Référence des paramètres de ligne de base de sécurité Microsoft Edge pour Microsoft Intune

Cet article est une référence pour les paramètres disponibles dans la ligne de base de sécurité Microsoft Edge pour Microsoft Intune et s’applique aux versions de cette ligne de base publiées en mai 2023 ou ultérieurement.

Si vous utilisez une ligne de base de sécurité pour Microsoft Edge version 85 ou antérieure, consultez la liste des paramètres dans la ligne de base de sécurité Microsoft Edge dans Intune.

Remarque

À compter de mai 2023, toutes les nouvelles versions de la ligne de base de sécurité utilisent un nouveau format de paramètres qui remplace les versions précédentes. Alors que la dernière version d’une instance de base qui utilise l’ancien format de paramètre reste disponible, l’ancien format ne reçoit plus de mises à jour pour les nouveaux paramètres ou les configurations par défaut mises à jour.

À propos de cet article de référence

Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.

Les détails qui s’affichent dans cet article sont basés sur la version de base que vous avez sélectionnée en haut de l’article. Pour chaque version, cet article affiche :

  • Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de cette version de base.
  • Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné qui fournit un contexte et éventuellement des détails supplémentaires pour l’utilisation des paramètres.

Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil que vous avez créées avant la disponibilité d’une nouvelle version :

  • Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.

    Conseil

    Étant donné que les nouvelles versions de base introduites en mai 2023 ou ultérieurement existent côte à côte avec la dernière version de référence de l’ancien format, les bases de référence de la dernière version disponible de cet ancien format restent accessibles à l’utilisation et à la modification.

  • Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.

Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :

Ligne de base de Microsoft Edge pour la version 139 (avril 2026)

Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.

Microsoft Edge

  • Autoriser le rechargement des sites non configurés en mode Internet Explorer
    Ligne de base par défaut : Désactivé

  • Autoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
    Ligne de base par défaut : Désactivé

  • Ouvrir automatiquement les fichiers MHT ou MHTML téléchargés à partir du web en mode Internet Explorer
    Ligne de base par défaut : Désactivé

  • Paramètres de code dynamique
    Ligne de base par défaut : Activé

    • Paramètres de code dynamique (appareil)
      Ligne de base par défaut : empêcher le processus du navigateur de créer du code dynamique
  • Activer le chiffrement lié à l’application
    Ligne de base par défaut : Activé

  • Activer le blocage des points d’extension hérités du navigateur
    Ligne de base par défaut : Activé

  • Activer l’isolation de site pour chaque site
    Ligne de base par défaut : Activé

  • Afficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
    Ligne de base par défaut : Désactivé

  • Spécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
    Ligne de base par défaut : Désactivé

  • Autoriser le secours WebGL logiciel à l’aide de SwiftShader
    Ligne de base par défaut : Désactivé

Extensions

  • Contrôler les extensions impossibles à installer
    Ligne de base par défaut : Activé

    • ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
      Ligne de base par défaut : *

Authentification HTTP

  • Autoriser l’authentification Basic pour HTTP
    Ligne de base par défaut : Désactivé

  • Schémas d’authentification pris en charge
    Ligne de base par défaut : Activé
    En savoir plus

    • Schémas d’authentification pris en charge (appareil)
      Ligne de base par défaut : ntlm, negotiate

Messagerie native

  • Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
    Ligne de base par défaut : Désactivé

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
    Ligne de base par défaut : Activé
    En savoir plus

Paramètres du vérificateur de typosquattage

  • Configurer les fautes de frappe de site web Edge
    Ligne de base par défaut : Activé

Ligne de base de Microsoft Edge pour la version 128 (janvier 2025)

Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.

  • Autoriser le rechargement des sites non configurés en mode Internet Explorer
    Ligne de base par défaut : Désactivé

  • Autoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
    Ligne de base par défaut : Désactivé

  • Ouvrir automatiquement les fichiers MHT ou MHTML téléchargés à partir du web en mode Internet Explorer
    Ligne de base par défaut : Désactivé

  • Paramètres de code dynamique
    Ligne de base par défaut : Activé

    • Paramètres de code dynamique (appareil)
      Ligne de base par défaut : Paramètres de code dynamique par défaut
  • Activer le chiffrement lié à l’application
    Ligne de base par défaut : Activé

  • Activer le blocage des points d’extension hérités du navigateur
    Ligne de base par défaut : Activé

  • Activer l’isolation de site pour chaque site
    Ligne de base par défaut : Activé

  • Afficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
    Ligne de base par défaut : Désactivé

  • Spécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
    Ligne de base par défaut : Désactivé

Extensions

  • Contrôler les extensions impossibles à installer
    Ligne de base par défaut : Activé

    • ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
      Ligne de base par défaut : *

Authentification HTTP

  • Autoriser l’authentification Basic pour HTTP
    Ligne de base par défaut : Désactivé

