

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 部署 Connect 客户浏览器扩展程序
<a name="deploy-browser-extension"></a>

Connect Customer 浏览器扩展程序向 Connect Customer 客户端应用程序报告每个浏览器窗口的 URL，以便可以评估在流程块中配置的 URL 规则。如果没有扩展程序，则不会报告网址，网址规则也无法匹配，因此本应通过 URL 编辑的浏览器页面可能会出现在录制文件中。窗口标题规则不依赖于扩展程序；它们与本机窗口标题相匹配，无需安装扩展程序即可使用。

如果您的任何流量块使用 URL 规则，请在代理在录制联系人期间使用的每个浏览器上安装该扩展程序。该扩展程序由代理工作站通过浏览器的企业扩展策略分发 AWS 并安装在代理工作站上。它不会发布到 Chrome 网上应用店或 Firefox Add-ons 上。

有关基于规则的密文的概述，请参阅。[Rule-based 屏幕录像的编辑](rule-based-redaction-screen-recording.md)

**Topics**
+ [支持的浏览器](#extension-supported-browsers)
+ [先决条件](#extension-prerequisites)
+ [扩展标识符和更新 URL](#extension-identifiers)
+ [通过企业策略部署扩展程序](#extension-deploy-policy)
+ [示例：使用 GPO 向用户列表部署扩展](#extension-gpo-example)
+ [验证扩展程序是否已安装](#extension-verify)
+ [移除扩展名](#extension-remove)
+ [如果分机在联系期间被禁用，会发生什么](#extension-disabled-during-contact)

## 支持的浏览器
<a name="extension-supported-browsers"></a>

Rule-based redaction 支持以下浏览器。在代理工作站上使用这些浏览器的任意组合。


| 浏览器 | 最低版本 | 
| --- | --- | 
| Google Chrome | 120 | 
| 微软 Edge (Chromium-based) | 120 | 
| Mozilla Firefox | 120 | 

除了 Chrome、Edge 和 Firefox 之外的浏览器不会向 Connect Customer 客户端应用程序报告网址，因此网址规则无法匹配这些浏览器中的页面。您仍然可以通过在流程块中添加窗口标题规则来覆盖这些浏览器中的窗口。

## 先决条件
<a name="extension-prerequisites"></a>
+ 上表中支持的浏览器和版本。
+ Connect Customer 客户端应用程序版本 3.0.2 或更高版本。请参阅[Connect Customer 客户端应用程序](amazon-connect-client-app.md)。
+ （可选）一种企业部署工具，可以将浏览器扩展策略推送给特定用户，例如微软组策略首选项（用户配置）、Microsoft Intune、Jamf Pro 或谷歌 Chrome 浏览器云管理。扩展程序在用户范围内部署。
+ 从每个代理工作站到下一节中列出的扩展程序更新 URL 的出站 HTTPS 访问权限。

## 扩展标识符和更新 URL
<a name="extension-identifiers"></a>

配置企业浏览器扩展策略时，请使用以下值。

**注意**  
作为先决条件，根据代理使用的浏览器，将相应的扩展托管 URL 添加到防火墙允许列表中。有关防火墙允许列表，请参阅[网络要求](sr-system-req.md#network-requirements)。


| 浏览器 | 分机 ID | 更新网址 | 
| --- | --- | --- | 
| 谷歌浏览器和微软 Edge | cjmichfmnimgeoadokmeaiclklkdccod | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 
| Mozilla Firefox | amazon\_connect\_extension@amazon.com | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

## 通过企业策略部署扩展程序
<a name="extension-deploy-policy"></a>

Connect Customer 浏览器扩展程序是在用户范围内部署的。这使您可以将分机定位到处理录制的联系人的特定用户或群组，而无需修改座席工作站上的每台计算机的设置。

使用任何可以推送按用户划分的浏览器扩展设置的企业策略工具。常见选项包括：
+ Microsoft 组策略首选项，范围为**用户配置**，筛选到代理用户的安全组。
+ Microsoft Intune，通过用户分配的配置文件定位到 Entra ID 代理用户组。
+ Jamf Pro 或其他支持按用户配置配置文件的 MDM。
+ Google Chrome 浏览器云管理，范围限于代理用户组成的组织单位。

