使用英语阅读

通过


Microsoft Edge 商业版

本文介绍 Microsoft Edge for Business 为用户带来的好处,以及如何为组织启用此体验。

备注

Microsoft Edge for Business 将开始在 Edge 稳定版本 116 中推出此新的企业浏览体验。

  • Microsoft Edge for Business 公司品牌将在此版本中不可用。
  • IT 管理员管理功能即将推出。

简介

Microsoft Edge for Business:控制、安全性和生产力

Microsoft Edge for Business 是专为工作而构建的全新专用Microsoft Edge 体验,使组织中的管理员能够跨托管和非托管设备为用户提供高效且安全的工作浏览器。 它具有你在 Microsoft Edge 中熟悉的一组丰富的企业控制、安全性和生产力功能,但它旨在帮助满足不断变化的业务需求。

Microsoft Edge for Business 旨在满足最终用户和 IT 专业人员的需求,因为该浏览器会自动将工作和个人浏览分隔到具有自己收藏夹、单独缓存和存储位置的专用浏览器窗口。 这种分离可确保与工作相关的内容不会与个人浏览混为一体,防止认知过载或最终用户意外地与意外受众共享敏感信息。 Microsoft Edge for Business 将成为组织的标准浏览器体验,在正式发布后,Microsoft Entra ID (Azure Active Directory) 登录时激活。 请查看我们的 生成公告。 Microsoft Edge for Business 将从稳定版本 116 开始在托管电脑上正式发布,Intune MAM 现已在非托管设备上正式发布。

Microsoft Edge for Business 包含下表中总结的体验。

名称 描述 状态
视觉上不同的工作浏览体验 本机内置丰富的企业控制,用于安全数据访问和泄漏防护,由 Microsoft Entra ID 提供支持, (以前 是 Azure Active Directory) ,具有刷新的视觉处理。 可用
企业个人浏览体验 (MSA 配置文件) 轻松管理的个人浏览体验,使你能够在不影响企业安全性的情况下访问你最喜欢的非工作站点和服务。 此外,从与工作相关的导航自动切换到工作浏览器。 可用
自动切换 有助于在工作和个人浏览之间强制实施上下文分离。 (可选)具有有限功能
适用于 Windows 的 MAM 使用 DLP 控制对个人计算机上的工作资源进行安全且合规的访问。 可用
(请参阅 适用于 Windows) 的 MAM 中的载入说明
MAM for Mobile 在移动设备上安全且合规地访问工作资源。 可用,请参阅 MAM for Mobile
组织品牌打造 在工作浏览器窗口中提高对公司品牌的熟悉度和信任度。 可用,请参阅 组织品牌

工作浏览器 (视觉对象刷新)

Microsoft Edge for Business 现已推出,并且企业电脑上现有的 Microsoft Entra ID (以前为 Azure Active Directory) 配置文件,将自动应用新的刷新视觉对象处理。

备注

所有现有的 Microsoft Entra ID 配置文件设置保持不变,包括收藏夹、历史记录和保存的密码。

Microsoft Edge for Business 图标替换任务栏中的现有 Microsoft Edge 图标和其他快捷方式:

Microsoft Edge for Business 徽标

在浏览器中,可以看到新的配置文件药标签、配置文件浮出控件视觉处理和浮出控件带注释。

更新了浏览器的视觉对象处理

使用企业个人浏览体验自动切换

备注

当设备至少有一个Microsoft Entra ID (以前 为 Azure Active Directory) 配置文件和一个 MSA 配置文件 (现有或新的) 时适用。

企业个人浏览旨在通过新的自动切换机制使最终用户将工作和个人浏览分开。 当设备具有现有的 MSA 配置文件或创建新配置文件时,它将启用自动切换以强制实施浏览上下文分离。 我们会继续更新自动切换逻辑以支持更多站点。

Microsoft Edge for Business 现已推出,个人浏览器配置文件管理较轻,无需更多配置。 个人浏览器配置文件自动仅继承以下策略类别:

  • 安全策略 (例如应用程序防护、增强的安全模式和其他)
  • 数据符合性策略 (例如,Microsoft Purview DLP、Microsoft Insider Risk Management)
  • Microsoft Edge 更新策略 (例如,强制执行Microsoft Edge 更新规则)

有关企业个人浏览器和仅适用于工作浏览器配置文件的策略的详细信息,请参阅 策略

从工作浏览器智能切换到个人浏览器

组织品牌

想要自定义 Edge for Business 的外观?

现在,可以在 Edge for Business 上自定义组织的品牌。 此品牌可帮助使用 Entra ID (以前称为 Azure Active Directory 的用户) 通过配置文件药丸、配置文件浮出控件和 Edge for Business 任务栏图标上的视觉提示更轻松地区分多个配置文件和浏览器窗口。 此视觉选项还允许公司通过专门定制的品牌打造来培养员工信任,同时通过提供有效的品牌强化策略来增强相关性。

Contoso 的公司品牌打造

有关自定义品牌资产的详细信息,请参阅 组织品牌打造

Microsoft Edge 商业版

Microsoft Edge for Business 现已在 Microsoft Edge 版本 116 或更高版本的托管设备上正式发布。

Microsoft Edge for Business 通过使用Microsoft Entra ID (以前的 Azure Active Directory) 帐户登录浏览器来实现。 此登录名可确保在工作浏览器窗口中访问所有 Microsoft 365 服务。

