Gerenciamento empresarial de Runtimes do WebView2

Este artigo discute como os administradores de TI podem gerenciar aplicativos WebView2 e o WebView2 Runtime. Um desenvolvedor pode integrar o componente WebView2 em seu aplicativo e, em seguida, implantar o Evergreen WebView2 Runtime autoatualizável (junto com o aplicativo) nos dispositivos do usuário, para potencializar os recursos mais recentes do WebView2 do aplicativo e obter as melhorias de segurança mais recentes.

Comentários de administradores e desenvolvedores de TI são bem-vindos, por meio do repositório WebView2Feedback .

Políticas de grupo para WebView2

Os administradores de TI podem usar objetos de política de grupo (GPO) para definir as configurações de política para o WebView2. As políticas a seguir são relevantes para o WebView2.

Políticas de atualização

Microsoft Edge - As políticas de atualização estão disponíveis para os administradores de TI gerenciarem os aspectos de instalação e atualização do WebView2 Runtime. O navegador Microsoft Edge e o WebView2 Runtime são atualizados usando o mesmo mecanismo de atualização. A política se aplica ao Microsoft Edge e ao WebView2 Runtime, a menos que a política seja específica do canal, como Atualização e Atualização (WebView).

Para configurar políticas de atualização para o Microsoft Edge (e o WebView2 Runtime), consulte Definir configurações de política do Microsoft Edge em dispositivos Windows, na documentação do Microsoft Edge Enterprise.

Suprimindo atualizações do WebView2 Runtime

Um administrador de TI pode suprimir a atualização do WebView2 Runtime, se a atualização automática precisar ser suprimida por um curto período. Após o período de tempo, a atualização do WebView2 Runtime será retomada. A política UpdatesSuppressed permite que um administrador de TI defina o tempo durante cada dia para suprimir a atualização automática para o Microsoft Edge e o WebView2 Runtime. Isso permite que um administrador de TI configure preferências e proxies uma vez para o navegador e o WebView2 Runtime, para controlar sua largura de banda e tráfego de rede ou para outros fins.

No entanto, os usuários não devem parar de atualizar seu WebView2 Runtime; os usuários não devem permanecer em uma versão mais antiga do WebView2 Runtime. Não é recomendável usar versões mais antigas do WebView2 Runtime. As atualizações de segurança e manutenção estão disponíveis apenas na versão mais recente do canal estável (Edge Stable) e na versão mais recente do canal Beta (Edge Beta). Se você usar versões mais antigas do Microsoft WebView2 Runtime, não receberá as atualizações de qualidade e segurança mais recentes.

O uso do Evergreen WebView2 Runtime é recomendado, a menos que os requisitos críticos para os negócios exijam o uso de uma versão fixa do WebView2 Runtime. Usando o tempo de execução Evergreen WebView2:

  • Ajuda a minimizar a exposição a vulnerabilidades conhecidas.
  • Garante melhorias de segurança em tempo hábil.
  • Garante que o WebView2 se beneficie de atualizações de segurança contínuas fornecidas por meio de versões do Microsoft Edge.

Para obter detalhes sobre correções de segurança no Microsoft Edge (que também se aplicam ao WebView2), consulte Notas de versão para Atualizações de Segurança do Microsoft Edge, na documentação do Microsoft Edge Enterprise.

Veja também:

Resposta rápida às vulnerabilidades do Chromium

Para ajudar a manter um ambiente de navegação seguro, o Microsoft Edge corrige vulnerabilidades no nível do mecanismo do Chromium logo após as vulnerabilidades serem divulgadas.

As correções de segurança abordam vulnerabilidades como:

  • Execução remota de código – Atenua os riscos de execução arbitrária de código por meio de conteúdo malicioso.
  • Escalonamento de privilégios – Reduz as chances de acesso não autorizado ao sistema.
  • Divulgação e falsificação de informações – Protege dados confidenciais e ajuda a evitar ataques de phishing.
Política de Ciclo de Vida do Microsoft Edge

O Microsoft WebView2 segue a Política de Ciclo de Vida Moderna.

Confira:

Políticas do navegador

Microsoft Edge - As políticas não se aplicam a aplicativos WebView2. Isso ocorre por design, pois aplicativos e navegadores têm casos de uso diferentes, e os administradores de TI podem não estar cientes de quais aplicativos usam o WebView2.

A aplicação de políticas de navegador no WebView2 teria consequências não intencionais. Por exemplo, os administradores de TI podem bloquear o JavaScript no navegador e isso interromperia os aplicativos WebView2 que usam JavaScript. Para evitar isso, as políticas do navegador são separadas das políticas do WebView2.

Políticas específicas do WebView2

Microsoft Edge WebView2 - As políticas estão disponíveis para você gerenciar o WebView2 diretamente. No entanto, recomendamos que os desenvolvedores de aplicativos WebView2 implementem suas próprias políticas de grupo para gerenciar o uso do WebView2, pois é mais fácil para os administradores gerenciar o aplicativo em vez de gerenciar o WebView2 diretamente.

WSUS (Windows Server Update Services)

O Windows Server Update Services (WSUS) permite que os administradores de TI implantem as atualizações mais recentes dos produtos Microsoft. Você pode usar o WSUS para gerenciar totalmente a distribuição das atualizações do WebView2 lançadas por meio do Microsoft Update para computadores em sua rede.

Consulte Visão geral do Windows Server Update Services (WSUS).

A maneira recomendada de receber atualizações do WebView2 é usando o atualizador padrão do Microsoft Edge. Qualquer modificação nos caminhos de atualização e manutenção deve ser feita com cuidado.

Implantação e atualização do WebView2 usando o Configuration Manager

No Configuration Manager, as opções do WebView2 existem no nó Gerenciamento do Microsoft Edge.

Consulte Atualizar Microsoft Edge no Gerenciamento do Microsoft Edge, na documentação de gerenciamento de aplicativos.

Confira também

Documentação do Microsoft Edge Enterprise:

Documentação da Política de Ciclo de Vida Moderna:

Documentação do gerenciamento de aplicativos:

Documentação do Gerenciamento do Windows Server:

GitHub: