UiPath Documentation
studio
latest
false
Studio ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

グループ ポリシー

エンタープライズ環境で UiPath Edge 拡張機能を管理するためのグループ ポリシーの設定。ポリシーの検証手順を含む。

組織でブラウザー拡張機能の管理にグループ ポリシーを使用している場合は、このページの手順に従って Edge 拡張機能が正しくインストールされていることを確認してください。

マシン上のアクティブなポリシーのリストは、Edge で edge://policy に移動して確認できます。

Edge ポリシーの管理について詳しくは、こちらのページをご覧ください。

UiPath Edge 拡張機能に影響を与えるグループ ポリシー​

ExtensionInstallForcelist​

ExtensionInstallForcelist ポリシーは、ブラウザーに強制インストールされる拡張機能を制御します。

このポリシーには、Edge 拡張機能の ID が含まれている必要があります。

  • Windows Active Directory に参加しているマシンの場合は、グループ ポリシーによる オフライン インストールの手順を実行します。このインストール方法では、 ExtensionInstallForcelist ポリシーに次の値を含める必要があります ndmegdjihnhfmljjoaiimbipfhodnbgf;file:///C:/ProgramData/UiPath/UiPath.Common/EdgeExtension_SelfHosted/extension_manifest_edge.xml
  • Windows Active Directory に参加していないマシンの場合は、グループ ポリシーによる オンライン インストールの手順を実行します。このインストール方法では、 ExtensionInstallForcelist ポリシーに次の値を含める必要があります cdfjcmjmgdnojgaojdnefhjjpaijapci;https://edge.microsoft.com/extensionwebstorebase/v1/crx

NativeMessagingBlocklist​

NativeMessagingBlocklist ポリシーにより、UiPath NativeHost (ChromeNativeMessaging.exe) が機能しません。

NativeMessagingBlockList ポリシーが * の値で定義されている場合、NativeMessagingAllowList ポリシーで明示的に許可されていない限り、すべてのネイティブ メッセージング ホストが拒否されます。

NativeMessagingAllowlist​

NativeMessagingAllowlist ポリシーでは、どのネイティブ メッセージング ホストを拒否リストの対象にしないかを指定します。

拒否リストに値 * を指定すると、すべてのネイティブ メッセージング ホストが拒否されます。UiPath NativeHost が機能するようにするには、NativeMessagingAllowlist ポリシーに値 com.uipath.chromenativemsg_v2 を追加します。

ExtensionInstallBlockList​

ExtensionInstallBlockList ポリシーにより、拡張機能がマシンにインストールされません。

これを修正するには、次のいずれかを実行します。

  • グループ ポリシーを使用して UiPath 拡張機能をインストールする
  • Edge ウェブ ストアから UiPath 拡張機能がインストールされるようにするには、ExtensionInstallAllowlist ポリシーに cdfjcmjmgdnojgaojdnefhjjpaijapci を追加する

NativeMessagingUserLevelHosts​

NativeMessagingUserLevelHosts ポリシーが false に設定されていると、管理者権限なしで UiPath 拡張機能をインストールした場合に拡張機能が正しく動作しません。

これを修正するには、次のいずれかを実行します。

  • グループ ポリシーを使用して UiPath 拡張機能をインストールする
  • NativeMessagingUserLevelHosts ポリシーを true に設定する。

BlockExternalExtensions​

BlockExternalExtensions ポリシーが true に設定されていると、ポリシー以外の方法で UiPath 拡張機能をインストールすることができません。

これを修正するには、次のいずれかを実行します。

  • グループ ポリシーを使用して UiPath 拡張機能をインストールする
  • BlockExternalExtensions ポリシーを false に設定する

ExtensionAllowedTypes​

ExtensionAllowedTypes ポリシーが設定されていると、UiPath 拡張機能をインストールできません。これを修正するには、ExtensionAllowedTypes ポリシーに extension 値を追加する必要があります。

