Microsoft Edge 商业版

本文介绍Microsoft Edge 商业版为用户带来的好处,以及如何为组织启用此体验。

注意

Microsoft Edge 商业版将在 Edge 稳定版本 116 中开始推出此新的企业浏览体验。

  • Microsoft Edge 商业版公司品牌将在此版本中不可用。
  • IT 管理员管理功能即将推出。

简介

Microsoft Edge 商业版:控件、安全性和工作效率

Microsoft Edge 商业版是专为工作而构建的全新专用 Microsoft Edge 体验,使组织中的管理员能够跨托管和非托管设备为用户提供高效且安全的工作浏览器。 它具有你已在 Microsoft Edge 中熟悉的一组丰富的企业控制、安全性和生产力功能,但它旨在帮助满足不断变化的业务需求。

Microsoft Edge 商业版旨在满足最终用户和 IT 专业人员的需求,因为这种浏览器会自动将工作和个人浏览分隔到具有自己收藏夹、单独缓存和存储位置的专用浏览器窗口。 这种分离可确保与工作相关的内容不会与个人浏览混为一体,防止认知过载或最终用户意外地与意外受众共享敏感信息。 Microsoft Edge 商业版将是组织的标准浏览器体验,Microsoft Entra ID (以前是 Azure Active Directory) 登录名,在正式发布时激活。 请查看我们的 生成公告。 从稳定版本 116 开始,Microsoft Edge 商业版将在托管电脑上正式发布,Intune MAM 现已在非托管设备上正式发布。

Microsoft Edge 商业版包含下表中总结的经验。

名称 描述 状态
视觉上不同的工作浏览体验 本机内置丰富的企业控制,用于安全数据访问和泄漏防护,Microsoft Entra ID (以前由 Azure Active Directory) 提供更新的视觉处理。 可用
企业个人浏览体验 (MSA 配置文件) 轻松管理的个人浏览体验,使你能够在不影响企业安全性的情况下访问你最喜欢的非工作站点和服务。 此外,从与工作相关的导航自动切换到工作浏览器。 可用
自动切换 有助于在工作和个人浏览之间强制实施上下文分离。 (可选)具有有限功能
适用于 Windows 的 MAM 使用 DLP 控制对个人计算机上的工作资源进行安全且合规的访问。 可用
(请参阅 适用于 Windows) 的 MAM 中的载入说明
MAM for Mobile 在移动设备上安全且合规地访问工作资源。 可用,请参阅 MAM for Mobile
组织品牌打造 在工作浏览器窗口中提高对公司品牌的熟悉度和信任度。 可用,请参阅 组织品牌

工作浏览器 (视觉对象刷新)

Microsoft Edge 商业版现已推出,并且企业电脑上现有的Microsoft Entra ID (以前为 Azure Active Directory) 配置文件将自动应用新的刷新视觉处理。

注意

所有现有的Microsoft Entra ID配置文件设置保持不变,包括收藏夹、历史记录和保存的密码。

Microsoft Edge 商业版图标替换任务栏中的现有 Microsoft Edge 图标和其他快捷方式:

Microsoft Edge 商业版徽标

在浏览器中,可以看到新的配置文件药标签、配置文件浮出控件视觉处理和浮出控件带注释。

更新了浏览器的视觉对象处理

使用企业个人浏览体验自动切换

注意

当设备至少有一个Microsoft Entra ID (以前的 Azure Active Directory) 配置文件和一个 MSA 配置文件 (现有或新的) 时适用。

企业个人浏览旨在通过新的自动切换机制使最终用户将工作和个人浏览分开。 当设备具有现有的 MSA 配置文件或创建新配置文件时,它将启用自动切换以强制实施浏览上下文分离。 我们会继续更新自动切换逻辑以支持更多站点。

Microsoft Edge 商业版现已推出,个人浏览器配置文件管理较轻,无需更多配置。 个人浏览器配置文件自动仅继承以下策略类别:

  • 安全策略 (例如,应用程序防护、增强的安全模式和其他)
  • 数据合规性策略 (例如 Microsoft Purview DLP、Microsoft Insider Risk Management)
  • Microsoft Edge 更新策略 (例如强制实施Microsoft Edge 更新规则)

有关企业个人浏览器和仅适用于工作浏览器配置文件的策略的详细信息,请参阅 策略

从工作浏览器智能切换到个人浏览器

组织品牌

想要自定义 Edge for Business 的外观?

现在,可以在 Edge for Business 上自定义组织的品牌。 此品牌可帮助使用 Entra ID (以前称为 Azure Active Directory 的用户) 通过配置文件药丸、配置文件浮出控件和 Edge for Business 任务栏图标上的视觉提示更轻松地区分多个配置文件和浏览器窗口。 此视觉选项还允许公司通过专门定制的品牌打造来培养员工信任,同时通过提供有效的品牌强化策略来增强相关性。

Contoso 的公司品牌打造

(公共预览版) 自定义品牌资产

通过 Microsoft Edge 管理服务,管理员可以获得增强的体验,以控制、预览和自定义 Edge for Business 如何显示以下组织品牌资产:

  • 名称
  • 颜色
  • 徽标
  • 适用于企业的边缘图标覆盖层

目前,该功能支持配置以下 UI 选项:

  • 配置文件药丸的组织名称
  • 配置文件浮出控件的组织名称、徽标和颜色
  • 用于覆盖 Edge for Business 任务栏图标的组织图标

注意

此体验以公共预览版提供,可通过在 M365 管理中心选择加入目标版本来访问。

提示

方形和水平徽标将提供最佳的视觉品牌打造体验。

使用 Azure 中的默认值

管理员还可以选择使用和检查已在Microsoft Entra 管理中心中配置的默认组织品牌资产。 管理员可以通过以下策略启用默认品牌打造:

有关默认值和检查Microsoft Entra中已配置的内容的更多详细信息,检查现有的公司品牌

Microsoft Edge 商业版

Microsoft Edge 商业版现已在 Microsoft Edge 版本 116 或更高版本的托管设备上正式发布。

Microsoft Edge 商业版是使用以前Microsoft Entra ID (Azure Active Directory) 帐户登录到浏览器来启用的。 此登录名可确保在工作浏览器窗口中访问所有 Microsoft 365 服务。

此版本中包括一些针对工作浏览器窗口的视觉处理、轻松管理的个人浏览器窗口,以及为越来越多的网站在个人浏览器窗口和工作浏览器窗口之间自动切换。

适用于 Windows 的 MAM

若要在个人 Windows 设备上启用对组织数据的受保护远程或家庭访问 Microsoft Edge 商业版,请使用:

  • Intune应用程序配置策略 (ACP) 自定义Microsoft Edge 商业版中的组织用户体验。
  • Intune应用程序保护策略 (APP) 来保护组织数据,并确保使用 Microsoft Edge 商业版 时客户端设备正常运行。
  • Windows 安全中心中心客户端威胁防御与 Intune 应用集成,以检测个人 Windows 设备上的本地运行状况威胁。
  • 应用程序保护条件访问:在通过以前为 Azure Active Directory Microsoft Entra ID () 授予受保护服务访问权限之前,确保设备受保护且正常运行。

必备条件

  • Windows 11,内部版本 10.0.22621 (22H2) 或更高版本。
  • Microsoft Intune 2309 或更高版本。
  • Microsoft Edge 117.0.2045.31 或更高版本。

有关详细信息,请参阅 Windows MAM 的数据保护

MAM for Mobile

若要启用对个人移动设备上Microsoft Edge 商业版组织数据的受保护远程或家庭访问,请使用:

  • Intune应用程序配置策略 (ACP) 自定义移动设备Microsoft Edge 商业版中的组织用户体验。
  • Intune应用程序保护策略 (APP) 来保护组织数据,并确保在将 Microsoft Edge 商业版 用于移动设备时客户端设备正常运行。

有关详细信息,请参阅使用 Intune 管理 iOS 和 Android 上的 Microsoft Edge

提供反馈

使用Microsoft Edge 商业版时的反馈很有价值,有助于我们改进产品!

