Estás aquí: Home > Gestión de Dispositivos > Android > Gestión de apps > Propiedades gestionadas de Google Chrome

Configura Google Chrome en dispositivos Android gestionados

Todo lo que puedes configurar en Google Chrome para Android a través de Applivery: despliegue, propiedades gestionadas, filtrado de URLs, modo quiosco y verificación en el dispositivo.

12 min de lectura

TL;DR

Despliega Chrome en una política Android y configura sus propiedades gestionadas en el mismo sitio. Hay más de 150 propiedades disponibles, los valores de lista necesitan cadenas JSON serializadas, y chrome://policy confirma lo que ha llegado realmente al dispositivo.

Chrome suele ser el navegador que realmente usa tu flota Android, lo que lo convierte en una de las apps que más rendimiento te da configurar de forma centralizada. Applivery lo gestiona igual que cualquier otra app de Managed Google Play: la despliegas mediante una política y, dentro de esa misma política, configuras sus propiedades gestionadas (managed configuration), el mecanismo que usa Google para exponer las políticas de Chrome Enterprise en Android. Desde ahí controlas el filtrado de URLs, la privacidad, la seguridad y el comportamiento general del navegador, sin tocar el dispositivo.

Cómo funciona la gestión de Chrome en Applivery

Chrome no tiene una pantalla de configuración propia y separada dentro de Applivery. Se gestiona con el mismo mecanismo genérico que se usa para cualquier app de Managed Google Play que exponga configuración gestionada:

  • Despliegue de la app. Añades Chrome a una política como cualquier otra app de Google Play, normalmente como app forzada, ya que la mayoría de dispositivos Android Enterprise la traen de fábrica.

  • Propiedades gestionadas. Google define un esquema de configuración para Chrome (las políticas de Chrome Enterprise, en su variante para Android) y lo publica en Google Play. Applivery detecta ese esquema automáticamente y lo muestra como un formulario editable dentro de la política, sin que nadie en Applivery tenga que mantener una lista propia.

  • Aplicación en el dispositivo. El DPC de Applivery aplica los valores mediante DevicePolicyManager.setApplicationRestrictions(...). Esto funciona igual en dispositivos Android Enterprise (AMAPI) y en dispositivos AOSP sin servicios de Google, siempre que la app declare su esquema de restricciones.

Note

El listado de propiedades disponibles lo define Google y Chrome, no Applivery. Applivery únicamente detecta y expone ese esquema, y por eso el mismo mecanismo que sirve para Chrome sirve para cualquier otra app gestionada. Consulta Propiedades gestionadas de apps para la versión genérica de este flujo.

Configuración

1
Abre la política

Entra en el panel de Applivery y abre la política donde quieres gestionar Chrome.

2
Añade la app

Ve a la sección Apps del menú lateral y pulsa + Añadir App.

3
Selecciona Google Chrome

Busca Google Chrome en el listado de Managed Google Play y selecciónala. Se abrirá un panel lateral con todas las propiedades gestionadas disponibles para esa versión de Chrome.

chrome managed properties
4
Rellena las propiedades

Configura los campos que necesites. Las categorías de más abajo recorren todo lo disponible.

5
Guarda y despliega

Pulsa Guardar cambios y despliega la política al grupo de dispositivos correspondiente. Los cambios se aplican automáticamente, normalmente en pocos minutos.

Categorías de propiedades gestionadas disponibles

Chrome expone en Android una parte muy amplia de sus políticas de Chrome Enterprise, más de 150 propiedades distintas, aunque con un subconjunto más reducido que en escritorio. La excepción más importante: Chrome para Android no soporta extensiones de navegador, por lo que todas las políticas relacionadas con extensiones (ExtensionInstallForcelist, ExtensionInstallAllowlist, ExtensionInstallBlocklist, ExtensionSettings, ExtensionInstallSources, ExtensionAllowedTypes, ExtensionDeveloperModeSettings, BlockExternalExtensions, EnterpriseHardwarePlatformAPIEnabled) no aplican en Android y no aparecerán como configurables.

