企业版服务器

Bromure Enterprise Manager 是用于在组织内部署 Bromure 的管理控制台。每个租户在 `https://bromure.io/app/login` 下获得独立的工作区,管理员可在其中管理配置文件、用户、安装、会话和身份提供方集成。本指南将逐一介绍每个界面。

登录

管理员使用创建工作区时所用的邮箱和密码登录。该账号还可通过 TOTP(任意认证器应用)或与设备绑定的通行密钥(Touch ID、Windows Hello、安全密钥)进一步保护。 您也可以从此界面创建一个全新的组织——注册流程会生成 6 位数字邮箱验证码,验证通过后会在同一事务中创建组织及其首位所有者管理员。

登录界面

仪表板

登录后的首页。它在一处展示最关键的三项计数——配置文件总数、目录中的用户数,以及活跃的安装数——同时列出最近的注册记录和托管的配置文件。右上角提供*新建配置文件*的快捷入口。

仪表板

托管配置文件

配置文件是 IT 下发给已注册 Mac 的策略。每个配置文件都是一个可编辑并*发布*的模板——设备在下次会话时同步到的是已发布的版本。配置文件涵盖浏览器设置(主页、剪贴板、持久化存储、摄像头、文件传输、VPN、广告拦截、会话追踪)、任意文件资产(WireGuard 配置、VPN 密码——全部在静态存储时以信封加密保护)、可选的 mTLS CA,以及该配置文件分配到的用户或用户组列表。 编辑过程中自动保存;准备好面向设备上线时点击*发布*。

托管配置文件列表

打开一个配置文件会进入其编辑器,编辑器分为五个标签页:

设置 — 浏览器策略

主编辑器。左侧边栏带你浏览十个类别——通用、性能、媒体、文件传输、隐私与安全、网络隔离、VPN 与广告、企业、网站以及高级——每个类别都有各自细粒度的开关。编辑在输入时自动保存;点击*发布*即可在下次同步时将新版本推送到每一台已注册的设备。

设置 — 浏览器策略

用户

可在该组织下注册 Mac 的人员目录。每位用户会获得一个注册码——一个有效期 72 小时、可电话口述的一次性代码——用户在 Bromure Web 中兑换后即可加入该组织。 V1 版本中目录需手动维护。与 Google Workspace 和 Microsoft Entra 的同步将在后续版本中提供。

用户目录

用户组

用于批量分配配置文件的用户集合。成员关系是扁平的——不支持嵌套组。设备同步的是:用户直接分配项,与其所属每个组的分配项之合集。

用户组

Agentic Coding

Bromure 还会把 AI 编码代理——Claude Code 和 Codex——沙箱化到一次性的 Linux VM 中运行。控制台的 Agentic Coding 区域可在全机队范围内查看这些代理做了什么:哪些机器在运行它们、每一次工具调用和 shell 命令、它们触碰过的文件、消耗的 token,以及通过供应链代理拉取的每一个软件包。 当某个托管的 Agentic Coding 配置文件启用了会话追踪时,便会自动记录;下方各视图共用同一个时间窗口选择器——将其调宽到*最近 7 天*即可查看整整一周的活动。

Agentic Coding 部分细分为七个视图:

安装

每一台运行 Bromure Agentic Coding 且注册到本工作区的 Mac——一台设备占一行,包含归属用户、注册时间与最近一次上报时间、出口 IP,以及吊销状态。吊销某个安装会将其从配置文件更新中切断,并在下一次轮换时使 mTLS 校验失败,与浏览器安装列表完全一致。

安装

安装

在组织下注册的每一台 Mac,一台设备占一行。表中显示设备的归属用户、注册时间、最近一次上报时间、该安装当前上报的出口 IP,以及状态。在用户详情页可吊销任意安装——被吊销的设备将不再接收配置文件更新,并在下一次轮换时 mTLS 校验失败。

安装

会话 › AI 搜索

用自然语言提问。AI 助手会将您的问题翻译为针对本组织会话事件的正确查询,并给出答案,同时附上底层事件的引用。 示例:*本周有哪些用户向 github.com 提交了凭据*、*昨晚 alice 访问了多少个网站*、*本周全组织访问量前 10 的域名*。

