Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article est une référence pour les paramètres disponibles dans la ligne de base de sécurité Microsoft Edge pour Microsoft Intune et s’applique aux versions de cette ligne de base publiées en mai 2023 ou ultérieurement.
Si vous utilisez une ligne de base de sécurité pour Microsoft Edge version 85 ou antérieure, consultez la liste des paramètres dans la ligne de base de sécurité Microsoft Edge dans Intune.
Remarque
À compter de mai 2023, toutes les nouvelles versions de la ligne de base de sécurité utilisent un nouveau format de paramètres qui remplace les versions précédentes. Alors que la dernière version d’une instance de base qui utilise l’ancien format de paramètre reste disponible, l’ancien format ne reçoit plus de mises à jour pour les nouveaux paramètres ou les configurations par défaut mises à jour.
À propos de cet article de référence
Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.
Les détails qui s’affichent dans cet article sont basés sur la version de base que vous avez sélectionnée en haut de l’article. Pour chaque version, cet article affiche :
- Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de cette version de base.
- Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné qui fournit un contexte et éventuellement des détails supplémentaires pour l’utilisation des paramètres.
Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil que vous avez créées avant la disponibilité d’une nouvelle version :
Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
Conseil
Étant donné que les nouvelles versions de base introduites en mai 2023 ou ultérieurement existent côte à côte avec la dernière version de référence de l’ancien format, les bases de référence de la dernière version disponible de cet ancien format restent accessibles à l’utilisation et à la modification.
Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.
Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :
- Utiliser les lignes de base de sécurité
- Modifier la version de base de référence pour un profil
- Gérer les bases de référence de sécurité
Ligne de base de Microsoft Edge pour la version 139 (avril 2026)
Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.
Microsoft Edge
Autoriser le rechargement des sites non configurés en mode Internet Explorer
Ligne de base par défaut : DésactivéAutoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
Ligne de base par défaut : DésactivéOuvrir automatiquement les fichiers MHT ou MHTML téléchargés à partir du web en mode Internet Explorer
Ligne de base par défaut : DésactivéParamètres de code dynamique
Ligne de base par défaut : Activé-
Paramètres de code dynamique (appareil)
Ligne de base par défaut : empêcher le processus du navigateur de créer du code dynamique
-
Paramètres de code dynamique (appareil)
Activer le chiffrement lié à l’application
Ligne de base par défaut : ActivéActiver le blocage des points d’extension hérités du navigateur
Ligne de base par défaut : ActivéActiver l’isolation de site pour chaque site
Ligne de base par défaut : ActivéAfficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
Ligne de base par défaut : DésactivéSpécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
Ligne de base par défaut : DésactivéAutoriser le secours WebGL logiciel à l’aide de SwiftShader
Ligne de base par défaut : Désactivé
Extensions
Contrôler les extensions impossibles à installer
Ligne de base par défaut : Activé-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Ligne de base par défaut : *
-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Authentification HTTP
Autoriser l’authentification Basic pour HTTP
Ligne de base par défaut : DésactivéSchémas d’authentification pris en charge
Ligne de base par défaut : Activé
En savoir plus-
Schémas d’authentification pris en charge (appareil)
Ligne de base par défaut : ntlm, negotiate
-
Schémas d’authentification pris en charge (appareil)
Messagerie native
-
Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
Ligne de base par défaut : Désactivé
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plusConfigurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
Ligne de base par défaut : Activé
En savoir plus
Paramètres du vérificateur de typosquattage
-
Configurer les fautes de frappe de site web Edge
Ligne de base par défaut : Activé
Ligne de base de Microsoft Edge pour la version 128 (janvier 2025)
Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.
