Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I criteri del Catalogo impostazioni forniscono un controllo completo a livello di dispositivo per la configurazione del browser Microsoft Edge nei dispositivi Windows e macOS registrati. Questi criteri integrano i criteri di protezione delle app fornendo funzionalità complete di protezione avanzata del browser e personalizzazione aziendale.
Nota
Il Catalogo impostazioni richiede la registrazione dei dispositivi e fornisce controlli a livello di dispositivo. Per i dispositivi non gestiti, usare i criteri di protezione delle app (passaggio 2) e i criteri di configurazione app (passaggio 4).
Selezione dei criteri per i dispositivi registrati
I criteri di Configurazione app (passaggio 4) sono progettati per i dispositivi non registrati e usano il canale di configurazione delle app gestite, mentre i criteri del Catalogo impostazioni (questo passaggio) sono progettati per i dispositivi registrati e forniscono controlli a livello di dispositivo.
Importante
Non distribuire mai nello stesso client i criteri di Configurazione app e i criteri del catalogo impostazioni destinati a Microsoft Edge, poiché ciò crea conflitti tra i criteri.
Per i dispositivi Windows registrati, è possibile scegliere di usare i criteri del catalogo impostazioni (scelta consigliata per la flessibilità) o la baseline di sicurezza di Microsoft Edge dallebaseline di sicurezza di Endpoint Security>, ma non entrambi contemporaneamente poiché ciò crea conflitti.
Selezione del livello di sicurezza
I tre livelli di sicurezza (livello 1, 2, 3) non sono cumulativi, ma rappresentano configurazioni progressivamente più rigorose progettate per diversi ruoli utente e requisiti di riservatezza dei dati.
Guida all'implementazione
- Valutare gli scenari e i ruoli utente per determinare quale livello è appropriato per ogni gruppo di utenti
- Distribuire un solo livello per utente/dispositivo, non tutti e tre i livelli contemporaneamente
- Allineare l'assegnazione del livello di sicurezza ai requisiti del ruolo aziendale e dell'accesso ai dati
Assegnazioni di esempio
- Livello 1 (base): utenti generici, flussi di lavoro di produttività standard (~80% degli utenti)
- Livello 2 (avanzato): Finanza, risorse umane, personale IT che gestisce dati sensibili (~15% degli utenti)
- Livello 3 (alto): dirigenti, SecOps, legale, utenti con accesso a dati altamente riservati (~5% degli utenti)
Catalogo impostazioni per Windows
Il Catalogo impostazioni per Windows offre una configurazione completa del browser con livelli di sicurezza progressivi allineati ai framework NIST, DISA STIG e CISA. Seguire questa guida non rende l'organizzazione conforme a questi standard; Sono stati usati come input per costruire il framework di sicurezza.
Documentazione Microsoft:
Prerequisiti:
- Windows 11 Pro o Enterprise
- Registrazione di Intune
- Microsoft Entra ID join o ibrido
- Canale stabile di Microsoft Edge
- TPM 2.0 (per la crittografia associata all'applicazione)
- Hyper-V (se si usa Application Guard per il livello 3)
Livello 1 - Sicurezza di base aziendale per Windows
La configurazione di livello 1 fornisce i controlli di sicurezza del browser di base, mantenendo al tempo stesso la produttività dell'utente.
- Passare all'interfaccia di amministrazione di Microsoft Intune.
- Seleziona dispositivi>Windows>Gestisci configurazione dispositivi>>Crea>nuovo criterio.
- In Piattaforma scegliere Windows 10 e versioni successive. Per Tipo di profilo, scegliere il catalogo Impostazioni.
- Selezionare Crea.
- Nella scheda Informazioni di base immettere:
- Nome: Microsoft Edge Windows livello 1 di base
- Descrizione: Configurazione di sicurezza di base del browser per Microsoft Edge nei dispositivi Windows.
- Seleziona Avanti.
- In Impostazioni di configurazione, selezionare + Aggiungi impostazioni.
- Nella selezione impostazioni individua ogni impostazione usando una delle opzioni seguenti:
- Cercare un'impostazione: Copiare l'impostazione dalla tabella e incollarla nella ricerca.
- Sfoglia per categoria: Seleziona la categoria elencata per l'impostazione.
- Configurare l'impostazione utilizzando il valore specificato.
| Categoria | Impostazione | Valore | Documentazione |
|---|---|---|---|
| Impostazioni Microsoft Edge\SmartScreen | Configura Microsoft Defender SmartScreen | Abilitato | Configura Microsoft Defender SmartScreen |
| Microsoft Edge\HTTPS automatico | Configura l'HTTPS automatico | Abilitato | Abilita HTTPS automatico |
| Microsoft Edge\Impostazioni contenuto | Blocca i cookie di terze parti | Abilitato | Blocca i cookie di terze parti |
| Microsoft Edge\Impostazioni contenuto | Configura i cookie | Disabilitato | Configura i cookie |
| Microsoft Edge\Impostazioni contenuto | Impostazione predefinita della finestra popup | Non consentire ad alcun sito di mostrare i popup (2) | Impostazione predefinita della finestra popup |
| Microsoft Edge\Impostazioni contenuto | Impostazione predefinita per le notifiche | Non consentire ad alcun sito di mostrare le notifiche sul desktop (2) | Impostazione predefinita per le notifiche |
| Microsoft Edge\Impostazioni contenuto | Impostazione predefinita di georilevazione | Non consentire ad alcun sito di tenere traccia della posizione fisica degli utenti (2) | Impostazione predefinita di georilevazione |
| Microsoft Edge\Impostazioni contenuto | Consente o blocca l'acquisizione video | Abilitato | Consente o blocca l'acquisizione video |
| Microsoft Edge\Impostazioni contenuto | Consente o blocca l'acquisizione audio | Abilitato | Consente o blocca l'acquisizione audio |
| Microsoft Edge\Privacy & protezione dei dati | Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti | Severa (3) | Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti |
| Microsoft Edge\Privacy & protezione dei dati | Consente la personalizzazione degli annunci, della ricerca e delle notizie con l'invio della cronologia esplorazioni a Microsoft | Disabilitato | Consente la personalizzazione degli annunci, della ricerca e delle notizie con l'invio della cronologia esplorazioni a Microsoft |
| Microsoft Edge\Privacy & protezione dei dati | Abilita la previsione di rete | Non prevedere le azioni di rete in qualsiasi connessione di rete (2) | Abilita la previsione di rete |
| Microsoft Edge\Privacy & protezione dei dati | Abilita i suggerimenti per la ricerca | Disabilitato | Abilita i suggerimenti per la ricerca |
| Microsoft Edge\Privacy & protezione dei dati | Invia dati di diagnostica necessari e facoltativi sull'uso del browser | Disattivato (0) | Invia dati di diagnostica necessari e facoltativi sull'uso del browser |
| Microsoft Edge\Privacy & protezione dei dati | Disattiva il salvataggio della cronologia del browser | Abilitato | Disattiva il salvataggio della cronologia del browser |
| Microsoft Edge\Privacy & protezione dei dati | EdgeCollectionsEnabled | Disabilitato | Abilita la funzionalità Raccolte |
| Microsoft Edge\Sandbox per la privacy | Configura Do Not Track | Disabilitato | Configura Do Not Track |
| Microsoft Edge\Sandbox per la privacy | Applica Ricerca sicura di Google | Abilitato | Applica Ricerca sicura di Google |
| Microsoft Edge\Sandbox per la privacy | Applica Ricerca sicura di Bing | Abilitato, Configura restrizioni della ricerca rigide in Bing | Applica Ricerca sicura di Bing |
| Microsoft Edge\Sandbox per la privacy | Forza la modalità con restrizioni YouTube minima | Abilitato, 1 Applica almeno la modalità con restrizioni moderate su YouTube | Forza la modalità con restrizioni YouTube minima |
| Microsoft Edge\Sandbox per la privacy | App in esecuzione in background dopo la chiusura di Microsoft Edge | Disabilitato | App in esecuzione in background dopo la chiusura di Microsoft Edge |
| Microsoft Edge\Sandbox per la privacy | Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft | Disabilitato | Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft |
| Microsoft Edge\Gestione e protezione delle password | Abilitare il salvataggio delle password nella gestione password | Disabilitato | Abilitare il salvataggio delle password nella gestione password |
| Microsoft Edge\Gestione e protezione delle password | Abilita il riempimento automatico per gli indirizzi | Disabilitato | Abilita il riempimento automatico per gli indirizzi |
| Microsoft Edge\Gestione e protezione delle password | Abilita il riempimento automatico per gli strumenti di pagamento | Disabilitato | Abilita il riempimento automatico per gli strumenti di pagamento |
| Microsoft Edge\Autenticazione | Forza la sincronizzazione dei dati del browser e non visualizzare la richiesta di autorizzazione di sincronizzazione | Disabilitato | Forza la sincronizzazione dei dati del browser e non visualizzare la richiesta di autorizzazione di sincronizzazione |
| Microsoft Edge\Autenticazione | Windows Hello per autenticazione HTTP abilitato | Abilitato | Windows Hello per autenticazione HTTP abilitato |
| Microsoft Edge\Controlli di importazione | Consente l'importazione dei dati di moduli con riempimento automatico | Disabilitato | Consente l'importazione dei dati di moduli con riempimento automatico |
| Microsoft Edge\Controlli di importazione | Consente l'importazione delle password salvate | Disabilitato | Consente l'importazione delle password salvate |
| Microsoft Edge\Controlli di importazione | Consente l'importazione della cronologia esplorazioni | Disabilitato | Consente l'importazione della cronologia esplorazioni |
| Microsoft Edge\Controlli di importazione | Consente l'importazione di cookie | Disabilitato | Consente l'importazione di cookie |
| Microsoft Edge\Controlli di importazione | Consente l'importazione di estensioni | Disabilitato | Consente l'importazione di estensioni |
| Microsoft Edge\Controlli di importazione | Consente l'importazione di informazioni di pagamento | Disabilitato | Consente l'importazione di informazioni di pagamento |
| Microsoft Edge\Controlli di importazione | Consente l'importazione di schede aperte | Disabilitato | Consente l'importazione di schede aperte |
| Microsoft Edge\Controlli di importazione | Consente l'importazione delle impostazioni della home page | Disabilitato | Consente l'importazione delle impostazioni della home page |
| Microsoft Edge\Controlli di importazione | Consente l'importazione delle impostazioni del browser | Consente l'importazione delle impostazioni del browser | |
| Microsoft Edge\Avvio, home page e pagina Nuova scheda | Configura l'URL della home page | https://copilot.microsoft.com/ | Configura l'URL della home page |
| Microsoft Edge\Avvio, home page e pagina Nuova scheda | Mostra il pulsante Home nella barra degli strumenti | Abilitato | Mostra il pulsante Home nella barra degli strumenti |
| Microsoft Edge\Avvio, home page e pagina Nuova scheda | Configura l'URL della pagina Nuova scheda | https://copilot.microsoft.com/ | Configura l'URL della pagina Nuova scheda |
| Microsoft Edge\Avvio, home page e pagina Nuova scheda | Consente i collegamenti rapidi nella nuova scheda | Abilitato | Consente i collegamenti rapidi nella nuova scheda |
| Microsoft Edge\Avvio, home page e pagina Nuova scheda | Nasconde l'esperienza della first-run experience e la schermata iniziale | Abilitato | Nasconde l'esperienza della first-run experience e la schermata iniziale |
| Microsoft Edge\Impostazioni di rete | Controlla la modalità del protocollo DNS-over-HTTPS | Abilita > Abilita DNS-over-HTTPS senza fallback insicuro | Controlla la modalità del protocollo DNS-over-HTTPS |
| Microsoft Edge\Impostazioni di rete | Specifica il modello URI del resolver DNS-over-HTTPS desiderato | https://cloudflare-dns.com/dns-query |
Specifica il modello URI del resolver DNS-over-HTTPS desiderato |
| Microsoft Edge\Impostazioni di rete | Controlli dell'intercettazione DNS abilitati | Abilitato | Controlli dell'intercettazione DNS abilitati |
| Microsoft Edge\Impostazioni di rete | Consenti protocollo QUIC | Disabilitato | Consenti protocollo QUIC |
| Microsoft Edge\Estensioni | Controlla le estensioni che non è possibile installare | ["external_component", "external_pref", "external_registry", "external_policy_download"] | Controlla le estensioni che non è possibile installare |
| Microsoft Edge\Estensioni | Configura le impostazioni di gestione delle estensioni | {"*": {"installation_mode": "bloccato"}} | Configura le impostazioni di gestione delle estensioni |
| Microsoft Edge\Download e file | Consente le restrizioni per il download | Blocca download pericolosi (1) | Consente le restrizioni per il download |
| Microsoft Edge\Download e file | Imposta la directory di download | ${user_home}/Downloads/Edge | Imposta la directory di download |
