身份管理

  1. 浏览器必须登录后方可使用
  2. 登录之前只能访问特定主机名(主机名可配置)
  3. 向本地写入唯一客户端ID(Client ID)
  4. 向本地写入唯一用户配置ID(Profile ID)
  5. 唯一会话ID管理(类似但非Session ID,存储在客户端),会加密为特殊的请求头发送至特定主机,可配合用户管理实现身份认证,无法被复制
  6. 客户端ID、用户配置ID、会话ID 均会发送至服务端

账号管理

  1. 平台账号管理
    可实现平台登录名+平台登录密码的管理,支持Amazon平台二次验证码的生成
  2. 员工账号管理
    平台账号授权(员工无需知道平台账号密码即可登录平台)
    开发者工具授权(浏览器开发者工具使用授权,更安全)
  3. 后台登录及操作管理
    自动填充平台登录名称及密码
    Amazon可自动填充二次验证码(可选,需要提前配置)
    可拦截特殊的高风险URL请求,避免无心或恶意操作导致的损失

请求管理

  1. 登录之后加载自定义的URL BLOCK策略,被BLOCK的页面自动转向特定的错误提示页面
    方式1:直接在请求底层应用策略,不可被绕开
    方式2:通过远程加载的Extension来控制
  2. 修改HTTP CSP安全策略,为在其它页面注入特定资源扫清安全策略限制
  3. 支持删除特定的HTTP返回请求头
  4. 自动向页面注入指定Style和Script资源,不可被绕开
  5. 自定检测登录状态,登录无效后立即屏蔽所有请求,不可被绕开

扩展管理

  1. 企业扩展
    实现了自定义扩展远程加载,每次重新打开浏览器自动进行远程加载扩展
    扩展用户不可见、不可禁用、不可卸载、用户无法绕开
    隐藏企业扩展在扩展管理的显示以及在右上角工具栏按钮中的显示
  2. 三方扩展
    Chrome已限制不允许安装非WebStore之外的扩展,此由官方限制
    扩展白名单机制,非白名单扩展不允许安装
    禁止启用开发者模式,无法加载解压的扩展
  3. 可继续优化
    三方扩展不可被禁用的控制
    三方扩展不可被卸载的控制
  4. 功能限制
    禁止浏览器保存网站用户名密码
    浏览器退出后Session失效
    启动时固定启动首页
    禁止显示欢迎页面和whats news页面
  5. 工具栏限制
    强制显示主页按钮
    强制隐藏实验按钮
    强制禁用隐身模式
    强制禁用访客模式

灵活可定制

  1. 可以开发页面账号填充功能,根据自己的业务实现扩展
  2. 可以自定义URL拦截规则
  3. 可以自定义浏览器扩展白名单
  4. 只要您有一定的开发基础,能自定义的事情很多......

欢迎交流!