Protección en el explorador con Microsoft Edge para negocios (versión preliminar)

Los usuarios de Defender for Cloud Apps que usan Microsoft Edge para Empresas o directivas de Prevención de pérdida de datos de Microsoft Purview para Aplicaciones en la nube en Edge y están sujetos a directivas de sesión están protegidos directamente desde el propio navegador. La protección en el explorador reduce la necesidad de servidores proxy, lo que mejora la seguridad y la productividad.

Los usuarios protegidos experimentan una experiencia fluida con sus aplicaciones en la nube, sin problemas de latencia o compatibilidad de aplicaciones y con un mayor nivel de protección de seguridad.

Nota:

La protección en el navegador con Microsoft Edge solo está disponible para los arrendatarios comerciales de Microsoft Defender for Cloud Apps.

Requisitos de protección en el explorador

Para usar la protección en el explorador, los usuarios deben estar en el perfil de trabajo de su explorador.

Los perfiles de Microsoft Edge permiten a los usuarios dividir los datos de exploración en perfiles independientes, donde los datos que pertenecen a cada perfil se mantienen separados de los demás perfiles. Por ejemplo, cuando los usuarios tienen perfiles diferentes para la exploración personal y el trabajo, sus favoritos personales y el historial no se sincronizan con su perfil de trabajo.

Cuando los usuarios tienen perfiles independientes, su explorador de trabajo (Microsoft Edge para negocios) y el explorador personal (Microsoft Edge) tienen cachés y ubicaciones de almacenamiento independientes, y la información permanece independiente.

Para usar la protección en el explorador, los usuarios también deben tener los siguientes requisitos ambientales:

Requisito Descripción
Sistemas operativos Windows 10 o 11, macOS
Plataforma de identidad Microsoft Entra ID
versiones de Microsoft Edge para negocios Las dos últimas versiones estables. Por ejemplo, si la versión más reciente de Microsoft Edge es 126, la protección en el explorador funciona para v126 y v125.
Para obtener más información, consulte Versiones de Microsoft Edge.
Directivas de sesión admitidas
  • Bloquear\Supervisar la descarga de archivos (todos los archivos\*archivos confidenciales)
  • Bloquear\Supervisar carga de archivos (todos los archivos\*archivos confidenciales)
  • Bloquear\Controlar acciones de copiar/pegar
  • Bloquear\Controlar impresión
  • Bloquear o supervisar la carga de malware
  • Descarga de malware Block\Monitor

Los usuarios a los que se aplican varias directivas, incluida al menos una directiva que no es compatible con Microsoft Edge para empresas, siempre tienen sus sesiones atendidas por el proxy inverso.

Las directivas definidas en el portal de Microsoft Entra ID también siempre dependen de un proxy inverso.
*Los archivos confidenciales detectados mediante el análisis DLP integrado no son compatibles con la protección en el explorador de Microsoft Edge.
Directivas DLP de Purview compatibles Consulte: Actividades en las que puede supervisar y realizar acciones en el explorador.
Las directivas de Purview siempre se aplican mediante la protección en el navegador.

Todos los demás flujos se ejecutarán automáticamente a través de la tecnología estándar de proxy inverso, incluidas las sesiones de usuario de exploradores que no admitan la protección integrada del explorador o las directivas no compatibles con la protección integrada del explorador.

Por ejemplo, el proxy inverso atiende estos escenarios:

  • Usuarios de Google Chrome.
  • Los usuarios de Microsoft Edge a los que les afecte la directiva de protección de sesión descarga de archivos.
  • Usuarios de Microsoft Edge en dispositivos Android.
  • Usuarios de aplicaciones que usan el método de autenticación OKTA.
  • Usuarios de Microsoft Edge en modo InPrivate.
  • Usuarios de Microsoft Edge con versiones anteriores del explorador.
  • Usuarios invitados B2B.
  • La sesión está limitada a una directiva de acceso condicional definida en el portal de Microsoft Entra ID.

Experiencia del usuario con protección en el explorador

Para confirmar que la protección en el explorador está activa, los usuarios deben seleccionar el icono de "bloqueo" en la barra de direcciones del explorador y buscar el símbolo "maleta" en el formulario que aparece. El símbolo de la maleta indica que la sesión está protegida por Defender for Cloud Apps. Por ejemplo:

Captura de pantalla del icono de candado en la barra de direcciones de Edge mostrando el símbolo de la maleta que indica que la sesión está protegida por Defender for Cloud Apps.

Además, el sufijo .mcas.ms no aparece en la barra de direcciones del navegador con la protección en el navegador, como ocurre con el control de aplicaciones de Acceso condicional estándar, y las herramientas de desarrollador se deshabilitan con la protección en el navegador.

Aplicación del perfil de trabajo para la protección integrada del explorador

Para acceder a un recurso de trabajo en contoso.com con protección en el explorador, debe iniciar sesión con su username@contoso.com perfil. Si intenta acceder al recurso de trabajo desde fuera del perfil de trabajo, se le pedirá que cambie al perfil de trabajo o cree uno si no existe. Si no se exige el acceso desde el perfil de trabajo de Microsoft Edge, también puede optar por continuar con su perfil actual, en cuyo caso se le atenderá a través de la arquitectura de proxy inverso.

