Intune Microsoft Edge 보안 기준의 설정 목록

이 문서는 Microsoft Intune 사용하여 배포할 수 있는 다양한 버전의 Microsoft Edge 보안 기준에서 사용할 수 있는 설정에 대한 참조입니다. 아래 탭을 사용하여 현재 기준 버전 및 여전히 사용 중인 몇 가지 이전 버전의 설정을 선택하고 볼 수 있습니다.

각 설정에 대해 기준 기본 구성을 찾을 수 있으며, 이는 관련 보안 팀에서 제공하는 해당 설정에 권장되는 구성이기도 합니다. 제품 및 보안 환경이 발전하기 때문에 한 기준 버전의 권장 기본값이 동일한 기준의 이후 버전에서 찾은 기본값과 일치하지 않을 수 있습니다. 다른 기준 유형은 다른 기본값을 설정할 수도 있습니다.

이 기준에 대한 Intune UI의 설정은 자세한 정보 링크를 생략하지만 이 문서에는 관련 콘텐츠에 대한 링크가 포함되어 있습니다.

기준의 새 버전을 사용할 수 있게 되면 이전 버전을 대체합니다. 새 버전의 가용성 이전에 만든 인스턴스를 프로파일합니다.

  • 읽기 전용이 됩니다. 이러한 프로필은 계속 사용할 수 있지만 해당 프로필을 편집하여 구성을 변경할 수는 없습니다.
  • 최신 버전으로 업데이트할 수 있습니다. 프로필을 현재 기준 버전으로 업데이트한 후 프로필을 편집하여 설정을 수정할 수 있습니다.

보안 기준 사용에 대한 자세한 내용은 보안 기준 사용을 참조하세요. 이 문서에서는 다음 방법에 대한 정보도 찾을 수 있습니다.

2020년 9월 Microsoft Edge 기준(Edge 버전 85)

2020년 4월 Microsoft Edge 기준(Edge 버전 80)

2019년 10월 Microsoft Edge 기준

참고

2019년 10월의 Microsoft Edge 기준은 공개 미리 보기로 제공됩니다.

Microsoft Edge

  • 지원되는 인증 체계
    기준 기본값: 사용
    자세한 정보

    • 지원되는 인증 체계
      기준 기본값: NTLM협상의 두 항목
  • 기본 Adobe Flash 설정
    기준 기본값: 사용
    자세한 정보

    • 기본 Adobe Flash 설정
      기준 기본값: Adobe Flash 플러그 인 차단
      자세한 정보
  • 설치할 수 없는 확장 제어
    기준 기본값: 사용

    • 사용자가 설치할 수 없는 확장 ID(또는 모두의 경우 * )
      기준 기본값: 기본적으로 구성되지 않습니다. 하나 이상의 확장 ID를 수동으로 추가
  • 사용자 수준 기본 메시지 호스트 허용(관리자 권한없이 설치됨)
    기준 기본값: 사용 안 함

  • 암호 관리자에 암호 저장 사용
    기준 기본값: 사용 안 함
    자세한 정보

  • 사이트에 대한 Microsoft Defender SmartScreen 프롬프트 무시 방지
    기준 기본값: 사용
    자세한 정보

  • 다운로드에 대한 Microsoft Defender SmartScreen 경고 무시 방지
    기준 기본값: 사용
    자세한 정보

  • 모든 사이트에 대해 사이트 격리 사용
    기준 기본값: 사용

    Microsoft Edge는 추가적인 세분화된 원본을 격리할 수 있는 IsolateOrigins 정책도 지원합니다. Intune IsolateOrigins 정책 구성을 지원하지 않습니다.

  • Microsoft Defender SmartScreen 구성
    기준 기본값: 사용
    자세한 정보

    이 정책은 Microsoft Active Director 도메인에 가입된 Windows 인스턴스 또는 디바이스 관리를 위해 등록된 Windows 10/11 Pro 또는 Enterprise 인스턴스에서만 사용할 수 있습니다.

  • 사용자 동의 없이 설치된 앱을 차단하도록 Microsoft Defender SmartScreen 구성
    기준 기본값: 사용

    이 정책은 Microsoft Active Director 도메인에 가입된 Windows 인스턴스 또는 디바이스 관리를 위해 등록된 Windows 10/11 Pro 또는 Enterprise 인스턴스에서만 사용할 수 있습니다.

  • 사용자가 SSL 경고 페이지에서 계속 진행하도록 허용
    기준 기본값: 사용 안 함
    자세한 정보

  • 최소 SSL 버전 사용
    기준 기본값: 사용

    • 최소 SSL 버전 사용
      기준 기본값: TLS 1.2
  • 사이트에 대한 Microsoft Defender SmartScreen 프롬프트 무시 방지
    기준 기본값: 사용
    자세한 정보

  • 최소 SSL 버전 사용
    기준 기본값: 사용

    • 최소 SSL 버전 사용
      기준 기본값: TLS 1.2
  • 다운로드에 대한 Microsoft Defender SmartScreen 경고 무시 방지
    기준 기본값: 사용
    자세한 정보

  • 사용자가 SSL 경고 페이지에서 계속 진행하도록 허용
    기준 기본값: 사용 안 함
    자세한 정보

  • 기본 Adobe Flash 설정
    기준 기본값: 사용
    자세한 정보

    • 기본 Adobe Flash 설정
      기준 기본값: Adobe Flash 플러그 인 차단
      자세한 정보
  • 모든 사이트에 대해 사이트 격리 사용
    기준 기본값: 사용

    Microsoft Edge는 추가적인 세분화된 원본을 격리할 수 있는 IsolateOrigins 정책도 지원합니다. Intune IsolateOrigins 정책 구성을 지원하지 않습니다.

  • 지원되는 인증 체계
    기준 기본값: 사용
    자세한 정보

    • 지원되는 인증 체계
      기준 기본값: NTLM협상의 두 항목
  • 암호 관리자에 암호 저장 사용
    기준 기본값: 사용 안 함
    자세한 정보

  • 설치할 수 없는 확장 제어
    기준 기본값: 사용

    • 사용자가 설치할 수 없는 확장 ID(또는 모두의 경우 * )
      기준 기본값: 기본적으로 구성되지 않습니다. 하나 이상의 확장 ID를 수동으로 추가
  • Microsoft Defender SmartScreen 구성
    기준 기본값: 사용
    자세한 정보

    이 정책은 Microsoft Active Director 도메인에 가입된 Windows 인스턴스 또는 디바이스 관리를 위해 등록된 Windows 10/11 Pro 또는 Enterprise 인스턴스에서만 사용할 수 있습니다.

  • 사용자 수준 기본 메시지 호스트 허용(관리자 권한없이 설치됨)
    기준 기본값: 사용 안 함

  • 로컬 트러스트 앵커에서 발급한 경우 SHA-1을 사용하여 서명된 인증서 허용(사용되지 않음)
    기준 기본값: 사용 안 함

    중요

    이 설정은 더 이상 사용되지 않습니다. 현재 지원되지만 향후 릴리스에서는 사용되지 않습니다.

다음 단계