Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Microsoft Edge indeholder AI-drevne webbrowsingfunktioner. Ved hjælp af Intune kan Microsoft Edge tilføjes, konfigureres og tildeles slutbrugere i din organisation. Når du har tilføjet og tildelt Microsoft Edge, kan slutbrugerne bruge Edge til sikkert at få vist og arbejde med virksomhedens ressourcer. Ved hjælp af Intune kan du også tildele Microsoft Edge til dine slutbrugere for at understøtte betinget adgang, appbeskyttelse og enkeltlogon i din organisation.
Du kan føje Microsoft Edge til Intune som en butiksapp (Android, iOS/iPadOS), en Built-In-app (Android, iOS/iPadOS), en Windows 10 og nyere app, en macOS-app eller en Managed Google Play Store-app. Det er dog kun Microsoft Edge til iOS-/iPadOS- og Android-platforme, der understøtter konfigurationspolitikker for apps.
Bemærk!
Konfiguration af Microsoft Edge ved hjælp af Intune gælder for følgende platforme:
- iOS/iPadOS 14.0 eller nyere
- Android 8.0 eller nyere til tilmeldte enheder og Android 9.0 eller nyere til ikke-tilmeldte enheder
Når du bruger Intune politikker for appkonfiguration, opretter og tildeler du konfigurationsindstillinger separat fra tilføjelse og tildeling af selve appen. Du bør derfor overveje at føje appen til Intune uden at tildele appen, oprette og tildele en appkonfigurationspolitik for appen og derefter tildele selve appen til enheden eller brugeren.
Der er to måder at levere appkonfiguration på ved hjælp af Intune. Den første måde er at bruge MDM-kanalen (Mobile Device Management) på tilmeldte enheder til iOS- og Android-enheder. Den anden måde er at bruge MAM-kanalen (Mobile Application Management). Du kan få flere oplysninger under Leveringskanaler til konfigurationspolitikker for apps. Du kan få flere oplysninger om leveringskanaler under Administreret App Configuration-kanal til iOS og Android i Enterprise-kanalen til Android.
Vigtigt!
Når du overvejer konfigurationsindstillingen for Microsoft Edge, skal du også være opmærksom på, at hvis du bruger MAM-kanalen, skal du overveje, hvordan du beskytter appen ved hjælp af politikker for appbeskyttelse i Intune.
Konfigurationsindstillinger
Du kan som administrator tilpasse funktionsmåden for Microsoft Edge ved at oprette og tildele en appkonfigurationspolitik for Edge. Når du opretter en appkonfigurationspolitik for Microsoft Edge i Intune, angiver du ofte en eller flere konfigurationsnøgler til apps. Hver konfigurationsnøgle er specifikt navngivet for appen. Når du bruger en konfigurationsnøgle, tilføjer du navnet på konfigurationsdatabasenøglen, værditypen og konfigurationsværdien.
Vigtigt!
Der skelnes mellem store og små bogstaver i appkonfigurationsnøgler. Brug det korrekte kabinet til at sikre, at konfigurationen træder i kraft.
Almindelige indstillinger for beskyttede Microsoft-apps
Microsoft Edge til iOS/iPadOS og Android understøtter følgende konfigurationsscenarier:
- Tilstand for tilladte konti for organisationen – Skal have tilmeldte enheder.
Generelle konfigurationsindstillinger for apps
Microsoft Edge indeholder flere forskellige konfigurationsindstillinger, der giver dig mulighed for at tilpasse funktionsmåden for Edge på en slutbrugers enhed. Følgende tabel indeholder en liste over generelle appkonfigurationsindstillinger for Edge.
