Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Edge pour iOS et Android est conçu pour permettre aux utilisateurs de naviguer sur le web et prend en charge la multiidentité. Les utilisateurs peuvent ajouter un compte professionnel et un compte personnel pour la navigation. Il existe une séparation complète entre les deux identités, à l’instar de ce qui est proposé dans d’autres applications mobiles Microsoft.
Cette fonctionnalité s’applique à :
- iOS/iPadOS 14.0 ou version ultérieure
- Android 8.0 ou version ultérieure pour les appareils inscrits et Android 9.0 ou version ultérieure pour les appareils non inscrits
Remarque
Microsoft Edge pour iOS et Android ne consomme pas les paramètres que les utilisateurs définissent pour le navigateur natif sur leurs appareils, car Microsoft Edge pour iOS et Android ne peut pas accéder à ces paramètres.
Les fonctionnalités de protection les plus riches et les plus étendues pour les données Microsoft 365 sont disponibles lorsque vous souscrivez à la suite Enterprise Mobility + Security, qui comprend des fonctionnalités de Microsoft Intune et de Microsoft Entra ID P1 ou P2, telles que l’accès conditionnel. Au minimum, déployez une stratégie d’accès conditionnel qui autorise uniquement la connectivité à Microsoft Edge pour iOS et Android à partir d’appareils mobiles, ainsi qu’une stratégie de protection des applications Intune qui garantit que l’expérience de navigation est protégée.
Remarque
Les clips web (applications web épinglées) sur les appareils iOS s’ouvrent dans Microsoft Edge pour iOS et Android lorsqu’ils doivent s’ouvrir dans un navigateur protégé.
Créer des stratégies de protection des applications Intune
Alors que les organisations adoptent de plus en plus les applications SaaS et Web, les navigateurs sont des outils essentiels pour les entreprises. Les utilisateurs ont souvent besoin d’accéder à ces applications à partir de navigateurs mobiles lorsqu’ils sont en déplacement. Il est crucial de s’assurer que les données accessibles via les navigateurs mobiles sont protégées contre les fuites intentionnelles ou involontaires. Par instance, les utilisateurs peuvent partager par inadvertance les données d’une organisation avec des applications personnelles, ce qui entraîne une fuite de données, ou les télécharger sur des appareils locaux, ce qui présente également un risque.
Les organisations peuvent protéger les données contre les fuites lorsque les utilisateurs naviguent avec Microsoft Edge pour mobile en configurant des stratégies de protection des applications, qui définissent les applications autorisées et les actions qu’elles peuvent effectuer avec les données de votre organisation. Les choix dans les stratégies de protection des applications permettent aux organisations d’adapter la protection à leurs besoins spécifiques. Pour certains, il peut ne pas être évident de savoir quels paramètres de stratégie sont nécessaires pour implémenter un scénario complet. Pour aider les organisations à hiérarchiser le renforcement des points de terminaison du client mobile, Microsoft a introduit la taxonomie pour ses stratégies de protection des applications, l’infrastructure de protection des données pour la gestion des applications mobiles iOS et Android.
L’infrastructure de protection des données des stratégies de protection des applications est organisée en trois niveaux de configuration distincts, chaque niveau s’appuyant sur le niveau précédent :
- La protection de base des données d’entreprise (niveau 1) garantit que les applications sont protégées par un code PIN et chiffrées, et effectue des opérations de réinitialisation sélective. Pour les appareils Android, ce niveau valide l’attestation des appareils Android. Cette configuration est une configuration d’entrée de gamme qui fournit un contrôle de protection des données similaire dans Exchange Online des stratégies de boîte aux lettres et introduit le service informatique et la population d’utilisateurs dans APP.
- La protection des données améliorée de l’entreprise (niveau 2) introduit des stratégies de protection des applications, des mécanismes de prévention des fuites de données et une configuration minimale requise pour les systèmes d’exploitation. Cette configuration s’applique à la plupart des utilisateurs mobiles accédant à des données professionnelles ou scolaires.
- La protection des données d’entreprise élevée (niveau 3) introduit des mécanismes de protection avancés des données, une configuration améliorée du code confidentiel et des stratégies de protection des applications Défense contre les menaces mobiles. Cette configuration est idéale pour les utilisateurs qui accèdent à des données à haut risque.
Pour voir les suggestions spécifiques pour chaque niveau de configuration et le minimum d’applications à protéger, consultez Infrastructure de protection des données à l’aide de stratégies de protection des applications.
Que l’appareil soit inscrit ou non dans une solution de gestion unifiée des points de terminaison (UEM), une stratégie de protection des applications Intune doit être créée pour les applications iOS et Android, en suivant les étapes décrites dans Comment créer et attribuer des stratégies de protection des applications. Ces stratégies doivent au minimum remplir les conditions suivantes :
Elles incluent toutes les applications mobiles Microsoft 365, telles que Microsoft Edge, Outlook, OneDrive, Office ou Teams, ce qui garantit que les utilisateurs peuvent accéder aux données professionnelles ou scolaires et les manipuler dans n’importe quelle application Microsoft de manière sécurisée.
Ils sont attribués à tous les utilisateurs, ce qui garantit qu’ils sont protégés, qu’ils utilisent Microsoft Edge pour iOS ou Android.
Déterminez le niveau d’infrastructure qui répond à vos besoins. La plupart des organisations doivent implémenter les paramètres définis dans la protection améliorée des données d’entreprise (niveau 2), car cela permet de contrôler la protection des données et les exigences d’accès.
Remarque
L’un des paramètres liés aux navigateurs est « Limiter le transfert de contenu web avec d’autres applications ». Dans Protection des données améliorée d’entreprise (niveau 2), la valeur de ce paramètre est configurée sur Microsoft Edge. Lorsqu’Outlook et Microsoft Teams sont protégés par des stratégies de protection des applications, ces applications ouvrent des liens dans Microsoft Edge, ce qui garantit que les liens sont sécurisés et protégés. Pour plus d’informations sur les paramètres disponibles, consultez Paramètres de stratégie de protection des applications Android et Paramètres de stratégie de protection des applications iOS.
Importante
Pour appliquer les stratégies de protection des applications Intune aux applications sur les appareils Android qui ne sont pas inscrits dans Intune, l’utilisateur doit également installer le Portail d’entreprise Intune.
Appliquer l’accès conditionnel
S’il est important de protéger Microsoft Edge avec des stratégies de protection des applications, il est également crucial de s’assurer que Microsoft Edge est le navigateur obligatoire pour ouvrir des applications d’entreprise. Sinon, les utilisateurs peuvent utiliser d’autres navigateurs non protégés pour accéder aux applications d’entreprise, ce qui peut entraîner des fuites de données.
Les organisations peuvent utiliser des stratégies d’accès conditionnel Microsoft Entra pour s’assurer que les utilisateurs peuvent uniquement accéder au contenu professionnel ou scolaire à l’aide de Microsoft Edge pour iOS et Android. Pour ce faire, vous avez besoin d’une stratégie d’accès conditionnel qui cible tous les utilisateurs potentiels. Ces stratégies sont décrites dans Accès conditionnel : exiger des applications clientes approuvées ou une stratégie de protection des applications.
Suivez les étapes décrites dans Exiger des applications clientes approuvées ou une stratégie de protection des applications avec des appareils mobiles, ce qui autorise Microsoft Edge pour iOS et Android, mais empêche les autres navigateurs web d’appareils mobiles de se connecter aux points de terminaison Microsoft 365.
Remarque
Cette configuration garantit que les utilisateurs mobiles peuvent accéder à tous les points de terminaison Microsoft 365 à partir de Microsoft Edge pour iOS et Android. Cette configuration empêche également les utilisateurs d’utiliser InPrivate pour accéder aux points de terminaison Microsoft 365.
Avec l'accès conditionnel, vous pouvez également cibler des sites sur site que vous avez exposés à des utilisateurs externes via le proxy d'application Microsoft Entra.
Pour plus d’informations, consultez Utilisation du proxy d’application Microsoft Entra pour publier des applications locales pour les utilisateurs distants
Remarque
Pour utiliser des stratégies d’accès conditionnel basées sur des applications, l’application Microsoft Authenticator doit être installée sur les appareils iOS. Pour les appareils Android, l’application Portail d'entreprise Intune est obligatoire. Pour en savoir plus, consultez l'article Accès conditionnel basé sur l'application avec Intune.
Connexion unique aux applications web connectées de Microsoft Entra dans des navigateurs protégés par des règles.
Microsoft Edge pour iOS et Android peut tirer parti de l’authentification unique (SSO) pour toutes les applications web (SaaS et locales) connectées à Microsoft Entra. L’authentification unique permet aux utilisateurs d’accéder à des applications web connectées à l’Microsoft Entra via Microsoft Edge pour iOS et Android, sans avoir à ressaisir leurs informations d’identification.
L’authentification unique exige que votre appareil soit inscrit par l’application Microsoft Authenticator pour les appareils iOS ou par le Portail d'entreprise Intune sur Android. Lorsque les utilisateurs ont l’une de ces applications, ils sont invités à inscrire leur appareil lorsqu’ils accèdent à une application web connectée Microsoft Entra dans un navigateur protégé par une stratégie (cette étape est requise uniquement si leur appareil n’a pas déjà été enregistré). Une fois l'appareil enregistré dans le compte de l'utilisateur géré par Intune, le SSO de ce compte est activé pour les applications web connectées à Microsoft Entra.
Notes
L'enregistrement de l'appareil se fait simplement par l'intermédiaire du service Microsoft Entra. Il ne nécessite pas l’inscription complète de l’appareil et ne confère aucun privilège supplémentaire au service informatique sur l’appareil.
Utiliser la configuration de l’application pour gérer l’expérience de navigation
Microsoft Edge pour iOS et Android prend en charge les paramètres d’application qui permettent une gestion unifiée des points de terminaison, comme Microsoft Intune, les administrateurs pour personnaliser le comportement de l’application.
La configuration de l’application peut être fournie via le canal du système d’exploitation de gestion des appareils mobiles (GPM) sur (le canal de Configuration d’application gérée des appareils inscrits pour iOS ou le canal Android dans l’entreprise pour Android) ou via le canal GAM (Gestion des applications mobiles). Microsoft Edge pour iOS et Android prend en charge les scénarios de configuration suivants :
- Autoriser uniquement les comptes professionnels ou scolaires
- Paramètres généraux de configuration d’application
- Paramètres de protection des données
- Autre configuration d’application pour les appareils gérés
Importante
Pour les scénarios de configuration qui nécessitent l’inscription des appareils sur Android, les appareils doivent être inscrits dans Android Enterprise et Microsoft Edge pour Android doit être déployé via le Google Play Store géré. Pour plus d’informations, consultez Configurer l’inscription des appareils de profil professionnel Android Enterprise personnellement etAjouter des stratégies de configuration d’application pour les appareils Android Enterprise gérés.
Chaque scénario de configuration met en évidence ses exigences spécifiques. Par exemple, si le scénario de configuration nécessite une inscription d’appareil et fonctionne donc avec n’importe quel fournisseur UEM, ou nécessite des stratégies Intune App Protection.
Importante
Les clés de configuration d’application respectent la casse. Utilisez la casse appropriée pour vous assurer que la configuration prend effet.
Remarque
Avec Microsoft Intune, la configuration des applications fournie via le canal du système d’exploitation GPM est appelée stratégie de App Configuration des appareils gérés (ACP). La configuration des applications fournie par le canal de gestion des applications mobiles (GAM) est appelée stratégie de App Configuration d’applications gérées.
Autoriser uniquement les comptes professionnels ou scolaires
Le respect des stratégies de sécurité et de conformité des données de nos clients les plus grands et hautement réglementés est un pilier clé de la valeur Microsoft 365. Certaines entreprises doivent capturer toutes les informations de communication dans leur environnement d’entreprise et s’assurer que les appareils sont utilisés uniquement pour les communications d’entreprise. Pour prendre en charge ces exigences, Microsoft Edge pour iOS et Android sur les appareils inscrits peut être configuré pour autoriser l’approvisionnement d’un seul compte d’entreprise dans l’application.
Pour en savoir plus sur la configuration du paramètre du mode comptes autorisés de l’organisation, cliquez ici :
Ce scénario de configuration fonctionne uniquement avec les appareils inscrits. Toutefois, tout fournisseur UEM est pris en charge. Si vous n’utilisez pas Microsoft Intune, consultez votre documentation UEM pour savoir comment déployer ces clés de configuration.
Scénarios généraux de configuration des applications
Microsoft Edge pour iOS et Android offre aux administrateurs la possibilité de personnaliser la configuration par défaut de plusieurs paramètres dans l’application. Cette fonctionnalité est offerte lorsque Microsoft Edge pour iOS et Android dispose d’une stratégie de App Configuration d’applications gérées appliquée au compte professionnel ou scolaire qui est connecté à l’application.
Microsoft Edge prend en charge les paramètres de configuration suivants :
- Expériences de la Nouvelle page d’onglet
- Expériences de signet
- Expériences de comportement d’application
- Expériences en mode plein écran
Ces paramètres peuvent être déployés sur l’application, quel que soit l’état d’inscription de l’appareil.
Mise en page du nouvel onglet
La disposition source d’inspiration est celle par défaut de la page Nouvel onglet. Il affiche les principaux raccourcis du site, le fond d’écran et le fil d’actualités. Les utilisateurs peuvent modifier la présentation en fonction de leurs préférences. Les organisations peuvent également gérer les paramètres de mise en page.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPageLayout |
Concentré Focus est sélectionné Inspirant (par défaut) Inspirant est sélectionné Éléments informatifs Information est sélectionné personnalisé Personnalisé sélectionné, les raccourcis principaux du site sont activés, le fond d’écran est activé et le flux d’actualités est activé |
| com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.Custom |
topsites Activer les raccourcis des sites principaux papier peint Activer le papier peint newsfeed Activer le flux d'informations Pour que cette stratégie prenne effet, com.microsoft.intune.mam.managedbrowser.NewTabPageLayout doit être défini comme étant personnalisé La valeur par défaut est topsites|wallpaper|newsfeed|. |
| com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.UserSelectable |
vrai (par défaut) Les utilisateurs peuvent modifier les paramètres de mise en page. Faux Les utilisateurs ne peuvent pas modifier les paramètres de mise en page. La mise en page est déterminée par les valeurs spécifiées via la stratégie ou les valeurs par défaut sont utilisées |
Importante
La stratégie NewTabPageLayout est destinée à définir la structure initiale. Les utilisateurs peuvent modifier les paramètres de disposition des pages en fonction de leur référence. Par conséquent, la stratégie NewTabPageLayout prend effet uniquement si les utilisateurs ne modifient pas les paramètres de mise en page. Vous pouvez appliquer la stratégie NewTabPageLayout en configurant UserSelectable =false.
Remarque
À compter de la version 129.0.2792.84, la mise en page par défaut est remplacée par inspiration.
Exemple de désactivation des fils d'actualité
- om.microsoft.intune.mam.managedbrowser.NewTabPageLayout=custom
- com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.Custom=topsites
- com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.UserSelectable=false
Expériences de la Nouvelle page d’onglet
Microsoft Edge pour iOS et Android offre aux organisations plusieurs options pour ajuster l’expérience de la page Nouvel onglet, notamment le logo de l’organisation, la couleur de la marque, votre page d’accueil, les principaux sites et les actualités du secteur d’activité.
Logo de l’organisation et couleur de la marque
Les paramètres de logo de l’organisation et de couleur de la marque vous permettent de personnaliser la page Nouvel onglet pour Microsoft Edge sur les appareils iOS et Android. Le logo de la bannière est utilisé comme logo de votre organisation et la couleur d’arrière-plan de la page est utilisée comme couleur de marque de votre organisation. Pour plus d’informations, consultez Configurer l’image de marque de votre entreprise.
Ensuite, utilisez les paires clé/valeur suivantes pour extraire l’image de marque de votre organisation dans Microsoft Edge pour iOS et Android :
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.BrandLogo |
vrai affiche le logo de la marque de l’organisation faux (valeur par défaut) n’expose pas de logo |
| com.microsoft.intune.mam.managedbrowser.NewTabPage.BrandColor |
vrai affiche la couleur de la marque de l’organisation faux (valeur par défaut) n’expose pas de couleur |
Raccourci de la page d’accueil
Ce paramètre vous permet de configurer un raccourci de la page d’accueil de Microsoft Edge pour iOS et Android dans la page Nouvel onglet. Le raccourci de la page d’accueil que vous configurez apparaît sous la forme de la première icône sous la barre de recherche lorsque l’utilisateur ouvre un nouvel onglet dans Microsoft Edge pour iOS et Android. L’utilisateur ne peut pas modifier ou supprimer ce raccourci dans son contexte managé. Le raccourci de la page d’accueil affiche le nom de votre organisation pour le distinguer.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.homepage Le nom de cette stratégie a été remplacé par l’interface utilisateur de l’URL de raccourci de la page d’accueil sous les paramètres de configuration de Microsoft Edge |
Spécifiez une URL valide. Les URL incorrectes sont bloquées en tant que mesure de sécurité. Par exemple : https://www.bing.com |
Raccourcis de site principaux multiples
De même que pour la configuration d’un raccourci de page d’accueil, vous pouvez configurer plusieurs raccourcis de site populaires dans Pages Nouvel onglet dans Microsoft Edge pour iOS et Android. L’utilisateur ne peut pas modifier ou supprimer ces raccourcis dans un contexte managé. Remarque : vous pouvez configurer un total de huit raccourcis, y compris un raccourci sur la page d’accueil. Si vous avez configuré un raccourci sur la page d’accueil, ce raccourci remplace le premier site principal configuré.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.managedTopSites | Spécifiez un ensemble d’URL de valeur. Chaque raccourci de site principal se compose d’un titre et d’une URL. Séparez le titre et l’URL par le caractère | . Par exemple : GitHub|https://github.com/||LinkedIn|https://www.linkedin.com |
Actualités du secteur d’activité
Vous pouvez configurer l’expérience Page Nouvel onglet dans Microsoft Edge pour iOS et Android pour afficher les actualités du secteur pertinentes pour votre organisation. Lorsque vous activez cette fonctionnalité, Microsoft Edge pour iOS et Android utilise le nom de domaine de votre organisation pour agréger les actualités du web sur votre organisation, le secteur d’activité de l’organisation et les concurrents, afin que vos utilisateurs puissent trouver des actualités externes pertinentes à partir des pages nouvel onglet centralisées dans Microsoft Edge pour iOS et Android. Les actualités du secteur d’activité sont désactivées par défaut.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.IndustryInformation |
vrai affiche les actualités du secteur d’activité sur la nouvelle page d’onglet faux (valeur par défaut) masque les actualités du secteur d’activité sur la Nouvelle page d’onglet |
Page d’accueil au lieu de l’expérience de la Nouvelle page d’onglet
Microsoft Edge pour iOS et Android permet aux organisations de désactiver l’expérience de la page Nouvel onglet et d’avoir à la place le lancement d’un site web lorsque l’utilisateur ouvre un nouvel onglet. Bien qu’il s’agisse d’un scénario pris en charge, envisagez de tirer parti de l’expérience de la page Nouvel onglet pour fournir du contenu dynamique pertinent pour l’utilisateur.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL | Spécifiez une URL valide. Si aucune URL n’est spécifiée, l’application utilise l’expérience de la Nouvelle page d’onglet. Les URL incorrectes sont bloquées en tant que mesure de sécurité. Par exemple : https://www.bing.com |
Expériences de signet
Microsoft Edge pour iOS et Android offre aux organisations plusieurs options pour gérer les signets.