  • Schémas d’authentification pris en charge
    Ligne de base par défaut : Activé
    En savoir plus

    • Schémas d’authentification pris en charge (appareil)
      Ligne de base par défaut : ntlm, negotiate

Messagerie native

  • Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
    Ligne de base par défaut : Désactivé

Paramètres de demande de réseau privé

  • Spécifie s’il faut autoriser les sites web non sécurisés à effectuer des demandes vers des points de terminaison de réseau plus privés
    Ligne de base par défaut : Désactivé

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
    Ligne de base par défaut : Activé
    En savoir plus

Paramètres du vérificateur de typosquattage

  • Configurer la protection contre les fautes de frappe Edge
    Ligne de base par défaut : Activé

Ligne de base de Microsoft Edge pour la version 117 (novembre 2023)

Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.

  • Autoriser le rechargement des sites non configurés en mode Internet Explorer
    Ligne de base par défaut : Désactivé

  • Autoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
    Ligne de base par défaut : Désactivé

  • Ouvrir automatiquement les fichiers MHT ou MHTML téléchargés à partir du web en mode Internet Explorer
    Ligne de base par défaut : Désactivé

  • Activer le blocage des points d’extension hérités du navigateur
    Ligne de base par défaut : Activé

  • Activer l’isolation de site pour chaque site
    Ligne de base par défaut : Activé

  • Améliorer les images activé
    Ligne de base par défaut : Désactivé

  • Forcer l’activation de WebSQL
    Ligne de base par défaut : Désactivé

  • Afficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
    Ligne de base par défaut : Désactivé

  • Spécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
    Ligne de base par défaut : Désactivé

Extensions

  • Contrôler les extensions impossibles à installer
    Ligne de base par défaut : Activé

    • ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
      Ligne de base par défaut : *

Authentification HTTP

  • Autoriser l’authentification Basic pour HTTP
    Ligne de base par défaut : Désactivé

  • Schémas d’authentification pris en charge
    Ligne de base par défaut : Activé
    En savoir plus

Messagerie native

  • Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
    Ligne de base par défaut : Désactivé

Paramètres de demande de réseau privé

  • Spécifie s’il faut autoriser les sites web non sécurisés à effectuer des demandes vers des points de terminaison de réseau plus privés
    Ligne de base par défaut : Désactivé

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer le TyposquattingChecker Edge
    Ligne de base par défaut : Activé

Ligne de base de Microsoft Edge pour la version 112 (mai 2023)

Pour plus d’informations sur les versions et paramètres de base les plus récents de Microsoft, y compris les versions de cette base de référence qui peuvent ne pas être disponibles via Intune, téléchargez le Kit de ressources de conformité en matière de sécurité Microsoft à partir du Centre de téléchargement Microsoft.

  • Autoriser le rechargement des sites non configurés en mode Internet Explorer
    Ligne de base par défaut : Désactivé

  • Autoriser les utilisateurs à continuer à partir de la page d’avertissement HTTPS
    Ligne de base par défaut : Désactivé

  • Activer le blocage des points d’extension hérités du navigateur
    Ligne de base par défaut : Activé

  • Activer l’isolation de site pour chaque site
    Ligne de base par défaut : Activé

  • Améliorer les images activé
    Ligne de base par défaut : Désactivé

  • Forcer l’activation de WebSQL
    Ligne de base par défaut : Désactivé

  • Version TLS minimale activée
    Ligne de base par défaut : Activé

    • Version SSL minimale activée (appareil)
      Ligne de base par défaut : TLS 1.2
  • Afficher le bouton Recharger en mode Internet Explorer dans la barre d’outils
    Ligne de base par défaut : Désactivé

  • Spécifie si SharedArrayBuffers peut être utilisé dans un contexte non isolé de manière croisée.
    Ligne de base par défaut : Désactivé

Extensions

  • Contrôler les extensions impossibles à installer
    Ligne de base par défaut : Activé

    • ID d’extension que l’utilisateur ne peut pas installer (ou * pour tous) (Appareil)
      Ligne de base par défaut : *

Authentification HTTP

  • Autoriser l’authentification Basic pour HTTP
    Ligne de base par défaut : Désactivé

  • Schémas d’authentification pris en charge
    Ligne de base par défaut : Activé
    En savoir plus

  • Schémas d’authentification pris en charge (appareil)
    Ligne de base par défaut : ntlm, negotiate

Messagerie native

  • Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
    Ligne de base par défaut : Désactivé

Gestionnaire de mot de passe et protection

  • Activer l’enregistrement des mots de passe dans le gestionnaire de mots de passe
    Ligne de base par défaut : Désactivé
    En savoir plus

Paramètres de demande de réseau privé

  • Spécifie s’il faut autoriser les sites web non sécurisés à effectuer des demandes vers des points de terminaison de réseau plus privés
    Ligne de base par défaut : Désactivé

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
    Ligne de base par défaut : Activé
    En savoir plus