Passaggio 5: Catalogo impostazioni per Microsoft Edge for Business

I criteri del Catalogo impostazioni forniscono un controllo completo a livello di dispositivo per la configurazione del browser Microsoft Edge nei dispositivi Windows e macOS registrati. Questi criteri integrano i criteri di protezione delle app fornendo funzionalità complete di protezione avanzata del browser e personalizzazione aziendale.

Nota

Il Catalogo impostazioni richiede la registrazione dei dispositivi e fornisce controlli a livello di dispositivo. Per i dispositivi non gestiti, usare i criteri di protezione delle app (passaggio 2) e i criteri di configurazione app (passaggio 4).

Selezione dei criteri per i dispositivi registrati

I criteri di Configurazione app (passaggio 4) sono progettati per i dispositivi non registrati e usano il canale di configurazione delle app gestite, mentre i criteri del Catalogo impostazioni (questo passaggio) sono progettati per i dispositivi registrati e forniscono controlli a livello di dispositivo.

Importante

Non distribuire mai nello stesso client i criteri di Configurazione app e i criteri del catalogo impostazioni destinati a Microsoft Edge, poiché ciò crea conflitti tra i criteri.

Per i dispositivi Windows registrati, è possibile scegliere di usare i criteri del catalogo impostazioni (scelta consigliata per la flessibilità) o la baseline di sicurezza di Microsoft Edge dallebaseline di sicurezza di Endpoint Security>, ma non entrambi contemporaneamente poiché ciò crea conflitti.

Selezione del livello di sicurezza

I tre livelli di sicurezza (livello 1, 2, 3) non sono cumulativi, ma rappresentano configurazioni progressivamente più rigorose progettate per diversi ruoli utente e requisiti di riservatezza dei dati.

Guida all'implementazione

  • Valutare gli scenari e i ruoli utente per determinare quale livello è appropriato per ogni gruppo di utenti
  • Distribuire un solo livello per utente/dispositivo, non tutti e tre i livelli contemporaneamente
  • Allineare l'assegnazione del livello di sicurezza ai requisiti del ruolo aziendale e dell'accesso ai dati

Assegnazioni di esempio

  • Livello 1 (base): utenti generici, flussi di lavoro di produttività standard (~80% degli utenti)
  • Livello 2 (avanzato): Finanza, risorse umane, personale IT che gestisce dati sensibili (~15% degli utenti)
  • Livello 3 (alto): dirigenti, SecOps, legale, utenti con accesso a dati altamente riservati (~5% degli utenti)

Catalogo impostazioni per Windows

Il Catalogo impostazioni per Windows offre una configurazione completa del browser con livelli di sicurezza progressivi allineati ai framework NIST, DISA STIG e CISA. Seguire questa guida non rende l'organizzazione conforme a questi standard; Sono stati usati come input per costruire il framework di sicurezza.

Documentazione Microsoft:

Prerequisiti:

  • Windows 11 Pro o Enterprise
  • Registrazione di Intune
  • Microsoft Entra ID join o ibrido
  • Canale stabile di Microsoft Edge
  • TPM 2.0 (per la crittografia associata all'applicazione)
  • Hyper-V (se si usa Application Guard per il livello 3)

Livello 1 - Sicurezza di base aziendale per Windows

La configurazione di livello 1 fornisce i controlli di sicurezza del browser di base, mantenendo al tempo stesso la produttività dell'utente.

  1. Passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Seleziona dispositivi>Windows>Gestisci configurazione dispositivi>>Crea>nuovo criterio.
  3. In Piattaforma scegliere Windows 10 e versioni successive. Per Tipo di profilo, scegliere il catalogo Impostazioni.
  4. Selezionare Crea.
  5. Nella scheda Informazioni di base immettere:
    • Nome: Microsoft Edge Windows livello 1 di base
    • Descrizione: Configurazione di sicurezza di base del browser per Microsoft Edge nei dispositivi Windows.
  6. Seleziona Avanti.
  7. In Impostazioni di configurazione, selezionare + Aggiungi impostazioni.
  8. Nella selezione impostazioni individua ogni impostazione usando una delle opzioni seguenti:
    • Cercare un'impostazione: Copiare l'impostazione dalla tabella e incollarla nella ricerca.
    • Sfoglia per categoria: Seleziona la categoria elencata per l'impostazione.
  9. Configurare l'impostazione utilizzando il valore specificato.
Categoria Impostazione Valore Documentazione
Impostazioni Microsoft Edge\SmartScreen Configura Microsoft Defender SmartScreen Abilitato Configura Microsoft Defender SmartScreen
Microsoft Edge\HTTPS automatico Configura l'HTTPS automatico Abilitato Abilita HTTPS automatico
Microsoft Edge\Impostazioni contenuto Blocca i cookie di terze parti Abilitato Blocca i cookie di terze parti
Microsoft Edge\Impostazioni contenuto Configura i cookie Disabilitato Configura i cookie
Microsoft Edge\Impostazioni contenuto Impostazione predefinita della finestra popup Non consentire ad alcun sito di mostrare i popup (2) Impostazione predefinita della finestra popup
Microsoft Edge\Impostazioni contenuto Impostazione predefinita per le notifiche Non consentire ad alcun sito di mostrare le notifiche sul desktop (2) Impostazione predefinita per le notifiche
Microsoft Edge\Impostazioni contenuto Impostazione predefinita di georilevazione Non consentire ad alcun sito di tenere traccia della posizione fisica degli utenti (2) Impostazione predefinita di georilevazione
Microsoft Edge\Impostazioni contenuto Consente o blocca l'acquisizione video Abilitato Consente o blocca l'acquisizione video
Microsoft Edge\Impostazioni contenuto Consente o blocca l'acquisizione audio Abilitato Consente o blocca l'acquisizione audio
Microsoft Edge\Privacy & protezione dei dati Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti Severa (3) Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti
Microsoft Edge\Privacy & protezione dei dati Consente la personalizzazione degli annunci, della ricerca e delle notizie con l'invio della cronologia esplorazioni a Microsoft Disabilitato Consente la personalizzazione degli annunci, della ricerca e delle notizie con l'invio della cronologia esplorazioni a Microsoft
Microsoft Edge\Privacy & protezione dei dati Abilita la previsione di rete Non prevedere le azioni di rete in qualsiasi connessione di rete (2) Abilita la previsione di rete
Microsoft Edge\Privacy & protezione dei dati Abilita i suggerimenti per la ricerca Disabilitato Abilita i suggerimenti per la ricerca
Microsoft Edge\Privacy & protezione dei dati Invia dati di diagnostica necessari e facoltativi sull'uso del browser Disattivato (0) Invia dati di diagnostica necessari e facoltativi sull'uso del browser
Microsoft Edge\Privacy & protezione dei dati Disattiva il salvataggio della cronologia del browser Abilitato Disattiva il salvataggio della cronologia del browser
Microsoft Edge\Privacy & protezione dei dati EdgeCollectionsEnabled Disabilitato Abilita la funzionalità Raccolte
Microsoft Edge\Sandbox per la privacy Configura Do Not Track Disabilitato Configura Do Not Track
Microsoft Edge\Sandbox per la privacy Applica Ricerca sicura di Google Abilitato Applica Ricerca sicura di Google
Microsoft Edge\Sandbox per la privacy Applica Ricerca sicura di Bing Abilitato, Configura restrizioni della ricerca rigide in Bing Applica Ricerca sicura di Bing
Microsoft Edge\Sandbox per la privacy Forza la modalità con restrizioni YouTube minima Abilitato, 1 Applica almeno la modalità con restrizioni moderate su YouTube Forza la modalità con restrizioni YouTube minima
Microsoft Edge\Sandbox per la privacy App in esecuzione in background dopo la chiusura di Microsoft Edge Disabilitato App in esecuzione in background dopo la chiusura di Microsoft Edge
Microsoft Edge\Sandbox per la privacy Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft Disabilitato Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft
Microsoft Edge\Gestione e protezione delle password Abilitare il salvataggio delle password nella gestione password Disabilitato Abilitare il salvataggio delle password nella gestione password
Microsoft Edge\Gestione e protezione delle password Abilita il riempimento automatico per gli indirizzi Disabilitato Abilita il riempimento automatico per gli indirizzi
Microsoft Edge\Gestione e protezione delle password Abilita il riempimento automatico per gli strumenti di pagamento Disabilitato Abilita il riempimento automatico per gli strumenti di pagamento
Microsoft Edge\Autenticazione Forza la sincronizzazione dei dati del browser e non visualizzare la richiesta di autorizzazione di sincronizzazione Disabilitato Forza la sincronizzazione dei dati del browser e non visualizzare la richiesta di autorizzazione di sincronizzazione
Microsoft Edge\Autenticazione Windows Hello per autenticazione HTTP abilitato Abilitato Windows Hello per autenticazione HTTP abilitato
Microsoft Edge\Controlli di importazione Consente l'importazione dei dati di moduli con riempimento automatico Disabilitato Consente l'importazione dei dati di moduli con riempimento automatico
