هر دامنه باید بهعنوان یک ورودی جداگانه در فهرست سایتهای غیرمجاز ثبت شود.
برای مثال، جهت مسدود کردن برخی شبکههای اجتماعی:
facebook.com
instagram.com
twitter.com
tiktok.com
با اعمال این تنظیم، دامنههای فوق و زیردامنههای آنها در مرورگر Chrome مسدود میشوند.
برای مسدود کردن فقط یک زیردامنه، آدرس کامل همان زیردامنه را وارد کنید.
mail.example.com
آدرس مسدودشده:
https://mail.example.com
آدرسهای مجاز:
https://example.com
https://www.example.com
در این حالت، فقط زیردامنه mail.example.com مسدود میشود و دامنه اصلی همچنان در دسترس خواهد بود.
برای محدود کردن دسترسی به بخش مشخصی از یک سایت، مسیر موردنظر را بعد از نام دامنه وارد کنید.
example.com/login
آدرسهای مسدودشده:
https://example.com/login
https://example.com/login/user
آدرس مجاز:
https://example.com/home
برای مسدود کردن یک مسیر و تمام صفحات زیرمجموعه آن، مسیر اصلی را وارد کنید.
example.com/admin
نمونه آدرسهای مسدودشده:
https://example.com/admin
https://example.com/admin/users
https://example.com/admin/settings
این روش برای محدود کردن بخشهایی مانند پنل مدیریت، صفحات تنظیمات یا بخشهای داخلی یک سایت کاربرد دارد.
برای مسدود کردن تمام آدرسهای اینترنتی، در بخش سایتهای غیرمجاز علامت زیر را وارد کنید:
*
با ثبت علامت * در فهرست سایتهای غیرمجاز، تمام وبسایتها در مرورگر Chrome مسدود میشوند.
نمونه آدرسهای مسدودشده:
https://google.com
https://example.com
این روش معمولاً همراه با فهرست سایتهای مجاز استفاده میشود تا فقط سایتهای موردنیاز سازمان در دسترس باشند.
*
company.com
portal.company.com
در این حالت، دسترسی عمومی به اینترنت مسدود است و فقط سایتهای زیر در دسترس خواهند بود:
company.com
portal.company.com
برای مسدود کردن دسترسی به یک دامنه روی پورت مشخص، شماره پورت را بعد از نام دامنه وارد کنید.
example.com:8080
آدرس مسدودشده:
https://example.com:8080
نسخهای از سایت که از پورت دیگری استفاده میکند، ممکن است همچنان قابل دسترسی باشد:
https://example.com
در تنظیمات Chrome امکان استفاده محدود از علامت Wildcard وجود دارد.
*.example.com
این الگو زیردامنههای زیر را پوشش میدهد:
a.example.com
b.example.com
test.example.com
برای مسدود کردن دامنه اصلی و تمام زیردامنههای آن، معمولاً بهتر است فقط دامنه اصلی وارد شود:
example.com
زیرا Chrome معمولاً این الگو را روی زیردامنههای آن نیز اعمال میکند.
امکان تعریف آدرس همراه با Query String وجود دارد.
example.com/search?type=video
استفاده از Query String معمولاً توصیه نمیشود؛ زیرا پارامترهای Query ممکن است تغییر کنند یا با ترتیب متفاوتی در آدرس قرار بگیرند.
بهتر است مسیر اصلی صفحه مسدود شود:
example.com/search
با این روش، تمام آدرسهای مربوط به صفحه جستوجو، مستقل از پارامترهای آن، تحت محدودیت قرار میگیرند.
فهرست سایتهای مجاز برای ایجاد استثنا در محدودیتها استفاده میشود.
برای مثال، ممکن است تمام سرویسهای دامنه Google مسدود شوند، اما دسترسی به Google Drive مجاز باقی بماند.
google.com
drive.google.com
آدرسهای مسدودشده:
google.com
youtube.google.com
mail.google.com
آدرس مجاز:
drive.google.com
قوانین موجود در لیست مجاز نسبت به قوانین لیست غیر مجاز اولویت دارند و برای تعریف سایتهای استثنا استفاده میشوند.
یکی از رایجترین روشهای کنترل دسترسی، مسدود کردن کامل اینترنت و مجاز کردن تعداد محدودی از سایتهای سازمانی است.
*
company.com
portal.company.com
support.company.com
در این سناریو، کاربران فقط به سامانههای زیر دسترسی خواهند داشت:
تمام سایتهای دیگر مسدود خواهند بود.
این تنظیم برای دستگاههایی مناسب است که باید فقط به سامانههای داخلی، پرتالهای سازمانی یا سرویسهای مشخص دسترسی داشته باشند.
| هدف | الگوی پیشنهادی |
|---|---|
| مسدود کردن یک سایت کامل | example.com |
| مسدود کردن دامنه و تمام زیردامنهها | example.com |
مسدود کردن تمام دامنههای .ir |
ir |
| مسدود کردن کامل اینترنت | * |
| مسدود کردن یک مسیر مشخص | example.com/path |
| مسدود کردن یک زیردامنه خاص | mail.example.com |
| مسدود کردن یک پورت خاص | example.com:8080 |
| مسدود کردن چند سایت | ثبت هر دامنه بهعنوان یک ورودی جداگانه |
| تعریف سایت استثنا | افزودن آدرس به URLAllowlist |
http:// یا https:// وارد کنید.* استفاده کنید.مدیریت سایتهای مجاز و غیرمجاز در سامانه همدار میتواند در سناریوهای زیر استفاده شود: