Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La risoluzione dei problemi relativi ai criteri di protezione delle app e ai criteri di configurazione delle app in Microsoft Intune può comportare diversi controlli. Questa sezione consolida i problemi più comuni e le risoluzioni in modo da poter diagnosticare rapidamente i problemi e ripristinare l'esperienza sicura del browser aziendale.
Il successo della distribuzione dei criteri di protezione delle app si basa su assegnazioni, configurazione dei criteri e dipendenze della piattaforma corrette. Usare questi controlli rapidi prima di approfondire la risoluzione dei problemi.
Controlli rapidi
Usa questo elenco quando gli utenti segnalano problemi con Microsoft Edge for Business:
Verificare l'assegnazione dei criteri
Assicurarsi che i criteri di protezione delle app e i criteri di configurazione delle app siano assegnati ai gruppi di utenti o di dispositivi corretti e che Microsoft Edge for Business sia incluso nell'ambito di tali assegnazioni.Esaminare le impostazioni dei criteri
Verificare che le impostazioni richieste per il livello di sicurezza selezionato siano definite correttamente. Le impostazioni di trasferimento dei dati, appunti o accesso configurate in modo errato spesso causano problemi.Controllare la versione di Microsoft Edge e il supporto del sistema operativo
Quando Microsoft Edge si arresta in modo anomalo all'avvio o i criteri non sembrano essere applicati, verifica che la versione del sistema operativo e Microsoft Edge soddisfino i requisiti minimi supportati.Convalidare l'accesso dell'utente
I criteri di protezione delle app si applicano solo quando un utente accede a Microsoft Edge for Business usando il proprio account aziendale Microsoft Entra ID. Gli account personali o locali non riceveranno l'applicazione dei criteri.Informazioni sul comportamento della condivisione non gestita
Nei dispositivi mobili, l'estensione di condivisione di sistema può ignorare alcune restrizioni, a meno che il dispositivo non sia gestito. In questi casi, Intune crittografa i dati aziendali prima che lascino l'app.Verificare i requisiti dell'app
- Microsoft Authenticator è necessario quando è abilitato l'accesso condizionale basato su app.
- Il Portale aziendale (Android) è necessario per l'imposizione dell'APP anche se il dispositivo non è registrato.
Conferma il canale di configurazione
Se le impostazioni ACP non vengono applicate, verifica di usare il canale di configurazione corretto (app gestite e dispositivi gestiti) e che gli identificatori, le chiavi di configurazione e la sintassi JSON corrispondano alla documentazione dell'editore.Messaggio "Accedi con il tuo account aziendale"
Questo di solito si verifica quando l'utente ha eseguito l'accesso usando un account non destinato ai criteri di protezione delle app o quando il metodo di registrazione non corrisponde a quanto richiesto dai criteri.
Problemi relativi alla distribuzione dei criteri
Criteri del catalogo impostazioni non applicabili
- Causa probabile: Problemi di registrazione o sincronizzazione dei dispositivi
-
Come risolvere il problema:
- Verificare lo stato di registrazione dei dispositivi e forzare la sincronizzazione dal Portale aziendale
I criteri di protezione di app non vengono applicati
- Causa probabile: L'utente ha eseguito l'accesso a Edge con un profilo personale
-
Come risolvere il problema:
- Verificare che l'utente abbia effettuato l'accesso a Edge con account ID Entra
Criteri di configurazione dell'app visualizzati come non riusciti
- Causa probabile: Errori di sintassi JSON o valori di configurazione non validi
-
Come risolvere il problema:
- Convalidare la sintassi di configurazione JSON e i valori dei criteri
Blocco imprevisto dell'accesso condizionale
- Causa probabile: Errore di valutazione della conformità dei dispositivi
-
Come risolvere il problema:
- Controllare lo stato di conformità dei dispositivi e rivalutare i criteri
Conflitti di criteri tra i livelli di sicurezza
- Causa probabile: Utenti o dispositivi che ricevono più assegnazioni di livello sovrapposte
-
Come risolvere il problema:
- Verificare l'appartenenza ai gruppi e le assegnazioni dei criteri per eventuali sovrapposizioni
Problemi specifici della piattaforma
Windows: Criteri del catalogo impostazioni che mostrano conflitti
- Causa probabile: Più criteri destinati alle stesse impostazioni o sovrapposti ad altre origini di configurazione
-
Come risolvere il problema:
- Esaminare tutti i criteri assegnati al dispositivo e verificare la presenza di conflitti nella console di Intune
Windows: Application Guard non funziona
- Causa probabile: Funzionalità non abilitata o supporto per la virtualizzazione mancante
-
Come risolvere il problema:
- Abilitare Windows Defender Application Guard.
iOS/Android: i criteri delle app non vengono applicati nel BYOD
- Causa probabile: L'utente non è iscritto a MAM o non ha completato il flusso del Portale aziendale/Authenticator
-
Come risolvere il problema:
- Guida l'utente alla registrazione MAM.
iOS/Android: le impostazioni ACP non vengono applicate
- Causa probabile: App per dispositivi mobili Edge obsoleta
-
Come risolvere il problema:
- Eseguire l'aggiornamento alla versione più recente di Microsoft Edge per dispositivi mobili.
macOS: criteri del catalogo impostazioni non riusciti
- Causa probabile: versione di macOS al di sotto dei requisiti minimi
-
Come risolvere il problema:
- Verificare le versioni macOS minime supportate per i criteri mirati.
