# Browseruitbreiding implementeren op beheerde apparaten

Als Bitwarden in een zakelijke omgeving wordt gebruikt, kunnen beheerders de inzet van Bitwarden-browserextensies voor gebruikers automatiseren met een endpointbeheerplatform of groepsbeleid.

Het proces om dit te doen verschilt per besturingssysteem en browser:

## Windows

Voor het implementeren van Bitwarden-browserextensies in browsers op Windows is over het algemeen het gebruik van Windows Groepsbeleid nodig om beheerde computers een ADMX-beleidssjabloon te geven. De procedure verschilt een beetje per browser:

### Chroom

Om de browserextensie te implementeren op Windows en Google Chrome:

1. Download de [Chrome Enterprise Bundle](https://chromeenterprise.google/browser/download/#windows-tab) voor Windows en pak deze uit.
2. Vanuit de uitgepakte map:

 - Kopieer \Configuration\admx\chrome `.admx` naar `C:\WindowsPolicyDefinitions`
 - Kopieer \Configuration\admx\en-US `.adml` naar `C:\WindowsPolicyDefinitions\en-US`
3. Open de Windows Group Policy Manager en maak een nieuwe GPO aan voor de installatie van de Bitwarden-browserextensie.
4. Klik met de rechtermuisknop op de nieuwe GPO en selecteer **Bewerken.**.. en navigeer naar **Computerconfiguratie** → **Beleid** → **Administratieve sjablonen** → **Google Chrome** → **Extensies**.
5. Selecteer in het instellingengebied aan de rechterkant de optie **Configureer de lijst met geforceerd geïnstalleerde apps en extensies**. Schakel in het dialoogvenster de optie **Ingeschakeld in**.
6. Selecteer de knop **Show...** en voeg het volgende toe:

```
nngceckbapebfimnlniiiahkandclblb;https://clients2.google.com/service/update2/crx
```

Klik op **OK**.
7. Nog steeds in **... Administratieve sjablonen** → **Google Chrome**, selecteer **Wachtwoordbeheer** in de bestandsstructuur.
8. Klik in het instellingengebied aan de rechterkant met de rechtermuisknop op **Wachtwoorden opslaan in de wachtwoordmanager inschakelen** en selecteer **Bewerken**. Schakel in het dialoogvenster de optie **Uitgeschakeld** in en selecteer **OK**.
9. Herhaal **stap 8** voor de opties **Automatisch invullen voor adressen** en **Automatisch invullen voor creditcards** inschakelen, te vinden in het instellingengebied voor **... Administratieve sjablonen** → **Google Chrome**.
10. Pas de nieuw geconfigureerde GPO toe op het gewenste bereik.

### Firefox

Om de browserextensie op Windows en Firefox te implementeren:

1. Download het [Firefox ADMX-sjabloonbestand](https://github.com/mozilla/policy-templates/releases) en pak het uit.
2. Vanuit de uitgepakte map:

 - Kopieer `\policy_templates_\windowsfirefox.admx` naar `C:\WindowsPolicyDefinitions`
 - Kopieer `\policy_templates_\Firefox.adml` naar `C:\WindowsPolicyDefinitions\en-US`
3. Open de Windows Group Policy Manager en maak een nieuwe GPO aan voor de installatie van de Bitwarden-browserextensie.
4. Klik met de rechtermuisknop op de nieuwe GPO en selecteer **Bewerken...**, en ga verder naar **Computerconfiguratie** → **Beleid** → **Administratieve sjablonen** → **Firefox** → **Extensies**.
5. Selecteer in het instellingengebied aan de rechterkant **Extensies om te installeren**. Schakel in het dialoogvenster de optie **Ingeschakeld in**.
6. Selecteer de knop **Show...** en voeg het volgende toe:

```
https://addons.mozilla.org/firefox/downloads/latest/bitwarden-password-manager/latest.xpi
```

Klik op **OK**.
7. Selecteer **Firefox** terug in de bestandsstructuur. Ga in het rechter instellingengebied **naar Bewerken.**.. en schakel zowel de opties **Aanbieden om aanmeldingen op te slaan** als **Aanbieden om aanmeldingen op te slaan (standaard)** uit.
8. Pas de nieuw geconfigureerde GPO toe op het gewenste bereik.