有关浏览器策略的一般信息，请参阅：
+ [Chrome 企业版政策列表](https://chromeenterprise.google/policies/)
+ [微软 Edge 企业政策文档](https://learn.microsoft.com/deployedge/)
+ [Firefox 的企业政策](https://support.mozilla.org/kb/customizing-firefox-using-policiesjson)

### 策略有效负载
<a name="extension-policy-payload"></a>

使用以下属性为每个浏览器配置**ExtensionSettings**策略。

**谷歌浏览器和微软 Edge**

```
{
  "cjmichfmnimgeoadokmeaiclklkdccod": {
    "installation_mode": "force_installed",
    "update_url": "https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml"
  }
}
```

**Mozilla Firefox**

```
{
  "amazon_connect_extension@amazon.com": {
    "installation_mode": "force_installed",
    "install_url": "https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi"
  }
}
```

### Windows 用户范围注册表示例
<a name="extension-registry-example"></a>

如果您通过 “**用户配置**” 下的 Windows 注册表部署策略，请在每个浏览器的每用户策略路径下创建字符串值。同样的模式也适用于 Chrome、Edge 和 Firefox。


| 浏览器 | 注册表路径（在 HKEY\_CURRENT\_USER 下） | 
| --- | --- | 
| Google Chrome | HKCU\\SOFTWARE\\Policies\\Google\\Chrome\\ExtensionSettings\\cjmichfmnimgeoadokmeaiclklkdccod | 
| Microsoft Edge | HKCU\\SOFTWARE\\Policies\\Microsoft\\Edge\\ExtensionSettings\\cjmichfmnimgeoadokmeaiclklkdccod | 
| Mozilla Firefox | HKCU\\SOFTWARE\\Policies\\Mozilla\\Firefox\\ExtensionSettings\\amazon\_connect\_extension@amazon.com | 

在每个键下创建以下字符串值。


| 浏览器 | Value name | Value data | 
| --- | --- | --- | 
| 镀铬或 Edge | installation\_mode | force\_installed | 
| 镀铬或 Edge | update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 
| Firefox | installation\_mode | force\_installed | 
| Firefox | install\_url | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

所有值都使用该`REG_SZ`类型。

## 示例：使用 GPO 向用户列表部署扩展
<a name="extension-gpo-example"></a>

### 步骤 1：创建专用策略
<a name="extension-gpo-step1"></a>

**注意**  
我们建议您创建一个新的、单独的 GPO，而不是编辑您的主域策略。这使您可以安全地关联或取消关联 Connect Customer 分机。
+ 打开 “**组策略管理**” (`gpmc.msc`)。
+ Right-click 对**策略对象进行分组**，然后选择**新建**。对于名称，输入`PII-AmazonConnect`（或类似名称）。  
![创建新的组策略对象。](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-new.png)
+ 设置定位（范围）：
  + 选择新的 GPO。
  + 在 “**范围**” 选项卡的 “**安全筛选**” 下，移除**经过身份验证的用户**。
  + 选择 “**添加**”，然后选择包含目标代理计算机的安全组。  
![“范围” 选项卡上的安全筛选。](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-scope.png)
+ 确认安全筛选仅包含您打算在其上安装扩展的计算机。  
![验证安全筛选。](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-verify.png)

### 步骤 2：配置注册表注入
<a name="extension-gpo-step2"></a>

此步骤创建浏览器在安装扩展程序时读取的特定注册表项。
+ Right-click 您的新 GPO，然后选择 “**编辑**”。
+ 导航到以下路径：“**用户配置**”、“**首选项**”、**“Windows 设置”、“****注册表**”。
+ Right-click 在右侧的空白处，然后选择**新建**、**注册表项**。  
![创建新的注册表项。](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-new-registry-item.png)
+ 配置属性，如下表所示。

以下值适用于所有三种浏览器。


| 属性 | 值 | 
| --- | --- | 
| 处理建议 | 更新 | 
| Hive | HKEY\_CURRENT\_USER | 
| 值类型 | REG\_SZ | 

对于每个浏览器，请使用以下密钥路径及其所需的两个值。

**谷歌浏览器** — 关键路径 `SOFTWARE\Policies\Google\Chrome\ExtensionSettings\cjmichfmnimgeoadokmeaiclklkdccod`


| Value name | Value data | 
| --- | --- | 
| installation\_mode | force\_installed | 
| update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 