Autoriser le rechargement des sites non configurés en mode Internet Explorer
Ligne de base par défaut : DésactivéAutoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
Ligne de base par défaut : DésactivéOuvrir automatiquement les fichiers MHT ou MHTML téléchargés à partir du web en mode Internet Explorer
Ligne de base par défaut : DésactivéParamètres de code dynamique
Ligne de base par défaut : Activé-
Paramètres de code dynamique (appareil)
Ligne de base par défaut : Paramètres de code dynamique par défaut
-
Paramètres de code dynamique (appareil)
Activer le chiffrement lié à l’application
Ligne de base par défaut : ActivéActiver le blocage des points d’extension hérités du navigateur
Ligne de base par défaut : ActivéActiver l’isolation de site pour chaque site
Ligne de base par défaut : ActivéAfficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
Ligne de base par défaut : DésactivéSpécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
Ligne de base par défaut : Désactivé
Extensions
Contrôler les extensions impossibles à installer
Ligne de base par défaut : Activé-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Ligne de base par défaut : *
-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Authentification HTTP
Autoriser l’authentification Basic pour HTTP
Ligne de base par défaut : DésactivéSchémas d’authentification pris en charge
Ligne de base par défaut : Activé
En savoir plus-
Schémas d’authentification pris en charge (appareil)
Ligne de base par défaut : ntlm, negotiate
-
Schémas d’authentification pris en charge (appareil)
Messagerie native
-
Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
Ligne de base par défaut : Désactivé
Paramètres de demande de réseau privé
-
Spécifie s’il faut autoriser les sites web non sécurisés à effectuer des demandes vers des points de terminaison de réseau plus privés
Ligne de base par défaut : Désactivé
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plusConfigurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
Ligne de base par défaut : Activé
En savoir plus
Paramètres du vérificateur de typosquattage
-
Configurer la protection contre les fautes de frappe Edge
Ligne de base par défaut : Activé
Ligne de base de Microsoft Edge pour la version 117 (novembre 2023)
Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.
Autoriser le rechargement des sites non configurés en mode Internet Explorer
Ligne de base par défaut : DésactivéAutoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
Ligne de base par défaut : DésactivéOuvrir automatiquement les fichiers MHT ou MHTML téléchargés à partir du web en mode Internet Explorer
Ligne de base par défaut : DésactivéActiver le blocage des points d’extension hérités du navigateur
Ligne de base par défaut : ActivéActiver l’isolation de site pour chaque site
Ligne de base par défaut : ActivéAméliorer les images activé
Ligne de base par défaut : DésactivéForcer l’activation de WebSQL
Ligne de base par défaut : DésactivéAfficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
Ligne de base par défaut : DésactivéSpécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
Ligne de base par défaut : Désactivé
Extensions
Contrôler les extensions impossibles à installer
Ligne de base par défaut : Activé-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Ligne de base par défaut : *
-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Authentification HTTP
Autoriser l’authentification Basic pour HTTP
Ligne de base par défaut : DésactivéSchémas d’authentification pris en charge
Ligne de base par défaut : Activé
En savoir plus
Messagerie native
-
Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
Ligne de base par défaut : Désactivé
Paramètres de demande de réseau privé
-
Spécifie s’il faut autoriser les sites web non sécurisés à effectuer des demandes vers des points de terminaison de réseau plus privés
Ligne de base par défaut : Désactivé
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plusConfigurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
Ligne de base par défaut : Activé
En savoir plusConfigurer le TyposquattingChecker Edge
Ligne de base par défaut : Activé
Ligne de base de Microsoft Edge pour la version 112 (mai 2023)
Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.
Autoriser le rechargement des sites non configurés en mode Internet Explorer
Ligne de base par défaut : DésactivéAutoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
Ligne de base par défaut : DésactivéActiver le blocage des points d’extension hérités du navigateur
Ligne de base par défaut : ActivéActiver l’isolation de site pour chaque site
Ligne de base par défaut : ActivéAméliorer les images activé
Ligne de base par défaut : DésactivéForcer l’activation de WebSQL
Ligne de base par défaut : DésactivéVersion TLS minimale activée
Ligne de base par défaut : Activé-
Version SSL minimale activée (appareil)
Ligne de base par défaut : TLS 1.2
-
Version SSL minimale activée (appareil)
Afficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
Ligne de base par défaut : DésactivéSpécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
Ligne de base par défaut : Désactivé
Extensions
Contrôler les extensions impossibles à installer
Ligne de base par défaut : Activé-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Ligne de base par défaut : *
-
ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
Authentification HTTP
Autoriser l’authentification Basic pour HTTP
Ligne de base par défaut : DésactivéSchémas d’authentification pris en charge
Ligne de base par défaut : Activé
En savoir plusSchémas d’authentification pris en charge (appareil)
Ligne de base par défaut : ntlm, negotiate
Messagerie native
-
Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
Ligne de base par défaut : Désactivé
Gestionnaire de mot de passe et protection
-
Activer l’enregistrement des mots de passe dans le gestionnaire de mots de passe
Ligne de base par défaut : Désactivé
En savoir plus
Paramètres de demande de réseau privé
-
Spécifie s’il faut autoriser les sites web non sécurisés à effectuer des demandes vers des points de terminaison de réseau plus privés
Ligne de base par défaut : Désactivé
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plusConfigurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
Ligne de base par défaut : Activé
En savoir plus