有关企业个人浏览器策略或任何其他Microsoft Edge 商业版功能的反馈,可以在浏览器中按 alt + shift + I 打开“发送反馈”对话框,你可以在其中分享你的想法。 还可以在我们的 TechCommunity 论坛中留下反馈。

常见问题

如何实现调整打开网站的浏览器窗口?

可通过两种方法更改用于打开网站的浏览器窗口:

  • 选择切换图标(如下所示),切换回首选浏览器窗口。 此操作使浏览器记住你选择的 URL。

    使用切换图标更改配置文件。

  • 转到 edge://settings/profiles/multiProfileSettings 并选择 网站的配置文件首选项 以添加/编辑/删除自动配置文件切换网站,或为适用网站选择首选配置文件。

浏览器窗口切换首选项是否跨其他 Microsoft Edge 通道同步?

否,目前没有。 必须单独在每个通道上设置切换首选项。

如何实现Microsoft Edge 商业版浏览器窗口和 Microsoft Edge 浏览器窗口之间切换? 

在 Edge 稳定版本 116 发布后,在工作相关网站(如 Microsoft 365 应用和服务)的个人浏览器窗口中输入的 URL 以及需要工作登录的站点将在工作浏览器窗口中自动打开。

是否需要启用自动切换?

在此版本中,从个人浏览器窗口切换到工作浏览器窗口时,默认情况下将打开,用户可选择将其关闭。 默认情况下,从工作浏览器窗口切换到个人浏览器窗口将处于关闭状态,用户打开选项。 在未来的版本中,默认情况下将启用此切换。 若要打开/关闭自动切换,请转到 “Edge 设置” 并切换“ 自动配置文件切换 ”“打开/关闭”。

用户如何控制网站打开的浏览器窗口?

用于管理网站打开方式的选项显示在浏览窗口中,该窗口在选择后打开,以在不同的浏览器窗口中打开 URL。 此外,用户还可以通过导航到“选择外部链接在 Microsoft Edge 设置中的打开方式”来管理和自定义其Microsoft Edge 商业版和个人 URL 列表。

用户是否会在任务栏上同时看到 Edge 和 Edge for Business 图标?

仅使用 Microsoft Entra ID 登录的用户将看到 Edge for Business 图标,而不是 Edge 图标。

收藏夹、密码和其他数据会发生什么情况? 

当前与用户的工作配置文件关联的密码、收藏夹和数据将在 Edge for Business 中维护。 工作浏览器窗口和个人浏览器窗口之间不共享密码、收藏夹和数据。

工作和个人浏览器窗口是否已连接?

工作浏览器窗口 (Microsoft Edge 商业版) 和个人浏览器窗口 (Microsoft Edge) 具有各自的缓存和存储位置,因此信息保持独立。 此功能不会在用户的 Microsoft Entra ID 帐户与其 MSA 帐户之间创建任何链接,并且与链接工作和个人帐户相关的组织设置不受影响。 Microsoft Entra ID配置文件没有功能更改。

将在个人浏览器窗口中启用哪些策略?

Microsoft Edge 个人浏览器窗口进行轻松管理,应用了所有安全性、合规性和 Edge 更新策略,而不会增加管理其他浏览器的开销。 若要了解详细信息, 请访问此网站

我的组织如何关闭个人浏览器窗口?

若要关闭个人浏览器窗口,请使用本文档中列出的步骤 限制哪些帐户可用于登录 Microsoft Edge 中所述的设置。

Edge for Business 是否支持非托管设备?

是的,Edge for Business 包括对非托管设备的支持,目前以预览版提供。 按照 MAM for Windows 中的步骤操作。

另请参阅