A continuación se agrupan por función las propiedades más relevantes para un despliegue MDM. Es un resumen funcional de qué hace cada una, no una transcripción de la documentación de Google.

1. Control de acceso web

Propiedad

Qué permite configurar

URLBlocklist

Patrones de URL bloqueados, hasta 1.000. ["*"] bloquea todo.

URLAllowlist

Excepciones a URLBlocklist. Tiene precedencia sobre el bloqueo.

IncognitoModeUrlBlocklist / IncognitoModeUrlAllowlist

Listas de bloqueo y excepción específicas del modo incógnito, independientes de las generales.

HttpAllowlist

Hosts exentos de la actualización forzada a HTTPS.

HSTSPolicyBypassList

Hosts que se saltan la precarga HSTS.

SafeBrowsingAllowlistDomains

Dominios excluidos de las comprobaciones de Safe Browsing.

LookalikeWarningAllowlistDomains

Dominios excluidos del aviso de "sitio parecido a otro conocido".

CertificateTransparencyEnforcementDisabledForUrls / ...ForCas

Excepciones a la obligatoriedad de Certificate Transparency.

AllHttpAuthSchemesAllowedForOrigins

Orígenes donde se permiten todos los esquemas de autenticación HTTP, ignorando AuthSchemes.

SSLErrorOverrideAllowed / SSLErrorOverrideAllowedForOrigins

Si el usuario puede continuar tras un aviso de error SSL, de forma global o para orígenes concretos.

Warning

Applivery tiene una página propia con la sintaxis exacta de estos filtros. Consulta Filtros URL antes de escribir tus reglas. El formato es [scheme://][.]host[:port][/path][@query].

2. Permisos y comportamiento del contenido web

Propiedad

Qué permite configurar

DefaultCookiesSetting, CookiesAllowedForUrls, CookiesBlockedForUrls, CookiesSessionOnlyForUrls, BlockThirdPartyCookies

Comportamiento de cookies por defecto, por sitio y de terceros.

DefaultGeolocationSetting, GeolocationBlockedForUrls, PreciseGeolocationAllowedForUrls

Acceso de los sitios a la ubicación del usuario.

DefaultNotificationsSetting, NotificationsAllowedForUrls, NotificationsBlockedForUrls

Notificaciones push de sitios web.

DefaultJavaScriptSetting, JavaScriptAllowedForUrls, JavaScriptBlockedForUrls

Ejecución de JavaScript, global o por sitio.

DefaultJavaScriptJitSetting y sus variantes por sitio

Compilación JIT del motor JS: rendimiento frente a superficie de ataque.

DefaultJavaScriptOptimizerSetting y sus variantes por sitio

Optimizaciones avanzadas del motor JS.

DefaultPopupsSetting, PopupsAllowedForUrls, PopupsBlockedForUrls

Ventanas emergentes.

DefaultSensorsSetting y sus variantes por sitio

Acceso a sensores de movimiento y luz.

DefaultSerialGuardSetting, SerialAllowAllPortsForUrls, SerialAskForUrls, SerialBlockedForUrls

Acceso a puertos serie mediante la Web Serial API.

DefaultWebBluetoothGuardSetting

Acceso a dispositivos Bluetooth cercanos.

DefaultWebUsbGuardSetting, WebUsbAllowDevicesForUrls, WebUsbAskForUrls, WebUsbBlockedForUrls

Acceso a dispositivos USB conectados.

DefaultIdleDetectionSetting y sus variantes por sitio

Detección de inactividad del usuario mediante la Idle Detection API.

DefaultClipboardSetting, ClipboardAllowedForUrls, ClipboardBlockedForUrls

Acceso de los sitios al portapapeles.

DefaultAutomaticDownloadsSetting y sus variantes por sitio

Descarga automática de múltiples archivos.

AutoplayAllowed, AutoplayAllowlist

Reproducción automática de contenido multimedia.

PaymentMethodQueryEnabled

Si los sitios pueden consultar si el usuario tiene métodos de pago guardados.

