

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Connect Customer ブラウザ拡張機能をデプロイする
<a name="deploy-browser-extension"></a>

Connect Customer ブラウザ拡張機能は、フローブロックで設定された URL ルールを評価できるように、各ブラウザウィンドウの URL を Connect Customer クライアントアプリケーションに報告します。拡張機能がないと、URLsは報告されず、URL ルールは一致しないため、URL で編集する必要があるブラウザページが記録に表示されることがあります。ウィンドウタイトルルールは拡張機能に依存しません。ネイティブウィンドウタイトルと一致し、拡張機能をインストールせずに動作します。

フローブロックのいずれかが URL ルールを使用している場合は、エージェントが記録された問い合わせ中に使用するすべてのブラウザに拡張機能をインストールします。拡張機能は、ブラウザのエンタープライズ拡張機能ポリシーを通じて によって配布 AWS され、エージェントワークステーションにインストールされます。Chrome ウェブストアまたは Firefox アドオンには公開されません。

ルールベースの秘匿化の概要については、「」を参照してください[画面録画のルールベースの秘匿化](rule-based-redaction-screen-recording.md)。

**Topics**
+ [サポートされるブラウザ](#extension-supported-browsers)
+ [前提条件](#extension-prerequisites)
+ [拡張機能識別子と更新 URLs](#extension-identifiers)
+ [エンタープライズポリシーを使用して拡張機能をデプロイする](#extension-deploy-policy)
+ [例: GPO を使用してユーザーのリストに拡張機能をデプロイする](#extension-gpo-example)
+ [拡張機能がインストールされていることを確認する](#extension-verify)
+ [拡張機能を削除する](#extension-remove)
+ [問い合わせ中に拡張機能が無効になるとどうなるか](#extension-disabled-during-contact)

## サポートされるブラウザ
<a name="extension-supported-browsers"></a>

ルールベースの秘匿化では、次のブラウザがサポートされています。エージェントワークステーションでは、これらのブラウザの任意の組み合わせを使用します。


| ブラウザ | 最小バージョン | 
| --- | --- | 
| Google Chrome | 120 | 
| Microsoft Edge (Chromium ベース) | 120 | 
| Mozilla Firefox | 120 | 

Chrome、Edge、Firefox 以外のブラウザは Connect Customer クライアントアプリケーションに URLs を報告しないため、URL ルールはそれらのブラウザのページと一致させることはできません。フローブロックにウィンドウタイトルルールを追加することで、これらのブラウザのウィンドウをカバーできます。

## 前提条件
<a name="extension-prerequisites"></a>
+ 前の表でサポートされているブラウザとバージョン。
+ Connect Customer クライアントアプリケーションバージョン 3.0.2 以降。「[Connect Customer クライアントアプリケーション](amazon-connect-client-app.md)」を参照してください。
+ (オプション) Microsoft グループポリシー設定 (ユーザー設定）、Microsoft Intune、Jamf Pro、Google Chrome Browser Cloud Management などの特定のユーザーにブラウザ拡張ポリシーをプッシュできるエンタープライズデプロイツール。拡張機能はユーザースコープにデプロイされます。
+ 各エージェントワークステーションから次のセクションにリストされている拡張機能更新 URL へのアウトバウンド HTTPS アクセス。

## 拡張機能識別子と更新 URLs
<a name="extension-identifiers"></a>

エンタープライズブラウザ拡張ポリシーを設定するときは、次の値を使用します。

**注記**  
前提条件として、エージェントが使用するブラウザに応じて、適切な拡張機能ホスティング URLs をファイアウォール許可リストに追加します。ファイアウォールの許可リストについては、「」を参照してください[ネットワークの要件](sr-system-req.md#network-requirements)。


| ブラウザ | 拡張 ID | URL の更新 | 
| --- | --- | --- | 
| Google Chrome と Microsoft Edge | cjmichfmnimgeoadokmeaiclklkdccod | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 
| Mozilla Firefox | amazon\_connect\_extension@amazon.com | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

## エンタープライズポリシーを使用して拡張機能をデプロイする
<a name="extension-deploy-policy"></a>

Connect Customer ブラウザ拡張機能はユーザースコープにデプロイされます。これにより、エージェントワークステーションのマシンごとの設定を変更することなく、記録された問い合わせを処理する特定のユーザーまたはグループに拡張機能をターゲットにできます。

ユーザーごとのブラウザ拡張機能設定をプッシュできるエンタープライズポリシーツールを使用します。一般的なオプションは次のとおりです。
+ Microsoft グループポリシーの設定。**ユーザー設定**に限定され、エージェントのユーザーのセキュリティグループにフィルタリングされます。
+ Microsoft Intune。ユーザーが割り当てた設定プロファイルを通じてエージェントユーザーの Entra ID グループを対象としています。
+ Jamf Pro またはユーザーごとの設定プロファイルをサポートする別の MDM。
+ Google Chrome Browser Cloud Management は、エージェントユーザーの組織単位を対象としています。

