如何通过Google Admin Console部署私有Chrome扩展?
Google Workspace部署私有Chrome扩展指南
一、未上架Chrome Web Store的私有扩展部署方式
未上架的私有扩展,仅能通过「From custom URL」选项完成部署——「From the Chrome Web Store」仅支持已上架到官方商店的应用。
二、CRX文件的托管要求
- 必须使用HTTPS协议的托管地址,Chrome禁止从HTTP源加载扩展
- 可选托管位置:
- 企业内部HTTPS服务器(如Nginx、IIS搭建的服务)
- 私有云存储服务(需配置访问权限,仅允许企业设备访问)
- 注意:URL需直接指向CRX文件本身,不能是跳转链接或需要额外登录验证的页面(如需验证,需在Chrome策略中配置身份验证白名单)
三、企业专属配置要求
- 签名CRX文件:必须用Chrome开发者工具打包生成签名后的CRX文件,步骤为:
- 打开
chrome://extensions/,开启开发者模式 - 点击「打包扩展程序」,选择扩展根目录,首次打包会自动生成.pem私钥(需妥善保存,后续更新扩展必须使用同一私钥签名)
- 打开
- Chrome策略配置:
- 在Admin Console进入「Devices > Chrome > Settings > Users & browsers」
- 找到「Extensions」板块,设置「Allow extensions, apps, and themes from other sources」为允许,或把你的扩展ID添加到「Allowed extensions and apps」列表
- OU权限:确保你拥有目标组织单元(OU)的「Chrome Apps and Extensions」管理权限
- 版本控制:CRX文件版本号需遵循语义化规则,更新时必须递增版本号且使用同一签名私钥,否则Chrome会拒绝更新
四、完整部署流程
- 打包签名扩展:
- 进入
chrome://extensions/,开启开发者模式 - 点击「打包扩展程序」,选择扩展根目录,生成.crx和.pem文件并妥善保存
- 进入
- 托管CRX文件:
- 将.crx文件上传到HTTPS服务器,获取可直接访问的文件URL
- Admin Console配置部署:
- 进入「Devices > Chrome > Apps and Extensions」,选择目标OU
- 点击「+」,选择「Add custom app or extension by ID」
- 输入扩展ID,选择「From custom URL」,填写CRX文件的HTTPS地址
- 设置部署规则(如「Force install」强制安装、「Allow install」允许用户自主安装),保存配置
- 验证部署:
- 在目标OU的设备上,打开
chrome://extensions/查看扩展是否自动安装 - 若未安装,进入
chrome://policy/查看策略同步状态及报错信息
- 在目标OU的设备上,打开
内容的提问来源于stack exchange,提问作者samuelsilvaop
相关产品推荐
相关产品推荐

