Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La versione più recente di Microsoft Edge include i seguenti criteri che è possibile distribuire per configurare la modalità di esecuzione di Microsoft Edge Mobile nell'organizzazione. Nei dispositivi registrati è possibile usare il canale del sistema operativo di gestione dei dispositivi mobili (MDM) (Configurazione app gestita per iOS o Configurare configurazioni gestite per Android). Gli utenti non sono tenuti ad accedere a Microsoft Edge per applicare i criteri.
Nota
Il canale MDM del sistema operativo in Microsoft Intune è un criterio di Configurazione app per dispositivi gestiti. Per ulteriori informazioni, vedere ACP dei dispositivi gestiti. Se non si usa Microsoft Intune, consultare la documentazione di Unified Endpoint Management (UEM) per informazioni su come distribuire questi criteri tramite la gestione di dispositivi mobili.
Nota
La documentazione sui criteri del browser Microsoft Edge è stata aggiornata per includere criteri specifici per i dispositivi mobili. Questa modifica consolida i criteri per desktop e dispositivi mobili in un'unica posizione per un riferimento più semplice. Non ci sono modifiche alle politiche stesse; Questo è un aggiornamento di sola documentazione.
Criteri disponibili
In queste tabelle sono elencati tutti i criteri correlati al browser disponibili in questa versione di Microsoft Edge. Usa i collegamenti nella tabella per ottenere altri dettagli su criteri specifici.
- Specifico di Edge
- Server proxy
- Autenticazione HTTP
- Impostazioni contenuto
- Provider di ricerca predefinito
- Gestione e protezione delle password
- Azioni del browser inattivo
- Ulteriori informazioni
- Impostazioni di protezione da errori di digitazione del sito Web di Edge
Specifico di Edge
| Nome criterio | Didascalia |
|---|---|
| EdgeNewTabPageCustomURL | Homepage invece dell'esperienza della pagina Nuova scheda |
| EdgeMyApps | Segnalibro App personali |
| EdgeDefaultHTTPS | Gestore di protocollo predefinito |
| EdgeDisableShareUsageData | Disabilitare la condivisione dei dati di utilizzo per la personalizzazione |
| EdgeDisabledFeatures | Disabilitare funzionalità specifiche |
| EdgeEnableKioskMode | Esperienze di modalità tutto schermo nei dispositivi Android |
| EdgeShowAddressBarInKioskMode | Esperienze della barra degli indirizzi in modalità tutto schermo nei dispositivi Android |
| EdgeShowBottomBarInKioskMode | Esperienze della barra inferiore in modalità tutto schermo nei dispositivi Android |
| EdgeSyncDisabled | Gestire la sincronizzazione degli account |
| EdgeNetworkStackPref | Cambia stack di rete tra Chromium e iOS |
| EdgeImportPasswordsDisabled | Disabilita l'importazione delle password |
| OverlayPermissionDetectionEnabled | Abilita il rilevamento delle autorizzazioni di sovrapposizione |
| EdgeBrandLogo | Configura il logo del marchio nella pagina Nuova scheda |
| EdgeBrandColor | Configura il colore del marchio nella pagina Nuova scheda |
| EdgeProxyPacUrl | Specifica un URL di un file di configurazione automatica del proxy (PAC) |
| EdgeBlockSignInEnabled | Impedire agli utenti di accedere a Edge |
| EdgeOneAuthProxy | Specificare un proxy dedicato per accedere a Edge in Android |
| EdgeLockedViewModeEnabled | Modalità di visualizzazione bloccata di Edge |
| EdgeLockedViewModeAllowedActions | Configurare le azioni consentite nella modalità di visualizzazione bloccata di Edge |
| EdgeCopilotEnabled | Abilitare Copilot in Edge |
| EdgeNewTabPageLayout | Gestisci nuova scheda Impostazioni layout di pagina |
| EdgeNewTabPageLayoutCustom | Gestisci le impostazioni personalizzate della pagina Nuova scheda |
| EdgeNewTabPageLayoutUserSelectable | Gestire se il layout della pagina Nuova scheda è selezionabile dagli utenti |
| EdgeSharedDeviceSupportEnabled | Disabilitare la modalità dispositivo condiviso |
Server proxy
| Nome criterio | Didascalia |
|---|---|
| ProxySettings | Impostazioni proxy |
Autenticazione HTTP
| Nome criterio | Didascalia |
|---|---|
| NtlmV2Enabled | Abilitare l'autenticazione NTLMv2 |
| AuthSchemes | Schemi di autenticazione supportati |
| DisableAuthNegotiateCnameLookup | Disabilita la ricerca di CNAME durante la negoziazione dell'autenticazione Kerberos |
| AuthServerAllowlist | Elenco server di autenticazione consentiti |
| AuthAndroidNegotiateAccountType | Tipo di account per l'autenticazione HTTP Negotiate |
| AuthNegotiateDelegateAllowlist | Elenco consentiti del server di delega Kerberos |
| AllHttpAuthSchemesAllowedForOrigins | Elenco di origini che consentono l'autenticazione HTTP |
Impostazioni contenuto
| Nome criterio | Didascalia |
|---|---|
| DefaultPopupsSetting | Impostazione popup predefinita |
| PopupsAllowedForUrls | Consente le finestre popup in siti specifici |
| PopupsBlockedForUrls | Blocca le finestre popup in siti specifici |
| DefaultCookiesSetting | Impostazione predefinita dei cookie |
| CookiesAllowedForUrls | Consenti i cookie in questi siti |
| CookiesBlockedForUrls | Blocca i cookie in questi siti |
| CookiesSessionOnlyForUrls | Limitare i cookie in modo che non corrispondano agli URL alla sessione corrente |
Provider di ricerca predefinito
| Nome criterio | Didascalia |
|---|---|
| DefaultSearchProviderEnabled | |
| DefaultSearchProviderName | Nome del provider di ricerca predefinito |
| DefaultSearchProviderSearchURL | URL del servizio di ricerca del provider di ricerca predefinito |
| DefaultSearchProviderSearchURLPostParams | Parametri per l'URL di ricerca, che usa POST |
| DefaultSearchProviderAlternateURLs | Elenco di URL alternativi per il provider di ricerca predefinito |
| DefaultSearchProviderEncodings | Codifiche del provider di ricerca predefinito |
| DefaultSearchProviderImageURL | Parametro che fornisce la funzionalità di ricerca per immagini per il provider di ricerca predefinito |
| DefaultSearchProviderImageURLPostParams | Parametri per l'URL immagine, che usa POST |
| DefaultSearchProviderKeyword | Parola chiave del provider di ricerca predefinito |
| DefaultSearchProviderNewTabURL | URL pagina Nuova scheda del provider di ricerca predefinito |
| DefaultSearchProviderSuggestURL | URL di suggerimento del provider di ricerca predefinito |
| DefaultSearchProviderSuggestURLPostParams | Parametri per Suggerisci URL, che usa POST |
Gestione e protezione delle password
| Nome criterio | Didascalia |
|---|---|
| BiometricAuthenticationBeforeFilling | Abilita l'autenticazione del dispositivo per il riempimento automatico della password |
| PasswordManagerEnabled | Abilita il salvataggio delle password con lo strumento di gestione delle password |
Azioni del browser inattivo
| Nome criterio | Didascalia |
|---|---|
| IdleTimeout | Ritardo prima dell'esecuzione di azioni di inattività |
| IdleTimeoutActions | Azioni da eseguire quando il computer è inattivo |
Ulteriori informazioni
| Nome criterio | Didascalia |
|---|---|
| URLAllowlist | Consente l'accesso a un elenco di URL |
| URLBlocklist | Blocca l'accesso a un elenco di URL |
| SSLErrorOverrideAllowed | Consenti di procedere dalla pagina di avviso SSL |
| CertificateTransparencyEnforcementDisabledForUrls | Disabilita l'applicazione della trasparenza dei certificati per un elenco di URL |
| CertificateTransparencyEnforcementDisabledForCas | Disabilita l'applicazione della trasparenza dei certificati per un elenco di hash subjectPublicKeyInfo |
| SavingBrowserHistoryDisabled | Disattiva il salvataggio della cronologia del browser |
| SearchSuggestEnabled | Abilita i suggerimenti per la ricerca |
| TranslateEnabled | Abilita Traduci |
| InPrivateModeAvailability | Disponibilità della modalità InPrivate |
| SmartScreenEnabled | Configura Microsoft Defender SmartScreen |
| MicrosoftRootStoreEnabled | Determina se l'archivio radice Microsoft e lo strumento di verifica del certificato predefinito verranno usati per verificare i certificati server |
| ManagedFavorites | Configura i Preferiti (segnalibri) |
| ExperimentationAndConfigurationServiceControl | Controlla le comunicazioni con il servizio di sperimentazione e configurazione |
| HideFirstRunExperience | Nasconde l'esperienza della prima esecuzione |
| DefaultBrowserSettingEnabled | Imposta Microsoft Edge come browser predefinito |
Impostazioni di protezione da errori di digitazione del sito Web di Edge
| Nome criterio | Didascalia |
|---|---|
| PreventTyposquattingPromptOverride | Impedisce di ignorare Edge Richieste di protezione da errori di digitazione per i siti Web |
| TyposquattingAllowListDomains | Configura l'elenco di domini per i quali la protezione dagli errori di digitazione del sito Web di Edge non attiverà gli avvisi |
Autenticazione HTTP
NtlmV2Enabled
Abilitare l'autenticazione NTLMv2
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
Impostando il criterio su Abilitato o lasciandolo disattivato si attiva NTLMv2.
L'impostazione del criterio su Disabilitato disattiva NTLMv2.
