Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Defender for Cloud Apps användare som använder Microsoft Edge for Business eller Purview-principer för dataförlustskydd för Cloud Apps i Edge och som omfattas av sessionsprinciper skyddas direkt från webbläsaren. Skydd i webbläsaren minskar behovet av proxyservrar, vilket förbättrar både säkerhet och produktivitet.
Skyddade användare får en smidig upplevelse med sina molnappar, utan problem med svarstid eller appkompatibilitet och med en högre säkerhetsnivå.
Obs!
Webbläsarskydd med Microsoft Edge är endast tillgängligt för Microsoft Defender for Cloud Apps kommersiella klientorganisationer.
Krav för webbläsarskydd
Om du vill använda webbläsarskydd måste användarna vara i webbläsarens arbetsprofil.
Med Microsoft Edge-profiler kan användare dela upp webbdata i separata profiler, där de data som tillhör varje profil hålls åtskilda från de andra profilerna. När användare till exempel har olika profiler för personlig surfning och arbete synkroniseras inte deras personliga favoriter och historik med deras arbetsprofil.
När användare har separata profiler har deras arbetswebbläsare (Microsoft Edge for Business) och personliga webbläsare (Microsoft Edge) separata cacheminnen och lagringsplatser, och informationen förblir separat.
Om du vill använda skydd i webbläsaren måste användarna också ha följande miljökrav:
| Krav | Beskrivning |
|---|---|
| Operativsystem | Windows 10 eller 11, macOS |
| Identitetsplattform | Microsoft Entra ID |
| Microsoft Edge for Business versioner | De två senaste stabila versionerna. Om till exempel den senaste Microsoft Edge är 126 fungerar webbläsarskydd för v126 och v125. Mer information finns i Microsoft Edge-versioner. |
| Sessionsprinciper som stöds |
Användare som hanteras av flera principer, inklusive minst en princip som inte stöds av Microsoft Edge for Business, deras sessioner hanteras alltid av den omvända proxyn. Principer som definierats i Microsoft Entra-ID-portalen hanteras också alltid av omvänd proxy. *Känsliga filer som identifieras av inbyggd DLP-genomsökning stöds inte för Microsoft Edge-skydd i webbläsaren |
| Purview DLP-principer som stöds | Se: Aktiviteter som du kan övervaka och vidta åtgärder på i webbläsaren Purview-policyer tillämpas alltid med skydd i webbläsaren. |
Alla andra scenarier hanteras automatiskt med standardtekniken för omvänd proxy, inklusive användarsessioner från webbläsare som inte stöder webbläsarskydd eller principer som inte stöds av webbläsarskydd.
Dessa scenarier hanteras till exempel av den omvända proxyn:
- Google Chrome-användare.
- Microsoft Edge-användare som omfattas av en policy för att skydda filnedladdningssessioner.
- Microsoft Edge-användare på Android-enheter.
- Användare i appar som använder OKTA-autentiseringsmetoden.
- Microsoft Edge-användare i InPrivate-läge.
- Microsoft Edge-användare med äldre webbläsarversioner.
- B2B-gästanvändare.
- Sessionen är begränsad till en princip för villkorsstyrd åtkomst som definierats i Microsoft Entra ID-portalen.
Användarupplevelse med webbläsarskydd
För att bekräfta att skyddet i webbläsaren är aktivt måste användarna välja låsikonen i webbläsarens adressfält och leta efter symbolen "resväska" i formuläret som visas. Portföljsymbolen indikerar att sessionen är skyddad av Defender for Cloud Apps. Till exempel:
Dessutom visas suffixet .mcas.ms inte i webbläsarens adressfält med webbläsarskydd, som det gör med standardappkontrollen för villkorsstyrd åtkomst, och utvecklarverktyg är inaktiverade med webbläsarskydd.
Framtvingande av arbetsprofil för skydd i webbläsare
Om du vill komma åt en arbetsresurs i contoso.com med webbläsarskydd måste du logga in med din username@contoso.com profil. Om du försöker komma åt arbetsresursen utanför arbetsprofilen uppmanas du att växla till arbetsprofilen eller skapa en om den inte finns. Om åtkomst från arbetsprofilen i Microsoft Edge inte framtvingas kan du också välja att fortsätta med din nuvarande profil, och då används reverse proxy-arkitekturen.
Om du bestämmer dig för att skapa en ny arbetsprofil visas en uppmaning med alternativet Tillåt att min organisation hanterar min enhet . I sådana fall behöver du inte välja det här alternativet för att skapa arbetsprofilen eller dra nytta av skyddet i webbläsaren.
