Schritt 5: Einstellungskatalog für Microsoft Edge for Business

Richtlinien für den Einstellungskatalog bieten eine umfassende Kontrolle auf Geräteebene für die Microsoft Edge-Browserkonfiguration auf registrierten Windows- und macOS-Geräten. Diese Richtlinien ergänzen die Richtlinien zum Schutz von Apps, indem sie umfassende Browserhärtung und Unternehmensanpassung bieten.

Hinweis

Der Einstellungskatalog erfordert die Geräteregistrierung und bietet Steuerelemente auf Geräteebene. Verwenden Sie für nicht verwaltete Geräte App-Schutzrichtlinien (Schritt 2) und App Configuration-Richtlinien (Schritt 4).

Richtlinienauswahl für registrierte Geräte

App Configuration-Richtlinien (Schritt 4) sind für nicht registrierte Geräte konzipiert und verwenden den Konfigurationskanal für verwaltete Apps, während Einstellungskatalogrichtlinien (dieser Schritt) für registrierte Geräte konzipiert sind und Steuerelemente auf Geräteebene bereitstellen.

Wichtig

Stellen Sie niemals sowohl App Configuration-Richtlinien als auch Settings Catalog-Richtlinien, die auf Microsoft Edge abzielen, auf demselben Client bereit, da dies zu Richtlinienkonflikten führt.

Für registrierte Windows-Geräte können Sie entweder die Richtlinien des Einstellungskatalogs (aus Gründen der Flexibilität empfohlen) oder die Microsoft Edge-Sicherheitsbaseline aus den>Endpunktsicherheits-Baselines verwenden, aber nicht beide gleichzeitig, da dies zu Konflikten führt.

Auswahl der Sicherheitsstufe

Die drei Sicherheitsstufen (Stufe 1, 2, 3) sind nicht kumulativ – sie stellen zunehmend strengere Konfigurationen dar, die für unterschiedliche Benutzerrollen und Anforderungen an die Datenvertraulichkeit entwickelt wurden.

Anleitung zur Implementierung

  • Bewerten Sie Ihre Szenarien und Benutzerrollen, um zu bestimmen, welche Ebene für jede Benutzergruppe geeignet ist.
  • Nur eine Ebene pro Benutzer/Gerät bereitstellen, nicht alle drei Ebenen gleichzeitig
  • Richten Sie die Zuweisung der Sicherheitsstufe an den Anforderungen der Geschäftsrolle und des Datenzugriffs aus

Beispielaufgaben

  • Stufe 1 (Basic): Allgemeine Benutzer, Standard-Produktivitäts-Workflows (~80 % der Benutzer)
  • Ebene 2 (Erweitert): Finanz-, Personal- und IT-Mitarbeiter, die mit vertraulichen Daten umgehen (~15 % der Benutzer)
  • Stufe 3 (Hoch): Führungskräfte, SecOps, Rechtsabteilung, Benutzer mit Zugriff auf streng vertrauliche Daten (~5% der Benutzer)

Einstellungskatalog für Windows

Der Einstellungenkatalog für Windows bietet eine umfassende Browserkonfiguration mit progressiven Sicherheitsstufen, die auf die NIST-, DISA STIG- und CISA-Frameworks abgestimmt sind. Das Befolgen dieses Leitfadens macht Ihre Organization nicht konform mit diesen Standards; sie wurden als Input für die Erstellung des Sicherheitsframeworks verwendet.

Microsoft-Dokumentation:

Voraussetzungen:

  • Windows 11 Pro oder Enterprise
  • Intune-Registrierung
  • Microsoft Entra ID-Join oder Hybrid
  • Microsoft Edge Stable-Kanal
  • TPM 2.0 (für anwendungsgebundene Verschlüsselung)
  • Hyper-V (bei Verwendung von Application Guard für Level 3)

Stufe 1 - Unternehmenssicherheit für Windows

Die Konfiguration der Stufe 1 bietet grundlegende Browsersicherheitskontrollen bei gleichzeitiger Aufrechterhaltung der Benutzerproduktivität.

