Proteção no browser com Microsoft Edge para Empresas (Pré-visualização)

Os usuários do Defender para Aplicativos de Nuvem que usam o Microsoft Edge for Business ou políticas de Prevenção contra Perda de Dados do Microsoft Purview para Aplicativos de Nuvem no Edge e estão sujeitos a políticas de sessão são protegidos diretamente no navegador. A proteção no browser reduz a necessidade de proxies, melhorando a segurança e a produtividade.

Os utilizadores protegidos experimentam uma experiência suave com as respetivas aplicações na cloud, sem problemas de latência ou compatibilidade de aplicações e com um nível mais elevado de proteção de segurança.

Observação

A proteção no navegador no Microsoft Edge está disponível apenas para locatários comerciais do Microsoft Defender para Aplicativos de Nuvem.

Requisitos de proteção no browser

Para utilizar a proteção no browser, os utilizadores têm de estar no perfil de trabalho do browser.

Os perfis do Microsoft Edge permitem que os utilizadores dividam os dados de navegação em perfis separados, onde os dados que pertencem a cada perfil são mantidos separados dos outros perfis. Por exemplo, quando os utilizadores têm perfis diferentes para navegação pessoal e trabalho, os favoritos pessoais e o histórico não são sincronizados com o respetivo perfil de trabalho.

Quando os utilizadores têm perfis separados, o browser de trabalho (Microsoft Edge para Empresas) e o browser pessoal (Microsoft Edge) têm caches e localizações de armazenamento separadas e as informações permanecem separadas.

Para utilizar a proteção no browser, os utilizadores também têm de ter os seguintes requisitos ambientais em vigor:

Requisito Descrição
Sistemas operacionais Windows 10 ou 11, macOS
Plataforma de identidade Microsoft Entra ID
Versões do Microsoft Edge para Empresas As duas últimas versões estáveis. Por exemplo, se o Microsoft Edge mais recente for o 126, a proteção no browser funciona para v126 e v125.
Para obter mais informações, consulte Versões do Microsoft Edge.
Políticas de sessão suportadas
  • Bloquear\Monitorizar a transferência de ficheiros (todos os ficheiros\*ficheiros confidenciais)
  • Bloquear\Monitorizar carregamento de ficheiros (todos os ficheiros\*ficheiros confidenciais)
  • Bloquear\monitorar cópia\corte\colagem
  • Bloquear\monitorar impressão
  • Bloquear\Monitorizar carregamento de software maligno
  • Bloquear\Monitorizar a transferência de software maligno

Os utilizadores que são servidos por várias políticas, incluindo pelo menos uma política que não é suportada por Microsoft Edge para Empresas, as respetivas sessões são sempre servidas pelo proxy inverso.

As políticas definidas no portal Microsoft Entra ID também são sempre servidas pelo proxy inverso.
*Os ficheiros confidenciais identificados pela análise DLP incorporada não são suportados para a proteção do Microsoft Edge no browser
Políticas DLP do Purview suportadas Veja: Atividades que pode monitorizar e tomar medidas no browser
As políticas do Purview são sempre servidas pela proteção no browser.

Todos os outros cenários são atendidos automaticamente com a tecnologia padrão de proxy reverso, incluindo sessões de usuários em navegadores que não oferecem suporte à proteção no navegador e políticas que não são compatíveis com a proteção no navegador.

Por exemplo, estes cenários são servidos pelo proxy inverso:

  • Utilizadores do Google Chrome.
  • Usuários do Microsoft Edge com escopo para uma política de sessão de download de arquivos de proteção.
  • Utilizadores do Microsoft Edge em dispositivos Android.
  • Utilizadores em aplicações que utilizam o método de autenticação OKTA.
  • Utilizadores do Microsoft Edge no modo InPrivate.
  • Utilizadores do Microsoft Edge com versões mais antigas do browser.
  • Usuários convidados B2B.
  • A sessão está confinada a uma política de Acesso Condicional definida no portal Microsoft Entra ID.

Experiência do utilizador com proteção no browser

Para confirmar que a proteção no browser está ativa, os utilizadores têm de selecionar o ícone "bloquear" na barra de endereço do browser e procurar o símbolo "mala" no formulário apresentado. O símbolo da mala indica que a sessão é protegida pelo Defender para Aplicativos de Nuvem. Por exemplo:

Captura de tela do ícone do cadeado na barra de endereços do Edge mostrando o símbolo da mala indicando que a sessão está protegida pelo Defender para Aplicativos de Nuvem.

Além disso, o sufixo .mcas.ms não aparece na barra de endereços do navegador com a proteção no navegador, como acontece com o controle de aplicativo de Acesso Condicional padrão, e as ferramentas do desenvolvedor são desativadas com a proteção no navegador.

Imposição de perfil de trabalho para proteção no navegador

Para aceder a um recurso de trabalho no contoso.com com proteção no browser, tem de iniciar sessão com o seu username@contoso.com perfil. Se tentar aceder ao recurso de trabalho fora do perfil de trabalho, ser-lhe-á pedido que mude para o perfil de trabalho ou crie um, caso não exista. Se o acesso com o perfil de trabalho do Microsoft Edge não for exigido, você também pode optar por continuar com o perfil atual; nesse caso, seu acesso será atendido pela arquitetura de proxy inverso.