Nøgle | Beskrivelse |
---|---|
com.microsoft.intune.mam.managedbrowser.NewTabPage.BrandLogo | Du kan tilpasse den nye faneside i Edge til iOS- og Android-enheder, så din organisations logo vises som sidens baggrund. Du kan også uploade dit organisationslogo. Du kan få flere oplysninger under Nye fanesideoplevelser. |
com.microsoft.intune.mam.managedbrowser.NewTabPage.BrandColor | Du kan tilpasse den nye faneside i Edge til iOS- og Android-enheder, så din organisations brandfarve vises i sidens baggrund. Du kan få flere oplysninger under Nye fanesideoplevelser. |
com.microsoft.intune.mam.managedbrowser.homepage | Du kan konfigurere en genvej til startsiden for Edge til iOS og Android på siden Ny fane. Den genvej til startsiden, du konfigurerer, vises som det første ikon under søgelinjen, når brugeren åbner en ny fane i Edge til iOS og Android. Du kan få flere oplysninger under Genvej til startside. |
com.microsoft.intune.mam.managedbrowser.managedTopSites | Du kan konfigurere flere af de mest populære webstedsgenveje på Nye fanesider i Edge til iOS og Android. Du kan få flere oplysninger under Flere af de mest populære webstedsgenveje. |
com.microsoft.intune.mam.managedbrowser.NewTabPage.IndustryNews | Du kan konfigurere oplevelsen Ny faneside i Edge til iOS og Android for at få vist branchenyheder, der er relevante for din organisation. Du kan få flere oplysninger under /mem/intune/apps/manage-microsoft-edge#industry-news. |
com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL | Du kan deaktivere oplevelsen Ny faneside i Edge til iOS og Android og i stedet få startet et websted, når brugeren åbner en ny fane. Du kan få flere oplysninger under Startside i stedet for Oplevelsen Ny faneside. |
com.microsoft.intune.mam.managedbrowser.bookmarks | Du kan konfigurere bogmærker, som dine brugere skal have tilgængelige, når de bruger Edge til iOS og Android. Du kan få flere oplysninger under Administrerede bogmærker. |
com.microsoft.intune.mam.managedbrowser.MyApps | Du kan få brugerne til at få vist Mine apps bogmærke i organisationsmappen i Edge til iOS og Android. Du kan få flere oplysninger under Mine apps bogmærke. |
com.microsoft.intune.mam.managedbrowser.PasswordSSO | Du kan aktivere Microsoft Entra SSO-funktionalitet (Password Single Sign-on), der tilbydes af Microsoft Entra ID, for at tillade administration af brugeradgang til webprogrammer, der ikke understøtter identitetsforbund. Du kan få flere oplysninger under Microsoft Entra enkeltlogon til adgangskode. |
com.microsoft.intune.mam.managedbrowser.defaultHTTPS | Microsoft Edge til iOS- og Android-enheder bruger HTTPS-protokolhandleren, når brugeren ikke angiver protokollen i URL-adressen. Du kan få flere oplysninger under Standardprotokolhåndtering. |
com.microsoft.intune.mam.managedbrowser.disableShareUsageData | Du kan vælge at aktivere dataindsamling, så slutbrugerens browseroplevelse i Edge tilpasses. Som standard hæves slutbrugerne for at dele forbrugsdata. Du kan vælge at deaktivere prompten og dele forbrugsdata. Du kan få flere oplysninger under Deaktiver datadeling i forbindelse med tilpasning. |
com.microsoft.intune.mam.managedbrowser.disabledFeatures | Du kan deaktivere visse funktioner i Edge, der er aktiveret som standard. Du kan f.eks. deaktivere adgangskodeprompts, InPrivate-browsing, oversætter, læse højt, slippe dokumenter og meddelelser på enheder) og udviklerværktøjer. Du kan få flere oplysninger under Deaktiver bestemte funktioner. |
com.microsoft.intune.mam.managedbrowser.disableImportPasswords | Du kan deaktivere import af adgangskoder fra Password Manager. Du kan få flere oplysninger under Deaktiver funktionen til import af adgangskoder. |
com.microsoft.intune.mam.managedbrowser.cookieControlsMode | Du kan styre, om websteder kan gemme cookies til dine slutbrugere. Du kan vælge at tillade cookies, blokere cookies, der ikke er Fra Microsoft, blokere cookies, der ikke er Fra Microsoft, i InPrivate-tilstand eller blokere alle cookies. Cookies indeholder data om slutbrugerens browserindstillinger. bruges til at vise dig relevant indhold. |
com.microsoft.intune.mam.managedbrowser.enableKioskMode | For Android-enheder kan du aktivere kiosktilstand i Edge. Kiosktilstand kører Edge i fuld skærm. Kiosktilstand er som standard deaktiveret. Du kan få flere oplysninger under Funktioner i kiosktilstand på Android-enheder. |
