Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O serviço de gerenciamento do Microsoft Edge é uma plataforma no Centro de administração do Microsoft 365 que permite que os administradores definam facilmente as configurações do navegador Microsoft Edge para sua organização. Essas configurações são armazenadas na nuvem e podem ser aplicadas ao navegador de um usuário por meio de atribuição de grupo ou política de grupo. Os usuários devem estar conectados ao Microsoft Edge para recuperar essas configurações.
Pré-requisitos
- Você deve ter o Microsoft Edge 115.0.1901.7 ou superior instalado.
- Você deve ser um Administrador do Microsoft Edge para acessar a experiência no Centro de Administração do Administração Microsoft 365 (Observação: no momento, as funções GDAP não têm suporte total).
- Você deve estar usando um dos seguintes sistemas operacionais com suporte: Windows, macOS, iOS ou Android. Consulte Sistemas Operacionais com Suporte do Microsoft Edge para obter detalhes.
Importante
No momento, o serviço de gerenciamento do Microsoft Edge não está disponível para clientes com planos GCC.
Acesse a experiência
Use estas etapas para acessar a experiência:
Acesse o Centro de administração do Microsoft 365 e entre.
Na barra de navegação principal à esquerda, vá para Configurações>Microsoft Edge.
Introdução às políticas de configuração
Um arquivo de política de configuração contém todas as configurações de política do navegador, incluindo definições de extensão.
Cada política de configuração pode ser atribuída a vários grupos do Microsoft Entra e um grupo pode ser atribuído a várias políticas de configuração. Quando um usuário é atribuído a várias políticas de configuração, as configurações são mescladas e o usuário receberá todas as configurações aplicáveis se não houver conflitos. Se um usuário for atribuído a várias políticas de configuração com configurações conflitantes, a prioridade da política será usada para determinar qual configuração é aplicada. A prioridade mais alta é aplicada, sendo "0" a prioridade mais alta que você pode atribuir. Observe que as políticas de configuração do Intune não têm prioridade e quaisquer configurações conflitantes não serão resolvidas automaticamente.
Políticas de nuvem
Uma política de configuração que foi criada usando o serviço Cloud Policy só estará disponível para gerenciamento no serviço de gerenciamento do Edge. No momento, os seguintes recursos só estão disponíveis usando uma política de nuvem:
Priorização: As políticas de configuração com configurações conflitantes assumirão o valor da política com a prioridade mais alta.
Solicitações de extensão: Os administradores poderão exibir as extensões que os usuários solicitaram e tomar medidas para aprovar ou negar essas solicitações.
Identidade visual da organização: Os administradores poderão aplicar a identidade visual da organização para personalizar a aparência do navegador
Políticas do Intune
Uma política de configuração criada como uma política do Intune estará disponível para gerenciamento no serviço de gerenciamento do Edge e no portal do Intune. No Intune, a política aparecerá na seção Configuração em Dispositivos. Os detalhes da política em ambas as plataformas serão sincronizados, embora atualmente haja algumas limitações existentes:
Marcas de escopo: Embora as políticas de configuração criadas no Intune possam definir marcas de escopo, as políticas do Intune criadas no serviço de gerenciamento do Edge não poderão defini-las.
Atribuição detalhada: As políticas de configuração criadas no serviço de gerenciamento do Edge só poderão ser atribuídas a grupos de usuários de destino. Se criada no Intune, a política de configuração pode direcionar dispositivos, bem como excluir determinados grupos de usuários. Os filtros de atribuição também podem ser aplicados quando criados no portal do Intune.
RBAC (controle de acesso baseado em função): No Intune, o RBAC controla quais usuários podem executar ações e fazer alterações nas políticas de configuração. Não há restrições de função no serviço de gerenciamento do Edge.
Criar uma política de configuração
Siga estas etapas para criar uma política de configuração:
Navegue até a guia Políticas de configuração .