Microsoft Edge\Controlli di importazione Consente l'importazione delle password salvate Disabilitato Consente l'importazione delle password salvate
Microsoft Edge\Controlli di importazione Consente l'importazione della cronologia esplorazioni Disabilitato Consente l'importazione della cronologia esplorazioni
Microsoft Edge\Controlli di importazione Consente l'importazione di cookie Disabilitato Consente l'importazione di cookie
Microsoft Edge\Controlli di importazione Consente l'importazione di estensioni Disabilitato Consente l'importazione di estensioni
Microsoft Edge\Controlli di importazione Consente l'importazione di informazioni di pagamento Disabilitato Consente l'importazione di informazioni di pagamento
Microsoft Edge\Controlli di importazione Consente l'importazione di schede aperte Disabilitato Consente l'importazione di schede aperte
Microsoft Edge\Controlli di importazione Consente l'importazione delle impostazioni della home page Disabilitato Consente l'importazione delle impostazioni della home page
Microsoft Edge\Controlli di importazione Consente l'importazione delle impostazioni del browser Consente l'importazione delle impostazioni del browser
Microsoft Edge\Avvio, home page e pagina Nuova scheda Configura l'URL della home page https://copilot.microsoft.com/ Configura l'URL della home page
Microsoft Edge\Avvio, home page e pagina Nuova scheda Mostra il pulsante Home nella barra degli strumenti Abilitato Mostra il pulsante Home nella barra degli strumenti
Microsoft Edge\Avvio, home page e pagina Nuova scheda Configura l'URL della pagina Nuova scheda https://copilot.microsoft.com/ Configura l'URL della pagina Nuova scheda
Microsoft Edge\Avvio, home page e pagina Nuova scheda Consente i collegamenti rapidi nella nuova scheda Abilitato Consente i collegamenti rapidi nella nuova scheda
Microsoft Edge\Avvio, home page e pagina Nuova scheda Nasconde l'esperienza della first-run experience e la schermata iniziale Abilitato Nasconde l'esperienza della first-run experience e la schermata iniziale
Microsoft Edge\Impostazioni di rete Controlla la modalità del protocollo DNS-over-HTTPS Abilita > Abilita DNS-over-HTTPS senza fallback insicuro Controlla la modalità del protocollo DNS-over-HTTPS
Microsoft Edge\Impostazioni di rete Specifica il modello URI del resolver DNS-over-HTTPS desiderato https://cloudflare-dns.com/dns-query Specifica il modello URI del resolver DNS-over-HTTPS desiderato
Microsoft Edge\Impostazioni di rete Controlli dell'intercettazione DNS abilitati Abilitato Controlli dell'intercettazione DNS abilitati
Microsoft Edge\Impostazioni di rete Consenti protocollo QUIC Disabilitato Consenti protocollo QUIC
Microsoft Edge\Estensioni Controlla le estensioni che non è possibile installare ["external_component", "external_pref", "external_registry", "external_policy_download"] Controlla le estensioni che non è possibile installare
Microsoft Edge\Estensioni Configura le impostazioni di gestione delle estensioni {"*": {"installation_mode": "bloccato"}} Configura le impostazioni di gestione delle estensioni
Microsoft Edge\Download e file Consente le restrizioni per il download Blocca download pericolosi (1) Consente le restrizioni per il download
Microsoft Edge\Download e file Imposta la directory di download ${user_home}/Downloads/Edge Imposta la directory di download
Microsoft Edge\Download e file Chiede dove salvare i file scaricati Abilitato Chiede dove salvare i file scaricati
Microsoft Edge\Controlli delle funzionalità Mostra la barra laterale hub Disabilitato Mostra la barra laterale hub
Microsoft Edge\Controlli delle funzionalità Mostra le esperienze di Microsoft Rewards Disabilitato Mostra le esperienze di Microsoft Rewards
Microsoft Edge\Controlli delle funzionalità Shopping in Microsoft Edge abilitato Disabilitato Shopping in Microsoft Edge abilitato
Microsoft Edge\Controlli delle funzionalità Controllare se Microsoft 365 Copilot Chat viene visualizzato nella barra degli strumenti di Microsoft Edge for Business Disabilitato Controllare se Microsoft 365 Copilot Chat viene visualizzato nella barra degli strumenti di Microsoft Edge for Business
Microsoft Edge\Controlli delle funzionalità Abilitare le aree di lavoro Abilitato Abilitare le aree di lavoro
Microsoft Edge\Controlli delle funzionalità Consente o rifiuta l'acquisizione dello schermo Disabilitato Consente o rifiuta l'acquisizione dello schermo
Microsoft Edge\Controlli delle funzionalità Impostazione predefinita per i sensori Blocco (2) Impostazione predefinita per i sensori
Microsoft Edge Update\Applicazioni Sostituzione dei criteri di aggiornamento predefinita Consenti sempre gli aggiornamenti (1) Sostituzione dei criteri di aggiornamento predefinita
Microsoft Edge Update\Preferenze Sostituzione del periodo di controllo dell'aggiornamento automatico 1440 Sostituzione del periodo di controllo dell'aggiornamento automatico
Microsoft Edge Update\Preferenze Override canale di destinazione stabile Override canale di destinazione
Microsoft Edge Update\Preferenze Consentire agli utenti di aggiornare tutte le app nelle connessioni a consumo Aggiornamenti disabilitati (1) Consentire agli utenti di aggiornare tutte le app nelle connessioni a consumo
Microsoft Edge Update\Servizio di sperimentazione e configurazione Controlla la comunicazione dell'updater con il servizio Sperimentazione e configurazione Disattivato (0) Controlla la comunicazione dell'updater con il servizio Sperimentazione e configurazione
  1. Seleziona Avanti.
  2. Per i tag di ambito, selezionare il tag di ambito appropriato.
  3. Per le assegnazioni, assegnare al gruppo SEB-Level1-Devices .
  4. Selezionare Avanti per rivedere le impostazioni. Scegliere quindi Crea.

Livello 2 - Sicurezza avanzata aziendale per Windows

Il livello 2 si basa sul livello 1 duplicandone la configurazione e aggiungendo controlli avanzati e protezione avanzata della privacy.

  1. Passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Seleziona i dispositivi>Windows> Gestiscila configurazionedei dispositivi>.
  3. Individua il criterio Livello 1 - Sicurezza di base aziendale - Catalogo impostazioni di Windows .
  4. Selezionare il menu di scelta rapida () accanto al criterio e quindi selezionare Duplica.
  5. Nella finestra Duplica criterio immettere quanto segue:
    • Nome: Edge Windows livello 2 avanzato
    • Descrizione: Sicurezza avanzata del browser, tra cui crittografia associata all'applicazione, controlli delle estensioni e impostazioni avanzate per la privacy.
  6. Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di Windows .
  7. Individuare il nuovo criterio di livello 2 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
  8. Quando il criterio viene visualizzato, selezionare il menu di scelta rapida () accanto al nome del criterio, quindi selezionare Modifica.
  9. Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
  10. Nella scheda Impostazioni , tutte le impostazioni di Livello 1 sono già incluse. Puoi individuare altre impostazioni usando una delle opzioni seguenti:
    • Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
    • Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
  11. Configurare ogni impostazione utilizzando il valore specificato nella tabella.
Categoria Impostazione Valore Documentazione
Impostazioni Microsoft Edge\SmartScreen Configura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate Abilitato Configura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
Microsoft Edge\Aggiuntivo Abilitare la crittografia associata all'applicazione Abilitato Abilitare la crittografia associata all'applicazione
Microsoft Edge\Aggiuntivo Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft Abilitato Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft
Microsoft Edge\Aggiuntivo Limita i cookie da siti Web specifici alla sessione corrente Abilitato Limita i cookie da siti Web specifici alla sessione corrente
Microsoft Edge\Aggiuntivo Configura l'impostazione di comportamento dei cookie SameSite legacy Disabilitato Configura l'impostazione di comportamento dei cookie SameSite legacy
Microsoft Edge\Aggiuntivo Configura la selezione automatica del certificato client ["*.company.com"] Configura la selezione automatica del certificato client
Microsoft Edge\Aggiuntivo Controllare la stampa Abilitato Controllare la stampa
Microsoft Edge\Aggiuntivo Imposta la stampante predefinita del sistema come stampante predefinita Abilitato Imposta la stampante predefinita del sistema come stampante predefinita
Microsoft Edge\Aggiuntivo Controlla l'uso dell'API WebHID Abilitato, non consentire ad alcun sito di richiedere l'accesso ai dispositivi HID tramite l'API WebHID Controlla l'uso dell'API WebHID
Microsoft Edge\Aggiuntivo Passare da siti Intranet a un profilo di lavoro Abilitato Passare da siti Intranet a un profilo di lavoro
Microsoft Edge\Avvio, home page e pagina Nuova scheda Configura la disponibilità della modalità InPrivate Modalità InPrivate disponibile (0) Configura la disponibilità della modalità InPrivate
Microsoft Edge\Impostazioni contenuto Controlla dove si applicano le restrizioni di sicurezza per origini non sicure *.company.com Controlla dove si applicano le restrizioni di sicurezza per origini non sicure
Microsoft Edge\Impostazioni contenuto Consente contenuti non sicuri in siti specifici [*.contoso.com] Consente contenuti non sicuri in siti specifici
Microsoft Edge\Impostazioni contenuto Blocca contenuti non sicuri in siti specifici ["*"] Blocca contenuti non sicuri in siti specifici
Microsoft Edge\Impostazioni contenuto Concede l'accesso a siti specifici per connettersi a dispositivi USB specifici Abilitato [*.contoso.com] Concede l'accesso a siti specifici per connettersi a dispositivi USB specifici
Microsoft Edge\Impostazioni contenuto Controlla l'uso dell'API Web Bluetooth Abilitato, non consentire ad alcun sito di richiedere l'accesso ai dispositivi Bluetooth tramite l'API Web Bluetooth Controlla l'uso dell'API Web Bluetooth
Microsoft Edge\Impostazioni di rete Criteri di gestione IP WebRTC per i modelli URL default_public_and_private_interfaces Criteri di gestione IP WebRTC per i modelli URL
Microsoft Edge\Impostazioni di rete Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC Abilitato [*.contoso.com] Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC
Microsoft Edge\Impostazioni di rete Controlla se TLS 1.3 Early Data è abilitato in Microsoft Edge Abilitato Controlla se TLS 1.3 Early Data è abilitato in Microsoft Edge
Microsoft Edge\Impostazioni di rete Abilita sandbox del servizio di rete Abilitato Abilita sandbox del servizio di rete
Microsoft Edge\Impostazioni proxy Configurare le impostazioni proxy {"mode": "system"} Configurare le impostazioni proxy
Microsoft Edge\Estensioni Controlla le estensioni che non è possibile installare ["*"] Controlla le estensioni che non è possibile installare
Microsoft Edge Consente l'installazione di estensioni specifiche ["*.company.com"] Consente l'installazione di estensioni specifiche
Microsoft Edge Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore) Abilitato Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Microsoft Edge Configura l'elenco di indirizzi bloccati per la messaggistica nativa Abilitato, ["*"] Configura l'elenco di indirizzi bloccati per la messaggistica nativa
Microsoft Edge Controlla le estensioni installate automaticamente ["*"] Controlla le estensioni installate automaticamente
Microsoft Edge Configura le origini di installazione di script utente ed estensione ["*"] Configura le origini di installazione di script utente ed estensione
Microsoft Edge Configura i tipi di estensioni consentiti ["*"] Configura i tipi di estensioni consentiti
Microsoft Edge Controllare la disponibilità dell'estensione Manifest v2 Disabilitato Controllare la disponibilità dell'estensione Manifest v2
Microsoft Edge Blocca le estensioni esterne dall'installazione Abilitato Blocca le estensioni esterne dall'installazione
Microsoft Edge Imposta la directory di download ${user_home}/Downloads/EdgeControlled Imposta la directory di download
Microsoft Edge Mostra il pulsante Download sulla barra degli strumenti Abilitato Mostra il pulsante Download sulla barra degli strumenti
Microsoft Edge Abilita gli avvisi di download non sicuri Abilitato Abilita gli avvisi di download non sicuri
Microsoft Edge Impostazione predefinita per le immagini Abilitato, consenti ai siti di mostrare le immagini (1) Impostazione predefinita per le immagini
Microsoft Edge Impostazione predefinita di JavaScript Abilitato, consenti ai siti di eseguire JavaScript (1) Impostazione predefinita di JavaScript
Microsoft Edge Criteri di configurazione dei plug-in Clicca per riprodurre (3) Criteri di configurazione dei plug-in
Microsoft Edge Consente la riproduzione automatica dei contenuti multimediali per i siti Web Disabilitato Consente la riproduzione automatica dei contenuti multimediali per i siti Web
Microsoft Edge Imposta il timeout di inattività della scheda in background per le schede di sospensione 6 ore (21600) = 6 ore di inattività Imposta il timeout di inattività della scheda in background per le schede di sospensione
Microsoft Edge Ritardo prima dell'esecuzione di azioni di inattività 30 Ritardo prima dell'esecuzione di azioni di inattività
Microsoft Edge Cancella i dati di esplorazione alla chiusura di Microsoft Edge Abilitato Cancella i dati di esplorazione alla chiusura di Microsoft Edge
Microsoft Edge Inviare una notifica a un utente in merito al riavvio del browser consigliato o necessario per gli aggiornamenti in sospeso Consigliato: mostra un avviso ricorrente all'utente che indica che è consigliato un riavvio Inviare una notifica a un utente in merito al riavvio del browser consigliato o necessario per gli aggiornamenti in sospeso
Microsoft Edge Abilita il avvio rapido Disabilitato Abilita il avvio rapido
Microsoft Edge Configurare quando la modalità efficienza diventa attiva Abilitata, la modalità efficienza è sempre attiva Configurare quando la modalità efficienza diventa attiva
Microsoft Edge Configura le schede di sospensione Abilitato Configura le schede di sospensione
Microsoft Edge Configura l'eliminazione automatica delle schede di sospensione Abilitato Configura l'eliminazione automatica delle schede di sospensione
Microsoft Edge Consente agli utenti dell'utilità per la lettura dello schermo di ottenere le descrizioni delle immagini da Microsoft Abilitato Consente agli utenti dell'utilità per la lettura dello schermo di ottenere le descrizioni delle immagini da Microsoft
Microsoft Edge Controlla dove si possono usare gli strumenti di sviluppo Abilitato Controlla dove si possono usare gli strumenti di sviluppo
Microsoft Edge Consenti debug remoto Disabilitato Consenti debug remoto
Microsoft Edge Update\Pianificazione aggiornamenti Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico Ora: 8, Minuto: 0, Durata: 600 (sopprimi 8 AM – 6 PM) Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico
Microsoft Edge Update\Preferenze Sostituzione del periodo di controllo dell'aggiornamento automatico 720 (12 ore) Sostituzione del periodo di controllo dell'aggiornamento automatico
Microsoft Edge Update\Applicazioni Sostituzione dei criteri di aggiornamento predefinita Solo aggiornamenti automatici (3) Sostituzione dei criteri di aggiornamento predefinita
  1. Seleziona Avanti.
  2. Per le assegnazioni, assegnare al gruppo SEB-Level2-Devices .
  3. Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.