### Rand

Om de browserextensie te implementeren op Windows en Edge:

1. Download de [Microsoft Edge Policy Files](https://www.microsoft.com/en-us/edge/business/download) en pak ze uit.
2. Vanuit de uitgepakte map:

 - Kopieer \windows_admx_msedge `.admx` naar `C:\Windows_PolicyDefinitions`
 - Kopieer \windows\admx\en-US\msedge `.adml` naar `C:\WindowsPolicyDefinitions\en-US`
3. Open de Windows Group Policy Manager en maak een nieuwe GPO aan voor de installatie van de Bitwarden-browserextensie.
4. Klik met de rechtermuisknop op de nieuwe GPO en selecteer **Bewerken.**.. en ga verder naar **Computerconfiguratie** → **Beleid** → **Administratieve sjablonen** → **Microsoft Edge** → **Extensies**.
5. Selecteer in het instellingengebied aan de rechterkant **Controleren welke extensies stil worden geïnstalleerd**. Schakel in het dialoogvenster de optie **Ingeschakeld in**.
6. Selecteer de knop **Show...** en voeg het volgende toe:

```
jbkfoedolllekgbhcbcoahefnbanhhlh;https://edge.microsoft.com/extensionwebstorebase/v1/crx
```

Klik op **OK**.
7. Nog steeds in **..Administratieve sjablonen** → **Microsoft Edge**, selecteer **Wachtwoordbeheer en beveiliging** in de bestandsstructuur.
8. Klik in het instellingengebied aan de rechterkant met de rechtermuisknop op **Wachtwoorden opslaan in de wachtwoordmanager inschakelen** en selecteer **Bewerken**. Schakel in het dialoogvenster de optie **Uitgeschakeld** in en selecteer **OK**.
9. Herhaal **stap 8** voor de opties **Automatisch invullen voor adressen** en **Automatisch invullen voor creditcards** inschakelen, te vinden in het instellingengebied voor **... Administratieve sjablonen** → **Microsoft Edge**.
10. Pas de nieuw geconfigureerde GPO toe op het gewenste bereik.

## Linux

Bij het implementeren van Bitwarden browserextensies in browsers op Linux wordt meestal een `.json-bestand` gebruikt om configuratie-eigenschappen in te stellen. De procedure verschilt een beetje per browser:

### Chroom

De browserextensie implementeren op Linux en Google Chrome:

1. Download de [Google Chrome .deb of .rpm](https://www.google.com/chrome/?platform=linux) voor Linux.
2. Download de [Chrome Enterprise Bundle](https://chromeenterprise.google/browser/download/#windows-tab).
3. Pak de Enterprise-bundel uit`(GoogleChromeEnterpriseBundle64.zip` of `GoogleChromeEnterpriseBundle32.zip`) en open de map `/Configuration`.
4. Maak een kopie van de `master_preferences.json` (in Chrome 91+, `initial_preferences.json`) en hernoem deze `managed_preferences.json`.
5. Voeg het volgende toe aan `managed_preferences.json`:

```
{
 "policies:" {
 "ExtensionSettings": {
 "nngceckbapebfimnlniiiahkandclblb": {
 "installation_mode": "force_installed",
 "update_url":
 "https://clients2.google.com/service/update2/crx"
 }
 }
 }
}
```

In dit JSON-object is `"nngceckbapebfimnlniiiahkandclblb"` de toepassingsidentifier voor de Bitwarden-browserextensie. Op dezelfde manier geeft `"https://clients2.google.com/service/update2/crx"` Chrome het signaal om de Chrome Web Store te gebruiken om de geïdentificeerde toepassing op te halen.