ScreenCaptureAllowed y las políticas *CaptureAllowedByOrigins

Permiso para compartir pantalla, ventana o pestaña desde una web.

WebXRImmersiveArEnabled

Sesiones de realidad aumentada vía WebXR.

LocalNetworkAccess*, LocalNetworkAllowedForUrls, LoopbackNetworkAllowedForUrls y sus equivalentes de bloqueo

Acceso de los sitios a la red local o al propio dispositivo (loopback). Vinculado a la restricción Local Network Access de Chrome.

3. Privacidad y datos de navegación

Propiedad

Qué permite configurar

IncognitoModeAvailability

Permite, desactiva o fuerza siempre el modo incógnito.

BrowsingDataLifetime

Retención máxima por tipo de dato (historial, contraseñas, autocompletado y otros), en horas.

SavingBrowserHistoryDisabled

Desactiva el guardado del historial de navegación.

SyncTypesListDisabled

Excluye tipos de datos concretos (marcadores, contraseñas, pestañas) de la sincronización.

HistoryClustersVisible

Muestra u oculta la vista de historial agrupado por temas.

NTPContentSuggestionsEnabled

Sugerencias de contenido en la pestaña nueva.

UrlKeyedAnonymizedDataCollectionEnabled

Envío de URLs anonimizadas a Google para mejorar búsquedas y navegación.

ReduceAcceptLanguageEnabled

Reduce la cabecera Accept-Language por privacidad.

DomainReliabilityAllowed

Envío de diagnósticos de fiabilidad de dominio.

MetricsReportingEnabled

Envío de informes anónimos de uso y fallos.

FeedbackSurveysEnabled

Encuestas de producto integradas en Chrome.

RestrictAccountsToPatterns

Qué cuentas de Google son visibles dentro de Chrome, por patrón de nombre.

4. Contraseñas, autocompletado y autenticación

Propiedad

Qué permite configurar

PasswordManagerEnabled

Si Chrome puede guardar contraseñas nuevas.

PasswordLeakDetectionEnabled

Comprueba si las credenciales introducidas han aparecido en una filtración.

PasswordSharingEnabled

Compartir contraseñas guardadas con miembros de un grupo familiar.

ThirdPartyPasswordManagersAllowed

Si se puede usar un gestor de contraseñas de terceros configurado en Android en lugar del de Chrome.

AutofillAddressEnabled / AutofillCreditCardEnabled

Autocompletado de direcciones y tarjetas de pago.

BrowserSignin

Si el usuario puede iniciar sesión en Chrome con su cuenta de Google. En Android no admite el modo forzado.

AndroidEntraSsoEnabled

Inicio de sesión automático en propiedades de Microsoft mediante el broker de autenticación de Entra ID.

AuthSchemes, AuthServerAllowlist, AuthNegotiateDelegateAllowlist, AuthAndroidNegotiateAccountType, DisableAuthNegotiateCnameLookup, NtlmV2Enabled, GloballyScopeHTTPAuthCacheEnabled

Autenticación integrada corporativa (Kerberos, NTLM, Negotiate) contra servidores internos.

AutoSelectCertificateForUrls

Selección automática de certificado cliente por patrón de sitio.

WebAuthenticationRemoteDesktopAllowedOrigins

Orígenes de apps de escritorio remoto autorizados a hacer peticiones WebAuthn.

AllowWebAuthnWithBrokenTlsCerts

Permite WebAuthn en sitios con certificados TLS con errores.

OverrideSecurityRestrictionsOnInsecureOrigin

Exime a orígenes concretos de las restricciones de contexto seguro, útil para apps internas sin TLS.

5. Seguridad y Safe Browsing

Propiedad

Qué permite configurar

SafeBrowsingProtectionLevel

Nivel de Navegación Segura: desactivada, estándar o mejorada.

SafeBrowsingExtendedReportingEnabled

Envío de datos adicionales a Google para mejorar la detección de amenazas.

SafeBrowsingProxiedRealTimeChecksAllowed

Comprobaciones en tiempo real vía proxy que no exponen la IP del usuario.

