Seznam nastavení ve standardních hodnotách zabezpečení Microsoft Edge v aplikaci Intune

Tento článek je odkazem na nastavení, která jsou k dispozici v základním nastavení zabezpečení Microsoft Edge pro Microsoft Intune.

V květnu 2023 se nastavení standardních hodnot prohlížeče Microsoft Edge aktualizovalo na nový formát. Tento článek obsahuje referenční informace pro standardní hodnoty prohlížeče Microsoft Edge verze 85 a starší. Referenční informace k nastavení novějších standardních hodnot najdete v referenčních informacích k nastavení standardních hodnot zabezpečení v Microsoft Edgi pro Microsoft Intune.

O tomto referenčním článku

Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.

Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:

  • Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
  • Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.

Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:

  • Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
  • Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.

Další informace o používání standardních hodnot zabezpečení najdete tady:

Základní nastavení prohlížeče Microsoft Edge pro září 2020 (Edge verze 85)

Základní nastavení prohlížeče Microsoft Edge z dubna 2020 (Edge verze 80)

Základní nastavení prohlížeče Microsoft Edge z října 2019

Poznámka

Standardní plán prohlížeče Microsoft Edge pro říjen 2019 je verze Public Preview.

Microsoft Edge

  • Podporovaná schémata ověřování
    Výchozí směrný plán: povoleno
    Další informace

    • Podporovaná schémata ověřování
      Výchozí hodnoty standardních hodnot: Dvě položky: NTLM a Negotiate
  • Výchozí nastavení Adobe Flash
    Výchozí směrný plán: povoleno
    Další informace

    • Výchozí nastavení Adobe Flash
      Výchozí směrný plán: Blokování modulu plug-in Adobe Flash
      Další informace
  • Řízení, která rozšíření nelze nainstalovat
    Výchozí směrný plán: povoleno

    • ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny)
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ruční přidání jednoho nebo více ID rozšíření
  • Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
    Výchozí směrný plán: zakázáno

  • Povolení ukládání hesel do správce hesel
    Výchozí směrný plán: zakázáno
    Další informace

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno
    Další informace

  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno
    Další informace

  • Povolení izolace lokality pro každou lokalitu
    Výchozí směrný plán: povoleno

    Microsoft Edge také podporuje zásady IsolateOrigins , které můžou izolovat další, jemnější původy. Intune nepodporuje konfiguraci zásad IsolateOrigins.

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno
    Další informace

    Tato zásada je dostupná jenom u instancí Windows, které jsou připojené k doméně Microsoft Active Director, nebo u instancí Windows Pro nebo Enterprise, které jsou zaregistrované pro správu zařízení.

  • Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
    Výchozí směrný plán: povoleno

    Tato zásada je dostupná jenom u instancí Windows, které jsou připojené k doméně Microsoft Active Director, nebo u instancí Windows Pro nebo Enterprise, které jsou zaregistrované pro správu zařízení.

  • Povolit uživatelům pokračovat ze stránky upozornění SSL
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolená minimální verze SSL
    Výchozí směrný plán: povoleno

    • Povolená minimální verze SSL
      Výchozí směrný plán: TLS 1.2
  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno
    Další informace

  • Povolená minimální verze SSL
    Výchozí směrný plán: povoleno

    • Povolená minimální verze SSL
      Výchozí směrný plán: TLS 1.2
  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno
    Další informace

  • Povolit uživatelům pokračovat ze stránky upozornění SSL
    Výchozí směrný plán: zakázáno
    Další informace

  • Výchozí nastavení Adobe Flash
    Výchozí směrný plán: povoleno
    Další informace

    • Výchozí nastavení Adobe Flash
      Výchozí směrný plán: Blokování modulu plug-in Adobe Flash
      Další informace
  • Povolení izolace lokality pro každou lokalitu
    Výchozí směrný plán: povoleno

    Microsoft Edge také podporuje zásady IsolateOrigins , které můžou izolovat další, jemnější původy. Intune nepodporuje konfiguraci zásad IsolateOrigins.

  • Podporovaná schémata ověřování
    Výchozí směrný plán: povoleno
    Další informace

    • Podporovaná schémata ověřování
      Výchozí hodnoty standardních hodnot: Dvě položky: NTLM a Negotiate
  • Povolení ukládání hesel do správce hesel
    Výchozí směrný plán: zakázáno
    Další informace

  • Řízení, která rozšíření nelze nainstalovat
    Výchozí směrný plán: povoleno

    • ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny)
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ruční přidání jednoho nebo více ID rozšíření
  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno
    Další informace

    Tato zásada je dostupná jenom u instancí Windows, které jsou připojené k doméně Microsoft Active Director, nebo u instancí Windows Pro nebo Enterprise, které jsou zaregistrované pro správu zařízení.

  • Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
    Výchozí směrný plán: zakázáno

  • Povolit certifikáty podepsané pomocí algoritmu SHA-1 vydané místními kotvami zabezpečení (zastaralé)
    Výchozí směrný plán: zakázáno

    Důležité

    Toto nastavení je zastaralé. V současné době se podporuje, ale v budoucí verzi už nebude aktuální.

Další kroky