Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è un riferimento per le impostazioni disponibili nella baseline di sicurezza di Microsoft Edge per Microsoft Intune e si applica alle versioni di tale baseline rilasciate a maggio 2023 o versioni successive.
Se si usa una linea di base per la sicurezza Microsoft Edge versione 85 o precedente, vedere Elenco delle impostazioni nella linea di base per la sicurezza di Microsoft Edge in Intune.
Nota
A partire da maggio 2023, tutte le nuove versioni di sicurezza di base utilizzeranno un nuovo formato di impostazioni che sostituisce le versioni precedenti. Mentre l'ultima istanza della versione per una linea di base che utilizza il formato di impostazione precedente rimane disponibile per l'uso, il formato precedente non riceverà più aggiornamenti per le nuove impostazioni o le configurazioni predefinite aggiornate.
Informazioni su questo articolo di riferimento
Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.
I dettagli visualizzati in questo articolo si basano sulla versione di base selezionata all'inizio dell'articolo. Per ogni versione, questo articolo mostra:
- Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
- Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.
Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:
Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
Consiglio
Poiché le nuove versioni di baseline introdotte a maggio 2023 o successivamente coesistono con l'ultima versione di baseline del formato precedente, le baseline per l'ultima versione disponibile di quel formato precedente rimangono accessibili per l'uso e la modifica.
Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.
Per altre informazioni sull'uso delle baseline di sicurezza, vedere:
- Usare le baseline di sicurezza
- Modificare la versione di base per un profilo
- Gestire le baseline di sicurezza
Linea di base di Microsoft Edge per la versione 139 (aprile 2026)
Per informazioni sulle versioni e le impostazioni di base più recenti di Microsoft, incluse le versioni di questa baseline che potrebbero non essere disponibili tramite Intune, scaricare Microsoft Security Compliance Toolkit dall'Area download Microsoft.
Microsoft Edge
Consente di ricaricare i siti non configurati in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoConsente agli utenti di procedere nella pagina di avviso HTTPS
Impostazione predefinita di base: DisabilitatoAprire automaticamente i file MHT o MHTML scaricati dal Web in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoImpostazioni del codice dinamico
Impostazione predefinita di base: Abilitato-
Impostazioni del codice dinamico (dispositivo)
Impostazione predefinita di base: impedisce al processo del browser di creare codice dinamico
-
Impostazioni del codice dinamico (dispositivo)
Abilitare la crittografia associata all'applicazione
Impostazione predefinita di base: AbilitatoAbilita il blocco del punto di estensione legacy del browser
Impostazione predefinita di base: AbilitatoAbilitare l'isolamento del sito per ogni sito
Impostazione predefinita di base: AbilitatoMostra il pulsante Ricarica nella barra degli strumenti in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoSpecifica se SharedArrayBuffers può essere utilizzato in un contesto non isolato tra le origini
Impostazione predefinita di base: DisabilitatoConsenti fallback WebGL software utilizzando SwiftShader
Impostazione predefinita di base: Disabilitato
Estensioni
Controlla le estensioni che non è possibile installare
Impostazione predefinita di base: Abilitato-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Valore predefinito di base: *
-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Autenticazione HTTP
Consenti autenticazione di base per HTTP
Impostazione predefinita di base: DisabilitatoMetodi di autenticazione supportati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Schemi di autenticazione supportati (dispositivo)
Impostazione predefinita di base: ntlm,negotiate
-
Schemi di autenticazione supportati (dispositivo)
Messaggistica nativa
-
Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Impostazione predefinita di base: Disabilitato
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniConfigura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
Impostazione predefinita di base: Abilitato
Altre informazioni
Impostazioni di Typosquatting Checker
-
Configurare la protezione dagli errori di digitazione del sito Web di Edge
Impostazione predefinita di base: Abilitato
Linea di base di Microsoft Edge per la versione 128 (gennaio 2025)
Per informazioni sulle versioni e le impostazioni di base più recenti di Microsoft, incluse le versioni di questa baseline che potrebbero non essere disponibili tramite Intune, scaricare Microsoft Security Compliance Toolkit dall'Area download Microsoft.
