Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è un riferimento per le impostazioni disponibili nella baseline di sicurezza di Microsoft Edge per Microsoft Intune.
Nel maggio 2023, le impostazioni per le baseline di Microsoft Edge sono state aggiornate a un nuovo formato. Questo articolo fornisce informazioni di riferimento per le baseline di Microsoft Edge versione 85 e precedenti. Per visualizzare le informazioni di riferimento sulle impostazioni per le baseline più recenti, vedere le informazioni di riferimento sulle impostazioni di base della sicurezza di Microsoft Edge per Microsoft Intune.
Informazioni su questo articolo di riferimento
Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.
I dettagli visualizzati in questo articolo si basano sulla versione di base selezionata all'inizio dell'articolo. Per ogni versione, questo articolo mostra:
- Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
- Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.
Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:
- Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
- Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.
Per altre informazioni sull'uso delle baseline di sicurezza, vedere:
- Usare le baseline di sicurezza
- Modificare la versione di base per un profilo
- Gestire le baseline di sicurezza
Linea di base di Microsoft Edge per settembre 2020 (Edge versione 85)
Linea di base di Microsoft Edge per aprile 2020 (Edge versione 80)
Linea di base di Microsoft Edge per ottobre 2019
Nota
La baseline di Microsoft Edge per ottobre 2019 è un'anteprima pubblica.
Microsoft Edge
Metodi di autenticazione supportati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Metodi di autenticazione supportati
Predefinite di base: due elementi: NTLM e Negotiate
-
Metodi di autenticazione supportati
Impostazione predefinita di Adobe Flash
Impostazione predefinita di base: Abilitato
Altre informazioni-
Impostazione predefinita di Adobe Flash
Impostazione predefinita di base: bloccare il plug-in di Adobe Flash
Altre informazioni
-
Impostazione predefinita di Adobe Flash
Controlla le estensioni che non è possibile installare
Impostazione predefinita di base: Abilitato-
ID di estensione che l'utente non può installare (o * per tutti)
Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più ID di estensione
-
ID di estensione che l'utente non può installare (o * per tutti)
Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Impostazione predefinita di base: DisabilitatoAbilitare il salvataggio delle password nella gestione password
Impostazione predefinita di base: Disabilitato
Altre informazioniImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
Impostazione predefinita di base: Abilitato
Altre informazioniAbilitare l'isolamento del sito per ogni sito
Impostazione predefinita di base: AbilitatoMicrosoft Edge supporta anche il criterio IsolateOrigins che può isolare altre origini più specifiche. Intune non supporta la configurazione del criterio IsolateOrigins.
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniQuesto criterio è disponibile solo nelle istanze Windows aggiunte a un dominio di Microsoft Active Director o nelle istanze di Windows Pro o Enterprise registrate per la gestione dei dispositivi.
Configura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
Impostazione predefinita di base: AbilitatoQuesto criterio è disponibile solo nelle istanze Windows aggiunte a un dominio di Microsoft Active Director o nelle istanze di Windows Pro o Enterprise registrate per la gestione dei dispositivi.
Consenti agli utenti di continuare dalla pagina di avviso SSL
Impostazione predefinita di base: Disabilitato
Altre informazioniVersione SSL minima abilitata
Impostazione predefinita di base: Abilitato-
Versione SSL minima abilitata
Impostazione predefinita di base: TLS 1.2
-
Versione SSL minima abilitata
Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Altre informazioniVersione SSL minima abilitata
Impostazione predefinita di base: Abilitato-
Versione SSL minima abilitata
Impostazione predefinita di base: TLS 1.2
-
Versione SSL minima abilitata
Impedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
Impostazione predefinita di base: Abilitato
Altre informazioniConsenti agli utenti di continuare dalla pagina di avviso SSL
Impostazione predefinita di base: Disabilitato
Altre informazioniImpostazione predefinita di Adobe Flash
Impostazione predefinita di base: Abilitato
Altre informazioni-
Impostazione predefinita di Adobe Flash
Impostazione predefinita di base: bloccare il plug-in di Adobe Flash
Altre informazioni
-
Impostazione predefinita di Adobe Flash
Abilitare l'isolamento del sito per ogni sito
Impostazione predefinita di base: AbilitatoMicrosoft Edge supporta anche il criterio IsolateOrigins che può isolare altre origini più specifiche. Intune non supporta la configurazione del criterio IsolateOrigins.
Metodi di autenticazione supportati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Metodi di autenticazione supportati
Predefinite di base: due elementi: NTLM e Negotiate
-
Metodi di autenticazione supportati
Abilitare il salvataggio delle password nella gestione password
Impostazione predefinita di base: Disabilitato
Altre informazioniControlla le estensioni che non è possibile installare
Impostazione predefinita di base: Abilitato-
ID di estensione che l'utente non può installare (o * per tutti)
Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più ID di estensione
-
ID di estensione che l'utente non può installare (o * per tutti)
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniQuesto criterio è disponibile solo nelle istanze Windows aggiunte a un dominio di Microsoft Active Director o nelle istanze di Windows Pro o Enterprise registrate per la gestione dei dispositivi.
Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Impostazione predefinita di base: Disabilitato
Consente certificati firmati SHA-1 quando sono emessi da trust anchor locali (deprecato)
Impostazione predefinita di base: DisabilitatoImportante
Questa impostazione è deprecata. È attualmente supportato, ma diventerà obsoleto in una versione futura.