Les étudiants peuvent utiliser des comptes personnels Chrome pour contourner les filtres!

Nos étudiants peuvent contourner toutes les restrictions en se connectant simplement à un compte personnel sur le navigateur Chrome. Y a-t-il un moyen d’empêcher cela ou de bloquer l’accès à la connexion à un compte personnel sur Chrome ? Ils peuvent accéder à Snapchat, TikTok et Xbox Game Pass même si ces sites sont bloqués.

Vous pouvez configurer le profil Chrome pour n’autoriser la connexion qu’avec des comptes ayant un nom de domaine spécifique dans l’adresse e-mail, cela devrait empêcher la connexion avec des comptes personnels aléatoires.

Configurez également le filtrage DNS sur l’appareil lui-même et cochez l’option dans le profil de configuration Chrome pour forcer Chrome à NE PAS utiliser le DNS de Chrome (le navigateur en a un intégré par défaut) et cela force Chrome à utiliser le DNS de l’appareil, qui a le filtrage activé.

Je recommande de faire les deux, ou l’un ou l’autre, selon vos besoins :grinning_face_with_smiling_eyes:

Vous devriez appliquer le filtrage directement sur l’appareil, pas sur Chrome. Avez-vous essayé le filtrage DNS de Mosyle ? Nous l’utilisons dans le cadre de Mosyle Fuse (business), mais je pense que l’équivalent pour les écoles est Mosyle OneK12.

J’ai complètement bloqué le navigateur Chrome.

J’espère que cela vous aidera. Mon école utilise goguardian et nous avons mis un VPN sur l’appareil.

Nous utilisons le filtrage DNS, et j’ai personnellement ajouté les sites spécifiques à la liste de blocage. Cependant, s’ils sont connectés à un compte personnel, ils peuvent toujours accéder au site. Cela n’apparaît même pas dans les logs.

Si cela dépendait de moi, je ferais la même chose. Chrome n’a été qu’un casse-tête.

Vous devez cocher cette case dans vos paramètres de filtre pour vous assurer que le serveur DNS interne intégré au navigateur n’est pas utilisé.

https://imgur.com/a/q1AvJRO

Vous devrez peut-être examiner certaines configurations dans Google Workspace. Si vous n’êtes pas connecté, les règles de Mosyle devraient s’appliquer. Mais je pense qu’il existe aussi un moyen de n’autoriser que les connexions institutionnelles, sur lesquelles vous devriez avoir un certain contrôle.