Selecione Criar política. Isso o orienta pelo seguinte fluxo do assistente para criar uma nova política de configuração.
a. Informações básicas: Dê um nome à política de configuração. Você também pode adicionar uma descrição opcional. Selecione as plataformas para as quais você gostaria de definir as configurações do Edge. Escolha se deseja criar uma política de tipo do Intune ou uma Nuvem (você deve ter uma licença do Intune para poder criar uma política do Intune).
- Atualmente, as políticas do Intune dão suporte apenas à configuração no Windows. Se você quiser criar uma política de configuração que se aplique a todas as plataformas, deverá criar uma política de nuvem.
b. Configurações: selecione Adicionar configuração para navegar pela lista de configurações do Edge que você pode definir. Escolha a configuração que você gostaria de definir, defina o valor desejado e, em seguida, modifique as plataformas às quais deseja que ela se aplique.
c. Extensões: Na seção Configurações de extensão padrão , você pode modificar as configurações padrão que se aplicam a todas as extensões nesta política de configuração. Na seção Extensões gerenciadas , selecione Adicionar extensão para adicionar extensões individuais (complemento do Edge, aplicativo da barra lateral ou extensão externa) que você deseja gerenciar. Depois de adicionar, selecione cada extensão para editar suas configurações específicas.
d. Atribuições: Escolha Selecionar grupo para pesquisar grupos do Microsoft Entra aos quais você gostaria de atribuir essa política de configuração. (Observação: se você não tiver nenhum grupo existente, siga estas instruções para criar um). Você também pode optar por atribuir essa política de configuração a todos os usuários em seu locatário selecionando Adicionar todos os usuários. Se você criar uma política para todo o locatário, ela não poderá ser alterada após a criação da política.
e. Acabamento: Certifique-se de que tudo nesta página parece correto e, em seguida, selecione Examinar e criar para criar sua nova política de configuração.
Sua nova política agora deve estar visível na lista de políticas de configuração . Selecione-o para exibir e editar seus detalhes na página Propriedades .
a. Na página Extensões gerenciadas, você pode continuar a adicionar e definir facilmente as configurações para extensões individuais.
b. Na página Configurações de personalização, você também pode definir configurações específicas que foram agrupadas para ajudar a criar uma experiência de usuário segura e produtiva. A edição de configurações em qualquer uma dessas páginas as adiciona à seção Configurações na página Propriedades.
Se você optou por criar uma política de Intune, pode navegar até intune.microsoft.com > Configuração de dispositivos>, onde deverá ver sua política de configuração recém-criada nesta lista.
- Observação: Todas as edições feitas nas configurações do Intune ou no serviço de gerenciamento do Edge para a mesma política de configuração do Intune devem ser sincronizadas.
[! Observação]
Todas as políticas aplicadas com o serviço de gerenciamento do Microsoft Edge serão substituídas se entrarem em conflito com uma política existente de Política de Grupo (GPO) ou uma política de Gerenciamento de Dispositivos Móveis (MDM) definida no dispositivo.
Exportar uma política de configuração
Você pode exportar uma política de configuração como um arquivo JSON. Essa exportação pode ser usada para salvar uma cópia das configurações e pode ser importada para uma política diferente.
Siga estas etapas para exportar uma política:
Selecione a política que você deseja exportar.
Selecione Exportar política.
Selecione Exportar.
Copiar uma política de configuração
Siga estas etapas para copiar uma política de configuração:
Selecione a política da qual você deseja fazer uma cópia.
Selecione Copiar política.
Em Copiar política de configuração, insira um nome e uma descrição da política e selecione Criar.
Após a confirmação, a nova política é criada com as mesmas configurações da política que você copiou.
Reordenar a prioridade da política de configuração
Siga estas etapas para reordenar a prioridade de uma política de configuração:
Selecione a política da qual você deseja alterar a prioridade e selecione Reordenar prioridade.
No painel Reordenar prioridade da política, escolha um número de prioridade na lista suspensa.
Selecione Salvar depois de terminar de fazer suas alterações.
