Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln är en referens för de inställningar som är tillgängliga i Microsoft Edge säkerhetsbaslinje för Microsoft Intune.
I maj 2023 uppdaterades inställningarna för Microsoft Edge-baslinjerna till ett nytt format. Den här artikeln innehåller en referens för Microsoft Edge-baslinjer version 85 och tidigare. Information om hur du visar inställningsreferensen för nyare baslinjer finns i Referens för säkerhetsbaslinjer i Microsoft Edge för Microsoft Intune.
Om den här referensartikeln
Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.
Den information som visas i den här artikeln baseras på den baslinjeversion du väljer högst upp i artikeln. För varje version visas följande:
- En lista över varje inställning med dess konfiguration som finns i standardinstansen för den baslinjeversionen.
- Om det finns en länk till den underliggande CSP-dokumentationen (Configuration Service Provider) eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och eventuellt ytterligare information för en inställningsanvändning.
När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som du har skapat innan en ny version blev tillgänglig:
- Bli skrivskyddad. Du kan fortsätta att använda profilerna, men du kan inte redigera dem om du vill ändra deras konfiguration.
- Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.
Mer information om hur du använder säkerhetsbaslinjer finns i:
Microsoft Edge baslinje för september 2020 (Edge version 85)
Microsoft Edge baslinje för april 2020 (Edge version 80)
Microsoft Edge baslinje för oktober 2019
Obs!
Microsoft Edge-baslinjen för oktober 2019 är en allmänt tillgänglig förhandsversion.
Microsoft Edge
Autentiseringsscheman som stöds
Baslinjestandard: Aktiverad
Läs mer-
Autentiseringsscheman som stöds
Standardvärden för baslinje: Två objekt: NTLM och Negotiate
-
Autentiseringsscheman som stöds
Standardinställning för Adobe Flash
Baslinjestandard: Aktiverad
Läs mer-
Standardinställning för Adobe Flash
Baslinjestandard: Blockera plugin-programmet Adobe Flash
Läs mer
-
Standardinställning för Adobe Flash
Kontrollera vilka tillägg som inte kan installeras
Baslinjestandard: Aktiverad-
Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla)
Baslinjestandard: Inte konfigurerad som standard. Lägga till ett eller flera tilläggs-ID:n manuellt
-
Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla)
Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
Baslinjestandard: InaktiveradGör det möjligt att spara lösenord i lösenordshanteraren
Baslinjestandard: Inaktiverad
Läs merFörhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
Baslinjestandard: Aktiverad
Läs merFörhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
Baslinjestandard: Aktiverad
Läs merAktivera webbplatsisolering för varje webbplats
Baslinjestandard: AktiveradMicrosoft Edge stöder också principen IsolateOrigins som kan isolera ytterligare, mer detaljerade ursprung. Intune stöder inte konfiguration av principen IsolateOrigins.
Konfigurera Microsoft Defender SmartScreen
Baslinjestandard: Aktiverad
Läs merDen här principen är endast tillgänglig på Windows-instanser som är anslutna till en Microsoft Active Director-domän eller på Windows Pro- eller Enterprise-instanser som har registrerats för enhetshantering.
Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
Baslinjestandard: AktiveradDen här principen är endast tillgänglig på Windows-instanser som är anslutna till en Microsoft Active Director-domän eller på Windows Pro- eller Enterprise-instanser som har registrerats för enhetshantering.
Tillåt användare att fortsätta från SSL-varningssidan
Baslinjestandard: Inaktiverad
Läs merHögsta tillåtna SSL-version
Baslinjestandard: Aktiverad-
Högsta tillåtna SSL-version
Baslinjestandard: TLS 1.2
-
Högsta tillåtna SSL-version
Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
Baslinjestandard: Aktiverad
Läs merHögsta tillåtna SSL-version
Baslinjestandard: Aktiverad-
Högsta tillåtna SSL-version
Baslinjestandard: TLS 1.2
-
Högsta tillåtna SSL-version
Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
Baslinjestandard: Aktiverad
Läs merTillåt användare att fortsätta från SSL-varningssidan
Baslinjestandard: Inaktiverad
Läs merStandardinställning för Adobe Flash
Baslinjestandard: Aktiverad
Läs mer-
Standardinställning för Adobe Flash
Baslinjestandard: Blockera plugin-programmet Adobe Flash
Läs mer
-
Standardinställning för Adobe Flash
Aktivera webbplatsisolering för varje webbplats
Baslinjestandard: AktiveradMicrosoft Edge stöder också principen IsolateOrigins som kan isolera ytterligare, mer detaljerade ursprung. Intune stöder inte konfiguration av principen IsolateOrigins.
Autentiseringsscheman som stöds
Baslinjestandard: Aktiverad
Läs mer-
Autentiseringsscheman som stöds
Standardvärden för baslinje: Två objekt: NTLM och Negotiate
-
Autentiseringsscheman som stöds
Gör det möjligt att spara lösenord i lösenordshanteraren
Baslinjestandard: Inaktiverad
Läs merKontrollera vilka tillägg som inte kan installeras
Baslinjestandard: Aktiverad-
Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla)
Baslinjestandard: Inte konfigurerad som standard. Lägga till ett eller flera tilläggs-ID:n manuellt
-
Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla)
Konfigurera Microsoft Defender SmartScreen
Baslinjestandard: Aktiverad
Läs merDen här principen är endast tillgänglig på Windows-instanser som är anslutna till en Microsoft Active Director-domän eller på Windows Pro- eller Enterprise-instanser som har registrerats för enhetshantering.
Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
Baslinjestandard: Inaktiverad
Tillåt certifikat signerade med SHA-1 när de utfärdats av lokala förtroendeankare (inaktuella)
Baslinjestandard: InaktiveradViktigt
Den här inställningen är inaktuell. Det stöds för närvarande men blir inaktuellt i en framtida version.