Tutte le versioni recenti di server Samba e Microsoft® Windows® supportano NTLMv2. Questa opzione deve essere disattivata solo per garantire la compatibilità con le versioni precedenti, in quanto riduce la sicurezza dell'autenticazione.
- true = Attivare NTLMv2
- false = Disattiva NTLMv2
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Booleano
Android: scelta
Nome della restrizione Android:
NtlmV2Enabled
Valore di esempio
true
AuthSchemes
Schemi di autenticazione supportati
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
L'impostazione del criterio specifica gli schemi di autenticazione HTTP supportati da Microsoft Edge.
Lasciare la politica non definita impiega tutti e quattro gli schemi.
Valori validi:
* di base
* digerire
* NTLM
* negoziare
Nota: Separare più valori con virgole.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Stringa
Android: scelta
Nome della restrizione Android:
AuthSchemes
Valore di esempio
basic,digest,ntlm,negotiate
DisableAuthNegotiateCnameLookup
Disabilita la ricerca di CNAME durante la negoziazione dell'autenticazione Kerberos
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
Impostando il criterio su Abilitato salta la ricerca di CNAME. Il nome del server viene usato così come immesso durante la generazione del nome SPN Kerberos.
Impostando il criterio su Disabilitato o lasciandolo non impostato, la ricerca di CNAME determina il nome canonico del server quando viene generato il nome SPN Kerberos.
- true = Disabilita la ricerca di CNAME durante l'autenticazione Kerberos
- false = Usa la ricerca di CNAME durante l'autenticazione Kerberos
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Booleano
Android: scelta
Nome della restrizione Android:
DisableAuthNegotiateCnameLookup
Valore di esempio
false
AuthServerAllowlist
Elenco server di autenticazione consentiti
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
L'impostazione del criterio specifica quali server devono essere consentiti per l'autenticazione integrata. L'autenticazione integrata è attiva solo quando Microsoft Edge riceve un test di autenticazione da un proxy o da un server in questo elenco consentiti.
Se si lascia il criterio non impostato, Microsoft Edge prova a rilevare se un server si trova nella rete Intranet. Solo allora risponderà alle richieste dell'IWA. Se un server viene rilevato come Internet, Microsoft Edge ignora le richieste IWA da tale server.
Nota: Separare più nomi di server con virgole. I caratteri jolly, *, sono consentiti.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Stringa
Android: scelta
Nome della restrizione Android:
AuthServerAllowlist
Valore di esempio
*.example.com,example.com
AuthAndroidNegotiateAccountType
Tipo di account per l'autenticazione HTTP Negotiate
Supportato in:
- Microsoft Edge (Android) dalla versione 118
Descrizione
Specifica il tipo di account forniti dall'app di autenticazione Android che supporta l'autenticazione HTTP Negotiate (ad esempio l'autenticazione Kerberos). Queste informazioni devono essere disponibili presso il fornitore dell'app di autenticazione. Per altre informazioni, vedere Scrivere un autenticatore SPNEGO per Microsoft Edge in Android.
Se si disabilita o non si configura questo criterio, l'autenticazione HTTP Negotiate in Android è disattivata.
Se si abilita il criterio, Microsoft Edge usa il valore per specificare l'app di autenticazione Android
Funzionalità supportate:
- Aggiornamenti dei criteri dinamici: no
- Per profilo: No
Tipo:
Android: stringa
Nome della restrizione Android:
AuthAndroidNegotiateAccountType
Valore di esempio (Android):
com.example.spnego
AuthNegotiateDelegateAllowlist
Elenco consentiti del server di delega Kerberos
Supportato in:
Microsoft Edge (Android) dalla versione 109
Descrizione
Impostando il criterio, vengono assegnati i server a cui Microsoft Edge può delegare. Separare più nomi di server con virgole. I caratteri jolly, *, sono consentiti.
Se si lascia il criterio non impostato, Microsoft Edge non delegherà le credenziali utente, anche se un server viene rilevato come Intranet.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Stringa
Android: scelta
Nome della restrizione Android:
AuthNegotiateDelegateAllowlist
Valore di esempio
*.example.com,foobar.example.com
AllHttpAuthSchemesAllowedForOrigins
Elenco di origini che consentono l'autenticazione HTTP
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
L'impostazione del criterio specifica per quali origini consentire tutti gli schemi di autenticazione HTTP supportati da Google Chrome indipendentemente dal criterio AuthSchemes.
Formattare il modello di origine in base a questo formato (https://go.microsoft.com/fwlink/?linkid=2095322). In AllHttpAuthSchemesAllowedForOrigins è possibile definire fino a 1.000 eccezioni. I caratteri jolly sono consentiti per l'intera origine o parti dell'origine, ovvero lo schema, l'host, la porta.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Elenco di stringhe
Android: stringa
Nome della restrizione Android:
AllHttpAuthSchemesAllowedForOrigins
Valore di esempio (Android):
[
"*.example.com"
]
Impostazioni contenuto
DefaultPopupsSetting
Impostazione popup predefinita
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Impostando il criterio su 1 si consente ai siti Web di visualizzare i popup. Impostando il criterio su 2 si negano i popup.
Se si lascia non impostata, verrà applicata BlockPopups, ma gli utenti possono modificare questa impostazione.
- 1 = Consentire a tutti i siti di mostrare i popup
- 2 = Non consentire ad alcun sito di mostrare i popup
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: numero intero
iOS: numero intero
Nome della restrizione per Android e iOS:
DefaultPopupsSetting
Valore di esempio (Android e iOS):
1
PopupsAllowedForUrls
Consente le finestre popup in siti specifici
Supportato in:
- Microsoft Edge (Android) dalla versione 120
- Microsoft Edge (iOS e iPadOS) dalla versione 120
Descrizione
Definisce un elenco di siti, in base ai modelli URL, che possono aprire finestre popup. * non è un valore accettato per questo criterio.
Se non si configura questo criterio, per tutti i siti si usa il valore predefinito globale del criterio DefaultPopupsSetting (se impostato) o la configurazione personale dell'utente.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Nome della restrizione per Android e iOS:
PopupsAllowedForUrls
Valore di esempio (Android):
[
"https://www.contoso.com",
"[*.] contoso.edu"
]
Valore di esempio (iOS):
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
PopupsBlockedForUrls
Blocca le finestre popup in siti specifici
Supportato in:
- Microsoft Edge (Android) dalla versione 120
- Microsoft Edge (iOS e iPadOS) dalla versione 120
Descrizione
Definisce un elenco di siti, in base ai modelli URL, che non possono aprire finestre popup. * non è un valore accettato per questo criterio.
Se non si configura questo criterio, per tutti i siti si usa il valore predefinito globale del criterio DefaultPopupsSetting (se impostato) o la configurazione personale dell'utente.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Nome della restrizione per Android e iOS:
PopupsBlockedForUrls
Valore di esempio (Android):
[
https://www.contoso.com,
"[*.] contoso.edu"
]
Valore di esempio (iOS):
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
DefaultCookiesSetting
Impostazione predefinita dei cookie
Supportato in:
Microsoft Edge (Android) dalla versione 109
Descrizione
A meno che il criterio RestoreOnStartup non sia impostato per ripristinare definitivamente gli URL di sessioni precedenti, l'impostazione di CookiesSessionOnlyForUrls consente di creare un elenco di modelli di URL che specificano i siti che possono e non possono impostare i cookie per una sessione.
Se si lascia il criterio non impostato, verrà usato DefaultCookiesSetting per tutti i siti, se impostato. In caso contrario, viene applicata l'impostazione personale dell'utente. Anche gli URL non coperti dai modelli specificati implicano l'uso di valori predefiniti.
Anche se nessun criterio specifico ha la precedenza, vedere CookiesBlockedForUrls e CookiesAllowedForUrls. I modelli URL tra questi tre criteri non devono essere in conflitto.
- 1 = Consenti a tutti i siti di impostare i dati locali
- 2 = Non consentire ad alcun sito di impostare i dati locali
- 4 = Mantieni i cookie durante la sessione
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Numero intero
Android: scelta
Nome della restrizione Android:
DefaultCookiesSetting
Valore di esempio
1
CookiesAllowedForUrls
Consenti i cookie in questi siti
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
Consente di impostare un elenco di modelli di URL che specificano i siti, che sono consentiti per impostare i cookie.
Se questo criterio non viene impostato, per tutti i siti verrà usato il valore predefinito globale del criterio DefaultCookiesSetting se è stato impostato, altrimenti la configurazione personale dell'utente.
Vedere anche i criteri CookiesBlockedForUrls e CookiesSessionOnlyForUrls. Non devono essere presenti modelli URL in conflitto tra questi tre criteri. Non è specificato quale criterio abbia la precedenza.
Per informazioni dettagliate sui modelli di URL validi, vedere https://go.microsoft.com/fwlink/?linkid=2095322 * non è un valore accettato per questo criterio.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Android: stringa
Nome della restrizione Android:
CookiesAllowedForUrls
Valore di esempio
[
"https://www.example.com",
"[*.]example.edu"
]
CookiesBlockedForUrls
Blocca i cookie in questi siti
Supportato in:
Microsoft Edge (Android) dalla versione 109
Descrizione
L'impostazione del criterio consente di creare un elenco di modelli di URL che specificano i siti che non possono impostare i cookie.
Se si lascia il criterio non impostato, verrà usato DefaultCookiesSetting per tutti i siti, se impostato. In caso contrario, viene applicata l'impostazione personale dell'utente.
Anche se nessun criterio specifico ha la precedenza, vedere CookiesAllowedForUrls e CookiesSessionOnlyForUrls. I modelli URL tra questi tre criteri non devono essere in conflitto.