此版本中包括一些针对工作浏览器窗口的视觉处理、轻松管理的个人浏览器窗口,以及为越来越多的网站在个人浏览器窗口和工作浏览器窗口之间自动切换。

适用于 Windows 的 MAM

若要在个人 Windows 设备上启用对来自 Microsoft Edge for Business 的组织数据的受保护远程或家庭访问,请使用:

  • Intune 应用程序配置策略 (ACP) 自定义 Microsoft Edge for Business 中的组织用户体验。
  • Intune 应用程序保护策略 (应用) 来保护组织数据,并确保使用 Microsoft Edge for Business 时客户端设备正常运行。
  • Windows 安全中心客户端威胁防御与 Intune APP 集成,用于检测个人 Windows 设备上的本地运行状况威胁。
  • 应用程序保护条件访问:在通过 Microsoft Entra ID (以前为 Azure Active Directory) 授予受保护的服务访问权限之前,确保设备受保护且正常运行。

必备条件

  • Windows 11 内部版本 10.0.22621 (22H2) 或更高版本。
  • Microsoft Intune 2309 或更高版本。
  • Microsoft Edge 117.0.2045.31 或更高版本。

有关详细信息,请参阅 Windows MAM 的数据保护

MAM for Mobile

若要在个人移动设备上启用从 Microsoft Edge for Business 对组织数据的受保护远程或家庭访问,请使用:

  • Intune 应用程序配置策略 (ACP) 自定义适用于移动设备的 Microsoft Edge for Business 中的组织用户体验。
  • Intune 应用程序保护策略 (应用) 来保护组织数据,并确保在将 Microsoft Edge for Business 用于移动设备时客户端设备正常运行。

有关详细信息,请参阅 使用 Intune 在 iOS 和 Android 上管理 Microsoft Edge

提供反馈

使用 Microsoft Edge for Business 时的反馈很有价值,有助于我们改进产品!

有关企业个人浏览器策略或任何其他 Microsoft Edge for Business 功能的反馈,可以在浏览器中按 alt + shift + I 打开 “发送反馈 ”对话框,可在其中分享你的想法。 还可以在我们的 TechCommunity 论坛中留下反馈。

常见问题

如何调整打开网站的浏览器窗口?

可通过两种方法更改用于打开网站的浏览器窗口:

  • 选择切换图标(如下所示),切换回首选浏览器窗口。 此操作使浏览器记住你选择的 URL。

    使用切换图标更改配置文件。

  • 转到 edge://settings/profiles/multiProfileSettings 并选择 网站的配置文件首选项 以添加/编辑/删除自动配置文件切换网站,或为适用网站选择首选配置文件。

浏览器窗口切换首选项是否跨其他Microsoft Edge 通道同步?

否,目前没有。 必须单独在每个通道上设置切换首选项。

如何在 Microsoft Edge for Business 浏览器窗口和 Microsoft Edge 浏览器窗口之间切换? 

在 Edge 稳定版本 116 发布后,工作相关网站(如 Microsoft 365 应用和服务以及需要工作登录的站点)的个人浏览器窗口中输入的 URL 将自动在工作浏览器窗口中打开。

是否需要启用自动切换?

在此版本中,从个人浏览器窗口切换到工作浏览器窗口时,默认情况下将打开,用户可选择将其关闭。 默认情况下,从工作浏览器窗口切换到个人浏览器窗口将处于关闭状态,用户打开选项。 在未来的版本中,默认情况下将启用此切换。 若要打开/关闭自动切换,请转到 “Edge 设置” 并切换“ 自动配置文件切换 ”“打开/关闭”。

用户如何控制网站打开的浏览器窗口?

用于管理网站打开方式的选项显示在浏览窗口中,该窗口在选择后打开,以在不同的浏览器窗口中打开 URL。 此外,用户还可以通过导航到“选择在 Microsoft Edge 设置中 打开外部链接的方式” 来管理和自定义其 Microsoft Edge for Business 和个人 URL 列表。

用户是否会在任务栏上同时看到 Edge 和 Edge for Business 图标?

仅使用 Microsoft Entra ID 登录的用户将看到 Edge for Business 图标,而不是 Edge 图标。

收藏夹、密码和其他数据会发生什么情况? 

当前与用户的工作配置文件关联的密码、收藏夹和数据将在 Edge for Business 中维护。 工作浏览器窗口和个人浏览器窗口之间不共享密码、收藏夹和数据。

工作和个人浏览器窗口是否已连接?

工作浏览器窗口 (Microsoft Edge for Business) 和个人浏览器窗口 (Microsoft Edge) 具有自己的单独缓存和存储位置,因此信息保持独立。 此功能不会在用户的 Microsoft Entra ID 帐户与其 MSA 帐户之间创建任何链接,与链接工作和个人帐户相关的组织设置不受影响。 Microsoft Entra ID 配置文件没有功能更改。

将在个人浏览器窗口中启用哪些策略?

Microsoft Edge 个人浏览器窗口进行轻松管理,应用了所有安全性、合规性和 Edge 更新策略,而不会增加管理其他浏览器的开销。 若要了解详细信息, 请访问此网站

我的组织如何关闭个人浏览器窗口?

若要关闭个人浏览器窗口,请使用本文档中列出的步骤 限制哪些帐户可用于登录 Microsoft Edge 中所述的设置。

Edge for Business 是否支持非托管设备?

是的,Edge for Business 包括对非托管设备的支持,目前以预览版提供。 按照 MAM for Windows 中的步骤操作。

另请参阅