Referens för Microsoft Edge säkerhetsbaslinjeinställningar för Microsoft Intune

Den här artikeln är en referens för de inställningar som är tillgängliga i Microsoft Edge säkerhetsbaslinje för Microsoft Intune och gäller för versioner av baslinjen som släpptes i maj 2023 eller senare.

Om du använder en säkerhetsbaslinje för Microsoft Edge version 85 eller tidigare läser du Lista över inställningar i Microsoft Edge säkerhetsbaslinje i Intune.

Obs!

Från och med maj 2023 använder alla nya versioner av säkerhetsbaslinjen ett nytt inställningsformat som ersätter tidigare versioner. Den senaste versionsinstansen för en baslinje som använder det äldre inställningsformatet är fortfarande tillgänglig för användning, men det äldre formatet får inte längre uppdateringar för nya inställningar eller uppdaterade standardkonfigurationer.

Om den här referensartikeln

Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.

Den information som visas i den här artikeln baseras på den baslinjeversion du väljer högst upp i artikeln. För varje version visas följande:

  • En lista över varje inställning med dess konfiguration som finns i standardinstansen för den baslinjeversionen.
  • Om det finns en länk till den underliggande CSP-dokumentationen (Configuration Service Provider) eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och eventuellt ytterligare information för en inställningsanvändning.

När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som du har skapat innan en ny version blev tillgänglig:

  • Bli skrivskyddad. Du kan fortsätta att använda profilerna, men du kan inte redigera dem om du vill ändra deras konfiguration.

    Tips

    Eftersom de nya baslinjeversionerna som introducerades i maj 2023 eller senare finns sida vid sida med den senaste baslinjeversionen från det äldre formatet, är baslinjer för den senaste tillgängliga versionen av det äldre formatet fortfarande tillgängliga för användning och redigering.

  • Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.

Mer information om hur du använder säkerhetsbaslinjer finns i:

Microsoft Edge baslinje för version 139 (april 2026)

Om du vill ha information om de senaste baslinjeversionerna och inställningarna från Microsoft, inklusive versioner av den här baslinjen som kanske inte är tillgängliga via Intune, laddar du ned Microsoft Security Compliance Toolkit från Microsoft Download Center.

Microsoft Edge

  • Tillåt att ej konfigurerade webbplatser läses in igen i Internet Explorer-läge
    Baslinjestandard: Inaktiverad

  • Tillåt användare att fortsätta från HTTPS-varningssidan
    Baslinjestandard: Inaktiverad

  • Öppna automatiskt nedladdade MHT- eller MHTML-filer från webben i Internet Explorer-läge
    Baslinjestandard: Inaktiverad

  • Inställningar för dynamisk kod
    Baslinjestandard: Aktiverad

    • Inställningar för dynamisk kod (enhet)
      Baslinjestandard: Förhindra att webbläsarprocessen skapar dynamisk kod
  • Aktivera programbunden kryptering
    Baslinjestandard: Aktiverad

  • Aktivera blockering av äldre punkt i webbläsaren
    Baslinjestandard: Aktiverad

  • Aktivera webbplatsisolering för varje webbplats
    Baslinjestandard: Aktiverad

  • Visa knappen Läs in igen i Internet Explorer-läge i verktygsfältet
    Baslinjestandard: Inaktiverad

  • Anger om SharedArrayBuffers kan användas i en icke-cross-origin-isolerad kontext
    Baslinjestandard: Inaktiverad

  • Tillåt WebGL-återställning med SwiftShader
    Baslinjestandard: Inaktiverad

Tillägg

  • Kontrollera vilka tillägg som inte kan installeras
    Baslinjestandard: Aktiverad

    • Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla) (Enhet)
      Standard för originalplan: *

HTTP-autentisering

  • Tillåt grundläggande autentisering för HTTP
    Baslinjestandard: Inaktiverad

  • Autentiseringsscheman som stöds
    Baslinjestandard: Aktiverad
    Läs mer

    • Autentiseringsscheman som stöds (enhet)
      Baslinjestandard: ntlm,negotiate

Native Messaging

  • Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
    Baslinjestandard: Inaktiverad

SmartScreen-inställningar

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

  • Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Baslinjestandard: Aktiverad
    Läs mer

Inställningar för felkontroll

  • Konfigurera skrivskydd på Edge-webbplatsen
    Baslinjestandard: Aktiverad

Microsoft Edge baslinje för version 128 (januari 2025)

Om du vill ha information om de senaste baslinjeversionerna och inställningarna från Microsoft, inklusive versioner av den här baslinjen som kanske inte är tillgängliga via Intune, laddar du ned Microsoft Security Compliance Toolkit från Microsoft Download Center.

  • Tillåt att ej konfigurerade webbplatser läses in igen i Internet Explorer-läge
    Baslinjestandard: Inaktiverad

  • Tillåt användare att fortsätta från HTTPS-varningssidan
    Baslinjestandard: Inaktiverad

  • Öppna automatiskt nedladdade MHT- eller MHTML-filer från webben i Internet Explorer-läge
    Baslinjestandard: Inaktiverad

  • Inställningar för dynamisk kod
    Baslinjestandard: Aktiverad

    • Inställningar för dynamisk kod (enhet)
      Baslinjestandard: Standardinställningar för dynamisk kod
  • Aktivera programbunden kryptering
    Baslinjestandard: Aktiverad

  • Aktivera blockering av äldre punkt i webbläsaren
    Baslinjestandard: Aktiverad

  • Aktivera webbplatsisolering för varje webbplats
    Baslinjestandard: Aktiverad

  • Visa knappen Läs in igen i Internet Explorer-läge i verktygsfältet
    Baslinjestandard: Inaktiverad

  • Anger om SharedArrayBuffers kan användas i en icke-cross-origin-isolerad kontext
    Baslinjestandard: Inaktiverad

Tillägg

  • Kontrollera vilka tillägg som inte kan installeras
    Baslinjestandard: Aktiverad

    • Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla) (Enhet)
      Standard för originalplan: *

HTTP-autentisering

  • Tillåt grundläggande autentisering för HTTP
    Baslinjestandard: Inaktiverad

  • Autentiseringsscheman som stöds
    Baslinjestandard: Aktiverad
    Läs mer

    • Autentiseringsscheman som stöds (enhet)
      Baslinjestandard: ntlm,negotiate

Native Messaging

  • Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
    Baslinjestandard: Inaktiverad

Inställningar för privat nätverksbegäran

  • Anger om osäkra webbplatser ska kunna skicka begäranden till mer privata nätverksslutpunkter
    Baslinjestandard: Inaktiverad

SmartScreen-inställningar

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

  • Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Baslinjestandard: Aktiverad
    Läs mer

Inställningar för felkontroll

  • Konfigurera skrivskydd i Edge
    Baslinjestandard: Aktiverad

Microsoft Edge baslinje för version 117 (november 2023)

Om du vill ha information om de senaste baslinjeversionerna och inställningarna från Microsoft, inklusive versioner av den här baslinjen som kanske inte är tillgängliga via Intune, laddar du ned Microsoft Security Compliance Toolkit från Microsoft Download Center.