| Microsoft Edge\Download e file | Chiede dove salvare i file scaricati | Abilitato | Chiede dove salvare i file scaricati |
| Microsoft Edge\Controlli delle funzionalità | Mostra la barra laterale hub | Disabilitato | Mostra la barra laterale hub |
| Microsoft Edge\Controlli delle funzionalità | Mostra le esperienze di Microsoft Rewards | Disabilitato | Mostra le esperienze di Microsoft Rewards |
| Microsoft Edge\Controlli delle funzionalità | Shopping in Microsoft Edge abilitato | Disabilitato | Shopping in Microsoft Edge abilitato |
| Microsoft Edge\Controlli delle funzionalità | Controllare se Microsoft 365 Copilot Chat viene visualizzato nella barra degli strumenti di Microsoft Edge for Business | Disabilitato | Controllare se Microsoft 365 Copilot Chat viene visualizzato nella barra degli strumenti di Microsoft Edge for Business |
| Microsoft Edge\Controlli delle funzionalità | Abilitare le aree di lavoro | Abilitato | Abilitare le aree di lavoro |
| Microsoft Edge\Controlli delle funzionalità | Consente o rifiuta l'acquisizione dello schermo | Disabilitato | Consente o rifiuta l'acquisizione dello schermo |
| Microsoft Edge\Controlli delle funzionalità | Impostazione predefinita per i sensori | Blocco (2) | Impostazione predefinita per i sensori |
| Microsoft Edge Update\Applicazioni | Sostituzione dei criteri di aggiornamento predefinita | Consenti sempre gli aggiornamenti (1) | Sostituzione dei criteri di aggiornamento predefinita |
| Microsoft Edge Update\Preferenze | Sostituzione del periodo di controllo dell'aggiornamento automatico | 1440 | Sostituzione del periodo di controllo dell'aggiornamento automatico |
| Microsoft Edge Update\Preferenze | Override canale di destinazione | stabile | Override canale di destinazione |
| Microsoft Edge Update\Preferenze | Consentire agli utenti di aggiornare tutte le app nelle connessioni a consumo | Aggiornamenti disabilitati (1) | Consentire agli utenti di aggiornare tutte le app nelle connessioni a consumo |
| Microsoft Edge Update\Servizio di sperimentazione e configurazione | Controlla la comunicazione dell'updater con il servizio Sperimentazione e configurazione | Disattivato (0) | Controlla la comunicazione dell'updater con il servizio Sperimentazione e configurazione |
- Seleziona Avanti.
- Per i tag di ambito, selezionare il tag di ambito appropriato.
- Per le assegnazioni, assegnare al gruppo SEB-Level1-Devices .
- Selezionare Avanti per rivedere le impostazioni. Scegliere quindi Crea.
Livello 2 - Sicurezza avanzata aziendale per Windows
Il livello 2 si basa sul livello 1 duplicandone la configurazione e aggiungendo controlli avanzati e protezione avanzata della privacy.
- Passare all'interfaccia di amministrazione di Microsoft Intune.
- Seleziona i dispositivi>Windows> Gestiscila configurazionedei dispositivi>.
- Individua il criterio Livello 1 - Sicurezza di base aziendale - Catalogo impostazioni di Windows .
- Selezionare il menu di scelta rapida (⋯) accanto al criterio e quindi selezionare Duplica.
- Nella finestra Duplica criterio immettere quanto segue:
- Nome: Edge Windows livello 2 avanzato
- Descrizione: Sicurezza avanzata del browser, tra cui crittografia associata all'applicazione, controlli delle estensioni e impostazioni avanzate per la privacy.
- Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di Windows .
- Individuare il nuovo criterio di livello 2 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
- Quando il criterio viene visualizzato, selezionare il menu di scelta rapida (⋯) accanto al nome del criterio, quindi selezionare Modifica.
- Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
- Nella scheda Impostazioni , tutte le impostazioni di Livello 1 sono già incluse. Puoi individuare altre impostazioni usando una delle opzioni seguenti:
- Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
- Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
- Configurare ogni impostazione utilizzando il valore specificato nella tabella.
| Categoria | Impostazione | Valore | Documentazione |
|---|---|---|---|
| Impostazioni Microsoft Edge\SmartScreen | Configura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate | Abilitato | Configura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate |
| Microsoft Edge\Aggiuntivo | Abilitare la crittografia associata all'applicazione | Abilitato | Abilitare la crittografia associata all'applicazione |
| Microsoft Edge\Aggiuntivo | Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft | Abilitato | Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft |
| Microsoft Edge\Aggiuntivo | Limita i cookie da siti Web specifici alla sessione corrente | Abilitato | Limita i cookie da siti Web specifici alla sessione corrente |
| Microsoft Edge\Aggiuntivo | Configura l'impostazione di comportamento dei cookie SameSite legacy | Disabilitato | Configura l'impostazione di comportamento dei cookie SameSite legacy |
| Microsoft Edge\Aggiuntivo | Configura la selezione automatica del certificato client | ["*.company.com"] | Configura la selezione automatica del certificato client |
| Microsoft Edge\Aggiuntivo | Controllare la stampa | Abilitato | Controllare la stampa |
| Microsoft Edge\Aggiuntivo | Imposta la stampante predefinita del sistema come stampante predefinita | Abilitato | Imposta la stampante predefinita del sistema come stampante predefinita |
| Microsoft Edge\Aggiuntivo | Controlla l'uso dell'API WebHID | Abilitato, non consentire ad alcun sito di richiedere l'accesso ai dispositivi HID tramite l'API WebHID | Controlla l'uso dell'API WebHID |
| Microsoft Edge\Aggiuntivo | Passare da siti Intranet a un profilo di lavoro | Abilitato | Passare da siti Intranet a un profilo di lavoro |
| Microsoft Edge\Avvio, home page e pagina Nuova scheda | Configura la disponibilità della modalità InPrivate | Modalità InPrivate disponibile (0) | Configura la disponibilità della modalità InPrivate |
| Microsoft Edge\Impostazioni contenuto | Controlla dove si applicano le restrizioni di sicurezza per origini non sicure | *.company.com | Controlla dove si applicano le restrizioni di sicurezza per origini non sicure |
| Microsoft Edge\Impostazioni contenuto | Consente contenuti non sicuri in siti specifici | [*.contoso.com] | Consente contenuti non sicuri in siti specifici |
