Microsoft Intune の Microsoft Edge セキュリティ ベースライン設定のリファレンス

この記事は、Microsoft Intune の Microsoft Edge セキュリティ ベースラインで使用可能な設定のリファレンスであり、2023 年 5 月以降にリリースされたそのベースラインのバージョンに適用されます。

Microsoft Edge バージョン 85 以前のセキュリティ ベースラインを使用する場合は、「Intune の Microsoft Edge セキュリティ ベースラインの設定の一覧」を参照してください。

注:

2023 年 5 月以降、すべての新しいセキュリティ ベースライン バージョンは、以前のバージョンを置き換える新しい設定形式を使用します。 古い設定形式を使用するベースラインの最後のバージョン インスタンスは引き続き使用できますが、古い形式では、新しい設定の更新や更新された既定の構成を受け取ることができなくなります。

このリファレンス記事について

各セキュリティ基本計画は、関連するセキュリティ チームが推奨する詳細なセキュリティ設定を適用および適用するのに役立つ事前構成済みの Windows 設定のグループです。 展開する各ベースラインをカスタマイズして、必要な設定と値のみを適用することもできます。 Intune でセキュリティ ベースラインのプロファイルを作成する場合、複数の "デバイス構成" 設定で構成されたテンプレートを作成することになります。

この記事に表示される詳細は、記事の上部で選択したベースライン バージョンに基づいています。 各バージョンについて、この記事には次の内容が表示されます。

  • 各設定の一覧と、そのベースライン バージョンの既定のインスタンスにある構成。
  • 利用可能な場合は、基になる構成サービス プロバイダー (CSP) のドキュメントへのリンク、または関連する製品グループからの他の関連コンテンツへのリンク。このコンテンツには、設定の使用に関するコンテキストおよび場合によっては追加の詳細が記載されています。

ベースラインの新しいバージョンが利用可能になると、以前のバージョンが置き換えられます。 新しいバージョンが利用可能になる前に作成したプロファイル インスタンス:

  • 読み取り専用にします。 これらのプロファイルは引き続き使用できますが、編集して構成を変更することはできません。

    ヒント

    2023 年 5 月以降に導入された新しいベースライン バージョンは、古い形式の最後のベースライン バージョンと並行して存在するため、その古い形式の最後に利用可能なバージョンのベースラインは引き続きアクセスして使用および編集できます。

  • 現在のバージョンに更新できます。 プロファイルを現在のベースライン バージョンに更新した後、プロファイルを編集して設定を変更できます。

セキュリティ ベースラインの使用の詳細については、次を参照してください。

バージョン 139 の Microsoft Edge ベースライン (2026 年 4 月)

Intune 経由で利用できない可能性のあるこのベースラインのバージョンを含む、Microsoft の最新のベースラインのバージョンと設定の詳細については、Microsoft ダウンロード センターから Microsoft Security Compliance Toolkit をダウンロードしてください。

Microsoft Edge

  • Internet エクスプローラー モードで未構成のサイトの再読み込みを許可する
    ベースラインの既定値: 無効

  • ユーザーが HTTPS 警告ページから先に進むことを許可する
    ベースラインの既定値: 無効

  • Web からダウンロードした MHT または MHTML ファイルを Internet エクスプローラー モードで自動的に開く
    ベースラインの既定値: 無効

  • 動的コード設定
    ベースラインの既定値: 有効

    • 動的コード設定 (デバイス)
      基準の既定値: ブラウザー プロセスで動的コードが作成されないようにする
  • アプリケーション境界の暗号化を有効にする
    ベースラインの既定値: 有効

  • ブラウザーのレガシ拡張ポイントのブロックを有効にする
    ベースラインの既定値: 有効

  • すべてのサイトに対してサイトの分離を有効にする
    ベースラインの既定値: 有効

  • ツール バーに [Internet エクスプローラー モードで再度読み込む] ボタンを表示する
    ベースラインの既定値: 無効

  • SharedArrayBuffers をクロスオリジン分離コンテキストで使用できるかどうかを指定します
    ベースラインの既定値: 無効

  • SwiftShader を使用してソフトウェア WebGL フォールバックを許可する
    ベースラインの既定値: 無効

拡張機能

  • インストールできない拡張機能を制御する
    ベースラインの既定値: 有効

    • ユーザーがインストールできないようにする必要がある拡張機能 ID (またはすべての場合は * ) (デバイス)
      ベースラインの既定値: *

HTTP 認証

  • HTTP の基本認証を許可する
    ベースラインの既定値: 無効

  • サポートされている認証スキーム
    ベースラインの既定値: 有効
    詳細情報

    • サポートされている認証スキーム (デバイス)
      基準の既定値: ntlm、ネゴシエート

ネイティブ メッセージング

  • ユーザー レベルのネイティブ メッセージング ホストを許可する (管理者のアクセス許可なしでインストール)
    ベースラインの既定値: 無効

SmartScreen の設定

  • Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効
    詳細情報

  • 望ましくない可能性のあるアプリをブロックするように Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効

