Perlindungan dalam browser dengan Microsoft Edge untuk Bisnis (Pratinjau)

Pengguna Defender for Cloud Apps yang menggunakan Microsoft Edge for Business atau kebijakan Purview Data Loss Prevention untuk Cloud Apps di Edge, dan yang tunduk pada kebijakan sesi, dilindungi secara langsung dari dalam browser. Perlindungan dalam browser mengurangi kebutuhan akan proksi, meningkatkan keamanan dan produktivitas.

Pengguna yang dilindungi mengalami pengalaman yang lancar dengan aplikasi cloud mereka, tanpa masalah latensi atau kompatibilitas aplikasi, dan dengan tingkat perlindungan keamanan yang lebih tinggi.

Note

Perlindungan di browser dengan Microsoft Edge hanya tersedia untuk tenant komersial Microsoft Defender for Cloud Apps.

Persyaratan perlindungan dalam browser

Untuk menggunakan perlindungan dalam browser, pengguna harus berada dalam profil kerja browser mereka.

Microsoft Edge profil memungkinkan pengguna untuk membagi data penjelajahan menjadi profil terpisah, di mana data milik setiap profil dipisahkan dari profil lain. Misalnya, ketika pengguna memiliki profil yang berbeda untuk penjelajahan dan pekerjaan pribadi, favorit dan riwayat pribadi mereka tidak disinkronkan dengan profil kerja mereka.

Ketika pengguna memiliki profil terpisah, browser kerja mereka (Microsoft Edge untuk Bisnis) dan browser pribadi (Microsoft Edge) memiliki cache dan lokasi penyimpanan terpisah, dan informasi tetap terpisah.

Untuk menggunakan perlindungan di browser, pengguna juga harus memiliki persyaratan lingkungan berikut:

Persyaratan Deskripsi
Sistem operasi Windows 10 atau 11, macOS
Platform identitas Microsoft Entra ID
Microsoft Edge untuk versi Bisnis Dua versi stabil terakhir. Misalnya, jika Microsoft Edge terbaru adalah 126, perlindungan dalam browser berfungsi untuk v126 dan v125.
Untuk informasi selengkapnya, lihat rilis Microsoft Edge.
Kebijakan sesi yang didukung
  • Blokir\Pantau pengunduhan file (semua file\*file sensitif)
  • Blokir\Pantau unggahan file (semua file\*file sensitif)
  • Blok\Pantau penyalinan\potong\tempel
  • Blokir\Pantau cetak
  • Blokir\Pantau unggahan malware
  • Blokir\Pantau pengunduhan malware

Pengguna yang tercakup oleh beberapa kebijakan, termasuk setidaknya satu kebijakan yang tidak didukung oleh Microsoft Edge for Business, sesi mereka selalu dilayani melalui proksi terbalik.

Kebijakan yang didefinisikan di portal Microsoft Entra ID juga selalu disajikan melalui proksi terbalik.
*File sensitif yang diidentifikasi oleh pemindaian DLP bawaan tidak didukung untuk perlindungan Microsoft Edge di browser
Kebijakan DLP Purview yang didukung Lihat: Aktivitas yang dapat Anda pantau dan ambil tindakan di browser
Kebijakan Purview selalu dilayani oleh perlindungan dalam browser.

Semua skenario lainnya dilayani secara otomatis dengan teknologi proksi terbalik standar, termasuk sesi pengguna dari browser yang tidak mendukung perlindungan dalam browser, atau untuk kebijakan yang tidak didukung oleh perlindungan di browser.

Misalnya, skenario ini dilayani oleh proksi terbalik:

  • Pengguna Google Chrome.
  • Pengguna Microsoft Edge yang tercakup dalam kebijakan sesi pengunduhan file terlindungi.
  • Pengguna Microsoft Edge di perangkat Android.
  • Pengguna dalam aplikasi yang menggunakan metode autentikasi OKTA.
  • pengguna Microsoft Edge dalam mode InPrivate.
  • Pengguna Microsoft Edge dengan versi browser yang lebih lama.
  • Pengguna tamu B2B.
  • Sesi dibatasi pada kebijakan Akses Bersyarat yang ditentukan di portal Microsoft Entra ID.

Pengalaman pengguna dengan perlindungan di browser

Untuk mengonfirmasi bahwa perlindungan di browser aktif, pengguna perlu memilih ikon "kunci" di bilah alamat browser dan mencari simbol "koper" dalam formulir yang muncul. Simbol koper menunjukkan bahwa sesi tersebut dilindungi oleh Defender for Cloud Apps. Contohnya:

Tangkapan layar ikon kunci di bilah alamat Edge yang menunjukkan simbol koper yang menunjukkan sesi dilindungi oleh Defender for Cloud Apps.

Selain itu, akhiran .mcas.ms tidak muncul di bilah alamat browser dengan perlindungan di browser, seperti pada kontrol aplikasi Akses Bersyarat standar, dan alat pengembang dinonaktifkan dengan perlindungan di browser.

Penegakan profil kerja untuk perlindungan di browser

Untuk mengakses sumber daya kerja di contoso.com dengan perlindungan di browser, Anda harus masuk dengan profil Anda username@contoso.com . Jika Anda mencoba mengakses sumber daya kerja dari luar profil kerja, Anda akan diminta untuk beralih ke profil kerja atau membuatnya jika tidak ada. Jika akses dari profil kerja Microsoft Edge tidak diwajibkan, Anda juga dapat memilih untuk tetap menggunakan profil Anda saat ini, dan dalam hal ini akses Anda akan dilayani melalui arsitektur proksi balik.

Jika Anda memutuskan untuk membuat profil kerja baru, Anda akan melihat perintah dengan opsi Izinkan organisasi saya mengelola perangkat saya . Dalam kasus seperti itu, Anda tidak perlu memilih opsi ini untuk membuat profil kerja atau mendapatkan manfaat dari perlindungan dalam browser.

Untuk informasi selengkapnya, lihat Microsoft Edge untuk Bisnis dan Masuk dan membuat beberapa profil di Microsoft Edge.

Mengonfigurasi pengaturan perlindungan dalam browser

Perlindungan di browser dengan Microsoft Edge for Business diaktifkan secara default, dengan Jangan terapkan dipilih. Anda dapat menonaktifkan dan mengaktifkan integrasi, mengubah pengaturan untuk memberlakukan penggunaan Microsoft Edge untuk Bisnis, dan mengonfigurasi permintaan agar pengguna yang tidak Microsoft Edge beralih ke Microsoft Edge untuk meningkatkan performa dan keamanan.

  1. Di portal Microsoft Defender di https://security.microsoft.com, buka bagian Sistem>Pengaturan>Aplikasi cloud>Kontrol Aplikasi Akses Bersyarat>Perlindungan Edge untuk Bisnis. Atau, untuk langsung masuk ke halaman perlindungan Edge for Business , gunakan https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. Pada halaman proteksi Edge for Business , konfigurasikan pengaturan berikut sesuai kebutuhan:

    • Aktifkan proteksi browser Edge for Business: Nilai default untuk Mengaktifkan proteksi browser Edge for Businessaktif, tetapi Anda dapat mengalihkan pengaturan ke Nonaktif.

    • Beri tahu pengguna di browser non-Edge untuk menggunakan Microsoft Edge untuk Bisnis untuk performa dan keamanan yang lebih baik: Jika Anda memilih kotak centang ini, pilih salah satu nilai berikut yang muncul:

      • Gunakan pesan default (default)
      • Kustomisasi pesan: Masukkan teks kustom dalam kotak yang muncul.

      Gunakan tautan Pratinjau untuk melihat pesan pemberitahuan browser non-Edge.