Per informazioni dettagliate sui modelli di URL validi, vedere https://go.microsoft.com/fwlink/?linkid=2095322 * non è un valore accettato per questo criterio.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Android: stringa
Nome della restrizione Android:
CookiesBlockedForUrls
Valore di esempio
[
"https://www.example.com",
"[*.]example.edu"
]
CookiesSessionOnlyForUrls
Limitare i cookie in modo che non corrispondano agli URL alla sessione corrente
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
A meno che il criterio RestoreOnStartup non sia impostato per ripristinare definitivamente gli URL di sessioni precedenti, l'impostazione di CookiesSessionOnlyForUrls consente di creare un elenco di modelli di URL che specificano i siti che possono e non possono impostare i cookie per una sessione.
Se si lascia il criterio non impostato, verrà usato DefaultCookiesSetting per tutti i siti, se impostato. In caso contrario, viene applicata l'impostazione personale dell'utente. Anche gli URL non coperti dai modelli specificati implicano l'uso di valori predefiniti.
Anche se nessun criterio specifico ha la precedenza, vedere CookiesBlockedForUrls e CookiesAllowedForUrls. I modelli URL tra questi tre criteri non devono essere in conflitto.
Per informazioni dettagliate sui modelli di URL validi, vedere https://go.microsoft.com/fwlink/?linkid=2095322 * non è un valore accettato per questo criterio.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Android: stringa
Nome della restrizione Android:
CookiesSessionOnlyForUrls
Valore di esempio
[
"https://www.example.com",
"[*.]example.edu"
]
Provider di ricerca predefinito
DefaultSearchProviderEnabled
Abilita il provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Impostando il criterio su Abilitato, viene eseguita una ricerca predefinita quando un utente immette testo non URL nella barra degli indirizzi. Per specificare il provider di ricerca predefinito, impostare il resto dei criteri di ricerca predefiniti. Se si lasciano vuoti questi criteri, l'utente può scegliere il provider predefinito. Se si imposta il criterio su Disabilitato, non viene eseguita alcuna ricerca quando l'utente immette testo non URL nella barra degli indirizzi.
Se si imposta il criterio, gli utenti non possono modificarlo in Microsoft Edge. Se non è impostato, il provider di ricerca predefinito è attivo e gli utenti possono impostare l'elenco di provider di ricerca.
- true = Abilita il provider di ricerca predefinito
- false = Disabilita il provider di ricerca predefinito
- not set = Abilita il provider di ricerca predefinito e consente agli utenti di modificare l'elenco del cercatore
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
DefaultSearchProviderEnabled
Valore di esempio (Android e iOS):
true
DefaultSearchProviderName
Nome del provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderName specifica il nome del provider di ricerca predefinito.
Se si lascia DefaultSearchProviderName non impostato, viene usato il nome host specificato dall'URL di ricerca.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderName
Valore di esempio (Android e iOS):
My Intranet Search
DefaultSearchProviderSearchURL
URL del servizio di ricerca del provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderSearchURL specifica l'URL del motore di ricerca utilizzato durante una ricerca predefinita. L'URL deve includere la stringa "{searchTerms}", sostituita nella query dai termini di ricerca dell'utente.
È possibile specificare l'URL di ricerca di Google come: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderSearchURL
Valore di esempio (Android e iOS):
https://search.my.company/search?q={searchTerms}
DefaultSearchProviderSearchURLPostParams
Parametri per l'URL di ricerca che usa POST
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderSearchURLPostParams specifica i parametri durante la ricerca di un URL con POST. È costituito da coppie nome-valore separate da virgole. Se un valore è un parametro del modello, ad esempio '{searchTerms}', i dati dei termini di ricerca reali lo sostituiscono.
Se si lascia DefaultSearchProviderSearchURLPostParams non impostato, le richieste di ricerca vengono inviate tramite il metodo GET.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderSearchURLPostParams
Valore di esempio (Android e iOS):
q={searchTerms},ie=utf-8,oe=utf-8
DefaultSearchProviderAlternateURLs
Elenco di URL alternativi per il provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderAlternateURLs specifica un elenco di URL alternativi per l'estrazione dei termini di ricerca dal motore di ricerca. Gli URL devono includere la stringa "{searchTerms}".
Se si lascia DefaultSearchProviderAlternateURLs non impostato, non vengono usati URL alternativi per estrarre i termini di ricerca.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Elenco di stringhe
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderAlternateURLs
Valore di esempio (Android e iOS):
[
"https://search.my.company/suggest#q={searchTerms}",
"https://search.my.company/suggest/search#q={searchTerms}"
]
DefaultSearchProviderEncodings
Codifiche del provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderEncodings specifica le codifiche di caratteri supportate dal provider di ricerca. Le codifiche sono nomi di tabelle codici come UTF-8, GB2312 e ISO-8859-1. Vengono provate nell'ordine indicato.
Se si lascia DefaultSearchProviderEncodings non impostato, UTF-8 verrà usato.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Elenco di stringhe
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderEncodings
Valore di esempio (Android e iOS):
[
"UTF-8",
"UTF-16",
"GB2312",
"ISO-8859-1"
]
DefaultSearchProviderImageURL
Parametro che fornisce la funzionalità di ricerca per immagini per il provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderImageURL specifica l'URL del motore di ricerca utilizzato per la ricerca delle immagini. Se DefaultSearchProviderImageURLPostParams è impostato, le richieste di ricerca delle immagini usano invece il metodo POST.
Se si lascia DefaultSearchProviderImageURL non impostato, non verrà usata alcuna ricerca di immagini.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderImageURL
Valore di esempio (Android e iOS):
https://search.my.company/searchbyimage/upload
DefaultSearchProviderImageURLPostParams
Parametri per l'URL dell'immagine che usa POST
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderImageURLPostParams specifica i parametri durante la ricerca delle immagini con POST. È costituito da coppie nome-valore separate da virgole. Se un valore è un parametro del modello, come {imageThumbnail}, i dati dell'anteprima dell'immagine reale lo sostituiscono.
Se si lascia DefaultSearchProviderImageURLPostParams non impostato, la richiesta di ricerca delle immagini viene inviata tramite il metodo GET.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderImageURLPostParams
Valore di esempio (Android e iOS):
content={imageThumbnail},url={imageURL},sbisrc={SearchSource}
DefaultSearchProviderKeyword
Parola chiave del provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderKeyword specifica la parola chiave o la scelta rapida da usare nella barra degli indirizzi per attivare la ricerca per questo provider.
Se si lascia DefaultSearchProviderKeyword non impostato, nessuna parola chiave attiverà il provider di ricerca.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderKeyword
Valore di esempio (Android e iOS):
mis
DefaultSearchProviderNewTabURL
URL pagina Nuova scheda del provider di ricerca predefinito
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderNewTabURL specifica l'URL del motore di ricerca utilizzato per fornire una pagina Nuova scheda.
Se si lascia DefaultSearchProviderNewTabURL non impostato, non viene fornita alcuna pagina Nuova scheda.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderNewTabURL
Valore di esempio (Android e iOS):
https://search.my.company/newtab
DefaultSearchProviderSuggestURL
Il provider di ricerca predefinito suggerisce l'URL
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderSuggestURL specifica l'URL del motore di ricerca per fornire suggerimenti di ricerca. L'URL deve includere la stringa "{searchTerms}", sostituita nella query dai termini di ricerca dell'utente.
È possibile specificare l'URL di ricerca Bing come: "{bing:baseURL}search?q={searchTerms}".
Specificare l'URL di ricerca Google come: "{google:baseURL}complete/search?output=chrome&q={searchTerms}".
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderSuggestURL
Valore di esempio (Android e iOS):
https://search.my.company/suggest?q={searchTerms}
DefaultSearchProviderSuggestURLPostParams
Parametri per suggerisci URL che usa POST
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Se DefaultSearchProviderEnabled è attivato, l'impostazione di DefaultSearchProviderSuggestURLPostParams specifica i parametri durante la ricerca dei suggerimenti con POST. È costituito da coppie nome-valore separate da virgole. Se un valore è un parametro del modello, ad esempio '{searchTerms}', i dati dei termini di ricerca reali lo sostituiscono.
Se si lascia DefaultSearchProviderSuggestURLPostParams non impostato, significa che le richieste di ricerca di suggerimento vengono inviate tramite il metodo GET.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
DefaultSearchProviderSuggestURLPostParams
Valore di esempio (Android e iOS):
q={searchTerms},ie=utf-8,oe=utf-8
Criteri specifici di Microsoft Edge
EdgeNewTabPageCustomURL
Homepage invece dell'esperienza della pagina Nuova scheda
Supportato in:
Microsoft Edge (Android) dalla versione 111
Microsoft Edge (iOS e iPadOS) dalla versione 111
Descrizione
Microsoft Edge per iOS e Android consente alle organizzazioni di disabilitare l'esperienza della pagina Nuova scheda e di avviare invece un sito Web quando l'utente apre una nuova scheda.
Anche se si tratta di uno scenario supportato, Microsoft consiglia alle organizzazioni di sfruttare l'esperienza della pagina Nuova scheda per fornire contenuti dinamici rilevanti per l'utente.
Nota: Se è stato configurato URL allowlist o URLBlocklist, assicurarsi che about://newtab venga aggiunto a URLAllowlist per consentire il corretto funzionamento di EdgeNewTabPageCustomURL.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato : Sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
EdgeNewTabPageCustomURL
Valore di esempio (Android e iOS):
https://www.bing.com
EdgeMyApps
Segnalibro App personali
Supportato in:
Microsoft Edge (Android) dalla versione 111
Microsoft Edge (iOS e iPadOS) dalla versione 111
Descrizione
Per impostazione predefinita, gli utenti hanno configurato il segnalibro App personali all'interno della cartella dell'organizzazione all'interno di Microsoft Edge per iOS e Android.