ブラウザポリシーの一般的な情報については、以下を参照してください。
+ [Chrome Enterprise ポリシーリスト](https://chromeenterprise.google/policies/)
+ [Microsoft Edge エンタープライズポリシードキュメント](https://learn.microsoft.com/deployedge/)
+ [Firefox のエンタープライズポリシー](https://support.mozilla.org/kb/customizing-firefox-using-policiesjson)

### ポリシーペイロード
<a name="extension-policy-payload"></a>

以下のプロパティを使用して、ブラウザごとに **ExtensionSettings** ポリシーを設定します。

**Google Chrome と Microsoft Edge**

```
{
  "cjmichfmnimgeoadokmeaiclklkdccod": {
    "installation_mode": "force_installed",
    "update_url": "https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml"
  }
}
```

**Mozilla Firefox**

```
{
  "amazon_connect_extension@amazon.com": {
    "installation_mode": "force_installed",
    "install_url": "https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi"
  }
}
```

### Windows ユーザースコープレジストリの例
<a name="extension-registry-example"></a>

**ユーザー設定**の Windows レジストリを使用してポリシーをデプロイする場合は、各ブラウザのユーザーごとのポリシーパスの下に文字列値を作成します。Chrome、Edge、Firefox にも同じパターンが適用されます。


| ブラウザ | レジストリパス (HKEY\_CURRENT\_USER の下) | 
| --- | --- | 
| Google Chrome | HKCU\\SOFTWARE\\Policies\\Google\\Chrome\\ExtensionSettings\\cjmichfmnimgeoadokmeaiclklkdccod | 
| Microsoft Edge | HKCU\\SOFTWARE\\Policies\\Microsoft\\Edge\\ExtensionSettings\\cjmichfmnimgeoadokmeaiclklkdccod | 
| Mozilla Firefox | HKCU\\SOFTWARE\\Policies\\Mozilla\\Firefox\\ExtensionSettings\\amazon\_connect\_extension@amazon.com | 

各キーの下に次の文字列値を作成します。


| ブラウザ | [Value name] (値の名前) | [Value data] (値のデータ) | 
| --- | --- | --- | 
| Chrome または Edge | installation\_mode | force\_installed | 
| Chrome または Edge | update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 
| Firefox | installation\_mode | force\_installed | 
| Firefox | install\_url | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

すべての値は `REG_SZ`型を使用します。

## 例: GPO を使用してユーザーのリストに拡張機能をデプロイする
<a name="extension-gpo-example"></a>

### ステップ 1: 専用ポリシーを作成する
<a name="extension-gpo-step1"></a>

**注記**  
プライマリドメインポリシーを編集するのではなく、新しい別の GPO を作成することをお勧めします。これにより、Connect Customer 拡張機能を安全にリンクまたはリンク解除できます。
+ **グループポリシー管理** () を開きます`gpmc.msc`。
+ **グループポリシーオブジェクトを**右クリックし、**新規**を選択します。名前には、 `PII-AmazonConnect` (または同様の) と入力します。  
![新しいグループポリシーオブジェクトの作成。](http://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/deploy-browser-extension-gpo-new.png)
+ ターゲット (スコープ) を設定します。
  + 新しい GPO を選択します。
  + **スコープ**タブ**のセキュリティフィルタリング**で、**認証済みユーザー**を削除します。
  + ターゲットエージェントコンピュータを含むセキュリティグループ**を追加**および選択します。  
![スコープタブのセキュリティフィルタリング。](http://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/deploy-browser-extension-gpo-scope.png)
+ セキュリティフィルタリングに、拡張機能をインストールするマシンのみが含まれていることを確認します。  
![セキュリティフィルタリングの検証。](http://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/deploy-browser-extension-gpo-verify.png)

### ステップ 2: レジストリインジェクションを設定する
<a name="extension-gpo-step2"></a>

このステップでは、ブラウザが拡張機能をインストールするために読み取る特定のレジストリキーを作成します。
+ 新しい GPO を右クリックし、**編集**を選択します。
+ ユーザー**設定**、**設定**、**Windows 設定**、**レジストリ**のパスに移動します。
+ 右側の空のスペースを右クリックし、**新しい****レジストリ項目**を選択します。  
![新しいレジストリ項目を作成します。](http://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/deploy-browser-extension-gpo-new-registry-item.png)
+ 次の表に示すようにプロパティを設定します。

次の値は、3 つのブラウザすべてに共通です。


| プロパティ | 値 | 
| --- | --- | 
| アクション | 更新 | 
| [Hive] | HKEY\_CURRENT\_USER | 
| 値の型 | REG\_SZ | 

ブラウザごとに、次のキーパスと必要な 2 つの値を使用します。

**Google Chrome** – キーパス `SOFTWARE\Policies\Google\Chrome\ExtensionSettings\cjmichfmnimgeoadokmeaiclklkdccod`


| [Value name] (値の名前) | [Value data] (値のデータ) | 
| --- | --- | 
| installation\_mode | force\_installed | 
| update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 

