Chrome suele ser el navegador que realmente usa tu flota Android, lo que lo convierte en una de las apps que más rendimiento te da configurar de forma centralizada. Applivery lo gestiona igual que cualquier otra app de Managed Google Play: la despliegas mediante una política y, dentro de esa misma política, configuras sus propiedades gestionadas (managed configuration), el mecanismo que usa Google para exponer las políticas de Chrome Enterprise en Android. Desde ahí controlas el filtrado de URLs, la privacidad, la seguridad y el comportamiento general del navegador, sin tocar el dispositivo.
Cómo funciona la gestión de Chrome en Applivery
Chrome no tiene una pantalla de configuración propia y separada dentro de Applivery. Se gestiona con el mismo mecanismo genérico que se usa para cualquier app de Managed Google Play que exponga configuración gestionada:
Despliegue de la app. Añades Chrome a una política como cualquier otra app de Google Play, normalmente como app forzada, ya que la mayoría de dispositivos Android Enterprise la traen de fábrica.
Propiedades gestionadas. Google define un esquema de configuración para Chrome (las políticas de Chrome Enterprise, en su variante para Android) y lo publica en Google Play. Applivery detecta ese esquema automáticamente y lo muestra como un formulario editable dentro de la política, sin que nadie en Applivery tenga que mantener una lista propia.
Aplicación en el dispositivo. El DPC de Applivery aplica los valores mediante
DevicePolicyManager.setApplicationRestrictions(...). Esto funciona igual en dispositivos Android Enterprise (AMAPI) y en dispositivos AOSP sin servicios de Google, siempre que la app declare su esquema de restricciones.
El listado de propiedades disponibles lo define Google y Chrome, no Applivery. Applivery únicamente detecta y expone ese esquema, y por eso el mismo mecanismo que sirve para Chrome sirve para cualquier otra app gestionada. Consulta Propiedades gestionadas de apps para la versión genérica de este flujo.
Configuración
Entra en el panel de Applivery y abre la política donde quieres gestionar Chrome.
Ve a la sección Apps del menú lateral y pulsa + Añadir App.
Busca Google Chrome en el listado de Managed Google Play y selecciónala. Se abrirá un panel lateral con todas las propiedades gestionadas disponibles para esa versión de Chrome.

Configura los campos que necesites. Las categorías de más abajo recorren todo lo disponible.
Pulsa Guardar cambios y despliega la política al grupo de dispositivos correspondiente. Los cambios se aplican automáticamente, normalmente en pocos minutos.
Categorías de propiedades gestionadas disponibles
Chrome expone en Android una parte muy amplia de sus políticas de Chrome Enterprise, más de 150 propiedades distintas, aunque con un subconjunto más reducido que en escritorio. La excepción más importante: Chrome para Android no soporta extensiones de navegador, por lo que todas las políticas relacionadas con extensiones (ExtensionInstallForcelist, ExtensionInstallAllowlist, ExtensionInstallBlocklist, ExtensionSettings, ExtensionInstallSources, ExtensionAllowedTypes, ExtensionDeveloperModeSettings, BlockExternalExtensions, EnterpriseHardwarePlatformAPIEnabled) no aplican en Android y no aparecerán como configurables.
A continuación se agrupan por función las propiedades más relevantes para un despliegue MDM. Es un resumen funcional de qué hace cada una, no una transcripción de la documentación de Google.
1. Control de acceso web
Propiedad | Qué permite configurar |
|---|---|
| Patrones de URL bloqueados, hasta 1.000. |
| Excepciones a |
| Listas de bloqueo y excepción específicas del modo incógnito, independientes de las generales. |
| Hosts exentos de la actualización forzada a HTTPS. |
| Hosts que se saltan la precarga HSTS. |
| Dominios excluidos de las comprobaciones de Safe Browsing. |
| Dominios excluidos del aviso de "sitio parecido a otro conocido". |
| Excepciones a la obligatoriedad de Certificate Transparency. |
| Orígenes donde se permiten todos los esquemas de autenticación HTTP, ignorando |
| Si el usuario puede continuar tras un aviso de error SSL, de forma global o para orígenes concretos. |
Applivery tiene una página propia con la sintaxis exacta de estos filtros. Consulta Filtros URL antes de escribir tus reglas. El formato es [scheme://][.]host[:port][/path][@query].