- true = mostra le App personali all'interno dei segnalibri di Microsoft Edge per iOS e Android
- false (impostazione predefinita) = Nasconde le App personali all'interno di Microsoft Edge per iOS e Android
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
EdgeMyApps
Valore di esempio (Android e iOS):
true
EdgeDefaultHTTPS
Gestore di protocollo predefinito
Supportato in:
- Microsoft Edge (Android) dalla versione 111
- Microsoft Edge (iOS e iPadOS) dalla versione 111
Descrizione
Per impostazione predefinita, Microsoft Edge per iOS e Android usa il gestore del protocollo HTTPS quando l'utente non specifica il protocollo nell'URL.
In generale, questa è considerata una procedura consigliata, ma può essere disabilitata.
- true (predefinito) = il gestore del protocollo predefinito è HTTPS
- false = Il gestore del protocollo predefinito è HTTP
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
EdgeDefaultHTTPS
Valore di esempio (Android e iOS):
true
EdgeDisableShareUsageData
Disabilitare la condivisione dei dati di utilizzo per la personalizzazione
Supportato in:
Microsoft Edge (Android) dalla versione 111
Microsoft Edge (iOS e iPadOS) dalla versione 111
Descrizione
Per impostazione predefinita, Microsoft Edge per iOS e Android richiede agli utenti la raccolta dei dati di utilizzo per personalizzare l'esperienza di navigazione. Le organizzazioni possono disabilitare questa condivisione dei dati impedendo che questa richiesta venga visualizzata agli utenti finali.
EdgeDisableShareUsageData:
- true = disabilita la visualizzazione di questo prompt agli utenti finali
- false (impostazione predefinita) = agli utenti viene richiesto di condividere i dati sull'utilizzo
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
EdgeDisableShareUsageData
Valore di esempio (Android e iOS):
true
EdgeDisabledFeatures
Nota
Questo criterio verrà deprecato in una versione futura. Usare invece i criteri indipendenti equivalenti elencati sotto ogni valore di caratteristica.
Disabilitare funzionalità specifiche
Supportato in:
Microsoft Edge (Android) dalla versione 111
Microsoft Edge (iOS e iPadOS) dalla versione 111
Descrizione
Microsoft Edge per iOS e Android consente alle organizzazioni di disabilitare alcune funzionalità abilitate per impostazione predefinita. Per disabilitare queste funzionalità, configura l'impostazione seguente:
| Valore della funzionalità | Funzionalità disabilitata | Criteri di sostituzione |
|---|---|---|
password |
Disabilita le richieste che offrono di salvare le password per l'utente. | PasswordManagerEnabled |
inprivate |
Disabilita l'esplorazione InPrivate. | InPrivateModeAvailability |
autofill |
Disabilita gli indirizzi di salvataggio e riempimento e Salva e compila le informazioni di pagamento, incluse le informazioni salvate in precedenza. | AutofillAddressEnabled / AutofillCreditCardEnabled |
translator |
Disabilita Translator, a partire dalla versione 112. | TranslateEnabled |
readaloud |
Disabilita Leggi ad alta voce, a partire dalla versione 112. | ReadAloudEnabled |
drop |
Disabilita Drop, che consente agli utenti di inviare documenti e messaggi a diversi dispositivi direttamente dal browser, a partire dalla versione 112. | EdgeEDropEnabled |
developertools |
Disattiva i numeri di versione della build per impedire agli utenti di accedere alle Opzioni sviluppatore in Microsoft Edge per Android, a partire dalla versione 112. | TBD |
coupons |
Disabilita i coupon e la funzione di acquisto, a partire dalla versione 117. | TBD |
extensions |
Disabilita le estensioni in Microsoft Edge per Android, a partire dalla versione 122. | TBD |
webinspector |
Disabilita le impostazioni di Controllo Web, a partire dalla versione 128. | TBD |
share |
Disabilita la condivisione nel menu, a partire dalla versione 129. | TBD |
sendtodevices |
Disabilita l'invio ai dispositivi nel menu, a partire dalla versione 129. | TBD |
weather |
Disabilita il meteo nella nuova scheda, a partire dalla versione 130. | TBD |
Per disabilitare più feature, separate i valori con un carattere pipe (|). Ad esempio, inprivate|password disabilita sia la navigazione InPrivate che l'archiviazione delle password.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
EdgeDisabledFeatures
Valore di esempio (Android e iOS):
inprivate | password
EdgeEnableKioskMode
Esperienze di modalità tutto schermo nei dispositivi Android
Supportato in:
- Microsoft Edge (Android) dalla versione 111
Descrizione
Microsoft Edge per Android può essere abilitato come app in modalità tutto schermo con le impostazioni seguenti:
EdgeEnableKioskMode:
- true = abilita la modalità tutto schermo per Microsoft Edge per Android
- false (impostazione predefinita) = disabilita la modalità tutto schermo
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Booleano
Android: scelta
Nome della restrizione Android:
EdgeEnableKioskMode
Valore di esempio
true
EdgeShowAddressBarInKioskMode
Esperienze della barra degli indirizzi in modalità tutto schermo nei dispositivi Android
Supportato in:
- Microsoft Edge (Android) dalla versione 111
Descrizione
La barra degli indirizzi di Microsoft Edge per Android in modalità tutto schermo può essere nascosta con le impostazioni seguenti:
EdgeShowAddressBarInKioskMode:
- true = Mostra la barra degli indirizzi in modalità tutto schermo
- falso (impostazione predefinita) = Nasconde la barra degli indirizzi quando la modalità tutto schermo è abilitata
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Booleano
Android: scelta
Nome della restrizione Android:
EdgeShowAddressBarInKioskMode
Valore di esempio
true
EdgeShowBottomBarInKioskMode
Esperienze della barra inferiore in modalità tutto schermo nei dispositivi Android
Supportato in:
- Microsoft Edge (Android) dalla versione 111
Descrizione
La barra inferiore di Microsoft Edge per Android in modalità tutto schermo può essere nascosta con le impostazioni seguenti:
EdgeShowBottomBarInKioskMode
- true = Mostra la barra delle azioni inferiore in modalità tutto schermo
- falso (impostazione predefinita) = Nasconde la barra inferiore quando la modalità tutto schermo è abilitata
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Booleano
Android: scelta
Nome della restrizione Android:
EdgeShowBottomBarInKioskMode
Valore di esempio
true
EdgeSyncDisabled
Gestire la sincronizzazione degli account
Supportato in:
Microsoft Edge (Android) dalla versione 111
Microsoft Edge (iOS e iPadOS) dalla versione 111
Descrizione
Per impostazione predefinita, la sincronizzazione di Microsoft Edge consente agli utenti di accedere ai dati di esplorazione in tutti i dispositivi connessi.
I dati supportati dalla sincronizzazione sono:
Preferiti
Password
Indirizzi e altro (immissione del modulo di riempimento automatico)
La funzionalità di sincronizzazione è abilitata tramite il consenso dell'utente e gli utenti possono attivare o disattivare la sincronizzazione per ognuno dei tipi di dati elencati in precedenza.
Per altre informazioni, vedere Sincronizzazione di Microsoft Edge.
Le organizzazioni hanno la possibilità di disabilitare la sincronizzazione di Microsoft Edge su iOS e Android.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
EdgeSyncDisabled
Valore di esempio (Android e iOS):
true
EdgeImportPasswordsDisabled
Disabilita l'importazione delle password
Supportato in:
- Microsoft Edge (iOS e iPadOS) dalla versione 117
- Microsoft Edge Android dalla versione 117
Descrizione
Microsoft Edge per iOS e Android consente agli utenti di importare le password da Gestione password. Gli amministratori possono disabilitare l'importazione delle password con le impostazioni seguenti:
EdgeImportPasswordsDisabled
- true = Disabilita l'importazione delle password
- false (impostazione predefinita) = Consenti l'importazione di password
Nota:
In Gestione password di Microsoft Edge per iOS è presente un pulsante Aggiungi . Quando la funzionalità di importazione delle password è disabilitata, anche il pulsante Aggiungi sarà disabilitato.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: booleano
iOS: booleano
#### Nome della restrizione per Android e iOS:
EdgeImportPasswordsDisabled
Valore di esempio (Android e iOS):
true
EdgeNetworkStackPref
Cambia stack di rete tra Chromium e iOS
Supportato in:
- Microsoft Edge (iOS e iPadOS) dalla versione 111
Descrizione
I livelli dell'architettura di rete sono chiamati stack di rete. I livelli di uno stack di rete sono ampiamente suddivisi in sezioni, ad esempio Interfaccia di rete, Specifica dell'interfaccia driver di rete (NDIS), Stack di protocollo, Driver di sistema e Applicazioni User-Mode.
Per impostazione predefinita, Microsoft Edge per iOS e Android usa lo stack di rete Chromium per la comunicazione del servizio Microsoft Edge, inclusi i servizi di sincronizzazione e i suggerimenti per la ricerca automatica. Microsoft Edge per iOS fornisce anche lo stack di rete iOS come opzione configurabile per le comunicazioni del servizio Microsoft Edge.
Le organizzazioni possono modificare le preferenze dello stack di rete configurando l'impostazione seguente.
- 0 (impostazione predefinita) = usa lo stack di rete Chromium
- 1 = usare lo stack di rete iOS
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Numero intero
iOS: scelta
Nome della restrizione Android:
EdgeNetworkStackPref
Valore di esempio
0
OverlayPermissionDetectionEnabled
Abilita il rilevamento delle autorizzazioni di sovrapposizione
Descrizione
Questo criterio consente agli amministratori di abilitare o disabilitare il rilevamento delle autorizzazioni di sovrapposizione in Microsoft Edge.
