Protection dans le navigateur avec Microsoft Edge for Business (préversion)

Defender for Cloud Apps les utilisateurs qui utilisent des stratégies de protection contre la perte de données Microsoft Edge for Business ou Purview pour Cloud Apps dans Edge et qui sont soumis à des stratégies de session sont protégés directement à partir du navigateur. La protection dans le navigateur réduit le besoin de proxys, améliorant ainsi la sécurité et la productivité.

Les utilisateurs protégés profitent d’une expérience fluide avec leurs applications cloud, sans problèmes de latence ou de compatibilité des applications, et avec un niveau de protection de sécurité plus élevé.

Remarque

La protection dans le navigateur avec Microsoft Edge n’est disponible que pour Microsoft Defender for Cloud Apps locataires commerciaux.

Exigences de protection dans le navigateur

Pour utiliser la protection dans le navigateur, les utilisateurs doivent être dans le profil professionnel de leur navigateur.

Les profils Microsoft Edge permettent aux utilisateurs de fractionner les données de navigation en profils distincts, où les données qui appartiennent à chaque profil sont conservées séparément des autres profils. Par exemple, lorsque les utilisateurs ont des profils différents pour la navigation personnelle et le travail, leurs favoris personnels et leur historique ne sont pas synchronisés avec leur profil professionnel.

Lorsque les utilisateurs ont des profils distincts, leur navigateur professionnel (Microsoft Edge for Business) et leur navigateur personnel (Microsoft Edge) ont des caches et des emplacements de stockage distincts, et les informations restent séparées.

Pour utiliser la protection dans le navigateur, les utilisateurs doivent également disposer des exigences environnementales suivantes :

Besoin Description
Systèmes d’exploitation Windows 10 ou 11, macOS
Plateforme d’identité Microsoft Entra ID
Versions de Microsoft Edge for Business Les deux dernières versions stables. Par exemple, si la version la plus récente de Microsoft Edge est 126, la protection dans le navigateur fonctionne pour v126 et v125.
Pour plus d’informations, consultez Versions de Microsoft Edge.
Stratégies de session prises en charge
  • Bloquer\Surveiller le téléchargement de fichiers (tous les fichiers\*fichiers sensibles)
  • Bloquer\Surveiller le chargement de fichiers (tous les fichiers\*fichiers sensibles)
  • Bloquer\Surveiller la copie, le coupure et le collage
  • Bloquer l’impression\Surveiller l’impression
  • Bloquer\Surveiller le chargement des programmes malveillants
  • Bloquer\Surveiller le téléchargement de programmes malveillants

Les utilisateurs qui sont servis par plusieurs stratégies, y compris au moins une stratégie qui n’est pas prise en charge par Microsoft Edge for Business, leurs sessions sont toujours servies par le proxy inverse.

Les stratégies définies dans le portail d’ID Microsoft Entra sont également toujours servies par le proxy inverse.
*Les fichiers sensibles identifiés par l’analyse DLP intégrée ne sont pas pris en charge pour la protection dans le navigateur Microsoft Edge
Stratégies DLP Purview prises en charge Voir : Activités que vous pouvez surveiller et sur lesquelles vous pouvez effectuer des actions dans le navigateur
Les stratégies Purview sont toujours appliquées par la protection intégrée au navigateur.

Tous les autres scénarios sont automatiquement pris en charge avec la technologie de proxy inverse standard, y compris les sessions utilisateur des navigateurs qui ne prennent pas en charge la protection dans le navigateur, ou pour les stratégies non prises en charge par la protection dans le navigateur.

Par instance, les scénarios suivants sont pris en charge par le proxy inverse :

  • Utilisateurs de Google Chrome.
  • Les utilisateurs de Microsoft Edge soumis à une stratégie de protection des sessions de téléchargement de fichiers.
  • Utilisateurs De Microsoft Edge sur des appareils Android.
  • Utilisateurs dans les applications qui utilisent la méthode d’authentification OKTA.
  • Utilisateurs de Microsoft Edge en mode InPrivate.
  • Utilisateurs de Microsoft Edge avec des versions antérieures du navigateur.
  • Utilisateurs invités B2B.
  • La session est associée à une stratégie d’accès conditionnel définie dans le portail Microsoft Entra ID.

Expérience utilisateur avec la protection dans le navigateur

Pour confirmer que la protection dans le navigateur est active, les utilisateurs doivent sélectionner l’icône « verrou » dans la barre d’adresse du navigateur et rechercher le symbole « valise » dans le formulaire qui s’affiche. Le symbole de la valise indique que la session est protégée par Defender for Cloud Apps. Par exemple :

Capture d’écran de l’icône de cadenas dans la barre d’adresse Edge montrant le symbole de la valise indiquant que la session est protégée par Defender for Cloud Apps.

En outre, le .mcas.ms suffixe n’apparaît pas dans la barre d’adresses du navigateur avec protection dans le navigateur, comme il le fait avec le contrôle d’application d’accès conditionnel standard, et les outils de développement sont désactivés avec la protection dans le navigateur.

Application du profil de travail pour la protection dans le navigateur

Pour accéder à une ressource professionnelle dans contoso.com avec la protection dans le navigateur, vous devez vous connecter avec votre username@contoso.com profil. Si vous essayez d’accéder à la ressource de travail en dehors du profil professionnel, vous serez invité à basculer vers le profil professionnel ou à en créer un s’il n’existe pas. Si l’accès à partir du profil professionnel Microsoft Edge n’est pas appliqué, vous pouvez également choisir de continuer avec votre profil actuel, auquel cas vous êtes servi par l’architecture de proxy inverse.