2. Permisos y comportamiento del contenido web
Propiedad | Qué permite configurar |
|---|---|
| Comportamiento de cookies por defecto, por sitio y de terceros. |
| Acceso de los sitios a la ubicación del usuario. |
| Notificaciones push de sitios web. |
| Ejecución de JavaScript, global o por sitio. |
| Compilación JIT del motor JS: rendimiento frente a superficie de ataque. |
| Optimizaciones avanzadas del motor JS. |
| Ventanas emergentes. |
| Acceso a sensores de movimiento y luz. |
| Acceso a puertos serie mediante la Web Serial API. |
| Acceso a dispositivos Bluetooth cercanos. |
| Acceso a dispositivos USB conectados. |
| Detección de inactividad del usuario mediante la Idle Detection API. |
| Acceso de los sitios al portapapeles. |
| Descarga automática de múltiples archivos. |
| Reproducción automática de contenido multimedia. |
| Si los sitios pueden consultar si el usuario tiene métodos de pago guardados. |
| Permiso para compartir pantalla, ventana o pestaña desde una web. |
| Sesiones de realidad aumentada vía WebXR. |
| Acceso de los sitios a la red local o al propio dispositivo (loopback). Vinculado a la restricción Local Network Access de Chrome. |
3. Privacidad y datos de navegación
Propiedad | Qué permite configurar |
|---|---|
| Permite, desactiva o fuerza siempre el modo incógnito. |
| Retención máxima por tipo de dato (historial, contraseñas, autocompletado y otros), en horas. |
| Desactiva el guardado del historial de navegación. |
| Excluye tipos de datos concretos (marcadores, contraseñas, pestañas) de la sincronización. |
| Muestra u oculta la vista de historial agrupado por temas. |
| Sugerencias de contenido en la pestaña nueva. |
| Envío de URLs anonimizadas a Google para mejorar búsquedas y navegación. |
| Reduce la cabecera |
| Envío de diagnósticos de fiabilidad de dominio. |
| Envío de informes anónimos de uso y fallos. |
| Encuestas de producto integradas en Chrome. |
| Qué cuentas de Google son visibles dentro de Chrome, por patrón de nombre. |
4. Contraseñas, autocompletado y autenticación
Propiedad | Qué permite configurar |
|---|---|
| Si Chrome puede guardar contraseñas nuevas. |
| Comprueba si las credenciales introducidas han aparecido en una filtración. |
| Compartir contraseñas guardadas con miembros de un grupo familiar. |
| Si se puede usar un gestor de contraseñas de terceros configurado en Android en lugar del de Chrome. |
| Autocompletado de direcciones y tarjetas de pago. |
| Si el usuario puede iniciar sesión en Chrome con su cuenta de Google. En Android no admite el modo forzado. |
| Inicio de sesión automático en propiedades de Microsoft mediante el broker de autenticación de Entra ID. |
| Autenticación integrada corporativa (Kerberos, NTLM, Negotiate) contra servidores internos. |
| Selección automática de certificado cliente por patrón de sitio. |
| Orígenes de apps de escritorio remoto autorizados a hacer peticiones WebAuthn. |
| Permite WebAuthn en sitios con certificados TLS con errores. |
| Exime a orígenes concretos de las restricciones de contexto seguro, útil para apps internas sin TLS. |
5. Seguridad y Safe Browsing
Propiedad | Qué permite configurar |
|---|---|
| Nivel de Navegación Segura: desactivada, estándar o mejorada. |
| Envío de datos adicionales a Google para mejorar la detección de amenazas. |
| Comprobaciones en tiempo real vía proxy que no exponen la IP del usuario. |
| Impide al usuario continuar tras un aviso de sitio malicioso. |
| Bloquea anuncios en sitios marcados con publicidad intrusiva. |
| Nivel de restricción sobre las descargas consideradas peligrosas. |
