Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Richtlinien für den Einstellungskatalog bieten eine umfassende Kontrolle auf Geräteebene für die Microsoft Edge-Browserkonfiguration auf registrierten Windows- und macOS-Geräten. Diese Richtlinien ergänzen die Richtlinien zum Schutz von Apps, indem sie umfassende Browserhärtung und Unternehmensanpassung bieten.
Hinweis
Der Einstellungskatalog erfordert die Geräteregistrierung und bietet Steuerelemente auf Geräteebene. Verwenden Sie für nicht verwaltete Geräte App-Schutzrichtlinien (Schritt 2) und App Configuration-Richtlinien (Schritt 4).
Richtlinienauswahl für registrierte Geräte
App Configuration-Richtlinien (Schritt 4) sind für nicht registrierte Geräte konzipiert und verwenden den Konfigurationskanal für verwaltete Apps, während Einstellungskatalogrichtlinien (dieser Schritt) für registrierte Geräte konzipiert sind und Steuerelemente auf Geräteebene bereitstellen.
Wichtig
Stellen Sie niemals sowohl App Configuration-Richtlinien als auch Settings Catalog-Richtlinien, die auf Microsoft Edge abzielen, auf demselben Client bereit, da dies zu Richtlinienkonflikten führt.
Für registrierte Windows-Geräte können Sie entweder die Richtlinien des Einstellungskatalogs (aus Gründen der Flexibilität empfohlen) oder die Microsoft Edge-Sicherheitsbaseline aus den>Endpunktsicherheits-Baselines verwenden, aber nicht beide gleichzeitig, da dies zu Konflikten führt.
Auswahl der Sicherheitsstufe
Die drei Sicherheitsstufen (Stufe 1, 2, 3) sind nicht kumulativ – sie stellen zunehmend strengere Konfigurationen dar, die für unterschiedliche Benutzerrollen und Anforderungen an die Datenvertraulichkeit entwickelt wurden.
Anleitung zur Implementierung
- Bewerten Sie Ihre Szenarien und Benutzerrollen, um zu bestimmen, welche Ebene für jede Benutzergruppe geeignet ist.
- Nur eine Ebene pro Benutzer/Gerät bereitstellen, nicht alle drei Ebenen gleichzeitig
- Richten Sie die Zuweisung der Sicherheitsstufe an den Anforderungen der Geschäftsrolle und des Datenzugriffs aus
Beispielaufgaben
- Stufe 1 (Basic): Allgemeine Benutzer, Standard-Produktivitäts-Workflows (~80 % der Benutzer)
- Ebene 2 (Erweitert): Finanz-, Personal- und IT-Mitarbeiter, die mit vertraulichen Daten umgehen (~15 % der Benutzer)
- Stufe 3 (Hoch): Führungskräfte, SecOps, Rechtsabteilung, Benutzer mit Zugriff auf streng vertrauliche Daten (~5% der Benutzer)
Einstellungskatalog für Windows
Der Einstellungenkatalog für Windows bietet eine umfassende Browserkonfiguration mit progressiven Sicherheitsstufen, die auf die NIST-, DISA STIG- und CISA-Frameworks abgestimmt sind. Das Befolgen dieses Leitfadens macht Ihre Organization nicht konform mit diesen Standards; sie wurden als Input für die Erstellung des Sicherheitsframeworks verwendet.
Microsoft-Dokumentation:
Voraussetzungen:
- Windows 11 Pro oder Enterprise
- Intune-Registrierung
- Microsoft Entra ID-Join oder Hybrid
- Microsoft Edge Stable-Kanal
- TPM 2.0 (für anwendungsgebundene Verschlüsselung)
- Hyper-V (bei Verwendung von Application Guard für Level 3)
Stufe 1 - Unternehmenssicherheit für Windows
Die Konfiguration der Stufe 1 bietet grundlegende Browsersicherheitskontrollen bei gleichzeitiger Aufrechterhaltung der Benutzerproduktivität.
- Wechseln Sie zum Microsoft Intune Admin Center.
- Geräte> auswählenWindows>Geräte> verwaltenKonfiguration>Neue Richtlinieerstellen>.
- Wählen Sie unter "Plattform" die Option "Windows 10 und höher" aus. Wählen Sie für Profiltyp die Option Einstellungskatalog aus.
- Wählen Sie Erstellen aus.
- Geben Sie auf der Registerkarte "Grundlagen " Folgendes ein:
- Bezeichnung: Edge Windows Level 1 Basic
- Beschreibung: Grundlegende Konfiguration der Browsersicherheit für Microsoft Edge auf Windows-Geräten.
- Wählen Sie Weiter aus.
- Wählen Sie unter "Konfigurationseinstellungen" die Option "+ Einstellungen hinzufügen" aus.
- Suchen Sie in der Einstellungsauswahl jede Einstellung mithilfe einer der folgenden Optionen:
- Nach einer Einstellung suchen: Kopieren Sie die Einstellung aus der Tabelle, und fügen Sie sie in die Suche ein.
- Nach Kategorie durchsuchen: Wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
- Konfigurieren Sie die Einstellung mit dem angegebenen Wert .
