Schritt 7: Problembehandlung bei der Datensicherheit in Microsoft Edge for Business

Die Problembehandlung von App-Schutzrichtlinien und App-Konfigurationsrichtlinien (App Configuration Policies, ACP) in Microsoft Intune kann mehrere verschiedene Überprüfungen umfassen. In diesem Abschnitt werden die häufigsten Probleme und Lösungen zusammengefasst, sodass Sie Probleme schnell diagnostizieren und Ihre sichere Erfahrung mit dem Unternehmensbrowser wiederherstellen können.

Eine erfolgreiche Bereitstellung von App-Schutzrichtlinien hängt von korrekten Zuweisungen, Richtlinienkonfiguration und Plattformabhängigkeiten ab. Nutzen Sie diese schnellen Überprüfungen, bevor Sie tiefer in die Problembehandlung eintauchen.

Schnelle Überprüfungen

Verwenden Sie diese Liste, wenn Benutzer Probleme mit Microsoft Edge for Business melden:

  • Überprüfen der Richtlinienzuweisung
    Stellen Sie sicher, dass App-Schutzrichtlinien und App-Konfigurationsrichtlinien den richtigen Benutzer- oder Gerätegruppen zugewiesen sind und dass Microsoft Edge for Business im Bereich für diese Zuweisungen liegt.

  • Richtlinieneinstellungen überprüfen
    Vergewissern Sie sich, dass die erforderlichen Einstellungen für die ausgewählte Sicherheitsstufe ordnungsgemäß definiert sind. Falsch konfigurierte Einstellungen für Datenübertragung, Zwischenablage oder Anmeldung verursachen häufig Probleme.

  • Überprüfen der Microsoft Edge-Version und Betriebssystemunterstützung
    Wenn Microsoft Edge beim Start abstürzt oder Richtlinien nicht angewendet werden, vergewissern Sie sich, dass sowohl die Betriebssystemversion als auch die Microsoft Edge-Version die unterstützten Mindestanforderungen erfüllen.

  • Überprüfen der Benutzeranmeldung
    Richtlinien zum App-Schutz gelten nur, wenn sich ein Benutzer mit seinem Microsoft Entra ID-Geschäftskonto bei Microsoft Edge for Business anmeldet. Persönliche oder lokale Konten werden nicht von der Richtlinienerzwingung durchgesetzt.

  • Grundlegendes zum Verhalten nicht verwalteter Freigaben
    Auf mobilen Geräten kann die Systemfreigabeerweiterung einige Einschränkungen umgehen, es sei denn, das Gerät wird verwaltet. In diesen Situationen verschlüsselt Intune Unternehmensdaten, bevor sie die App verlassen.

  • Überprüfen der App-Anforderungen

    • Microsoft Authenticator ist erforderlich, wenn der App-basierte bedingte Zugriff aktiviert ist.
    • Unternehmensportal (Android) ist für die APP-Erzwingung erforderlich, auch wenn das Gerät nicht registriert ist.
  • Konfigurationskanal bestätigen
    Wenn die ACP-Einstellungen nicht zutreffen, stellen Sie sicher, dass Sie den richtigen Konfigurationskanal verwenden (verwaltete Apps im Vergleich zu verwalteten Geräten) und ob Bezeichner, Konfigurationsschlüssel und JSON-Syntax mit der Dokumentation des Herausgebers übereinstimmen.

  • Nachricht "Melden Sie sich mit Ihrem Geschäftskonto an"
    Dies wird in der Regel angezeigt, wenn sich der Benutzer mit einem Konto angemeldet hat, das nicht von der App-Schutzrichtlinie erfasst wird, oder wenn die Registrierungsmethode nicht mit den Anforderungen der Richtlinie übereinstimmt.