| Microsoft Edge\Impostazioni contenuto | Blocca contenuti non sicuri in siti specifici | ["*"] | Blocca contenuti non sicuri in siti specifici |
| Microsoft Edge\Impostazioni contenuto | Concede l'accesso a siti specifici per connettersi a dispositivi USB specifici | Abilitato [*.contoso.com] | Concede l'accesso a siti specifici per connettersi a dispositivi USB specifici |
| Microsoft Edge\Impostazioni contenuto | Controlla l'uso dell'API Web Bluetooth | Abilitato, non consentire ad alcun sito di richiedere l'accesso ai dispositivi Bluetooth tramite l'API Web Bluetooth | Controlla l'uso dell'API Web Bluetooth |
| Microsoft Edge\Impostazioni di rete | Criteri di gestione IP WebRTC per i modelli URL | default_public_and_private_interfaces | Criteri di gestione IP WebRTC per i modelli URL |
| Microsoft Edge\Impostazioni di rete | Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC | Abilitato [*.contoso.com] | Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC |
| Microsoft Edge\Impostazioni di rete | Controlla se TLS 1.3 Early Data è abilitato in Microsoft Edge | Abilitato | Controlla se TLS 1.3 Early Data è abilitato in Microsoft Edge |
| Microsoft Edge\Impostazioni di rete | Abilita sandbox del servizio di rete | Abilitato | Abilita sandbox del servizio di rete |
| Microsoft Edge\Impostazioni proxy | Configurare le impostazioni proxy | {"mode": "system"} | Configurare le impostazioni proxy |
| Microsoft Edge\Estensioni | Controlla le estensioni che non è possibile installare | ["*"] | Controlla le estensioni che non è possibile installare |
| Microsoft Edge | Consente l'installazione di estensioni specifiche | ["*.company.com"] | Consente l'installazione di estensioni specifiche |
| Microsoft Edge | Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore) | Abilitato | Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore) |
| Microsoft Edge | Configura l'elenco di indirizzi bloccati per la messaggistica nativa | Abilitato, ["*"] | Configura l'elenco di indirizzi bloccati per la messaggistica nativa |
| Microsoft Edge | Controlla le estensioni installate automaticamente | ["*"] | Controlla le estensioni installate automaticamente |
| Microsoft Edge | Configura le origini di installazione di script utente ed estensione | ["*"] | Configura le origini di installazione di script utente ed estensione |
| Microsoft Edge | Configura i tipi di estensioni consentiti | ["*"] | Configura i tipi di estensioni consentiti |
| Microsoft Edge | Controllare la disponibilità dell'estensione Manifest v2 | Disabilitato | Controllare la disponibilità dell'estensione Manifest v2 |
| Microsoft Edge | Blocca le estensioni esterne dall'installazione | Abilitato | Blocca le estensioni esterne dall'installazione |
| Microsoft Edge | Imposta la directory di download | ${user_home}/Downloads/EdgeControlled | Imposta la directory di download |
| Microsoft Edge | Mostra il pulsante Download sulla barra degli strumenti | Abilitato | Mostra il pulsante Download sulla barra degli strumenti |
| Microsoft Edge | Abilita gli avvisi di download non sicuri | Abilitato | Abilita gli avvisi di download non sicuri |
| Microsoft Edge | Impostazione predefinita per le immagini | Abilitato, consenti ai siti di mostrare le immagini (1) | Impostazione predefinita per le immagini |
| Microsoft Edge | Impostazione predefinita di JavaScript | Abilitato, consenti ai siti di eseguire JavaScript (1) | Impostazione predefinita di JavaScript |
| Microsoft Edge | Criteri di configurazione dei plug-in | Clicca per riprodurre (3) | Criteri di configurazione dei plug-in |
| Microsoft Edge | Consente la riproduzione automatica dei contenuti multimediali per i siti Web | Disabilitato | Consente la riproduzione automatica dei contenuti multimediali per i siti Web |
| Microsoft Edge | Imposta il timeout di inattività della scheda in background per le schede di sospensione | 6 ore (21600) = 6 ore di inattività | Imposta il timeout di inattività della scheda in background per le schede di sospensione |
| Microsoft Edge | Ritardo prima dell'esecuzione di azioni di inattività | 30 | Ritardo prima dell'esecuzione di azioni di inattività |
| Microsoft Edge | Cancella i dati di esplorazione alla chiusura di Microsoft Edge | Abilitato | Cancella i dati di esplorazione alla chiusura di Microsoft Edge |
| Microsoft Edge | Inviare una notifica a un utente in merito al riavvio del browser consigliato o necessario per gli aggiornamenti in sospeso | Consigliato: mostra un avviso ricorrente all'utente che indica che è consigliato un riavvio | Inviare una notifica a un utente in merito al riavvio del browser consigliato o necessario per gli aggiornamenti in sospeso |
| Microsoft Edge | Abilita il avvio rapido | Disabilitato | Abilita il avvio rapido |
| Microsoft Edge | Configurare quando la modalità efficienza diventa attiva | Abilitata, la modalità efficienza è sempre attiva | Configurare quando la modalità efficienza diventa attiva |
| Microsoft Edge | Configura le schede di sospensione | Abilitato | Configura le schede di sospensione |
| Microsoft Edge | Configura l'eliminazione automatica delle schede di sospensione | Abilitato | Configura l'eliminazione automatica delle schede di sospensione |
| Microsoft Edge | Consente agli utenti dell'utilità per la lettura dello schermo di ottenere le descrizioni delle immagini da Microsoft | Abilitato | Consente agli utenti dell'utilità per la lettura dello schermo di ottenere le descrizioni delle immagini da Microsoft |
| Microsoft Edge | Controlla dove si possono usare gli strumenti di sviluppo | Abilitato | Controlla dove si possono usare gli strumenti di sviluppo |
| Microsoft Edge | Consenti debug remoto | Disabilitato | Consenti debug remoto |
| Microsoft Edge Update\Pianificazione aggiornamenti | Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico | Ora: 8, Minuto: 0, Durata: 600 (sopprimi 8 AM – 6 PM) | Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico |
| Microsoft Edge Update\Preferenze | Sostituzione del periodo di controllo dell'aggiornamento automatico | 720 (12 ore) | Sostituzione del periodo di controllo dell'aggiornamento automatico |
| Microsoft Edge Update\Applicazioni | Sostituzione dei criteri di aggiornamento predefinita | Solo aggiornamenti automatici (3) | Sostituzione dei criteri di aggiornamento predefinita |
- Seleziona Avanti.
- Per le assegnazioni, assegnare al gruppo SEB-Level2-Devices .
- Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.
Livello 3 - Sicurezza elevata aziendale per Windows
Il livello 3 si basa sulla configurazione del livello 2 duplicando i criteri e applicando controlli di sicurezza più avanzati, ad esempio l'elenco degli URL consentiti, una protezione dei dati più rigorosa e l'isolamento del sito.
- Passare all'interfaccia di amministrazione di Microsoft Intune.
- Seleziona i dispositivi>Windows> Gestiscila configurazionedei dispositivi>.
- Individua il criterio Livello 2 - Sicurezza avanzata aziendale - Catalogo impostazioni di Windows .
- Selezionare il menu di scelta rapida (⋯) accanto al criterio e quindi selezionare Duplica.
- Nella finestra Duplica criterio immettere quanto segue:
- Nome: Edge Windows livello 3 alto
- Descrizione: Configurazione del browser ad alta sicurezza, inclusi URL consentiti, isolamento del sito e massima protezione dei dati.
- Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di Windows .
- Individuare il nuovo criterio di livello 3 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
- Quando il criterio viene visualizzato, selezionare il menu di scelta rapida (⋯) accanto al nome del criterio, quindi selezionare Modifica.
- Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
- Nella scheda Impostazioni , tutte le impostazioni di Livello 2 sono già incluse. Puoi individuare impostazioni aggiuntive o modificate usando una delle opzioni seguenti:
- Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
- Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
- Configurare ogni impostazione utilizzando il valore specificato nella tabella.
| Categoria | Impostazione | Valore | Documentazione |
|---|---|---|---|
| Microsoft Edge\Impostazioni contenuto | Definisce un elenco di URL consentiti | [".company.com",".microsoft.com","*.office.com"] | Definisce un elenco di URL consentiti |
| Microsoft Edge\Impostazioni contenuto | Blocca l'accesso a un elenco di URL | ["*"] | Blocca l'accesso a un elenco di URL |
| Microsoft Edge\Aggiuntivo | Consente le restrizioni per il download | Blocca tutti i download (3) | Consente le restrizioni per il download |
| Microsoft Edge\Aggiuntivo | Controlla dove si possono usare gli strumenti di sviluppo | Non consentito (2) | Controlla dove si possono usare gli strumenti di sviluppo |
| Microsoft Edge\Aggiuntivo | Abilitare l'isolamento del sito per ogni sito | Abilitato | Abilitare l'isolamento del sito per ogni sito |
| Microsoft Edge\Aggiuntivo | Invia dati di diagnostica necessari e facoltativi sull'uso del browser | Disattivato (0) | Invia dati di diagnostica necessari e facoltativi sull'uso del browser |
| Microsoft Edge\Avvio, home page e pagina Nuova scheda | Configura la disponibilità della modalità InPrivate | Modalità InPrivate forzata (2) | Configura la disponibilità della modalità InPrivate |
| Microsoft Edge\Conservazione dei dati & utente | Limita il numero di snapshot dei dati utente conservati per l'uso in caso di ripristino di emergenza | 1 | Limita il numero di snapshot dei dati utente conservati per l'uso in caso di ripristino di emergenza |
| Microsoft Edge\Conservazione dei dati & utente | Impostazioni vita utile dati di esplorazione | [{"data_types": ["browsing_history", "download_history", "cookies_and_other_site_data", "cached_images_and_files"], "time_to_live_in_hours": 24}] | Impostazioni vita utile dati di esplorazione |
| Microsoft Edge\Conservazione dei dati & utente | Abilita l'uso di profili temporanei | Abilitato | Abilita l'uso di profili temporanei |
| Microsoft Edge\Impostazioni di rete | Abilita la previsione di rete | Non prevedere mai (2) | Abilita la previsione di rete |
| Microsoft Edge\Impostazioni di rete | Limita l'intervallo di porte UDP locali usate da WebRTC | "10000-10100" | Limita l'intervallo di porte UDP locali usate da WebRTC |
| Microsoft Edge\Impostazioni proxy | Configura l'elenco di esclusione proxy | [] | Configura l'elenco di esclusione proxy |
| Microsoft Edge\Impostazioni proxy | Configura l'URL PAC del proxy | "https://proxy.company.com/proxy.pac" | Configura l'URL PAC del proxy |
| Microsoft Edge\Isolamento della rete | Numero massimo di connessioni simultanee al server proxy | Abilitato, 6 | Numero massimo di connessioni simultanee al server proxy |
| Microsoft Edge\Aggiuntivo | Identificazione del traffico di Application Guard | Abilitato | Identificazione del traffico di Application Guard |
| Microsoft Edge\Aggiuntivo | Impedire il caricamento dei file in Application Guard | Abilitato | Impedire il caricamento dei file in Application Guard |
| Microsoft Edge\Prevenzione della perdita dei dati | Consente l'uso degli appunti in siti specifici | Abilitato, *.company.com | Consente l'uso degli appunti in siti specifici |
| Microsoft Edge\Prevenzione della perdita dei dati | Blocca l'uso degli Appunti in siti specifici | Abilitato, * | Blocca l'uso degli Appunti in siti specifici |
| Microsoft Edge\Prevenzione della perdita dei dati | Controllare la stampa | Disabilitato | Controllare la stampa |
| Microsoft Edge\Prevenzione della perdita dei dati | Forza i controlli di Microsoft Defender SmartScreen sui download da origini attendibili | Abilitato | Forza i controlli di Microsoft Defender SmartScreen sui download da origini attendibili |
| Microsoft Edge\Impostazioni contenuto | Versione TLS minima abilitata | TLS 1.2 | Versione TLS minima abilitata |
| Microsoft Edge\Privacy | Consente il feedback degli utenti | Disabilitato | Consente il feedback degli utenti |
| Microsoft Edge\Privacy | Creazione di report URL nei dati di diagnostica Edge abilitati | Disabilitato | Creazione di report URL nei dati di diagnostica Edge abilitati |
| Microsoft Edge\Isolamento sessione | Abilita l'isolamento del sito per origini specifiche | Disabilitato | Abilita l'isolamento del sito per origini specifiche |
| Microsoft Edge Update\Applicatons | Sostituzione della versione di destinazione | 131.0.2903.112 | Sostituzione della versione di destinazione |
| Microsoft Edge Update\Applicazioni | Sostituzione dei criteri di aggiornamento predefinita | Solo aggiornamenti manuali (2) | Sostituzione dei criteri di aggiornamento predefinita |
| Microsoft Edge Update\Applicazioni | Esegui il ripristino dello stato precedente della versione di destinazione | Abilitato (1) | Esegui il ripristino dello stato precedente della versione di destinazione |
| Microsoft Edge Update\Preferenze | Sostituzione del periodo di controllo dell'aggiornamento automatico | 10080 (7 giorni) | Sostituzione del periodo di controllo dell'aggiornamento automatico |
| Microsoft Edge Update\Pianificazione aggiornamenti | Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico | Ora: 6, Minuto: 0, Durata: 840 (sopprimi dalle 6 alle 20) | Periodo di tempo in ogni giorno per eliminare il controllo dell'aggiornamento automatico |
| Microsoft Edge Update\Comportamento di installazione | Consenti installazione predefinita | Consenti sempre Machine-Wide Installazioni, ma non Per-User Installazioni (4) | Consenti installazione predefinita |
| Microsoft Edge Update\Registrazione anteprima | Consente agli utenti del Programma Windows Insider di essere registrati in Edge Preview | Disattivato (0) | Consente agli utenti del Programma Windows Insider di essere registrati in Edge Preview |
| Microsoft Edge Update\Abbreviazioni | Rimuovere i collegamenti sul desktop a seguito dell'aggiornamento predefinito | Forza l'eliminazione dei collegamenti desktop a livello di sistema e utente (2) | Rimuovere i collegamenti sul desktop a seguito dell'aggiornamento predefinito |
- Seleziona Avanti.