Livello 3 - Sicurezza elevata aziendale per Windows

Il livello 3 si basa sulla configurazione del livello 2 duplicando i criteri e applicando controlli di sicurezza più avanzati, ad esempio l'elenco degli URL consentiti, una protezione dei dati più rigorosa e l'isolamento del sito.

  1. Passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Seleziona i dispositivi>Windows> Gestiscila configurazionedei dispositivi>.
  3. Individua il criterio Livello 2 - Sicurezza avanzata aziendale - Catalogo impostazioni di Windows .
  4. Selezionare il menu di scelta rapida () accanto al criterio e quindi selezionare Duplica.
  5. Nella finestra Duplica criterio immettere quanto segue:
    • Nome: Edge Windows livello 3 alto
    • Descrizione: Configurazione del browser ad alta sicurezza, inclusi URL consentiti, isolamento del sito e massima protezione dei dati.
  6. Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di Windows .
  7. Individuare il nuovo criterio di livello 3 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
  8. Quando il criterio viene visualizzato, selezionare il menu di scelta rapida () accanto al nome del criterio, quindi selezionare Modifica.
  9. Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
  10. Nella scheda Impostazioni , tutte le impostazioni di Livello 2 sono già incluse. Puoi individuare impostazioni aggiuntive o modificate usando una delle opzioni seguenti:
    • Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
    • Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
  11. Configurare ogni impostazione utilizzando il valore specificato nella tabella.
Categoria Impostazione Valore Documentazione
Microsoft Edge\Impostazioni contenuto Definisce un elenco di URL consentiti [".company.com",".microsoft.com","*.office.com"] Definisce un elenco di URL consentiti
Microsoft Edge\Impostazioni contenuto Blocca l'accesso a un elenco di URL ["*"] Blocca l'accesso a un elenco di URL
Microsoft Edge\Aggiuntivo Consente le restrizioni per il download Blocca tutti i download (3) Consente le restrizioni per il download
Microsoft Edge\Aggiuntivo Controlla dove si possono usare gli strumenti di sviluppo Non consentito (2) Controlla dove si possono usare gli strumenti di sviluppo
Microsoft Edge\Aggiuntivo Abilitare l'isolamento del sito per ogni sito Abilitato Abilitare l'isolamento del sito per ogni sito
Microsoft Edge\Aggiuntivo Invia dati di diagnostica necessari e facoltativi sull'uso del browser Disattivato (0) Invia dati di diagnostica necessari e facoltativi sull'uso del browser
Microsoft Edge\Avvio, home page e pagina Nuova scheda Configura la disponibilità della modalità InPrivate Modalità InPrivate forzata (2) Configura la disponibilità della modalità InPrivate
Microsoft Edge\Conservazione dei dati & utente Limita il numero di snapshot dei dati utente conservati per l'uso in caso di ripristino di emergenza 1 Limita il numero di snapshot dei dati utente conservati per l'uso in caso di ripristino di emergenza
Microsoft Edge\Conservazione dei dati & utente Impostazioni vita utile dati di esplorazione [{"data_types": ["browsing_history", "download_history", "cookies_and_other_site_data", "cached_images_and_files"], "time_to_live_in_hours": 24}] Impostazioni vita utile dati di esplorazione
Microsoft Edge\Conservazione dei dati & utente Abilita l'uso di profili temporanei Abilitato Abilita l'uso di profili temporanei
Microsoft Edge\Impostazioni di rete Abilita la previsione di rete Non prevedere mai (2) Abilita la previsione di rete
Microsoft Edge\Impostazioni di rete Limita l'intervallo di porte UDP locali usate da WebRTC "10000-10100" Limita l'intervallo di porte UDP locali usate da WebRTC
Microsoft Edge\Impostazioni proxy Configura l'elenco di esclusione proxy [] Configura l'elenco di esclusione proxy
Microsoft Edge\Impostazioni proxy Configura l'URL PAC del proxy "https://proxy.company.com/proxy.pac" Configura l'URL PAC del proxy
Microsoft Edge\Isolamento della rete Numero massimo di connessioni simultanee al server proxy Abilitato, 6 Numero massimo di connessioni simultanee al server proxy
Microsoft Edge\Aggiuntivo Identificazione del traffico di Application Guard Abilitato Identificazione del traffico di Application Guard
Microsoft Edge\Aggiuntivo Impedire il caricamento dei file in Application Guard Abilitato Impedire il caricamento dei file in Application Guard
Microsoft Edge\Prevenzione della perdita dei dati Consente l'uso degli appunti in siti specifici Abilitato, *.company.com Consente l'uso degli appunti in siti specifici
Microsoft Edge\Prevenzione della perdita dei dati Blocca l'uso degli Appunti in siti specifici Abilitato, * Blocca l'uso degli Appunti in siti specifici
Microsoft Edge\Prevenzione della perdita dei dati Controllare la stampa Disabilitato Controllare la stampa
Microsoft Edge\Prevenzione della perdita dei dati Forza i controlli di Microsoft Defender SmartScreen sui download da origini attendibili Abilitato Forza i controlli di Microsoft Defender SmartScreen sui download da origini attendibili
Microsoft Edge\Impostazioni contenuto Versione TLS minima abilitata TLS 1.2 Versione TLS minima abilitata
Microsoft Edge\Privacy Consente il feedback degli utenti Disabilitato Consente il feedback degli utenti
Microsoft Edge\Privacy Creazione di report URL nei dati di diagnostica Edge abilitati Disabilitato Creazione di report URL nei dati di diagnostica Edge abilitati
Microsoft Edge\Isolamento sessione Abilita l'isolamento del sito per origini specifiche Disabilitato Abilita l'isolamento del sito per origini specifiche
Microsoft Edge Update\Applicatons Sostituzione della versione di destinazione 131.0.2903.112 Sostituzione della versione di destinazione
Microsoft Edge Update\Applicazioni Sostituzione dei criteri di aggiornamento predefinita Solo aggiornamenti manuali (2) Sostituzione dei criteri di aggiornamento predefinita
Microsoft Edge Update\Applicazioni Esegui il ripristino dello stato precedente della versione di destinazione Abilitato (1) Esegui il ripristino dello stato precedente della versione di destinazione
Microsoft Edge Update\Preferenze Sostituzione del periodo di controllo dell'aggiornamento automatico 10080 (7 giorni) Sostituzione del periodo di controllo dell'aggiornamento automatico
Microsoft Edge Update\Pianificazione aggiornamenti Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico Ora: 6, Minuto: 0, Durata: 840 (sopprimi dalle 6 alle 20) Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico
Microsoft Edge Update\Comportamento di installazione Consenti installazione predefinita Consenti sempre Machine-Wide Installazioni, ma non Per-User Installazioni (4) Consenti installazione predefinita
Microsoft Edge Update\Registrazione anteprima Consente agli utenti del Programma Windows Insider di essere registrati in Edge Preview Disattivato (0) Consente agli utenti del Programma Windows Insider di essere registrati in Edge Preview
Microsoft Edge Update\Abbreviazioni Rimuovere i collegamenti sul desktop a seguito dell'aggiornamento predefinito Forza l'eliminazione dei collegamenti desktop a livello di sistema e utente (2) Rimuovere i collegamenti sul desktop a seguito dell'aggiornamento predefinito
  1. Seleziona Avanti.
  2. Per le assegnazioni, assegnare al gruppo SEB-Level2-Devices .
  3. Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.