Probleme mit der Richtlinienbereitstellung

Einstellungen Katalogrichtlinien greifen nicht zu

  • Mögliche Ursache: Probleme bei der Geräteregistrierung oder -synchronisierung
  • Hinweise zur Fehlerbehebung:
    • Überprüfen des Status der Geräteregistrierung und Erzwingen der Synchronisierung über das Unternehmensportal

Richtlinien zum App-Schutz werden nicht durchgesetzt

  • Mögliche Ursache: Der Benutzer ist mit einem persönlichen Profil bei Edge angemeldet
  • Hinweise zur Fehlerbehebung:
    • Bestätigen Sie, dass der Benutzer mit dem Enttra-ID-Konto bei Edge angemeldet ist

App-Konfigurationsrichtlinien werden als fehlgeschlagen angezeigt

  • Mögliche Ursache: JSON-Syntaxfehler oder ungültige Konfigurationswerte
  • Hinweise zur Fehlerbehebung:
    • Überprüfen der JSON-Konfigurationssyntax und der Richtlinienwerte

Unerwartete Blockierung des bedingten Zugriffs

  • Mögliche Ursache: Fehler bei der Auswertung der Gerätekompatibilität
  • Hinweise zur Fehlerbehebung:
    • Überprüfen der Gerätekonformität status und Neubewerten von Richtlinien

Richtlinienkonflikte zwischen Sicherheitsstufen

  • Mögliche Ursache: Benutzer oder Geräte, denen mehrere überlappende Ebenenzuweisungen erhalten
  • Hinweise zur Fehlerbehebung:
    • Überprüfen der Gruppenmitgliedschaft und Richtlinienzuweisungen auf Überschneidungen

Plattformspezifische Probleme

Windows: Einstellungen Katalogrichtlinien zeigen Konflikte an

  • Mögliche Ursache: Mehrere Richtlinien, die auf dieselben Einstellungen abzielen oder sich mit anderen Konfigurationsquellen überschneiden
  • Hinweise zur Fehlerbehebung:
    • Überprüfen Sie alle dem Gerät zugewiesenen Richtlinien und suchen Sie in der Intune-Konsole nach Konflikten

Windows: Application Guard funktioniert nicht

  • Mögliche Ursache: Funktion nicht aktiviert oder fehlende Virtualisierungsunterstützung
  • Hinweise zur Fehlerbehebung:
    • Aktivieren Sie Windows Defender Application Guard.

iOS/Android: APP-Richtlinien werden auf BYOD nicht erzwungen

  • Mögliche Ursache: Der Benutzer ist nicht bei MAM registriert oder hat den Unternehmensportal-/Authenticator-Flow nicht abgeschlossen.
  • Hinweise zur Fehlerbehebung:
    • Führen Sie den Benutzer durch die MAM-Registrierung.

iOS/Android: ACP-Einstellungen werden nicht angewendet

  • Mögliche Ursache: Veraltete mobile Edge-App
  • Hinweise zur Fehlerbehebung:
    • Aktualisieren Sie auf die neueste mobile Microsoft Edge-Version.

macOS: Einstellungskatalogrichtlinien schlagen fehl

  • Mögliche Ursache: macOS-Version unterhalb der Mindestanforderungen
  • Hinweise zur Fehlerbehebung:
    • Überprüfen Sie die mindestens unterstützten macOS-Versionen für die Zielrichtlinien.

Probleme mit der Benutzerfreundlichkeit

Benutzer auf Stufe 3 melden blockierte Websites

  • Mögliche Ursache: Restriktive URL-Filterung
  • Empfohlene Maßnahme: Überprüfen und Erweitern zulässiger URLs durch den Änderungsprozess

Benutzer von Mobilgeräten können das Kopieren/Einfügen nicht durchführen

  • Mögliche Ursache: Einschränkungen der App-Schutzrichtlinie
  • Empfohlene Maßnahme: Überprüfen, ob Richtlinieneinstellungen den beabsichtigten Einschränkungen entsprechen

Authentifizierungsaufforderungen zu häufig

  • Mögliche Ursache: Aggressive Einstellungen für bedingten Zugriff
  • Empfohlene Maßnahme: Überprüfen von Sitzungstimeout- und Wiederauthentifizierungsrichtlinien

Fehlende oder deaktivierte Features

  • Mögliche Ursache: Featureeinschränkungen der Stufe 3
  • Empfohlene Maßnahme: Bestätigen Sie, dass der Benutzer der richtigen Gruppe mit Sicherheitsstufe zugewiesen ist

Erweiterte Problembehandlung

Richtlinienkonflikte

  • Diagnoseschritte:
    1. Exportieren aktueller Richtlinien
    2. Vergleichen von überlappenden Einstellungen
    3. Identifizieren von widersprüchlichen Werten
  • Lösungspfad:
    • Konsolidieren von Richtlinien oder Anpassen von Prioritätszuweisungen

Leistungsprobleme

  • Diagnoseschritte:
    1. Überprüfen der Geräteressourcen
    2. Überprüfen der Komplexität von Richtlinien
    3. Netzwerklatenz überwachen
  • Lösungspfad:
    • Optimieren des Richtlinienbereichs und Reduzieren von Einstellungskonflikten

Compliancelücken

  • Diagnoseschritte:
    1. Ausführen der SCAP-Validierung
    2. Vergleich mit den Frameworkanforderungen
    3. Ausnahmen für Dokumente
  • Lösungspfad:
    • Aktualisieren von Richtlinien, um Lücken zu schließen oder genehmigte Ausnahmen zu dokumentieren

Häufig gestellte Fragen

Erfordert Microsoft Edge for Business einen separaten Download?
Nein Microsoft Edge for Business wird automatisch ausgelöst, wenn sich ein Benutzer mit einem Microsoft Entra ID-Konto anmeldet.

Wird Windows Home Edition für MAM für Windows unterstützt?
Ja. MAM für Windows unterstützt die Windows Home Edition.

Werden alle zuvor von der IT festgelegten Richtlinien und Konfigurationen auf Edge for Business angewendet?
Ja. Vorhandene Richtlinien, die auf Microsoft Edge abzielen, werden geerbt, wenn sich Benutzer mit ihrem Arbeitsprofil anmelden.

Welche Auswirkungen hat dies auf die Standardbrowsereinstellungen der Benutzer?
Die Standardbrowsereinstellungen eines Benutzers werden nicht geändert.

Was geschieht mit Kennwörtern, Favoriten und zugehörigen Daten?
Kennwörter, Favoriten und Browserdaten im Arbeitsprofil werden beibehalten. Persönliche und geschäftliche Fenster bleiben getrennt.

Wie unterscheiden sich MAM für Windows und der Microsoft Edge-Verwaltungsdienst?
Wenn Sie Intune verwenden, erstellen Sie App-Schutz- und App-Konfigurationsrichtlinien, um Microsoft Edge for Business zu konfigurieren.
Wenn Sie Intune nicht verwenden, verwenden Sie den Microsoft Edge-Verwaltungsdienst.
Weitere Informationen finden Sie unter: https://aka.ms/EdgeSecurityWhitepaper.

Lösungsergebnisse

Nach Abschluss dieser Lösung müssen Sie:

  • Konfigurieren Sie Microsoft Edge for Business und Microsoft-Anwendungsverwaltung in mehreren Szenarien.
  • Machen Sie sich mit dem Richtlinienframework für den App-Schutz vertraut, und wie es die Datensicherheit stärkt.
  • Implementieren Sie Intune-Verschlüsselung und einmaliges Anmelden per Kennwort.
  • Erstellen Sie eine sichere App-Konfigurationsbaseline.
  • Konfigurieren Sie Richtlinien für bedingten Zugriff für Ihre organization.
  • Grundlegendes zur Endbenutzererfahrung nach der Bereitstellung der Richtlinie
  • Wenden Sie Muster für die Problembehandlung an, die im Rahmen von Microsoft-Recherchen und Kundenfeedback identifiziert wurden.

Wichtig

Sicherheit ist ein kontinuierlicher Prozess. Überprüfen und passen Sie Ihre Konfigurationen an, wenn sich Bedrohungen und Anforderungen ändern.

Wenden Sie diese Strategien und Muster weiterhin an, um Ihre sichere Bereitstellung des Unternehmensbrowsers zu stärken und zu verfeinern.