Problemi di esperienza utente
Utenti di livello 3 che segnalano siti Web bloccati
- Causa probabile: Filtro URL restrittivo
- Azione consigliata: Rivedere ed espandere gli URL consentiti tramite il processo di modifica
Gli utenti di dispositivi mobili non riescono a copiare/incollare
- Causa probabile: Restrizioni dei criteri di protezione delle app
- Azione consigliata: Verificare che le impostazioni dei criteri corrispondano alle restrizioni previste
Richieste di autenticazione troppo frequenti
- Causa probabile: Impostazioni di accesso condizionale aggressivo
- Azione consigliata: Rivedere i criteri di timeout sessione e riautenticazione
Funzionalità mancanti o disabilitate
- Causa probabile: Restrizioni delle funzionalità di livello 3
- Azione consigliata: Conferma dell'assegnazione dell'utente al gruppo con il livello di sicurezza corretto
Risoluzione avanzata dei problemi
Conflitti di criteri
-
Passaggi diagnostici:
- Esportare i criteri correnti
- Confronta impostazioni sovrapposte
- Identificare i valori in conflitto
-
Percorso di risoluzione:
- Consolidare i criteri o modificare le assegnazioni di priorità
Problemi di prestazioni
-
Passaggi diagnostici:
- Controllare le risorse del dispositivo
- Rivedere la complessità dei criteri
- Monitorare la latenza di rete
-
Percorso di risoluzione:
- Ottimizzare l'ambito dei criteri e ridurre i conflitti di impostazioni
Lacune di conformità
-
Passaggi diagnostici:
- Eseguire la convalida SCAP
- Confrontare i requisiti del framework
- Eccezioni per i documenti
-
Percorso di risoluzione:
- Aggiornare i criteri per colmare le lacune o documentare le eccezioni approvate
Domande frequenti
Microsoft Edge for Business richiede un download separato?
No. Microsoft Edge for Business viene attivato automaticamente quando un utente accede con un account Microsoft Entra ID.
Windows Home Edition è supportato per MAM per Windows?
Sì. MAM per Windows supporta Windows Home Edition.
Tutti i criteri e le configurazioni precedentemente impostati dal reparto IT verranno applicati a Edge for Business?
Sì. I criteri esistenti destinati a Microsoft Edge vengono ereditati quando gli utenti accedono con il proprio profilo di lavoro.
Che effetto ha questo sulle impostazioni predefinite del browser degli utenti?
Non vengono apportate modifiche alle impostazioni predefinite del browser dell'utente.
Cosa succede alle password, ai preferiti e ai dati correlati?
Le password, i preferiti e i dati di esplorazione nel profilo di lavoro vengono mantenuti. Le finestre personali e di lavoro rimangono separate.
Quali sono le differenze tra MAM per Windows e il servizio di gestione di Microsoft Edge?
Se si usa Intune, creare criteri di protezione delle app e di configurazione delle app per configurare Microsoft Edge for Business.
Se non si usa Intune, usare il servizio di gestione Microsoft Edge.
Per ulteriori informazioni, vedere: https://aka.ms/EdgeSecurityWhitepaper.
Risultati della soluzione
Dopo aver completato questa soluzione, dovrai:
- Configurare Microsoft Edge for Business e Microsoft Application Management in più scenari.
- Informazioni sul framework dei criteri di protezione delle app e su come rafforza la sicurezza dei dati.
- Implementare la crittografia di Intune e l'accesso Single Sign-On password.
- Creare una baseline di configurazione delle app sicura.
- Configurare i criteri di accesso condizionale per l'organizzazione.
- Comprendere l'esperienza dell'utente finale dopo la distribuzione dei criteri.
- Applicare i modelli di risoluzione dei problemi identificati durante la ricerca Microsoft e il feedback dei clienti.
Importante
La sicurezza è un processo continuo. Rivedere e modificare le configurazioni man mano che le minacce e i requisiti evolvono.
Continuare ad applicare queste strategie e modelli per rafforzare e perfezionare la distribuzione sicura dei browser aziendali.