Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo é uma referência para as configurações disponíveis na linha de base de segurança do Microsoft Edge para o Microsoft Intune e se aplica a versões dessa linha de base lançadas em maio de 2023 ou posterior.
Se você usar uma linha de base de segurança para o Microsoft Edge versão 85 ou anterior, consulte Lista das configurações na linha de base de segurança do Microsoft Edge no Intune.
Observação
A partir de maio de 2023, todas as novas versões de linha de base de segurança usam um novo formato de configurações que substitui as versões anteriores. Embora a última instância da versão de uma linha de base que usa o formato de configuração mais antigo permaneça disponível para uso, o formato mais antigo não receberá mais atualizações para novas configurações ou configurações padrão atualizadas.
Sobre este artigo de referência
Cada linha de base de segurança é um grupo de configurações predefinidas do Windows que ajudam você a aplicar e impor configurações de segurança granulares que as equipes de segurança relevantes recomendam. Você também pode personalizar cada linha de base implantada para impor somente as configurações e os valores necessários. Ao criar um perfil de linha de base de segurança no Intune, você está criando um modelo composto por várias definições de configuração de dispositivo.
Os detalhes exibidos neste artigo são baseados na versão de linha de base selecionada na parte superior do artigo. Para cada versão, este artigo exibe:
- Uma lista de cada definição com sua configuração, conforme encontrado na instância padrão dessa versão de linha de base.
- Quando disponível, um link para a documentação do CSP (provedor de serviços de configuração) subjacente ou outro conteúdo relacionado do grupo de produtos relevante que forneça contexto e possivelmente detalhes adicionais para um uso de configurações.
Quando uma nova versão de uma linha de base se torna disponível, ela substitui a versão anterior. Instâncias de perfil que você criou antes da disponibilidade de uma nova versão:
Torne-se somente leitura. Você pode continuar a usar esses perfis, mas não pode editá-los para alterar sua configuração.
Dica
Como as novas versões de linhas de base introduzidas em maio de 2023 ou posteriormente existem lado a lado com a última versão de linha de base do formato mais antigo, as linhas de base da última versão disponível desse formato mais antigo permanecem acessíveis para uso e edição.
Pode ser atualizado para a versão atual. Depois de atualizar um perfil para a versão de linha de base atual, você pode editar o perfil para modificar as configurações.
Para saber mais sobre o uso de linhas de base de segurança, confira:
- Usar linhas de base de segurança
- Alterar a versão de linha de base de um perfil
- Gerenciar as linhas de base de segurança
Linha de base do Microsoft Edge para a versão 139 (abril de 2026)
Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.
Microsoft Edge
Permitir que sites não configurados sejam recarregados no modo Internet Explorer
Padrão de linha de base: DesabilitadoPermitir que os usuários continuem a partir da página de aviso de HTTPS
Padrão de linha de base: DesabilitadoAbrir automaticamente arquivos MHT ou MHTML baixados da Web no modo Internet Explorer
Padrão de linha de base: DesabilitadoConfigurações de Código Dinâmico
Padrão de linha de base: Habilitado-
Configurações de Código Dinâmico (Dispositivo)
Padrão de linha de base: impedir que o processo do navegador crie código dinâmico
-
Configurações de Código Dinâmico (Dispositivo)
Habilitar Criptografia Vinculada ao Aplicativo
Padrão de linha de base: HabilitadoAtivar bloqueio de ponto de extensão herdado do navegador
Padrão de linha de base: HabilitadoHabilitar o isolamento de sites para todos os sites
Padrão de linha de base: HabilitadoMostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
Padrão de linha de base: DesabilitadoEspecifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
Padrão de linha de base: DesabilitadoPermitir fallback de software WebGL usando SwiftShader
Padrão de linha de base: Desabilitado
Extensões
Controlar quais extensões não podem ser instaladas
Padrão de linha de base: Habilitado-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Padrão da linha de base: *
-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Autenticação HTTP
Permitir autenticação Básica para HTTP
Padrão de linha de base: DesabilitadoEsquemas de autenticação com suporte
Padrão de linha de base: Habilitado
Saiba Mais-
Esquemas de autenticação com suporte (Dispositivo)
Padrão de linha de base: ntlm,negotiate
-
Esquemas de autenticação com suporte (Dispositivo)
Sistema de mensagens nativo
-
Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
Padrão de linha de base: Desabilitado
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Saiba MaisImpedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
Padrão de linha de base: Habilitado
Saiba Mais
Configurações do verificador de typosquatting
-
Configurar a proteção contra erros de digitação do site do Edge
Padrão de linha de base: Habilitado
Linha de base do Microsoft Edge para a versão 128 (janeiro de 2025)
Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.
