Hướng dẫn Isoline

Tách công việc khách hàng trên macOS và giảm nhầm tài khoản

Chọn ranh giới theo hậu quả sai sót, rồi kiểm thử dữ liệu trình duyệt, thông tin xác thực, tệp, liên kết và bàn giao bằng tài khoản giả lập.

Bắt đầu từ sai sót cần tránh

“Giữ riêng các khách hàng” có thể mang nhiều nghĩa:

  • ngăn người thao tác đăng, mua hoặc sửa cài đặt trong nhầm tài khoản khách hàng;
  • ngăn một người xem tệp cục bộ hoặc lịch sử của người khác;
  • ngăn thông tin xác thực, tệp tải xuống, tiện ích hoặc thông báo vượt ranh giới khách hàng;
  • giới hạn thiệt hại khi Mac bị mất hoặc xâm phạm; hoặc
  • đáp ứng yêu cầu hợp đồng của khách hàng về môi trường riêng.

Không một lần chuyển hồ sơ nào giải quyết cả năm. Chọn ranh giới theo hậu quả thất bại, không theo số lượng tài khoản.

Bốn mức tách biệt hữu ích

Ranh giới Phù hợp cho Không chứng minh điều gì
Cửa sổ, nhóm tab hoặc không gian làm việc Tổ chức trực quan trong một bối cảnh duyệt web Cookie, thông tin xác thực, tệp, tiện ích hoặc quyền riêng
Hồ sơ trình duyệt Giảm lẫn phiên, lịch sử cho một người tin cậy Bảo vệ trước người khác dùng cùng tài khoản macOS
Người dùng macOS riêng Tách thư mục chính, cài đặt tài khoản và phiên đăng nhập của mỗi người Bảo vệ trước quản trị viên, hệ điều hành bị xâm phạm hoặc rủi ro mạng, phần cứng dùng chung
Thiết bị được quản lý riêng hoặc máy ảo được duyệt Công việc tác động cao hoặc cần cô lập theo hợp đồng Quyền từ khách hàng, miễn nhiễm xâm phạm hoặc bảo đảm bên thứ ba chấp nhận

Hồ sơ trình duyệt có giá trị, nhưng ranh giới chính xác tùy sản phẩm. Safari 17 trở lên tách lịch sử, cookie, dữ liệu trang, Nhóm tab và một số lựa chọn tiện ích theo hồ sơ. Apple cũng ghi rằng thông tin Tự động điền, Mật khẩu, cài đặt bảo mật, trang web và quyền riêng tư được dùng chung giữa hồ sơ Safari. Dấu trang vẫn truy cập được từ menu hoặc thanh bên Dấu trang ở các hồ sơ. Xem đầy đủ hành vi hồ sơ Safari trước khi dùng cho khách hàng.

Chrome cũng tách dấu trang, lịch sử, mật khẩu và cài đặt theo hồ sơ. Google cảnh báo rõ người có quyền vào thiết bị có thể đổi sang hồ sơ Chrome khác và xem dữ liệu. Vì vậy, hồ sơ Chrome là cơ chế tiện dụng và tách dữ liệu, không phải kiểm soát truy cập giữa người với người. Xem hướng dẫn hồ sơ Chrome.

Ở lớp lưu trữ, Chromium đặt hồ sơ trong thư mục con của thư mục dữ liệu người dùng, nơi còn chứa dữ liệu theo bản cài. Điều này quan trọng khi thiết kế sao lưu hoặc trình mở riêng: tên hồ sơ nhìn thấy không phải toàn bộ ranh giới lưu trữ. Tài liệu thư mục dữ liệu Chromium giải thích cấu trúc đó.

Chọn ranh giới cho quy trình thực tế

Một người tin cậy, nhiều tài khoản khách hàng tác động thấp hơn

Dùng hồ sơ có tên rõ cho từng khách hàng khi rủi ro chính là vô tình nhầm phiên và cùng một người tin cậy được phép dùng tất cả tài khoản. Giữ số hồ sơ đủ ít để rà soát, duy trì. Dùng dấu hiệu nhất quán trong tên hồ sơ, màu hoặc biểu tượng, giao diện trình duyệt, thư mục dấu trang và thư mục tải xuống được duyệt.

Mô hình này chưa đủ nếu kho mật khẩu chung, chứng chỉ hệ điều hành, liên kết ngoài, tiện ích hoặc tệp cục bộ phá ranh giới cần thiết.

Nhiều người dùng chung một Mac

Cho mỗi người tài khoản macOS riêng. Apple khuyến nghị như vậy để cá nhân hóa cài đặt không ảnh hưởng người khác. Với việc thông thường, tài khoản tiêu chuẩn thường là điểm bắt đầu phù hợp vì không thể thêm người dùng hoặc đổi cài đặt của người khác. Apple mô tả loại tài khoản và giới hạn trong Thêm người dùng hoặc nhóm trên Mac.