| Kategorie | Einstellung | Wert | Dokumentation |
|---|---|---|---|
| Microsoft Edge\SmartScreen-Einstellungen | Konfigurieren von Microsoft Defender SmartScreen | Aktiviert | Konfigurieren von Microsoft Defender SmartScreen |
| Microsoft Edge\Automatisches HTTPS | Automatisches HTTPS konfigurieren | Aktiviert | Automatisches HTTPS aktivieren |
| Microsoft Edge\Inhaltseinstellungen | Cookies von Drittanbietern blockieren | Aktiviert | Cookies von Drittanbietern blockieren |
| Microsoft Edge\Inhaltseinstellungen | Cookies konfigurieren | Deaktiviert | Cookies konfigurieren |
| Microsoft Edge\Inhaltseinstellungen | Standardeinstellung für Popupfenster | Nicht zulassen, dass Websites Popups anzeigen (2) | Standardeinstellung für Popupfenster |
| Microsoft Edge\Inhaltseinstellungen | Standardeinstellung für Benachrichtigungen | Nicht zulassen, dass Websites Desktopbenachrichtigungen anzeigen (2) | Standardeinstellung für Benachrichtigungen |
| Microsoft Edge\Inhaltseinstellungen | Standardeinstellung für Geolocation | Keiner Website erlauben, den Standort der Benutzer nachzuverfolgen (2) | Standardeinstellung für Geolocation |
| Microsoft Edge\Inhaltseinstellungen | Videoaufnahme zulassen oder blockieren | Aktiviert | Videoaufnahme zulassen oder blockieren |
| Microsoft Edge\Inhaltseinstellungen | Audioaufnahme zulassen oder blockieren | Aktiviert | Audioaufnahme zulassen oder blockieren |
| Microsoft Edge\Datenschutz & Datenschutz | Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern | Streng (3) | Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern |
| Microsoft Edge\Datenschutz & Datenschutz | Die Personalisierung von Werbung, der Suche und von Nachrichten ermöglichen, indem der Browserverlauf an Microsoft gesendet wird | Deaktiviert | Die Personalisierung von Werbung, der Suche und von Nachrichten ermöglichen, indem der Browserverlauf an Microsoft gesendet wird |
| Microsoft Edge\Datenschutz & Datenschutz | Netzwerkvorhersage aktivieren | Keine Vorhersagen von Netzwerkaktionen auf irgendeiner Netzwerkverbindung (2) | Netzwerkvorhersage aktivieren |
| Microsoft Edge\Datenschutz & Datenschutz | Suchvorschläge aktivieren | Deaktiviert | Suchvorschläge aktivieren |
| Microsoft Edge\Datenschutz & Datenschutz | Erforderliche und optionale Diagnosedaten über die Browsernutzung senden | Aus (0) | Erforderliche und optionale Diagnosedaten über die Browsernutzung senden |
| Microsoft Edge\Datenschutz & Datenschutz | Speichern des Browserverlaufs deaktivieren | Aktiviert | Speichern des Browserverlaufs deaktivieren |
| Microsoft Edge\Datenschutz & Datenschutz | EdgeCollectionsEnabled | Deaktiviert | Aktivieren des Features "Sammlungen" |
| Microsoft Edge\Datenschutz-Sandbox | Nicht verfolgen (Do not track) konfigurieren | Deaktiviert | Nicht verfolgen (Do not track) konfigurieren |
| Microsoft Edge\Datenschutz-Sandbox | Google SafeSearch erzwingen | Aktiviert | Google SafeSearch erzwingen |
| Microsoft Edge\Datenschutz-Sandbox | Bing SafeSearch erzwingen | Aktiviert, Strikte Suchbeschränkungen in Bing konfigurieren | Bing SafeSearch erzwingen |
| Microsoft Edge\Datenschutz-Sandbox | Minimalen eingeschränkten Modus für YouTube erzwingen | Aktiviert, 1 Mindestens moderat eingeschränkten Modus auf YouTube erzwingen | Minimalen eingeschränkten Modus für YouTube erzwingen |
| Microsoft Edge\Datenschutz-Sandbox | Ausführen von Hintergrund-Apps fortsetzen, nachdem Microsoft Edge geschlossen wurde | Deaktiviert | Ausführen von Hintergrund-Apps fortsetzen, nachdem Microsoft Edge geschlossen wurde |
| Microsoft Edge\Datenschutz-Sandbox | Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren | Deaktiviert | Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren |
| Microsoft Edge\Kennwort-Manager und -schutz | Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager | Deaktiviert | Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager |
| Microsoft Edge\Kennwort-Manager und -schutz | AutoAusfüllen für Adressen aktivieren | Deaktiviert | AutoAusfüllen für Adressen aktivieren |
| Microsoft Edge\Kennwort-Manager und -schutz | AutoAusfüllen für Zahlungsmittel aktivieren | Deaktiviert | AutoAusfüllen für Zahlungsmittel aktivieren |
| Microsoft Edge\Authentifizierung | Synchronisierung von Browserdaten erzwingen und die Zustimmungsaufforderung zur Synchronisierung nicht anzeigen | Deaktiviert | Synchronisierung von Browserdaten erzwingen und die Zustimmungsaufforderung zur Synchronisierung nicht anzeigen |
| Microsoft Edge\Authentifizierung | Windows Hello für HTTP-Authentifizierung aktiviert | Aktiviert | Windows Hello für HTTP-Authentifizierung aktiviert |
| Microsoft Edge\Import Controls | Importieren von AutoAusfüllen-Formulardaten zulassen | Deaktiviert | Importieren von AutoAusfüllen-Formulardaten zulassen |
| Microsoft Edge\Import Controls | Importieren gespeicherter Kennwörter zulassen | Deaktiviert | Importieren gespeicherter Kennwörter zulassen |
| Microsoft Edge\Import Controls | Importieren des Browserverlaufs zulassen | Deaktiviert | Importieren des Browserverlaufs zulassen |
| Microsoft Edge\Import Controls | Import von Cookies zulassen | Deaktiviert | Import von Cookies zulassen |
| Microsoft Edge\Import Controls | Importieren von Erweiterungen zulassen | Deaktiviert | Importieren von Erweiterungen zulassen |
| Microsoft Edge\Import Controls | Import von Zahlungsinformationen zulassen | Deaktiviert | Import von Zahlungsinformationen zulassen |
| Microsoft Edge\Import Controls | Importieren offener Tabs zulassen | Deaktiviert | Importieren offener Tabs zulassen |
| Microsoft Edge\Import Controls | Importieren von Startseiteneinstellungen zulassen | Deaktiviert | Importieren von Startseiteneinstellungen zulassen |
| Microsoft Edge\Import Controls | Importieren von Browsereinstellungen zulassen | Importieren von Browsereinstellungen zulassen | |
| Microsoft Edge\Startup, home page and new tab page | Homepage-URL konfigurieren | https://copilot.microsoft.com/ | Homepage-URL konfigurieren |
| Microsoft Edge\Startup, home page and new tab page | Schaltfläche "Startseite" auf Symbolleiste anzeigen | Aktiviert | Schaltfläche "Startseite" auf Symbolleiste anzeigen |
| Microsoft Edge\Startup, home page and new tab page | URL für die neue Tabseite konfigurieren | https://copilot.microsoft.com/ | URL für die neue Tabseite konfigurieren |
| Microsoft Edge\Startup, home page and new tab page | Quicklinks auf der Seite "Neue Registerkarte" zulassen | Aktiviert | Quicklinks auf der Seite "Neue Registerkarte" zulassen |
| Microsoft Edge\Startup, home page and new tab page | "Eindruck beim ersten Ausführen" und Begrüßungsbildschirm ausblenden | Aktiviert | "Eindruck beim ersten Ausführen" und Begrüßungsbildschirm ausblenden |
| Microsoft Edge\Netzwerkeinstellungen | Den Modus von DNS-over-HTTPS steuern | Aktivieren > DNS-over-HTTPS ohne unsichere Abfragen aktivieren | Den Modus von DNS-over-HTTPS steuern |