**Microsoft Edge** – キーパス `SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings\cjmichfmnimgeoadokmeaiclklkdccod`


| [Value name] (値の名前) | [Value data] (値のデータ) | 
| --- | --- | 
| installation\_mode | force\_installed | 
| update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 

**Mozilla Firefox** – キーパス `SOFTWARE\Policies\Mozilla\Firefox\ExtensionSettings\amazon_connect_extension@amazon.com`


| [Value name] (値の名前) | [Value data] (値のデータ) | 
| --- | --- | 
| installation\_mode | force\_installed | 
| install\_url | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

![レジストリ項目のプロパティ。](http://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/deploy-browser-extension-gpo-registry-properties.png)


## 拡張機能がインストールされていることを確認する
<a name="extension-verify"></a>

拡張機能をデプロイしたら、広範囲にロールアウトする前に、テストワークステーションで拡張機能がインストールされ、有効になっており、必要なバージョンが実行されていることを確認します。

**Chrome または Microsoft Edge**
+ `chrome://extensions` (Chrome) または `edge://extensions` (Edge) を開きます。
+ **Amazon Connect Client** がリストに表示され、有効になっていることを確認します。
+ バージョンが 2.1.0 以降であることを確認します。
+ `chrome://policy` または を開き`edge://policy`、**ポリシーの再ロード**を選択し、 にステータスが **OK** の Connect Customer 拡張機能 ID `ExtensionSettings`が含まれていることを確認します。

**Firefox**
+ `about:addons` を開きます。**Amazon Connect Client** が**拡張機能**に表示され、有効になっていることを確認します。
+ バージョンが 2.1.0 以降であることを確認します。
+ `about:policies` を開きます。**アクティブ**タブで、 に Connect Customer 拡張機能 ID `ExtensionSettings`が含まれていることを確認します。

これらのチェックのいずれかが失敗した場合は、「」を参照してください[画面録画アプリのログファイルをダウンロードする](troubleshoot-sr.md)。

## 拡張機能を削除する
<a name="extension-remove"></a>

エージェントワークステーションで Connect Customer ブラウザ拡張機能の使用を停止するには、たとえば、パイロットの終了時やユーザーがロールを変更するときに、デプロイポリシーを取り消して拡張機能を削除します。これには 2 つのオプションがあります。

### オプション 1: ターゲットグループからユーザーを削除する
<a name="extension-remove-option1"></a>

拡張ポリシーがターゲットとするセキュリティグループまたは Entra ID グループからエージェントユーザーを削除します。次のポリシー更新が実行されると、拡張機能はそれらのユーザーのブラウザからアンインストールされます。グループにとどまるユーザーは、引き続き拡張機能を受け取ります。

これは、ロールの再割り当てなどの定期的なライフサイクル変更に推奨されるアプローチです。

### オプション 2: 拡張機能をブロックする
<a name="extension-remove-option2"></a>

拡張機能がインストールまたは使用されないようにするには、ポリシーペイロードの を `installation_mode`から に変更`force_installed`します`blocked`。ブラウザは、次回のポリシー更新時に拡張機能をアンインストールし、今後のインストールを防ぎます。

**Google Chrome と Microsoft Edge**

```
{
  "cjmichfmnimgeoadokmeaiclklkdccod": {
    "installation_mode": "blocked"
  }
}
```

**Mozilla Firefox**

```
{
  "amazon_connect_extension@amazon.com": {
    "installation_mode": "blocked"
  }
}
```

Windows レジストリを使用してデプロイする場合は、`force_installed`「」に記載されているユーザースコープのレジストリパス`blocked`で、`installation_mode`値を から に変更します[Windows ユーザースコープレジストリの例](#extension-registry-example)。他の値はそのままにしておくことができます。 `blocked`が優先されます。

### 削除後の録画への影響
<a name="extension-remove-effect"></a>

拡張機能が削除またはブロックされると、それらのエージェントによって処理された問い合わせは、秘匿化を適用せずに記録されます。問い合わせレコードは、これらの記録に未編集のフラグを付けます。コンプライアンスのためにルールベースの秘匿化が必要な場合は、セキュリティプロファイルとブラウザに拡張機能がまだデプロイされているエージェントにのみ問い合わせをルーティングします。

## 問い合わせ中に拡張機能が無効になるとどうなるか
<a name="extension-disabled-during-contact"></a>

記録された問い合わせがアクティブである間に拡張機能がアンインストールまたは無効化されると、ブラウザ URLsは残りの問い合わせについて Connect Customer クライアントアプリケーションへの報告を停止します。URL ルールが一致しなくなり、URL で編集する必要があるブラウザページが録画に表示されることがあります。ウィンドウタイトルルールは通常どおり一致し続けます。

新しい問い合わせの秘匿化を復元するには、次の問い合わせを開始する前に拡張機能を再インストールまたは再度有効にします。