  • サイトに関する Microsoft Defender SmartScreen プロンプトをバイパスしない
    ベースラインの既定値: 有効
    詳細情報

  • ダウンロードに関する Microsoft Defender SmartScreen の警告をバイパスしない
    ベースラインの既定値: 有効
    詳細情報

Typosquatting Checker の設定

  • Edge Web サイト誤入力保護の構成
    ベースラインの既定値: 有効

バージョン 128 (2025 年 1 月) の Microsoft Edge ベースライン

Intune 経由で利用できない可能性のあるこのベースラインのバージョンを含む、Microsoft の最新のベースラインのバージョンと設定の詳細については、Microsoft ダウンロード センターから Microsoft Security Compliance Toolkit をダウンロードしてください。

  • Internet エクスプローラー モードで未構成のサイトの再読み込みを許可する
    ベースラインの既定値: 無効

  • ユーザーが HTTPS 警告ページから先に進むことを許可する
    ベースラインの既定値: 無効

  • Web からダウンロードした MHT または MHTML ファイルを Internet エクスプローラー モードで自動的に開く
    ベースラインの既定値: 無効

  • 動的コード設定
    ベースラインの既定値: 有効

    • 動的コード設定 (デバイス)
      ベースラインの既定値: 既定の動的コード設定
  • アプリケーション境界の暗号化を有効にする
    ベースラインの既定値: 有効

  • ブラウザーのレガシ拡張ポイントのブロックを有効にする
    ベースラインの既定値: 有効

  • すべてのサイトに対してサイトの分離を有効にする
    ベースラインの既定値: 有効

  • ツール バーに [Internet エクスプローラー モードで再度読み込む] ボタンを表示する
    ベースラインの既定値: 無効

  • SharedArrayBuffers をクロスオリジン分離コンテキストで使用できるかどうかを指定します
    ベースラインの既定値: 無効

拡張機能

  • インストールできない拡張機能を制御する
    ベースラインの既定値: 有効

    • ユーザーがインストールできないようにする必要がある拡張機能 ID (またはすべての場合は * ) (デバイス)
      ベースラインの既定値: *

HTTP 認証

  • HTTP の基本認証を許可する
    ベースラインの既定値: 無効

  • サポートされている認証スキーム
    ベースラインの既定値: 有効
    詳細情報

    • サポートされている認証スキーム (デバイス)
      基準の既定値: ntlm、ネゴシエート

ネイティブ メッセージング

  • ユーザー レベルのネイティブ メッセージング ホストを許可する (管理者のアクセス許可なしでインストール)
    ベースラインの既定値: 無効

プライベート ネットワーク要求の設定

  • 安全でない Web サイトによるよりプライベートなネットワーク エンドポイントに対する要求を許可するかどうかを指定します
    ベースラインの既定値: 無効

SmartScreen の設定

  • Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効
    詳細情報

  • 望ましくない可能性のあるアプリをブロックするように Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効

  • サイトに関する Microsoft Defender SmartScreen プロンプトをバイパスしない
    ベースラインの既定値: 有効
    詳細情報

  • ダウンロードに関する Microsoft Defender SmartScreen の警告をバイパスしない
    ベースラインの既定値: 有効
    詳細情報

Typosquatting Checker の設定

  • Edge 誤入力保護の構成
    ベースラインの既定値: 有効

バージョン 117 の Microsoft Edge ベースライン (2023 年 11 月)

Intune 経由で利用できない可能性のあるこのベースラインのバージョンを含む、Microsoft の最新のベースラインのバージョンと設定の詳細については、Microsoft ダウンロード センターから Microsoft Security Compliance Toolkit をダウンロードしてください。

  • Internet エクスプローラー モードで未構成のサイトの再読み込みを許可する
    ベースラインの既定値: 無効

  • ユーザーが HTTPS 警告ページから先に進むことを許可する
    ベースラインの既定値: 無効

  • Web からダウンロードした MHT または MHTML ファイルを Internet エクスプローラー モードで自動的に開く
    ベースラインの既定値: 無効