| Microsoft Edge\Netzwerkeinstellungen | URI-Vorlage der gewünschten DNS-über-HTTPS-Auflösung angeben | https://cloudflare-dns.com/dns-query |
URI-Vorlage der gewünschten DNS-über-HTTPS-Auflösung angeben |
| Microsoft Edge\Netzwerkeinstellungen | Überprüfungen auf DNS-Abfangvorgänge aktiviert | Aktiviert | Überprüfungen auf DNS-Abfangvorgänge aktiviert |
| Microsoft Edge\Netzwerkeinstellungen | QUIC-Protokoll zulassen | Deaktiviert | QUIC-Protokoll zulassen |
| Microsoft Edge\Erweiterungen | Steuern, welche Erweiterungen nicht installiert werden können | ["external_component", "external_pref", "external_registry", "external_policy_download"] | Steuern, welche Erweiterungen nicht installiert werden können |
| Microsoft Edge\Erweiterungen | Einstellungen für Erweiterungsverwaltung konfigurieren | {"*": {"installation_mode": "blocked"}} | Einstellungen für Erweiterungsverwaltung konfigurieren |
| Microsoft Edge\Downloads und Dateien | Downloadbeschränkungen zulassen | Gefährliche Downloads blockieren (1) | Downloadbeschränkungen zulassen |
| Microsoft Edge\Downloads und Dateien | Downloadverzeichnis festlegen | ${user_home}/Downloads/Edge | Downloadverzeichnis festlegen |
| Microsoft Edge\Downloads und Dateien | Fragen, wo heruntergeladene Dateien gespeichert werden sollen | Aktiviert | Fragen, wo heruntergeladene Dateien gespeichert werden sollen |
| Microsoft Edge\Featuresteuerelemente | Hubs-Seitenleiste anzeigen | Deaktiviert | Hubs-Seitenleiste anzeigen |
| Microsoft Edge\Featuresteuerelemente | Microsoft Rewards-Erlebnisse anzeigen | Deaktiviert | Microsoft Rewards-Erlebnisse anzeigen |
| Microsoft Edge\Featuresteuerelemente | Shopping in Microsoft Edge aktiviert | Deaktiviert | Shopping in Microsoft Edge aktiviert |
| Microsoft Edge\Featuresteuerelemente | Steuern, ob Microsoft 365 Copilot Chat in der Microsoft Edge for Business-Symbolleiste angezeigt wird | Deaktiviert | Steuern, ob Microsoft 365 Copilot Chat in der Microsoft Edge for Business-Symbolleiste angezeigt wird |
| Microsoft Edge\Featuresteuerelemente | Arbeitsbereiche aktivieren | Aktiviert | Arbeitsbereiche aktivieren |
| Microsoft Edge\Featuresteuerelemente | Bildschirmaufnahme zulassen oder verweigern | Deaktiviert | Bildschirmaufnahme zulassen oder verweigern |
| Microsoft Edge\Featuresteuerelemente | Standardeinstellung für Sensoren | Blockieren (2) | Standardeinstellung für Sensoren |
| Microsoft Edge Update\Anwendungen | Die Updaterichtlinie überschreibt die Standardrichtlinie | Updates immer zulassen (1) | Die Updaterichtlinie überschreibt die Standardrichtlinie |
| Microsoft Edge Update\Einstellungen | Überschreibung des Überprüfungszeitraums für automatische Updates | 1440 | Überschreibung des Überprüfungszeitraums für automatische Updates |
| Microsoft Edge Update\Einstellungen | Zielkanal-Außerkraftsetzung | stabil | Zielkanal-Außerkraftsetzung |
| Microsoft Edge Update\Einstellungen | Benutzern das Aktualisieren aller Apps bei getakteten Verbindungen gestatten | Updates deaktiviert (1) | Benutzern das Aktualisieren aller Apps bei getakteten Verbindungen gestatten |
| Microsoft Edge Update-\Experimentier- und Konfigurationsdienst | Steuern der Kommunikation des Updaters mit dem Experimentier- und Konfigurationsdienst | Deaktiviert (0) | Steuern der Kommunikation des Updaters mit dem Experimentier- und Konfigurationsdienst |
- Wählen Sie Weiter aus.
- Wählen Sie für Bereichstags das entsprechende Bereichstag aus.
- Für Zuweisungen wird der Gruppe SEB-Level1-Devices zugewiesen.
- Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Wählen Sie dann Erstellen aus.
Stufe 2 - Erweiterte Unternehmenssicherheit für Windows
Stufe 2 baut auf Stufe 1 auf, indem die Konfiguration dupliziert und erweiterte Steuerelemente sowie erweiterter Datenschutz hinzugefügt werden.
- Wechseln Sie zum Microsoft Intune Admin Center.
- Geräte> auswählenWindows>Gerätekonfigurationverwalten>.
- Suchen Sie die Richtlinie Stufe 1 – Grundsicherheit für Unternehmen – Windows-Einstellungskatalog .
- Klicken Sie auf das Kontextmenü (⋯) neben dieser Richtlinie, und wählen Sie dann Duplizieren.
- Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
- Bezeichnung: Edge Windows Level 2 Enhanced
- Beschreibung: Verbesserte Browsersicherheit, einschließlich anwendungsgebundener Verschlüsselung, Erweiterungssteuerelementen und erweiterten Datenschutzeinstellungen.
- Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur Windows-Konfigurationsseite .
- Suchen Sie Ihre neue Level-2-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
- Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü (⋯) neben dem Richtliniennamen und dann Bearbeiten aus.
- Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
- Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 1 bereits enthalten. Sie können weitere Einstellungen mit einer der folgenden Optionen suchen:
- Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
- Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
- Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
| Kategorie | Einstellung | Wert | Dokumentation |
|---|---|---|---|
| Microsoft Edge\SmartScreen-Einstellungen | Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden | Aktiviert | Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden |
| Microsoft Edge\Sonstiges | Anwendungsgebundene Verschlüsselung aktivieren | Aktiviert | Anwendungsgebundene Verschlüsselung aktivieren |
| Microsoft Edge\Sonstiges | Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren | Aktiviert | Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren |
| Microsoft Edge\Sonstiges | Cookies von bestimmten Websites auf die aktuelle Sitzung beschränken | Aktiviert | Cookies von bestimmten Websites auf die aktuelle Sitzung beschränken |
| Microsoft Edge\Sonstiges | Konfigurieren der Einstellung für das Verhalten von Legacy-SameSite-Cookies | Deaktiviert | Konfigurieren der Einstellung für das Verhalten von Legacy-SameSite-Cookies |
| Microsoft Edge\Sonstiges | Automatische Auswahl von Clientzertifikaten konfigurieren | ["*.company.com"] | Automatische Auswahl von Clientzertifikaten konfigurieren |
| Microsoft Edge\Sonstiges | Steuern des Druckens | Aktiviert | Steuern des Druckens |
| Microsoft Edge\Sonstiges | Den Systemstandarddrucker als Standarddrucker festlegen | Aktiviert | Den Systemstandarddrucker als Standarddrucker festlegen |
| Microsoft Edge\Sonstiges | Verwendung der WebHID-API steuern | Wenn diese Option aktiviert ist, nicht zulassen, dass Websites über die WebHID-API Zugriff auf HID-Geräte anfordern | Verwendung der WebHID-API steuern |
| Microsoft Edge\Sonstiges | Intranetwebsites zu einem Arbeitsprofil wechseln | Aktiviert | Intranetwebsites zu einem Arbeitsprofil wechseln |