  1. Wechseln Sie zum Microsoft Intune Admin Center.
  2. Geräte> auswählenWindows>Geräte> verwaltenKonfiguration>Neue Richtlinieerstellen>.
  3. Wählen Sie unter "Plattform" die Option "Windows 10 und höher" aus. Wählen Sie für Profiltyp die Option Einstellungskatalog aus.
  4. Wählen Sie Erstellen aus.
  5. Geben Sie auf der Registerkarte "Grundlagen " Folgendes ein:
    • Bezeichnung: Edge Windows Level 1 Basic
    • Beschreibung: Grundlegende Konfiguration der Browsersicherheit für Microsoft Edge auf Windows-Geräten.
  6. Wählen Sie Weiter aus.
  7. Wählen Sie unter "Konfigurationseinstellungen" die Option "+ Einstellungen hinzufügen" aus.
  8. Suchen Sie in der Einstellungsauswahl jede Einstellung mithilfe einer der folgenden Optionen:
    • Nach einer Einstellung suchen: Kopieren Sie die Einstellung aus der Tabelle, und fügen Sie sie in die Suche ein.
    • Nach Kategorie durchsuchen: Wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
  9. Konfigurieren Sie die Einstellung mit dem angegebenen Wert .
Kategorie Einstellung Wert Dokumentation
Microsoft Edge\SmartScreen-Einstellungen Konfigurieren von Microsoft Defender SmartScreen Aktiviert Konfigurieren von Microsoft Defender SmartScreen
Microsoft Edge\Automatisches HTTPS Automatisches HTTPS konfigurieren Aktiviert Automatisches HTTPS aktivieren
Microsoft Edge\Inhaltseinstellungen Cookies von Drittanbietern blockieren Aktiviert Cookies von Drittanbietern blockieren
Microsoft Edge\Inhaltseinstellungen Cookies konfigurieren Deaktiviert Cookies konfigurieren
Microsoft Edge\Inhaltseinstellungen Standardeinstellung für Popupfenster Nicht zulassen, dass Websites Popups anzeigen (2) Standardeinstellung für Popupfenster
Microsoft Edge\Inhaltseinstellungen Standardeinstellung für Benachrichtigungen Nicht zulassen, dass Websites Desktopbenachrichtigungen anzeigen (2) Standardeinstellung für Benachrichtigungen
Microsoft Edge\Inhaltseinstellungen Standardeinstellung für Geolocation Keiner Website erlauben, den Standort der Benutzer nachzuverfolgen (2) Standardeinstellung für Geolocation
Microsoft Edge\Inhaltseinstellungen Videoaufnahme zulassen oder blockieren Aktiviert Videoaufnahme zulassen oder blockieren
Microsoft Edge\Inhaltseinstellungen Audioaufnahme zulassen oder blockieren Aktiviert Audioaufnahme zulassen oder blockieren
Microsoft Edge\Datenschutz & Datenschutz Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern Streng (3) Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern
Microsoft Edge\Datenschutz & Datenschutz Die Personalisierung von Werbung, der Suche und von Nachrichten ermöglichen, indem der Browserverlauf an Microsoft gesendet wird Deaktiviert Die Personalisierung von Werbung, der Suche und von Nachrichten ermöglichen, indem der Browserverlauf an Microsoft gesendet wird
Microsoft Edge\Datenschutz & Datenschutz Netzwerkvorhersage aktivieren Keine Vorhersagen von Netzwerkaktionen auf irgendeiner Netzwerkverbindung (2) Netzwerkvorhersage aktivieren
Microsoft Edge\Datenschutz & Datenschutz Suchvorschläge aktivieren Deaktiviert Suchvorschläge aktivieren
Microsoft Edge\Datenschutz & Datenschutz Erforderliche und optionale Diagnosedaten über die Browsernutzung senden Aus (0) Erforderliche und optionale Diagnosedaten über die Browsernutzung senden
Microsoft Edge\Datenschutz & Datenschutz Speichern des Browserverlaufs deaktivieren Aktiviert Speichern des Browserverlaufs deaktivieren
Microsoft Edge\Datenschutz & Datenschutz EdgeCollectionsEnabled Deaktiviert Aktivieren des Features "Sammlungen"
Microsoft Edge\Datenschutz-Sandbox Nicht verfolgen (Do not track) konfigurieren Deaktiviert Nicht verfolgen (Do not track) konfigurieren
Microsoft Edge\Datenschutz-Sandbox Google SafeSearch erzwingen Aktiviert Google SafeSearch erzwingen
Microsoft Edge\Datenschutz-Sandbox Bing SafeSearch erzwingen Aktiviert, Strikte Suchbeschränkungen in Bing konfigurieren Bing SafeSearch erzwingen
Microsoft Edge\Datenschutz-Sandbox Minimalen eingeschränkten Modus für YouTube erzwingen Aktiviert, 1 Mindestens moderat eingeschränkten Modus auf YouTube erzwingen Minimalen eingeschränkten Modus für YouTube erzwingen
Microsoft Edge\Datenschutz-Sandbox Ausführen von Hintergrund-Apps fortsetzen, nachdem Microsoft Edge geschlossen wurde Deaktiviert Ausführen von Hintergrund-Apps fortsetzen, nachdem Microsoft Edge geschlossen wurde
Microsoft Edge\Datenschutz-Sandbox Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren Deaktiviert Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren
Microsoft Edge\Kennwort-Manager und -schutz Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager Deaktiviert Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager
Microsoft Edge\Kennwort-Manager und -schutz AutoAusfüllen für Adressen aktivieren Deaktiviert AutoAusfüllen für Adressen aktivieren
Microsoft Edge\Kennwort-Manager und -schutz AutoAusfüllen für Zahlungsmittel aktivieren Deaktiviert AutoAusfüllen für Zahlungsmittel aktivieren
Microsoft Edge\Authentifizierung Synchronisierung von Browserdaten erzwingen und die Zustimmungsaufforderung zur Synchronisierung nicht anzeigen Deaktiviert Synchronisierung von Browserdaten erzwingen und die Zustimmungsaufforderung zur Synchronisierung nicht anzeigen
Microsoft Edge\Authentifizierung Windows Hello für HTTP-Authentifizierung aktiviert Aktiviert Windows Hello für HTTP-Authentifizierung aktiviert
Microsoft Edge\Import Controls Importieren von AutoAusfüllen-Formulardaten zulassen Deaktiviert Importieren von AutoAusfüllen-Formulardaten zulassen
