URLAllowlist

Задать исключения для политики URLBlocklist

Описание политики

Политика задает исключения для политики URLBlocklist и имеет над ней приоритет.

Политика разрешает:

  • Исключения для определенных протоколов, поддоменов, отдельных доменов, портов или путей. Можно указать не более 1000 URL'ов.

  • Автоматический вызов Браузером внешних приложений, зарегистрированных как обработчики указанных в списке протоколов (например, tel: или ssh:).

  • Исключения для страниц с настройками Браузера (например, browser://settings).

Значок

Описание

Относится к базовому уровню безопасности.

Доступна в мобильной версии Браузера для организаций.

Значения политики

Внимание

После отключения политики ранее заданный список URL'ов не сохраняется.

Значение

Описание

Not Configured

Исключений из политики URLBlocklist нет.

Disabled

Исключений из политики URLBlocklist нет.

Enabled

Администратор задает исключения для политики URLBlocklist.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Можно настроить через файл.

Пример значения:

example.com
https://ssl.server.com
hosting.com/good_path
https://server:8080/path
exact.hostname.com
mailto://*
browser://history
browser://settings

Внимание

По умолчанию установлено значение Not Configured.

Значение

Описание

Нет

Исключений из политики URLBlocklist нет.

"URLAllowlist": [
  "URL1",
  "URL2"
]

Администратор задает исключения для политики URLBlocklist.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Можно настроить через файл.

Пример значения:

"URLAllowlist": [
  "example.com",
  "https://ssl.server.com",
  "hosting.com/good_path",
  "https://server:8080/path",
  ".exact.hostname.com",
  "mailto://*",
  "browser://history",
  "browser://settings"
]

Значение

Описание

Нет

Исключений из политики URLBlocklist нет.

<key>URLAllowlist</key>
<array>
  <string>URL1</string>
  <string>URL2</string>
</array>

Администратор задает исключения для политики URLBlocklist.

Можно использовать шаблоны URL'ов.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Можно настроить через файл.

Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика URLAllowlist -->
        <key>URLAllowlist</key>
        <array>
          <string>example.com</string>
          <string>https://ssl.server.com</string>
          <string>hosting.com/good_path</string>
          <string>https://server:8080/path</string>
          <string>.exact.hostname.com</string>
          <string>mailto://*</string>
          <string>browser://history</string>
          <string>browser://settings</string>
        </array>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>

Значение

Описание

Not Configured

Исключений из политики URLBlocklist нет.

[
  "URL1",
  "URL2"
]

Администратор задает исключения для политики URLBlocklist.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения:

[
  "example.com",
  "https://ssl.server.com",
  "hosting.com/good_path",
  "https://server:8080/path",
  ".exact.hostname.com",
  "mailto://*",
  "browser://history",
  "browser://settings"
]

Значение

Описание

Not Configured

Исключений из политики URLBlocklist нет.

[
  "URL1",
  "URL2"
]

Администратор задает исключения для политики URLBlocklist.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения:

[
  "example.com",
  "https://ssl.server.com",
  "hosting.com/good_path",
  "https://server:8080/path",
  ".exact.hostname.com",
  "mailto://*",
  "browser://history",
  "browser://settings"
]
Примеры исключений

Разрешить несколько сайтов

  1. В политике URLBlocklist заблокируйте все запросы с помощью *.

  2. Добавьте нужные сайты в список исключений (например, mail.example.com, myownpersonaldomain.com, ya.ru).

Заблокировать домен (кроме почтового сервера с протоколом HTTPS и главной страницы)

  1. В политике URLBlocklist заблокируйте example.com.

  2. Добавьте в список исключений https://mail.example.com, .example.com и, если необходимо, www.example.com.

Заблокировать YouTube (кроме выбранных видео)

  1. В политике URLBlocklist заблокируйте youtube.com.

  2. Добавьте в список исключений ссылки на видео (например, youtube.com/watch?v=V1 и youtube.com/watch?v=V2).

Рекомендации по безопасности

Заблокируйте все URL'ы политикой URLBlocklist, чтобы организовать фильтрацию веб-ресурсов с исключениями для доверенных сайтов. Задайте исключения для доверенных сайтов с помощью политики URLAllowlist.

Enabled

example.com
https://ssl.server.com
hosting.com/bad_path
https://server:8080/path
.exact.hostname.com
file://*
custom_scheme:*
browser://history
browser://settings
*
"URLAllowlist": [
  "example.com",
  "https://ssl.server.com",
  "hosting.com/bad_path",
  "https://server:8080/path",
  ".exact.hostname.com",
  "file://*",
  "custom_scheme:*",
  "*",
  "browser://history",
  "browser://settings"
]
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика URLAllowlist -->
        <key>URLAllowlist</key>
        <array>
          <string>example.com</string>
          <string>https://ssl.server.com</string>
          <string>hosting.com/bad_path</string>
          <string>https://server:8080/path</string>
          <string>.exact.hostname.com</string>
          <string>file://*</string>
          <string>custom_scheme:*</string>
          <string>*</string>
          <string>browser://history</string>
          <string>browser://settings</string>
        </array>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>
[
  "example.com",
  "https://ssl.server.com",
  "hosting.com/bad_path",
  "https://server:8080/path",
  ".exact.hostname.com",
  "file://*",
  "custom_scheme:*",
  "*",
  "browser://history",
  "browser://settings"
]
[
  "example.com",
  "https://ssl.server.com",
  "hosting.com/bad_path",
  "https://server:8080/path",
  ".exact.hostname.com",
  "file://*",
  "custom_scheme:*",
  "*",
  "browser://history",
  "browser://settings"
]

Узнайте больше


Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций

Предыдущая
Следующая