Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como configurar a WCF (Filtragem de Conteúdo da Web) para o Microsoft Edge.
Introdução
O Microsoft Edge já é um dos navegadores mais seguros, com recursos como proteção contra phishing, typosquatting e muito mais para proteger os usuários quando eles navegam online. Além desses recursos de segurança, o Microsoft Edge está introduzindo a WCF (Filtragem de Conteúdo da Web) para organizações EDU e SMB para ajudá-las a manter alunos e funcionários seguros online. Usando esse recurso, você pode escolher categorias de sites que os usuários não têm permissão para acessar ao usar o Microsoft Edge.
Você pode configurar a filtragem de conteúdo da Web para sua organização por meio do serviço de gerenciamento do Microsoft Edge usando as etapas a seguir.
Observação
Esta experiência está atualmente em versão prévia.
Pré-requisitos
Antes de configurar o WCF, você deve atender aos seguintes pré-requisitos.
- Em dispositivos Windows gerenciados em que a política WCF precisa ser aplicada:
- Estar conectado com uma conta corporativa ou de estudante em um dispositivo que executa o Windows 10 ou posterior.
- Ter o Microsoft Edge versão 135 ou superior instalado.
- Você deve ser um Administrador do Microsoft Edge ou um Administrador Global para acessar essa experiência no Centro de Administração Microsoft 365.
- Sua organização deve ter uma licença M365 A1/A3/A5, licença Business Premium ou licença Business Basic ou Standard com o Intune Plano 1 ou 2.
Observação
Certifique-se de atualizar para a versão mais recente do Edge em todos os dispositivos gerenciados em que deseja executar (WCF).
Etapas de configuração
Esta seção descreve e ilustra as etapas para sua organização:
- Habilitar o WCF para uma política de configuração
- Atribuir a política do WCF a um grupo
- Gerenciar exceções por meio de listas de permissão e bloqueio
- Habilitar dados de diagnóstico (opcional)
- Verifique se a política do WCF foi aplicada corretamente
- Gerenciamento de solicitações de acesso de usuários
Habilitar o WCF para uma política de configuração
Para habilitar o WCF para uma política de configuração:
No Centro de administração do Microsoft 365, navegue até Configurações -> Microsoft Edge -> Políticas de configuração.
Se você ainda não tiver uma política de configuração no serviço de gerenciamento do Edge atribuída ao seu destino. Grupo do Microsoft Entra, crie um seguindo estas etapas: Crie uma política de configuração.
Navegue até a política de configuração desejada clicando nela.
Na política de configuração, navegue até Definições de personalização –> Filtragem de conteúdo da Web.
Na página Controles de filtragem de conteúdo da Web , você encontra todas as configurações para gerenciar o WCF para sua organização. Em Categorias bloqueadas, marque todas as categorias que você deseja bloquear e selecione Salvar alterações.
Importante
Os usuários com configurações de segurança definidas ainda podem estar em risco em outros navegadores. Para atenuar esse risco, habilitar a filtragem de conteúdo da Web por meio do serviço de gerenciamento do Edge também bloqueia o acesso do usuário a outros navegadores. Quando o WCF está habilitado, uma nova política de configuração é criada no Intune. Qualquer modificação feita nessa nova política no Intune ou em uma política de configuração com grupos idênticos no serviço de gerenciamento do Microsoft Edge pode levar a comportamentos inesperados.
Gerenciar exceções por meio de listas de permissão e bloqueio
Com as categorias necessárias bloqueadas, use os recursos de permitir e listas de bloqueios para gerenciar as exceções.
Se você deseja permitir uma URL específica que faz parte de uma categoria bloqueada, pode adicionar a URL à lista de sites permitidos seguindo as etapas:
- Em Filtragem de conteúdo da Web, selecione Sites permitidos.
- Digite a URL do site que você deseja permitir e selecione "+"
- Selecione: Salvar alterações.
Dica
Em vez de adicionar as URLs manualmente, você pode importá-las em massa usando um arquivo .csv ou .json com a opção Importar . Você também pode exportar a lista em massa se quiser reutilizá-la para um grupo/política diferente.
Da mesma forma, se você quiser bloquear uma URL ou lista de URLs específica, repita as etapas anteriores na seção Sites bloqueados .