Microsoft Edge\Import Controls Importieren gespeicherter Kennwörter zulassen Deaktiviert Importieren gespeicherter Kennwörter zulassen
Microsoft Edge\Import Controls Importieren des Browserverlaufs zulassen Deaktiviert Importieren des Browserverlaufs zulassen
Microsoft Edge\Import Controls Import von Cookies zulassen Deaktiviert Import von Cookies zulassen
Microsoft Edge\Import Controls Importieren von Erweiterungen zulassen Deaktiviert Importieren von Erweiterungen zulassen
Microsoft Edge\Import Controls Import von Zahlungsinformationen zulassen Deaktiviert Import von Zahlungsinformationen zulassen
Microsoft Edge\Import Controls Importieren offener Tabs zulassen Deaktiviert Importieren offener Tabs zulassen
Microsoft Edge\Import Controls Importieren von Startseiteneinstellungen zulassen Deaktiviert Importieren von Startseiteneinstellungen zulassen
Microsoft Edge\Import Controls Importieren von Browsereinstellungen zulassen Importieren von Browsereinstellungen zulassen
Microsoft Edge\Startup, home page and new tab page Homepage-URL konfigurieren https://copilot.microsoft.com/ Homepage-URL konfigurieren
Microsoft Edge\Startup, home page and new tab page Schaltfläche "Startseite" auf Symbolleiste anzeigen Aktiviert Schaltfläche "Startseite" auf Symbolleiste anzeigen
Microsoft Edge\Startup, home page and new tab page URL für die neue Tabseite konfigurieren https://copilot.microsoft.com/ URL für die neue Tabseite konfigurieren
Microsoft Edge\Startup, home page and new tab page Quicklinks auf der Seite "Neue Registerkarte" zulassen Aktiviert Quicklinks auf der Seite "Neue Registerkarte" zulassen
Microsoft Edge\Startup, home page and new tab page "Eindruck beim ersten Ausführen" und Begrüßungsbildschirm ausblenden Aktiviert "Eindruck beim ersten Ausführen" und Begrüßungsbildschirm ausblenden
Microsoft Edge\Netzwerkeinstellungen Den Modus von DNS-over-HTTPS steuern Aktivieren > DNS-over-HTTPS ohne unsichere Abfragen aktivieren Den Modus von DNS-over-HTTPS steuern
Microsoft Edge\Netzwerkeinstellungen URI-Vorlage der gewünschten DNS-über-HTTPS-Auflösung angeben https://cloudflare-dns.com/dns-query URI-Vorlage der gewünschten DNS-über-HTTPS-Auflösung angeben
Microsoft Edge\Netzwerkeinstellungen Überprüfungen auf DNS-Abfangvorgänge aktiviert Aktiviert Überprüfungen auf DNS-Abfangvorgänge aktiviert
Microsoft Edge\Netzwerkeinstellungen QUIC-Protokoll zulassen Deaktiviert QUIC-Protokoll zulassen
Microsoft Edge\Erweiterungen Steuern, welche Erweiterungen nicht installiert werden können ["external_component", "external_pref", "external_registry", "external_policy_download"] Steuern, welche Erweiterungen nicht installiert werden können
Microsoft Edge\Erweiterungen Einstellungen für Erweiterungsverwaltung konfigurieren {"*": {"installation_mode": "blocked"}} Einstellungen für Erweiterungsverwaltung konfigurieren
Microsoft Edge\Downloads und Dateien Downloadbeschränkungen zulassen Gefährliche Downloads blockieren (1) Downloadbeschränkungen zulassen
Microsoft Edge\Downloads und Dateien Downloadverzeichnis festlegen ${user_home}/Downloads/Edge Downloadverzeichnis festlegen
Microsoft Edge\Downloads und Dateien Fragen, wo heruntergeladene Dateien gespeichert werden sollen Aktiviert Fragen, wo heruntergeladene Dateien gespeichert werden sollen
Microsoft Edge\Featuresteuerelemente Hubs-Seitenleiste anzeigen Deaktiviert Hubs-Seitenleiste anzeigen
Microsoft Edge\Featuresteuerelemente Microsoft Rewards-Erlebnisse anzeigen Deaktiviert Microsoft Rewards-Erlebnisse anzeigen
Microsoft Edge\Featuresteuerelemente Shopping in Microsoft Edge aktiviert Deaktiviert Shopping in Microsoft Edge aktiviert
Microsoft Edge\Featuresteuerelemente Steuern, ob Microsoft 365 Copilot Chat in der Microsoft Edge for Business-Symbolleiste angezeigt wird Deaktiviert Steuern, ob Microsoft 365 Copilot Chat in der Microsoft Edge for Business-Symbolleiste angezeigt wird
Microsoft Edge\Featuresteuerelemente Arbeitsbereiche aktivieren Aktiviert Arbeitsbereiche aktivieren
Microsoft Edge\Featuresteuerelemente Bildschirmaufnahme zulassen oder verweigern Deaktiviert Bildschirmaufnahme zulassen oder verweigern
Microsoft Edge\Featuresteuerelemente Standardeinstellung für Sensoren Blockieren (2) Standardeinstellung für Sensoren
Microsoft Edge Update\Anwendungen Die Updaterichtlinie überschreibt die Standardrichtlinie Updates immer zulassen (1) Die Updaterichtlinie überschreibt die Standardrichtlinie
Microsoft Edge Update\Einstellungen Überschreibung des Überprüfungszeitraums für automatische Updates 1440 Überschreibung des Überprüfungszeitraums für automatische Updates
Microsoft Edge Update\Einstellungen Zielkanal-Außerkraftsetzung stabil Zielkanal-Außerkraftsetzung
Microsoft Edge Update\Einstellungen Benutzern das Aktualisieren aller Apps bei getakteten Verbindungen gestatten Updates deaktiviert (1) Benutzern das Aktualisieren aller Apps bei getakteten Verbindungen gestatten
Microsoft Edge Update-\Experimentier- und Konfigurationsdienst Steuern der Kommunikation des Updaters mit dem Experimentier- und Konfigurationsdienst Deaktiviert (0) Steuern der Kommunikation des Updaters mit dem Experimentier- und Konfigurationsdienst
  1. Wählen Sie Weiter aus.
  2. Wählen Sie für Bereichstags das entsprechende Bereichstag aus.
  3. Für Zuweisungen wird der Gruppe SEB-Level1-Devices zugewiesen.
  4. Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Wählen Sie dann Erstellen aus.