  • ブラウザーのレガシ拡張ポイントのブロックを有効にする
    ベースラインの既定値: 有効

  • すべてのサイトに対してサイトの分離を有効にする
    ベースラインの既定値: 有効

  • 画像の補正が有効化されています
    ベースラインの既定値: 無効

  • WebSQL を強制的に有効にする
    ベースラインの既定値: 無効

  • ツール バーに [Internet エクスプローラー モードで再度読み込む] ボタンを表示する
    ベースラインの既定値: 無効

  • SharedArrayBuffers をクロスオリジン分離コンテキストで使用できるかどうかを指定します
    ベースラインの既定値: 無効

拡張機能

  • インストールできない拡張機能を制御する
    ベースラインの既定値: 有効

    • ユーザーがインストールできないようにする必要がある拡張機能 ID (またはすべての場合は * ) (デバイス)
      基準の既定値: *

HTTP 認証

  • HTTP の基本認証を許可する
    ベースラインの既定値: 無効

  • サポートされている認証スキーム
    ベースラインの既定値: 有効
    詳細情報

ネイティブ メッセージング

  • ユーザー レベルのネイティブ メッセージング ホストを許可する (管理者のアクセス許可なしでインストール)
    ベースラインの既定値: 無効

プライベート ネットワーク要求の設定

  • 安全でない Web サイトによるよりプライベートなネットワーク エンドポイントに対する要求を許可するかどうかを指定します
    ベースラインの既定値: 無効

SmartScreen の設定

  • Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効
    詳細情報

  • 望ましくない可能性のあるアプリをブロックするように Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効

  • サイトに関する Microsoft Defender SmartScreen プロンプトをバイパスしない
    ベースラインの既定値: 有効
    詳細情報

  • ダウンロードに関する Microsoft Defender SmartScreen の警告をバイパスしない
    ベースラインの既定値: 有効
    詳細情報

  • Edge TyposquattingChecker の構成
    ベースラインの既定値: 有効

バージョン 112 (2023 年 5 月) の Microsoft Edge ベースライン

Intune 経由で利用できない可能性のあるこのベースラインのバージョンを含む、Microsoft の最新のベースラインのバージョンと設定の詳細については、Microsoft ダウンロード センターから Microsoft Security Compliance Toolkit をダウンロードしてください。

  • Internet エクスプローラー モードで未構成のサイトの再読み込みを許可する
    ベースラインの既定値: 無効

  • ユーザーが HTTPS 警告ページから先に進むことを許可する
    ベースラインの既定値: 無効

  • ブラウザーのレガシ拡張ポイントのブロックを有効にする
    ベースラインの既定値: 有効

  • すべてのサイトに対してサイトの分離を有効にする
    ベースラインの既定値: 有効

  • 画像の補正が有効化されています
    ベースラインの既定値: 無効

  • WebSQL を強制的に有効にする
    ベースラインの既定値: 無効

  • 最小限の TLS バージョンを有効にする
    ベースラインの既定値: 有効

    • 最小限の SSL バージョンを有効にする (デバイス)
      ベースラインの既定値: TLS 1.2
  • ツール バーに [Internet エクスプローラー モードで再度読み込む] ボタンを表示する
    ベースラインの既定値: 無効

  • SharedArrayBuffers をクロスオリジン分離コンテキストで使用できるかどうかを指定します
    ベースラインの既定値: 無効

拡張機能

  • インストールできない拡張機能を制御する
    ベースラインの既定値: 有効

    • ユーザーがインストールできないようにする必要がある拡張機能 ID (またはすべての場合は * ) (デバイス)
      基準の既定値: *

HTTP 認証

  • HTTP の基本認証を許可する
    ベースラインの既定値: 無効

  • サポートされている認証スキーム
    ベースラインの既定値: 有効
    詳細情報

  • サポートされている認証スキーム (デバイス)
    基準の既定値: ntlm、ネゴシエート

ネイティブ メッセージング

  • ユーザー レベルのネイティブ メッセージング ホストを許可する (管理者のアクセス許可なしでインストール)
    ベースラインの既定値: 無効

パスワード マネージャーと保護

  • パスワード マネージャーへのパスワードの保存を有効にする
    ベースラインの既定値: 無効
    詳細情報

プライベート ネットワーク要求の設定

  • 安全でない Web サイトによるよりプライベートなネットワーク エンドポイントに対する要求を許可するかどうかを指定します
    ベースラインの既定値: 無効

SmartScreen の設定

  • Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効
    詳細情報

  • 望ましくない可能性のあるアプリをブロックするように Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効

  • サイトに関する Microsoft Defender SmartScreen プロンプトをバイパスしない
    ベースラインの既定値: 有効
    詳細情報

  • ダウンロードに関する Microsoft Defender SmartScreen の警告をバイパスしない
    ベースラインの既定値: 有効
    詳細情報