Observação
Todas as políticas aplicadas com o serviço de gerenciamento do Microsoft Edge serão substituídas se entrarem em conflito com uma política existente de Política de Grupo (GPO) ou uma política de Gerenciamento de Dispositivos Móveis (MDM) definida no dispositivo.
Importando ou exportando uma política de configuração
Políticas de nuvem
| Ação | Com suporte |
|---|---|
| Pode ser exportado | Sim |
| Pode ser importado* (por meio do portal do Serviço de Gerenciamento do Edge) | Sim |
*Ao importar uma política de configuração para o serviço de gerenciamento do Edge, todas as configurações específicas da nuvem (ou seja, identidade visual da organização) serão removidas.
Políticas do Intune
| Ação | Com suporte |
|---|---|
| Não pode ser importado diretamente para o Portal do Intune | Não |
| Pode ser importado para uma política do Intune* (por meio do portal de Serviço de Gerenciamento do Edge) | Sim |
*Ao importar uma política de configuração de volta para o serviço de gerenciamento do Edge, todas as configurações específicas da nuvem (ou seja, a identidade visual da organização) serão removidas.
Habilitar o serviço de gerenciamento do Microsoft Edge
Use as seções a seguir como um guia para habilitar o serviço de gerenciamento do Microsoft Edge.
Para o Microsoft Edge versão 115.1935 e posterior
O serviço de gerenciamento do Microsoft Edge está habilitado por padrão. A política de trabalho que entrar com contas do Microsoft Entra fará a marca com o serviço de gerenciamento do Edge para ver se há políticas atribuídas a elas. Se um token de registro for configurado por meio do gerenciamento de dispositivos, esse token será usado. Para desabilitar o check-in com o serviço de gerenciamento do Edge, você pode definir a política EdgeManagementEnabled como 0 ou desabilitada.
Definir um token de registro
Use as seções a seguir como um guia para definir um token de registro.
Para o Microsoft Edge versão 115.1935 e posterior
Se você não quiser atribuir a política usando a atribuição de grupo no Centro de Administração Microsoft 365, poderá atribuí-la por meio da política de grupo. Cada política tem uma ID de política exclusiva, que é o valor que você pode usar para a política EdgeManagementEnrollmentToken para atribuir a política. Após a atribuição, os usuários receberão a política e as configurações serão aplicadas quando eles estiverem conectados ao navegador Edge. Essas políticas serão aplicadas além de qualquer atribuição de grupo no Centro de Administração Microsoft 365.
Use estas etapas como um guia para definir um token de registro:
Entre no Centro de Administração Microsoft 365. Vá para Configurações>Microsoft Edge. No pivô de políticas de configuração , selecione a política que você deseja atribuir e clique em Implantar para selecionar Copiar ID da política.
Defina o valor da política EdgeManagementEnrollmentToken como a ID do token.
Se o Microsoft Edge estiver aberto, reinicie-o.
Precedência de origem da política de controle
Conforme indicado anteriormente, se a política for definida no MDM ou GPM, esse valor substituirá qualquer valor fornecido pelo serviço de gerenciamento do Microsoft Edge. Se você quiser que a política do serviço de gerenciamento do Microsoft Edge substitua a política MDM/GPM, poderá definir a substituição na política EdgeManagementPolicyOverridesPlatformPolicy. Essa é uma política privada e deve ser definida por meio do registro.
Defina o valor de EdgeManagementPolicyOverridesPlatformPolicy na chave SOFTWARE\Policies\Microsoft\Edge em ou HKLMHKCU. Se a chave não estiver lá, você poderá criá-la. No exemplo de linha de comando a seguir, lembre-se de usar sua ID de token e reinicie o Microsoft Edge se ele estiver aberto.
reg add HKLM\Software\Policies\Microsoft\Edge /v EdgeManagementPolicyOverridesPlatformPolicy /t REG_ DWORD /d 1
Precedência da política de usuário/dispositivo de controle
A política do Microsoft Edge tem o conceito do público-alvo ao qual a política deve ser aplicada, pode ser "Usuário" ou "Dispositivo". No serviço de gerenciamento do Microsoft Edge, a política aplicada por meio da Atribuição de Grupo é aplicada como Política do Usuário, enquanto a política extraída por meio do EdgeManagementEnrollmentToken é aplicada como Política do Dispositivo.
