Referência de configurações de linha de base de segurança do Microsoft Edge para Microsoft Intune

Este artigo é uma referência para as configurações disponíveis na linha de base de segurança do Microsoft Edge para o Microsoft Intune e se aplica a versões dessa linha de base lançadas em maio de 2023 ou posterior.

Se você usar uma linha de base de segurança para o Microsoft Edge versão 85 ou anterior, consulte Lista das configurações na linha de base de segurança do Microsoft Edge no Intune.

Observação

A partir de maio de 2023, todas as novas versões de linha de base de segurança usam um novo formato de configurações que substitui as versões anteriores. Embora a última instância da versão de uma linha de base que usa o formato de configuração mais antigo permaneça disponível para uso, o formato mais antigo não receberá mais atualizações para novas configurações ou configurações padrão atualizadas.

Sobre este artigo de referência

Cada linha de base de segurança é um grupo de configurações predefinidas do Windows que ajudam você a aplicar e impor configurações de segurança granulares que as equipes de segurança relevantes recomendam. Você também pode personalizar cada linha de base implantada para impor somente as configurações e os valores necessários. Ao criar um perfil de linha de base de segurança no Intune, você está criando um modelo composto por várias definições de configuração de dispositivo.

Os detalhes exibidos neste artigo são baseados na versão de linha de base selecionada na parte superior do artigo. Para cada versão, este artigo exibe:

  • Uma lista de cada definição com sua configuração, conforme encontrado na instância padrão dessa versão de linha de base.
  • Quando disponível, um link para a documentação do CSP (provedor de serviços de configuração) subjacente ou outro conteúdo relacionado do grupo de produtos relevante que forneça contexto e possivelmente detalhes adicionais para um uso de configurações.

Quando uma nova versão de uma linha de base se torna disponível, ela substitui a versão anterior. Instâncias de perfil que você criou antes da disponibilidade de uma nova versão:

  • Torne-se somente leitura. Você pode continuar a usar esses perfis, mas não pode editá-los para alterar sua configuração.

    Dica

    Como as novas versões de linhas de base introduzidas em maio de 2023 ou posteriormente existem lado a lado com a última versão de linha de base do formato mais antigo, as linhas de base da última versão disponível desse formato mais antigo permanecem acessíveis para uso e edição.

  • Pode ser atualizado para a versão atual. Depois de atualizar um perfil para a versão de linha de base atual, você pode editar o perfil para modificar as configurações.

Para saber mais sobre o uso de linhas de base de segurança, confira:

Linha de base do Microsoft Edge para a versão 139 (abril de 2026)

Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.

Microsoft Edge

  • Permitir que sites não configurados sejam recarregados no modo Internet Explorer
    Padrão de linha de base: Desabilitado

  • Permitir que os usuários continuem a partir da página de aviso de HTTPS
    Padrão de linha de base: Desabilitado

  • Abrir automaticamente arquivos MHT ou MHTML baixados da Web no modo Internet Explorer
    Padrão de linha de base: Desabilitado

  • Configurações de Código Dinâmico
    Padrão de linha de base: Habilitado

    • Configurações de Código Dinâmico (Dispositivo)
      Padrão de linha de base: impedir que o processo do navegador crie código dinâmico
  • Habilitar Criptografia Vinculada ao Aplicativo
    Padrão de linha de base: Habilitado

  • Ativar bloqueio de ponto de extensão herdado do navegador
    Padrão de linha de base: Habilitado

  • Habilitar o isolamento de sites para todos os sites
    Padrão de linha de base: Habilitado

  • Mostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
    Padrão de linha de base: Desabilitado

  • Especifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
    Padrão de linha de base: Desabilitado

  • Permitir fallback de software WebGL usando SwiftShader
    Padrão de linha de base: Desabilitado

Extensões

  • Controlar quais extensões não podem ser instaladas
    Padrão de linha de base: Habilitado

    • IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
      Padrão da linha de base: *

Autenticação HTTP

  • Permitir autenticação Básica para HTTP
    Padrão de linha de base: Desabilitado

  • Esquemas de autenticação com suporte
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Esquemas de autenticação com suporte (Dispositivo)
      Padrão de linha de base: ntlm,negotiate

Sistema de mensagens nativo

  • Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
    Padrão de linha de base: Desabilitado

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
    Padrão de linha de base: Habilitado
    Saiba Mais

Configurações do verificador de typosquatting

  • Configurar a proteção contra erros de digitação do site do Edge
    Padrão de linha de base: Habilitado

Linha de base do Microsoft Edge para a versão 128 (janeiro de 2025)

Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.

  • Permitir que sites não configurados sejam recarregados no modo Internet Explorer
    Padrão de linha de base: Desabilitado

  • Permitir que os usuários continuem a partir da página de aviso de HTTPS
    Padrão de linha de base: Desabilitado

  • Abrir automaticamente arquivos MHT ou MHTML baixados da Web no modo Internet Explorer
    Padrão de linha de base: Desabilitado

  • Configurações de Código Dinâmico
    Padrão de linha de base: Habilitado

    • Configurações de Código Dinâmico (Dispositivo)
      Padrão de linha de base: configurações padrão de código dinâmico
  • Habilitar Criptografia Vinculada ao Aplicativo
    Padrão de linha de base: Habilitado

  • Ativar bloqueio de ponto de extensão herdado do navegador
    Padrão de linha de base: Habilitado

  • Habilitar o isolamento de sites para todos os sites
    Padrão de linha de base: Habilitado

  • Mostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
    Padrão de linha de base: Desabilitado

  • Especifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
    Padrão de linha de base: Desabilitado

Extensões

  • Controlar quais extensões não podem ser instaladas
    Padrão de linha de base: Habilitado

    • IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
      Padrão da linha de base: *

Autenticação HTTP

  • Permitir autenticação Básica para HTTP
    Padrão de linha de base: Desabilitado

  • Esquemas de autenticação com suporte
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Esquemas de autenticação com suporte (Dispositivo)
      Padrão de linha de base: ntlm,negotiate

Sistema de mensagens nativo

  • Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
    Padrão de linha de base: Desabilitado

Configurações de solicitação de rede privada

  • Especifica se é possível permitir que sites inseguros façam solicitações a pontos de extremidade de rede mais privados
    Padrão de linha de base: Desabilitado

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
    Padrão de linha de base: Habilitado
    Saiba Mais

Configurações do verificador de typosquatting

  • Configurar proteção contra erros de digitação do Edge
    Padrão de linha de base: Habilitado

Linha de base do Microsoft Edge para a versão 117 (novembro de 2023)

Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.

  • Permitir que sites não configurados sejam recarregados no modo Internet Explorer
    Padrão de linha de base: Desabilitado

  • Permitir que os usuários continuem a partir da página de aviso de HTTPS
    Padrão de linha de base: Desabilitado

  • Abrir automaticamente arquivos MHT ou MHTML baixados da Web no modo Internet Explorer
    Padrão de linha de base: Desabilitado

  • Ativar bloqueio de ponto de extensão herdado do navegador
    Padrão de linha de base: Habilitado

  • Habilitar o isolamento de sites para todos os sites
    Padrão de linha de base: Habilitado

  • Aprimorar imagens habilitado
    Padrão de linha de base: Desabilitado

  • Forçar a ativação do WebSQL
    Padrão de linha de base: Desabilitado

  • Mostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
    Padrão de linha de base: Desabilitado

  • Especifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
    Padrão de linha de base: Desabilitado

Extensões

  • Controlar quais extensões não podem ser instaladas
    Padrão de linha de base: Habilitado

    • IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
      Padrão de linha de base: *

Autenticação HTTP

  • Permitir autenticação Básica para HTTP
    Padrão de linha de base: Desabilitado

  • Esquemas de autenticação com suporte
    Padrão de linha de base: Habilitado
    Saiba Mais

Sistema de mensagens nativo

  • Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
    Padrão de linha de base: Desabilitado

Configurações de solicitação de rede privada

  • Especifica se é possível permitir que sites inseguros façam solicitações a pontos de extremidade de rede mais privados
    Padrão de linha de base: Desabilitado

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o TyposquattingChecker Edge
    Padrão de linha de base: Habilitado

Linha de base do Microsoft Edge para a versão 112 (maio de 2023)

Para obter informações sobre as versões e configurações de linha de base mais recentes da Microsoft, incluindo versões dessa linha de base que podem não estar disponíveis por meio do Intune, baixe o Kit de Ferramentas de Conformidade de Segurança da Microsoft no Centro de Download da Microsoft.

  • Permitir que sites não configurados sejam recarregados no modo Internet Explorer
    Padrão de linha de base: Desabilitado

  • Permitir que os usuários continuem a partir da página de aviso de HTTPS
    Padrão de linha de base: Desabilitado

  • Ativar bloqueio de ponto de extensão herdado do navegador
    Padrão de linha de base: Habilitado

  • Habilitar o isolamento de sites para todos os sites
    Padrão de linha de base: Habilitado

  • Aprimorar imagens habilitado
    Padrão de linha de base: Desabilitado

  • Forçar a ativação do WebSQL
    Padrão de linha de base: Desabilitado

  • Versão mínima do TLS habilitada
    Padrão de linha de base: Habilitado

    • Versão mínima de SSL habilitada (Dispositivo)
      Padrão de linha de base: TLS 1.2
  • Mostrar o botão Recarregar no modo Internet Explorer na barra de ferramentas
    Padrão de linha de base: Desabilitado

  • Especifica se SharedArrayBuffers pode ser usado em um contexto não isolado de origem cruzada
    Padrão de linha de base: Desabilitado

Extensões

  • Controlar quais extensões não podem ser instaladas
    Padrão de linha de base: Habilitado

    • IDs de extensão que o usuário deve ser impedido de instalar (ou * para todos) (Dispositivo)
      Padrão de linha de base: *

Autenticação HTTP

  • Permitir autenticação Básica para HTTP
    Padrão de linha de base: Desabilitado

  • Esquemas de autenticação com suporte
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Esquemas de autenticação com suporte (Dispositivo)
    Padrão de linha de base: ntlm,negotiate

Sistema de mensagens nativo

  • Permitir hosts de mensagens nativas em nível de usuário (instalado sem permissões de administrador)
    Padrão de linha de base: Desabilitado

Gerenciador de senhas e proteção

  • Habilitar o salvamento de senhas no gerenciador de senhas
    Padrão de linha de base: Desabilitado
    Saiba Mais

Configurações de solicitação de rede privada

  • Especifica se é possível permitir que sites inseguros façam solicitações a pontos de extremidade de rede mais privados
    Padrão de linha de base: Desabilitado

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o Microsoft Defender SmartScreen para bloquear aplicativos potencialmente indesejados.
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir que os avisos do Microsoft Defender SmartScreen sobre download sejam ignorados
    Padrão de linha de base: Habilitado
    Saiba Mais