Stufe 2 - Erweiterte Unternehmenssicherheit für Windows

Stufe 2 baut auf Stufe 1 auf, indem die Konfiguration dupliziert und erweiterte Steuerelemente sowie erweiterter Datenschutz hinzugefügt werden.

  1. Wechseln Sie zum Microsoft Intune Admin Center.
  2. Geräte> auswählenWindows>Gerätekonfigurationverwalten>.
  3. Suchen Sie die Richtlinie Stufe 1 – Grundsicherheit für Unternehmen – Windows-Einstellungskatalog .
  4. Klicken Sie auf das Kontextmenü () neben dieser Richtlinie, und wählen Sie dann Duplizieren.
  5. Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
    • Bezeichnung: Edge Windows Level 2 Enhanced
    • Beschreibung: Verbesserte Browsersicherheit, einschließlich anwendungsgebundener Verschlüsselung, Erweiterungssteuerelementen und erweiterten Datenschutzeinstellungen.
  6. Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur Windows-Konfigurationsseite .
  7. Suchen Sie Ihre neue Level-2-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
  8. Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü () neben dem Richtliniennamen und dann Bearbeiten aus.
  9. Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
  10. Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 1 bereits enthalten. Sie können weitere Einstellungen mit einer der folgenden Optionen suchen:
    • Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
    • Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
  11. Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
Kategorie Einstellung Wert Dokumentation
Microsoft Edge\SmartScreen-Einstellungen Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden Aktiviert Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
Microsoft Edge\Sonstiges Anwendungsgebundene Verschlüsselung aktivieren Aktiviert Anwendungsgebundene Verschlüsselung aktivieren
Microsoft Edge\Sonstiges Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren Aktiviert Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren
Microsoft Edge\Sonstiges Cookies von bestimmten Websites auf die aktuelle Sitzung beschränken Aktiviert Cookies von bestimmten Websites auf die aktuelle Sitzung beschränken
Microsoft Edge\Sonstiges Konfigurieren der Einstellung für das Verhalten von Legacy-SameSite-Cookies Deaktiviert Konfigurieren der Einstellung für das Verhalten von Legacy-SameSite-Cookies
Microsoft Edge\Sonstiges Automatische Auswahl von Clientzertifikaten konfigurieren ["*.company.com"] Automatische Auswahl von Clientzertifikaten konfigurieren
Microsoft Edge\Sonstiges Steuern des Druckens Aktiviert Steuern des Druckens
Microsoft Edge\Sonstiges Den Systemstandarddrucker als Standarddrucker festlegen Aktiviert Den Systemstandarddrucker als Standarddrucker festlegen
Microsoft Edge\Sonstiges Verwendung der WebHID-API steuern Wenn diese Option aktiviert ist, nicht zulassen, dass Websites über die WebHID-API Zugriff auf HID-Geräte anfordern Verwendung der WebHID-API steuern
Microsoft Edge\Sonstiges Intranetwebsites zu einem Arbeitsprofil wechseln Aktiviert Intranetwebsites zu einem Arbeitsprofil wechseln
Microsoft Edge\Startup, home page and new tab page Verfügbarkeit des InPrivate-Modus konfigurieren InPrivate-Modus verfügbar (0) Verfügbarkeit des InPrivate-Modus konfigurieren
Microsoft Edge\Inhaltseinstellungen Steuert, wo Sicherheitseinschränkungen für unsichere Ursprünge gelten *.company.com Steuert, wo Sicherheitseinschränkungen für unsichere Ursprünge gelten
Microsoft Edge\Inhaltseinstellungen Unsicheren Inhalt auf angegebenen Websites zulassen [*.contoso.com] Unsicheren Inhalt auf angegebenen Websites zulassen
Microsoft Edge\Inhaltseinstellungen Unsicheren Inhalt auf angegebenen Websites blockieren ["*"] Unsicheren Inhalt auf angegebenen Websites blockieren
Microsoft Edge\Inhaltseinstellungen Gewährt bestimmten Websites Zugriff, damit eine Verbindung mit bestimmten USB-Geräten hergestellt werden kann. Aktiviert [*.contoso.com] Gewährt bestimmten Websites Zugriff, damit eine Verbindung mit bestimmten USB-Geräten hergestellt werden kann.
Microsoft Edge\Inhaltseinstellungen Verwendung der Web-Bluetooth-API steuern Aktiviert, nicht zulassen, dass Websites Zugriff auf Bluetooth-Geräte über die Web-Bluetooth-API anfordern Verwendung der Web-Bluetooth-API steuern
Microsoft Edge\Netzwerkeinstellungen WebRTC-IP-Handhabungsrichtlinie für URL-Muster default_public_and_private_interfaces WebRTC-IP-Handhabungsrichtlinie für URL-Muster
Microsoft Edge\Netzwerkeinstellungen Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten Aktiviert [*.contoso.com] Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten
Microsoft Edge\Netzwerkeinstellungen Steuern, ob TLS 1.3 Early Data in Microsoft Edge aktiviert ist Aktiviert Steuern, ob TLS 1.3 Early Data in Microsoft Edge aktiviert ist
Microsoft Edge\Netzwerkeinstellungen Aktivieren der Netzwerkdienst-Sandbox Aktiviert Aktivieren der Netzwerkdienst-Sandbox
Microsoft Edge\Proxyeinstellungen Konfigurieren von Proxyeinstellungen {"mode": "system"} Konfigurieren von Proxyeinstellungen
Microsoft Edge\Erweiterungen Steuern, welche Erweiterungen nicht installiert werden können ["*"] Steuern, welche Erweiterungen nicht installiert werden können
Microsoft Edge Installation bestimmter Erweiterungen zulassen ["*.company.com"] Installation bestimmter Erweiterungen zulassen
Microsoft Edge Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert) Aktiviert Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
Microsoft Edge Native Nachrichtensperrliste konfigurieren Enabled, ["*"] Native Nachrichtensperrliste konfigurieren
Microsoft Edge Steuern, welche Erweiterungen automatisch installiert werden ["*"] Steuern, welche Erweiterungen automatisch installiert werden
Microsoft Edge Erweiterung und Benutzer-Skriptinstallationsquellen konfigurieren ["*"] Erweiterung und Benutzer-Skriptinstallationsquellen konfigurieren
Microsoft Edge Zulässige Erweiterungstypen konfigurieren ["*"] Zulässige Erweiterungstypen konfigurieren
Microsoft Edge Verfügbarkeit der Erweiterung Control Manifest v2 Deaktiviert Verfügbarkeit der Erweiterung Control Manifest v2
Microsoft Edge Blockiert die Installation externer Erweiterungen Aktiviert Blockiert die Installation externer Erweiterungen
Microsoft Edge Downloadverzeichnis festlegen ${user_home}/Downloads/EdgeControlled Downloadverzeichnis festlegen
Microsoft Edge Schaltfläche Downloads" auf der Symbolleiste anzeigen Aktiviert Schaltfläche Downloads" auf der Symbolleiste anzeigen
Microsoft Edge Warnungen zu unsicheren Downloads aktivieren Aktiviert Warnungen zu unsicheren Downloads aktivieren
Microsoft Edge Standardeinstellung für Bilder Aktiviert, Websites das Anzeigen von Bildern erlauben (1) Standardeinstellung für Bilder
Microsoft Edge Standardeinstellung für JavaScript Aktiviert, zulassen, dass Websites JavaScript ausführen (1) Standardeinstellung für JavaScript
Microsoft Edge Plug-In-Richtlinie konfigurieren Zum Abspielen klicken (3) Plug-In-Richtlinie konfigurieren
Microsoft Edge Automatische Medienwiedergabe für Websites zulassen Deaktiviert Automatische Medienwiedergabe für Websites zulassen
Microsoft Edge Legen Sie den Timeout für die Inaktivität von Hintergrund-Registerkarten für "Tabs im Ruhezustand" fest 6 Stunden (21.600) = 6 Stunden Inaktivität Legen Sie den Timeout für die Inaktivität von Hintergrund-Registerkarten für "Tabs im Ruhezustand" fest
Microsoft Edge Verzögerung vor dem Ausführen von Leerlaufaktionen 30 Verzögerung vor dem Ausführen von Leerlaufaktionen
Microsoft Edge Browserdaten löschen, wenn Microsoft Edge geschlossen wird Aktiviert Browserdaten löschen, wenn Microsoft Edge geschlossen wird
Microsoft Edge Einen Benutzer benachrichtigen, dass ein Neustart des Browsers für ausstehende Updates empfohlen wird oder erforderlich ist Empfohlen – Zeigt dem Benutzer durch eine wiederkehrende Warnung an, dass ein Neustart empfohlen wird Einen Benutzer benachrichtigen, dass ein Neustart des Browsers für ausstehende Updates empfohlen wird oder erforderlich ist
Microsoft Edge Startup-Boost aktivieren Deaktiviert Startup-Boost aktivieren
Microsoft Edge Konfigurieren, wann der Effizienzmodus aktiv werden soll Aktiviert, der Effizienzmodus ist immer aktiv Konfigurieren, wann der Effizienzmodus aktiv werden soll
Microsoft Edge "Tabs im Ruhezustand" konfigurieren Aktiviert "Tabs im Ruhezustand" konfigurieren
Microsoft Edge Automatisches Verwerfen von Registerkarten im Ruhezustand konfigurieren Aktiviert Automatisches Verwerfen von Registerkarten im Ruhezustand konfigurieren
Microsoft Edge Sprachausgabebenutzern das Abrufen von Bildbeschreibungen von Microsoft ermöglichen Aktiviert Sprachausgabebenutzern das Abrufen von Bildbeschreibungen von Microsoft ermöglichen
Microsoft Edge Steuern, wo Entwicklertools verwendet werden können Aktiviert Steuern, wo Entwicklertools verwendet werden können
Microsoft Edge Remotedebugging zulassen Deaktiviert Remotedebugging zulassen
Microsoft Edge Update\Updateplanung Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates Stunde: 8, Minute: 0, Dauer: 600 (unterdrückt 8 – 18 Uhr) Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates
Microsoft Edge Update\Einstellungen Überschreibung des Überprüfungszeitraums für automatische Updates 720 (12 Stunden) Überschreibung des Überprüfungszeitraums für automatische Updates
Microsoft Edge Update\Anwendungen Die Updaterichtlinie überschreibt die Standardrichtlinie Nur automatische unbeaufsichtigte Updates (3) Die Updaterichtlinie überschreibt die Standardrichtlinie
  1. Wählen Sie Weiter aus.
  2. Für Zuweisungen wird der Gruppe SEB-Level2-Devices zugewiesen.
  3. Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.