DisableSafeBrowsingProceedAnyway

Impide al usuario continuar tras un aviso de sitio malicioso.

AdsSettingForIntrusiveAdsSites

Bloquea anuncios en sitios marcados con publicidad intrusiva.

DownloadRestrictions

Nivel de restricción sobre las descargas consideradas peligrosas.

DisableScreenshots

Bloquea las capturas de pantalla realizadas mediante atajos o extensiones.

SafeSitesFilterBehavior

Filtro de contenido para adultos basado en la API de SafeSearch de Google.

ForceGoogleSafeSearch

Fuerza el SafeSearch de Google Search.

ForceYouTubeRestrict

Fuerza un nivel mínimo de modo restringido en YouTube.

CACertificates, CACertificatesWithConstraints, CADistrustedCertificates, CAHintCertificates, CAPlatformIntegrationEnabled

Gestión de certificados raíz de confianza: añadir, restringir o marcar como no confiables.

HttpsOnlyMode, HttpsUpgradesEnabled, EncryptedClientHelloEnabled

Forzado de HTTPS y cifrado del ClientHello TLS (ECH).

PreferSlowCiphers, PreferSlowKexAlgorithms

Preferencia por algoritmos criptográficos de cumplimiento normativo, por ejemplo CNSA.

SitePerProcessAndroid

Aísla cada sitio en su propio proceso (Site Isolation) en dispositivos con más de 1 GB de RAM.

6. Funciones de IA generativa integradas

Chrome incorpora varias funciones de IA (Gemini, AI Mode, autocompletado inteligente) que también puedes controlar por managed configuration:

Propiedad

Qué permite configurar

AIModeSettings

Disponibilidad del modo IA de Google en la barra de direcciones y la pestaña nueva.

GeminiSettings

Disponibilidad general de la integración de Gemini en Chrome.

GeminiActOnWebSettings, GeminiActOnWebAllowedForURLs, GeminiActOnWebBlockedForURLs

Si Gemini puede actuar directamente sobre páginas web en nombre del usuario, con restricción opcional por URL.

FindAndFillWithGeminiSettings

La función "Buscar y rellenar con Gemini".

FindsSettings

Chrome Finds, búsqueda asistida por IA sobre el contenido de la página.

AutofillPredictionSettings

Autocompletado de formularios asistido por IA generativa.

SearchContentSharingSettings

Si se puede compartir contenido de la página con AI Mode o Lens desde el panel lateral.

ThirdPartyAiChatSettings

Integraciones de IA de terceros en la barra de direcciones, cuando el buscador predeterminado no es Google.

GenAILocalFoundationalModelSettings

Descarga y uso del modelo de IA local para inferencia en el dispositivo.

Note

Todas estas políticas de IA responden a GenAiDefaultSettings cuando se dejan sin definir. Si tu organización tiene una postura general sobre IA generativa, fija primero ese valor por defecto y después afina cada función.

7. Navegación, marcadores y buscador

Propiedad

Qué permite configurar

HomepageLocation

URL de la página de inicio.

HomepageIsNewTabPage

Usa la pestaña nueva como página de inicio.

ShowHomeButton

Muestra el botón de inicio en la barra de herramientas.

BookmarkBarEnabled / EditBookmarksEnabled

Visibilidad de la barra de marcadores y si el usuario puede editarlos.

ManagedBookmarks

Despliega una carpeta de marcadores predefinidos, con subcarpetas, que el usuario no puede modificar.

La familia DefaultSearchProvider* (Enabled, Name, SearchURL, SuggestURL, ImageURL, Encodings, AlternateURLs y sus variantes *PostParams)

Configura o fuerza tu propio buscador predeterminado en lugar de dejarlo a elección del usuario.

SearchSuggestEnabled

Sugerencias de búsqueda en la barra de direcciones.

ContextualSearchEnabled

La función Touch to Search.

TranslateEnabled

Traducción integrada de páginas.

PrintingEnabled

Si se permite imprimir desde Chrome.

QRCodeGeneratorEnabled

El generador de códigos QR integrado.

ShoppingListEnabled

Seguimiento de precios de productos vistos en el navegador.

EnableMediaRouter

Disponibilidad de Google Cast.

ListenToThisPageEnabled

Lectura en voz alta de páginas web.

SharedClipboardEnabled

Envío de texto entre Chrome de escritorio y un dispositivo Android vinculado por cuenta.

8. Sesión, cuenta y gestión en la nube

Propiedad

Qué permite configurar

TosDialogBehavior

Omite el diálogo de Términos de Servicio en el primer uso. Solo aplica a Chrome Custom Tabs (CCT) en dispositivos totalmente gestionados.

CloudManagementEnrollmentToken

Token para que Chrome se registre en Chrome Enterprise Core, la gestión en la nube de Google, en paralelo a la gestión vía Applivery y AMAPI.

CloudPolicyOverridesPlatformPolicy, CloudUserPolicyMerge, CloudUserPolicyOverridesCloudMachinePolicy

Reglas de precedencia entre políticas cloud (Chrome Enterprise Core) y políticas de plataforma, las que llegan vía Applivery.

PolicyAtomicGroupsEnabled, PolicyDictionaryMultipleSourceMergeList, PolicyListMultipleSourceMergeList

Reglas de fusión cuando la misma política llega desde más de una fuente de gestión.

Note

Este bloque solo es relevante si, además de Applivery, tu organización gestiona Chrome desde la consola de administración de Google (Chrome Enterprise Core). Si Applivery es la única fuente de gestión, normalmente no hace falta tocar estas propiedades.

9. Red, proxy y rendimiento

Chrome también expone un bloque amplio de políticas de infraestructura: DNS (DnsOverHttpsMode, DnsOverHttpsTemplates, BuiltInDnsClientEnabled), proxy (ProxySettings, límites de conexiones por proxy), WebRTC (WebRtcEventLogCollectionAllowed, WebRtcUdpPortRange) y actualizaciones de componentes (ComponentUpdatesEnabled). Son relevantes sobre todo en entornos con proxy corporativo obligatorio o políticas de red restrictivas. No se detallan aquí fila a fila por ser de uso poco frecuente en un despliegue MDM estándar, pero siguen exactamente el mismo mecanismo de propiedades gestionadas que el resto.

Políticas internas del motor de renderizado

Chrome publica además un número considerable de políticas internas del motor de renderizado (banderas de compatibilidad web temporales, comportamiento de back/forward cache, Service Workers, CORS) pensadas para migraciones de la plataforma web más que para administración MDM. No se listan aquí por tener poca relevancia práctica para un admin de IT. Si en algún momento necesitas una de ellas, se configura exactamente igual que el resto: la buscas por nombre en el formulario de propiedades gestionadas de Chrome dentro de la política de Applivery.

Note

El formulario que verás realmente en Applivery para la app Chrome se genera dinámicamente a partir del esquema que declara Google en Play, por lo que puede variar ligeramente según la versión de Chrome publicada. Antes de dar por buena la disponibilidad de un campo muy concreto, compruébalo directamente en el panel al seleccionar la app.

Formato de los valores: cuidado con listas y booleanos

Al rellenar propiedades gestionadas para Chrome, ten en cuenta dos cosas:

  • Los valores de tipo lista, como URLBlocklist o URLAllowlist, deben introducirse como una cadena JSON serializada, no como un array nativo. Por ejemplo, ["facebook.com"] como texto, no como una lista de campos separados. Está verificado empíricamente para Chrome en Android mediante chrome://policy, con Status: OK.

  • Los valores booleanos, como SavingBrowserHistoryDisabled, y los de tipo entero o enum, como IncognitoModeAvailability o SafeBrowsingProtectionLevel, se envían como el valor numérico o true/false que define el esquema de Chrome, no como texto libre.

Warning

Si un campo de tipo lista no se aplica, o el dispositivo parece ignorarlo, revisa primero el formato (cadena JSON serializada) antes de asumir que la propiedad no está soportada.

Verifica la configuración con chrome://policy

Una vez desplegada la política, la forma más fiable de confirmar que Chrome ha recibido la configuración es en el propio dispositivo:

1
Abre Chrome

Abre Chrome en el dispositivo gestionado.

2
Ve a chrome://policy

Navega a chrome://policy.

3
Busca tu propiedad

Localiza la propiedad que has configurado, por ejemplo URLBlocklist.

4
Comprueba el estado

Confirma que Status aparece como OK. Un error de parseo o "Ignored" significa que el valor no se ha podido aplicar, normalmente por un problema de formato o porque la propiedad no está soportada en esa versión de Chrome.

5
Muestra el valor

Pulsa Show value para confirmar que el contenido aplicado coincide con lo que configuraste en Applivery.

Note

chrome://policy es la fuente de verdad del propio Chrome, independiente de Applivery. Si el estado allí es correcto, la configuración ha llegado bien al dispositivo.

Chrome en modo quiosco

Chrome también puede actuar como navegador de una app web en modo quiosco de Applivery. Añade Chrome desde la pestaña de Google Play con el tipo de instalación Forzar instalación y asócialo como navegador de la app web dentro de la política. Esto te permite mostrar una URL concreta a pantalla completa, como app única del dispositivo. Consulta Apps web y Modo quiosco para el resto de opciones, incluidos el launcher básico, el launcher avanzado y el soporte AOSP.

Resolución de problemas

Síntoma

Causa probable

El campo de lista no bloquea nada

El valor no está serializado como cadena JSON.

chrome://policy muestra un error de parseo

Formato de valor incorrecto para el tipo de campo: lista frente a booleano frente a entero.

Una propiedad esperada no aparece en el formulario de Applivery

Puede no estar disponible en la versión de Chrome publicada en Play para ese dispositivo, o requerir una versión mínima de Android. Compruébalo en el panel antes de asumir que falta soporte.

Los cambios no llegan al dispositivo

Revisa que la política se haya desplegado al grupo correcto de dispositivos, no solo guardado.

Key Takeaways

  • Chrome se configura con el mecanismo genérico de propiedades gestionadas.
  • Google define el esquema; Applivery lo detecta y lo expone automáticamente.
  • Chrome para Android no soporta extensiones de navegador.
  • Los valores de lista deben introducirse como cadenas JSON serializadas.
  • chrome://policy es la forma fiable de confirmar que un ajuste se ha aplicado.

Chrome se gestiona como cualquier otra app de Managed Google Play. La despliegas en una política y configuras sus propiedades gestionadas en esa misma política, sin tocar el dispositivo.

Son las políticas de Chrome Enterprise que Google expone en Android mediante un esquema de configuración publicado en Google Play. Applivery detecta ese esquema automáticamente y lo muestra como un formulario editable.

Usa URLBlocklist para los patrones bloqueados y URLAllowlist para las excepciones, que tienen precedencia sobre el bloqueo. Consulta el artículo de Filtros URL para la sintaxis exacta antes de escribir tus reglas.

Configura HomepageLocation para la página de inicio, IncognitoModeAvailability para el modo incógnito y PasswordManagerEnabled para las contraseñas guardadas, todo desde el formulario de propiedades gestionadas de Chrome dentro de la política.

Abre Chrome en el dispositivo, ve a chrome://policy, localiza tu propiedad y confirma que Status aparece como OK. Pulsa Show value para comprobar el contenido aplicado.

Sí. Añade Chrome con el tipo de instalación Forzar instalación y asócialo como navegador de una app web de Applivery, para que una URL concreta se muestre a pantalla completa como app única del dispositivo.

Los valores de lista tienen que introducirse como una cadena JSON serializada, no como un array nativo. Revisa el formato antes de asumir que la propiedad no está soportada.

No. Chrome para Android no soporta extensiones de navegador, así que todas las políticas relacionadas con extensiones no aplican y no aparecerán como configurables.

¿Te resultó útil esta página?

Última actualización: 11 de septiembre de 2026