> [!NOTE]
> U kunt ook geforceerde installaties configureren met het beleid [ExtensionInstallForcelist](https://chromeenterprise.google/policies/?policy=ExtensionInstallForcelist), maar de methode [ExtensionSettings](https://support.google.com/chrome/a/answer/7517525#getID&zippy=%2Cset-custom-message-for-blocked-apps-and-extensions%2Cprevent-apps-and-extensions-from-altering-webpages) vervangt ExtensionInstallForceList.
6. **(Aanbevolen**) Om de ingebouwde wachtwoordmanager van Chrome [uit te schakelen](https://chromeenterprise.google/policies/#PasswordManagerEnabled), voegt u het volgende toe aan `managed_preferences.json` binnen `"policies": { }`:

```
{
 "PasswordManagerEnabled": false
}
```
7. Maak de volgende mappen als ze nog niet bestaan:

```
mkdir /etc/opt/chrome/policies
mkdir /etc/opt/chrome/policies/managed
```
8. Verplaats `managed_preferences.json` naar `/etc/opt/chrome/policies/managed`.
9. Omdat je deze bestanden moet uitrollen naar de machines van gebruikers, raden we aan om ervoor te zorgen dat alleen beheerders bestanden kunnen schrijven in de `/managed` directory:

```
chmod -R 755 /etc/opt/chrome/policies
```
10. Gebruik de softwaredistributie of MDM-tool van uw voorkeur om het volgende uit te rollen op de machines van de gebruikers:

 - Google Chrome-browser
 - `/etc/opt/chrome/policies/managed/managed_preferences.json`

> [!TIP] Linux Managed Chrome Help
> Raadpleeg voor meer hulp Google's [Chrome Browser Quick Start voor Linux](https://support.google.com/chrome/a/answer/9025926?hl=en&ref_topic=9025817) gids.

### Firefox

Om de browserextensie op Linux en Firefox te implementeren:

1. Download [Firefox voor Linux](https://www.mozilla.org/en-US/firefox/all/#product-desktop-release).
2. Maak een `distributiemap` binnen de installatiemap van Firefox.
3. Maak in de `distrubition` directory een bestand `policies.json`.
4. Voeg het volgende toe aan `policies.json`:

```
{
"policies": {
 "ExtensionSettings": {
 "446900e4-71c2-419f-a6a7-df9c091e268b": {
 "installation_mode": "force_installed",
 "install_url": "https://addons.mozilla.org/firefox/downloads/latest/bitwarden-password-manager/latest.xpi"
 }
 }
 }
}
```

In dit JSON-object is `"446900e4-71c2-419f-a6a7-df9c091e268b"` de extensie-ID voor de Bitwarden browserextensie. Op dezelfde manier geeft `"https://addons.mozilla.org/firefox/downloads/latest/bitwarden-password-manager/latest.xpi"` Firefox het signaal om de extensieopslag te gebruiken om de extensie op te halen.
5. **(Aanbevolen**) Om de ingebouwde wachtwoordmanager van Firefox [uit te schakelen](https://github.com/mozilla/policy-templates/blob/master/README.md#passwordmanagerenabled), voegt u het volgende toe aan `policies.json` binnen `"policies": { }`:

```
{
 "PasswordManagerEnabled": false
}
```
6. Gebruik de softwaredistributie of MDM-tool van uw voorkeur om het volgende uit te rollen op de machines van de gebruikers:

 - Firefox-browser
 - `/distributie/beleidsregels.json`

> [!TIP] Linux Managed Firefox Help
> Raadpleeg voor meer hulp Firefox's [policies.json Overzicht](https://support.mozilla.org/en-US/kb/customizing-firefox-macos-using-configuration-prof) of [Policies README](https://github.com/mozilla/policy-templates/blob/master/README.md) op Github.