- Per le assegnazioni, assegnare al gruppo SEB-Level2-Devices .
- Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.
Convalida
Dopo aver distribuito tutti i livelli di sicurezza di Windows, verifica che i criteri siano stati applicati correttamente e che ogni configurazione si comporti come previsto in un dispositivo di test.
Verifica dei criteri:
Nell'interfaccia di amministrazione di Microsoft Intune, vai a Dispositivi>,Gestisci configurazione dispositivi>,e> individua i criteri per ogni livello.
Selezionare un criterio e quindi scegliere Stato assegnazione dispositivo per verificare che tutti i dispositivi assegnati mostrino lo stato Completato.
È anche possibile esaminare lo stato per impostazione per verificare che le impostazioni dei singoli criteri siano state applicate correttamente.
In un dispositivo di prova, apri Microsoft Edge e vai a per verificare che le impostazioni chiave vengano visualizzate come Attive e non comeedge://policyErrore.Livello 1 – Convalida di sicurezza di base:
Verificare che la protezione SmartScreen e HTTPS automatico siano abilitate.
Verificare che i cookie, i popup e le notifiche di terze parti siano bloccati e che il salvataggio delle password, il riempimento automatico e la sincronizzazione dei dati siano disabilitati.
Verificare che gli aggiornamenti automatici siano abilitati e che l'attività di esplorazione e download sia conforme alle protezioni di base.Livello 2 – Convalida di sicurezza avanzata:
Verifica che la crittografia associata all'applicazione (ABE) sia abilitata.
Verificare che l'installazione dell'estensione sia bloccata ad eccezione delle voci approvate, che la modalità InPrivate sia disponibile e che la sincronizzazione del browser rimanga disabilitata.
Verificare che i download siano limitati, che SmartScreen per le origini attendibili sia attivo e che le app in background non continuino a essere eseguite dopo la chiusura di Edge.
Verificare che siano applicate 120+ impostazioni esaminando l'elenco Criteri applicati inedge://policy.Livello 3 – Convalida ad alta sicurezza:
Verificare che il filtro URL limiti l'esplorazione ai domini approvati (ad esempio,*.company.com, ,*.microsoft.com*.office.comelogin.microsoftonline.com).
Passare a un sito non consentito per assicurarsi che sia bloccato o aperto automaticamente in un contenitore di Application Guard.
Verificare che tutti i download siano bloccati, che la stampa e l'accesso agli appunti siano disabilitati e che i dati di esplorazione vengano cancellati automaticamente quando Edge viene chiuso.
Verifica che la modalità InPrivate sia forzata, che l'isolamento di Application Guard sia attivo e che tutte le funzionalità facoltative (Raccolte, Giochi, Barra laterale, Drop, Portafoglio, Copilot) siano disabilitate.
Se una delle impostazioni non è applicabile, sincronizzare il dispositivo dall'app Portale aziendale o verificare le assegnazioni di gruppo (SEB-Level1-Devices, SEB-Level2-Devices, oppure SEB-Level3-Devices).
Per ulteriore conferma, monitorare edge://policy e il report di configurazione del dispositivo nell'interfaccia di amministrazione di Microsoft Intune per verificare che il numero previsto di criteri sia attivo per livello.
Catalogo delle impostazioni per macOS
Il Catalogo impostazioni per macOS fornisce la sicurezza di base del browser per i dispositivi Mac registrati.
Documentazione Microsoft:
Importante
Limitazioni della piattaforma macOS
- Criteri di protezione delle app (APP): non disponibile per macOS
- Configurazione app Criteri (ACP): non disponibile per macOS
- Solo catalogo impostazioni: macOS La gestione di Microsoft Edge si basa esclusivamente sui criteri del catalogo impostazioni
Prerequisiti:
- macOS 12+ (Monterey o versioni successive)
- Dispositivo registrato tramite Apple Business Manager (scelta consigliata)
- Microsoft Edge installato
- Accesso amministrativo
Livello 1 - Sicurezza di base aziendale per macOS
Il livello 1 stabilisce le protezioni fondamentali del browser per i dispositivi macOS registrati usando Microsoft Edge. Questo livello è incentrato sui controlli essenziali di limitazione dei dati, privacy e sicurezza della rete.
- Passare all'interfaccia di amministrazione di Microsoft Intune.
- Seleziona dispositivi>Configurazionedei dispositivi>> gestitimacOS>Creare>un nuovo criterio.
- Nella finestra Crea un profilo , verificare che Platform sia impostato su macOS (questa opzione è preselezionata e non può essere modificata).
- Per Tipo di profilo scegliere Catalogo impostazioni e quindi selezionare Crea.
- Nella scheda Informazioni di base immettere:
- Nome: Microsoft Edge macOS livello 1 di base
- Descrizione: Configurazione di base del browser per Microsoft Edge che affronta i risultati dell'analisi delle lacune (gestione dei certificati, criteri di rete, integrazione del sistema)
- Seleziona Avanti.
- Nella scheda Impostazioni di configurazione selezionare + Aggiungi impostazioni.