Se un'app nel dispositivo dispone delle autorizzazioni per il disegno in sovrimpressione, Microsoft Edge visualizza un messaggio di errore che indica "Questo sito non può richiedere l'autorizzazione. Quando il browser richiede le autorizzazioni per un dispositivo, chiudere eventuali bolle o sovrapposizioni di altre app, quindi riprovare.
Se abilitata o non configurata, Microsoft Edge attiva questa funzionalità di rilevamento per ricordare agli utenti i potenziali rischi.
Se si disabilita questo criterio, Microsoft Edge disattiva questa funzionalità di rilevamento.
Disabilitare il rilevamento delle autorizzazioni di sovrapposizione può aumentare il rischio che sovrapposizioni o popup dannosi ottengano l'accesso a informazioni sensibili senza il consenso dell'utente. Pertanto, è consigliabile usare questo criterio con cautela e solo in ambienti attendibili o quando esiste una necessità specifica di ignorare il rilevamento della sovrapposizione.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano
Nome della restrizione Android:
OverlayPermissionDetectionEnabled
Valore di esempio
true
EdgeBrandLogo
Configura il logo del marchio nella pagina Nuova scheda
Supportato in:
- Microsoft Edge (Android) dalla versione 120
- Microsoft Edge (iOS e iPadOS) dalla versione 120
Descrizione
Inserire il logo del marchio dell'organizzazione in Microsoft Edge per iOS e Android. È necessario mantenere il logo e il colore del marchio dell'organizzazione attraverso i passaggi. Il logo del banner viene usato come organizzazione e il colore di sfondo della pagina verrà usato come colore del marchio. Per applicare il logo del marchio, gli utenti devono accedere a Microsoft Edge con un account aziendale.
- true = Mostra il logo del marchio dell'organizzazione
- false (impostazione predefinita) = Non mostrare il logo del marchio dell'organizzazione
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano iOS: booleano
Nome della restrizione per Android e iOS:
EdgeBrandLogo
Valore di esempio (Android e iOS):
true
EdgeBrandColor
Configura il colore del marchio nella pagina Nuova scheda
Supportato in:
- Microsoft Edge (Android) dalla versione 120
- Microsoft Edge (iOS e iPadOS) dalla versione 120
Descrizione
Inserire il colore del marchio dell'organizzazione in Microsoft Edge per iOS e Android. Devi mantenere il colore del marchio della tua organizzazione attraverso i passaggi. Il colore di sfondo della pagina viene utilizzato come colore del marchio. Per applicare il colore del marchio, gli utenti devono accedere a Microsoft Edge con un account aziendale.
- true = Mostra il colore del marchio dell'organizzazione
- false (impostazione predefinita) = Non mostrare il colore del marchio dell'organizzazione
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano iOS: booleano
Nome della restrizione per Android e iOS:
EdgeBrandColor
Valore di esempio (Android e iOS):
true
EdgeProxyPacUrl
Specificare un URL di un file di configurazione automatica del proxy (PAC)
Nota: Questo criterio è in anteprima pubblica e potrebbe essere rimosso.
Supportato in:
- Microsoft Edge (iOS e iPadOS) dalla versione 120
Descrizione
Specificare un URL di un file di configurazione automatica del proxy (PAC)
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Stringa
Nome della restrizione iOS:
EdgeProxyPacUrl
Valore di esempio (iOS):
https://internal.contoso.com/example.pac
EdgeBlockSignInEnabled
Impedire agli utenti di accedere a Microsoft Edge
Supportato in:
Microsoft Edge (Android) dalla versione 121
Microsoft Edge (iOS e iPadOS) dalla versione 121
Descrizione
Per impostazione predefinita, gli utenti possono accedere a Microsoft Edge con l'account personale o aziendale. È possibile abilitare questo criterio per impedire agli utenti di accedere a Microsoft Edge.
Funzionalità supportate:
Aggiornamento dei criteri dinamici: sì
Per profilo: No
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
EdgeBlockSignInEnabled
Valore di esempio (Android e iOS):
true
EdgeOneAuthProxy
Specificare un proxy dedicato per accedere a Microsoft Edge in Android
Supportato in:
- Microsoft Edge (Android) dalla versione 121
Descrizione
Una configurazione automatica del proxy (PAC) è in genere configurata nel profilo VPN. Tuttavia, a causa di limitazioni della piattaforma, la PAC non può essere riconosciuta da Android WebView, che viene usato durante il processo di accesso a Microsoft Edge. Gli utenti potrebbero non essere in grado di accedere a Microsoft Edge in Android.
È possibile specificare un proxy dedicato per consentire agli utenti di accedere a Microsoft Edge in Android.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: stringa
Nome della restrizione Android:
EdgeOneAuthProxy
Valore di esempio (Android):
http://MyProxy.com:8080
EdgeLockedViewModeEnabled
Modalità di visualizzazione bloccata di Microsoft Edge
Supportato in:
Microsoft Edge (Android) dalla versione 117
Microsoft Edge (iOS e iPadOS) dalla versione 117
Descrizione
Questo criterio consente alle organizzazioni di limitare varie funzionalità del browser, offrendo un'esperienza di esplorazione controllata e mirata.
- La barra degli indirizzi URL diventa di sola lettura, impedendo agli utenti di apportare modifiche all'indirizzo Web
- Gli utenti non possono creare nuove schede
- La funzionalità di ricerca contestuale nelle pagine Web è disabilitata
- I seguenti pulsanti nel menu di overflow sono disabilitati
| Pulsanti | Stato |
|---|---|
| Nuova scheda InPrivate | Disabilitato |
| Invia ai dispositivi | Disabilitato |
| Drop | Disabilitato |
| Aggiungi al telefono (Android) | Disabilitato |
| Pagina di download (Android) | Disabilitato |
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
EdgeLockedViewModeEnabled
Valore di esempio (Android e iOS):
true
EdgeLockedViewModeAllowedActions
Configura le azioni consentite nella modalità di visualizzazione bloccata di Microsoft Edge
Supportato in:
Microsoft Edge (Android) dalla versione 122
Microsoft Edge (iOS e iPadOS) dalla versione 122
Descrizione
Per impostazione predefinita, gli utenti non sono autorizzati a creare nuove schede in modalità di visualizzazione bloccata. Per consentire la creazione di schede, impostare il criterio EdgeLockedViewModeAllowedActions.
Funzionalità supportate:
Aggiornamento dei criteri dinamici: sì
Per profilo: Sì
Tipo:
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
EdgeLockedViewModeAllowedActions
Valore di esempio (Android e iOS):
newtabs
EdgeCopilotEnabled
Supportato in:
- Microsoft Edge (Android) dalla versione 123.2420.90
- Microsoft Edge (iOS e iPadOS) dalla versione 123.2420.90
Descrizione
Per impostazione predefinita, gli utenti possono usare Copilot in Microsoft Edge per dispositivi mobili. È possibile disabilitare Copilot configurando il criterio su false.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
EdgeCopilotEnabled
Valore di esempio (Android e iOS):
false
EdgeNewTabPageLayout
Gestisci nuova scheda Impostazioni layout di pagina
Supportato in:
- Microsoft Edge (Android) dalla versione 124.0.2478.71
Descrizione
Il layout personalizzato è quello predefinito per la pagina Nuova scheda. Mostra le principali scorciatoie del sito e il feed di notizie con lo sfondo. Gli utenti possono modificare il layout in base alle proprie preferenze. Le organizzazioni possono anche gestire le impostazioni del layout.
In evidenza = In evidenza è selezionato
Inspirational = Ispirato è selezionato
Informativo = Informativo è selezionato
Personalizzato (impostazione predefinita) = Personalizzato è selezionato, l'interruttore delle scorciatoie dei siti principali è attivato, l'interruttore dello sfondo è attivato e l'interruttore del newsfeed è attivato
Si noti che il criterio EdgeNewTabPageLayout ha lo scopo di impostare il layout iniziale. Gli utenti possono modificare le impostazioni del layout di pagina in base al riferimento. Pertanto, il criterio EdgeNewTabPageLayout ha effetto solo se gli utenti non modificano le impostazioni di layout. È possibile applicare il criterio EdgeNewTabPageLayout configurando EdgeNewTabPageLayoutUserSelectable=false.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: stringa
Nome della restrizione Android:
EdgeNewTabPageLayout
Valore di esempio (Android):
focused
EdgeNewTabPageLayoutCustom
Gestisci le impostazioni personalizzate della pagina Nuova scheda
Supportato in:
- Microsoft Edge (Android) dalla versione 124.0.2478.71
Descrizione
Per impostazione predefinita, la parte superiore, lo sfondo e il newsfeed sono attivati nell'impostazione personalizzata. L'organizzazione può gestire l'impostazione personalizzata. Questo criterio ha effetto solo quando EdgeNewTabPageLayout è configurato come personalizzato.
Topsites = Attiva le scorciatoie dei siti principali
Sfondo = Accendi lo sfondo
Newsfeed = Attiva newsfeed
Per configurare più funzionalità, separare i valori con |.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: No
Tipo:
Android:String
Nome della restrizione Android:
EdgeNewTabPageLayoutCustom
Valore di esempio (Android):
topsites | newsfeed
EdgeNewTabPageLayoutUserSelectable
Gestire se il layout della pagina Nuova scheda è selezionabile dagli utenti
Supportato in:
- Microsoft Edge (Android) dalla versione 124.0.2478.71
Descrizione
Per impostazione predefinita, gli utenti possono modificare le impostazioni autonomamente. L'organizzazione può gestire se il layout della pagina Nuova scheda può essere modificato dagli utenti.