| Bloquea las capturas de pantalla realizadas mediante atajos o extensiones. |
| Filtro de contenido para adultos basado en la API de SafeSearch de Google. |
| Fuerza el SafeSearch de Google Search. |
| Fuerza un nivel mínimo de modo restringido en YouTube. |
| Gestión de certificados raíz de confianza: añadir, restringir o marcar como no confiables. |
| Forzado de HTTPS y cifrado del ClientHello TLS (ECH). |
| Preferencia por algoritmos criptográficos de cumplimiento normativo, por ejemplo CNSA. |
| Aísla cada sitio en su propio proceso (Site Isolation) en dispositivos con más de 1 GB de RAM. |
6. Funciones de IA generativa integradas
Chrome incorpora varias funciones de IA (Gemini, AI Mode, autocompletado inteligente) que también puedes controlar por managed configuration:
Propiedad | Qué permite configurar |
|---|---|
| Disponibilidad del modo IA de Google en la barra de direcciones y la pestaña nueva. |
| Disponibilidad general de la integración de Gemini en Chrome. |
| Si Gemini puede actuar directamente sobre páginas web en nombre del usuario, con restricción opcional por URL. |
| La función "Buscar y rellenar con Gemini". |
| Chrome Finds, búsqueda asistida por IA sobre el contenido de la página. |
| Autocompletado de formularios asistido por IA generativa. |
| Si se puede compartir contenido de la página con AI Mode o Lens desde el panel lateral. |
| Integraciones de IA de terceros en la barra de direcciones, cuando el buscador predeterminado no es Google. |
| Descarga y uso del modelo de IA local para inferencia en el dispositivo. |
Todas estas políticas de IA responden a GenAiDefaultSettings cuando se dejan sin definir. Si tu organización tiene una postura general sobre IA generativa, fija primero ese valor por defecto y después afina cada función.
7. Navegación, marcadores y buscador
Propiedad | Qué permite configurar |
|---|---|
| URL de la página de inicio. |
| Usa la pestaña nueva como página de inicio. |
| Muestra el botón de inicio en la barra de herramientas. |
| Visibilidad de la barra de marcadores y si el usuario puede editarlos. |
| Despliega una carpeta de marcadores predefinidos, con subcarpetas, que el usuario no puede modificar. |
La familia | Configura o fuerza tu propio buscador predeterminado en lugar de dejarlo a elección del usuario. |
| Sugerencias de búsqueda en la barra de direcciones. |
| La función Touch to Search. |
| Traducción integrada de páginas. |
| Si se permite imprimir desde Chrome. |
| El generador de códigos QR integrado. |
| Seguimiento de precios de productos vistos en el navegador. |
| Disponibilidad de Google Cast. |
| Lectura en voz alta de páginas web. |
| Envío de texto entre Chrome de escritorio y un dispositivo Android vinculado por cuenta. |
8. Sesión, cuenta y gestión en la nube
Propiedad | Qué permite configurar |
|---|---|
| Omite el diálogo de Términos de Servicio en el primer uso. Solo aplica a Chrome Custom Tabs (CCT) en dispositivos totalmente gestionados. |
| Token para que Chrome se registre en Chrome Enterprise Core, la gestión en la nube de Google, en paralelo a la gestión vía Applivery y AMAPI. |
| Reglas de precedencia entre políticas cloud (Chrome Enterprise Core) y políticas de plataforma, las que llegan vía Applivery. |
| Reglas de fusión cuando la misma política llega desde más de una fuente de gestión. |
Este bloque solo es relevante si, además de Applivery, tu organización gestiona Chrome desde la consola de administración de Google (Chrome Enterprise Core). Si Applivery es la única fuente de gestión, normalmente no hace falta tocar estas propiedades.