| Microsoft Edge\Startup, home page and new tab page | Verfügbarkeit des InPrivate-Modus konfigurieren | InPrivate-Modus verfügbar (0) | Verfügbarkeit des InPrivate-Modus konfigurieren |
| Microsoft Edge\Inhaltseinstellungen | Steuert, wo Sicherheitseinschränkungen für unsichere Ursprünge gelten | *.company.com | Steuert, wo Sicherheitseinschränkungen für unsichere Ursprünge gelten |
| Microsoft Edge\Inhaltseinstellungen | Unsicheren Inhalt auf angegebenen Websites zulassen | [*.contoso.com] | Unsicheren Inhalt auf angegebenen Websites zulassen |
| Microsoft Edge\Inhaltseinstellungen | Unsicheren Inhalt auf angegebenen Websites blockieren | ["*"] | Unsicheren Inhalt auf angegebenen Websites blockieren |
| Microsoft Edge\Inhaltseinstellungen | Gewährt bestimmten Websites Zugriff, damit eine Verbindung mit bestimmten USB-Geräten hergestellt werden kann. | Aktiviert [*.contoso.com] | Gewährt bestimmten Websites Zugriff, damit eine Verbindung mit bestimmten USB-Geräten hergestellt werden kann. |
| Microsoft Edge\Inhaltseinstellungen | Verwendung der Web-Bluetooth-API steuern | Aktiviert, nicht zulassen, dass Websites Zugriff auf Bluetooth-Geräte über die Web-Bluetooth-API anfordern | Verwendung der Web-Bluetooth-API steuern |
| Microsoft Edge\Netzwerkeinstellungen | WebRTC-IP-Handhabungsrichtlinie für URL-Muster | default_public_and_private_interfaces | WebRTC-IP-Handhabungsrichtlinie für URL-Muster |
| Microsoft Edge\Netzwerkeinstellungen | Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten | Aktiviert [*.contoso.com] | Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten |
| Microsoft Edge\Netzwerkeinstellungen | Steuern, ob TLS 1.3 Early Data in Microsoft Edge aktiviert ist | Aktiviert | Steuern, ob TLS 1.3 Early Data in Microsoft Edge aktiviert ist |
| Microsoft Edge\Netzwerkeinstellungen | Aktivieren der Netzwerkdienst-Sandbox | Aktiviert | Aktivieren der Netzwerkdienst-Sandbox |
| Microsoft Edge\Proxyeinstellungen | Konfigurieren von Proxyeinstellungen | {"mode": "system"} | Konfigurieren von Proxyeinstellungen |
| Microsoft Edge\Erweiterungen | Steuern, welche Erweiterungen nicht installiert werden können | ["*"] | Steuern, welche Erweiterungen nicht installiert werden können |
| Microsoft Edge | Installation bestimmter Erweiterungen zulassen | ["*.company.com"] | Installation bestimmter Erweiterungen zulassen |
| Microsoft Edge | Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert) | Aktiviert | Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert) |
| Microsoft Edge | Native Nachrichtensperrliste konfigurieren | Enabled, ["*"] | Native Nachrichtensperrliste konfigurieren |
| Microsoft Edge | Steuern, welche Erweiterungen automatisch installiert werden | ["*"] | Steuern, welche Erweiterungen automatisch installiert werden |
| Microsoft Edge | Erweiterung und Benutzer-Skriptinstallationsquellen konfigurieren | ["*"] | Erweiterung und Benutzer-Skriptinstallationsquellen konfigurieren |
| Microsoft Edge | Zulässige Erweiterungstypen konfigurieren | ["*"] | Zulässige Erweiterungstypen konfigurieren |
| Microsoft Edge | Verfügbarkeit der Erweiterung Control Manifest v2 | Deaktiviert | Verfügbarkeit der Erweiterung Control Manifest v2 |
| Microsoft Edge | Blockiert die Installation externer Erweiterungen | Aktiviert | Blockiert die Installation externer Erweiterungen |
| Microsoft Edge | Downloadverzeichnis festlegen | ${user_home}/Downloads/EdgeControlled | Downloadverzeichnis festlegen |
| Microsoft Edge | Schaltfläche Downloads" auf der Symbolleiste anzeigen | Aktiviert | Schaltfläche Downloads" auf der Symbolleiste anzeigen |
| Microsoft Edge | Warnungen zu unsicheren Downloads aktivieren | Aktiviert | Warnungen zu unsicheren Downloads aktivieren |
| Microsoft Edge | Standardeinstellung für Bilder | Aktiviert, Websites das Anzeigen von Bildern erlauben (1) | Standardeinstellung für Bilder |
| Microsoft Edge | Standardeinstellung für JavaScript | Aktiviert, zulassen, dass Websites JavaScript ausführen (1) | Standardeinstellung für JavaScript |
| Microsoft Edge | Plug-In-Richtlinie konfigurieren | Zum Abspielen klicken (3) | Plug-In-Richtlinie konfigurieren |
| Microsoft Edge | Automatische Medienwiedergabe für Websites zulassen | Deaktiviert | Automatische Medienwiedergabe für Websites zulassen |
| Microsoft Edge | Legen Sie den Timeout für die Inaktivität von Hintergrund-Registerkarten für "Tabs im Ruhezustand" fest | 6 Stunden (21.600) = 6 Stunden Inaktivität | Legen Sie den Timeout für die Inaktivität von Hintergrund-Registerkarten für "Tabs im Ruhezustand" fest |
| Microsoft Edge | Verzögerung vor dem Ausführen von Leerlaufaktionen | 30 | Verzögerung vor dem Ausführen von Leerlaufaktionen |
| Microsoft Edge | Browserdaten löschen, wenn Microsoft Edge geschlossen wird | Aktiviert | Browserdaten löschen, wenn Microsoft Edge geschlossen wird |
| Microsoft Edge | Einen Benutzer benachrichtigen, dass ein Neustart des Browsers für ausstehende Updates empfohlen wird oder erforderlich ist | Empfohlen – Zeigt dem Benutzer durch eine wiederkehrende Warnung an, dass ein Neustart empfohlen wird | Einen Benutzer benachrichtigen, dass ein Neustart des Browsers für ausstehende Updates empfohlen wird oder erforderlich ist |
| Microsoft Edge | Startup-Boost aktivieren | Deaktiviert | Startup-Boost aktivieren |
| Microsoft Edge | Konfigurieren, wann der Effizienzmodus aktiv werden soll | Aktiviert, der Effizienzmodus ist immer aktiv | Konfigurieren, wann der Effizienzmodus aktiv werden soll |
| Microsoft Edge | "Tabs im Ruhezustand" konfigurieren | Aktiviert | "Tabs im Ruhezustand" konfigurieren |
| Microsoft Edge | Automatisches Verwerfen von Registerkarten im Ruhezustand konfigurieren | Aktiviert | Automatisches Verwerfen von Registerkarten im Ruhezustand konfigurieren |
| Microsoft Edge | Sprachausgabebenutzern das Abrufen von Bildbeschreibungen von Microsoft ermöglichen | Aktiviert | Sprachausgabebenutzern das Abrufen von Bildbeschreibungen von Microsoft ermöglichen |
| Microsoft Edge | Steuern, wo Entwicklertools verwendet werden können | Aktiviert | Steuern, wo Entwicklertools verwendet werden können |
| Microsoft Edge | Remotedebugging zulassen | Deaktiviert | Remotedebugging zulassen |
| Microsoft Edge Update\Updateplanung | Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates | Stunde: 8, Minute: 0, Dauer: 600 (unterdrückt 8 – 18 Uhr) | Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates |
| Microsoft Edge Update\Einstellungen | Überschreibung des Überprüfungszeitraums für automatische Updates | 720 (12 Stunden) | Überschreibung des Überprüfungszeitraums für automatische Updates |
| Microsoft Edge Update\Anwendungen | Die Updaterichtlinie überschreibt die Standardrichtlinie | Nur automatische unbeaufsichtigte Updates (3) | Die Updaterichtlinie überschreibt die Standardrichtlinie |
- Wählen Sie Weiter aus.