Se decidir criar um novo perfil de trabalho, verá uma mensagem com a opção Permitir que a minha organização faça a gestão do meu dispositivo . Nestes casos, não precisa de selecionar esta opção para criar o perfil de trabalho ou beneficiar da proteção no browser.

Para obter mais informações, consulte Microsoft Edge para Empresas e entre e crie vários perfis no Microsoft Edge.

Configurar definições de proteção no browser

A proteção no browser com Microsoft Edge para Empresas está ativada por predefinição, com a opção Não impor selecionada. Pode desativar e ativar a integração, alterar as definições para impor a utilização de Microsoft Edge para Empresas e configurar um pedido para que os utilizadores que não sejam do Microsoft Edge mudem para o Microsoft Edge para melhorar o desempenho e a segurança.

  1. No portal do Microsoft Defender em https://security.microsoft.com, vá para Sistema>Configurações>Aplicativos de nuvem>Controle de Aplicativos de Acesso Condicional, seção >Proteção do Edge para Empresas. Em alternativa, para aceder diretamente à página de proteção do Edge para Empresas , utilize https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. Na página Proteção do Edge para Empresas , configure as seguintes definições conforme necessário:

    • Ative a proteção do navegador Edge for Business: o valor padrão para ativar a proteção do navegador Edge for Business é Ativado, mas você pode alternar a configuração para Desativar.

    • Notifique os usuários em navegadores que não são do Edge para usar o Microsoft Edge for Business para obter melhor desempenho e segurança: Se você marcar essa caixa de seleção, selecione um dos seguintes valores que aparecem:

      • Utilizar mensagem predefinida (predefinição)
      • Personalizar mensagem: introduza o texto personalizado na caixa apresentada.

      Use o link de visualização para ver a mensagem de notificação do navegador não Edge.

    Quando tiver terminado na página Proteção do Edge para Empresas , selecione Guardar.

Trabalhar com a prevenção contra perda de dados do ponto de extremidade do Microsoft Purview

Políticas de prevenção de perda de dados (DLP) em endpoints são priorizadas e aplicadas se o mesmo contexto e ação forem configurados para a política de endpoint e uma política de sessão do Defender para Aplicativos de Nuvem ou uma política DLP da Purview para aplicativos em nuvem.

Por exemplo, se você tem uma política DLP de Endpoint que bloqueia o upload de um arquivo para o Salesforce e uma política de sessão do Defender para Aplicativos de Nuvem que monitora os uploads de arquivos para o Salesforce, a política DLP do Endpoint tem prioridade e é aplicada.

Para obter mais informações, veja Saiba mais sobre a prevenção de perda de dados do Ponto final.

Impor a proteção do browser Microsoft Edge ao aceder a aplicações empresariais

Como a barreira para contornar controles de sessão usando Microsoft Edge é muito maior do que com a tecnologia de proxy reverso, os administradores podem exigir que os usuários usem Microsoft Edge ao acessar recursos corporativos. Para políticas DLP do Purview, estas definições têm de estar ativadas e impor o acesso apenas a partir do Microsoft Edge para aplicações empresariais ao utilizar políticas que ajudam a impedir que os utilizadores partilhem informações confidenciais com as Aplicações na Cloud no Edge para Empresas.

  1. No portal do Microsoft Defender em https://security.microsoft.com, vá para Sistema>Configurações>Aplicativos de nuvem>Controle de Aplicativos de Acesso Condicional, seção >Proteção do Edge para Empresas. Em alternativa, para aceder diretamente à página de proteção do Edge para Empresas , utilize https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. Na página Proteção do Edge para Empresas , desde que a opção Ativar a proteção do browser Edge para Empresas esteja ativada, a opção Impor a utilização do Edge para Empresas está disponível com os seguintes valores:

    • Não impor (predefinição)

    • Permitir acesso apenas a partir do Edge: o acesso à aplicação empresarial (no âmbito das políticas de sessão) só está disponível através do browser Microsoft Edge.

    • Impor o acesso a partir do Edge sempre que possível: os utilizadores devem utilizar o Microsoft Edge para aceder à aplicação se o contexto o permitir. Caso contrário, poderão utilizar um browser diferente para aceder à aplicação protegida.

      Por exemplo, um utilizador está sujeito a uma política que não está alinhada com as capacidades de proteção no browser (por exemplo, Proteger ficheiro após a transferência) OU o sistema operativo é incompatível (por exemplo, Android).

      Quando a política ou sistema operacional é incompatível com a proteção do navegador, o usuário pode optar por usar outro navegador.

      Se as políticas aplicáveis o permitirem e o sistema operativo for compatível (Windows 10, 11, macOS), o utilizador tem de utilizar o Microsoft Edge.

  3. Se selecionar Permitir acesso apenas a partir do Microsoft Edge ou Impor acesso a partir do Microsoft Edge sempre que possível, a definição Impor para que dispositivos? está disponível com os seguintes valores:

    • Todos os dispositivos (predefinição)
    • Apenas dispositivos não gerenciados
  4. Quando tiver terminado na página Proteção do Edge para Empresas , selecione Guardar.

    Captura de ecrã a mostrar as definições de proteção do Microsoft Edge para empresas.

Para obter mais informações, consulte controle de aplicativo de Acesso Condicional do Microsoft Defender para Aplicativos de Nuvem.