## MacOS

Voor het implementeren van Bitwarden-browserextensies in browsers op macOS wordt meestal een bestand met eigenschappenlijsten (`.plist`) gebruikt. De procedure verschilt een beetje per browser:

### Chroom

De browserextensie implementeren op macOS en Google Chrome:

1. Download de [Google Chrome .dmg of .pkg](https://chromeenterprise.google/browser/download/#mac-tab) voor macOS.
2. Download de [Chrome Enterprise Bundle](https://chromeenterprise.google/browser/download/#windows-tab).
3. Pak de Enterprise-bundel uit`(GoogleChromeEnterpriseBundle64.zip` of `GoogleChromeEnterpriseBundle32.zip`).
4. Open het bestand `/Configuration/com.Google.Chrome.plist` met een willekeurige teksteditor.
5. Voeg het volgende toe aan het `.plist-bestand`:

```
<key>ExtensionSettings</key>
<dict>
 <key>nngceckbapebfimnlniiiahkandclblb</key>
 <dict>
 <key>installation_mode</key>
 <string>force_installed</string>
 <key>update_url</key>
 <string>https://clients2.google.com/service/update2/crx</string>
 </dict>
 </dict>
```

In dit codeblok is `nngceckbapebfimnlniiiahkandclblb` de toepassingsidentifier voor de Bitwarden browserextensie. Op dezelfde manier geeft `https://clients2.google.com/service/update2/crx` Chrome het signaal om de Chrome Web Store te gebruiken om de geïdentificeerde toepassing op te halen.

> [!NOTE]
> U kunt ook geforceerde installaties configureren met het beleid [ExtensionInstallForcelist](https://chromeenterprise.google/policies/?policy=ExtensionInstallForcelist), maar de methode [ExtensionSettings](https://support.google.com/chrome/a/answer/7517525#getID&zippy=%2Cset-custom-message-for-blocked-apps-and-extensions%2Cprevent-apps-and-extensions-from-altering-webpages) vervangt ExtensionInstallForceList.
6. **(Aanbevolen**) Om de ingebouwde wachtwoordmanager van Chrome [uit te schakelen](https://chromeenterprise.google/policies/#PasswordManagerEnabled), voegt u het volgende toe aan `com.Google.Chrome.plist`:

```
<key>PasswordManagerEnabled</key>
<false />
```
7. Converteer het bestand `com.Google.Chrome.plist` naar een configuratieprofiel met een conversietool zoals [mcxToProfile](https://github.com/timsutton/mcxToProfile).
8. Implementeer de Chrome `.dmg` of `.pkg` en het configuratieprofiel met uw softwaredistributie- of MDM-tool op alle beheerde computers.

> [!NOTE]
> Raadpleeg voor meer hulp de handleiding [Snel aan de slag met de Chrome-browser voor Mac](https://support.google.com/chrome/a/answer/9020580?hl=en&ref_topic=7650028) van Google.

### Firefox

Om de browserextensie op MacOS en Firefox te implementeren:

1. Download en installeer [Firefox for Enterprise](https://www.mozilla.org/en-US/firefox/enterprise/#download) voor macOS.
2. Maak een `distributiemap` aan in `Firefox.app/Contents/Resources/`.
3. Maak in de gemaakte map `/distribution` een nieuw bestand `org.mozilla.firefox.plist`.

> [!NOTE]
> Gebruik de [Firefox .plist-sjabloon](https://github.com/mozilla/policy-templates/blob/master/mac/org.mozilla.firefox.plist) en [Policy README](https://github.com/mozilla/policy-templates/blob/master/README.md) als referentie.
4. Voeg het volgende toe aan `org.mozilla.firefox.plist`:

```
<key>ExtensionSettings</key>
<dict>
 <key>446900e4-71c2-419f-a6a7-df9c091e268b</key>
 <dict>
 <key>installation_mode</key>
 <string>force_installed</string>
 <key>update_url</key>
 <string>https://addons.mozilla.org/firefox/downloads/latest/bitwarden-password-manager/latest.xpi</string>
 </dict>
 </dict>
```