Signets gérés
Pour faciliter l’accès, vous pouvez configurer les signets que vous souhaitez que vos utilisateurs aient à disposition lorsqu’ils utilisent Microsoft Edge pour iOS et Android.
- Les signets apparaissent uniquement dans le compte professionnel ou scolaire et ne sont pas exposés à des comptes personnels.
- Les signets ne peuvent pas être supprimés ou modifiés par les utilisateurs.
- Les signets apparaissent en haut de la liste. Tous les signets créés par les utilisateurs apparaissent sous ces signets.
- Si vous avez activé Proxy d'application redirection, vous pouvez ajouter Proxy d'application applications web à l’aide de leur URL interne ou externe.
- Les signets sont créés dans un dossier nommé d’après le nom de l’organisation défini dans Microsoft Entra ID.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.bookmarks Ce nom de stratégie est remplacé par l’interface utilisateur des signets gérés sous les paramètres de configuration de Microsoft Edge |
La valeur de cette configuration est une liste de signets. Chaque signet se compose du titre du signet et de l’URL du signet. Séparez le titre et l’URL par le caractère | .Par exemple : Microsoft Bing|https://www.bing.comPour configurer plusieurs signets, séparez chaque paire par le caractère double ||.Par exemple : Microsoft Bing|https://www.bing.com||Contoso|https://www.contoso.com |
Signet Mes applications
Par défaut, les utilisateurs ont le signet Mes applications configuré dans le dossier de l’organisation dans Microsoft Edge pour iOS et Android.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.MyApps |
vrai (par défaut) affiche Mes applications dans les signets Microsoft Edge pour iOS et Android false masque Mes applications dans Microsoft Edge pour iOS et Android |
Expériences de comportement d’application
Microsoft Edge pour iOS et Android offre aux organisations plusieurs options pour gérer le comportement de l’application.
Mot de passe Microsoft Entra pour l'authentification unique
La fonctionnalité d'authentification unique (SSO) de Microsoft Entra mot de passe offerte par Microsoft Entra ID permet de gérer l'accès des utilisateurs aux applications Web qui ne prennent pas en charge la fédération d'identité. Par défaut, Microsoft Edge pour iOS et Android n’effectue pas d’authentification unique avec les informations d’identification de Microsoft Entra. Pour plus d’informations, consultez Ajouter l’authentification unique par mot de passe à une application.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.PasswordSSO |
vrai Microsoft Entra Mot de passe SSO est activé faux (par défaut) Microsoft Entra Mot de passe SSO est désactivé |
Gestionnaire de protocole par défaut
Par défaut, Microsoft Edge pour iOS et Android utilise le gestionnaire de protocole HTTPS lorsque l’utilisateur ne spécifie pas le protocole dans l’URL. En règle générale, cette pratique est considérée comme recommandée, mais peut être désactivée.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.defaultHTTPS |
vrai (valeur par défaut) le gestionnaire du protocole par défaut est HTTPS faux le gestionnaire du protocole par défaut est HTTP |
Désactiver les données de diagnostic facultatives
Par défaut, les utilisateurs peuvent choisir d’envoyer des données de diagnostic facultatives à partir de Paramètres->Confidentialité et sécurité ->Données de diagnostic- paramètre des>Données de diagnostic facultatives Les organisations peuvent désactiver ce paramètre.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.disableShareUsageData |
Vrai Le paramètre de données de diagnostic facultatif est désactivé faux (valeur par défaut) L’option peut être activée ou désactivée par les utilisateurs |
Remarque
Le paramètre de Données de diagnostic facultatives est également présenté aux utilisateurs lors de l’expérience de première exécution (EPE). Les organisations peuvent ignorer cette étape à l’aide de la stratégie GPM EdgeDisableShareUsageData
Désactiver des fonctionnalités spécifiques
Microsoft Edge pour iOS et Android permet aux organisations de désactiver certaines fonctionnalités activées par défaut. Pour désactiver ces fonctionnalités, configurez le paramètre suivant :
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.disabledFeatures |
mot de passe désactive les invites qui proposent d’enregistrer des mots de passe pour l’utilisateur final inprivate désactive la navigation InPrivate Le remplissage automatique désactive la fonction « Enregistrer et remplir les adresses » et « Enregistrer et remplir les informations de paiement ». Le remplissage automatique est désactivé même pour les informations précédemment enregistrées Traducteur désactive traducteur readaloud désactive la lecture à voix haute déposer désactive le dépôt coupons désactive les coupons extensions désactive les extensions developertools grise les numéros de version de build pour empêcher les utilisateurs d’accéder aux options de développement (Microsoft Edge pour Android uniquement) UIRAlert supprimer les fenêtres contextuelles de revérification du compte dans l’écran de la page nouvel onglet Partager désactive Partager sous le menu sendtodevices désactive l’envoi aux appareils sous le menu la météo désactive la météo dans NTP (page Nouvel onglet) webinspector désactive le paramètre Inspecteur web (Microsoft Edge pour iOS uniquement) Pour désactiver plusieurs fonctionnalités, séparez les valeurs par |. Par exemple, inprivate|password désactive le stockage InPrivate et le stockage par mot de passe. |
Désactiver la fonctionnalité d’importation des mots de passe
Microsoft Edge pour iOS et Android permet aux utilisateurs d’importer des mots de passe à partir du Gestionnaire de mots de passe. Pour désactiver l’importation des mots de passe, configurez le paramètre suivant :
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.disableImportPasswords |
Vrai Désactiver l’importation des mots de passe faux (valeur par défaut) Autoriser l’importation des mots de passe |
Remarque
Pour Microsoft Edge pour iOS, il existe un bouton Ajouter . Lorsque la fonctionnalité d’importation de mots de passe est désactivée, le bouton Ajouter est également désactivé.
Mode cookie de contrôle
Vous pouvez contrôler si les sites peuvent stocker des cookies pour vos utilisateurs dans Microsoft Edge pour Android. Pour ce faire, configurez le paramètre suivant :
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.cookieControlsMode |
0 (valeur par défaut) autoriser les cookies 1 Bloquer les cookies non-Microsoft 2 bloquer les cookies non-Microsoft en mode InPrivate 3 bloquer tous les cookies |
Remarque
Microsoft Edge pour iOS ne prend pas en charge le contrôle des cookies.
Expériences en mode plein écran sur les appareils Android
Vous pouvez activer Microsoft Edge pour Android en tant qu’application kiosque avec les paramètres suivants :
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.enableKioskMode |
true active le mode plein écran pour Microsoft Edge pour Android faux (valeur par défaut) désactive le mode plein écran |
| com.microsoft.intune.mam.managedbrowser.showAddressBarInKioskMode |
vrai affiche la barre d’adresse en mode plein écran faux (valeur par défaut) masque la barre d’adresses lorsque le mode plein écran est activé |
| com.microsoft.intune.mam.managedbrowser.showBottomBarInKioskMode |
vrai affiche la barre d’action inférieure en mode plein écran faux (valeur par défaut) masque la barre inférieure lorsque le mode plein écran est activé |
Remarque
Le mode plein écran n’est pas pris en charge sur les appareils iOS/iPadOS. Toutefois, vous souhaiterez peut-être utiliser le mode d’affichage verrouillé (stratégie GPM uniquement) pour obtenir une expérience utilisateur similaire, où les utilisateurs ne peuvent pas naviguer vers d’autres sites web, car la barre d’adresse URL devient en lecture seule en mode d’affichage verrouillé.
Mode d’affichage verrouillé
Microsoft Edge pour iOS et Android peut être activé en tant que mode d’affichage verrouillé avec la stratégie GPM EdgeLockedViewModeEnabled.
| Clé | Valeur |
|---|---|
| EdgeLockedViewModeEnabled |
Faux (par défaut) Le mode d'affichage verrouillé est désactivé. vrai Le mode d’affichage verrouillé est activé |
Il permet aux organisations de restreindre diverses fonctionnalités du navigateur, offrant ainsi une expérience de navigation contrôlée et ciblée.
- La barre d'adresse URL devient en lecture seule, ce qui empêche les utilisateurs de modifier l'adresse web.
- Les utilisateurs ne sont pas autorisés à créer des onglets
- La fonction de recherche contextuelle sur les pages web est désactivée
- Les boutons suivants du menu de débordement sont désactivés
| Boutons | État |
|---|---|
| Nouvel onglet InPrivate | Désactivé |
| Envoyer aux appareils | Désactivé |
| Lettrine | Désactivé |
| Ajouter au téléphone (Android) | Désactivé |
| Page de téléchargement (Android) | Désactivé |
Le mode d’affichage verrouillé est souvent utilisé avec la stratégie MAM com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL ou la stratégie GPM EdgeNewTabPageCustomURL, qui permettent aux organisations de configurer une page web spécifique qui est lancée automatiquement à l’ouverture de Microsoft Edge. Les utilisateurs sont limités à cette page web et ne peuvent pas naviguer vers d’autres sites web, fournissant un environnement contrôlé pour des tâches spécifiques ou la consommation de contenu.
Remarque
Par défaut, les utilisateurs ne sont pas autorisés à créer de nouveaux onglets en mode d’affichage verrouillé. Pour autoriser la création d'onglets, définissez la stratégie MDM EdgeLockedViewModeAllowedActions sur newtabs .
Basculer la pile réseau entre Chromium et iOS
Par défaut, Microsoft Edge pour iOS et Android utilise la pile réseau Chromium pour la communication du service Microsoft Edge, y compris les services de synchronisation, les suggestions de recherche automatique et l’envoi de commentaires. Microsoft Edge pour iOS fournit également la pile réseau iOS comme option configurable pour Microsoft Edge communication de service.
Les organisations modifient leurs préférences de pile réseau en configurant le paramètre suivant.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NetworkStackPref |
0 (valeur par défaut) utiliser la pile réseau Chromium 1 utiliser la pile réseau iOS |
Remarque
L’utilisation de la pile réseau Chromium est recommandée dans la plupart des scénarios. Le passage à la pile réseau iOS peut être nécessaire dans certaines conditions, en particulier lors de l’utilisation de solutions VPN par application (avec ou sans serveur proxy), car cela peut résoudre les problèmes liés aux fonctionnalités suivantes (la liste n’est pas exhaustive) :
- Utilisation de la synchronisation cloud Edge.
- Envoi de commentaires dans l’application.
- Chargement de fichiers dans OneDrive.
Définir une URL de fichier .pac proxy
Les organisations peuvent spécifier une URL vers un fichier de configuration automatique du proxy (PAC) pour Microsoft Edge pour iOS et Android
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.proxyPacUrl | Spécifiez une URL valide pour un fichier .pac proxy. Par exemple : https://internal.site/example.pac |
Échec de la prise en charge de l’ouverture PAC
Par défaut, Microsoft Edge pour iOS et Android bloque l’accès réseau avec un script PAC non valide ou indisponible. Toutefois, les organisations peuvent modifier le comportement par défaut en cas d’échec de l’ouverture du PAC.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.proxyPacUrl.FailOpenEnabled |
faux (valeur par défaut) Bloquer l’accès réseau Vrai Autoriser l’accès réseau |
Configurer les relais réseau
Microsoft Edge pour iOS prend désormais en charge les relais réseau sur iOS 17. Il s'agit d'un type particulier de proxy qui peut être utilisé pour l'accès à distance et les solutions de protection de la vie privée. Ils prennent en charge le passage sécurisé et transparent du trafic, servant d'alternative moderne aux VPN pour l'accès aux ressources internes. Pour plus d'informations sur les relais réseau, voir Utiliser les relais réseau sur les appareils Apple .
Les organisations peuvent configurer des URL de proxy relais pour acheminer le trafic en fonction des domaines correspondants et exclus.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.ProxyRelayUrl | Spécifiez une URL valide vers un fichier json de configuration de relais. Par exemple : https://yourserver/relay_config.json |
Un exemple de fichier json pour les relais réseau
{
« default » : [{
« proxy_type » : « http »,
« host_name » : « 170.200.50.300 »,
« port » : « 3128 »,
« failover_allowed » :0,
« match_domains » : [
« domain1.com »,
« domain2.com » ],
« excluded_domains » : [
« domain3.com »,
« domain4.com » ]
} ]
}
Proxy pour la connexion des utilisateurs à Microsoft Edge dans Android
Une configuration automatique du proxy (PAC) est généralement configurée dans le profil VPN. Toutefois, en raison de la limitation de la plateforme, le certificat PAC ne peut pas être reconnu par Android WebView, qui est utilisé pendant le processus de connexion à Microsoft Edge. Il est possible que les utilisateurs ne puissent pas se connecter à Microsoft Edge sur Android.
Les organisations peuvent spécifier un proxy dédié via une stratégie GPM pour que les utilisateurs se connectent à Microsoft Edge dans Android.
| Clé | Valeur |
|---|---|
| EdgeOneAuthProxy | La valeur correspondante est une chaîne de caractères Exemple http://MyProxy.com:8080 |
Microsoft Defender SmartScreen
Microsoft Defender SmartScreen est une fonctionnalité qui permet aux utilisateurs d’éviter les sites malveillants et les téléchargements. Il est activé par défaut. Les organisations peuvent désactiver ce paramètre.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.SmartScreenEnabled |
vrai (valeur par défaut) Microsoft Defender SmartScreen est activé. faux Microsoft Defender SmartScreen est désactivé. |
Vérification du certificat
Par défaut, Microsoft Edge pour Android vérifie les certificats de serveur à l’aide du vérificateur de certificat intégré et du Microsoft Root Store comme source de confiance publique. Les organisations peuvent basculer vers le vérificateur de certificats système et les certificats racines système.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.MicrosoftRootStoreEnabled |
vrai (par défaut) Utiliser le vérificateur de certificats intégré et le Microsoft Root Store pour vérifier les certificats. faux Utiliser le vérificateur de certificats du système et les certificats racine du système comme source de confiance publique pour vérifier les certificats. |
Remarque
Un cas d’utilisation de cette stratégie est que vous devez utiliser le vérificateur de certificat système et les certificats racine système lors de l’utilisation du tunnel Microsoft MAM dans Microsoft Edge pour Android.
Contrôle de la page d'avertissement SSL
Par défaut, les utilisateurs peuvent consulter des pages d’avertissement qui s’affichent lorsque les utilisateurs naviguent vers des sites présentant des erreurs SSL. Les organisations peuvent gérer le comportement.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.SSLErrorOverrideAllowed |
true (par défaut) Autoriser les utilisateurs à afficher les pages d’avertissement SSL Faux Empêcher les utilisateurs d’afficher les pages d’avertissement SSL |
Paramètres des fenêtres contextuelles
Par défaut, les fenêtres contextuelles sont bloquées. Les organisations peuvent gérer le comportement.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.DefaultPopupsSetting |
1 Autoriser tous les sites à afficher des fenêtres contextuelles 2 (Par défaut) N’autoriser aucun site à afficher des fenêtres contextuelles |
Autoriser les fenêtres contextuelles sur des sites spécifiques
Si cette stratégie n’est pas configurée, la valeur de la stratégie DefaultPopupsSetting (si elle est définie) ou la configuration personnelle de l’utilisateur est utilisée pour tous les sites. Les organisations peuvent définir une liste de sites qui peuvent ouvrir des fenêtres contextuelles.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.PopupsAllowedForUrls | La valeur correspondante pour la clé est une liste d’URL. Vous entrez toutes les URL que vous souhaitez bloquer en tant que valeur unique, séparées par un canal | caractère. Exemples : URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://[*.]contoso.com |
Pour plus d'informations sur le format des URL, voir Format du modèle d'URL de la stratégie d'entreprise .
Bloquer les fenêtres contextuelles sur des sites spécifiques
Si cette stratégie n’est pas configurée, la valeur de la stratégie DefaultPopupsSetting (si elle est définie) ou la configuration personnelle de l’utilisateur est utilisée pour tous les sites. Les organisations peuvent définir une liste de sites dont l'ouverture de fenêtres contextuelles est bloquée.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.PopupsBlockedForUrls | La valeur correspondante pour la clé est une liste d’URL. Vous entrez toutes les URL que vous souhaitez bloquer en tant que valeur unique, séparées par un canal | caractère. Exemples : URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://[*.]contoso.com |
Pour plus d'informations sur le format des URL, voir Format du modèle d'URL de la stratégie d'entreprise .
Fournisseur de recherche par défaut
Par défaut, Microsoft Edge utilise le moteur de recherche par défaut pour effectuer une recherche lorsque les utilisateurs entrent des textes autres que des URL dans la barre d’adresses. Les utilisateurs peuvent modifier la liste des fournisseurs de recherche. Les organisations peuvent gérer le comportement des fournisseurs de recherche.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderEnabled |
vrai Activer le fournisseur de recherche par défaut faux Désactiver le fournisseur de recherche par défaut |
Configurer le fournisseur de recherche
Les organisations peuvent configurer un fournisseur de recherche pour les utilisateurs. Pour configurer un moteur de recherche, DefaultSearchProviderEnabled doit être configuré.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderName | La valeur correspondante est une chaîne de caractères Exemple My Intranet Search |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderSearchURL | La valeur correspondante est une chaîne de caractères Exemple https://search.my.company/search?q={searchTerms} |
Copilot
Notes
Si vous souhaitez bloquer l’accès à la version web de Copilot, copilot.microsoft.com, vous pouvez utiliser la stratégie AllowListURLs ou BlockListURLs.
Microsoft 365 Copilot Chat est disponible dans Microsoft Edge pour iOS et Android. Si le Copilot Chat est activé, l’utilisateur peut lancer Copilot en appuyant sur le bouton dans la barre d’adresses. Il est activé par défaut et vous pouvez le désactiver par . Politique de chat ci-dessous.
Par défaut, Copilot Chat peut accéder à votre contexte de navigation et à votre contenu, tels que les onglets ouverts et l’historique de navigation, vous pouvez le désactiver en. la stratégie ChatPageContext ci-dessous.
En outre, Edge mobile offre désormais une expérience plus orientée Copilot dans le navigateur, nommé « Mode Microsoft 365 Copilot », à partir de maintenant, il affiche les invites de suggestion de Copilot dans le NTP et d’autres fonctionnalités et mises à jour d’expérience seront bientôt disponibles. Le mode Copilot sera également activé par défaut dans une prochaine version prochainement, et l’administrateur informatique peut explicitement refuser par le . Stratégie GAM CopilotMode ci-dessous, Edge mobile restera l’expérience actuelle non optimisée pour Copilot.
Remarque : même les comportements mentionnés ci-dessus sont activés par défaut, chaque utilisateur mobile Edge peut l’activer/désactiver individuellement dans les paramètres Edge selon ses intérêts et son choix, tandis que les stratégies ci-dessous s’appliquent à tous les utilisateurs du groupe/client ciblé.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.Chat |
vrai (par défaut) Les utilisateurs peuvent voir le bouton Copilote dans la barre inférieure. Le paramètre Afficher le Copilot est activé par défaut et peut être désactivé par les utilisateurs. Faux Les utilisateurs ne peuvent pas voir le bouton Copilot dans la barre inférieure. Le paramètre Afficher Copilot est désactivé et ne peut pas être activé par les utilisateurs |
| com.microsoft.intune.mam.managedbrowser.ChatPageContext |
vrai (par défaut) L'accès à n'importe quelle page web ou PDF et l'accès rapide à la sélection de texte peuvent être activés par les utilisateurs. falseL’accès à une page web ou à un fichier PDF et l’accès rapide à la sélection de texte sont désactivés et ne peuvent pas être activés par les utilisateurs |
| com.microsoft.intune.mam.managedbrowser.CopilotMode |
vrai (par défaut) Les fonctionnalités du mode Copilot dans les paramètres peuvent être activées par les utilisateurs Faux Les fonctionnalités du mode Copilot dans les paramètres sont désactivées et ne peuvent pas être activées par les utilisateurs |
Scénarios de configuration des applications de protection des données
Microsoft Edge pour iOS et Android prend en charge les stratégies de configuration d’application pour les paramètres de protection des données suivants lorsque l’application est gérée par Microsoft Intune avec une stratégie d’applications gérées Stratégie de App Configuration appliquée au compte professionnel ou scolaire qui est connecté à l’application :
- Gérer la synchronisation de compte
- Gérer les sites web restreints
- Gérer la configuration du proxy
- Gérer les sites d’authentification unique NTLM
Ces paramètres peuvent être déployés sur l’application, quel que soit l’état d’inscription de l’appareil.
Gérer la synchronisation de compte
Par défaut, la synchronisation Microsoft Edge permet aux utilisateurs d’accéder à leurs données de navigation sur tous les appareils connectés. Les données prises en charge par la synchronisation incluent :
- Favoris
- Mots de passe
- Adresses et plus encore (entrée du remplissage automatiquement du formulaire)
La fonctionnalité de synchronisation est activée après accord de l’utilisateur et les utilisateurs peuvent activer ou désactiver la synchronisation pour chacun des types de données répertoriés précédemment. Pour plus d’informations, voir Synchronisation Microsoft Edge.
Les organisations ont la possibilité de désactiver la synchronisation Microsoft Edge sur iOS et Android.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.account.syncDisabled |
true désactive la synchronisation de Microsoft Edge false (par défaut) autorise la synchronisation de Microsoft Edge |
Gérer les sites web restreints
Les organisations peuvent définir les sites auxquels les utilisateurs peuvent accéder dans le contexte du compte professionnel ou scolaire dans Microsoft Edge pour iOS et Android. Si vous utilisez une liste verte, vos utilisateurs peuvent uniquement accéder aux sites répertoriés de manière explicite. Si vous utilisez une liste bloquée, les utilisateurs peuvent accéder à tous les sites, à l’exception de ceux qui sont explicitement bloqués. Vous devez uniquement imposer une liste autorisée ou bloquée, et non les deux. Si vous imposez les deux, seule la liste autorisée est respectée.
Les organisations définissent également ce qui se passe lorsqu’un utilisateur tente d’accéder à un site web restreint. Par défaut, les transitions sont autorisées. Si l’organisation l’autorise, vous pouvez ouvrir des sites web restreints dans le contexte du compte personnel, dans le contexte InPrivate du compte Microsoft Entra, ou si le site est entièrement bloqué. Pour plus d’informations sur les différents scénarios pris en charge, consultez Transitions de sites web restreints dans Microsoft Edgemobile . En autorisant les expériences de transition, les utilisateurs de l’organisation restent protégés, tout en préservant la sécurité des ressources de l’entreprise.
Pour améliorer l’expérience de changement de profil en réduisant la nécessité pour les utilisateurs de basculer manuellement vers les profils personnels ou le mode InPrivate pour ouvrir les URL bloquées, nous avons introduit deux nouvelles stratégies :
com.microsoft.intune.mam.managedbrowser.AutoTransitionModeOnBlockcom.microsoft.intune.mam.managedbrowser.ProfileAutoSwitchToWork
Étant donné que ces stratégies apportent des résultats différents en fonction de leurs configurations et combinaisons, envisagez d’essayer les suggestions de stratégie suivantes pour une évaluation rapide afin de voir si l’expérience de changement de profil correspond bien aux besoins de votre organisation avant d’explorer la documentation détaillée. Les paramètres de configuration de changement de profil suggérés incluent les valeurs suivantes :
com.microsoft.intune.mam.managedbrowser.AllowTransitionOnBlock=truecom.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked=truecom.microsoft.intune.mam.managedbrowser.AutoTransitionModeOnBlock=1com.microsoft.intune.mam.managedbrowser.ProfileAutoSwitchToWork=2
Remarque
Microsoft Edge pour iOS et Android peut bloquer l’accès aux sites uniquement lorsqu’ils sont accessibles directement. Il ne bloque pas l’accès lorsque les utilisateurs utilisent des services intermédiaires (tels qu’un service de traduction) pour accéder au site. Les URL qui commencent par Edge, telles que Edge://*, Edge://flagset Edge://net-export, ne sont pas prises en charge dans la stratégie de configuration d’application AllowListURLs ou BlockListURLs pour les applications gérées. Vous pouvez désactiver ces URL avec com.microsoft.intune.mam.managedbrowser.InternalPagesBlockList.
Si vos appareils sont gérés, vous pouvez également utiliser la stratégie de configuration d’application URLAllowList ou URLBlocklist pour les appareils gérés. Pour plus d'informations, voir les stratégies mobiles de Microsoft Edge .