Đừng chia sẻ một đăng nhập macOS hoặc mật khẩu quản trị như cách bàn giao. Chuyển đổi người dùng nhanh có thể giảm bất tiện của tài khoản riêng, nhưng mỗi người vẫn phải xác thực bằng danh tính mình.

Công việc tác động cao, chịu quy định hoặc yêu cầu môi trường riêng theo hợp đồng

Hỏi khách hàng hoặc người phụ trách bảo mật xem ranh giới được duyệt là tài khoản macOS được quản lý, máy ảo hay thiết bị riêng. Ghi ai quản lý cập nhật, bảo vệ đầu cuối, sao lưu, xóa từ xa, chứng chỉ và quyền quản trị. Thiết bị riêng không có kiểm soát đó có thể tạo thêm rủi ro không quản lý dù nhìn tách biệt.

Xem hồ sơ như ranh giới công việc hoàn chỉnh

Biểu tượng hồ sơ không tự ngăn nhầm lẫn. Xem mọi đường mà bối cảnh khách hàng đi vào hoặc ra khỏi trình duyệt.

Danh tính và xác thực

Dùng quy trình danh tính, quản lý thông tin xác thực mà khách hàng duyệt. Tránh chia sẻ mật khẩu thô, cookie phiên, mã một lần hoặc passkey giữa người làm. Ghi chủ sở hữu và đường khôi phục từng tài khoản mà không đặt bí mật vào bảng tính hoặc ghi chú hồ sơ.

Trên macOS, mật khẩu, passkey và mã xác minh có thể nằm trong ứng dụng Mật khẩu và đồng bộ qua Chuỗi khóa iCloud khi bật. Apple mô tả kho cấp hệ điều hành trong Sử dụng mật khẩu trên Mac. Nếu thông tin xác thực khách hàng phải tách nhau, kiểm thử trực tiếp ranh giới trình cung cấp mật khẩu và Tự động điền. Đừng mặc định hồ sơ trình duyệt tạo Chuỗi khóa riêng.

Tệp, bảng nhớ tạm và ảnh chụp

Chọn nơi tải xuống được duyệt cho từng khách hàng, có quy tắc giữ và chia sẻ rõ. Thử cả tải lên vì hộp chọn tệp có thể cho thấy phạm vi rộng hơn trong thư mục chính macOS. Bảng nhớ tạm và công cụ chụp màn hình là tài nguyên hệ điều hành trong cùng phiên người dùng; hồ sơ trình duyệt không tách chúng.

Tránh đưa mã khách hàng hoặc bí mật vào tên tệp nếu có thể hiện trong danh sách gần đây, bản sao lưu, chia sẻ màn hình hay thông báo.

Tiện ích và helper native

Chỉ cài tiện ích, ứng dụng hỗ trợ được duyệt. Ghi hồ sơ nào bật từng tiện ích và rà soát quyền site sau cập nhật. Safari cho mọi hồ sơ dùng các tiện ích nhưng người dùng có thể bật/tắt theo hồ sơ; gỡ cài đặt ảnh hưởng tất cả hồ sơ. Trình duyệt khác có hành vi khác.

Cài đặt mạng

Chỉ dùng VPN, proxy, DNS và cấu hình chứng chỉ khách hàng cho phép. Hồ sơ không tự động tách DNS hệ điều hành, khả năng nhìn thấy trong mạng cục bộ, trạng thái tuân thủ thiết bị hoặc VPN toàn hệ thống. Thử tuyến mạng và hành vi lỗi, không tìm cách che giấu hay trình bày sai thẩm quyền người thao tác.

Liên kết mở từ ứng dụng khác

Email, chat, trình quản lý mật khẩu và ứng dụng desktop có thể mở liên kết trong bối cảnh ngoài dự kiến. Safari có thể gắn trang với hồ sơ, nhưng Apple lưu ý liên kết ngoài có thể vẫn mở trong hồ sơ khác khi trang đã có sẵn ở đó. Đưa liên kết ngoài và callback xác thực vào kiểm thử quy trình.

Bàn giao

Chuyển trách nhiệm qua hệ thống truy cập khách hàng đã duyệt. Ưu tiên giao lại nhiệm vụ, đổi vai trò và xác thực mới thay cho sao chép phiên đang hoạt động. Người giao cần mất quyền qua nhà cung cấp danh tính hoặc dịch vụ, không chỉ bằng xóa lối tắt cục bộ.