com.microsoft.intune.mam.managedbrowser.showAddressBarInKioskMode | For Android-enheder kan du få vist adresselinjen i kiosktilstand i Edge. Denne indstilling er som standard deaktiveret. Du kan få flere oplysninger under Funktioner i kiosktilstand på Android-enheder. |
com.microsoft.intune.mam.managedbrowser.showBottomBarInKioskMode | For Android-enheder kan du få vist den nederste handlingslinje i kiosktilstand i Edge. Denne indstilling er som standard deaktiveret. Du kan få flere oplysninger under Funktioner i kiosktilstand på Android-enheder. |
com.microsoft.intune.mam.managedbrowser.NetworkStackPref | Du kan vælge, hvilken netværksstak der bruges til tjenestekommunikation i Microsoft Edge. Lagene i netværksarkitekturen kaldes netværksstakken. Lagene i en netværksstak er bredt opdelt i sektioner, f.eks. Network Interface, NDIS (Network Driver Interface Specification), Protocol Stack, System Drivers og User-Mode Applications. Microsoft Edge bruger som standard Chromium netværksstak. Du kan vælge mellem at bruge Chromium netværksstak og iOS-netværksstakken. Når du vælger en netværksstak, vælger du primært, hvilke synkroniseringstjenester og forslag til automatisk søgning der bruges. |
com.microsoft.intune.mam.managedbrowser.proxyPacUrl | Du kan vælge en URL-adresse til en PAC-fil (proxy autoconfig), der skal bruges sammen med Microsoft Edge. Seddel: Brug ProxySettings i stedet. Du kan få flere oplysninger under ProxyPacUrl og Angiv URL-adressen til en proxy.pac-fil. |
com.microsoft.intune.mam.managedbrowser.proxyPacUrl.FailOpenEnabled | Du kan vælge at blokere netværksadgang med ugyldigt eller utilgængeligt PAC-script (Proxy AutoConfig). Netværksadgang er som standard blokeret. Du kan få flere oplysninger under Understøttelse af PAC failed-open og ProxySettings. |
com.microsoft.intune.mam.managedbrowser.PersistentWebsiteDataStore | For iOS-enheder kan du vælge det vedvarende webstedsdatalager, der skal bruges til en slutbruger i Edge. Som standard bruges den personlige konto. Du kan dog vælge at bruge webstedets datalager baseret på den første konto, der er logget på, eller vælge at bruge arbejds- eller skolekontoen først, uanset logonrækkefølgen. Du kan få flere oplysninger i datalageret til iOS-webstedet. |
com.microsoft.intune.mam.managedbrowser.SmartScreenEnabled | Microsoft Defender SmartScreen er en funktion, der hjælper brugerne med at undgå skadelige websteder og downloads. Du kan få flere oplysninger under Microsoft Defender SmartScreen. |
com.microsoft.intune.mam.managedbrowser.OpeningExternalApps | Når en webside anmoder om at åbne en ekstern app, får brugerne vist et pop op-websted, hvor de bliver bedt om at åbne den eksterne app eller ej. Organisationer kan administrere funktionsmåden. Du kan få flere oplysninger under Bloker åbning af eksterne apps. |
com.microsoft.intune.mam.managedbrowser.Chat | Du kan vælge at skjule eller vise Bing-knappen på nederste linje i Edge som en del af Microsoft Copilot. Du kan få flere oplysninger under Microsoft Copilot. |
com.microsoft.intune.mam.managedbrowser.EdgeChatPageContext | Du kan vælge, om Microsoft Copilot har adgang til sideindhold. Denne indstilling viser som standard indstillingerne Sidekontekst og Vis panel for hurtig chat under Copilot-tilstand. Du kan få flere oplysninger under Microsoft Copilot. |
EdgeLockedViewModeEnabled | Edge til iOS og Android kan aktiveres som låst visningstilstand med MDM-politik EdgeLockedViewModeEnabled . Denne politik, der er deaktiveret som standard, giver organisationer mulighed for at begrænse forskellige browserfunktioner, hvilket giver en kontrolleret og fokuseret browseroplevelse. Den låste visningstilstand bruges ofte sammen med MAM-politikken com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL eller MDM-politikken EdgeNewTabPageCustomURL, som gør det muligt for organisationer at konfigurere en bestemt webside, der startes automatisk, når Edge åbnes. Brugerne er begrænset til denne webside og kan ikke navigere til andre websteder, hvilket giver et kontrolleret miljø til bestemte opgaver eller indholdsforbrug. |
Konfigurationsindstillinger for databeskyttelse
Microsoft Edge indeholder flere forskellige konfigurationsindstillinger, der giver dig mulighed for at tilpasse funktionsmåden for Edge på en slutbrugers enhed. Følgende tabel indeholder en liste over indstillinger for konfiguration af databeskyttelse for Edge.
