Elenco delle impostazioni nella baseline di sicurezza di Microsoft Edge in Intune

Questo articolo è un riferimento per le impostazioni disponibili nella baseline di sicurezza di Microsoft Edge per Microsoft Intune.

Nel maggio 2023, le impostazioni per le baseline di Microsoft Edge sono state aggiornate a un nuovo formato. Questo articolo fornisce informazioni di riferimento per le baseline di Microsoft Edge versione 85 e precedenti. Per visualizzare le informazioni di riferimento sulle impostazioni per le baseline più recenti, vedere le informazioni di riferimento sulle impostazioni di base della sicurezza di Microsoft Edge per Microsoft Intune.

Informazioni su questo articolo di riferimento

Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.

I dettagli visualizzati in questo articolo si basano sulla versione di base selezionata all'inizio dell'articolo. Per ogni versione, questo articolo mostra:

  • Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
  • Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.

Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:

  • Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
  • Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.

Per altre informazioni sull'uso delle baseline di sicurezza, vedere:

Linea di base di Microsoft Edge per settembre 2020 (Edge versione 85)

Linea di base di Microsoft Edge per aprile 2020 (Edge versione 80)

Linea di base di Microsoft Edge per ottobre 2019

Nota

La baseline di Microsoft Edge per ottobre 2019 è un'anteprima pubblica.

Microsoft Edge

  • Metodi di autenticazione supportati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Metodi di autenticazione supportati
      Predefinite di base: due elementi: NTLM e Negotiate
  • Impostazione predefinita di Adobe Flash
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Impostazione predefinita di Adobe Flash
      Impostazione predefinita di base: bloccare il plug-in di Adobe Flash
      Altre informazioni
  • Controlla le estensioni che non è possibile installare
    Impostazione predefinita di base: Abilitato

    • ID di estensione che l'utente non può installare (o * per tutti)
      Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più ID di estensione
  • Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
    Impostazione predefinita di base: Disabilitato

  • Abilitare il salvataggio delle password nella gestione password
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Abilitare l'isolamento del sito per ogni sito
    Impostazione predefinita di base: Abilitato

    Microsoft Edge supporta anche il criterio IsolateOrigins che può isolare altre origini più specifiche. Intune non supporta la configurazione del criterio IsolateOrigins.

  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    Questo criterio è disponibile solo nelle istanze Windows aggiunte a un dominio di Microsoft Active Director o nelle istanze di Windows Pro o Enterprise registrate per la gestione dei dispositivi.

  • Configura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
    Impostazione predefinita di base: Abilitato

    Questo criterio è disponibile solo nelle istanze Windows aggiunte a un dominio di Microsoft Active Director o nelle istanze di Windows Pro o Enterprise registrate per la gestione dei dispositivi.

  • Consenti agli utenti di continuare dalla pagina di avviso SSL
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Versione SSL minima abilitata
    Impostazione predefinita di base: Abilitato

    • Versione SSL minima abilitata
      Impostazione predefinita di base: TLS 1.2
  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Versione SSL minima abilitata
    Impostazione predefinita di base: Abilitato

    • Versione SSL minima abilitata
      Impostazione predefinita di base: TLS 1.2
  • Impedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Consenti agli utenti di continuare dalla pagina di avviso SSL
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Impostazione predefinita di Adobe Flash
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Impostazione predefinita di Adobe Flash
      Impostazione predefinita di base: bloccare il plug-in di Adobe Flash
      Altre informazioni
  • Abilitare l'isolamento del sito per ogni sito
    Impostazione predefinita di base: Abilitato

    Microsoft Edge supporta anche il criterio IsolateOrigins che può isolare altre origini più specifiche. Intune non supporta la configurazione del criterio IsolateOrigins.

  • Metodi di autenticazione supportati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Metodi di autenticazione supportati
      Predefinite di base: due elementi: NTLM e Negotiate
  • Abilitare il salvataggio delle password nella gestione password
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Controlla le estensioni che non è possibile installare
    Impostazione predefinita di base: Abilitato

    • ID di estensione che l'utente non può installare (o * per tutti)
      Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più ID di estensione
  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    Questo criterio è disponibile solo nelle istanze Windows aggiunte a un dominio di Microsoft Active Director o nelle istanze di Windows Pro o Enterprise registrate per la gestione dei dispositivi.

  • Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
    Impostazione predefinita di base: Disabilitato

  • Consente certificati firmati SHA-1 quando sono emessi da trust anchor locali (deprecato)
    Impostazione predefinita di base: Disabilitato

    Importante

    Questa impostazione è deprecata. È attualmente supportato, ma diventerà obsoleto in una versione futura.

Passaggi successivi