AI 搜索
提示: 每个组织每天的 AI 调用成本设有上限。页面底部会显示该限额。

会话 › 洞察

从高层视角审视:哪些企业站点确实在被使用、用户还访问了哪些站点,以及是否有流量命中已知的恶意名单。 *企业站点*统计命中任一托管配置文件中*企业网站*所声明主机的独立会话数。*其他主机*呈现访问量靠前的非企业目的地——有助于发现影子 SaaS。*威胁情报标记*将访问过的主机与 URLhaus(abuse.ch)进行匹配;命中结果应作为线索而非定论。

会话洞察

会话 › 事件

托管配置文件浏览器会话中捕获的每一次 HTTP 请求,均可按请求粒度进行搜索。每个会话行汇总用户、时长、事件数、错误数、Top 主机和录制级别——点击可查看每一次请求的请求头、状态、耗时,以及可选的表单字段捕获。 会话追踪默认关闭:要开始捕获活动,请编辑托管配置文件的*高级*部分,将 **Session trace** 设置为*Basic*或更高级别。数据保留期为 90 天。

会话追踪

集成 › Google Workspace

将 Workspace 租户的登录锁定到 Bromure 当前出口的 IP。完成 OAuth 握手后,Bromure 会选择一条您所拥有的 Access Context Manager 访问级别,并在每次出口 IP 轮换时保持其 `ipSubnetworks` 条件的同步。该访问级别上的其他条件不会被改动。 先决条件:需在持有 Workspace 的 GCP 组织上为自己授予 IAM 角色——仅凭 Workspace 超级管理员身份并不附带 GCP 权限。

Google Workspace 集成

集成 › Okta

将 Okta 登录限制到 Bromure 当前出口的 IP。您选择一个专用于 Bromure 的 Okta IP Network Zone,粘贴由 Okta 组织管理员创建的 API 令牌,Bromure 便会在每次出口 IP 轮换时,将该区域的网关列表保持同步——架构模型与 Google Workspace 集成一致。

Okta 集成
提示: 请选择一个专用于 Bromure 的区域。每次同步都会替换该区域的网关列表,因此共享区域中任何人工维护的条目都会被覆盖。

集成 › OpenTelemetry

把 Bromure 摄取的安全事件——Agentic Coding 事件、Web 会话跟踪和审计轨迹——以 OTLP/HTTP 日志的形式流式传输到你自己的 SIEM 或 OpenTelemetry Collector。设置 Collector 的日志端点(仅限 https),选择要转发的流,并可选地添加认证头。Bromure 从存储的事件中按每条流的滚动游标转发,因此你的端点短暂中断也不会丢任何东西。

OpenTelemetry 集成
提示: 认证头的值以信封加密存储,且不再显示。断开连接会清除它;保存新配置会从最后投递的位置继续——保留的事件不会重放。

集成 › mTLS

一个工作区级别的证书颁发机构,Bromure Web 和 Bromure Agentic Coding 都用它来对安装进行身份验证。一键生成 CA,或上传你自己的 PEM 证书和私钥;私钥以信封加密形式静态存储,且不会再交还给你。该组织级 CA 与配置文件编辑器中按配置文件设置的 mTLS CA 是相互独立的——它保护的是每个已注册安装与 Enterprise Manager 本身之间的通道。

工作区 mTLS 证书颁发机构
提示: 叶子证书带有较短的 TTL,并在每次同步时自动轮换。替换 CA 会在仍有效的叶子证书下一次轮换时使其失效。

审计日志

组织中每一项管理操作与身份验证事件——谁做了什么、从何处发起、是否成功。可按操作、操作者、结果进行筛选,并可对操作者或目标进行自由文本搜索。保留 **395 天**,以覆盖 SOC 2 审核窗口。

审计日志

管理员

可登录控制台并管理组织的人员。所有者可通过邮箱邀请更多管理员或所有者;邀请链接仅显示一次,应以带外方式转交(Bromure 本身绝不会用邮件发送)。受邀人在首次使用时设置自己的密码。

管理员

设置

组织级信息与您本人管理员登录选项集中于此。所有者可编辑组织名称;URL 安全的 slug 不可更改。*数据保留*显示会话事件的保留时长(免费版 7 天;付费计划可延长)。 *身份验证*区块仅作用于您自己的账号:修改密码、启用带备份码的 TOTP,或注册通行密钥(需 HTTPS——通行密钥注册无法在纯 HTTP 下工作)。

设置