Utilisez les paires clé/valeur suivantes pour configurer une liste de sites autorisés ou bloqués pour Microsoft Edge pour iOS et Android.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.AllowListURLs Ce nom de stratégie a été remplacé par l’interface utilisateur des URL autorisées sous les paramètres de configuration de Microsoft Edge |
La valeur correspondante pour la clé est une liste d’URL. Vous entrez toutes les URL que vous souhaitez autoriser en tant que valeur unique, séparées par un canal | caractère. Cette stratégie est limitée à 1000 entrées ; les entrées suivantes sont ignorées. Exemples : URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://expenses.contoso.com |
| com.microsoft.intune.mam.managedbrowser.BlockListURLs Ce nom de stratégie a été remplacé par l’interface utilisateur des URL bloquées sous les paramètres de configuration de Microsoft Edge |
La valeur correspondante pour la clé est une liste d’URL. Vous entrez toutes les URL que vous souhaitez bloquer en tant que valeur unique, séparées par un canal | caractère. Cette stratégie est limitée à 1000 entrées ; les entrées suivantes sont ignorées. Exemples : URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://expenses.contoso.com |
| com.microsoft.intune.mam.managedbrowser.AllowTransitionOnBlock Ce nom de stratégie a été remplacé par l’interface utilisateur de Rediriger les sites restreints vers un contexte personnel sous les paramètres de configuration de Microsoft Edge |
true (par défaut) permet à Microsoft Edge pour iOS et Android d’effectuer la transition des sites restreints. Lorsque les comptes personnels ne sont pas désactivés, les utilisateurs sont invités à basculer vers le contexte personnel pour ouvrir le site restreint ou à ajouter un compte personnel. Si com.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked a la valeur vrai, les utilisateurs peuvent ouvrir le site restreint dans le contexte InPrivate. FALSE empêche Microsoft Edge pour iOS et Android de faire la transition des utilisateurs. Les utilisateurs voient un message indiquant que le site auquel ils tentent d’accéder est bloqué. |
| com.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked |
vrai permet d'ouvrir des sites restreints dans le contexte InPrivate du compte Microsoft Entra. Si le compte Microsoft Entra est le seul compte configuré dans Microsoft Edge pour iOS et Android, le site restreint est ouvert automatiquement dans le contexte InPrivate. Si un compte personnel est configuré pour l’utilisateur, il est invité à choisir entre ouvrir InPrivate ou basculer vers le compte personnel. faux (valeur par défaut) nécessite l’ouverture du site restreint dans le compte personnel de l’utilisateur. Si les comptes personnels sont désactivés, le site est bloqué. Pour que ce paramètre prenne effet, com.microsoft.intune.mam.managedbrowser.AllowTransitionOnBlock doit avoir la valeur vrai. |
| com.microsoft.intune.mam.managedbrowser.durationOfOpenInPrivateSnackBar | Entrez le nombre de secondes pendant lesquelles les utilisateurs voient la notification du snack-bar « L’accès à ce site est bloqué par votre organisation. Nous l’avons ouvert en mode InPrivate pour que vous puissiez accéder au site. » Par défaut, la notification du snack est affichée pendant 7 secondes. |
Les sites suivants, à l’exception de copilot.microsoft.com sont toujours autorisés, quels que soient les paramètres de liste verte ou de liste rouge définis :
https://*.microsoft.com/*http://*.microsoft.com/*https://microsoft.com/*http://microsoft.com/*https://*.windowsazure.com/*https://*.microsoftonline.com/*https://*.microsoftonline-p.com/*
Contrôler le comportement de la fenêtre contextuelle Site bloqué
Lors de la tentative d’accès à des sites web bloqués, les utilisateurs sont invités à utiliser le commutateur vers InPrivate ou un compte personnel pour ouvrir les sites web bloqués. Vous pouvez choisir les préférences entre InPrivate et le compte personnel.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.AutoTransitionModeOnBlock |
0 : (Par défaut) Affiche toujours la fenêtre contextuelle pour que l'utilisateur puisse choisir. 1 : basculer automatiquement vers un compte personnel lorsque le compte personnel est connecté. Si le compte personnel n’est pas connecté, le comportement est changé en valeur 2. 2 :Bascule automatiquement vers InPrivate si le basculement InPrivate est autorisé par com.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked=true. |
Contrôler le comportement de la demande de publication lors du changement de compte
Lors de la tentative d’accès à des sites web bloqués, les utilisateurs sont invités à utiliser le commutateur vers InPrivate ou un compte personnel pour ouvrir les sites web bloqués. Vous pouvez choisir des préférences sur la façon de gérer la demande de publication pendant le changement de compte. La stratégie GAM est uniquement pour iOS.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.IgnorePostRequestOnAutoTransition |
faux : (valeur par défaut) Poursuivre la demande de publication lorsque l’URL bloquée bascule vers le mode privé ou le compte personnel. true : ignorer la demande de publication lorsque l’URL bloquée bascule en mode privé ou en mode compte personnel, et afficher le message bloqué. |
Contrôler le comportement de basculement du profil personnel vers le profil professionnel
Lorsque Microsoft Edge se trouve sous le profil personnel et que les utilisateurs tentent d’ouvrir un lien à partir d’Outlook ou de Microsoft Teams sous le profil professionnel, Intune utilise par défaut le profil professionnel Microsoft Edge pour ouvrir le lien, car Microsoft Edge, Outlook et Microsoft Teams sont gérés par Intune. Toutefois, lorsque le lien est bloqué, l’utilisateur bascule vers un profil personnel. Cela entraîne une expérience de friction pour les utilisateurs.
Vous pouvez configurer une stratégie pour améliorer l’expérience des utilisateurs. Envisagez d’utiliser cette stratégie avec AutoTransitionModeOnBlock, car elle peut basculer les utilisateurs vers le profil personnel en fonction de la valeur de stratégie que vous avez configurée.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.ProfileAutoSwitchToWork |
1 : (par défaut) basculer vers le profil de travail même si l’URL est bloquée par la stratégie Microsoft Edge. 2 : les URL bloquées s’ouvrent sous le profil personnel si le profil personnel est connecté. Si un profil personnel n’est pas connecté, l’URL bloquée s’ouvre en mode InPrivate. |
Gérer le blocage des sous-ressources
Par défaut, AllowListURLs et BlockListURLs s’appliquent uniquement au niveau de la navigation. Lorsque vous incorporez des URL bloquées (URL configurées dans BlockListURLs ou URL non configurées dans AllowListURLs) en tant que sous-ressources dans une page web, ces URL de sous-ressources ne sont pas bloquées.
Pour restreindre davantage ces sous-ressources, vous pouvez configurer une stratégie pour bloquer les URL de sous-ressources.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.ManageRestrictedSubresourceEnabled |
false : (par défaut) les URL de sous-ressource ne sont pas bloquées même si les URL de sous-ressource sont bloquées. true : les URL de sous-ressource sont bloquées si elles sont répertoriées comme bloquées. |
Remarque
Envisagez d’utiliser cette stratégie avec BlockListURLs. Si elle est utilisée avec AllowListURLs, assurez-vous que toutes les URL de sous-ressource sont incluses dans AllowListURLs. Sinon, le chargement de certaines sous-ressources risque de échouer
Formats d’URL pour la liste des sites autorisés et bloqués
Vous pouvez utiliser différents formats d’URL pour créer vos listes de sites autorisés/bloqués. Ces modèles autorisés sont détaillés dans le tableau suivant.
Veillez à préfixer toutes les URL avec http:// ou https:// lors de leur entrée dans la liste.
Vous pouvez utiliser le symbole générique (*) conformément aux règles de la liste des modèles autorisés suivants.
Un caractère générique ne peut correspondre qu’à une partie (par exemple,
news-contoso.com) ou à un composant entier du nom d’hôte (par exemple,host.contoso.com) ou à des parties entières du chemin d’accès lorsqu’elles sont séparées par des barres obliques (www.contoso.com/images).Vous pouvez spécifier des numéros de port dans l’adresse. Si vous ne spécifiez pas de numéro de port, les valeurs utilisées sont les suivantes :
- Port 80 pour http
- Port 443 pour https
L’utilisation de caractères génériques pour le numéro de port est prise en charge dans Microsoft Edge pour iOS uniquement. Par exemple, vous pouvez spécifier
http://www.contoso.com:*ethttp://www.contoso.com:*/.La spécification d’adresses IPv4 avec notation CIDR est prise en charge. Par exemple, vous pouvez spécifier 127.0.0.1/24 (une plage d’adresses IP).
URL Détails Correspondances Ne correspond pas http://www.contoso.comCorrespond à une seule page www.contoso.comhost.contoso.comwww.contoso.com/imagescontoso.com/http://contoso.comCorrespond à une seule page contoso.com/host.contoso.comwww.contoso.com/imageswww.contoso.comhttp://www.contoso.com/*Correspond à toutes les URL qui commencent par www.contoso.comwww.contoso.comwww.contoso.com/imageswww.contoso.com/videos/tvshowshost.contoso.comhost.contoso.com/imageshttp://*.contoso.com/*Correspond à tous les sous-domaines sous contoso.comdeveloper.contoso.com/resourcesnews.contoso.com/imagesnews.contoso.com/videoscontoso.host.comnews-contoso.comhttp://*contoso.com/*Correspond à tous les sous-domaines se terminant par contoso.com/news-contoso.comnews-contoso.com/dailynews-contoso.host.comnews.contoso.comhttp://www.contoso.com/imagesCorrespond à un dossier unique www.contoso.com/imageswww.contoso.com/images/dogshttp://www.contoso.com:80Correspond à une seule page, à l’aide d’un numéro de port www.contoso.com:80https://www.contoso.comCorrespond à une seule page sécurisée www.contoso.comwww.contoso.com/imageshttp://www.contoso.com/images/*Correspond à un dossier unique et à tous les sous-dossiers www.contoso.com/images/dogswww.contoso.com/images/catswww.contoso.com/videoshttp://contoso.com:*Correspond à n’importe quel numéro de port pour une seule page contoso.com:80contoso.com:808010.0.0.0/24Correspond à une plage d’adresses IP comprise entre 10.0.0.0 et 10.0.0.255 10.0.0.010.0.0.100192.168.1.1- Voici quelques exemples d’entrées que vous ne pouvez pas spécifier :
*.com*.contoso/*www.contoso.com/*imageswww.contoso.com/*images*pigswww.contoso.com/page*https://*http://*http://www.contoso.com: /*
Désactiver les pages internes de Microsoft Edge
Vous pouvez désactiver les pages internes de Microsoft Edge telles que Edge://flags et Edge://net-export. Vous trouverez d’autres pages à partir de Edge://about
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.InternalPagesBlockList | La valeur correspondante pour la clé est une liste de noms de pages. Vous pouvez entrer les pages internes que vous souhaitez bloquer sous la forme d’une valeur unique, séparées par une barre verticale | . Exemples : flags|net-export |
Gérer les sites web pour permettre le téléchargement de fichiers
Il peut y avoir des scénarios où les utilisateurs sont uniquement autorisés à afficher des sites web, sans possibilité de télécharger des fichiers. Les organisations peuvent désigner les sites web qui peuvent recevoir des téléchargements de fichiers.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.FileUploadAllowedForUrls | La valeur correspondante pour la clé est une liste d’URL. Vous entrez toutes les URL que vous souhaitez bloquer en tant que valeur unique, séparées par un canal | caractère. Exemples : URL1|URL2|URL3 https://contoso.com/|http://contoso.com/|https://[*.]contoso.com|[*.]contoso.com |
| com.microsoft.intune.mam.managedbrowser.FileUploadBlockedForUrls | La valeur correspondante pour la clé est une liste d’URL. Vous entrez toutes les URL que vous souhaitez bloquer en tant que valeur unique, séparées par un canal | caractère. Exemples : URL1|URL2|URL3 https://external.filesupload1.com/|http://external.filesupload2.com/|https://[*.]external.filesupload1.com|[*.]filesupload1.com |
L'exemple permet d'empêcher tous les sites web, y compris les sites web internes, de télécharger des fichiers.
