Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo es una referencia para la configuración que está disponible en la línea base de seguridad de Microsoft Edge para Microsoft Intune.
En mayo de 2023, la configuración de las líneas base de Microsoft Edge se actualizó a un nuevo formato. En este artículo se proporciona una referencia para las líneas base de Microsoft Edge versión 85 y anteriores. Para ver la referencia de configuración de las líneas base más recientes, consulte referencia de configuración de línea base de seguridad de Microsoft Edge para Microsoft Intune.
Acerca de este artículo de referencia
Cada línea base de seguridad es un grupo de opciones preconfiguradas de Windows que le ayudan a aplicar y exigir la configuración de seguridad granular recomendada por los equipos de seguridad relevantes. También puede personalizar cada línea base que implemente para aplicar solo la configuración y los valores que necesite. Al crear un perfil de línea de base de seguridad en Intune, está creando una plantilla que consta de varios valores de configuración de dispositivos.
Los detalles que se muestran en este artículo se basan en la versión de línea base que seleccione en la parte superior del artículo. Para cada versión, este artículo muestra:
- Una lista de cada configuración con su configuración tal y como se encuentra en la instancia predeterminada de esa versión de línea base.
- Cuando esté disponible, un vínculo a la documentación del proveedor de servicios de configuración (CSP) subyacente o a cualquier otro contenido relacionado del grupo de productos pertinente que proporcione contexto y, posiblemente, detalles adicionales para una configuración de uso.
Cuando hay disponible una nueva versión de una línea base, reemplaza a la versión anterior. Instancias de perfil que creó antes de la disponibilidad de una nueva versión:
- Pasar a ser de solo lectura. Puedes seguir usando esos perfiles, pero no puedes editarlos para cambiar su configuración.
- Se puede actualizar a la versión actual. Después de actualizar un perfil a la versión de línea base actual, puede editar el perfil para modificar la configuración.
Para obtener más información sobre el uso de líneas base de seguridad, consulta:
- Usar líneas base de seguridad
- Cambio de la versión de línea de base de un perfil
- Administración de líneas base de seguridad
Línea base de Microsoft Edge de septiembre de 2020 (Edge versión 85)
Línea base de Microsoft Edge de abril de 2020 (Edge versión 80)
Línea base de Microsoft Edge de octubre de 2019
Nota:
La línea base de Microsoft Edge de octubre de 2019 es una versión preliminar pública.
Microsoft Edge
Esquemas de autenticación admitidos
Valor predeterminado de la línea base: Habilitado
Más información-
Esquemas de autenticación admitidos
Valores predeterminados de línea base: dos elementos: NTLM y Negotiate
-
Esquemas de autenticación admitidos
Configuración predeterminada de Adobe Flash
Valor predeterminado de la línea base: Habilitado
Más información-
Configuración predeterminada de Adobe Flash
Valor predeterminado de la línea base: bloquear el complemento de Adobe Flash
Más información
-
Configuración predeterminada de Adobe Flash
Controlar qué extensiones no se pueden instalar
Valor predeterminado de la línea base: Habilitado-
Id. de extensión que se debe impedir que el usuario instale (o * para todos)
Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregar manualmente uno o varios identificadores de extensión
-
Id. de extensión que se debe impedir que el usuario instale (o * para todos)
Permitir hosts de mensajería nativos a nivel de usuario (instalados sin permisos de administrador)
Valor predeterminado de la línea base: deshabilitadoPermitir guardar las contraseñas en el administrador de contraseñas
Valor predeterminado de la línea base: deshabilitado
Más informaciónImpedir la omisión de los mensajes de SmartScreen de Microsoft Defender para los sitios
Valor predeterminado de la línea base: Habilitado
Más informaciónImpedir que se ignoren las advertencias de SmartScreen de Microsoft Defender sobre las descargas
Valor predeterminado de la línea base: Habilitado
Más informaciónHabilitar el aislamiento del sitio para cada sitio
Valor predeterminado de la línea base: HabilitadoMicrosoft Edge también admite la directiva IsolateOrigins , que puede aislar orígenes adicionales más precisos. Intune no admite la configuración de la directiva IsolateOrigins.