  • Tillåt att ej konfigurerade webbplatser läses in igen i Internet Explorer-läge
    Baslinjestandard: Inaktiverad

  • Tillåt användare att fortsätta från HTTPS-varningssidan
    Baslinjestandard: Inaktiverad

  • Öppna automatiskt nedladdade MHT- eller MHTML-filer från webben i Internet Explorer-läge
    Baslinjestandard: Inaktiverad

  • Aktivera blockering av äldre punkt i webbläsaren
    Baslinjestandard: Aktiverad

  • Aktivera webbplatsisolering för varje webbplats
    Baslinjestandard: Aktiverad

  • Förbättrad bilder aktiverad
    Baslinjestandard: Inaktiverad

  • Tvinga WebSQL att aktiveras
    Baslinjestandard: Inaktiverad

  • Visa knappen Läs in igen i Internet Explorer-läge i verktygsfältet
    Baslinjestandard: Inaktiverad

  • Anger om SharedArrayBuffers kan användas i en icke-cross-origin-isolerad kontext
    Baslinjestandard: Inaktiverad

Tillägg

  • Kontrollera vilka tillägg som inte kan installeras
    Baslinjestandard: Aktiverad

    • Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla) (Enhet)
      Baslinjestandard: *

HTTP-autentisering

  • Tillåt grundläggande autentisering för HTTP
    Baslinjestandard: Inaktiverad

  • Autentiseringsscheman som stöds
    Baslinjestandard: Aktiverad
    Läs mer

Native Messaging

  • Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
    Baslinjestandard: Inaktiverad

Inställningar för privat nätverksbegäran

  • Anger om osäkra webbplatser ska kunna skicka begäranden till mer privata nätverksslutpunkter
    Baslinjestandard: Inaktiverad

SmartScreen-inställningar

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

  • Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Baslinjestandard: Aktiverad
    Läs mer

  • Konfigurera Edge TyposquattingChecker
    Baslinjestandard: Aktiverad

Microsoft Edge baslinje för version 112 (maj 2023)

Om du vill ha information om de senaste baslinjeversionerna och inställningarna från Microsoft, inklusive versioner av den här baslinjen som kanske inte är tillgängliga via Intune, laddar du ned Microsoft Security Compliance Toolkit från Microsoft Download Center.

  • Tillåt att ej konfigurerade webbplatser läses in igen i Internet Explorer-läge
    Baslinjestandard: Inaktiverad

  • Tillåt användare att fortsätta från HTTPS-varningssidan
    Baslinjestandard: Inaktiverad

  • Aktivera blockering av äldre punkt i webbläsaren
    Baslinjestandard: Aktiverad

  • Aktivera webbplatsisolering för varje webbplats
    Baslinjestandard: Aktiverad

  • Förbättrad bilder aktiverad
    Baslinjestandard: Inaktiverad

  • Tvinga WebSQL att aktiveras
    Baslinjestandard: Inaktiverad

  • Lägsta TLS-version aktiverad
    Baslinjestandard: Aktiverad

    • Lägsta SSL-version aktiverad (enhet)
      Baslinjestandard: TLS 1.2
  • Visa knappen Läs in igen i Internet Explorer-läge i verktygsfältet
    Baslinjestandard: Inaktiverad

  • Anger om SharedArrayBuffers kan användas i en icke-cross-origin-isolerad kontext
    Baslinjestandard: Inaktiverad

Tillägg

  • Kontrollera vilka tillägg som inte kan installeras
    Baslinjestandard: Aktiverad

    • Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla) (Enhet)
      Baslinjestandard: *

HTTP-autentisering

  • Tillåt grundläggande autentisering för HTTP
    Baslinjestandard: Inaktiverad

  • Autentiseringsscheman som stöds
    Baslinjestandard: Aktiverad
    Läs mer

  • Autentiseringsscheman som stöds (enhet)
    Baslinjestandard: ntlm,negotiate

Native Messaging

  • Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
    Baslinjestandard: Inaktiverad

Lösenordshanterare och skydd

  • Gör det möjligt att spara lösenord i lösenordshanteraren
    Baslinjestandard: Inaktiverad
    Läs mer

Inställningar för privat nätverksbegäran

  • Anger om osäkra webbplatser ska kunna skicka begäranden till mer privata nätverksslutpunkter
    Baslinjestandard: Inaktiverad

SmartScreen-inställningar

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

  • Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Baslinjestandard: Aktiverad
    Läs mer