WebView2 のエンタープライズ管理

IT 管理者は、グループ ポリシー オブジェクト (GPO) を使用して WebView2 のポリシー設定を構成し、WebView2 アプリケーションと WebView2 ランタイムを管理できます。

これらのポリシーの多くは、WebView2 ランタイムの更新に関するものです。 開発者は WebView2 コンポーネントをアプリに統合し、自己更新の Evergreen WebView2 ランタイムを (アプリと共に) ユーザー デバイスに展開して、アプリの最新の WebView2 機能を強化し、最新のセキュリティ強化を実現できます。

詳細な内容:

Update ポリシー

Microsoft Edge 更新ポリシーは、IT 管理者が WebView2 ランタイムのインストールと更新の側面を管理するために利用できます。 Microsoft Edge ブラウザーと WebView2 ランタイムは、同じ更新メカニズムを使用して更新されます。

Microsoft Edge 更新ポリシーは、以下のようなチャネル固有のポリシーでない限り、Microsoft Edge と WebView2 ランタイムの両方に適用されます。

  • Microsoft Edge の更新プログラム - ポリシーの更新
  • Microsoft Edge で (WebView) を更新する - ポリシーを更新します。

Microsoft Edge と WebView2 ランタイムの更新ポリシーを構成するには、以下を参照してください。

詳細:

ビジネス クリティカルな要件で固定バージョンの WebView2 ランタイムを使用する必要がない限り、Evergreen WebView2 ランタイムを使用することをお勧めします。 エバーグリーン WebView2 ランタイムの使用:

  • 既知の脆弱性への露出を最小限に抑えるのに役立ちます。
  • タイムリーなセキュリティ改善を保証します。
  • WebView2 が Microsoft Edge リリースを通じて提供される継続的なセキュリティ更新プログラムの恩恵を受けられるようにします。

詳細:

Microsoft Edge のセキュリティ修正 (WebView2 にも適用) の詳細については、以下を参照してください。

Chromium の脆弱性への迅速な対応

安全な閲覧環境を維持するために、Microsoft Edge は、脆弱性が公開された直後に Chromium ブラウザー エンジンの脆弱性に対処します。

Chromium ブラウザー エンジンのセキュリティ修正プログラムでは、次のような脆弱性に対処します。

  • リモート コード実行 – 悪意のあるコンテンツを介して任意のコードが実行されるリスクを軽減します。
  • 権限の昇格 – 承認されていないシステム アクセスの可能性を減らします。
  • 情報漏えいとなりすまし – 機密データを保護し、フィッシング攻撃からの防止に役立ちます。

Microsoft Edge のセキュリティ修正 (WebView2 にも適用) の詳細については、以下を参照してください。

Microsoft Edge のライフサイクル ポリシー

Microsoft WebView2 は、モダン ライフサイクル ポリシーに従います。

詳細:

WebView2 ランタイム更新の抑制 (UpdatesSuppressed)

IT 管理は、自動更新を短時間に抑える必要がある場合、WebView2 ランタイムの更新を抑えることができます。 期間が経過すると、WebView2 ランタイムの更新が再開されます。 UpdatesSuppressed ポリシーを使用すると、IT 管理は、Microsoft Edge と WebView2 ランタイムの両方で自動更新を抑制する時間を 1 日に設定できます。 これにより、IT 管理は、ブラウザーと WebView2 ランタイムの両方に対して設定とプロキシを一度構成したり、ネットワーク帯域幅とトラフィックを制御したり、その他の目的で構成したりできます。

ただし、ユーザーは WebView2 ランタイムの更新を停止しないでください。ユーザーは、WebView2 ランタイムの古いバージョンのままにしないでください。 古いバージョンの WebView2 ランタイムの使用はお勧めしません。 セキュリティ更新プログラムとサービス更新プログラムは、最新の Stable チャネル リリース (Edge Stable) と最新の Beta チャネル リリース (Edge Beta) でのみ利用可能です。 Microsoft WebView2 ランタイムの以前のリリースを使用している場合は、最新の品質更新プログラムとセキュリティ更新プログラムを受信できません。

詳細:

WebView2 固有のポリシー

WebView2 ランタイムに固有のポリシーは、IT 管理者が WebView2 ランタイムを直接管理するために利用できます。 ただし、WebView2 ランタイムを直接管理するよりも、IT 管理者が WebView2 アプリを管理する方が IT 管理の方が簡単であるため、WebView2 ランタイムの使用を管理するには、WebView2 アプリ開発者が独自のグループ ポリシーを実装することをお勧めします。

詳細:

WebView ランタイムを以前のバージョンにダウングレードする (DowngradeVersion)

エンタープライズ ダウングレードは一時的な IT 管理制御機能であり、最新バージョンの WebView2 ランタイムを使用しているときに WebView2 アプリに重大な回帰がある場合、特定の WebView2 アプリが以前のバージョンの WebView2 ランタイムの使用に戻すことを許可します。

エンタープライズ ダウングレード機能は、 DowngradeVersion ポリシーによって制御されます。

詳細:

ブラウザー ポリシーと WebView2 ポリシー

ブラウザー ポリシーは、WebView2 ポリシーとは異なります。 Microsoft Edge のポリシーは、WebView2 ランタイム アプリと WebView2 アプリには適用されません。 これは仕様によるもので、アプリとブラウザーによってユース ケースが異なり、IT 管理者はどのアプリが WebView2 を使用しているかを把握していない場合があるためです。

WebView2 ランタイムにブラウザー ポリシーを適用すると、意図しない結果が生じる可能性があります。 たとえば、IT 管理はブラウザーで JavaScript をブロックでき、JavaScript を使用する WebView2 アプリは中断されます。 これを防ぐために、ブラウザー ポリシーは WebView2 ポリシーとは別にしています。

詳細:

Windows Server Update Services (WSUS)

Windows Server Update Services (WSUS) を使用すると、IT 管理者は最新の Microsoft 製品の更新プログラムを展開できます。 WSUS を使用すると、ネットワーク上のコンピューターへの Microsoft Update を通じてリリースされた WebView2 の更新プログラムの配布を完全に管理 完全に管理できます。

詳細:

WebView2 の更新プログラムを受信する推奨される方法は、既定の Microsoft Edge アップデーターを使用することです。 更新パスとサービス パスの変更は、慎重に行う必要があります。

Configuration Manager を使用した WebView2 の展開と更新

Configuration Manager では、WebView2 オプションは Microsoft Edge 管理ノードの下に存在します。

詳細:

フィードバックの提供

WebView2Feedback リポジトリを通じて、IT 管理者や開発者からのフィードバックをお寄せください。

関連項目:

関連項目

Microsoft Edge 開発者向けドキュメント:

モダン ライフサイクル ポリシーのドキュメント:

アプリ管理ドキュメント:

Windows Server 管理のドキュメント:

GitHub: