引導式案例 - 部署行動Microsoft Edge
遵循此 引導式案例,您可以將Microsoft Edge 應用程式指派給組織 iOS/iPadOS 或 Android 裝置上的使用者。 指派此應用程式可讓使用者使用其公司裝置順暢地瀏覽內容。
Microsoft Edge 可讓使用者利用內建功能來避免網路雜亂,以協助他們合併、排列及管理工作內容。 在 Microsoft Edge 應用程式中使用公司Microsoft Entra 帳戶登入的 iOS/iPadOS 和 Android 裝置使用者,會發現其瀏覽器已預先載入您定義的工作場所 我的最愛 和網站篩選器。
注意事項
如果您已封鎖用戶註冊 iOS/iPadOS 或 Android 裝置,此案例將不會啟用註冊,而且用戶必須自行安裝 Edge。 下列Microsoft Intune 原則所啟用的Edge企業功能包括:
- 雙重身分識別 - 使用者可以新增工作帳戶和個人帳戶來流覽。 這兩個身分識別之間有完整的區隔,類似於 Microsoft 365 和 Outlook 中的架構和體驗。 Intune 系統管理員將能夠為工作帳戶內受保護的瀏覽體驗設定所需的原則。
- Intune 應用程式保護原則整合 - 系統管理員現在可以將應用程式保護原則的目標設為Microsoft Edge,包括控制剪下、複製和貼上、防止螢幕擷取,以及確保用戶選取的連結只在其他受控應用程式中開啟。
- Azure 應用程式 Proxy 整合 - 系統管理員可以控制對 SaaS 應用程式和 Web 應用程式的存取,協助確保瀏覽器型應用程式只會在安全的 Microsoft Edge 瀏覽器中執行,無論終端使用者是從公司網路連線或從因特網連線。
- 受控我的最愛和首頁快捷方式 - 為了方便存取,系統管理員可以在用戶位於公司內容時,將URL設定為顯示在 [我的最愛] 底下。 系統管理員可以設定首頁快捷方式,當公司使用者在 Microsoft Edge 中開啟新頁面或新索引標籤時,此快捷方式會顯示為主要快捷方式。
先決條件
- 將 MDM 授權單位設定為 Intune - 行動裝置管理 (MDM) 授權單位設定會決定您管理裝置的方式。 做為 IT 管理員, 您必須先設定 MDM 授權, 使用者才能註冊管理裝置。
- 需要 Intune 系統管理員許可權:
- 受控應用程式讀取、建立、刪除及指派許可權
- 行動應用程式讀取、建立及指派許可權
- 原則會設定讀取、建立和指派許可權
- 組織讀取、更新許可權
步驟 1 - 簡介
遵循 部署 Microsoft Edge for Mobile 引導式案例,您將為選取的 iOS/iPadOS 和 Android 使用者群組設定 Microsoft Edge 的基本部署。 此部署會實作 雙重身分識別 和 受控我的最愛和首頁快捷方式。 此外,由所選使用者註冊的裝置會自動安裝 Intune 所安裝的 Microsoft Edge 應用程式。 這項自動安裝會在所有使用者驅動的註冊類型上進行,包括:
- 透過公司入口網站應用程式註冊 iOS/iPadOS
- 透過 Apple Business Manager 註冊 iOS/iPadOS 用戶親和性
- 透過公司入口網站應用程式的舊版 Android 註冊
此引導式案例會自動讓 MyApps 出現在 Microsoft Edge 我的最愛中,並使用您為 Intune 公司入口網站應用程式設定的相同商標來設定瀏覽器。
您需要繼續執行的內容
我們會詢問您使用者所需的工作場所我的最愛,以及網頁流覽所需的篩選條件。 繼續之前,請確定您已完成下列工作:
- 將使用者新增至 Microsoft 群組。 如需詳細資訊,請 參閱使用 Microsoft Entra ID 建立基本群組並新增成員。
- 在 Intune 中註冊 iOS/iPadOS 或 Android 裝置。 如需詳細資訊,請參閱 裝置註冊。
- 收集要在 Microsoft Edge 中新增的工作場所我的最愛清單。
- 收集要在 Microsoft Edge 中強制執行的網站篩選清單。
步驟 2 - 基本概念
在此步驟中,您必須輸入新Microsoft Edge 原則的名稱和描述。 如果您需要變更指派和設定,稍後可以參考這些原則。 引導式案例會為您的 iOS/iPadOS 裝置新增並指派Microsoft Edge iOS/iPadOS 應用程式,以及為您的 Android 裝置指派 Microsoft Edge Android 應用程式。 此外,此步驟會建立這些應用程式的設定原則。
步驟 3 - 設定
在此步驟中,引導式案例會設定 Microsoft Edge,以顯示透過 Intune 指派給使用者的所有其他應用程式,並共用與 Microsoft Intune 公司入口網站應用程式相同的品牌。 您可以使用 首頁快捷方式 URL、受控 書籤清單和 封鎖 URL 清單,進一步設定 Microsoft Edge。 當使用者在裝置的 Microsoft Edge 中開啟新的索引標籤時,首 頁快捷方式 URL 會顯示為搜尋列下的第一個圖示。 受 控書籤 是您使用者在其工作內容中使用 Microsoft Edge 時最愛的 URL 清單。 [封鎖的 URL] 會指定使用者在其工作內容中遭到封鎖的網站。 將允許所有其他網站。
步驟 4 - 指派
在此步驟中,您可以選擇要包含的使用者群組,以Microsoft Edge 行動裝置設定工作。 Microsoft Edge 也會安裝在這些用戶註冊的所有 iOS/iPadOS 和 Android 裝置上。
步驟 5 - 檢閱 + 建立
最後一個步驟可讓您檢閱所設定的設定摘要。 檢閱您的選擇之後,請選取 [建立 ] 以完成引導式案例。
注意事項
Edge 最多可能需要 12 小時才能接收設定。 如需詳細資訊,請參閱 Microsoft Intune 的應用程式設定原則。
重要事項
引導式案例完成後,將會顯示摘要。 您可以稍後修改摘要中列出的資源,但不會儲存顯示這些資源的數據表。
後續步驟
- 設定 Intune 應用程式保護原則整合,以增強使用 Microsoft Edge 的安全性。 如需詳細資訊,請 參閱建立 Intune 應用程式保護原則。
- 如果您有要包含的內部網路網站,請探索使用 Azure 應用程式 Proxy 整合來保護存取權。 如需詳細資訊,請 參閱管理 Proxy 設定。