- true (predefinito) = gli utenti possono modificare le impostazioni del layout di pagina
- false = gli utenti non possono modificare le impostazioni del layout di pagina. Il layout di pagina è determinato dai valori specificati tramite il criterio o vengono usati valori predefiniti
Funzionalità supportate:
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: No
Tipo:
Android: Boolean
Nome della restrizione Android:
EdgeNewTabPageLayoutUserSelectable
Valore di esempio (Android):
false
EdgeSharedDeviceSupportEnabled
Disabilitare la modalità dispositivo condiviso
Supportato in:
- Microsoft Edge (Android) dalla versione 127
- Microsoft Edge (iOS e iPadOS) dalla versione 126
Descrizione
Per impostazione predefinita, Microsoft Edge per iOS e Android viene avviato in modalità dispositivo condiviso quando i dispositivi sono registrati con la modalità dispositivo condiviso. È possibile disattivare la modalità dispositivo condiviso anche nei dispositivi condivisi.
EdgeSharedDeviceSupportEnabled:
- true (impostazione predefinita) = La modalità dispositivo condiviso è abilitata nei dispositivi condivisi.
- false = la modalità dispositivo condiviso è disabilitata nei dispositivi condivisi.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android:Boolean
iOS:Boolean
Nome della restrizione per Android e iOS:
EdgeSharedDeviceSupportEnabled
Valore di esempio (Android e iOS):
false
Criteri dei server proxy
ProxySettings
Impostazioni proxy
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
Impostando il criterio, vengono configurate le impostazioni del proxy per Chrome e ARC-apps, che ignorano tutte le opzioni correlate al proxy specificate nella riga di comando.
Se il criterio non viene configurato, gli utenti possono scegliere le impostazioni del proxy.
L'impostazione del criterio ProxySettings accetta i seguenti campi: * ProxyMode, che consente di specificare il server proxy usato da Microsoft Edge e impedisce agli utenti di modificare le impostazioni proxy * ProxyPacUrl, un URL di un file proxy.pac * ProxyPacMandatory, che impedisce allo stack di rete di tornare alle connessioni dirette con script PAC non valido o non disponibile * ProxyServer, un URL del server proxy * ProxyBypassList, Elenco degli host per i quali il proxy verrà ignorato
Il campo ProxyServerMode è deprecato a favore del campo ProxyMode.
Per ProxyMode, se si sceglie il valore: * direct, non viene mai usato un proxy e tutti gli altri campi vengono ignorati. * system, viene usato il proxy del sistema e tutti gli altri campi vengono ignorati. * auto_detect, tutti gli altri campi vengono ignorati. * fixed_servers, vengono usati i campi ProxyServer e ProxyBypassList. * pac_script vengono usati i campi ProxyPacUrl, ProxyPacMandatory e ProxyBypassList.
Nota: Per esempi più dettagliati, visita The Chromium Projects ( https://go.microsoft.com/fwlink/?linkid=2094936).
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Dictionary
android:stringa
Nome della restrizione Android:
ProxySettings
Valore di esempio
ProxySettings = {
"ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/",
"ProxyMode": "fixed_servers",
"ProxyServer": "123.123.123.123:8080"
}
Criteri di gestione e protezione delle password
BiometricAuthenticationBeforeFilling
Abilita l'autenticazione del dispositivo per il riempimento automatico della password
Supportato in:
- Microsoft Edge (Android) dalla versione 135
Descrizione
Questo criterio controlla se gli utenti devono eseguire l'autenticazione con la password del dispositivo, l'autenticazione biometrica o il PIN prima di compilare automaticamente le password salvate nei moduli Web.
Impostando il criterio su Abilitato , Microsoft Edge richiederà sempre l'autenticazione biometrica (ad esempio impronta digitale, sblocco facciale) o PIN prima di compilare automaticamente le password salvate. Gli utenti non possono disabilitare questa funzionalità in Microsoft Edge su Android.
Impostando il criterio su Disabilitato o non configurato, gli utenti possono scegliere se richiedere o meno l'autenticazione biometrica o con PIN prima del riempimento automatico. Per impostazione predefinita, l'impostazione è disattivata.
Questo criterio aggiunge un ulteriore livello di privacy assicurando che solo gli utenti autorizzati possano usare le credenziali archiviate.
true = richiedi dati biometrici o PIN prima del riempimento automatico
false = Dati biometrici o PIN facoltativi prima del riempimento automatico
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
- Android: booleano
Nome della restrizione Android:
BiometricAuthenticationBeforeFilling
PasswordManagerEnabled
Abilita il salvataggio delle password con lo strumento di gestione delle password
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Impostando il criterio su Abilitato, gli utenti dovranno ricordare le password e fornirle al successivo accesso a un sito da parte di Microsoft Edge.
Impostando il criterio su Disabilitato, gli utenti non potranno salvare le nuove password, ma quelle salvate in precedenza continueranno a funzionare.
Se il criterio è impostato, gli utenti non possono modificarlo in Microsoft Edge. In caso contrario, l'utente può disattivare il salvataggio della password.
- true = Abilita il salvataggio delle password con lo strumento di gestione delle password
- false = Disabilita il salvataggio delle password con lo strumento di gestione delle password
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
PasswordManagerEnabled
Valore di esempio (Android e iOS):
true
Azioni del browser inattivo
IdleTimeout
Ritardo prima dell'esecuzione di azioni di inattività
Supportato in:
- Microsoft Edge (Android) dalla versione 122
- Microsoft Edge (iOS e iPadOS) dalla versione 122
Descrizione
Attiva un'azione quando il computer è inattivo.
Se questo criterio è impostato, specifica il periodo di tempo senza input dell'utente (in minuti) prima che il browser esegua le azioni configurate tramite il criterio IdleTimeoutActions.
Se questo criterio non è impostato, non viene eseguita alcuna azione.
La soglia minima è 1 minuto.
L'"input dell'utente" è definito dalle API del sistema operativo e include elementi come lo spostamento del mouse o la digitazione sulla tastiera.
Funzionalità supportate
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo di dati
Android:Integer
iOS:Integer
Nome della restrizione per Android e iOS:
IdleTimeout
Valore di esempio (Android e iOS):
1
IdleTimeoutActions
Azioni da eseguire quando il computer è inattivo
Supportato in:
- Microsoft Edge (Android) dalla versione 122
- Microsoft Edge (iOS e iPadOS) dalla versione 122
Descrizione
Elenco di azioni da eseguire quando viene raggiunto il timeout dal criterio IdleTimeout.
Se il criterio IdleTimeout non è impostato, questo criterio non avrà alcun effetto.
Quando viene raggiunto il timeout dal criterio IdleTimeout, il browser esegue le azioni configurate in questo criterio.
Se il criterio è vuoto o non impostato, il criterio IdleTimeout non avrà alcun effetto.
Le azioni supportate sono:
- 'close_tabs': chiude tutte le schede aperte e crea una NTP (New Tab Page).
- "clear_browsing_history": cancella la cronologia esplorazioni.
- "clear_cookies_and_other_site_data": cancella la cronologia esplorazioni e altri dati del sito.
- 'sign_out': disconnettersi dal browser. (Questo si applica solo a iOS.)
Funzionalità supportate
- Aggiornamento dei criteri dinamici : Sì
- Per profilo: Sì
Tipo di dati
Android: elenco di stringhe
iOS: elenco di stringhe
Nome della restrizione per Android e iOS:
IdleTimeoutActions
Valore di esempio (Android):
[
"close_tabs",
"clear_browsing_history",
"clear_cookies_and_other_site_data"
]
Valore di esempio (iOS):
<array>
<string>close_tabs</string>
<string>clear_browsing_history</string>
<string>clear_cookies_and_other_site_data</string>
</array>
Altri criteri
URLAllowlist
Consente l'accesso a un elenco di URL
Supportato in:
- Microsoft Edge (Android) dalla versione 109
- Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
L'impostazione dei criteri consente l'accesso agli URL elencati, come eccezioni a di URLBlocklist. Per il formato delle voci di questo elenco, vedere la descrizione del criterio. Ad esempio, l'impostazione di URLBlocklist su * bloccherà tutte le richieste ed è possibile usare questo criterio per consentire l'accesso a un elenco limitato di URL. Utilizzatelo per aprire eccezioni a determinati schemi, sottodomini di altri domini, porte o percorsi specifici, utilizzando il formato specificato in (https://go.microsoft.com/fwlink/?linkid=2095322 ). Il filtro più specifico determina se un URL è bloccato o consentito. Il criterio URLAllowlist ha la precedenza su URLBlocklist. Questo criterio è limitato a 1.000 voci.
Questo criterio consente anche di abilitare la chiamata automatica da parte del browser di applicazioni esterne registrate come gestori protocollo per i protocolli elencati, ad esempio "tel:" o "ssh:".
Se si lascia il criterio non impostato, non vengono consentite eccezioni a URLBlocklist.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
URLAllowlist
Valore di esempio (Android):
[
"example.com",
https://ssl.server.com,
"hosting.com/good_path",
https://server:8080/path,
".exact.hostname.com"
]
Valore di esempio (iOS):
<array>
<string>example.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/good_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
</array>
URLBlocklist
Blocca l'accesso a un elenco di URL
Supportato in:
Sistema Android WebView dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
L'impostazione del criterio impedisce il caricamento di pagine Web con URL non consentiti. Fornisce un elenco di modelli di URL che specificano gli URL non consentiti. Se si lascia il criterio non impostato, nessun URL è vietato nel browser. Formattare il modello URL in base a questo formato (https://go.microsoft.com/fwlink/?linkid=2095322 ). In URLAllowlist possono essere definite fino a 1.000 eccezioni.