Mer information finns i Microsoft Edge för företag och logga in och skapa flera profiler i Microsoft Edge.
Konfigurera inställningar för webbläsarskydd
Webbläsarskydd med Microsoft Edge for Business är aktiverat som standard, med Framtvinga inte markerat. Du kan inaktivera och aktivera integreringen, ändra inställningarna för att framtvinga användning av Microsoft Edge for Business och konfigurera en uppmaning till icke-Microsoft Edge-användare att växla till Microsoft Edge för bättre prestanda och säkerhet.
I Microsoft Defender-portalen på https://security.microsoft.comgår du till System>Inställningar>Molnappar>Appkontroll för villkorsstyrd åtkomst avsnittet >Edge for Business-skydd. Om du vill gå direkt till sidan Edge för företagsskydd använder du https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.
På sidan Skydd för Edge för företag konfigurerar du följande inställningar efter behov:
Aktivera Edge för företag-webbläsarskydd: Standardvärdet för Aktivera Edge för företag-webbläsarskydd är På, men du kan växla inställningen till Av.
Meddela användare i andra webbläsare än Edge att använda Microsoft Edge för företag för bättre prestanda och säkerhet: Om du markerar den här kryssrutan markerar du något av följande värden som visas:
- Använd standardmeddelande (standard)
- Anpassa meddelande: Ange den anpassade texten i rutan som visas.
Använd förhandsgranskningslänken för att se meddelandet om icke-Edge-webbläsaravisering.
När du är klar på sidan Edge för företagsskydd väljer du Spara.
Arbeta med Microsoft Purview-slutpunktsdataförlustskydd
Endpoint data loss prevention (DLP)-policyer prioriteras och tillämpas om samma kontext och åtgärd är konfigurerade för endpoint-policyn och antingen en Defender for Cloud Apps-sessionspolicy eller en Purview DLP-policy för molnappar.
Till exempel, om du har en Endpoint DLP-policy som blockerar filuppladdning till Salesforce och en Defender for Cloud Apps-sessionspolicy som övervakar filuppladdningar till Salesforce, får Endpoint DLP-policyn prioritet och tillämpas.
Mer information finns i Läs mer om dataförlustskydd för slutpunkter.
Framtvinga Microsoft Edge-webbläsarskydd vid åtkomst till företagsappar
Eftersom barriären för att kringgå sessionskontroller med hjälp av Microsoft Edge är mycket högre än med omvänd proxyteknik kan administratörer kräva att användarna använder Microsoft Edge vid åtkomst till företagsresurser. För Purview DLP-principer måste de här inställningarna vara på och framtvinga åtkomst endast från Microsoft Edge för företag-program när du använder principer som hjälper till att förhindra användare från att dela känslig information med Cloud Apps i Edge för företag.
I Microsoft Defender-portalen på https://security.microsoft.comgår du till System>Inställningar>Molnappar>Appkontroll för villkorsstyrd åtkomst avsnittet >Edge for Business-skydd. Om du vill gå direkt till sidan Edge för företagsskydd använder du https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.
På sidan Skydd för Edge för företag är Tvinga användning av Edge för företag tillgängligt med följande värden så länge Aktivera webbläsarskydd för Edge för företag är aktiverat:
Framtvinga inte (standard)
Tillåt endast åtkomst från Edge: Åtkomst till affärsprogrammet (begränsat till sessionsprinciper) är endast tillgängligt via Microsoft Edge-webbläsaren.
Framtvinga åtkomst från Edge när det är möjligt: Användare bör använda Microsoft Edge för att få åtkomst till programmet om deras kontext tillåter det. Annars kan de använda en annan webbläsare för att komma åt det skyddade programmet.
En användare omfattas till exempel av en princip som inte överensstämmer med webbläsarskyddsfunktionerna (till exempel Skydda fil vid nedladdning) ELLER operativsystemet är inkompatibelt (till exempel Android).
När policyn eller operativsystemet är inkompatibelt med skydd i webbläsaren kan användaren välja att använda en annan webbläsare.
Om tillämpliga principer tillåter det och operativsystemet är kompatibelt (Windows 10, 11, macOS) måste användaren använda Microsoft Edge.
Om du väljer Tillåt åtkomst endast från Microsoft Edge eller Framtvinga åtkomst från Microsoft Edge när det är möjligt är inställningen Framtvinga för vilka enheter? tillgänglig med följande värden:
- Alla enheter (standard)
- Endast ohanterade enheter
När du är klar på sidan Edge för företagsskydd väljer du Spara.
Relaterat innehåll
Mer information finns i Microsoft Defender for Cloud Apps appkontroll för villkorsstyrd åtkomst.