Si vous décidez de créer un nouveau profil professionnel, vous verrez une invite avec l’option Autoriser mon organisation à gérer mon appareil. Dans ce cas, vous n’avez pas besoin de sélectionner cette option pour créer le profil professionnel ou bénéficier d’une protection dans le navigateur.

Pour plus d’informations, consultez Microsoft Edge entreprise et connectez-vous et créez plusieurs profils dans Microsoft Edge.

Configurer les paramètres de protection dans le navigateur

La protection dans le navigateur avec Microsoft Edge for Business est activée par défaut, avec l’option Ne pas appliquer sélectionnée. Vous pouvez désactiver et activer l’intégration, modifier les paramètres pour appliquer l’utilisation de Microsoft Edge for Business et configurer une invite pour que les utilisateurs non-Microsoft Edge basculent vers Microsoft Edge pour améliorer les performances et la sécurité.

  1. Dans le portail Microsoft Defender à l’adresse https://security.microsoft.com, accédez àParamètres>système> Applicationscloud> Contrôled’application par accès conditionnel, section >Edge for Business Protection. Ou, pour accéder directement à la page de protection Edge for Business , utilisez https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. Dans la page Protection Edge for Business , configurez les paramètres suivants en fonction des besoins :

    • Activez la protection du navigateur Edge pour Entreprises : la valeur par défaut pour activer la protection du navigateur Edge pour Entreprises est activée, mais vous pouvez désactiver le paramètre sur Désactivé.

    • Informez les utilisateurs dans les navigateurs autres que Edge d’utiliser Microsoft Edge for Business pour améliorer les performances et la sécurité : si vous activez cette case à cocher, sélectionnez l’une des valeurs suivantes qui s’affichent :

      • Utiliser le message par défaut (par défaut)
      • Personnaliser le message : entrez le texte personnalisé dans la zone qui s’affiche.

      Utilisez le lien Aperçu pour afficher le message de notification de navigateur non Edge.

    Lorsque vous avez terminé sur la page Protection Edge for Business, sélectionnez Enregistrer.

Utiliser la prévention contre la perte de données sur les points de terminaison dans Microsoft Purview

Les politiques de prévention de la perte de données (DLP) sur les points d’accès sont priorisées et appliquées si le même contexte et la même action sont configurés pour la politique Endpoint, soit une politique de session Defender for Cloud Apps, soit une politique DLP Purview pour les applications cloud.

Par exemple, si vous avez une politique DLP Endpoint qui bloque un téléchargement de fichier vers Salesforce et une politique de session Defender for Cloud Apps qui surveille les téléchargements de fichiers vers Salesforce, la politique DLP Endpoint prend la priorité et s’applique.

Pour plus d’informations, consultez En savoir plus sur la protection contre la perte de données de point de terminaison.

Appliquer la protection du navigateur Microsoft Edge lors de l’accès aux applications professionnelles

Étant donné que la barrière à contourner les contrôles de session à l’aide de Microsoft Edge est beaucoup plus élevée que la technologie de proxy inverse, les administrateurs peuvent exiger que les utilisateurs utilisent des Microsoft Edge lors de l’accès aux ressources d’entreprise. Pour les stratégies DLP Purview, ces paramètres doivent être activés et appliquer l’accès uniquement à partir de l’application Microsoft Edge pour les entreprises lors de l’utilisation de stratégies qui empêchent les utilisateurs de partager des informations sensibles avec Cloud Apps dans Edge for Business.

  1. Dans le portail Microsoft Defender à l’adresse https://security.microsoft.com, accédez àParamètres>système> Applicationscloud> Contrôled’application par accès conditionnel, section >Edge for Business Protection. Ou, pour accéder directement à la page de protection Edge for Business , utilisez https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. Dans la page Protection Edge pour Entreprises , tant que l’option Activer la protection du navigateur Edge pour entreprises est activée, Appliquer l’utilisation de Edge pour Entreprises est disponible avec les valeurs suivantes :

    • Ne pas appliquer (par défaut)

    • Autoriser l’accès uniquement à partir de Edge : l’accès à l’application métier (limité aux stratégies de session) est disponible uniquement via le navigateur Microsoft Edge.

    • Appliquer l’accès à partir de Edge lorsque cela est possible : les utilisateurs doivent utiliser Microsoft Edge pour accéder à l’application si leur contexte le permet. Sinon, ils peuvent utiliser un autre navigateur pour accéder à l’application protégée.

      Par exemple, un utilisateur est soumis à une stratégie qui ne s’aligne pas sur les fonctionnalités de protection dans le navigateur (par exemple, Protéger le fichier lors du téléchargement) OU le système d’exploitation n’est pas compatible (pour instance, Android).

      Lorsque la politique ou le système d’exploitation est incompatible avec la protection interne au navigateur, l’utilisateur peut choisir d’utiliser un autre navigateur.

      Si les stratégies applicables le permettent et que le système d’exploitation est compatible (Windows 10, 11, macOS), l’utilisateur doit utiliser Microsoft Edge.

  3. Si vous sélectionnez Autoriser l’accès uniquement à partir de Microsoft Edge ou Appliquer l’accès à partir de Microsoft Edge lorsque cela est possible, le paramètre Appliquer pour quels appareils ? est disponible avec les valeurs suivantes :

    • Tous les appareils (par défaut)
    • Appareils non gérés uniquement
  4. Lorsque vous avez terminé sur la page Protection Edge for Business, sélectionnez Enregistrer.

    Capture d’écran des paramètres de protection de Microsoft Edge pour les entreprises.

Pour plus d’informations, consultez Microsoft Defender for Cloud Apps contrôle d’application par accès conditionnel.