Lijst met instellingen in de Microsoft Edge-beveiligingsbasislijn in Intune

Dit artikel is een verwijzing naar de instellingen die beschikbaar zijn in de Microsoft Edge-beveiligingsbasislijn voor Microsoft Intune.

In mei 2023 zijn de instellingen voor de basislijnen voor Microsoft Edge bijgewerkt naar een nieuwe indeling. Dit artikel bevat een overzicht van Microsoft Edge-basislijnen versie 85 en eerder. Zie Naslaginformatie over basisinstellingen voor Microsoft Edge voor Microsoft Intune om de instellingen voor nieuwere basislijnen weer te geven.

Over dit naslagartikel

Elke basisbeveiligingsrichtlijn is een groep vooraf geconfigureerde Windows-instellingen waarmee u gedetailleerde beveiligingsinstellingen kunt toepassen en afdwingen die door de relevante beveiligingsteams worden aanbevolen. U kunt ook elke basislijn die u implementeert aanpassen om alleen die instellingen en waarden af te dwingen die u nodig hebt. Wanneer u een beveiligingsbasislijnprofiel maakt in Intune, maakt u een sjabloon die uit meerdere apparaatconfiguratie-instellingen bestaat.

De details die in dit artikel worden weergegeven, zijn gebaseerd op de basislijnversie die u boven aan het artikel selecteert. Voor elke versie wordt in dit artikel het volgende weergegeven:

  • Een lijst met elke instelling met de bijbehorende configuratie zoals die beschikbaar is in het standaardexemplaar van die basislijnversie.
  • Indien beschikbaar, een koppeling naar de onderliggende documentatie van de CSP (Configuration Service Provider) of andere verwante inhoud van de relevante productgroep die context en mogelijk aanvullende details voor het gebruik van een instelling biedt.

Wanneer een nieuwe versie van een basislijn beschikbaar komt, vervangt deze de vorige versie. Profielexemplaren die u hebt gemaakt voordat er een nieuwe versie beschikbaar kwam:

  • Wordt alleen-lezen. U kunt deze profielen blijven gebruiken, maar u kunt ze niet bewerken om hun configuratie te wijzigen.
  • Kan worden bijgewerkt naar de huidige versie. Nadat u een profiel hebt bijgewerkt naar de huidige basislijnversie, kunt u het profiel bewerken om instellingen te wijzigen.

Zie voor meer informatie over het gebruik van beveiligingsbasislijnen:

Basislijn van Microsoft Edge voor september 2020 (Edge-versie 85)

Basislijn voor Microsoft Edge voor april 2020 (Edge-versie 80)

Basislijn voor Microsoft Edge voor oktober 2019

Opmerking

De basislijn voor Microsoft Edge voor oktober 2019 is een openbare preview.

Microsoft Edge

  • Ondersteunde verificatieschema's
    Basislijnstandaard: Ingeschakeld
    Meer informatie

    • Ondersteunde verificatieschema's
      Standaardwaarden basislijn: twee items: NTLM en onderhandelen
  • Standaardinstelling voor Adobe Flash
    Basislijnstandaard: Ingeschakeld
    Meer informatie

    • Standaardinstelling voor Adobe Flash
      Basislijnstandaard: de Adobe Flash-invoegtoepassing blokkeren
      Meer informatie
  • Bepalen welke extensies niet kunnen worden geïnstalleerd
    Basislijnstandaard: Ingeschakeld

    • Extensie-id's die de gebruiker niet mag installeren (of * voor alle)
      Basislijnstandaard: niet standaard geconfigureerd. Handmatig een of meer toestel-id's toevoegen
  • Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
    Basislijnstandaard: uitgeschakeld

  • Het opslaan van wachtwoorden in de wachtwoordbeheerder inschakelen
    Basislijnstandaard: uitgeschakeld
    Meer informatie

  • Voorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
    Basislijnstandaard: Ingeschakeld
    Meer informatie

  • Omzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
    Basislijnstandaard: Ingeschakeld
    Meer informatie

  • Site-isolatie inschakelen voor elke site
    Basislijnstandaard: Ingeschakeld

    Microsoft Edge ondersteunt ook het IsolateOrigins-beleid waarmee aanvullende, fijnmazigere origins kunnen worden geïsoleerd. Intune biedt geen ondersteuning voor het configureren van het beleid IsolateOrigins.