Observação
Além de URLs específicas, você pode usar padrões de URL com caracteres curinga com suporte. Consulte esta página para obter mais informações.
Importante
As URLs adicionadas à lista de sites permitidos têm precedência sobre a lista de sites bloqueados e as categorias bloqueadas. Você pode ler mais sobre isso aqui.
Habilitar dados de diagnóstico (opcional)
A Filtragem de Conteúdo da Web (WCF) no Microsoft Edge está em versão prévia e nosso objetivo é torná-la o mais segura e perfeita possível. Para ajudar a melhorar o recurso e diagnosticar quaisquer problemas que possam surgir durante a visualização, recomendamos que você habilite os dados opcionais para os dispositivos nos quais está habilitando o WCF. A Microsoft valoriza sua privacidade e não coletaremos ou usaremos nenhuma informação pessoal identificável.
- Para habilitar os dados de diagnóstico, abra a página de configuração de política e vá para Configurações.
- Selecione Adicionar configuração.
- Pesquise por "DiagnosticData" e, no painel Definir uma configuração , em Dados obrigatórios, defina o valor como Dados opcionais.
- Selecione Salvar.
Atribuir a política do WCF a um grupo
Agora que a política tem configurações WCF, Lista de permissões & Bloqueios e Dados de diagnóstico definidas, você pode atribuir essa política a um grupo.
Na página política, selecione Atribuição e, em seguida, selecione Atribuição.
Clique em Selecionar Grupo.
Verifique se a política do WCF foi aplicada corretamente
Você pode marcar se a política foi aplicada ao navegador Edge de um usuário navegando até edge://settings/privacy. Em Segurança de privacidade, pesquisa e serviços > , você verá que a configuração de filtragem de conteúdo da Web está habilitada.
Quando um usuário tenta acessar um site bloqueado pelo WCF, ele verá uma tela como a da próxima captura de tela.
Observação
Pode levar até 90 minutos para que as políticas definidas por meio do serviço de gerenciamento do Edge sejam aplicadas aos dispositivos do usuário.
Dica
Se você tiver a mesma política configurada por meio do Intune e do EMX, a política do Intune terá precedência por padrão. Você pode substituir esse comportamento padrão usando as configurações EdgeManagementPolicyOverridesPlatformPolicy e EdgeManagementUserPolicyOverridesCloudMachinePolicy na documentação de política do navegador.
Gerenciamento de solicitações de acesso de usuários
Se um usuário encontrar um site bloqueado que precisa ser acessado por um motivo comercial legítimo ou que acredita que não deva ser bloqueado, ele pode solicitar acesso. Essas solicitações podem ser concedidas ou negadas por um administrador do serviço de gerenciamento do Edge.
Observação
As solicitações estão habilitadas atualmente para perfis de configuração baseados em nuvem.
O suporte para perfis de configuração baseados no Intune estará disponível em breve.
URLs permitidas por meio de solicitações adicionarão automaticamente o nome de domínio à lista de permissões.
Solicitando acesso (etapas do usuário)
- Acesse a URL bloqueada.
- Na página de bloqueio, clique em Solicitar acesso.
- No submenu de solicitação, forneça uma justificativa no campo de texto.
- Clique em Enviar.
Gerenciamento de Solicitações (Etapas de Administração)
- Na página Filtragem de conteúdo da Web, clique na guia Sites solicitados
- Em Solicitações ativas, clique no nome de domínio da solicitação que você deseja gerenciar.
- Opcional: você pode exibir a mensagem de justificativa fornecida por um solicitante clicando na seta de expansão ao lado de qualquer uma das IDs de solicitação listadas.
- Caso queira deixar a solicitação bloqueada, deixar o valor do site Permitir para todos os usuários nesta política de configuração? seleção suspensa para Não, bloquear site.
- Se você deseja permitir o site, ajuste o valor da lista suspensa para Sim, permitir site.
- Clique em Salvar.
Para alterar uma configuração de bloqueio ou permissão de uma solicitação resolvida, remova o site da lista de bloqueio ou permissão apropriada.
Relatórios
Para obter recursos de relatórios detalhados para WCF (Filtragem de Conteúdo da Web), consulte
Suporte de relatório para filtragem de conteúdo da Web no Edge.