    Setelah selesai di halaman proteksi Edge for Business , pilih Simpan.

Bekerja dengan pencegahan kehilangan data titik akhir Microsoft Purview

Kebijakan pencegahan kehilangan data endpoint (DLP) diprioritaskan dan diterapkan jika konteks dan tindakan yang sama dikonfigurasi untuk kebijakan Endpoint dan kebijakan sesi Defender for Cloud Apps atau kebijakan DLP Purview untuk aplikasi cloud.

Misalnya, jika Anda memiliki kebijakan Endpoint DLP yang memblokir unggahan file ke Salesforce dan kebijakan sesi Defender for Cloud Apps yang memantau unggahan file ke Salesforce, kebijakan Endpoint DLP akan menjadi prioritas dan diterapkan.

Untuk informasi selengkapnya, lihat Pelajari tentang pencegahan kehilangan data Titik Akhir.

Menerapkan perlindungan browser Microsoft Edge saat mengakses aplikasi bisnis

Karena penghalang untuk menghindari kontrol sesi menggunakan Microsoft Edge jauh lebih tinggi daripada dengan teknologi proksi terbalik, administrator dapat mengharuskan pengguna untuk menggunakan Microsoft Edge saat mengakses sumber daya perusahaan. Untuk kebijakan DLP Purview, pengaturan ini harus aktif dan memberlakukan akses hanya dari Microsoft Edge untuk aplikasi bisnis saat menggunakan kebijakan yang membantu mencegah pengguna berbagi info sensitif dengan Cloud Apps di Edge for Business.

  1. Di portal Microsoft Defender di https://security.microsoft.com, buka bagian Sistem>Pengaturan>Aplikasi cloud>Kontrol Aplikasi Akses Bersyarat>Perlindungan Edge untuk Bisnis. Atau, untuk langsung masuk ke halaman perlindungan Edge for Business , gunakan https://security.microsoft.com/cloudapps/settings?tabid=edgeIntegration.

  2. Pada halaman perlindungan Edge for Business , selama proteksi browser Edge for Business aktif, Terlaksakan penggunaan Edge for Business tersedia dengan nilai berikut:

    • Jangan berlakukan (default)

    • Izinkan akses hanya dari Edge: Akses ke aplikasi bisnis (terlingkup ke kebijakan sesi) hanya tersedia melalui browser Microsoft Edge.

    • Terapkan akses dari Edge jika memungkinkan: Pengguna harus menggunakan Microsoft Edge untuk mengakses aplikasi jika konteks mereka mengizinkan. Jika tidak, mereka mungkin menggunakan browser yang berbeda untuk mengakses aplikasi yang dilindungi.

      Misalnya, pengguna tunduk pada kebijakan yang tidak selaras dengan kemampuan perlindungan dalam browser (misalnya, Lindungi file saat diunduh) ATAU sistem operasi tidak kompatibel (misalnya, Android).

      Ketika kebijakan atau sistem operasi tidak kompatibel dengan perlindungan dalam browser, pengguna dapat memilih untuk menggunakan browser yang berbeda.

      Jika kebijakan yang berlaku memungkinkannya dan sistem operasi kompatibel (Windows 10, 11, macOS), pengguna harus menggunakan Microsoft Edge.

  3. Jika Anda memilih Izinkan akses hanya dari Microsoft Edge atau Terapkan akses dari Microsoft Edge jika memungkinkan, pengaturan Terapkan untuk perangkat mana? tersedia dengan nilai berikut:

    • Semua perangkat (default)
    • Hanya perangkat yang tidak dikelola
  4. Setelah selesai di halaman proteksi Edge for Business , pilih Simpan.

    Cuplikan layar Microsoft Edge untuk pengaturan perlindungan bisnis.

Untuk informasi selengkapnya, lihat kontrol aplikasi Akses Bersyarat di Microsoft Defender for Cloud Apps.