Se houver um conflito com a política que o Usuário e o Dispositivo estão tentando definir, a Política do Dispositivo terá precedência sobre a Política do Usuário. Se você quiser dar precedência à Política do Usuário, poderá alterar a precedência na política EdgeManagementUserPolicyOverridesCloudMachinePolicy .
Você pode definir a precedência por meio do registro definindo o valor de "EdgeManagementUserPolicyOverridesCloudMachinePolicy" na chave
SOFTWARE\Policies\Microsoft\Edgeem ouHKLMHKCU. Se a chave não estiver lá, crie-a.Adicione a chave reg usando o seguinte exemplo de linha de comando como guia. (Lembre-se de usar a ID da sua política.)
reg add HKLM\Software\Policies\Microsoft\Edge /v EdgeManagementUserPolicyOverridesCloudMachinePolicy /t REG_ DWORD /d 1Se o Microsoft Edge estiver aberto, reinicie-o.
Como a política de configuração é aplicada
Depois que uma política de configuração é criada e aplicada, o Microsoft Edge verifica a Política de Nuvem regularmente para ver se há alguma política de configuração pertencente ao usuário. Se houver, as configurações de política apropriadas serão aplicadas e entrarão em vigor na próxima vez que o usuário abrir o Microsoft Edge.
Veja um resumo do que acontece:
- Quando um usuário entra no Microsoft Edge em um dispositivo pela primeira vez, uma marca é feita imediatamente para ver se há uma política de configuração pertencente ao usuário.
- Se o usuário não for membro de um grupo do Microsoft Entra atribuído a uma política de configuração, outra marca será feita novamente em 24 horas.
- Se o usuário for membro de um grupo do Microsoft Entra ao qual foi atribuída uma política de configuração, as configurações de política apropriadas serão aplicadas. Uma marcação é feita novamente em 90 minutos.
- Se houver alguma alteração na política de configuração desde a última marcação, as configurações de política apropriadas serão aplicadas e outra marca será feita novamente em 90 minutos.
- Se não houver alterações na política de configuração desde a última marcação, outra marcação será feita novamente em 24 horas.
- Se houver um erro, uma marca será feita quando o usuário abrir o Microsoft Edge.
- Se o Microsoft Edge não estiver em execução quando a próxima marca for agendada, a marcação será feita na próxima vez que o usuário abrir o Microsoft Edge.
Observação
- As políticas da Política de Nuvem são aplicadas somente quando o Microsoft Edge é reiniciado. O comportamento é o mesmo da Política de Grupo. Para dispositivos Windows, as políticas são impostas com base no usuário principal que está conectado ao Microsoft Edge. Se houver várias contas conectadas, somente as políticas da conta principal serão aplicadas. Se a conta principal for alternada, a maioria das políticas atribuídas a essa conta não será aplicada até que o Microsoft Edge seja reiniciado. Algumas políticas relacionadas aos controles de privacidade serão aplicadas sem reiniciar o Microsoft Edge.
- Se os usuários estiverem localizados em grupos aninhados e o grupo pai for direcionado para políticas, os usuários nos grupos aninhados receberão as políticas. Os grupos aninhados e os usuários nesses grupos aninhados devem ser criados ou sincronizados com o Microsoft Entra ID.
- Se o usuário for membro de vários grupos do Microsoft Entra com configurações de política conflitantes, a prioridade será usada para determinar qual configuração de política será aplicada. A prioridade mais alta é aplicada, sendo "0" a prioridade mais alta que você pode atribuir. Você pode definir a prioridade escolhendo Reordenar prioridade na página de política de configuração .
Comentários e suporte
Essa experiência é compatível com o Suporte da Microsoft. Você pode entrar em contato com o Suporte da Microsoft para relatar problemas ou enviar comentários. Você também pode deixar comentários em nosso Fórum TechCommunity.