Escenario guiado: Implementación de Microsoft Edge para dispositivos móviles
Siguiendo este escenario guiado, puede asignar la aplicación Microsoft Edge a los usuarios en dispositivos iOS/iPadOS o Android de su organización. La asignación de esta aplicación permite a los usuarios examinar sin problemas el contenido mediante sus dispositivos corporativos.
Microsoft Edge permite a los usuarios reducir el desorden de la web con características integradas que les ayudan a consolidar, organizar y administrar el contenido del trabajo. Los usuarios de dispositivos iOS/iPadOS y Android que inicien sesión con sus cuentas corporativas de Microsoft Entra en la aplicación Microsoft Edge encontrarán el explorador cargado previamente con los filtros de sitios web y favoritos del área de trabajo que defina.
Nota:
Si ha bloqueado que los usuarios inscriban dispositivos iOS/iPadOS o Android, este escenario no habilitará la inscripción y los usuarios tendrán que instalar Edge por sí mismos. Entre las siguientes características empresariales de Microsoft Edge habilitadas por las directivas de Intune se incluyen:
- Identidad doble : los usuarios pueden agregar una cuenta profesional, así como una cuenta personal, para la exploración. Hay una separación completa entre las dos identidades, que es similar a la arquitectura y la experiencia en Microsoft 365 y Outlook. Los administradores de Intune podrán establecer las directivas deseadas para una experiencia de exploración protegida dentro de la cuenta profesional.
- Integración de directivas de protección de aplicaciones de Intune: los administradores ahora pueden dirigir las directivas de protección de aplicaciones a Microsoft Edge, incluido el control de cortar, copiar y pegar, evitar capturas de pantalla y garantizar que los vínculos seleccionados por el usuario solo se abran en otras aplicaciones administradas.
- Integración con Azure Application Proxy : los administradores pueden controlar el acceso a aplicaciones SaaS y aplicaciones web, lo que ayuda a garantizar que las aplicaciones basadas en explorador solo se ejecuten en el explorador Microsoft Edge seguro, ya sea que los usuarios finales se conecten desde la red corporativa o se conecten desde Internet.
- Favoritos administrados y accesos directos de página principal: para facilitar el acceso, los administradores pueden establecer que las direcciones URL aparezcan en favoritos cuando los usuarios finales se encuentren en su contexto corporativo. Los administradores pueden establecer un acceso directo a la página principal, que se mostrará como el acceso directo principal cuando el usuario corporativo abra una nueva página o una nueva pestaña en Microsoft Edge.
Requisitos previos
- Establezca la entidad de MDM en Intune : la configuración de entidad de administración de dispositivos móviles (MDM) determina cómo administra los dispositivos. Como administrador de TI, debe establecer una entidad de MDM antes de que los usuarios puedan inscribir dispositivos para la administración.
- Permisos de administrador de Intune necesarios:
- Las aplicaciones administradas leen, crean, eliminan y asignan permisos
- Permisos de lectura, creación y asignación de aplicaciones móviles
- Permisos de lectura, creación y asignación de conjuntos de directivas
- Permiso de lectura y actualización de la organización
Paso 1: introducción
Siguiendo el escenario guiado Implementar Microsoft Edge para dispositivos móviles , configurará una implementación básica de Microsoft Edge para un grupo seleccionado de usuarios de iOS/iPadOS y Android. Esta implementación implementará accesos directos de doble identidad y favoritos administrados y página principal. Además, los dispositivos inscritos por los usuarios seleccionados tendrán instalada automáticamente la aplicación Microsoft Edge mediante Intune. Esta instalación automática se realizará en todos los tipos de inscripción controlados por el usuario, entre los que se incluyen:
- Inscripción de iOS/iPadOS a través de la aplicación Portal de empresa
- Inscripción de afinidad de usuario de iOS/iPadOS a través de Apple Business Manager
- Inscripción de Android heredada a través de la aplicación Portal de empresa
Este escenario guiado permitirá automáticamente que MyApps aparezca en los favoritos de Microsoft Edge y configure el explorador con la misma personalización de marca que ha establecido para la aplicación Portal de empresa de Intune.
Lo que tendrá que continuar
Le preguntaremos sobre los favoritos del lugar de trabajo que necesitan los usuarios y los filtros que necesita para la exploración web. Asegúrese de completar las siguientes tareas antes de continuar:
- Agregar usuarios a grupos de Microsoft Entra. Para obtener más información, consulte Creación de un grupo básico y incorporación de miembros mediante el identificador de Microsoft Entra.
- Inscriba dispositivos iOS/iPadOS o Android en Intune. Para obtener más información, consulte Inscripción de dispositivos.
- Recopile una lista de favoritos del área de trabajo para agregar en Microsoft Edge.
- Recopile una lista de filtros de sitio web para aplicar en Microsoft Edge.
Paso 2: aspectos básicos
En este paso, debe escribir un nombre y una descripción para las nuevas directivas de Microsoft Edge. Se puede hacer referencia a estas directivas más adelante si necesita cambiar las asignaciones y configuraciones. El escenario guiado agregará y asignará una aplicación iOS/iPadOS de Microsoft Edge para los dispositivos iOS/iPadOS y una aplicación Android de Microsoft Edge para los dispositivos Android. Además, este paso creará directivas de configuración para estas aplicaciones.
Paso 3: Configuración
En este paso, el escenario guiado configurará Microsoft Edge para mostrar todas las demás aplicaciones asignadas a los usuarios a través de Intune y compartir la misma personalización de marca que la aplicación Portal de empresa de Microsoft Intune. Además, puede configurar Microsoft Edge con una dirección URL de acceso directo a la página principal, una lista de marcadores administrados y una lista de direcciones URL bloqueadas. La dirección URL del acceso directo de la página principal aparecerá a los usuarios como el primer icono debajo de la barra de búsqueda cuando abran una nueva pestaña en Microsoft Edge en su dispositivo. Los marcadores administrados son una lista de direcciones URL favoritas para que los usuarios tengan disponibles al usar Microsoft Edge en su contexto de trabajo. Las direcciones URL bloqueadas especifican los sitios que están bloqueados para los usuarios mientras están en su contexto de trabajo. Se permitirán todos los demás sitios.
Paso 4: asignaciones
En este paso, puede elegir los grupos de usuarios que desea incluir para que microsoft Edge mobile esté configurado para el trabajo. Microsoft Edge también se instalará en todos los dispositivos iOS/iPadOS y Android inscritos por estos usuarios.
Paso 5: Revisar y crear
El paso final le permite revisar un resumen de la configuración que ha configurado. Una vez que haya revisado las opciones, seleccione Crear para completar el escenario guiado.
Nota:
Edge puede tardar hasta 12 horas en recibir la configuración. Para obtener más información, consulte Directivas de configuración de aplicaciones para Microsoft Intune.
Importante
Una vez completado el escenario guiado, se mostrará un resumen. Puede modificar los recursos enumerados en el resumen más adelante, pero la tabla que muestra estos recursos no se guardará.
Siguientes pasos
- Mejore la seguridad del uso de Microsoft Edge mediante la configuración de la integración de directivas de protección de aplicaciones de Intune. Para obtener más información, consulte Creación de directivas de protección de aplicaciones de Intune.
- Si tiene sitios de intranet que incluir, explore la protección del acceso con la integración de Azure Application Proxy. Para obtener más información, consulte Administración de la configuración del proxy.