Puoi bloccare gli URL javascript://*. Tuttavia, riguarda solo JavaScript immesso nella barra degli indirizzi (o, ad esempio, i bookmarklet). Gli URL JavaScript nella pagina con dati caricati dinamicamente non sono soggetti a questo criterio. Ad esempio, se si blocca example.com/abc, example.com comunque possibile caricare example.com/abc utilizzando XMLHTTPRequest.
Nota: il blocco dei edge:// interni* può causare errori imprevisti o può essere aggirato in casi speciali. Invece di bloccare determinati URL interni, verifica se sono disponibili criteri più specifici.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Android: stringa
iOS: stringa
Nome della restrizione per Android e iOS:
URLBlocklist
Valore di esempio (Android)
[
"example.com",
https://ssl.server.com,
"hosting.com/bad_path",
https://server:8080/path,
".exact.hostname.com",
[ file://*]file://*,
"custom_scheme:*",
"*"
]
Valore di esempio (iOS)
<array>
<string>example.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/bad_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
<string>file://*</string>
<string>custom_scheme:*</string>
<string>*</string>
</array>
SSLErrorOverrideAllowed
Consenti di procedere dalla pagina di avviso SSL
Supportato in:
- Microsoft Edge (Android) dalla versione 109
- Microsoft Edge (iOS) dalla versione 113
Descrizione
Impostando il criterio su Abilitato o lasciandolo non impostato, gli utenti possono fare clic sulle pagine di avviso che Microsoft Edge mostra quando gli utenti navigano verso siti con errori SSL.
Impostando il criterio su Disabilitato, impedire agli utenti di fare clic su qualsiasi pagina di avviso.
- true = Consente agli utenti di fare clic nelle pagine di avviso SSL
- false = Impedisci agli utenti di fare clic nelle pagine di avviso SSL
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
SSLErrorOverrideAllowed
Valore di esempio (Android e iOS):
true
CertificateTransparencyEnforcementDisabledForUrls
Disabilita l'applicazione della trasparenza dei certificati per un elenco di URL
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
L'impostazione del criterio disattiva i requisiti di divulgazione della trasparenza dei certificati per i nomi host negli URL specificati. Sebbene renda più difficile rilevare i certificati emessi in modo errato, gli host possono continuare a utilizzare certificati che altrimenti non sarebbero attendibili (perché non sono stati divulgati pubblicamente in modo adeguato).
Se si lascia il criterio non impostato, se i certificati che richiedono la divulgazione tramite la trasparenza dei certificati non vengono divulgati, Microsoft Edge non considera attendibili tali certificati.
Un modello di URL segue questo formato (https://go.microsoft.com/fwlink/?linkid=2095322 ). Tuttavia, poiché la validità dei certificati per un determinato nome host è indipendente dallo schema, dalla porta o dal percorso, Microsoft Edge considera solo la parte dell'URL relativa al nome host. Gli host con caratteri jolly non sono supportati.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Elenco di stringhe
Android: stringa
Nome della restrizione Android:
CertificateTransparencyEnforcementDisabledForUrls
Valore di esempio
[
"example.com",
".example.com"
]
CertificateTransparencyEnforcementDisabledForCas
Disabilita l'applicazione della trasparenza dei certificati per un elenco di hash subjectPublicKeyInfo
Supportato in:
- Microsoft Edge (Android) dalla versione 109
Descrizione
L'impostazione del criterio disattiva l'applicazione dei requisiti di divulgazione della trasparenza dei certificati per un elenco di hash subjectPublicKeyInfo. Gli host aziendali possono continuare a usare certificati che altrimenti non verrebbero considerati attendibili (perché non sono stati divulgati in modo adeguato). Per disattivare l'applicazione, l'hash deve soddisfare una di queste condizioni:
* Appartiene al subjectPublicKeyInfo del certificato del server.
* Si tratta di un subjectPublicKeyInfo che compare in un certificato dell'autorità di certificazione (CA) nella catena di certificati. Tale certificato CA è vincolato tramite l'estensione X.509v3 nameConstraints, uno o più directoryName nameConstraints sono presenti in permittedSubtrees e directoryName ha un attributo organizationName.
* Si tratta di un subjectPublicKeyInfo che compare in un certificato di firma nella catena di certificati, il certificato di firma ha uno o più attributi organizationName nell'oggetto del certificato e il certificato del server ha lo stesso numero di attributi organizationName, nello stesso ordine e con valori identici byte per byte.
Specifica un hash subjectPublicKeyInfo collegando il nome dell'algoritmo hash, una barra e la codifica Base64 di tale algoritmo hash applicata al subjectPublicKeyInfo con codifica DER del certificato specificato. Il formato di codifica Base64 corrisponde a quello di un SPKI Fingerprint. L'unico algoritmo hash riconosciuto è sha256; altri vengono ignorati.
Se si lascia il criterio non impostato, se i certificati che richiedono la divulgazione tramite la trasparenza dei certificati non vengono divulgati, Google Chrome non li considera attendibili.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Android: stringa
Nome della restrizione Android:
CertificateTransparencyEnforcementDisabledForCas
Valore di esempio
[
"sha256/AAAAAAAAAAAAAAAAAAAAAA==",
"sha256//////////////////////w=="
]
SavingBrowserHistoryDisabled
Disattiva il salvataggio della cronologia del browser
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Impostando il criterio su Abilitato la cronologia esplorazioni non viene salvata, la sincronizzazione delle schede è disattivata e gli utenti non possono modificare questa impostazione.
Impostando il criterio su Disabilitato o lasciandolo disattivato, si salva la cronologia esplorazioni.
- true = Disattiva il salvataggio della cronologia del browser
- false = Abilita il salvataggio della cronologia del browser
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
SavingBrowserHistoryDisabled
Valore di esempio (Android e iOS):
true
SearchSuggestEnabled
Abilita i suggerimenti per la ricerca
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
Impostando il criterio su True si attivano i suggerimenti per la ricerca nella barra degli indirizzi di Microsoft Edge. L'impostazione del criterio su Falso disattiva questi suggerimenti per la ricerca.
I suggerimenti basati su segnalibri o cronologia non sono interessati dai criteri.
Se si imposta il criterio, gli utenti non possono modificarlo. Se non è impostato, i suggerimenti per la ricerca sono inizialmente attivi, ma gli utenti possono disattivarli in qualsiasi momento.
- true = Abilita i suggerimenti per la ricerca
- false = Disabilita suggerimenti per la ricerca
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
SearchSuggestEnabled
Valore di esempio (Android e iOS):
true
TranslateEnabled
Abilita Traduci
Supportato in:
Microsoft Edge (Android) dalla versione 109
Microsoft Edge (iOS e iPadOS) dalla versione 109
Descrizione
L'impostazione del criterio su True fornisce funzionalità di traduzione quando appropriato per gli utenti, mostrando una barra degli strumenti di traduzione integrata in Microsoft Edge e un'opzione di traduzione nel menu di scelta rapida selezionabile con il pulsante destro del mouse. Impostando il criterio su False, vengono disattivate tutte le funzionalità di traduzione integrate.
Se si imposta il criterio, gli utenti non possono modificare questa funzione. Lasciandola non impostata, gli utenti possono modificare l'impostazione.
- true = Offri sempre la traduzione
- false = Non offrire mai la traduzione
- not set = Consenti all'utente di decidere
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
- Può essere consigliato: sì
Tipo:
Android:Booleano
iOS: booleano
Nome della restrizione per Android e iOS:
TranslateEnabled
Valore di esempio (Android e iOS):
true
InPrivateModeAvailability
Disponibilità della modalità InPrivate
Supportato in:
Microsoft Edge (Android) dalla versione 116
Microsoft Edge (iOS e iPadOS) dalla versione 116
Descrizione
Specifica se l'utente può aprire le pagine in modalità InPrivate in Microsoft Edge.
Se si seleziona "Abilitato" o il criterio non viene impostato, le pagine potrebbero essere aperte in modalità InPrivate.
Se è selezionata l'opzione "Disabilitato", le pagine non verranno aperte in modalità InPrivate.
Se è selezionato "Forzato", le pagine vengono aperte SOLO in modalità InPrivate.
Nota: in iOS, se il criterio viene modificato durante una sessione, avrà effetto solo al riavvio.
0 = Modalità InPrivate disponibile, 1 = Modalità InPrivate disabilitata, 2 = Modalità InPrivate forzata
Funzionalità supportate:
Aggiornamento dei criteri dinamici: sì
Per profilo: Sì
Tipo:
Android:Integer
iOS: numero intero
Nome della restrizione per Android e iOS:
InPrivateModeAvailability
SmartScreenEnabled
Configura Microsoft Defender SmartScreen
Supportato in:
- Microsoft Edge (Android e iOS) dalla versione 119
Descrizione
L'impostazione di questo criterio consente di configurare se attivare Microsoft Defender SmartScreen. Microsoft Defender SmartScreen genera messaggi di avviso per proteggere gli utenti da potenziali tentativi di phishing e software dannoso. Per impostazione predefinita, Microsoft Defender SmartScreen è attivato.
Se si abilita questa impostazione, Microsoft Defender SmartScreen è attivato.
Se si disabilita questa impostazione, Microsoft Defender SmartScreen è disattivato.
Se non si configura questa impostazione, gli utenti possono scegliere se usare Microsoft Defender SmartScreen
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: booleano iOS: booleano
MicrosoftRootStoreEnabled
Determina se l'archivio radice Microsoft e lo strumento di verifica del certificato predefinito verranno usati per verificare i certificati server
Supportato in:
Microsoft Edge (Android) dalla versione 118
Descrizione:
Quando questo criterio è impostato per essere abilitato, Microsoft Edge esegue la verifica dei certificati del server usando lo strumento di verifica del certificato incorporato con Microsoft Root Store come origine dell'attendibilità pubblica.