In dit codeblok is `446900e4-71c2-419f-a6a7-df9c091e268b` de extensie-ID voor de Bitwarden browserextensie. Op dezelfde manier geeft `https://addons.mozilla.org/firefox/downloads/latest/bitwarden-password-manager/latest.xpi` Firefox het signaal om de extensieopslag te gebruiken om de toepassing op te halen.
5. **(Aanbevolen**) Om de ingebouwde wachtwoordmanager van Firefox [uit te schakelen](https://github.com/mozilla/policy-templates/blob/master/README.md#passwordmanagerenabled), voegt u het volgende toe aan `org.mozilla.firefox.plist`:

```
<dict>
 <key>PasswordManagerEnabled</key>
 <false/>
</dict>
```
6. Converteer het `org.mozilla.firefox.plist` bestand naar een configuratieprofiel met een conversieprogramma zoals [mcxToProfile](https://github.com/timsutton/mcxToProfile).
7. Implementeer de Firefox `.dmg` en het configuratieprofiel met behulp van uw softwaredistributie- of MDM-tool op alle beheerde computers.

### Rand

Om de browserextensie te implementeren op macOS en Microsoft Edge:

1. Download het [Microsoft Edge voor macOS .pkg-bestand](https://www.microsoft.com/en-us/edge).
2. Gebruik in Terminal de volgende opdracht om een `.plist-bestand` te maken voor Microsoft Edge:

```
/usr/bin/defaults write ~/Desktop/com.microsoft.Edge.plist RestoreOnStartup -int 1
```
3. Gebruik de volgende opdracht om de `.plist` om te zetten van binair naar platte tekst:

```
/usr/bin/plutil -convert xml1 ~/Desktop/com.microsoft.Edge.plist
```
4. Open `com.microsoft.Edge.plist` en voeg het volgende toe:

```
<key>ExtensionSettings</key>
<dict>
 <key>jbkfoedolllekgbhcbcoahefnbanhhlh</key>
 <dict>
 <key>installation_mode</key>
 <string>force_installed</string>
 <key>update_url</key>
 <string>https://edge.microsoft.com/extensionwebstorebase/v1/crx</string>
 </dict>
</dict>
```

In dit codeblok is `jbkfoedolllekgbhcbcoahefnbanhhlh` de toepassingsidentifier voor de Bitwarden browserextensie. Op dezelfde manier geeft `https://edge.microsoft.com/extensionwebstorebase/v1/crx` Edge het signaal om de Edge Add-On Store te gebruiken om de geïdentificeerde toepassing op te halen.

> [!NOTE]
> U kunt ook geforceerde installaties configureren met de [ExtensionInstallForceList](https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-policies#extensioninstallforcelist), maar de methode [ExtensionSettings](https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-policies#extensionsettings) vervangt ExtensionInstallForceList.
5. **(Aanbevolen**) Voeg het volgende toe aan [com.microsoft.Edge.plist](https://docs.microsoft.com/en-us/deployedge/microsoft-edge-policies#passwordmanagerenabled) om de ingebouwde wachtwoordmanager van Edge `uit te schakelen`:

```
<key>PasswordManagerEnabled</key>
<false/>
```
6. Converteer het bestand `com.microsoft.Edge.plist` naar een configuratieprofiel met een conversietool zoals [mcxToProfile](https://github.com/timsutton/mcxToProfile).
7. Implementeer de Edge `.pkg` en het configuratieprofiel met je softwaredistributie- of MDM-tool op alle beheerde computers.

> [!NOTE]
> Raadpleeg **voor Jamf-specifieke** hulp de documentatie van Microsoft over [Microsoft Edge-beleidsinstellingen configureren op macOS met Jamf](https://docs.microsoft.com/en-us/deployedge/configure-microsoft-edge-on-mac-jamf).