- com.microsoft.intune.mam.managedbrowser.FileUploadBlockedForUrls=
*
Un exemple pour permettre à des sites web spécifiques de télécharger des fichiers
- com.microsoft.intune.mam.managedbrowser.FileUploadAllowedForUrls=
https://[*.]contoso.com/|[*.]sharepoint.com/ - com.microsoft.intune.mam.managedbrowser.FileUploadBlockedForUrls=
*
Pour plus d'informations sur le format des URL, voir Format du modèle d'URL de la stratégie d'entreprise .
Notes
Pour Microsoft Edge sur iOS, l’action de collage est bloquée en plus des chargements. L’option Coller ne s’affiche pas dans le menu Action.
Gérer la configuration du proxy
Vous pouvez utiliser Microsoft Edge pour iOS et Android et Microsoft Entra proxy d’application ensemble pour permettre aux utilisateurs d’accéder aux sites intranet sur leurs appareils mobiles. Par exemple :
- Un utilisateur utilise l’application mobile Outlook, qui est protégée par Intune. L’utilisateur sélectionne ensuite un lien vers un site intranet dans un e-mail. Microsoft Edge pour iOS et Android reconnaît que ce site intranet a été exposé à l’utilisateur via le proxy d’application. L’utilisateur est automatiquement dirigé via le proxy d’application pour s’authentifier avec l’authentification multifacteur et l’accès conditionnel applicables, avant d’atteindre le site intranet. L’utilisateur peut désormais accéder aux sites internes, même sur les appareils mobiles, et le lien dans Outlook fonctionne comme prévu.
- Un utilisateur ouvre Microsoft Edge pour iOS et Android sur son appareil iOS ou Android. Si Microsoft Edge pour iOS et Android est protégé par Intune et que le proxy d’application est activé, l’utilisateur peut accéder à un site intranet à l’aide de l’URL interne à laquelle il est habitué. Microsoft Edge pour iOS et Android reconnaît que ce site intranet a été exposé à l’utilisateur via le proxy d’application. L’utilisateur est automatiquement routé via Proxy d'application, pour s’authentifier avant d’atteindre le site intranet.
Avant de commencer :
- Configurez vos applications internes via le proxy d'application Microsoft Entra.
- Pour configurer Proxy d'application et publier des applications, consultez la configurer la documentation.
- Assurez-vous que l’utilisateur est affecté à l’application proxy d’application Microsoft Entra, même si l’application est configurée avec le type de préauthentification directe.
- Une stratégie de protection des applications Intune doit être attribuée à l’application Microsoft Edge pour iOS et Android.
- Les applications Microsoft doivent avoir une stratégie de protection des applications où l’optionRestreindre le transfert de contenu web avec d’autres applications paramètre de transfert de données est définie sur Microsoft Edge.
Remarque
Microsoft Edge pour iOS et Android met à jour les données de redirection du proxy d’application en fonction du dernier événement d’actualisation réussi. Des mises à jour sont tentées chaque fois que la dernière actualisation réussie est supérieure à une heure.
Ciblez Microsoft Edge pour iOS et Android avec la paire clé/valeur suivante, pour activer le proxy d’application.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.AppProxyRedirection Ce nom de stratégie a été remplacé par l’interface utilisateur de la redirection du proxy d’application sous les paramètres de configuration de Microsoft Edge |
vrai active les scénarios de redirection de proxy d'application Microsoft Entra faux (par défaut) empêche les scénarios de proxy d'application Microsoft Entra |
Pour plus d’informations sur l’utilisation de Microsoft Edge pour iOS et Android et du proxy d’application Microsoft Entra en tandem pour un accès transparent (et protégé) aux applications web locales, consultez Mieux ensemble : Intune et Microsoft Entra s’associent pour améliorer l’accès utilisateur.
Gérer les sites d’authentification unique NTLM
Les organisations peuvent exiger des utilisateurs qu’ils s’authentifient avec NTLM pour accéder aux sites web intranet. Par défaut, les utilisateurs sont invités à entrer des informations d’identification chaque fois qu’ils accèdent à un site web qui nécessite une authentification NTLM, car la mise en cache des informations d’identification NTLM est désactivée.
Les organisations peuvent activer la mise en cache des informations d’identification NTLM pour des sites web particuliers. Pour ces sites, une fois que l’utilisateur a entré les informations d’identification et s’est correctement authentifié, les informations d’identification sont mises en cache par défaut pendant 30 jours.
Remarque
Si vous utilisez un serveur proxy, assurez-vous qu’il est configuré à l’aide de la stratégie NTLMSSOURLs où vous spécifiez spécifiquement https et http comme faisant partie de la valeur de clé.
Actuellement, les schémas https et http doivent être spécifiés dans la valeur de clé NTLMSSOURLs. Par exemple, vous devez configurer à la fois et https://your-proxy-server:8080http://your-proxy-server:8080. Actuellement, spécifier le format hôte :port (par exemple your-proxy-server:8080) n’est pas suffisant.
En outre, le symbole joker (*) n’est pas pris en charge lors de la configuration des serveurs proxy dans la stratégie NTLMSSOURLs.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NTLMSSOURLs | La valeur correspondante pour la clé est une liste d’URL. Vous entrez toutes les URL que vous souhaitez autoriser en tant que valeur unique, séparées par un canal | caractère. Exemples : URL1|URL2 http://app.contoso.com/|https://expenses.contoso.com Pour plus d’informations sur les types de formats d’URL pris en charge, consultez Formats d’URL pour la liste de sites autorisés et bloqués. |
| com.microsoft.intune.mam.managedbrowser.durationOfNTLMSSO | Nombre d’heures de mise en cache des informations d’identification, la valeur par défaut est 720 heures |
Gérer l’option de page web de démarrage de Microsoft Edge
Les organisations peuvent gérer l’option de page web de démarrage de Microsoft Edge en définissant la valeur par défaut sur Continuer à naviguer là où je me suis arrêté ou Toujours commencer avec un nouvel onglet.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.RestoreBrowsingOption |
0 : (par défaut) Pas de configuration 1 : Continuer à naviguer là où je me suis arrêté 2 : Commencez toujours avec un nouvel onglet |
Gérer le mode interactif pour l’authentification unique via le web
Les organisations ont la possibilité d’activer ou de désactiver le mode interactif pour l’authentification unique Web (WebSSO). Lorsque le mode interactif est activé, Microsoft Edge mobile met à jour le status de connexion du compte actuel et invite l’utilisateur à s’authentifier à nouveau par le biais d’une interaction directe si nécessaire.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.EnableInteractiveModeForWebSSO |
Faux : désactiver (par défaut) true : activer |
Prise en charge des demandes d’authentification unique web dans les iframes
Les organisations ont la possibilité d’activer ou de désactiver l’authentification unique web (SSO) dans les demandes iframe dans Microsoft Edge.
| Clé | Valeur |
|---|---|
| com.microsoft.intune.mam.managedbrowser.experiments.EnableWebSSOInIframe |
Faux : désactiver (par défaut) true : activer |
Gérer l’affichage de bureau dans Mobile
Cette stratégie détermine le mode d’affichage par défaut des sites web. Les organisations peuvent spécifier une liste de modèles d’URL de site qui s’ouvrent toujours en mode bureau ou mobile.
| Clé | Valeur |
|---|---|
| DefaultDesktopSiteSetting |
1 : tous les sites web s’ouvrent en mode Bureau par défaut. 2 : (par défaut) tous les sites web s’ouvrent en affichage mobile par défaut. |
| DesktopSiteForceForUrls | Spécifiez une liste de modèles d’URL de site qui s’ouvriront toujours dans l’affichage du bureau. Si la stratégie n’est pas configurée, le comportement par défaut défini par « DefaultDesktopSiteSettings » s’applique. Pour plus d’informations sur les modèles d’URL valides, voir Format de filtre pour les stratégies basées sur des listes d’URL. |
| MobileSiteForceForUrls | Spécifiez une liste de modèles d’URL de site qui s’ouvriront toujours dans l’affichage mobile. Si la stratégie n’est pas configurée, le comportement par défaut défini par « DefaultDesktopSiteSettings » s’applique. Pour plus d’informations sur les modèles d’URL valides, voir Format de filtre pour les stratégies basées sur des listes d’URL. |
Autre configuration d’application pour les appareils gérés
Les stratégies suivantes, configurables à l’origine via la stratégie de configuration des applications pour les applications gérées, sont désormais disponibles via la stratégie de configuration des applications des appareils gérés. Lors de l’utilisation de stratégies pour les applications gérées, les utilisateurs doivent se connecter à Microsoft Edge. Lors de l’utilisation de stratégies pour des appareils gérés, les utilisateurs ne sont pas obligés de se connecter à Microsoft Edge pour appliquer les stratégies.