- Nella selezione impostazioni individua ogni impostazione usando una delle opzioni seguenti:
- Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
- Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
- Configurare ogni impostazione utilizzando il valore specificato nella tabella.
| Categoria | Impostazione | Valore | Documentazione |
|---|---|---|---|
| Microsoft Edge | Configura Microsoft Defender SmartScreen | Abilitato | Configura Microsoft Defender SmartScreen |
| Microsoft Edge | Configura l'HTTPS automatico | Abilitato | Configura l'HTTPS automatico |
| Microsoft Edge | Impostazione predefinita della finestra popup | Non consentire ad alcun sito di mostrare i popup (2) | Impostazione predefinita della finestra popup |
| Microsoft Edge | Controlli dell'intercettazione DNS abilitati | Abilitato | Controlli dell'intercettazione DNS abilitati |
| Microsoft Edge | Seleziona automaticamente i certificati client per questi siti | ["*.company.com"] | Seleziona automaticamente i certificati client |
| Microsoft Edge | Controlla la modalità del protocollo DNS-over-HTTPS | secure (secure) = Abilita DNS-over-HTTPS senza fallback insicuro | Controlla la modalità del protocollo DNS-over-HTTPS |
| Microsoft Edge | Consenti protocollo QUIC | Disabilitato per motivi di sicurezza | Consenti protocollo QUIC |
| Microsoft Edge | Configura l'URL della home page | https://portal.company.com |
Configura l'URL della home page |
| Microsoft Edge | Mostra il pulsante Home nella barra degli strumenti | Abilitato | Mostra il pulsante Home nella barra degli strumenti |
| Microsoft Edge | Configura l'URL della pagina Nuova scheda | https://portal.company.com |
Configura l'URL della pagina Nuova scheda |
| Microsoft Edge | Nasconde l'esperienza della first-run experience e la schermata iniziale | Abilitato | Nasconde l'esperienza della prima esecuzione |
| Microsoft Edge | Abilitare il salvataggio delle password nella gestione password | Disabilitato | Abilitare il salvataggio delle password nella gestione password |
| Microsoft Edge | Abilita il riempimento automatico per gli indirizzi | Disabilitato | Abilita il riempimento automatico per gli indirizzi |
| Microsoft Edge | Abilita il riempimento automatico per le carte di credito | Disabilitato | Abilita il riempimento automatico per le carte di credito |
| Microsoft Edge | Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti | Severa (3) | Blocca il monitoraggio dell'attività di esplorazione sul Web degli utenti |
| Microsoft Edge | Consente la personalizzazione degli annunci, della ricerca e delle notizie | Disabilitato | Consenti personalizzazione |
| Microsoft Edge | Abilita la previsione di rete | Non prevedere le azioni di rete (2) | Abilita la previsione di rete |
| Microsoft Edge | Abilita i suggerimenti per la ricerca | Disabilitato | Abilita i suggerimenti per la ricerca |
| Microsoft Edge | Invia dati di diagnostica obbligatori e facoltativi | Disattivato (0) | Invia dati di diagnostica obbligatori e facoltativi |
| Microsoft Edge | Consente l'importazione dei dati di moduli con riempimento automatico | Disabilitato | Consente l'importazione dei dati di moduli con riempimento automatico |
| Microsoft Edge | Consente l'importazione delle password salvate | Disabilitato | Consente l'importazione delle password salvate |
| Microsoft Edge Update | Specifica il modo in cui Microsoft Edge Update gestisce gli aggiornamenti disponibili da Microsoft Edge | automatic-Silent-Only (automatic-Silent-only) | UpdatePolicyOverride |
| Microsoft Edge Update | Abilita gli aggiornamenti dei componenti in Microsoft Edge | Abilitato | ComponentUpdatesEnabled |
- Seleziona Avanti.
- Per i tag di ambito, selezionare il tag di ambito appropriato.
- Per le assegnazioni, assegnare al gruppo SEB-Level1-Devices .
- Selezionare Avanti per rivedere le impostazioni. Scegliere quindi Crea.
Livello 2 - Sicurezza avanzata aziendale per macOS
Il livello 2 si basa sul livello 1 duplicandone la configurazione e aggiungendo controlli avanzati e protezione avanzata della privacy.
- Passare all'interfaccia di amministrazione di Microsoft Intune.
- Seleziona i dispositivi>macOS>Gestisci la configurazionedei dispositivi>.
- Individuare i criteri Livello 1 - Sicurezza di base aziendale - Catalogo impostazioni macOS .
- Selezionare il menu di scelta rapida (⋯) accanto al criterio e quindi selezionare Duplica.
- Nella finestra Duplica criterio immettere quanto segue:
- Nome: Edge macOS livello 2 migliorato
- Descrizione: Sicurezza avanzata con il blocco delle estensioni e i controlli della privacy.
- Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di macOS .
- Individuare il nuovo criterio di livello 2 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
- Quando il criterio viene visualizzato, selezionare il menu di scelta rapida (⋯) accanto al nome del criterio, quindi selezionare Modifica.
- Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
- Nella scheda Impostazioni , tutte le impostazioni di Livello 1 sono già incluse. Puoi individuare impostazioni aggiuntive o modificate usando una delle opzioni seguenti:
- Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
- Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
- Configurare ogni impostazione utilizzando il valore specificato nella tabella.
| Categoria | Impostazione | Valore | Documentazione |
|---|---|---|---|
| Microsoft Edge | Migliora lo stato di sicurezza in Microsoft Edge | Strict | Migliora lo stato di sicurezza in Microsoft Edge |
| Microsoft Edge | Configura la disponibilità della modalità InPrivate | Disabilitato (1) | Configura la disponibilità della modalità InPrivate |
| Microsoft Edge | Controlla le estensioni che non è possibile installare | ["*"] | Controlla le estensioni che non è possibile installare |
| Microsoft Edge | Controlla l'uso dell'API WebUSB | BlockWebUsb (2) | Controlla l'uso dell'API WebUSB |
| Microsoft Edge | Controlla l'uso dell'API WebHID | BlockWebUsb (2) | Controlla l'uso dell'API WebHID |
| Microsoft Edge | Controlla dove si possono usare gli strumenti di sviluppo | DeveloperToolsDisallowed (2) | Controlla dove si possono usare gli strumenti di sviluppo |
| Microsoft Edge | Controlla la disponibilità della modalità sviluppatore nella pagina delle estensioni | Non consentire (1) | Controlla la disponibilità della modalità sviluppatore nella pagina delle estensioni |
| Microsoft Edge | Abilita le richieste DNS di Microsoft Defender SmartScreen | Abilitato | Abilita le richieste DNS di Microsoft Defender SmartScreen |
| Microsoft Edge | Shopping in Microsoft Edge abilitato | Disabilitato | Shopping in Microsoft Edge abilitato |
| Microsoft Edge | E-Tree di Edge Wallet abilitato | Disabilitato | E-Tree di Edge Wallet abilitato |
| Microsoft Edge | Abilita i suggerimenti di tendenza di Microsoft Bing nella barra degli indirizzi | Disabilitato | Abilita i suggerimenti di tendenza di Microsoft Bing |
- Seleziona Avanti.
