You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Google Admin Console部署私有Chrome扩展?

Google Workspace部署私有Chrome扩展指南

一、未上架Chrome Web Store的私有扩展部署方式

未上架的私有扩展,仅能通过「From custom URL」选项完成部署——「From the Chrome Web Store」仅支持已上架到官方商店的应用。

二、CRX文件的托管要求

  • 必须使用HTTPS协议的托管地址,Chrome禁止从HTTP源加载扩展
  • 可选托管位置:
    • 企业内部HTTPS服务器(如Nginx、IIS搭建的服务)
    • 私有云存储服务(需配置访问权限,仅允许企业设备访问)
  • 注意:URL需直接指向CRX文件本身,不能是跳转链接或需要额外登录验证的页面(如需验证,需在Chrome策略中配置身份验证白名单)

三、企业专属配置要求

  1. 签名CRX文件:必须用Chrome开发者工具打包生成签名后的CRX文件,步骤为:
    • 打开chrome://extensions/,开启开发者模式
    • 点击「打包扩展程序」,选择扩展根目录,首次打包会自动生成.pem私钥(需妥善保存,后续更新扩展必须使用同一私钥签名)
  2. Chrome策略配置:
    • 在Admin Console进入「Devices > Chrome > Settings > Users & browsers」
    • 找到「Extensions」板块,设置「Allow extensions, apps, and themes from other sources」为允许,或把你的扩展ID添加到「Allowed extensions and apps」列表
  3. OU权限:确保你拥有目标组织单元(OU)的「Chrome Apps and Extensions」管理权限
  4. 版本控制:CRX文件版本号需遵循语义化规则,更新时必须递增版本号且使用同一签名私钥,否则Chrome会拒绝更新

四、完整部署流程

  1. 打包签名扩展:
    • 进入chrome://extensions/,开启开发者模式
    • 点击「打包扩展程序」,选择扩展根目录,生成.crx和.pem文件并妥善保存
  2. 托管CRX文件:
    • 将.crx文件上传到HTTPS服务器,获取可直接访问的文件URL
  3. Admin Console配置部署:
    • 进入「Devices > Chrome > Apps and Extensions」,选择目标OU
    • 点击「+」,选择「Add custom app or extension by ID」
    • 输入扩展ID,选择「From custom URL」,填写CRX文件的HTTPS地址
    • 设置部署规则(如「Force install」强制安装、「Allow install」允许用户自主安装),保存配置
  4. 验证部署:
    • 在目标OU的设备上,打开chrome://extensions/查看扩展是否自动安装
    • 若未安装,进入chrome://policy/查看策略同步状态及报错信息

内容的提问来源于stack exchange,提问作者samuelsilvaop

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 02:37:17