Lista över inställningarna i Microsoft Edge säkerhetsbaslinje i Intune

Den här artikeln är en referens för de inställningar som är tillgängliga i Microsoft Edge säkerhetsbaslinje för Microsoft Intune.

I maj 2023 uppdaterades inställningarna för Microsoft Edge-baslinjerna till ett nytt format. Den här artikeln innehåller en referens för Microsoft Edge-baslinjer version 85 och tidigare. Information om hur du visar inställningsreferensen för nyare baslinjer finns i Referens för säkerhetsbaslinjer i Microsoft Edge för Microsoft Intune.

Om den här referensartikeln

Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.

Den information som visas i den här artikeln baseras på den baslinjeversion du väljer högst upp i artikeln. För varje version visas följande:

  • En lista över varje inställning med dess konfiguration som finns i standardinstansen för den baslinjeversionen.
  • Om det finns en länk till den underliggande CSP-dokumentationen (Configuration Service Provider) eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och eventuellt ytterligare information för en inställningsanvändning.

När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som du har skapat innan en ny version blev tillgänglig:

  • Bli skrivskyddad. Du kan fortsätta att använda profilerna, men du kan inte redigera dem om du vill ändra deras konfiguration.
  • Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.

Mer information om hur du använder säkerhetsbaslinjer finns i:

Microsoft Edge baslinje för september 2020 (Edge version 85)

Microsoft Edge baslinje för april 2020 (Edge version 80)

Microsoft Edge baslinje för oktober 2019

Obs!

Microsoft Edge-baslinjen för oktober 2019 är en allmänt tillgänglig förhandsversion.

Microsoft Edge

  • Autentiseringsscheman som stöds
    Baslinjestandard: Aktiverad
    Läs mer

    • Autentiseringsscheman som stöds
      Standardvärden för baslinje: Två objekt: NTLM och Negotiate
  • Standardinställning för Adobe Flash
    Baslinjestandard: Aktiverad
    Läs mer

    • Standardinställning för Adobe Flash
      Baslinjestandard: Blockera plugin-programmet Adobe Flash
      Läs mer
  • Kontrollera vilka tillägg som inte kan installeras
    Baslinjestandard: Aktiverad

    • Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla)
      Baslinjestandard: Inte konfigurerad som standard. Lägga till ett eller flera tilläggs-ID:n manuellt
  • Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
    Baslinjestandard: Inaktiverad

  • Gör det möjligt att spara lösenord i lösenordshanteraren
    Baslinjestandard: Inaktiverad
    Läs mer

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Baslinjestandard: Aktiverad
    Läs mer

  • Aktivera webbplatsisolering för varje webbplats
    Baslinjestandard: Aktiverad

    Microsoft Edge stöder också principen IsolateOrigins som kan isolera ytterligare, mer detaljerade ursprung. Intune stöder inte konfiguration av principen IsolateOrigins.

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    Den här principen är endast tillgänglig på Windows-instanser som är anslutna till en Microsoft Active Director-domän eller på Windows Pro- eller Enterprise-instanser som har registrerats för enhetshantering.

  • Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
    Baslinjestandard: Aktiverad

    Den här principen är endast tillgänglig på Windows-instanser som är anslutna till en Microsoft Active Director-domän eller på Windows Pro- eller Enterprise-instanser som har registrerats för enhetshantering.

  • Tillåt användare att fortsätta från SSL-varningssidan
    Baslinjestandard: Inaktiverad
    Läs mer

  • Högsta tillåtna SSL-version
    Baslinjestandard: Aktiverad

    • Högsta tillåtna SSL-version
      Baslinjestandard: TLS 1.2
  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Högsta tillåtna SSL-version
    Baslinjestandard: Aktiverad

    • Högsta tillåtna SSL-version
      Baslinjestandard: TLS 1.2
  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Baslinjestandard: Aktiverad
    Läs mer

  • Tillåt användare att fortsätta från SSL-varningssidan
    Baslinjestandard: Inaktiverad
    Läs mer

  • Standardinställning för Adobe Flash
    Baslinjestandard: Aktiverad
    Läs mer

    • Standardinställning för Adobe Flash
      Baslinjestandard: Blockera plugin-programmet Adobe Flash
      Läs mer
  • Aktivera webbplatsisolering för varje webbplats
    Baslinjestandard: Aktiverad

    Microsoft Edge stöder också principen IsolateOrigins som kan isolera ytterligare, mer detaljerade ursprung. Intune stöder inte konfiguration av principen IsolateOrigins.

  • Autentiseringsscheman som stöds
    Baslinjestandard: Aktiverad
    Läs mer

    • Autentiseringsscheman som stöds
      Standardvärden för baslinje: Två objekt: NTLM och Negotiate
  • Gör det möjligt att spara lösenord i lösenordshanteraren
    Baslinjestandard: Inaktiverad
    Läs mer

  • Kontrollera vilka tillägg som inte kan installeras
    Baslinjestandard: Aktiverad

    • Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla)
      Baslinjestandard: Inte konfigurerad som standard. Lägga till ett eller flera tilläggs-ID:n manuellt
  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    Den här principen är endast tillgänglig på Windows-instanser som är anslutna till en Microsoft Active Director-domän eller på Windows Pro- eller Enterprise-instanser som har registrerats för enhetshantering.

  • Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
    Baslinjestandard: Inaktiverad

  • Tillåt certifikat signerade med SHA-1 när de utfärdats av lokala förtroendeankare (inaktuella)
    Baslinjestandard: Inaktiverad

    Viktigt

    Den här inställningen är inaktuell. Det stöds för närvarande men blir inaktuellt i en framtida version.

Nästa steg