- Per le assegnazioni, assegnare al gruppo SEB-Level2-Devices .
- Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.
Livello 3 - Alta sicurezza aziendale per macOS
Il livello 3 si basa sulla configurazione del livello 2 duplicando i criteri e applicando controlli di sicurezza avanzati aggiuntivi, ad esempio l'elenco degli URL consentiti, una protezione dei dati più rigorosa e l'isolamento del sito.
- Passare all'interfaccia di amministrazione di Microsoft Intune.
- Seleziona i dispositivi>macOS>Gestisci la configurazionedei dispositivi>.
- Individuare il criterio Livello 2 - Sicurezza avanzata aziendale - Catalogo impostazioni macOS .
- Selezionare il menu di scelta rapida (⋯) accanto al criterio e quindi selezionare Duplica.
- Nella finestra Duplica criterio immettere quanto segue:
- Nome: Edge macOS livello 3 alto
- Descrizione: Configurazione ad alta sicurezza con filtro URL e restrizioni massime.
- Seleziona Salva. Questa azione consente di tornare alla pagina di configurazione di macOS .
- Individuare il nuovo criterio di livello 3 nell'elenco dei criteri. Se non viene visualizzato, seleziona Aggiorna.
- Quando il criterio viene visualizzato, selezionare il menu di scelta rapida (⋯) accanto al nome del criterio, quindi selezionare Modifica.
- Nella scheda Informazioni di base verificare che il nome e la descrizione siano corretti e quindi selezionare Avanti.
- Nella scheda Impostazioni , tutte le impostazioni di Livello 2 sono già incluse. Puoi individuare impostazioni aggiuntive o modificate usando una delle opzioni seguenti:
- Cercare un'impostazione: Utilizzare la casella di ricerca per trovare il nome dell'impostazione elencato nella tabella. Quando vengono visualizzati più risultati, scegliere la voce corrispondente alla categoria.
- Sfoglia per categoria: Espandi Microsoft Edge e seleziona la categoria elencata per quell'impostazione.
- Configurare ogni impostazione utilizzando il valore specificato nella tabella.
| Categoria | Impostazione | Valore | Documentazione |
|---|---|---|---|
| Microsoft Edge | Configura la disponibilità della modalità InPrivate | Modalità InPrivate forzata (2) | Configura la disponibilità della modalità InPrivate |
| Microsoft Edge | Definisce un elenco di URL consentiti | [".company.com",".microsoft.com","*.office.com"] | Definisce un elenco di URL consentiti |
| Microsoft Edge | Blocca l'accesso a un elenco di URL | ["*"] | Blocca l'accesso a un elenco di URL |
| Microsoft Edge | Consente le restrizioni per il download | Blocca tutti i download (4) | Consente le restrizioni per il download |
| Microsoft Edge | Abilitare l'isolamento del sito per ogni sito | Abilitato | Abilitare l'isolamento del sito per ogni sito |
| Microsoft Edge | Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft | Abilitato | Disabilita la sincronizzazione dei dati con i servizi di sincronizzazione di Microsoft |
| Microsoft Edge | Cancella i dati di esplorazione alla chiusura di Microsoft Edge | Abilitato | Cancella i dati di esplorazione alla chiusura di Microsoft Edge |
| Microsoft Edge | Consente o rifiuta l'acquisizione dello schermo | Disabilitato | Consente o rifiuta l'acquisizione dello schermo |
| Microsoft Edge | Abilita la stampa | Disabilitato | Abilita la stampa |
| Microsoft Edge | Configura gli Appunti | [] | Configura gli Appunti |
| Microsoft Edge | Abilita l'uso di profili temporanei | Abilitato | Abilita l'uso di profili temporanei |
| Microsoft Edge | Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC | [] | Gestisce l'esposizione degli indirizzi IP locali tramite WebRTC |
| Microsoft Edge | Controlla le estensioni installate automaticamente | [] | Controlla le estensioni installate automaticamente |
| Microsoft Edge | Configura i tipi di estensioni consentiti | Estensione | Configura i tipi di estensioni consentiti |
| Microsoft Edge | Configura il monitoraggio delle eccezioni di protezione per siti specifici | *.company.com | Configura il monitoraggio delle eccezioni di protezione per siti specifici |
| Microsoft Edge | Consente la riproduzione automatica dei contenuti multimediali per i siti Web | Disabilitato | Consente la riproduzione automatica dei contenuti multimediali per i siti Web |
| Microsoft Edge | Consente o blocca l'acquisizione video | Disabilitato | Consente o blocca l'acquisizione video |
| Microsoft Edge | Consente o blocca l'acquisizione audio | Disabilitato | Consente o blocca l'acquisizione audio |
| Microsoft Edge | Impostazione predefinita per le notifiche | BlockNotifications (2) | Impostazione predefinita per le notifiche |
| Microsoft Edge | Impostazione predefinita di georilevazione | BlockGeolocation (2) | Impostazione predefinita di georilevazione |
| Microsoft Edge | Impostazione predefinita per i sensori | Non consentire ad alcun sito di accedere ai sensori | Impostazione predefinita per i sensori |
- Seleziona Avanti.
- Per le assegnazioni, assegnare al gruppo SEB-Level3-Devices .
- Selezionare Avanti per rivedere le impostazioni. Scegli quindi Salva.
Convalida
Dopo la distribuzione dei criteri del catalogo delle impostazioni:
- Distribuzione dei criteri: controllare la console di Intune per verificare la corretta distribuzione dei criteri
- Verifica endpoint: Sul dispositivo, passare a edge://policy e verificare le impostazioni
- Test di sicurezza: testare le funzionalità bloccate (download, estensioni e URL) per livello
- Esperienza utente: verifica che la funzionalità del browser soddisfi i requisiti aziendali
Passaggio successivo
Continuare con il passaggio 6 per comprendere l'esperienza utente finale di Microsoft Edge for Business.