**微软 Edge** — 关键路径 `SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings\cjmichfmnimgeoadokmeaiclklkdccod`


| Value name | Value data | 
| --- | --- | 
| installation\_mode | force\_installed | 
| update\_url | https://screenrecording.connect.aws/chromeos/amazon-connect-extension/releases/updates.xml | 

**火狐浏览器 Mozilla — 关键**路径 `SOFTWARE\Policies\Mozilla\Firefox\ExtensionSettings\amazon_connect_extension@amazon.com`


| Value name | Value data | 
| --- | --- | 
| installation\_mode | force\_installed | 
| install\_url | https://screenrecording.connect.aws/firefox/amazon-connect-extension/releases/amazon-connect-extension.xpi | 

![注册表项的属性。](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/deploy-browser-extension-gpo-registry-properties.png)


## 验证扩展程序是否已安装
<a name="extension-verify"></a>

部署扩展程序后，请在测试工作站上验证该扩展程序是否已安装、启用并运行预期版本，然后再将其广泛推出。

**Chrome 或微软 Edge**
+ 打开`chrome://extensions`（Chrome）或`edge://extensions`（Edge）。
+ 确认 **Amazon Connect 客户端**出现在列表中并且已启用。
+ 确认版本为 2.1.0 或更高版本。
+ 打开`chrome://policy`或`edge://policy`，选择**重新加载策略**，然后确认`ExtensionSettings`其中包含状态为 **OK** 的 Connect Customer 分机 ID。

**Firefox**
+ 打开 `about:addons`。确认 **Amazon Connect 客户端**显示在 “**扩展**” 下并已启用。
+ 确认版本为 2.1.0 或更高版本。
+ 打开 `about:policies`。在 “**活动**” 选项卡上，确认`ExtensionSettings`其中包含 Connect 客户分机 ID。

如果其中任何一项检查失败，请参阅[下载屏幕录制应用程序的日志文件](troubleshoot-sr.md)。

## 移除扩展名
<a name="extension-remove"></a>

要停止在座席工作站上使用 Connect Customer 浏览器扩展程序，例如在试点结束或用户更改角色时，请通过撤消部署策略来删除该扩展程序。您有两种选择。

### 选项 1：从目标组中移除用户
<a name="extension-remove-option1"></a>

将代理用户从您的扩展策略所针对的安全组或 Entra ID 组中移除。下一次策略刷新运行时，扩展程序将从这些用户的浏览器中卸载。留在群组中的用户将继续收到延期。

这是例行生命周期变更（例如角色重新分配）的推荐方法。

### 选项 2：屏蔽扩展
<a name="extension-remove-option2"></a>

要主动阻止安装或使用扩展程序，请将策略有效负载`installation_mode`从更改`force_installed`为`blocked`。浏览器会在下次刷新策略时卸载该扩展程序，并阻止 future 的安装。

**谷歌浏览器和微软 Edge**

```
{
  "cjmichfmnimgeoadokmeaiclklkdccod": {
    "installation_mode": "blocked"
  }
}
```

**Mozilla Firefox**

```
{
  "amazon_connect_extension@amazon.com": {
    "installation_mode": "blocked"
  }
}
```

如果您通过 Windows 注册表进行部署，请将中列出的用户范围注册表路径`blocked`下的`installation_mode`值从`force_installed`更改为。[Windows 用户范围注册表示例](#extension-registry-example)您可以保留其他值；优`blocked`先。

### 移除后对录音的影响
<a name="extension-remove-effect"></a>

移除或屏蔽分机后，将记录由这些代理处理的联系人，而无需进行修改。联系人记录将这些录音标记为未编辑。如果为了合规性需要进行基于规则的修改，则仅将联系人路由到其安全配置文件和浏览器仍部署了扩展程序的客户端。

## 如果分机在联系期间被禁用，会发生什么
<a name="extension-disabled-during-contact"></a>

如果在录制的联系人处于活动状态时卸载或禁用了扩展程序，则其余联系人的浏览器网址将停止报告给 Connect Customer 客户端应用程序。URL 规则无法再匹配，本应通过 URL 进行编辑的浏览器页面可能会出现在录制文件中。窗口标题规则继续照常匹配。

要恢复对新联系人的密文，请在下一次联系开始之前重新安装或重新启用扩展程序。