- Für Zuweisungen wird der Gruppe SEB-Level2-Devices zugewiesen.
- Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.
Stufe 3 – Hohe Sicherheit für Unternehmen für Windows
Stufe 3 baut auf der Konfiguration der Stufe 2 auf, indem die Richtlinie dupliziert und strengere Sicherheitskontrollen wie URL-Zulassungslisten, strengerer Datenschutz und Website-Isolation angewendet werden.
- Wechseln Sie zum Microsoft Intune Admin Center.
- Geräte> auswählenWindows>Gerätekonfigurationverwalten>.
- Suchen Sie die Richtlinie Stufe 2 – Verstärkte Sicherheit für Unternehmen – Windows-Einstellungskatalog .
- Klicken Sie auf das Kontextmenü (⋯) neben dieser Richtlinie, und wählen Sie dann Duplizieren.
- Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
- Bezeichnung: Edge: Windows Ebene 3, Hoch
- Beschreibung: Hochsichere Browserkonfiguration einschließlich URL-Zulassungsliste, Website-Isolation und maximalem Datenschutz.
- Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur Windows-Konfigurationsseite .
- Suchen Sie Ihre neue Level-3-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
- Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü (⋯) neben dem Richtliniennamen und dann Bearbeiten aus.
- Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
- Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 2 bereits enthalten. Sie können weitere oder geänderte Einstellungen mithilfe einer der folgenden Optionen suchen:
- Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
- Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
- Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
| Kategorie | Einstellung | Wert | Dokumentation |
|---|---|---|---|
| Microsoft Edge\Inhaltseinstellungen | Liste zulässiger URLs definieren | [".company.com",".microsoft.com","*.office.com"] | Liste zulässiger URLs definieren |
| Microsoft Edge\Inhaltseinstellungen | Zugriff auf eine Liste von URLs blockieren | ["*"] | Zugriff auf eine Liste von URLs blockieren |
| Microsoft Edge\Sonstiges | Downloadbeschränkungen zulassen | Alle Downloads blockieren (3) | Downloadbeschränkungen zulassen |
| Microsoft Edge\Sonstiges | Steuern, wo Entwicklertools verwendet werden können | Nicht zulässig (2) | Steuern, wo Entwicklertools verwendet werden können |
| Microsoft Edge\Sonstiges | Aktivieren der Website-Isolation für jede Website | Aktiviert | Aktivieren der Website-Isolation für jede Website |
| Microsoft Edge\Sonstiges | Erforderliche und optionale Diagnosedaten über die Browsernutzung senden | Aus (0) | Erforderliche und optionale Diagnosedaten über die Browsernutzung senden |
| Microsoft Edge\Startup, home page and new tab page | Verfügbarkeit des InPrivate-Modus konfigurieren | InPrivate-Modus erzwungen (2) | Verfügbarkeit des InPrivate-Modus konfigurieren |
| Microsoft Edge\Benutzerdaten & Aufbewahrung | Beschränkt die Anzahl Momentaufnahmen von Benutzerdaten, die zur Verwendung für Notfall-Rollbacks aufbewahrt werden. | 1 | Beschränkt die Anzahl Momentaufnahmen von Benutzerdaten, die zur Verwendung für Notfall-Rollbacks aufbewahrt werden. |
| Microsoft Edge\Benutzerdaten & Aufbewahrung | Einstellungen für die Lebensdauer der Browserdaten | [{"data_types": ["browsing_history", "download_history", "cookies_and_other_site_data", "cached_images_and_files"], "time_to_live_in_hours": 24}] | Einstellungen für die Lebensdauer der Browserdaten |
| Microsoft Edge\Benutzerdaten & Aufbewahrung | Verwendung von kurzlebigen Profilen aktivieren | Aktiviert | Verwendung von kurzlebigen Profilen aktivieren |
| Microsoft Edge\Netzwerkeinstellungen | Netzwerkvorhersage aktivieren | Nie vorhersagen (2) | Netzwerkvorhersage aktivieren |
| Microsoft Edge\Netzwerkeinstellungen | Bereich der lokalen, von WebRTC verwendeten UDP-Ports einschränken | "10000-10100" | Bereich der lokalen, von WebRTC verwendeten UDP-Ports einschränken |
| Microsoft Edge\Proxyeinstellungen | Proxy-Umgehungsliste konfigurieren | [] | Proxy-Umgehungsliste konfigurieren |
| Microsoft Edge\Proxyeinstellungen | Proxy-PAC-URL konfigurieren | "https://proxy.company.com/proxy.pac" | Proxy-PAC-URL konfigurieren |
| Microsoft Edge\Netzwerkisolation | Maximale Anzahl gleichzeitiger Verbindungen mit dem Proxyserver | Aktiviert, 6 | Maximale Anzahl gleichzeitiger Verbindungen mit dem Proxyserver |
| Microsoft Edge\Sonstiges | Application Guard-Datenverkehrserkennung | Aktiviert | Application Guard-Datenverkehrserkennung |
| Microsoft Edge\Sonstiges | Verhindert, dass Dateien in Application Guard hochgeladen werden | Aktiviert | Verhindert, dass Dateien in Application Guard hochgeladen werden |
| Microsoft Edge\Verhinderung von Datenverlust | Verwendung der Zwischenablage auf bestimmten Websites zulassen | Aktiviert, *.company.com | Verwendung der Zwischenablage auf bestimmten Websites zulassen |
| Microsoft Edge\Verhinderung von Datenverlust | Verwendung der Zwischenablage auf bestimmten Websites blockieren | Aktiviert, * | Verwendung der Zwischenablage auf bestimmten Websites blockieren |
| Microsoft Edge\Verhinderung von Datenverlust | Steuern des Druckens | Deaktiviert | Steuern des Druckens |
| Microsoft Edge\Verhinderung von Datenverlust | Überprüfung von Downloads aus vertrauenswürdigen Quellen durch Microsoft Defender SmartScreen erzwingen | Aktiviert | Überprüfung von Downloads aus vertrauenswürdigen Quellen durch Microsoft Defender SmartScreen erzwingen |
| Microsoft Edge\Inhaltseinstellungen | Mindestens aktivierte TLS-Version | TLS 1.2 | Mindestens aktivierte TLS-Version |
| Microsoft Edge\Datenschutz | Benutzerfeedback zulassen | Deaktiviert | Benutzerfeedback zulassen |
| Microsoft Edge\Datenschutz | URL-Berichterstellung in Edge-Diagnosedaten aktiviert | Deaktiviert | URL-Berichterstellung in Edge-Diagnosedaten aktiviert |
| Microsoft Edge/Sitzungsisolation | Websiteisolation für bestimmte Ursprünge aktivieren | Deaktiviert | Websiteisolation für bestimmte Ursprünge aktivieren |