Dùng kiểm tra ngắn trước hành động

Trước hành động có hậu quả, người thao tác cần trả lời năm câu bằng bằng chứng nhìn thấy:

  1. Khách hàng nào cho phép việc này?
  2. Hồ sơ trình duyệt hoặc tài khoản macOS nào đang hoạt động?
  3. Tài khoản dịch vụ nào đang đăng nhập?
  4. Đối tượng, chiến dịch, cửa hàng, kho mã hoặc tenant nào sẽ thay đổi?
  5. Kết quả, tệp tải hoặc tin nhắn sẽ đi đâu?

Với hành động tác động cao, thêm bản xem trước hoặc người thứ hai phê duyệt. Xác thực lại cũng có thể tạo nhịp dừng hữu ích. Kiểm soát này giảm lỗi con người; không cái nào bảo đảm sai sót không thể xảy ra.

Thử ranh giới không dùng dữ liệu khách hàng

Tạo tài khoản giả lập và dấu hiệu không gây hại tương tự quy trình thật. Không dùng cookie, thông tin xác thực, hồ sơ khách hoặc ảnh chụp sản xuất.

Xác minh rằng:

  • hồ sơ mới chưa đăng nhập tài khoản giả lập đang dùng ở hồ sơ khác;
  • Tự động điền không gợi ý thông tin xác thực khách hàng ngoài quyền;
  • liên kết ngoài và callback đăng nhập mở đúng bối cảnh;
  • tải xuống, tải lên dùng vị trí được duyệt dự kiến;
  • tiện ích chỉ bật ở nơi được phép;
  • thông báo làm rõ khách hàng, tài khoản mà không lộ nội dung nhạy cảm;
  • đóng, mở lại chỉ giữ trạng thái dự kiến; và
  • người khác không vào tài khoản macOS khi chưa xác thực.

Lặp kiểm thử sau thay đổi lớn về trình duyệt, macOS, trình quản lý mật khẩu, tiện ích hoặc quản lý thiết bị. Ghi phiên bản và kiểm tra thất bại. Danh sách không có bản ghi lỗi không cho thấy ranh giới vẫn hoạt động.

Giới hạn còn lại

Hồ sơ trình duyệt không tạo ẩn danh, đổi quy tắc dịch vụ hoặc bảo đảm tài khoản truy cập liên tục. Tài khoản macOS riêng vẫn dùng chung hệ điều hành, quản trị viên, phần cứng, mạng. Đầu cuối bị xâm phạm có thể quan sát dữ liệu sau khi người có quyền mở khóa.

FileVault bảo vệ dữ liệu ổ khởi động trước một số tình huống truy cập ngoại tuyến. Nó không tách hai hồ sơ trong tài khoản macOS đã mở khóa. Apple giải thích bảo vệ và lựa chọn khôi phục trong Bảo vệ dữ liệu Mac bằng FileVault.

Cuối cùng, kiểm tra bản thân hồ sơ có đồng bộ không. Hồ sơ Safari có thể đồng bộ qua iCloud khi bật Safari cho cùng Tài khoản Apple; dữ liệu Chrome có thể lưu vào Tài khoản Google. Hồ sơ trông cục bộ vì vậy vẫn có thể có ranh giới đám mây cần xem xét.

Về hướng dẫn này

Hỗ trợ AI
Bài viết được dịch từ bản tiếng Anh với sự hỗ trợ của AI. Isoline chịu trách nhiệm về nội dung xuất bản. Chưa có ghi nhận rà soát bởi người thông thạo tiếng Việt.

Nguồn

Các nguồn hỗ trợ những chủ đề được liệt kê bên dưới. Ngày truy cập cho biết khi nào tài liệu được trích đã được kiểm tra.

  1. Chủ đề được hỗ trợ
    Loại tài khoản macOS, tách người dùng cá nhân và giới hạn tài khoản tiêu chuẩn.
    Ngày truy cập
  2. Chủ đề được hỗ trợ
    Chuyển nhanh giữa các phiên người dùng macOS được xác thực riêng.
    Ngày truy cập
  3. Chủ đề được hỗ trợ
    Dữ liệu tách riêng và dùng chung trong Safari, hành vi tiện ích, mở liên kết, xóa và đồng bộ.
    Ngày truy cập
  4. Chủ đề được hỗ trợ
    Hành vi mật khẩu, passkey, mã xác minh và Chuỗi khóa iCloud ở cấp hệ điều hành, ngoài hồ sơ trình duyệt.
    Ngày truy cập
  5. Chủ đề được hỗ trợ
    Ranh giới mã hóa ổ khởi động, mở khóa và khôi phục FileVault.
    Ngày truy cập
  6. Chủ đề được hỗ trợ
    Tách hồ sơ Chrome và cảnh báo người khác dùng thiết bị có thể vào hồ sơ cục bộ.
    Ngày truy cập
  7. Chủ đề được hỗ trợ
    Khác biệt giữa thư mục con hồ sơ và dữ liệu trình duyệt dùng chung theo bản cài.
    Ngày truy cập
Đề xuất đính chính