Stufe 3 – Hohe Sicherheit für Unternehmen für Windows

Stufe 3 baut auf der Konfiguration der Stufe 2 auf, indem die Richtlinie dupliziert und strengere Sicherheitskontrollen wie URL-Zulassungslisten, strengerer Datenschutz und Website-Isolation angewendet werden.

  1. Wechseln Sie zum Microsoft Intune Admin Center.
  2. Geräte> auswählenWindows>Gerätekonfigurationverwalten>.
  3. Suchen Sie die Richtlinie Stufe 2 – Verstärkte Sicherheit für Unternehmen – Windows-Einstellungskatalog .
  4. Klicken Sie auf das Kontextmenü () neben dieser Richtlinie, und wählen Sie dann Duplizieren.
  5. Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
    • Bezeichnung: Edge: Windows Ebene 3, Hoch
    • Beschreibung: Hochsichere Browserkonfiguration einschließlich URL-Zulassungsliste, Website-Isolation und maximalem Datenschutz.
  6. Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur Windows-Konfigurationsseite .
  7. Suchen Sie Ihre neue Level-3-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
  8. Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü () neben dem Richtliniennamen und dann Bearbeiten aus.
  9. Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
  10. Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 2 bereits enthalten. Sie können weitere oder geänderte Einstellungen mithilfe einer der folgenden Optionen suchen:
    • Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
    • Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
  11. Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
Kategorie Einstellung Wert Dokumentation
Microsoft Edge\Inhaltseinstellungen Liste zulässiger URLs definieren [".company.com",".microsoft.com","*.office.com"] Liste zulässiger URLs definieren
Microsoft Edge\Inhaltseinstellungen Zugriff auf eine Liste von URLs blockieren ["*"] Zugriff auf eine Liste von URLs blockieren
Microsoft Edge\Sonstiges Downloadbeschränkungen zulassen Alle Downloads blockieren (3) Downloadbeschränkungen zulassen
Microsoft Edge\Sonstiges Steuern, wo Entwicklertools verwendet werden können Nicht zulässig (2) Steuern, wo Entwicklertools verwendet werden können
Microsoft Edge\Sonstiges Aktivieren der Website-Isolation für jede Website Aktiviert Aktivieren der Website-Isolation für jede Website
Microsoft Edge\Sonstiges Erforderliche und optionale Diagnosedaten über die Browsernutzung senden Aus (0) Erforderliche und optionale Diagnosedaten über die Browsernutzung senden
Microsoft Edge\Startup, home page and new tab page Verfügbarkeit des InPrivate-Modus konfigurieren InPrivate-Modus erzwungen (2) Verfügbarkeit des InPrivate-Modus konfigurieren
Microsoft Edge\Benutzerdaten & Aufbewahrung Beschränkt die Anzahl Momentaufnahmen von Benutzerdaten, die zur Verwendung für Notfall-Rollbacks aufbewahrt werden. 1 Beschränkt die Anzahl Momentaufnahmen von Benutzerdaten, die zur Verwendung für Notfall-Rollbacks aufbewahrt werden.
Microsoft Edge\Benutzerdaten & Aufbewahrung Einstellungen für die Lebensdauer der Browserdaten [{"data_types": ["browsing_history", "download_history", "cookies_and_other_site_data", "cached_images_and_files"], "time_to_live_in_hours": 24}] Einstellungen für die Lebensdauer der Browserdaten
Microsoft Edge\Benutzerdaten & Aufbewahrung Verwendung von kurzlebigen Profilen aktivieren Aktiviert Verwendung von kurzlebigen Profilen aktivieren
Microsoft Edge\Netzwerkeinstellungen Netzwerkvorhersage aktivieren Nie vorhersagen (2) Netzwerkvorhersage aktivieren
Microsoft Edge\Netzwerkeinstellungen Bereich der lokalen, von WebRTC verwendeten UDP-Ports einschränken "10000-10100" Bereich der lokalen, von WebRTC verwendeten UDP-Ports einschränken
Microsoft Edge\Proxyeinstellungen Proxy-Umgehungsliste konfigurieren [] Proxy-Umgehungsliste konfigurieren
Microsoft Edge\Proxyeinstellungen Proxy-PAC-URL konfigurieren "https://proxy.company.com/proxy.pac" Proxy-PAC-URL konfigurieren
Microsoft Edge\Netzwerkisolation Maximale Anzahl gleichzeitiger Verbindungen mit dem Proxyserver Aktiviert, 6 Maximale Anzahl gleichzeitiger Verbindungen mit dem Proxyserver
Microsoft Edge\Sonstiges Application Guard-Datenverkehrserkennung Aktiviert Application Guard-Datenverkehrserkennung
Microsoft Edge\Sonstiges Verhindert, dass Dateien in Application Guard hochgeladen werden Aktiviert Verhindert, dass Dateien in Application Guard hochgeladen werden
Microsoft Edge\Verhinderung von Datenverlust Verwendung der Zwischenablage auf bestimmten Websites zulassen Aktiviert, *.company.com Verwendung der Zwischenablage auf bestimmten Websites zulassen
Microsoft Edge\Verhinderung von Datenverlust Verwendung der Zwischenablage auf bestimmten Websites blockieren Aktiviert, * Verwendung der Zwischenablage auf bestimmten Websites blockieren
Microsoft Edge\Verhinderung von Datenverlust Steuern des Druckens Deaktiviert Steuern des Druckens
Microsoft Edge\Verhinderung von Datenverlust Überprüfung von Downloads aus vertrauenswürdigen Quellen durch Microsoft Defender SmartScreen erzwingen Aktiviert Überprüfung von Downloads aus vertrauenswürdigen Quellen durch Microsoft Defender SmartScreen erzwingen
Microsoft Edge\Inhaltseinstellungen Mindestens aktivierte TLS-Version TLS 1.2 Mindestens aktivierte TLS-Version
Microsoft Edge\Datenschutz Benutzerfeedback zulassen Deaktiviert Benutzerfeedback zulassen
Microsoft Edge\Datenschutz URL-Berichterstellung in Edge-Diagnosedaten aktiviert Deaktiviert URL-Berichterstellung in Edge-Diagnosedaten aktiviert
Microsoft Edge/Sitzungsisolation Websiteisolation für bestimmte Ursprünge aktivieren Deaktiviert Websiteisolation für bestimmte Ursprünge aktivieren
Microsoft Edge Update\Applicatons Zielversion außer Kraft setzen 131.0.2903.112 Zielversion außer Kraft setzen
Microsoft Edge Update\Anwendungen Die Updaterichtlinie überschreibt die Standardrichtlinie Nur manuelle Updates (2) Die Updaterichtlinie überschreibt die Standardrichtlinie
Microsoft Edge Update\Anwendungen Zurücksetzung auf Zielversion Aktiviert (1) Zurücksetzung auf Zielversion
Microsoft Edge Update\Einstellungen Überschreibung des Überprüfungszeitraums für automatische Updates 10080 (7 Tage) Überschreibung des Überprüfungszeitraums für automatische Updates
Microsoft Edge Update\Updateplanung Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates Stunde: 6, Minute: 0, Dauer: 840 (6 – 20 Uhr unterdrücken) Zeitraum in jedem Tag zum Unterdrücken der automatischen Überprüfung auf Updates
Microsoft Edge Update\Installationsverhalten Standardinstallation zulassen Installationen Machine-Wide immer zulassen, aber nicht Per-User Installationen (4) Standardinstallation zulassen
Microsoft Edge Update\Registrierung prüfen Zulassen, dass Benutzer im Windows-Insider-Programm für Edge Preview registriert werden Deaktiviert (0) Zulassen, dass Benutzer im Windows-Insider-Programm für Edge Preview registriert werden
Microsoft Edge Update\Shortcuts Standardmäßiges Entfernen von Desktopverknüpfungen beim Update Löschen von Desktopverknüpfungen auf System- und Benutzerebene erzwingen (2) Standardmäßiges Entfernen von Desktopverknüpfungen beim Update
  1. Wählen Sie Weiter aus.
  2. Für Zuweisungen wird der Gruppe SEB-Level2-Devices zugewiesen.
  3. Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.