Étant donné que les stratégies de configuration des applications pour les appareils gérés nécessitent une inscription d’appareil, toute gestion unifiée des points de terminaison (UEM) est prise en charge. Pour trouver d’autres stratégies sous le canal GPM, consultez Stratégies mobiles Microsoft Edge.
| Stratégie GAM | Stratégie GPM |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL | EdgeNewTabPageCustomURL |
| com.microsoft.intune.mam.managedbrowser.MyApps | EdgeMyApps |
| com.microsoft.intune.mam.managedbrowser.defaultHTTPS | EdgeDefaultHTTPS |
| com.microsoft.intune.mam.managedbrowser.disableShareUsageData | EdgeDisableShareUsageData |
| com.microsoft.intune.mam.managedbrowser.disabledFeatures | EdgeDisabledFeatures |
| com.microsoft.intune.mam.managedbrowser.disableImportPasswords | EdgeImportPasswordsDisabled |
| com.microsoft.intune.mam.managedbrowser.enableKioskMode | EdgeEnableKioskMode |
| com.microsoft.intune.mam.managedbrowser.showAddressBarInKioskMode | EdgeShowAddressBarInKioskMode |
| com.microsoft.intune.mam.managedbrowser.showBottomBarInKioskMode | EdgeShowBottomBarInKioskMode |
| com.microsoft.intune.mam.managedbrowser.account.syncDisabled | EdgeSyncDisabled |
| com.microsoft.intune.mam.managedbrowser.NetworkStackPref | EdgeNetworkStackPref |
| com.microsoft.intune.mam.managedbrowser.SmartScreenEnabled | SmartScreenEnabled |
| com.microsoft.intune.mam.managedbrowser.MicrosoftRootStoreEnabled | MicrosoftRootStoreEnabled |
| com.microsoft.intune.mam.managedbrowser.SSLErrorOverrideAllowed | SSLErrorOverrideAllowed |
| com.microsoft.intune.mam.managedbrowser.DefaultPopupsSetting | DefaultPopupsSetting |
| com.microsoft.intune.mam.managedbrowser.PopupsAllowedForUrls | PopupsAllowedForUrls |
| com.microsoft.intune.mam.managedbrowser.PopupsBlockedForUrls | PopupsBlockedForUrls |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderEnabled | DefaultSearchProviderEnabled |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderName | DefaultSearchProviderName |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderSearchURL | DefaultSearchProviderSearchURL |
| com.microsoft.intune.mam.managedbrowser.Chat | EdgeCopilotEnabled |
| com.microsoft.intune.mam.managedbrowser.ChatPageContext | EdgeChatPageContext |
| com.microsoft.intune.mam.managedbrowser.CopilotMode | Mode Copilote |
Déployer des scénarios de configuration d’application avec Microsoft Intune
Si vous utilisez Microsoft Intune comme fournisseur de gestion d’applications mobiles, les étapes suivantes vous permettent de créer une stratégie de configuration d’applications gérées. Une fois que la configuration est créée, vous pouvez affecter ses paramètres à des groupes d'utilisateurs.
Connectez-vous au Centre d’administration Microsoft Intune.
Dans Stratégies de App Configuration, sélectionnez Ajouter, puis sélectionnez Applications gérées.
Dans Stratégies de App Configuration, sélectionnez Ajouter, puis Applications gérées.
Dans la section Informations de base , entrez un nom et une description facultative pour les paramètres de configuration de l’application.
Pour Applications publiques, sélectionnez Sélectionner les applications publiques, puis, dans Applications ciblées, sélectionnez Edge pour iOS et Android en sélectionnant les applications des plateformes iOS et Android. Sélectionnez Sélectionner pour enregistrer les applications publiques sélectionnées.
Sélectionnez suivant pour renseigner les paramètres de base de la stratégie de configuration d’application.
Dans la section Paramètres, développez les Paramètres de configuration Edge.
Si vous souhaitez gérer les paramètres de protection des données, configurez les paramètres souhaités en conséquence :
Pour la Redirection du proxy d’application, choisissez parmi les options disponibles : Activer, Désactiver (par défaut).
Pour l’URL du raccourci de la page d’accueil, spécifiez une URL valide qui inclut le préfixe de http:// ou https://. Les URL incorrectes sont bloquées en tant que mesure de sécurité.
Pour les Signets gérés, spécifiez le titre et une URL valide qui inclut le préfixe de http:// ou https://.
Pour lesURL autorisées, spécifiez une URL valide (seules ces URL sont autorisées; aucun autre site n’est accessible). Pour plus d’informations sur les types de formats d’URL pris en charge, consultez Formats d’URL pour la liste de sites autorisés et bloqués.
Pour les URL bloquées, spécifiez une URL valide (seules ces URL sont bloquées). Pour plus d’informations sur les types de formats d’URL pris en charge, consultez Formats d’URL pour la liste de sites autorisés et bloqués.
Pour Rediriger les sites restreints vers le contexte personnel, choisissez parmi les options disponibles : Activer (par défaut), Désactiver.
Remarque
Lorsque les URL autorisées et les URL bloquées sont définies dans la stratégie, seule la liste autorisée est respectée.
Si vous souhaitez que davantage de paramètres de configuration d’application ne soient pas exposés, développez le nœud Paramètres de configuration généraux et entrez les paires clé-valeur en conséquence.
Lorsque vous avez terminé la configuration des paramètres, sélectionnez Suivant.
Dans la section Devoirs , sélectionnez Sélectionner les groupes à inclure. Sélectionnez le groupe Microsoft Entra auquel vous souhaitez affecter la stratégie de configuration d’application, puis sélectionnez Sélectionner.
Lorsque vous avez terminé vos devoirs, sélectionnez Suivant.
Dans le panneau Créer une stratégie de configuration d’application Vérifier + Créer , passez en revue les paramètres configurés et sélectionnez Créer.
La stratégie de configuration nouvellement créée s’affiche dans le panneau Configuration de l’application.
Utiliser Microsoft Edge pour iOS et Android pour accéder aux journaux des applications gérées
Les utilisateurs dont Microsoft Edge pour iOS et Android est installé sur leur appareil iOS ou Android peuvent afficher le status de gestion de toutes les applications publiées par Microsoft. Ils peuvent envoyer des journaux pour résoudre les problèmes liés à leurs applications iOS ou Android gérées en procédant comme suit :
Ouvrez Microsoft Edge pour iOS et Android sur votre appareil.
Taper
edge://intunehelp/dans la zone d’adresse.Microsoft Edge pour iOS et Android lance le mode dépannage.
Vous pouvez récupérer les journaux du Support Microsoft en leur donnant l’ID d’incident de l’utilisateur.
Pour obtenir la liste des paramètres stockés dans les journaux d’activité des applications, consultez Examiner les journaux de protection des applications clientes.
Journaux de diagnostic
En plus de Intune journaux de edge://intunehelp/, Support Microsoft peut vous demander de fournir des journaux de diagnostic de Microsoft Edge pour iOS et Android. Vous pouvez charger les journaux sur le serveur Microsoft ou les enregistrer localement et les partager directement avec le Support Microsoft.
Télécharger les journaux sur le serveur Microsoft
Procédez comme suit pour télécharger les journaux sur le serveur Microsoft :
- Reproduisez le problème.
- Ouvrez le menu de débordement en sélectionnant l’icône hamburger dans le coin inférieur droit.
- Balayez vers la gauche, puis sélectionnez Aide et commentaires.
- Dans la section Décrire les événements, fournissez des détails sur le problème afin que l’équipe de support puisse identifier les journaux appropriés.
- Chargez les journaux sur le serveur Microsoft en sélectionnant le bouton dans le coin supérieur droit.
Enregistrez les journaux localement et partagez-les directement avec le Support Microsoft
Procédez comme suit pour enregistrer les journaux localement et les partager :
- Reproduisez le problème.
- Ouvrez le menu de débordement en sélectionnant le menu hamburger dans le coin inférieur droit.
- Balayez vers la gauche, puis sélectionnez Aide et commentaires.
- Sélectionner les données de diagnostic.
- Pour Microsoft Edge pour iOS, appuyez sur l’icône Partager dans le coin supérieur droit. La boîte de dialogue de partage du système d’exploitation s’affiche, vous permettant d’enregistrer les journaux localement ou de les partager via d’autres applications. Pour Microsoft Edge pour Android, ouvrez le sous-menu dans le coin supérieur droit et sélectionnez l’option permettant d’enregistrer les journaux. Les journaux sont enregistrés dans le dossier Download>Edge .
Si vous souhaitez effacer les anciens journaux, sélectionnez l’icône Effacer en haut à droite lors de la sélection des données de diagnostic. Ensuite, reproduisez à nouveau le problème pour vous assurer que seuls les journaux récents sont capturés.
Remarque
L'enregistrement des journaux respecte également la stratégie de protection des applications Intune. Par conséquent, vous n’êtes pas autorisé à enregistrer des données de diagnostic sur des appareils locaux.
Méthodes Deeplink pour forcer le lancement de l’application Edge sur mobile
Il existe des liens profonds spécifiques conçus pour Edge mobile.
| Jeu | Hôte | Chemin | Comportement |
|---|---|---|---|
| microsoft-edge-http :// | <any> |
<any> |
Ouvrir l’URL http://<any> |
| microsoft-edge-https :// | <any> |
<any> |
Ouvrir l’URL http://<any> |