Consente di ricaricare i siti non configurati in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoConsente agli utenti di procedere nella pagina di avviso HTTPS
Impostazione predefinita di base: DisabilitatoAprire automaticamente i file MHT o MHTML scaricati dal Web in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoImpostazioni del codice dinamico
Impostazione predefinita di base: Abilitato-
Impostazioni del codice dinamico (dispositivo)
Impostazione predefinita di base: impostazioni predefinite per il codice dinamico
-
Impostazioni del codice dinamico (dispositivo)
Abilitare la crittografia associata all'applicazione
Impostazione predefinita di base: AbilitatoAbilita il blocco del punto di estensione legacy del browser
Impostazione predefinita di base: AbilitatoAbilitare l'isolamento del sito per ogni sito
Impostazione predefinita di base: AbilitatoMostra il pulsante Ricarica nella barra degli strumenti in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoSpecifica se SharedArrayBuffers può essere utilizzato in un contesto non isolato tra le origini
Impostazione predefinita di base: Disabilitato
Estensioni
Controlla le estensioni che non è possibile installare
Impostazione predefinita di base: Abilitato-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Valore predefinito di base: *
-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Autenticazione HTTP
Consenti autenticazione di base per HTTP
Impostazione predefinita di base: DisabilitatoMetodi di autenticazione supportati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Schemi di autenticazione supportati (dispositivo)
Impostazione predefinita di base: ntlm,negotiate
-
Schemi di autenticazione supportati (dispositivo)
Messaggistica nativa
-
Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Impostazione predefinita di base: Disabilitato
Impostazioni richieste di rete privata
-
Specifica se consentire ai siti Web non sicuri di effettuare richieste agli endpoint di rete più privata
Impostazione predefinita di base: Disabilitato
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniConfigura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
Impostazione predefinita di base: Abilitato
Altre informazioni
Impostazioni di Typosquatting Checker
-
Configurare la protezione dagli errori di digitazione di Edge
Impostazione predefinita di base: Abilitato
Linea di base di Microsoft Edge per la versione 117 (novembre 2023)
Per informazioni sulle versioni e le impostazioni di base più recenti di Microsoft, incluse le versioni di questa baseline che potrebbero non essere disponibili tramite Intune, scaricare Microsoft Security Compliance Toolkit dall'Area download Microsoft.
Consente di ricaricare i siti non configurati in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoConsente agli utenti di procedere nella pagina di avviso HTTPS
Impostazione predefinita di base: DisabilitatoAprire automaticamente i file MHT o MHTML scaricati dal Web in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoAbilita il blocco del punto di estensione legacy del browser
Impostazione predefinita di base: AbilitatoAbilitare l'isolamento del sito per ogni sito
Impostazione predefinita di base: AbilitatoMigliorare le immagini abilitate
Impostazione predefinita di base: DisabilitatoForza l'abilitazione di WebSQL
Impostazione predefinita di base: DisabilitatoMostra il pulsante Ricarica nella barra degli strumenti in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoSpecifica se SharedArrayBuffers può essere utilizzato in un contesto non isolato tra le origini
Impostazione predefinita di base: Disabilitato
Estensioni
Controlla le estensioni che non è possibile installare
Impostazione predefinita di base: Abilitato-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Impostazione predefinita di base: *
-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Autenticazione HTTP
Consenti autenticazione di base per HTTP
Impostazione predefinita di base: DisabilitatoMetodi di autenticazione supportati
Impostazione predefinita di base: Abilitato
Altre informazioni
Messaggistica nativa
-
Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Impostazione predefinita di base: Disabilitato
Impostazioni richieste di rete privata
-
Specifica se consentire ai siti Web non sicuri di effettuare richieste agli endpoint di rete più privata
Impostazione predefinita di base: Disabilitato
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniConfigura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
Impostazione predefinita di base: Abilitato
Altre informazioniConfigurare Edge TyposquattingChecker
Impostazione predefinita di base: Abilitato
Linea di base di Microsoft Edge per la versione 112 (maggio 2023)
Per informazioni sulle versioni e le impostazioni di base più recenti di Microsoft, incluse le versioni di questa baseline che potrebbero non essere disponibili tramite Intune, scaricare Microsoft Security Compliance Toolkit dall'Area download Microsoft.
Consente di ricaricare i siti non configurati in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoConsente agli utenti di procedere nella pagina di avviso HTTPS
Impostazione predefinita di base: DisabilitatoAbilita il blocco del punto di estensione legacy del browser
Impostazione predefinita di base: AbilitatoAbilitare l'isolamento del sito per ogni sito
Impostazione predefinita di base: AbilitatoMigliorare le immagini abilitate
Impostazione predefinita di base: DisabilitatoForza l'abilitazione di WebSQL
Impostazione predefinita di base: DisabilitatoVersione TLS minima abilitata
Impostazione predefinita di base: Abilitato-
Versione SSL minima abilitata (dispositivo)
Impostazione predefinita di base: TLS 1.2
-
Versione SSL minima abilitata (dispositivo)
Mostra il pulsante Ricarica nella barra degli strumenti in modalità Internet Explorer
Impostazione predefinita di base: DisabilitatoSpecifica se SharedArrayBuffers può essere utilizzato in un contesto non isolato tra le origini
Impostazione predefinita di base: Disabilitato
Estensioni
Controlla le estensioni che non è possibile installare
Impostazione predefinita di base: Abilitato-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Impostazione predefinita di base: *
-
ID di estensione che l'utente non può installare (o * per tutti) (Dispositivo)
Autenticazione HTTP
Consenti autenticazione di base per HTTP
Impostazione predefinita di base: DisabilitatoMetodi di autenticazione supportati
Impostazione predefinita di base: Abilitato
Altre informazioniSchemi di autenticazione supportati (dispositivo)
Impostazione predefinita di base: ntlm,negotiate
Messaggistica nativa
-
Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Impostazione predefinita di base: Disabilitato
Gestione e protezione delle password
-
Abilitare il salvataggio delle password nella gestione password
Impostazione predefinita di base: Disabilitato
Altre informazioni
Impostazioni richieste di rete privata
-
Specifica se consentire ai siti Web non sicuri di effettuare richieste agli endpoint di rete più privata
Impostazione predefinita di base: Disabilitato
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniConfigura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
Impostazione predefinita di base: Abilitato
Altre informazioni