Überprüfung

Überprüfen Sie nach der Bereitstellung aller Windows-Sicherheitsstufen, ob die Richtlinien ordnungsgemäß angewendet wurden und ob sich jede Konfiguration auf einem Testgerät wie erwartet verhält.

  • Richtlinienüberprüfung:
    Wechseln Sie im Microsoft Intune Admin Center zu Geräte>,Windows>,Gerätekonfiguration verwalten>, und suchen Sie die Richtlinien für jede Ebene.
    Wählen Sie eine Richtlinie und dann den Status der Gerätezuweisung aus, um zu bestätigen, dass alle zugewiesenen Geräte den Status Erfolgreich anzeigen.
    Sie können auch den Status pro Einstellung überprüfen, um zu überprüfen, ob einzelne Richtlinieneinstellungen erfolgreich angewendet wurden.
    Öffnen Sie auf einem Testgerät Microsoft Edge und überprüfen edge://policy Sie, ob die Tasteneinstellungen als "Aktiv " und nicht als "Fehler" angezeigt werden.

  • Stufe 1 – Grundlegende Sicherheitsüberprüfung:
    Stellen Sie sicher, dass SmartScreen-Schutz und Automatisches HTTPS aktiviert sind.
    Stellen Sie sicher, dass Cookies, Popups und Benachrichtigungen von Drittanbietern blockiert sind und dass das Speichern von Kennwörtern, das automatische Ausfüllen und die Datensynchronisierung deaktiviert sind.
    Stellen Sie sicher, dass automatische Updates aktiviert sind und dass Browser- und Downloadaktivitäten mit dem grundlegenden Schutz übereinstimmen.

  • Stufe 2 – Erweiterte Sicherheitsvalidierung:
    Vergewissern Sie sich, dass die anwendungsgebundene Verschlüsselung (Application Bound Encryption, ABE) aktiviert ist.
    Vergewissern Sie sich, dass die Erweiterungsinstallation mit Ausnahme genehmigter Einträge blockiert ist, der InPrivate-Modus verfügbar ist und die Browsersynchronisierung deaktiviert bleibt.
    Stellen Sie sicher, dass Downloads eingeschränkt sind, SmartScreen für vertrauenswürdige Quellen aktiv ist und Hintergrund-Apps nach dem Schließen von Edge nicht weiter ausgeführt werden.
    Überprüfen Sie, ob 120+ Einstellungen angewendet wurden, indem Sie die Liste "Angewendete Richtlinien" in überprüfen edge://policy.

  • Stufe 3 – Hohe Sicherheitsvalidierung:
    Vergewissern Sie sich, *.company.comdass die URL-Filterung das Browsen auf genehmigte Domänen beschränkt (z. B. , *.microsoft.com, *.office.comund login.microsoftonline.com).
    Navigieren Sie zu einer Website, die nicht auf der Zulassungsliste steht, um sicherzustellen, dass sie blockiert oder automatisch in einem Application Guard-Container geöffnet wird.
    Vergewissern Sie sich, dass alle Downloads blockiert sind, das Drucken und der Zugriff auf die Zwischenablage deaktiviert sind und dass die Browserdaten automatisch gelöscht werden, wenn Edge geschlossen wird.
    Stellen Sie sicher, dass der InPrivate-Modus erzwungen ist, die Application Guard-Isolierung aktiv ist und alle optionalen Features (Sammlungen, Spiele, Sidebar, Drop, Wallet, Copilot) deaktiviert sind.

Wenn keine der Einstellungen zutrifft, synchronisieren Sie das Gerät über die Unternehmensportal-App oder überprüfen Sie die Gruppenzuweisungen (SEB-Level1-Devices, SEB-Level2-Devicesoder SEB-Level3-Devices).
Überwachen Sie zur zusätzlichen Bestätigung die edge://policy und den Gerätekonfigurationsbericht im Microsoft Intune Admin Center, um sicherzustellen, dass die erwartete Anzahl von Richtlinien pro Ebene aktiv ist.

Einstellungskatalog für macOS

Der Einstellungskatalog für macOS bietet grundlegende Browsersicherheit für registrierte Mac-Geräte.

Microsoft-Dokumentation:

Wichtig

Plattformeinschränkungen unter macOS

  • App-Schutzrichtlinien (APP): Nicht verfügbar für macOS
  • App Configuration Policies (ACP): Nicht verfügbar für macOS
  • Nur Einstellungskatalog: Die Verwaltung von macOS Microsoft Edge basiert ausschließlich auf Richtlinien für den Einstellungskatalog

Voraussetzungen:

  • macOS 12+ (Monterey oder höher)
  • Über Apple Business Manager registriertes Gerät (empfohlen)
  • Microsoft Edge installiert
  • Administratorzugriff

Stufe 1 – Unternehmenssicherheit für macOS

Stufe 1 legt grundlegenden Browserschutz für registrierte macOS-Geräte mit Microsoft Edge fest. Diese Ebene konzentriert sich auf wesentliche Datengrenzen, Datenschutz und Netzwerksicherheitskontrollen.

  1. Wechseln Sie zum Microsoft Intune Admin Center.
  2. Geräte>> auswählen macOS-verwalteteGeräte>Konfiguration>Neue Richtlinieerstellen>.
  3. Überprüfen Sie im Fenster "Profil erstellen ", ob die Plattform auf macOS festgelegt ist (diese Option ist vorausgewählt und kann nicht geändert werden).
  4. Wählen Sie für Profiltyp die Option Einstellungskatalog und dann Erstellen aus.
  5. Geben Sie auf der Registerkarte "Grundlagen " Folgendes ein:
    • Bezeichnung: Edge macOS Level 1 Basic
    • Beschreibung: Grundlegende Browserkonfiguration für Microsoft Edge Umgang mit Ergebnissen der Lückenanalyse (Zertifikatverwaltung, Netzwerkrichtlinien, Systemintegration)
  6. Wählen Sie Weiter aus.
  7. Wählen Sie auf der Registerkarte Konfigurationseinstellungendie Option + Einstellungen hinzufügen.
  8. Suchen Sie in der Einstellungsauswahl jede Einstellung mithilfe einer der folgenden Optionen:
    • Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
    • Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
  9. Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
Kategorie Einstellung Wert Dokumentation
Microsoft Edge Konfigurieren von Microsoft Defender SmartScreen Aktiviert Konfigurieren von Microsoft Defender SmartScreen
Microsoft Edge Automatisches HTTPS konfigurieren Aktiviert Automatisches HTTPS konfigurieren
Microsoft Edge Standardeinstellung für Popupfenster Nicht zulassen, dass Websites Popups anzeigen (2) Standardeinstellung für Popupfenster
Microsoft Edge Überprüfungen auf DNS-Abfangvorgänge aktiviert Aktiviert Überprüfungen auf DNS-Abfangvorgänge aktiviert
Microsoft Edge Clientzertifikate für diese Websites automatisch auswählen ["*.company.com"] Clientzertifikate automatisch auswählen
Microsoft Edge Den Modus von DNS-over-HTTPS steuern Secure (Sicher) = DNS-over-HTTPS ohne unsichere Abfragen aktivieren Den Modus von DNS-over-HTTPS steuern
Microsoft Edge QUIC-Protokoll zulassen Aus Sicherheitsgründen deaktiviert QUIC-Protokoll zulassen
Microsoft Edge Homepage-URL konfigurieren https://portal.company.com Homepage-URL konfigurieren
Microsoft Edge Schaltfläche "Startseite" auf Symbolleiste anzeigen Aktiviert Schaltfläche "Startseite" auf Symbolleiste anzeigen
Microsoft Edge URL für die neue Tabseite konfigurieren https://portal.company.com URL für die neue Tabseite konfigurieren
Microsoft Edge "Eindruck beim ersten Ausführen" und Begrüßungsbildschirm ausblenden Aktiviert "Eindruck beim ersten Ausführen" ausblenden
Microsoft Edge Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager Deaktiviert Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager
Microsoft Edge AutoAusfüllen für Adressen aktivieren Deaktiviert AutoAusfüllen für Adressen aktivieren
Microsoft Edge AutoFill für Kreditkartendaten aktivieren Deaktiviert AutoFill für Kreditkartendaten aktivieren
Microsoft Edge Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern Streng (3) Blockieren der Nachverfolgung der Webbrowsing-Aktivitäten von Benutzern
Microsoft Edge Personalisierung von Werbung, Suche und Nachrichten zulassen Deaktiviert Personalisierung zulassen
Microsoft Edge Netzwerkvorhersage aktivieren Netzwerkaktionen nicht vorhersagen (2) Netzwerkvorhersage aktivieren
Microsoft Edge Suchvorschläge aktivieren Deaktiviert Suchvorschläge aktivieren
Microsoft Edge Erforderliche und optionale Diagnosedaten senden Aus (0) Erforderliche und optionale Diagnosedaten senden
Microsoft Edge Importieren von AutoAusfüllen-Formulardaten zulassen Deaktiviert Importieren von AutoAusfüllen-Formulardaten zulassen
Microsoft Edge Importieren gespeicherter Kennwörter zulassen Deaktiviert Importieren gespeicherter Kennwörter zulassen
Microsoft Edge Update Gibt an, wie Microsoft Edge Update verfügbare Updates von Microsoft Edge verarbeitet automatic-silent-only (automatic-silent-only) UpdatePolicyOverride
Microsoft Edge Update Komponentenupdates in Microsoft Edge aktivieren Aktiviert ComponentUpdatesEnabled
  1. Wählen Sie Weiter aus.
  2. Wählen Sie für Bereichstags das entsprechende Bereichstag aus.
  3. Für Zuweisungen wird der Gruppe SEB-Level1-Devices zugewiesen.
  4. Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Wählen Sie dann Erstellen aus.

Stufe 2 - Erweiterte Sicherheit für Unternehmen für macOS

Stufe 2 baut auf Stufe 1 auf, indem die Konfiguration dupliziert und erweiterte Steuerelemente sowie erweiterter Datenschutz hinzugefügt werden.

  1. Wechseln Sie zum Microsoft Intune Admin Center.
  2. Geräte> auswählenmacOS>Gerätekonfiguration>verwalten.
  3. Suchen Sie die Richtlinie Stufe 1 – Grundsicherheit für Unternehmen – macOS-Einstellungskatalog .
  4. Klicken Sie auf das Kontextmenü () neben dieser Richtlinie, und wählen Sie dann Duplizieren.
  5. Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
    • Bezeichnung: Edge macOS Level 2 Enhanced
    • Beschreibung: Erhöhte Sicherheit durch Blockierung von Erweiterungen und Datenschutzkontrollen.
  6. Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur macOS-Konfigurationsseite .
  7. Suchen Sie Ihre neue Level-2-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
  8. Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü () neben dem Richtliniennamen und dann Bearbeiten aus.
  9. Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
  10. Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 1 bereits enthalten. Sie können weitere oder geänderte Einstellungen mithilfe einer der folgenden Optionen suchen:
    • Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
    • Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
  11. Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
Kategorie Einstellung Wert Dokumentation
Microsoft Edge Verbessern Sie den Sicherheitsstatus in Microsoft Edge Streng Verbessern Sie den Sicherheitsstatus in Microsoft Edge
Microsoft Edge Verfügbarkeit des InPrivate-Modus konfigurieren Behindert (1) Verfügbarkeit des InPrivate-Modus konfigurieren
Microsoft Edge Steuern, welche Erweiterungen nicht installiert werden können ["*"] Steuern, welche Erweiterungen nicht installiert werden können
Microsoft Edge Verwendung der WebUSB-API steuern BlockWebUsb (2) Verwendung der WebUSB-API steuern
Microsoft Edge Verwendung der WebHID-API steuern BlockWebHid (2) Verwendung der WebHID-API steuern
Microsoft Edge Steuern, wo Entwicklertools verwendet werden können DeveloperToolsAllowed (2) Steuern, wo Entwicklertools verwendet werden können
Microsoft Edge Verfügbarkeit des Entwicklermodus auf der Erweiterungsseite steuern Nicht zulassen (1) Verfügbarkeit des Entwicklermodus auf der Erweiterungsseite steuern
Microsoft Edge Aktivieren von DNS-Anforderungen für Microsoft Defender SmartScreen Aktiviert Aktivieren von DNS-Anforderungen für Microsoft Defender SmartScreen
Microsoft Edge Shopping in Microsoft Edge aktiviert Deaktiviert Shopping in Microsoft Edge aktiviert
Microsoft Edge Edge Wallet E-Tree aktiviert Deaktiviert Edge Wallet E-Tree aktiviert
Microsoft Edge Microsoft Bing-Trendvorschläge in der Adressleiste aktivieren Deaktiviert Microsoft Bing-Trendvorschläge aktivieren
  1. Wählen Sie Weiter aus.
  2. Für Zuweisungen wird der Gruppe SEB-Level2-Devices zugewiesen.
  3. Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.