Quando questo criterio è disabilitato, Microsoft Edge usa lo strumento di verifica del certificato di sistema e i certificati radice del sistema.
Quando questo criterio non è impostato, è possibile usare l'archivio radice di Microsoft o le radici fornite dal sistema.
Funzionalità supportate:
- Aggiornamenti dei criteri dinamici: no
- Per profilo: No
Tipo:
Android: booleano
Nome della restrizione Android:
MicrosoftRootStoreEnabled
Valore di esempio
true
ManagedFavorites
Configura i Preferiti (segnalibri)
Supportato in:
- Microsoft Edge (Android) dalla versione 119
- Microsoft Edge (iOS e iPadOS) dalla versione 119
Descrizione:
Impostando il criterio, viene configurato un elenco di segnalibri, ognuno dei quali è un dizionario con le chiavi "name" e "url".
Queste chiavi contengono il nome e la destinazione del segnalibro. Gli amministratori possono configurare una sottocartella definendo un segnalibro senza una chiave "url", ma con una chiave "children" aggiuntiva. Questa chiave ha anche un elenco di segnalibri, alcuni dei quali possono anche essere cartelle. Microsoft Edge modifica gli URL incompleti come se fossero stati inviati tramite la barra degli indirizzi. Ad esempio, "microsoft.com" diventa https://microsoft.com/.
Gli utenti non possono modificare le cartelle in cui sono inseriti i segnalibri (anche se possono nasconderlo dalla barra dei segnalibri). Il nome predefinito della cartella per i segnalibri gestiti è "Segnalibri gestiti", ma può essere modificato aggiungendo un nuovo dizionario secondario al criterio con una singola chiave denominata "toplevel_name" con il nome della cartella desiderato come valore. I segnalibri gestiti non vengono sincronizzati con l'account utente e le estensioni non possono modificarli.
Funzionalità supportate:
Aggiornamento dei criteri dinamici: sì
Per profilo: Sì
Tipo:
Dictionary
Nome della restrizione per Android e iOS:
ManagedFavorites
Valore di esempio (Android):
[
{
"toplevel_name": "My managed favorites folder"
},
{
"name": "Microsoft",
"url": "microsoft.com"
},
{
"name": "Bing",
"url": "bing.com"
},
{
"children": [
{
"name": "Microsoft Edge Insiders",
"url": "www.microsoftedgeinsider.com"
},
{
"name": "Microsoft Edge",
"url": "www.microsoft.com/windows/microsoft-edge"
}
],
"name": "Microsoft Edge links"
}
]
Valore di esempio (iOS):
<key>ManagedFavorites</key>
<array>
<dict>
<key>toplevel_name</key>
<string>My managed favorites folder</string>
</dict>
<dict>
<key>name</key>
<string>Microsoft</string>
<key>url</key>
<string>microsoft.com</string>
</dict>
<dict>
<key>name</key>
<string>Bing</string>
<key>url</key>
<string>bing.com</string>
</dict>
<dict>
<key>children</key>
<array>
<dict>
<key>name</key>
<string>Microsoft Edge Insiders</string>
<key>url</key>
<string>www.microsoftedgeinsider.com</string>
</dict>
<dict>
<key>name</key>
<string>Microsoft Edge</string>
<key>url</key>
<string>www.microsoft.com/windows/microsoft-edge</string>
</dict>
</array>
<key>name</key>
<string>Microsoft Edge links</string>
</dict>
</array>
ExperimentationAndConfigurationServiceControl
Controlla le comunicazioni con il servizio di sperimentazione e configurazione
Supportato in:
Microsoft Edge (Android) dalla versione 121
Microsoft Edge (iOS e iPadOS) dalla versione 121
Descrizione
Il servizio Sperimentazione e configurazione viene usato per distribuire payload di sperimentazione e configurazione al client.
Il payload di sperimentazione è costituito da un elenco di funzionalità di distribuzione che Microsoft sta sottoponendo a test e feedback.
Il payload di configurazione è costituito da un elenco di impostazioni consigliate che Microsoft vuole distribuire per ottimizzare l'esperienza utente.
Il payload di configurazione può contenere anche un elenco di azioni da eseguire su determinati domini per motivi di compatibilità. Ad esempio, il browser può eseguire l'override della stringa dell'agente utente in un sito Web se il sito Web è danneggiato. Ognuna di queste azioni deve essere temporanea mentre Microsoft tenta di risolvere il problema con il proprietario del sito.
Se si imposta questo criterio su “FullMode”, viene scaricato il payload completo dal servizio di sperimentazione e configurazione. Sono inclusi i payload di sperimentazione e configurazione.
Se si imposta questo criterio su 'ConfigurationsOnlyMode', viene scaricato solo il payload di configurazione.
Se si imposta questo criterio su "RestrictedMode", la comunicazione con il servizio di sperimentazione e configurazione viene bloccata completamente. Microsoft non consiglia questa impostazione.
Se non si configura questo criterio in un dispositivo gestito, il comportamento nei canali Beta e Stabile è lo stesso di "ConfigurationsOnlyMode". Nei canali Canary e Dev il comportamento è lo stesso di 'FullMode'.
Se non si configura questo criterio, in un dispositivo non gestito il comportamento è uguale a quello della modalità “FullMode".
Mapping delle opzioni del criterio:
FullMode (2) = Recuperare configurazioni ed esperimenti
ConfigurationsOnlyMode (1) = Recuperare solo le configurazioni
RestrictedMode (0) = Disabilitare la comunicazione con il servizio di sperimentazione e configurazione
Durante la configurazione di questo criterio, utilizzare le informazioni precedenti.
Funzionalità supportate:
Aggiornamento dei criteri dinamici: sì
Per profilo: No
Tipo:
Android: numero intero
iOS: numero intero
Nome della restrizione per Android e iOS:
ExperimentationAndConfigurationServiceControl
Valore di esempio (Android e iOS):
1
HideFirstRunExperience
Nasconde l'esperienza della prima esecuzione
Supportato in:
- Microsoft Edge (Android) dalla versione 124
- Microsoft Edge (iOS e iPadOS) dalla versione 124
Descrizione
Se si abilita questo criterio, la first-run experience non verrà mostrata agli utenti quando eseguono Microsoft Edge per la prima volta. Se si disabilita o non si configura questo criterio, viene mostrata l'esperienza della prima esecuzione.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
HideFirstRunExperience
Valore di esempio (Android e iOS):
true
DefaultBrowserSettingEnabled
Imposta Microsoft Edge come browser predefinito
Supportato in:
- Microsoft Edge (Android) dalla versione 124
- Microsoft Edge (iOS e iPadOS) dalla versione 124
Descrizione
Se si abilita questo criterio su true, Microsoft Edge controlla sempre se si tratta del browser predefinito all’avvio e, se possibile, lo registra automaticamente. Se si imposta questo criterio su falso, Microsoft Edge non controlla se si tratta dell'impostazione predefinita e disattiva i controlli utente per questa opzione. Se non si imposta questo criterio, Microsoft Edge consente agli utenti di controllare se si tratta dell'impostazione predefinita e, in caso contrario, se devono essere visualizzate le notifiche degli utenti.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: booleano
iOS: booleano
Nome della restrizione per Android e iOS:
DefaultBrowserSettingEnabled
Valore di esempio (Android e iOS):
true
Protezione dagli errori di digitazione del sito Web di Edge
PreventTyposquattingPromptOverride
Impedisce di ignorare Microsoft Edge Richieste di protezione da errori di digitazione per i siti Web
Supportato in:
- Microsoft Edge (Android) dalla versione 124
Descrizione
L'impostazione di questo criterio consente di decidere se gli utenti possono ignorare gli avvisi di protezione da errori di digitazione del sito Web di Microsoft Edge sui potenziali siti Web typosquatting.
Se si abilita questa impostazione, gli utenti non possono ignorare gli avvisi di protezione dagli errori di digitazione del sito Web di Microsoft Edge e viene loro impedito di accedere al sito.
Se si disabilita o non si configura questa impostazione, gli utenti possono ignorare gli avvisi di protezione da errori di digitazione del sito Web di Microsoft Edge e accedere al sito.
Questa operazione avrà effetto solo quando il criterio TyposquattingCheckerEnabled non è impostato o impostato su abilitato.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: No
Tipo:
Android: booleano
Nome della restrizione Android:
PreventTyposquattingPromptOverride
Valore di esempio (Android):
true
TyposquattingAllowListDomains
Configura l'elenco di domini per i quali la protezione da errori di digitazione del sito Web di Microsoft Edge non attiverà gli avvisi
Supportato in:
- Microsoft Edge (Android) dalla versione 124
- Microsoft Edge (iOS e iPadOS) dalla versione 124
Descrizione
Configura l'elenco di domini attendibili per la protezione da errori di digitazione dei siti Web di Microsoft Edge. Ciò significa che la protezione dagli errori di digitazione del sito Web di Microsoft Edge non verificherà la presenza di siti Web di typosquatting potenzialmente dannosi.
Se si abilita questo criterio, la protezione dagli errori di digitazione nei siti Web di Microsoft Edge considera attendibili questi domini. Se si disabilita o non si imposta questo criterio, la protezione predefinita dalla digitazione dei siti Web di Edge viene applicata a tutte le risorse.
Questa operazione avrà effetto solo quando il criterio TyposquattingCheckerEnabled non è impostato o impostato su abilitato.
Funzionalità supportate:
- Aggiornamento dei criteri dinamici: sì
- Per profilo: Sì
Tipo:
Elenco di stringhe
Nome della restrizione per Android e iOS:
TyposquattingAllowListDomains
Valore di esempio (Android):
[
https://www.contoso.com,
"[*.] contoso.edu"
]
Example value (iOS):
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>