Configurar SmartScreen de Microsoft Defender
Valor predeterminado de la línea base: Habilitado
Más informaciónEsta directiva solo está disponible en las instancias de Windows unidas a un dominio de Microsoft Active Director o en las instancias de Windows Pro o Enterprise inscritas para la administración de dispositivos.
Configurar SmartScreen de Microsoft Defender para bloquear aplicaciones potencialmente no deseadas.
Valor predeterminado de la línea base: HabilitadoEsta directiva solo está disponible en las instancias de Windows unidas a un dominio de Microsoft Active Director o en las instancias de Windows Pro o Enterprise inscritas para la administración de dispositivos.
Permitir a los usuarios continuar desde la página de advertencia de SSL
Valor predeterminado de la línea base: deshabilitado
Más informaciónVersión mínima de SSL activada
Valor predeterminado de la línea base: Habilitado-
Versión mínima de SSL activada
Valor predeterminado de la línea base: TLS 1.2
-
Versión mínima de SSL activada
Impedir la omisión de los mensajes de SmartScreen de Microsoft Defender para los sitios
Valor predeterminado de la línea base: Habilitado
Más informaciónVersión mínima de SSL activada
Valor predeterminado de la línea base: Habilitado-
Versión mínima de SSL activada
Valor predeterminado de la línea base: TLS 1.2
-
Versión mínima de SSL activada
Impedir que se ignoren las advertencias de SmartScreen de Microsoft Defender sobre las descargas
Valor predeterminado de la línea base: Habilitado
Más informaciónPermitir a los usuarios continuar desde la página de advertencia de SSL
Valor predeterminado de la línea base: deshabilitado
Más informaciónConfiguración predeterminada de Adobe Flash
Valor predeterminado de la línea base: Habilitado
Más información-
Configuración predeterminada de Adobe Flash
Valor predeterminado de la línea base: bloquear el complemento de Adobe Flash
Más información
-
Configuración predeterminada de Adobe Flash
Habilitar el aislamiento del sitio para cada sitio
Valor predeterminado de la línea base: HabilitadoMicrosoft Edge también admite la directiva IsolateOrigins , que puede aislar orígenes adicionales más precisos. Intune no admite la configuración de la directiva IsolateOrigins.
Esquemas de autenticación admitidos
Valor predeterminado de la línea base: Habilitado
Más información-
Esquemas de autenticación admitidos
Valores predeterminados de línea base: dos elementos: NTLM y Negotiate
-
Esquemas de autenticación admitidos
Permitir guardar las contraseñas en el administrador de contraseñas
Valor predeterminado de la línea base: deshabilitado
Más informaciónControlar qué extensiones no se pueden instalar
Valor predeterminado de la línea base: Habilitado-
Id. de extensión que se debe impedir que el usuario instale (o * para todos)
Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregar manualmente uno o varios identificadores de extensión
-
Id. de extensión que se debe impedir que el usuario instale (o * para todos)
Configurar SmartScreen de Microsoft Defender
Valor predeterminado de la línea base: Habilitado
Más informaciónEsta directiva solo está disponible en las instancias de Windows unidas a un dominio de Microsoft Active Director o en las instancias de Windows Pro o Enterprise inscritas para la administración de dispositivos.
Permitir hosts de mensajería nativos a nivel de usuario (instalados sin permisos de administrador)
Valor predeterminado de la línea base: deshabilitado
Permitir certificados firmados mediante SHA-1 cuando sean emitidos por anclajes de veracidad locales (en desuso).
Valor predeterminado de la línea base: deshabilitadoImportante
Esta configuración está en desuso. Actualmente se admite pero quedará obsoleto en una versión futura.