Stufe 3 - Hohe Sicherheit für Unternehmen für macOS

Stufe 3 baut auf der Konfiguration der Stufe 2 auf, indem die Richtlinie dupliziert und besonders sicherheitsrelevante Kontrollen wie URL-Zulassungsliste, strengerer Datenschutz und Website-Isolation angewendet werden.

  1. Wechseln Sie zum Microsoft Intune Admin Center.
  2. Geräte> auswählenmacOS>Gerätekonfiguration>verwalten.
  3. Suchen Sie die Richtlinie Stufe 2 – Verstärkte Sicherheit für Unternehmen – macOS-Einstellungskatalog .
  4. Klicken Sie auf das Kontextmenü () neben dieser Richtlinie, und wählen Sie dann Duplizieren.
  5. Geben Sie im Fenster "Richtlinie duplizieren " Folgendes ein:
    • Bezeichnung: Edge macOS Level 3 High
    • Beschreibung: Hochsicherheitskonfiguration mit URL-Filterung und maximalen Einschränkungen.
  6. Klicken Sie auf Speichern. Durch diese Aktion gelangen Sie zurück zur macOS-Konfigurationsseite .
  7. Suchen Sie Ihre neue Level-3-Richtlinie in der Richtlinienliste. Wenn es nicht angezeigt wird, wählen Sie Aktualisieren aus.
  8. Wenn die Richtlinie angezeigt wird, wählen Sie das Kontextmenü () neben dem Richtliniennamen und dann Bearbeiten aus.
  9. Überprüfen Sie auf der Registerkarte "Grundlagen ", ob der Name und die Beschreibung korrekt sind, und wählen Sie dann "Weiter" aus.
  10. Auf der Registerkarte Einstellungen sind alle Einstellungen der Ebene 2 bereits enthalten. Sie können weitere oder geänderte Einstellungen mithilfe einer der folgenden Optionen suchen:
    • Nach einer Einstellung suchen: Verwenden Sie das Suchfeld , um den in der Tabelle aufgeführten Einstellungsnamen zu finden. Wenn mehrere Ergebnisse angezeigt werden, wählen Sie den Eintrag aus, der der Kategorie entspricht.
    • Nach Kategorie durchsuchen: Erweitern Sie Microsoft Edge, und wählen Sie die für diese Einstellung aufgeführte Kategorie aus.
  11. Konfigurieren Sie jede Einstellung mit dem in der Tabelle angegebenen Wert .
Kategorie Einstellung Wert Dokumentation
Microsoft Edge Verfügbarkeit des InPrivate-Modus konfigurieren InPrivate-Modus erzwungen (2) Verfügbarkeit des InPrivate-Modus konfigurieren
Microsoft Edge Liste zulässiger URLs definieren [".company.com",".microsoft.com","*.office.com"] Liste zulässiger URLs definieren
Microsoft Edge Zugriff auf eine Liste von URLs blockieren ["*"] Zugriff auf eine Liste von URLs blockieren
Microsoft Edge Downloadbeschränkungen zulassen Alle Downloads blockieren (4) Downloadbeschränkungen zulassen
Microsoft Edge Aktivieren der Website-Isolation für jede Website Aktiviert Aktivieren der Website-Isolation für jede Website
Microsoft Edge Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren Aktiviert Synchronisierung von Daten mit Microsoft-Synchronisierungsdiensten deaktivieren
Microsoft Edge Browserdaten löschen, wenn Microsoft Edge geschlossen wird Aktiviert Browserdaten löschen, wenn Microsoft Edge geschlossen wird
Microsoft Edge Bildschirmaufnahme zulassen oder verweigern Deaktiviert Bildschirmaufnahme zulassen oder verweigern
Microsoft Edge Drucken ermöglichen Deaktiviert Drucken ermöglichen
Microsoft Edge Zwischenablage konfigurieren [] Zwischenablage konfigurieren
Microsoft Edge Verwendung von kurzlebigen Profilen aktivieren Aktiviert Verwendung von kurzlebigen Profilen aktivieren
Microsoft Edge Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten [] Verfügbarmachung von lokalen IP-Adressen durch WebRTC verwalten
Microsoft Edge Steuern, welche Erweiterungen automatisch installiert werden [] Steuern, welche Erweiterungen automatisch installiert werden
Microsoft Edge Zulässige Erweiterungstypen konfigurieren Erweiterung Zulässige Erweiterungstypen konfigurieren
Microsoft Edge Konfigurieren von Ausnahmen für die Tracking-Verhinderung für bestimmte Sites *.company.com Konfigurieren von Ausnahmen für die Tracking-Verhinderung für bestimmte Sites
Microsoft Edge Automatische Medienwiedergabe für Websites zulassen Deaktiviert Automatische Medienwiedergabe für Websites zulassen
Microsoft Edge Videoaufnahme zulassen oder blockieren Deaktiviert Videoaufnahme zulassen oder blockieren
Microsoft Edge Audioaufnahme zulassen oder blockieren Deaktiviert Audioaufnahme zulassen oder blockieren
Microsoft Edge Standardeinstellung für Benachrichtigungen BlockNotifications (2) Standardeinstellung für Benachrichtigungen
Microsoft Edge Standardeinstellung für Geolocation BlockGeolocation (2) Standardeinstellung für Geolocation
Microsoft Edge Standardeinstellung für Sensoren Websites dürfen nicht auf Sensoren zugreifen Standardeinstellung für Sensoren
  1. Wählen Sie Weiter aus.
  2. Für Zuweisungen wird der Gruppe SEB-Level3-Devices zugewiesen.
  3. Wählen Sie "Weiter " aus, um die Einstellungen zu überprüfen. Klicken Sie dann auf Speichern.

Überprüfung

Nach dem Bereitstellen der Richtlinien für den Einstellungskatalog:

  1. Richtlinienbereitstellung: Überprüfen der Intune-Konsole auf erfolgreiche Richtlinienbereitstellung
  2. Endpunktüberprüfung: Navigieren Sie auf dem Gerät zu edge://policy und überprüfen Sie die Einstellungen
  3. Sicherheitstests: Testen blockierter Features (Downloads, Erweiterungen, URLs) pro Ebene
  4. Benutzeroberfläche: Überprüfen, ob die Browserfunktionalität den Geschäftsanforderungen entspricht

Nächster Schritt

Fahren Sie mit Schritt 6 fort, um die Endbenutzererfahrung von Microsoft Edge for Business zu verstehen.