Si decide crear un nuevo perfil de trabajo, verá un mensaje con la opción Permitir que mi organización administre mi dispositivo . En tales casos, no es necesario seleccionar esta opción para crear el perfil de trabajo o beneficiarse de la protección en el explorador.

Para obtener más información, consulte Microsoft Edge for Business e Iniciar sesión y crear varios perfiles en Microsoft Edge.

Configuración de la protección en el explorador

La protección en el explorador con Microsoft Edge para negocios está activada de forma predeterminada, con No aplicar seleccionado. Puede desactivar y activar la integración, cambiar la configuración para aplicar el uso de Microsoft Edge para negocios y configurar una solicitud para que los usuarios que no son de Microsoft Edge cambien a Microsoft Edge para mejorar el rendimiento y la seguridad.

  1. En el portal de Microsoft Defender en https://security.microsoft.com, vaya a la sección Sistema>Configuración>Aplicaciones en la nube>Control de aplicaciones de acceso condicional>Edge for Business protection. O bien, para acceder directamente a la página de protección de Edge para empresas, utilice https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. En la página Protección de Edge para empresas , configure los siguientes valores según sea necesario:

    • Activar la protección del explorador Edge para empresas: el valor predeterminado de Activar la protección del explorador Edge para empresas es Activado, pero puede alternar la configuración en Desactivado.

    • Notificar a los usuarios que usan navegadores distintos de Edge que utilicen Microsoft Edge for Business para obtener un mejor rendimiento y seguridad: Si activa esta casilla, seleccione una de las siguientes opciones que aparecen:

      • Usar mensaje predeterminado (valor predeterminado)
      • Personalizar mensaje: escriba el texto personalizado en el cuadro que aparece.

      Use el enlace Vista previa para ver el mensaje de notificación del navegador que no sea Edge.

    Cuando haya terminado en la página de protección de Edge for Business , seleccione Guardar.

Trabajar con la prevención de pérdida de datos en puntos de conexión de Microsoft Purview

Las políticas de prevención de pérdida de datos (DLP) en endpoints se priorizan y aplican si se configura el mismo contexto y acción para la política de endpoint y una política de sesión de Defender for Cloud Apps o una política DLP de Purview para aplicaciones en la nube.

Por ejemplo, si tienes una política DLP de Endpoint que bloquea la subida de archivos a Salesforce y una política de sesión de Defender for Cloud Apps que monitoriza la subida de archivos a Salesforce, la política DLP de Endpoint tiene prioridad y se aplica.

Para obtener más información, consulte Información sobre la prevención de pérdida de datos de punto de conexión.

Aplicación de la protección del explorador Microsoft Edge al acceder a aplicaciones empresariales

Dado que la barrera para eludir los controles de sesión mediante Microsoft Edge es mucho mayor que con la tecnología de proxy inverso, los administradores pueden requerir que los usuarios usen Microsoft Edge al acceder a los recursos corporativos. En el caso de las directivas DLP de Purview, esta configuración debe estar activada y aplicar el acceso solo desde la aplicación Microsoft Edge para empresas cuando se usan directivas que ayudan a evitar que los usuarios compartan información confidencial con Cloud Apps in Edge for Business.

  1. En el portal de Microsoft Defender en https://security.microsoft.com, vaya a la sección Sistema>Configuración>Aplicaciones en la nube>Control de aplicaciones de acceso condicional>Edge for Business protection. O bien, para acceder directamente a la página de protección de Edge para empresas, utilice https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. En la página Protección de Edge para empresas, siempre y cuando Activar la protección del explorador Edge para empresas esté activado, Aplicar el uso de Edge para empresas estará disponible con los siguientes valores:

    • No aplicar (valor predeterminado)

    • Permitir el acceso solo desde Edge: el acceso a la aplicación empresarial (con ámbito a las directivas de sesión) solo está disponible a través del explorador Microsoft Edge.

    • Exigir el acceso desde Edge siempre que sea posible: los usuarios deben usar Microsoft Edge para acceder a la aplicación si su contexto lo permite. De lo contrario, podrían usar un explorador diferente para acceder a la aplicación protegida.

      Por ejemplo, un usuario está sujeto a una directiva que no se alinea con las funcionalidades de protección en el explorador (por ejemplo, Proteger archivo al descargar) o el sistema operativo es incompatible (por ejemplo, Android).

      Cuando la política o el sistema operativo son incompatibles con la protección dentro del navegador, el usuario puede optar por usar otro navegador.

      Si las directivas aplicables lo permiten y el sistema operativo es compatible (Windows 10, 11, macOS), el usuario debe usar Microsoft Edge.

  3. Si selecciona Permitir el acceso solo desde Microsoft Edge o Exigir acceso desde Microsoft Edge cuando sea posible, la opción ¿Aplicar para qué dispositivos está disponible con los siguientes valores:

    • Todos los dispositivos (valor predeterminado)
    • Solo dispositivos no administrados
  4. Cuando haya terminado en la página de protección de Edge for Business , seleccione Guardar.

    Captura de pantalla de la configuración de protección de Microsoft Edge para empresas.

Para obtener más información, consulte Microsoft Defender for Cloud Apps control de aplicaciones de acceso condicional.