  • Microsoft Defender SmartScreen configureren
    Basislijnstandaard: Ingeschakeld
    Meer informatie

    Dit beleid is alleen beschikbaar voor Windows-exemplaren die zijn gekoppeld aan een Microsoft Active Director-domein of voor Windows Pro- of Enterprise-exemplaren die zijn ingeschreven voor apparaatbeheer.

  • Configureer Microsoft Defender SmartScreen om mogelijk ongewenste apps te blokkeren
    Basislijnstandaard: Ingeschakeld

    Dit beleid is alleen beschikbaar voor Windows-exemplaren die zijn gekoppeld aan een Microsoft Active Director-domein of voor Windows Pro- of Enterprise-exemplaren die zijn ingeschreven voor apparaatbeheer.

  • Gebruikers toestaan om verder te gaan vanaf de SSL-waarschuwingspagina
    Basislijnstandaard: uitgeschakeld
    Meer informatie

  • Minimale SSL-versie ingeschakeld
    Basislijnstandaard: Ingeschakeld

    • Minimale SSL-versie ingeschakeld
      Basislijnstandaard: TLS 1.2
  • Voorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
    Basislijnstandaard: Ingeschakeld
    Meer informatie

  • Minimale SSL-versie ingeschakeld
    Basislijnstandaard: Ingeschakeld

    • Minimale SSL-versie ingeschakeld
      Basislijnstandaard: TLS 1.2
  • Omzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
    Basislijnstandaard: Ingeschakeld
    Meer informatie

  • Gebruikers toestaan om verder te gaan vanaf de SSL-waarschuwingspagina
    Basislijnstandaard: uitgeschakeld
    Meer informatie

  • Standaardinstelling voor Adobe Flash
    Basislijnstandaard: Ingeschakeld
    Meer informatie

    • Standaardinstelling voor Adobe Flash
      Basislijnstandaard: de Adobe Flash-invoegtoepassing blokkeren
      Meer informatie
  • Site-isolatie inschakelen voor elke site
    Basislijnstandaard: Ingeschakeld

    Microsoft Edge ondersteunt ook het IsolateOrigins-beleid waarmee aanvullende, fijnmazigere origins kunnen worden geïsoleerd. Intune biedt geen ondersteuning voor het configureren van het beleid IsolateOrigins.

  • Ondersteunde verificatieschema's
    Basislijnstandaard: Ingeschakeld
    Meer informatie

    • Ondersteunde verificatieschema's
      Standaardwaarden basislijn: twee items: NTLM en onderhandelen
  • Het opslaan van wachtwoorden in de wachtwoordbeheerder inschakelen
    Basislijnstandaard: uitgeschakeld
    Meer informatie

  • Bepalen welke extensies niet kunnen worden geïnstalleerd
    Basislijnstandaard: Ingeschakeld

    • Extensie-id's die de gebruiker niet mag installeren (of * voor alle)
      Basislijnstandaard: niet standaard geconfigureerd. Handmatig een of meer toestel-id's toevoegen
  • Microsoft Defender SmartScreen configureren
    Basislijnstandaard: Ingeschakeld
    Meer informatie

    Dit beleid is alleen beschikbaar voor Windows-exemplaren die zijn gekoppeld aan een Microsoft Active Director-domein of voor Windows Pro- of Enterprise-exemplaren die zijn ingeschreven voor apparaatbeheer.

  • Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
    Basislijnstandaard: uitgeschakeld

  • Certificaten die zijn ondertekend met SHA-1 toestaan wanneer uitgegeven door lokale vertrouwensankers (afgeschaft)
    Basislijnstandaard: uitgeschakeld

    Belangrijk

    Deze instelling is afgeschaft. Het wordt momenteel ondersteund, maar zal in een toekomstige versie verouderd zijn.

Volgende stappen