Convalida

Dopo aver distribuito tutti i livelli di sicurezza di Windows, verifica che i criteri siano stati applicati correttamente e che ogni configurazione si comporti come previsto in un dispositivo di test.

  • Verifica dei criteri:
    Nell'interfaccia di amministrazione di Microsoft Intune, vai a Dispositivi>,Gestisci configurazione dispositivi>,e> individua i criteri per ogni livello.
    Selezionare un criterio e quindi scegliere Stato assegnazione dispositivo per verificare che tutti i dispositivi assegnati mostrino lo stato Completato.
    È anche possibile esaminare lo stato per impostazione per verificare che le impostazioni dei singoli criteri siano state applicate correttamente.
    In un dispositivo di prova, apri Microsoft Edge e vai a per verificare che le impostazioni chiave vengano visualizzate come Attive e non comeedge://policy Errore.

  • Livello 1 – Convalida di sicurezza di base:
    Verificare che la protezione SmartScreen e HTTPS automatico siano abilitate.
    Verificare che i cookie, i popup e le notifiche di terze parti siano bloccati e che il salvataggio delle password, il riempimento automatico e la sincronizzazione dei dati siano disabilitati.
    Verificare che gli aggiornamenti automatici siano abilitati e che l'attività di esplorazione e download sia conforme alle protezioni di base.

  • Livello 2 – Convalida di sicurezza avanzata:
    Verifica che la crittografia associata all'applicazione (ABE) sia abilitata.
    Verificare che l'installazione dell'estensione sia bloccata ad eccezione delle voci approvate, che la modalità InPrivate sia disponibile e che la sincronizzazione del browser rimanga disabilitata.
    Verificare che i download siano limitati, che SmartScreen per le origini attendibili sia attivo e che le app in background non continuino a essere eseguite dopo la chiusura di Edge.
    Verificare che siano applicate 120+ impostazioni esaminando l'elenco Criteri applicati in edge://policy.

  • Livello 3 – Convalida ad alta sicurezza:
    Verificare che il filtro URL limiti l'esplorazione ai domini approvati (ad esempio, *.company.com, , *.microsoft.com*.office.come login.microsoftonline.com).
    Passare a un sito non consentito per assicurarsi che sia bloccato o aperto automaticamente in un contenitore di Application Guard.
    Verificare che tutti i download siano bloccati, che la stampa e l'accesso agli appunti siano disabilitati e che i dati di esplorazione vengano cancellati automaticamente quando Edge viene chiuso.
    Verifica che la modalità InPrivate sia forzata, che l'isolamento di Application Guard sia attivo e che tutte le funzionalità facoltative (Raccolte, Giochi, Barra laterale, Drop, Portafoglio, Copilot) siano disabilitate.

Se una delle impostazioni non è applicabile, sincronizzare il dispositivo dall'app Portale aziendale o verificare le assegnazioni di gruppo (SEB-Level1-Devices, SEB-Level2-Devices, oppure SEB-Level3-Devices).
Per ulteriore conferma, monitorare edge://policy e il report di configurazione del dispositivo nell'interfaccia di amministrazione di Microsoft Intune per verificare che il numero previsto di criteri sia attivo per livello.

Catalogo delle impostazioni per macOS

Il Catalogo impostazioni per macOS fornisce la sicurezza di base del browser per i dispositivi Mac registrati.

Documentazione Microsoft:

Importante

Limitazioni della piattaforma macOS

  • Criteri di protezione delle app (APP): non disponibile per macOS
  • Configurazione app Criteri (ACP): non disponibile per macOS
  • Solo catalogo impostazioni: macOS La gestione di Microsoft Edge si basa esclusivamente sui criteri del catalogo impostazioni

Prerequisiti:

  • macOS 12+ (Monterey o versioni successive)
  • Dispositivo registrato tramite Apple Business Manager (scelta consigliata)
  • Microsoft Edge installato
  • Accesso amministrativo

Livello 1 - Sicurezza di base aziendale per macOS

Il livello 1 stabilisce le protezioni fondamentali del browser per i dispositivi macOS registrati usando Microsoft Edge. Questo livello è incentrato sui controlli essenziali di limitazione dei dati, privacy e sicurezza della rete.

