Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Edge para Empresas dá suporte a políticas de Proteção de Aplicativos Intune (MAM) no Windows, inclusive para usuários que trabalham em dispositivos gerenciados por um locatário diferente.
Essa funcionalidade permite que as organizações apliquem controles de proteção de dados, como restrições da área de transferência, downloads protegidos, marca d'água e prevenção de vazamentos, diretamente aos perfis de trabalho do Edge sem exigir gerenciamento completo de dispositivos. As políticas são impostas por meio das políticas de Proteção de Aplicativos do Microsoft Intune e do Acesso Condicional do Microsoft Entra, garantindo que os dados corporativos acessados por meio do Edge permaneçam regidos pelo seu locatário mesmo em cenários entre locatários, como contratados, parceiros ou fusões.
Quando configurado, o Edge recebe automaticamente as políticas de MAM após o registro do usuário e impõe proteções de forma consistente em todos os recursos com suporte, preservando uma experiência nativa do navegador para os usuários finais.
O que este artigo aborda
- Como o Entra Acesso Condicional, a Proteção de Aplicativo do Intune e o Edge para Empresas habilitam proteções de MAM no Windows
- Cenários com suporte e limitações conhecidas do Edge MAM, incluindo dispositivos entre locatários
- Etapas de configuração para Acesso Condicional, políticas de Proteção de Aplicativos e registro do usuário
Pré-requisitos
Licensing
- Microsoft Intune
- Microsoft Entra ID P1 ou P2 (para acesso condicional)
Plataformas com suporte
- Windows 10/11
- Microsoft Edge para Empresas versão 147 ou posterior
Como o Entra, o Intune e o Edge para Empresas entregam proteções
O Microsoft Edge usa o Acesso Condicional do Microsoft Entra para exigir proteção de aplicativo quando os usuários acessam recursos corporativos. Esse requisito dispara Intune registro de MAM (Proteção de Aplicativo) para o perfil de trabalho do Edge, sem registrar o dispositivo.
As Políticas de Proteção de Aplicativos do Intune definem quais proteções de dados se aplicam e o Edge impõe essas proteções diretamente no navegador, com escopo definido apenas para dados organizacionais. Isso permite o acesso seguro em dispositivos Windows não gerenciados ou entre locatários, deixando a navegação pessoal não afetada.
Cenários suportados e limitações conhecidas
| Limitação | Impacto |
|---|---|
| Dispositivos gerenciados pelo mesmo locatário | Não há suporte para dispositivos gerenciados pelo mesmo locatário com a configuração de Acesso Condicional descrita neste artigo. Os usuários não podem acessar dados protegidos por Acesso Condicional nesta configuração. |
| DLP do ponto de extremidade habilitada no dispositivo | Se a DLP do Ponto de extremidade no nível do dispositivo estiver habilitada, Intune políticas de MAM (Proteção de Aplicativo) não poderão ser aplicadas aos perfis de trabalho do Edge nesse dispositivo, a menos que uma política seja definida para ignorar essa limitação. Caso contrário, a alternância de perfil não estará disponível e o perfil adicionado deverá ser removido. |
| Política DLP do Microsoft Defender para Aplicativos de Nuvem | A partir do Microsoft Edge versão 149, quando uma política de Prevenção contra Perda de Dados do Microsoft Defender para Aplicativos de Nuvem (MDCA) e uma política de Proteção de Aplicativo do Intune (MAM) se aplicam, a política DLP do MDCA tem precedência. O Acesso Condicional do Microsoft Entra continua a ser aplicado, mas a política MDCA é imposta em vez da política de proteção do aplicativo MAM. Como ambas as fontes de política são controladas pelo mesmo locatário nessa configuração, os administradores podem modificar a política MDCA para obter o comportamento desejado. |
Como verificar se a DLP do Ponto de extremidade está habilitada em um dispositivo
- Abra o Microsoft Edge
- Navegue até
edge://edge-dlp-internals - Na página Status do recurso, marque o campo Nome do provedor
Se o Estado do Provedor estiver definido como Disponível e o provedor for DLP de Ponto de extremidade, a DLP de ponto de extremidade no nível do dispositivo será habilitada.
Exemplo:
| Nome do provedor | Estado do Provedor |
|---|---|
| DLP do Ponto de extremidade | Disponível |
O bloqueio DLP do Ponto de extremidade no nível do dispositivo pode ser ignorado usando a política MAMWithDeviceDLPEnabled. Essa política deve ser configurada pelo locatário que gerencia o dispositivo. Se estiver usando o Edge versão 148 ou posterior, essa política será configurável por meio do Intune. Se estiver usando o Edge versão 147, você poderá usar a política de grupo ou o registro para definir a política.
Etapas de configuração
Etapa 1: política de acesso condicional exigindo APP
No centro de administração do Entra (entra.microsoft.com):
Acessar o acesso condicional → criar nova política
Crie uma política de Acesso Condicional que exija proteção de aplicativo para acesso de borda:
Campo de Política de Configurações Valor Usuários ou agentes (versão prévia) Usuários ou grupos de destino Direcionar resourcers Office 365 (ou outros recursos protegidos) Condições -> Aplicativos cliente Browser Condições -> Plataformas de dispositivo Windows Concessão Requer política de Proteção do Aplicativo
Sem suporte
- "Exigir dispositivo compatível" (os usuários serão impedidos de se registrar no MAM)
Etapa 2: Configurar uma política de proteção do aplicativo
No centro de administração do Intune:
- Acesse Aplicativos → Proteção → Criar → Windows
- Criar uma política de Proteção do Aplicativo para Windows. Em Aplicativos, selecione Microsoft Edge.
- Defina as configurações de proteção de dados conforme necessário , confira aqui.
- Atribua a política ao mesmo grupo de usuários direcionado pela política de Acesso Condicional criada na etapa 1.
- Examine e crie a nova política.
Referência:Proteja seus dados corporativos no Intune com o Microsoft Edge para Empresas
Etapa 3: inscrever o perfil do Edge de um usuário no MAM
Etapas do Usuário
- Abra o Microsoft Edge no dispositivo gerenciado.
- Navegue até um recurso corporativo (por exemplo, SharePoint ou site interno).
- Tente entrar no recurso usando credenciais corporativas.
- Encontrar um bloqueio de acesso condicional.
- Siga a solicitação para alternar o perfil do Edge.
- Conclua o fluxo de entrada e aceite os prompts.
- Importante: Selecione Sim no prompt da caixa de diálogo.
- Após entrar, o Edge começará a receber políticas de MAM automaticamente.
Nesse estágio, os usuários estão inscritos no MAM e o Edge para Empresas pode aplicar políticas de proteção do aplicativo.
Para controlar como os dados organizacionais são tratados no navegador — incluindo acesso à área de transferência, downloads e compartilhamento de dados entre aplicativos — você deve definir as configurações de proteção de dados no Serviço de Gerenciamento do Edge e no Intune.
Consulte aqui para definir esses controles.