Liste des paramètres dans la ligne de base de sécurité Microsoft Edge dans Intune

Cet article est une référence pour les paramètres qui sont disponibles dans la ligne de base de sécurité Microsoft Edge pour Microsoft Intune.

En mai 2023, les paramètres des lignes de base Microsoft Edge ont été mis à jour dans un nouveau format. Cet article fournit une référence pour les lignes de base de Microsoft Edge version 85 et antérieures. Pour afficher la référence des paramètres pour les lignes de base plus récentes, consultez Référence des paramètres des paramètres de ligne de base de sécurité Microsoft Edge pour Microsoft Intune.

À propos de cet article de référence

Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.

Les détails qui s’affichent dans cet article sont basés sur la version de base que vous avez sélectionnée en haut de l’article. Pour chaque version, cet article affiche :

  • Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de cette version de base.
  • Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné qui fournit un contexte et éventuellement des détails supplémentaires pour l’utilisation des paramètres.

Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil que vous avez créées avant la disponibilité d’une nouvelle version :

  • Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
  • Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.

Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :

Ligne de base Microsoft Edge pour septembre 2020 (version Edge 85)

Ligne de base Microsoft Edge pour avril 2020 (version Edge 80)

Base de référence Microsoft Edge pour octobre 2019

Remarque

La ligne de base Microsoft Edge pour octobre 2019 est une préversion publique.

Microsoft Edge

  • Schémas d’authentification pris en charge
    Ligne de base par défaut : Activé
    En savoir plus

    • Schémas d’authentification pris en charge
      Valeurs par défaut de la ligne de base : deux éléments : NTLM et Negotiate
  • Paramètre Adobe Flash par défaut
    Ligne de base par défaut : Activé
    En savoir plus

    • Paramètre Adobe Flash par défaut
      Ligne de base par défaut : Bloquer le plug-in Adobe Flash
      En savoir plus
  • Contrôler les extensions impossibles à installer
    Ligne de base par défaut : Activé

    • ID d’extension que l’utilisateur ne doit pas pouvoir installer (ou * pour tous)
      Ligne de base par défaut : non configuré par défaut. Ajouter manuellement un ou plusieurs ID d’extension
  • Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
    Ligne de base par défaut : Désactivé

  • Activer l’enregistrement des mots de passe dans le gestionnaire de mots de passe
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
    Ligne de base par défaut : Activé
    En savoir plus

  • Activer l’isolation de site pour chaque site
    Ligne de base par défaut : Activé

    Microsoft Edge prend également en charge la stratégie IsolateOrigins qui peut isoler des origines supplémentaires plus fines. Intune ne prend pas en charge la configuration de la stratégie IsolateOrigins.

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    Cette stratégie est disponible uniquement sur les instances de Windows qui sont jointes à un domaine Microsoft Active Director, ou sur les instances de Windows Pro ou Enterprise inscrites pour la gestion des appareils.

  • Configurer Microsoft Defender SmartScreen de manière à bloquer les applications potentiellement indésirables
    Ligne de base par défaut : Activé

    Cette stratégie est disponible uniquement sur les instances de Windows qui sont jointes à un domaine Microsoft Active Director, ou sur les instances de Windows Pro ou Enterprise inscrites pour la gestion des appareils.

  • Autoriser les utilisateurs à poursuivre à partir de la page d’avertissement SSL
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Version SSL minimale activée
    Ligne de base par défaut : Activé

    • Version SSL minimale activée
      Ligne de base par défaut : TLS 1.2
  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Version SSL minimale activée
    Ligne de base par défaut : Activé

    • Version SSL minimale activée
      Ligne de base par défaut : TLS 1.2
  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen concernant les téléchargements
    Ligne de base par défaut : Activé
    En savoir plus

  • Autoriser les utilisateurs à poursuivre à partir de la page d’avertissement SSL
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Paramètre Adobe Flash par défaut
    Ligne de base par défaut : Activé
    En savoir plus

    • Paramètre Adobe Flash par défaut
      Ligne de base par défaut : Bloquer le plug-in Adobe Flash
      En savoir plus
  • Activer l’isolation de site pour chaque site
    Ligne de base par défaut : Activé

    Microsoft Edge prend également en charge la stratégie IsolateOrigins qui peut isoler des origines supplémentaires plus fines. Intune ne prend pas en charge la configuration de la stratégie IsolateOrigins.

  • Schémas d’authentification pris en charge
    Ligne de base par défaut : Activé
    En savoir plus

    • Schémas d’authentification pris en charge
      Valeurs par défaut de la ligne de base : deux éléments : NTLM et Negotiate
  • Activer l’enregistrement des mots de passe dans le gestionnaire de mots de passe
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Contrôler les extensions impossibles à installer
    Ligne de base par défaut : Activé

    • ID d’extension que l’utilisateur ne doit pas pouvoir installer (ou * pour tous)
      Ligne de base par défaut : non configuré par défaut. Ajouter manuellement un ou plusieurs ID d’extension
  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    Cette stratégie est disponible uniquement sur les instances de Windows qui sont jointes à un domaine Microsoft Active Director, ou sur les instances de Windows Pro ou Enterprise inscrites pour la gestion des appareils.

  • Autoriser les hôtes de messagerie natifs au niveau de l’utilisateur (installés sans l’autorisation de l’administrateur)
    Ligne de base par défaut : Désactivé

  • Autoriser les certificats signés à l’aide de l’algorithme SHA-1 lorsqu’ils sont émis par des ancres d’approbation locales (obsolète)
    Ligne de base par défaut : Désactivé

    Importante

    Ce paramètre est obsolète. Elle est actuellement prise en charge, mais deviendra obsolète dans une prochaine version.

Prochaines étapes