| Microsoft Edge Update\Applicatons | Zielversion außer Kraft setzen | 131.0.2903.112 | Zielversion außer Kraft setzen |
| Microsoft Edge Update\Anwendungen | Die Updaterichtlinie überschreibt die Standardrichtlinie | Nur manuelle Updates (2) | Die Updaterichtlinie überschreibt die Standardrichtlinie |
| Microsoft Edge Update\Anwendungen | Zurücksetzung auf Zielversion | Aktiviert (1) | Zurücksetzung auf Zielversion |
| Microsoft Edge Update\Einstellungen | Überschreibung des Überprüfungszeitraums für automatische Updates | 10080 (7 Tage) | Überschreibung des Überprüfungszeitraums für automatische Updates |
| Microsoft Edge Update\Updateplanung | Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates | Stunde: 6, Minute: 0, Dauer: 840 (6 – 20 Uhr unterdrücken) | Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates |
| Microsoft Edge Update\Installationsverhalten | Standardinstallation zulassen | Installationen Machine-Wide immer zulassen, aber nicht Per-User Installationen (4) | Standardinstallation zulassen |
| Microsoft Edge Update\Registrierung prüfen | Zulassen, dass Benutzer im Windows-Insider-Programm für Edge Preview registriert werden | Deaktiviert (0) | Zulassen, dass Benutzer im Windows-Insider-Programm für Edge Preview registriert werden |
| Microsoft Edge Update\Shortcuts | Standardmäßiges Entfernen von Desktopverknüpfungen beim Update | Löschen von Desktopverknüpfungen auf System- und Benutzerebene erzwingen (2) | Standardmäßiges Entfernen von Desktopverknüpfungen beim Update |
- Wählen Sie Weiter aus.
- Für Zuweisungen wird der Gruppe SEB-Level2-Devices zugewiesen.
- Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.
Überprüfung
Überprüfen Sie nach der Bereitstellung aller Windows-Sicherheitsstufen, ob die Richtlinien ordnungsgemäß angewendet wurden und ob sich jede Konfiguration auf einem Testgerät wie erwartet verhält.
Richtlinienüberprüfung:
Wechseln Sie im Microsoft Intune Admin Center zu Geräte>,Windows>,Gerätekonfiguration verwalten>, und suchen Sie die Richtlinien für jede Ebene.
Wählen Sie eine Richtlinie und dann den Status der Gerätezuweisung aus, um zu bestätigen, dass alle zugewiesenen Geräte den Status Erfolgreich anzeigen.
Sie können auch den Status pro Einstellung überprüfen, um zu überprüfen, ob einzelne Richtlinieneinstellungen erfolgreich angewendet wurden.
Öffnen Sie auf einem Testgerät Microsoft Edge und überprüfenedge://policySie, ob die Tasteneinstellungen als "Aktiv " und nicht als "Fehler" angezeigt werden.Stufe 1 – Grundlegende Sicherheitsüberprüfung:
Stellen Sie sicher, dass SmartScreen-Schutz und Automatisches HTTPS aktiviert sind.
Stellen Sie sicher, dass Cookies, Popups und Benachrichtigungen von Drittanbietern blockiert sind und dass das Speichern von Kennwörtern, das automatische Ausfüllen und die Datensynchronisierung deaktiviert sind.
Stellen Sie sicher, dass automatische Updates aktiviert sind und dass Browser- und Downloadaktivitäten mit dem grundlegenden Schutz übereinstimmen.Stufe 2 – Erweiterte Sicherheitsvalidierung:
Vergewissern Sie sich, dass die anwendungsgebundene Verschlüsselung (Application Bound Encryption, ABE) aktiviert ist.
Vergewissern Sie sich, dass die Erweiterungsinstallation mit Ausnahme genehmigter Einträge blockiert ist, der InPrivate-Modus verfügbar ist und die Browsersynchronisierung deaktiviert bleibt.
Stellen Sie sicher, dass Downloads eingeschränkt sind, SmartScreen für vertrauenswürdige Quellen aktiv ist und Hintergrund-Apps nach dem Schließen von Edge nicht weiter ausgeführt werden.
Überprüfen Sie, ob 120+ Einstellungen angewendet wurden, indem Sie die Liste "Angewendete Richtlinien" in überprüfenedge://policy.Stufe 3 – Hohe Sicherheitsvalidierung:
Vergewissern Sie sich,*.company.comdass die URL-Filterung das Browsen auf genehmigte Domänen beschränkt (z. B. ,*.microsoft.com,*.office.comundlogin.microsoftonline.com).
Navigieren Sie zu einer Website, die nicht auf der Zulassungsliste steht, um sicherzustellen, dass sie blockiert oder automatisch in einem Application Guard-Container geöffnet wird.
Vergewissern Sie sich, dass alle Downloads blockiert sind, das Drucken und der Zugriff auf die Zwischenablage deaktiviert sind und dass die Browserdaten automatisch gelöscht werden, wenn Edge geschlossen wird.
Stellen Sie sicher, dass der InPrivate-Modus erzwungen ist, die Application Guard-Isolierung aktiv ist und alle optionalen Features (Sammlungen, Spiele, Sidebar, Drop, Wallet, Copilot) deaktiviert sind.
Wenn keine der Einstellungen zutrifft, synchronisieren Sie das Gerät über die Unternehmensportal-App oder überprüfen Sie die Gruppenzuweisungen (SEB-Level1-Devices, SEB-Level2-Devicesoder SEB-Level3-Devices).
Überwachen Sie zur zusätzlichen Bestätigung die edge://policy und den Gerätekonfigurationsbericht im Microsoft Intune Admin Center, um sicherzustellen, dass die erwartete Anzahl von Richtlinien pro Ebene aktiv ist.
Einstellungskatalog für macOS
Der Einstellungskatalog für macOS bietet grundlegende Browsersicherheit für registrierte Mac-Geräte.
Microsoft-Dokumentation:
Wichtig
Plattformeinschränkungen unter macOS
- App-Schutzrichtlinien (APP): Nicht verfügbar für macOS
- App Configuration Policies (ACP): Nicht verfügbar für macOS
- Nur Einstellungskatalog: Die Verwaltung von macOS Microsoft Edge basiert ausschließlich auf Richtlinien für den Einstellungskatalog
Voraussetzungen:
- macOS 12+ (Monterey oder höher)
- Über Apple Business Manager registriertes Gerät (empfohlen)
- Microsoft Edge installiert
- Administratorzugriff
Stufe 1 – Unternehmenssicherheit für macOS
Stufe 1 legt grundlegenden Browserschutz für registrierte macOS-Geräte mit Microsoft Edge fest. Diese Ebene konzentriert sich auf wesentliche Datengrenzen, Datenschutz und Netzwerksicherheitskontrollen.