Permitir que sites não configurados sejam recarregados no modo Internet Explorer
Padrão de linha de base: DesabilitadoPermitir que os usuários continuem a partir da página de aviso de HTTPS
Padrão de linha de base: DesabilitadoAbrir automaticamente arquivos MHT ou MHTML baixados da Web no modo Internet Explorer
Padrão de linha de base: DesabilitadoConfigurações de Código Dinâmico
Padrão de linha de base: Habilitado-
Configurações de Código Dinâmico (Dispositivo)
Padrão de linha de base: configurações padrão de código dinâmico
-
Configurações de Código Dinâmico (Dispositivo)
Habilitar Criptografia Vinculada ao Aplicativo
Padrão de linha de base: HabilitadoAtivar bloqueio de ponto de extensão herdado do navegador
Padrão de linha de base: HabilitadoHabilitar o isolamento de sites para todos os sites
Padrão de linha de base: HabilitadoMostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
Padrão de linha de base: DesabilitadoEspecifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
Padrão de linha de base: Desabilitado
Extensões
Controlar quais extensões não podem ser instaladas
Padrão de linha de base: Habilitado-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Padrão da linha de base: *
-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Autenticação HTTP
Permitir autenticação Básica para HTTP
Padrão de linha de base: DesabilitadoEsquemas de autenticação com suporte
Padrão de linha de base: Habilitado
Saiba Mais-
Esquemas de autenticação com suporte (Dispositivo)
Padrão de linha de base: ntlm,negotiate
-
Esquemas de autenticação com suporte (Dispositivo)
Sistema de mensagens nativo
-
Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
Padrão de linha de base: Desabilitado
Configurações de solicitação de rede privada
-
Especifica se é possível permitir que sites inseguros façam solicitações a pontos de extremidade de rede mais privados
Padrão de linha de base: Desabilitado
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Saiba MaisImpedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
Padrão de linha de base: Habilitado
Saiba Mais
Configurações do verificador de typosquatting
-
Configurar proteção contra erros de digitação do Edge
Padrão de linha de base: Habilitado
Linha de base do Microsoft Edge para a versão 117 (novembro de 2023)
Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.
Permitir que sites não configurados sejam recarregados no modo Internet Explorer
Padrão de linha de base: DesabilitadoPermitir que os usuários continuem a partir da página de aviso de HTTPS
Padrão de linha de base: DesabilitadoAbrir automaticamente arquivos MHT ou MHTML baixados da Web no modo Internet Explorer
Padrão de linha de base: DesabilitadoAtivar bloqueio de ponto de extensão herdado do navegador
Padrão de linha de base: HabilitadoHabilitar o isolamento de sites para todos os sites
Padrão de linha de base: HabilitadoAprimorar imagens habilitado
Padrão de linha de base: DesabilitadoForçar a ativação do WebSQL
Padrão de linha de base: DesabilitadoMostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
Padrão de linha de base: DesabilitadoEspecifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
Padrão de linha de base: Desabilitado
Extensões
Controlar quais extensões não podem ser instaladas
Padrão de linha de base: Habilitado-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Padrão de linha de base: *
-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Autenticação HTTP
Permitir autenticação Básica para HTTP
Padrão de linha de base: DesabilitadoEsquemas de autenticação com suporte
Padrão de linha de base: Habilitado
Saiba Mais
Sistema de mensagens nativo
-
Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
Padrão de linha de base: Desabilitado
Configurações de solicitação de rede privada
-
Especifica se é possível permitir que sites inseguros façam solicitações a pontos de extremidade de rede mais privados
Padrão de linha de base: Desabilitado
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Saiba MaisImpedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o TyposquattingChecker Edge
Padrão de linha de base: Habilitado
Linha de base do Microsoft Edge para a versão 112 (maio de 2023)
Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.
Permitir que sites não configurados sejam recarregados no modo Internet Explorer
Padrão de linha de base: DesabilitadoPermitir que os usuários continuem a partir da página de aviso de HTTPS
Padrão de linha de base: DesabilitadoAtivar bloqueio de ponto de extensão herdado do navegador
Padrão de linha de base: HabilitadoHabilitar o isolamento de sites para todos os sites
Padrão de linha de base: HabilitadoAprimorar imagens habilitado
Padrão de linha de base: DesabilitadoForçar a ativação do WebSQL
Padrão de linha de base: DesabilitadoVersão mínima do TLS habilitada
Padrão de linha de base: Habilitado-
Versão mínima de SSL habilitada (Dispositivo)
Padrão de linha de base: TLS 1.2
-
Versão mínima de SSL habilitada (Dispositivo)
Mostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
Padrão de linha de base: DesabilitadoEspecifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
Padrão de linha de base: Desabilitado
Extensões
Controlar quais extensões não podem ser instaladas
Padrão de linha de base: Habilitado-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Padrão de linha de base: *
-
IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
Autenticação HTTP
Permitir autenticação Básica para HTTP
Padrão de linha de base: DesabilitadoEsquemas de autenticação com suporte
Padrão de linha de base: Habilitado
Saiba MaisEsquemas de autenticação com suporte (Dispositivo)
Padrão de linha de base: ntlm,negotiate
Sistema de mensagens nativo
-
Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
Padrão de linha de base: Desabilitado
Gerenciador de senhas e proteção
-
Habilitar o salvamento de senhas no gerenciador de senhas
Padrão de linha de base: Desabilitado
Saiba Mais
Configurações de solicitação de rede privada
-
Especifica se é possível permitir que sites inseguros façam solicitações a pontos de extremidade de rede mais privados
Padrão de linha de base: Desabilitado
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Saiba MaisImpedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
Padrão de linha de base: Habilitado
Saiba Mais