9. Red, proxy y rendimiento
Chrome también expone un bloque amplio de políticas de infraestructura: DNS (DnsOverHttpsMode, DnsOverHttpsTemplates, BuiltInDnsClientEnabled), proxy (ProxySettings, límites de conexiones por proxy), WebRTC (WebRtcEventLogCollectionAllowed, WebRtcUdpPortRange) y actualizaciones de componentes (ComponentUpdatesEnabled). Son relevantes sobre todo en entornos con proxy corporativo obligatorio o políticas de red restrictivas. No se detallan aquí fila a fila por ser de uso poco frecuente en un despliegue MDM estándar, pero siguen exactamente el mismo mecanismo de propiedades gestionadas que el resto.
Políticas internas del motor de renderizado
Chrome publica además un número considerable de políticas internas del motor de renderizado (banderas de compatibilidad web temporales, comportamiento de back/forward cache, Service Workers, CORS) pensadas para migraciones de la plataforma web más que para administración MDM. No se listan aquí por tener poca relevancia práctica para un admin de IT. Si en algún momento necesitas una de ellas, se configura exactamente igual que el resto: la buscas por nombre en el formulario de propiedades gestionadas de Chrome dentro de la política de Applivery.
El formulario que verás realmente en Applivery para la app Chrome se genera dinámicamente a partir del esquema que declara Google en Play, por lo que puede variar ligeramente según la versión de Chrome publicada. Antes de dar por buena la disponibilidad de un campo muy concreto, compruébalo directamente en el panel al seleccionar la app.
Formato de los valores: cuidado con listas y booleanos
Al rellenar propiedades gestionadas para Chrome, ten en cuenta dos cosas:
Los valores de tipo lista, como
URLBlocklistoURLAllowlist, deben introducirse como una cadena JSON serializada, no como un array nativo. Por ejemplo,["facebook.com"]como texto, no como una lista de campos separados. Está verificado empíricamente para Chrome en Android mediantechrome://policy, conStatus: OK.Los valores booleanos, como
SavingBrowserHistoryDisabled, y los de tipo entero o enum, comoIncognitoModeAvailabilityoSafeBrowsingProtectionLevel, se envían como el valor numérico otrue/falseque define el esquema de Chrome, no como texto libre.
Si un campo de tipo lista no se aplica, o el dispositivo parece ignorarlo, revisa primero el formato (cadena JSON serializada) antes de asumir que la propiedad no está soportada.
Verifica la configuración con chrome://policy
Una vez desplegada la política, la forma más fiable de confirmar que Chrome ha recibido la configuración es en el propio dispositivo:
Abre Chrome en el dispositivo gestionado.
Navega a chrome://policy.
Localiza la propiedad que has configurado, por ejemplo URLBlocklist.
Confirma que Status aparece como OK. Un error de parseo o "Ignored" significa que el valor no se ha podido aplicar, normalmente por un problema de formato o porque la propiedad no está soportada en esa versión de Chrome.
Pulsa Show value para confirmar que el contenido aplicado coincide con lo que configuraste en Applivery.
chrome://policy es la fuente de verdad del propio Chrome, independiente de Applivery. Si el estado allí es correcto, la configuración ha llegado bien al dispositivo.
Chrome en modo quiosco
Chrome también puede actuar como navegador de una app web en modo quiosco de Applivery. Añade Chrome desde la pestaña de Google Play con el tipo de instalación Forzar instalación y asócialo como navegador de la app web dentro de la política. Esto te permite mostrar una URL concreta a pantalla completa, como app única del dispositivo. Consulta Apps web y Modo quiosco para el resto de opciones, incluidos el launcher básico, el launcher avanzado y el soporte AOSP.
Resolución de problemas
Síntoma | Causa probable |
|---|---|
El campo de lista no bloquea nada | El valor no está serializado como cadena JSON. |
| Formato de valor incorrecto para el tipo de campo: lista frente a booleano frente a entero. |
Una propiedad esperada no aparece en el formulario de Applivery | Puede no estar disponible en la versión de Chrome publicada en Play para ese dispositivo, o requerir una versión mínima de Android. Compruébalo en el panel antes de asumir que falta soporte. |
Los cambios no llegan al dispositivo | Revisa que la política se haya desplegado al grupo correcto de dispositivos, no solo guardado. |