- Wechseln Sie zum Microsoft Intune Admin Center.
- Geräte>> auswählen macOS-verwalteteGeräte>Konfiguration>Neue Richtlinieerstellen>.
- Überprüfen Sie im Fenster "Profil erstellen ", ob die Plattform auf macOS festgelegt ist (diese Option ist vorausgewählt und kann nicht geändert werden).
- Wählen Sie für Profiltyp die Option Einstellungskatalog und dann Erstellen aus.
- Geben Sie auf der Registerkarte "Grundlagen " Folgendes ein:
- Bezeichnung: Edge macOS Level 1 Basic
- Beschreibung: Grundlegende Browserkonfiguration für Microsoft Edge Umgang mit Ergebnissen der Lückenanalyse (Zertifikatverwaltung, Netzwerkrichtlinien, Systemintegration)
- Wählen Sie Weiter aus.
- Wählen Sie auf der Registerkarte Konfigurationseinstellungendie Option + Einstellungen hinzufügen.
- Suchen Sie in der Einstellungsauswahl jede Einstellung mithilfe einer der folgenden Optionen:
- Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
- Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
- Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
| Kategorie | Einstellung | Wert | Dokumentation |
|---|---|---|---|
| Microsoft Edge | Konfigurieren von Microsoft Defender SmartScreen | Aktiviert | Konfigurieren von Microsoft Defender SmartScreen |
| Microsoft Edge | Automatisches HTTPS konfigurieren | Aktiviert | Automatisches HTTPS konfigurieren |
| Microsoft Edge | Standardeinstellung für Popupfenster | Nicht zulassen, dass Websites Popups anzeigen (2) | Standardeinstellung für Popupfenster |
| Microsoft Edge | Überprüfungen auf DNS-Abfangvorgänge aktiviert | Aktiviert | Überprüfungen auf DNS-Abfangvorgänge aktiviert |
| Microsoft Edge | Clientzertifikate für diese Websites automatisch auswählen | ["*.company.com"] | Clientzertifikate automatisch auswählen |
| Microsoft Edge | Den Modus von DNS-over-HTTPS steuern | Secure (Sicher) = DNS-over-HTTPS ohne unsichere Abfragen aktivieren | Den Modus von DNS-over-HTTPS steuern |
| Microsoft Edge | QUIC-Protokoll zulassen | Aus Sicherheitsgründen deaktiviert | QUIC-Protokoll zulassen |
| Microsoft Edge | Homepage-URL konfigurieren | https://portal.company.com |
Homepage-URL konfigurieren |
| Microsoft Edge | Schaltfläche "Startseite" auf Symbolleiste anzeigen | Aktiviert | Schaltfläche "Startseite" auf Symbolleiste anzeigen |
| Microsoft Edge | URL für die neue Tabseite konfigurieren | https://portal.company.com |
URL für die neue Tabseite konfigurieren |
| Microsoft Edge | "Eindruck beim ersten Ausführen" und Begrüßungsbildschirm ausblenden | Aktiviert | "Eindruck beim ersten Ausführen" ausblenden |
| Microsoft Edge | Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager | Deaktiviert | Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager |
| Microsoft Edge | AutoAusfüllen für Adressen aktivieren | Deaktiviert | AutoAusfüllen für Adressen aktivieren |
| Microsoft Edge | AutoFill für Kreditkartendaten aktivieren | Deaktiviert | AutoFill für Kreditkartendaten aktivieren |
| Microsoft Edge | Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern | Streng (3) | Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern |
| Microsoft Edge | Personalisierung von Werbung, Suche und Nachrichten zulassen | Deaktiviert | Personalisierung zulassen |
| Microsoft Edge | Netzwerkvorhersage aktivieren | Netzwerkaktionen nicht vorhersagen (2) | Netzwerkvorhersage aktivieren |
| Microsoft Edge | Suchvorschläge aktivieren | Deaktiviert | Suchvorschläge aktivieren |
| Microsoft Edge | Erforderliche und optionale Diagnosedaten senden | Aus (0) | Erforderliche und optionale Diagnosedaten senden |
| Microsoft Edge | Importieren von AutoAusfüllen-Formulardaten zulassen | Deaktiviert | Importieren von AutoAusfüllen-Formulardaten zulassen |
| Microsoft Edge | Importieren gespeicherter Kennwörter zulassen | Deaktiviert | Importieren gespeicherter Kennwörter zulassen |
| Microsoft Edge Update | Gibt an, wie Microsoft Edge Update verfügbare Updates von Microsoft Edge verarbeitet | automatic-silent-only (automatic-silent-only) | UpdatePolicyOverride |
| Microsoft Edge Update | Komponentenupdates in Microsoft Edge aktivieren | Aktiviert | ComponentUpdatesEnabled |
- Wählen Sie Weiter aus.
- Wählen Sie für Bereichstags das entsprechende Bereichstag aus.
- Für Zuweisungen wird der Gruppe SEB-Level1-Devices zugewiesen.
- Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Wählen Sie dann Erstellen aus.
Stufe 2 - Erweiterte Sicherheit für Unternehmen für macOS
Stufe 2 baut auf Stufe 1 auf, indem die Konfiguration dupliziert und erweiterte Steuerelemente sowie erweiterter Datenschutz hinzugefügt werden.
- Wechseln Sie zum Microsoft Intune Admin Center.
- Geräte> auswählenmacOS>Gerätekonfiguration>verwalten.
- Suchen Sie die Richtlinie Stufe 1 – Grundsicherheit für Unternehmen – macOS-Einstellungskatalog .
- Klicken Sie auf das Kontextmenü (⋯) neben dieser Richtlinie, und wählen Sie dann Duplizieren.
- Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
- Bezeichnung: Edge macOS Level 2 Enhanced
- Beschreibung: Erhöhte Sicherheit durch Blockierung von Erweiterungen und Datenschutzkontrollen.
- Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur macOS-Konfigurationsseite .
- Suchen Sie Ihre neue Level-2-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
- Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü (⋯) neben dem Richtliniennamen und dann Bearbeiten aus.
- Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
- Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 1 bereits enthalten. Sie können weitere oder geänderte Einstellungen mithilfe einer der folgenden Optionen suchen:
- Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
- Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
- Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
| Kategorie | Einstellung | Wert | Dokumentation |
|---|---|---|---|
| Microsoft Edge | Verbessern Sie den Sicherheitsstatus in Microsoft Edge | Streng | Verbessern Sie den Sicherheitsstatus in Microsoft Edge |
| Microsoft Edge | Verfügbarkeit des InPrivate-Modus konfigurieren | Behindert (1) | Verfügbarkeit des InPrivate-Modus konfigurieren |
| Microsoft Edge | Steuern, welche Erweiterungen nicht installiert werden können | ["*"] | Steuern, welche Erweiterungen nicht installiert werden können |
| Microsoft Edge | Verwendung der WebUSB-API steuern | BlockWebUsb (2) | Verwendung der WebUSB-API steuern |
| Microsoft Edge | Verwendung der WebHID-API steuern | BlockWebHid (2) | Verwendung der WebHID-API steuern |
| Microsoft Edge | Steuern, wo Entwicklertools verwendet werden können | DeveloperToolsAllowed (2) | Steuern, wo Entwicklertools verwendet werden können |
| Microsoft Edge | Verfügbarkeit des Entwicklermodus auf der Erweiterungsseite steuern | Nicht zulassen (1) | Verfügbarkeit des Entwicklermodus auf der Erweiterungsseite steuern |
| Microsoft Edge | Aktivieren von DNS-Anforderungen für Microsoft Defender SmartScreen | Aktiviert | Aktivieren von DNS-Anforderungen für Microsoft Defender SmartScreen |
| Microsoft Edge | Shopping in Microsoft Edge aktiviert | Deaktiviert | Shopping in Microsoft Edge aktiviert |
| Microsoft Edge | Edge Wallet E-Tree aktiviert | Deaktiviert | Edge Wallet E-Tree aktiviert |
| Microsoft Edge | Microsoft Bing-Trendvorschläge in der Adressleiste aktivieren | Deaktiviert | Microsoft Bing-Trendvorschläge aktivieren |
- Wählen Sie Weiter aus.
- Für Zuweisungen wird der Gruppe SEB-Level2-Devices zugewiesen.
- Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.
Stufe 3 - Hohe Sicherheit für Unternehmen für macOS
Stufe 3 baut auf der Konfiguration der Stufe 2 auf, indem die Richtlinie dupliziert und besonders sicherheitsrelevante Kontrollen wie URL-Zulassungsliste, strengerer Datenschutz und Website-Isolation angewendet werden.
- Wechseln Sie zum Microsoft Intune Admin Center.
- Geräte> auswählenmacOS>Gerätekonfiguration>verwalten.
- Suchen Sie die Richtlinie Stufe 2 – Verstärkte Sicherheit für Unternehmen – macOS-Einstellungskatalog .
- Klicken Sie auf das Kontextmenü (⋯) neben dieser Richtlinie, und wählen Sie dann Duplizieren.
- Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
- Bezeichnung: Edge macOS Level 3 High
- Beschreibung: Hochsicherheitskonfiguration mit URL-Filterung und maximalen Einschränkungen.
- Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur macOS-Konfigurationsseite .
- Suchen Sie Ihre neue Level-3-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
- Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü (⋯) neben dem Richtliniennamen und dann Bearbeiten aus.
- Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
- Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 2 bereits enthalten. Sie können weitere oder geänderte Einstellungen mithilfe einer der folgenden Optionen suchen:
- Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
- Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
- Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
| Kategorie | Einstellung | Wert | Dokumentation |
|---|---|---|---|
| Microsoft Edge | Verfügbarkeit des InPrivate-Modus konfigurieren | InPrivate-Modus erzwungen (2) | Verfügbarkeit des InPrivate-Modus konfigurieren |
| Microsoft Edge | Liste zulässiger URLs definieren | [".company.com",".microsoft.com","*.office.com"] | Liste zulässiger URLs definieren |
| Microsoft Edge | Zugriff auf eine Liste von URLs blockieren | ["*"] | Zugriff auf eine Liste von URLs blockieren |
| Microsoft Edge | Downloadbeschränkungen zulassen | Alle Downloads blockieren (4) | Downloadbeschränkungen zulassen |
| Microsoft Edge | Aktivieren der Website-Isolation für jede Website | Aktiviert | Aktivieren der Website-Isolation für jede Website |
| Microsoft Edge | Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren | Aktiviert | Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren |
| Microsoft Edge | Browserdaten löschen, wenn Microsoft Edge geschlossen wird | Aktiviert | Browserdaten löschen, wenn Microsoft Edge geschlossen wird |
| Microsoft Edge | Bildschirmaufnahme zulassen oder verweigern | Deaktiviert | Bildschirmaufnahme zulassen oder verweigern |
| Microsoft Edge | Drucken ermöglichen | Deaktiviert | Drucken ermöglichen |
| Microsoft Edge | Zwischenablage konfigurieren | [] | Zwischenablage konfigurieren |
| Microsoft Edge | Verwendung von kurzlebigen Profilen aktivieren | Aktiviert | Verwendung von kurzlebigen Profilen aktivieren |
| Microsoft Edge | Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten | [] | Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten |
| Microsoft Edge | Steuern, welche Erweiterungen automatisch installiert werden | [] | Steuern, welche Erweiterungen automatisch installiert werden |
| Microsoft Edge | Zulässige Erweiterungstypen konfigurieren | Erweiterung | Zulässige Erweiterungstypen konfigurieren |
| Microsoft Edge | Konfigurieren von Ausnahmen für die Tracking-Verhinderung für bestimmte Sites | *.company.com | Konfigurieren von Ausnahmen für die Tracking-Verhinderung für bestimmte Sites |
| Microsoft Edge | Automatische Medienwiedergabe für Websites zulassen | Deaktiviert | Automatische Medienwiedergabe für Websites zulassen |
| Microsoft Edge | Videoaufnahme zulassen oder blockieren | Deaktiviert | Videoaufnahme zulassen oder blockieren |
| Microsoft Edge | Audioaufnahme zulassen oder blockieren | Deaktiviert | Audioaufnahme zulassen oder blockieren |
| Microsoft Edge | Standardeinstellung für Benachrichtigungen | BlockNotifications (2) | Standardeinstellung für Benachrichtigungen |
| Microsoft Edge | Standardeinstellung für Geolocation | BlockGeolocation (2) | Standardeinstellung für Geolocation |
| Microsoft Edge | Standardeinstellung für Sensoren | Websites dürfen nicht auf Sensoren zugreifen | Standardeinstellung für Sensoren |
- Wählen Sie Weiter aus.
- Für Zuweisungen wird der Gruppe SEB-Level3-Devices zugewiesen.
- Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.
Überprüfung
Nach dem Bereitstellen der Richtlinien für den Einstellungskatalog:
- Richtlinienbereitstellung: Überprüfen der Intune-Konsole auf erfolgreiche Richtlinienbereitstellung
- Endpunktüberprüfung: Navigieren Sie auf dem Gerät zu edge://policy und überprüfen Sie die Einstellungen
- Sicherheitstests: Testen blockierter Features (Downloads, Erweiterungen, URLs) pro Ebene
- Benutzeroberfläche: Überprüfen, ob die Browserfunktionalität den Geschäftsanforderungen entspricht
Nächster Schritt
Fahren Sie mit Schritt 6 fort, um die Endbenutzererfahrung von Microsoft Edge for Business zu verstehen.