  1. Passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Seleziona dispositivi>Configurazionedei dispositivi>> gestitimacOS>Creare>un nuovo criterio.
  3. Nella finestra Crea un profilo , verificare che Platform sia impostato su macOS (questa opzione è preselezionata e non può essere modificata).
  4. Per Tipo di profilo scegliere Catalogo impostazioni e quindi selezionare Crea.
  5. Nella scheda Informazioni di base immettere:
    • Nome: Microsoft Edge macOS livello 1 di base
    • Descrizione: Configurazione di base del browser per Microsoft Edge che affronta i risultati dell'analisi delle lacune (gestione dei certificati, criteri di rete, integrazione del sistema)
  6. Seleziona Avanti.
  7. Nella scheda Impostazioni di configurazione selezionare + Aggiungi impostazioni.
  8. Nella selezione impostazioni individua ogni impostazione usando una delle opzioni seguenti:
    • Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
    • Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
  9. Configurare ogni impostazione utilizzando il valore specificato nella tabella.
Categoria Impostazione Valore Documentazione
Microsoft Edge Configura Microsoft Defender SmartScreen Abilitato Configura Microsoft Defender SmartScreen
Microsoft Edge Configura l'HTTPS automatico Abilitato Configura l'HTTPS automatico
Microsoft Edge Impostazione predefinita della finestra popup Non consentire ad alcun sito di mostrare i popup (2) Impostazione predefinita della finestra popup
Microsoft Edge Controlli dell'intercettazione DNS abilitati Abilitato Controlli dell'intercettazione DNS abilitati
Microsoft Edge Seleziona automaticamente i certificati client per questi siti ["*.company.com"] Seleziona automaticamente i certificati client
Microsoft Edge Controlla la modalità del protocollo DNS-over-HTTPS secure (secure) = Abilita DNS-over-HTTPS senza fallback insicuro Controlla la modalità del protocollo DNS-over-HTTPS
Microsoft Edge Consenti protocollo QUIC Disabilitato per motivi di sicurezza Consenti protocollo QUIC
Microsoft Edge Configura l'URL della home page https://portal.company.com Configura l'URL della home page
Microsoft Edge Mostra il pulsante Home nella barra degli strumenti Abilitato Mostra il pulsante Home nella barra degli strumenti
Microsoft Edge Configura l'URL della pagina Nuova scheda https://portal.company.com Configura l'URL della pagina Nuova scheda
Microsoft Edge Nasconde l'esperienza della first-run experience e la schermata iniziale Abilitato Nasconde l'esperienza della prima esecuzione
Microsoft Edge Abilitare il salvataggio delle password nella gestione password Disabilitato Abilitare il salvataggio delle password nella gestione password
Microsoft Edge Abilita il riempimento automatico per gli indirizzi Disabilitato Abilita il riempimento automatico per gli indirizzi
Microsoft Edge Abilita il riempimento automatico per le carte di credito Disabilitato Abilita il riempimento automatico per le carte di credito
Microsoft Edge Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti Severa (3) Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti
Microsoft Edge Consente la personalizzazione degli annunci, della ricerca e delle notizie Disabilitato Consenti personalizzazione
Microsoft Edge Abilita la previsione di rete Non prevedere le azioni di rete (2) Abilita la previsione di rete
Microsoft Edge Abilita i suggerimenti per la ricerca Disabilitato Abilita i suggerimenti per la ricerca
Microsoft Edge Invia dati di diagnostica obbligatori e facoltativi Disattivato (0) Invia dati di diagnostica obbligatori e facoltativi
Microsoft Edge Consente l'importazione dei dati di moduli con riempimento automatico Disabilitato Consente l'importazione dei dati di moduli con riempimento automatico
Microsoft Edge Consente l'importazione delle password salvate Disabilitato Consente l'importazione delle password salvate
Microsoft Edge Update Specifica il modo in cui Microsoft Edge Update gestisce gli aggiornamenti disponibili da Microsoft Edge automatic-Silent-Only (automatic-Silent-only) UpdatePolicyOverride
Microsoft Edge Update Abilita gli aggiornamenti dei componenti in Microsoft Edge Abilitato ComponentUpdatesEnabled
  1. Seleziona Avanti.
  2. Per i tag di ambito, selezionare il tag di ambito appropriato.
  3. Per le assegnazioni, assegnare al gruppo SEB-Level1-Devices .
  4. Selezionare Avanti per rivedere le impostazioni. Scegliere quindi Crea.

Livello 2 - Sicurezza avanzata aziendale per macOS

Il livello 2 si basa sul livello 1 duplicandone la configurazione e aggiungendo controlli avanzati e protezione avanzata della privacy.

  1. Passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Seleziona i dispositivi>macOS>Gestisci la configurazionedei dispositivi>.
  3. Individuare i criteri Livello 1 - Sicurezza di base aziendale - Catalogo impostazioni macOS .
  4. Selezionare il menu di scelta rapida () accanto al criterio e quindi selezionare Duplica.
  5. Nella finestra Duplica criterio immettere quanto segue:
    • Nome: Edge macOS livello 2 migliorato
    • Descrizione: Sicurezza avanzata con il blocco delle estensioni e i controlli della privacy.
  6. Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di macOS .
  7. Individuare il nuovo criterio di livello 2 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
  8. Quando il criterio viene visualizzato, selezionare il menu di scelta rapida () accanto al nome del criterio, quindi selezionare Modifica.
  9. Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
  10. Nella scheda Impostazioni , tutte le impostazioni di Livello 1 sono già incluse. Puoi individuare impostazioni aggiuntive o modificate usando una delle opzioni seguenti:
    • Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
    • Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
  11. Configurare ogni impostazione utilizzando il valore specificato nella tabella.
Categoria Impostazione Valore Documentazione
Microsoft Edge Migliora lo stato di sicurezza in Microsoft Edge Strict Migliora lo stato di sicurezza in Microsoft Edge
Microsoft Edge Configura la disponibilità della modalità InPrivate Disabilitato (1) Configura la disponibilità della modalità InPrivate
Microsoft Edge Controlla le estensioni che non è possibile installare ["*"] Controlla le estensioni che non è possibile installare
Microsoft Edge Controlla l'uso dell'API WebUSB BlockWebUsb (2) Controlla l'uso dell'API WebUSB
Microsoft Edge Controlla l'uso dell'API WebHID BlockWebUsb (2) Controlla l'uso dell'API WebHID
Microsoft Edge Controlla dove si possono usare gli strumenti di sviluppo DeveloperToolsDisallowed (2) Controlla dove si possono usare gli strumenti di sviluppo
Microsoft Edge Controlla la disponibilità della modalità sviluppatore nella pagina delle estensioni Non consentire (1) Controlla la disponibilità della modalità sviluppatore nella pagina delle estensioni
Microsoft Edge Abilita le richieste DNS di Microsoft Defender SmartScreen Abilitato Abilita le richieste DNS di Microsoft Defender SmartScreen
Microsoft Edge Shopping in Microsoft Edge abilitato Disabilitato Shopping in Microsoft Edge abilitato
Microsoft Edge E-Tree di Edge Wallet abilitato Disabilitato E-Tree di Edge Wallet abilitato
Microsoft Edge Abilita i suggerimenti di tendenza di Microsoft Bing nella barra degli indirizzi Disabilitato Abilita i suggerimenti di tendenza di Microsoft Bing
  1. Seleziona Avanti.
  2. Per le assegnazioni, assegnare al gruppo SEB-Level2-Devices .
  3. Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.