Nøgle | Beskrivelse |
---|---|
com.microsoft.intune.mam.managedbrowser.account.syncDisabled | Du kan vælge at tillade, at Edge synkroniserer slutbrugerens browserdata på tværs af alle deres enheder, der er logget på. Dette er relateret til Favoritter, Adgangskoder og Adresse (autofyld). Du kan få flere oplysninger under Administrer kontosynkronisering. |
com.microsoft.intune.mam.managedbrowser.AllowListURLs | Du kan tilføje en liste over URL-adresser, som slutbrugerne har tilladelse til at oprette forbindelse til. Slutbrugere skal bruge deres arbejds- eller skolekonto i Edge. Du kan finde flere oplysninger under Administrer begrænsede websteder. |
com.microsoft.intune.mam.managedbrowser.BlockListURLs | Du kan vælge en liste over URL-adresser, som slutbrugerne ikke har tilladelse til at oprette forbindelse til. Slutbrugere skal bruge deres arbejds- eller skolekonto i Edge. Du kan finde flere oplysninger under Administrer begrænsede websteder. |
com.microsoft.intune.mam.managedbrowser.AllowTransitionOnBlock | Du kan vælge at tillade administrerede brugere (arbejds- eller skolekonto) at skifte til deres personlige konto for at få vist et websted. Personlige konti må ikke deaktiveres. Brugerne bliver bedt om enten at skifte til den personlige kontekst for at åbne det begrænsede websted eller for at tilføje en personlig konto. Du kan finde flere oplysninger under Administrer begrænsede websteder. |
com.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked | Du kan vælge at tillade, at begrænsede websteder åbnes i inPrivate-konteksten for den Microsoft Entra konto. Hvis den Microsoft Entra konto er den eneste konto, der er konfigureret i Edge, åbnes det begrænsede websted automatisk i InPrivate-konteksten. Du kan finde flere oplysninger under Administrer begrænsede websteder. |
com.microsoft.intune.mam.managedbrowser.durationOfOpenInPrivateSnackBar | Du kan vælge det antal sekunder, som en slutbruger får vist meddelelse om, at adgangen til dette websted er blokeret af din organisation. Vi har åbnet den i InPrivate-tilstand, så du kan få adgang til webstedet." Du kan finde flere oplysninger under Administrer begrænsede websteder. |
com.microsoft.intune.mam.managedbrowser.AppProxyRedirection | På iOS- og Android-enheder kan du aktivere Microsoft Entra scenarier for omdirigering af programproxy. Som standard forhindres Microsoft Entra programproxyscenarier. Du kan få flere oplysninger under Administrer proxykonfiguration. |
com.microsoft.intune.mam.managedbrowser.NTLMSSOURLs | Du kan vælge en liste over interne (intranet) websteder, der aktiverer cachelagring af NTLM-legitimationsoplysninger. Slutbrugerne skal angive legitimationsoplysninger og godkende, når de forsøger at få adgang til en URL-adresse på listen. NTLM er en Windows-netværksgodkendelsesprotokol. Du kan finde flere oplysninger under Administrer NTLM-websteder med enkeltlogon. |
com.microsoft.intune.mam.managedbrowser.durationOfNTLMSSO | Du kan angive det antal timer, legitimationsoplysninger skal cachelagres, når du bruger cachelagring af NTLM-legitimationsoplysninger. NTLM er en Windows-netværksgodkendelsesprotokol. Du kan finde flere oplysninger under Administrer NTLM-websteder med enkeltlogon. |
com.microsoft.intune.mam.managedbrowser.MicrosoftRootStoreEnabled | Microsoft Edge til Android kontrollerer servercertifikater ved hjælp af den indbyggede certifikatcertifikator og Microsoft Root Store som kilde til offentlig tillid. Organisationer kan skifte til systemcertifikatcertifikator og systemrodcertifikater. Du kan finde flere oplysninger under Administrer NTLM-websteder med enkeltlogon. |
com.microsoft.intune.mam.managedbrowser.SSLErrorOverrideAllowed | Du kan konfigurere, om slutbrugere kan klikke via SSL-advarselssider. Du kan få flere oplysninger under SSL-kontrol af advarselsside. |
Du kan få flere oplysninger om konfiguration af Microsoft Edge under Administrer Microsoft Edge på iOS og Android med Intune.
Næste trin
Fortsæt med trin 5 for at konfigurere Microsoft Teams i Microsoft Intune.