ExtensionSettings​

ExtensionSettings ポリシーがすべての拡張機能をブロックするように設定されている場合、UiPath 拡張機能はインストールされません。

これを修正するには、次のいずれかを実行します。

  • グループ ポリシーを使用して UiPath 拡張機能をインストールする
  • Edge ウェブ ストアから UiPath 拡張機能がインストールされるようにするには、ExtensionInstallAllowlist ポリシーに cdfjcmjmgdnojgaojdnefhjjpaijapci を追加する

BrowserCodeIntegritySetting​

BrowserCodeIntegritySetting ポリシーが Enabledに設定されている場合、Microsoft Edge ブラウザー プロセスは、<wnd><ctrl> セレクターに依存する Web ページの外部 (つまり、DOM の外部) の UI 要素との対話に影響します。

これは、Windows バージョン 104 から、Edge では Microsoft の署名付きバイナリの読み込みしか許可されなくなったためです。そのため、アドレス バー、ファイルのダウンロード ダイアログ、設定ページのボタンなどのコンポーネントでは UI オートメーションがブロックされます。

これを修正するには、 BrowserCodeIntegritySetting ポリシーの値を Disabledに設定する必要があります。

プロセス分離が有効​

ProcessIsolationEnabled は、[ プロセスの分離を有効にする] (ブール値設定) をオンにする Microsoft Edge グループ ポリシーであり、他のアプリケーションが Microsoft Edge の実行中のプロセスの内容を読み取れないようにすることを目的としています。Windows では、バージョン 151 以降の Edge でサポートされており、変更は次回ブラウザーを再起動したときに有効になります。

このポリシーを有効化すると、HTML コンテンツ以外のすべての UI 要素に影響します。つまり、 <wnd><ctrl> セレクターに依存するブラウザー ダイアログ、アドレス バー、印刷メニューのセレクターに影響します。

これを解決するには、影響を受けるオートメーションの ProcessIsolationEnabled ポリシーを false に設定してプロセスの分離を無効化するか、 UiPath.UIAutomation.Activities パッケージをバージョン v26.10.5 に更新します。

DeveloperToolsAvailabilityAllowlist と DeveloperToolsAvailabilityBlocklist​

DeveloperToolsAvailabilityAllowlist ポリシーと DeveloperToolsAvailabilityBlocklist ポリシーを使用すると、開発者ツールは UiPath 拡張機能 ID に対してのみ有効化され、他のすべての拡張機能に対しては無効化されたままになります。このアプローチは、ブラウザーのセキュリティ強化ポスチャを維持するため、マネージド環境またはセキュリティで保護された環境に推奨されるオプションです。

変更を有効にするには、両方のポリシーを設定する必要があります。DeveloperToolsAvailabilityBlocklistポリシーが設定されていない場合、DeveloperToolsAvailabilityAllowlistポリシーの値は考慮されません。

両方のポリシーが正しく設定されていれば、 DeveloperToolsAvailability=2 (デベロッパー ツールの使用を禁止する) 場合でも、UiPath 拡張機能のすべての機能が復元されます。

重要:

DeveloperToolsAvailability を 2に設定すると、Chromium API入力メソッドは機能しません。この制限を回避するには、 Hardware Events 入力メソッドを使用します。

DeveloperToolsAvailabilityAllowlist と DeveloperToolsAvailabilityBlocklist を設定する代わりに、DeveloperToolsAvailability グループ ポリシーの値を 1 に設定して (デベロッパー ツールの使用を許可して)、拡張機能を最大限に活用できるようにすることもできます。

ただし、[許可リスト/ブロックリスト ポリシー] オプションをお勧めします。このオプションでは UiPath 拡張機能 ID のみを指定できるため、変更の範囲を必要な拡張機能に限定できます。

重要:

DeveloperToolsAvailabilityAllowlist/DeveloperToolsAvailabilityBlocklistもDeveloperToolsAvailabilityも設定されていない場合、[JS スクリプトを挿入] アクティビティは機能しません。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得