Livello 3 - Alta sicurezza aziendale per macOS

Il livello 3 si basa sulla configurazione del livello 2 duplicando i criteri e applicando controlli di sicurezza avanzati aggiuntivi, ad esempio l'elenco degli URL consentiti, una protezione dei dati più rigorosa e l'isolamento del sito.

  1. Passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Seleziona i dispositivi>macOS>Gestisci la configurazionedei dispositivi>.
  3. Individuare il criterio Livello 2 - Sicurezza avanzata aziendale - Catalogo impostazioni macOS .
  4. Selezionare il menu di scelta rapida () accanto al criterio e quindi selezionare Duplica.
  5. Nella finestra Duplica criterio immettere quanto segue:
    • Nome: Edge macOS livello 3 alto
    • Descrizione: Configurazione ad alta sicurezza con filtro URL e restrizioni massime.
  6. Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di macOS .
  7. Individuare il nuovo criterio di livello 3 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
  8. Quando il criterio viene visualizzato, selezionare il menu di scelta rapida () accanto al nome del criterio, quindi selezionare Modifica.
  9. Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
  10. Nella scheda Impostazioni , tutte le impostazioni di Livello 2 sono già incluse. Puoi individuare impostazioni aggiuntive o modificate usando una delle opzioni seguenti:
    • Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
    • Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
  11. Configurare ogni impostazione utilizzando il valore specificato nella tabella.
Categoria Impostazione Valore Documentazione
Microsoft Edge Configura la disponibilità della modalità InPrivate Modalità InPrivate forzata (2) Configura la disponibilità della modalità InPrivate
Microsoft Edge Definisce un elenco di URL consentiti [".company.com",".microsoft.com","*.office.com"] Definisce un elenco di URL consentiti
Microsoft Edge Blocca l'accesso a un elenco di URL ["*"] Blocca l'accesso a un elenco di URL
Microsoft Edge Consente le restrizioni per il download Blocca tutti i download (4) Consente le restrizioni per il download
Microsoft Edge Abilitare l'isolamento del sito per ogni sito Abilitato Abilitare l'isolamento del sito per ogni sito
Microsoft Edge Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft Abilitato Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft
Microsoft Edge Cancella i dati di esplorazione alla chiusura di Microsoft Edge Abilitato Cancella i dati di esplorazione alla chiusura di Microsoft Edge
Microsoft Edge Consente o rifiuta l'acquisizione dello schermo Disabilitato Consente o rifiuta l'acquisizione dello schermo
Microsoft Edge Abilita la stampa Disabilitato Abilita la stampa
Microsoft Edge Configura gli Appunti [] Configura gli Appunti
Microsoft Edge Abilita l'uso di profili temporanei Abilitato Abilita l'uso di profili temporanei
Microsoft Edge Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC [] Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC
Microsoft Edge Controlla le estensioni installate automaticamente [] Controlla le estensioni installate automaticamente
Microsoft Edge Configura i tipi di estensioni consentiti Estensione Configura i tipi di estensioni consentiti
Microsoft Edge Configura il monitoraggio delle eccezioni di protezione per siti specifici *.company.com Configura il monitoraggio delle eccezioni di protezione per siti specifici
Microsoft Edge Consente la riproduzione automatica dei contenuti multimediali per i siti Web Disabilitato Consente la riproduzione automatica dei contenuti multimediali per i siti Web
Microsoft Edge Consente o blocca l'acquisizione video Disabilitato Consente o blocca l'acquisizione video
Microsoft Edge Consente o blocca l'acquisizione audio Disabilitato Consente o blocca l'acquisizione audio
Microsoft Edge Impostazione predefinita per le notifiche BlockNotifications (2) Impostazione predefinita per le notifiche
Microsoft Edge Impostazione predefinita di georilevazione BlockGeolocation (2) Impostazione predefinita di georilevazione
Microsoft Edge Impostazione predefinita per i sensori Non consentire ad alcun sito di accedere ai sensori Impostazione predefinita per i sensori
  1. Seleziona Avanti.
  2. Per le assegnazioni, assegnare al gruppo SEB-Level3-Devices .
  3. Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.

Convalida

Dopo la distribuzione dei criteri del catalogo delle impostazioni:

  1. Distribuzione dei criteri: controllare la console di Intune per verificare la corretta distribuzione dei criteri
  2. Verifica endpoint: Sul dispositivo, passare a edge://policy e verificare le impostazioni
  3. Test di sicurezza: testare le funzionalità bloccate (download, estensioni e URL) per livello
  4. Esperienza utente: verifica che la funzionalità del browser soddisfi i requisiti aziendali

Passaggio successivo

Continuare con il passaggio 6 per comprendere l'esperienza utente finale di Microsoft Edge for Business.