Microsoft Edge Mobile - 原則

最新版的 Microsoft Edge 包含下列原則,您可以部署這些原則來設定 Microsoft Edge 行動裝置在組織中的執行方式。 您可以在已註冊的裝置上使用行動裝置管理 (MDM) OS 通道, (iOS 的受控 應用程式組態 或設定 Android) 受控設定。 使用者不需要登入 Microsoft Edge 即可套用原則。

注意

Microsoft Intune 中的 MDM OS 通道是受控裝置 應用程式組態 原則 (ACP) 。 如需詳細資訊,請參閱 受控裝置 ACP。 如果您不是使用 Microsoft Intune,請參閱整合端點管理 (UEM) 檔,以瞭解如何透過行動裝置管理部署這些原則。

注意

如需 Microsoft Edge 瀏覽器原則參考,請參閱 Microsoft Edge - 原則

可用原則

這些數據表會列出此版本 Microsoft Edge 中所有可用的瀏覽器相關原則。 使用下表中的連結,深入了解特定原則。

Edge 特定

原則名稱 標題
EdgeNewTabPageCustomURL 首頁,而不是新的索引標籤面體驗
EdgeMyApps 我的應用程式 書籤
EdgeDefaultHTTPS 默認通訊協議處理程式
EdgeDisableShareUsageData 停用個人化的數據共用使用量數據
EdgeDisabledFeatures 停用特定功能
EdgeEnableKioskMode Android 裝置上的 Kiosk 模式體驗
EdgeShowAddressBarInKioskMode Android 裝置上的 Kiosk 模式網址列體驗
EdgeShowBottomBarInKioskMode Android 裝置上的 Kiosk 模式底端列體驗
EdgeSyncDisabled 管理帳戶同步處理
EdgeNetworkStackPref 在 Chromium與iOS之間切換網路堆疊
EdgeImportPasswordsDisabled 停用密碼匯入
OverlayPermissionDetectionEnabled 啟用重疊許可權偵測
EdgeBrandLogo 在 [新增索引標籤] 頁面中設定品牌標誌
EdgeBrandColor 在 [新增索引標籤] 頁面中設定品牌色彩
EdgeProxyPacUrl 指定 PAC) 檔案 (Proxy 自動設定的 URL
EdgeBlockSignInEnabled 封鎖使用者登入Edge
EdgeOneAuthProxy 指定專用 Proxy 以在 Android 中登入 Edge
EdgeLockedViewModeEnabled 邊緣鎖定檢視模式
EdgeLockedViewModeAllowedActions 在 Edge 鎖定檢視模式中設定允許的動作
EdgeCopilotEnabled 在 Edge 中啟用 Copilot

Proxy 伺服器

原則名稱 標題
ProxySettings Proxy 設定

HTTP 驗證

原則名稱 標題
NtlmV2Enabled 啟用 NTLMv2 驗證
AuthSchemes 支援的驗證配置
DisableAuthNegotiateCnameLookup 當協調 Kerberos 驗證時停用 CNAME 查閱
AuthServerAllowlist 驗證伺服器允許清單
AuthAndroidNegotiateAccountType HTTP 交涉驗證的帳戶類型
AuthNegotiateDelegateAllowlist Kerberos 委派伺服器允許清單
AllHttpAuthSchemesAllowedForOrigins 允許所有 HTTP 驗證的來源清單

內容設定

原則名稱 標題
DefaultPopupsSetting 默認快顯設定
PopupsAllowedForUrls 允許特定網站上的快顯視窗
PopupsBlockedForUrls 封鎖特定網站上的快顯視窗
DefaultCookiesSetting 預設 Cookie 設定
CookiesAllowedForUrls 允許這些網站上的 Cookie
CookiesBlockedForUrls 封鎖這些網站上的 Cookie
CookiesSessionOnlyForUrls 將 Cookie 從比對 URL 限制為目前的工作階段

預設搜尋提供者

原則名稱 標題
DefaultSearchProviderEnabled
DefaultSearchProviderName 預設搜尋提供者名稱
DefaultSearchProviderSearchURL 預設搜尋提供者搜尋 URL
DefaultSearchProviderSearchURLPostParams 使用 POST 之搜尋 URL 的參數
DefaultSearchProviderAlternateURLs 默認搜尋提供者的替代URL清單
DefaultSearchProviderEncodings 預設搜尋提供者編碼
DefaultSearchProviderImageURL 提供預設搜尋提供者逐一搜尋功能的參數
DefaultSearchProviderImageURLPostParams 使用 POST 的影像 URL 參數
DefaultSearchProviderKeyword 預設搜尋提供者關鍵字
DefaultSearchProviderNewTabURL 默認搜尋提供者新索引標籤面 URL
DefaultSearchProviderSuggestURL 默認搜尋提供者建議 URL
DefaultSearchProviderSuggestURLPostParams 建議使用 POST 之 URL 的參數

密碼管理員和防護

原則名稱 標題
PasswordManagerEnabled 啟用將密碼儲存到密碼管理員

閑置瀏覽器動作

原則名稱 標題
IdleTimeout 執行閑置動作之前的延遲
IdleTimeoutActions 計算機閑置時要執行的動作

其他

原則名稱 標題
URLAllowlist 允許存取 URL 清單
URLBlocklist 封鎖存取 URL 清單
SSLErrorOverrideAllowed 允許從 SSL 警告頁面繼續
CertificateTransparencyEnforcementDisabledForUrls 停用 URL 清單的憑證透明度強制執行
CertificateTransparencyEnforcementDisabledForCas 針對 subjectPublicKeyInfo 雜湊的清單,停用憑證透明度強化
SavingBrowserHistoryDisabled 停用儲存瀏覽器歷程記錄
SearchSuggestEnabled 啟用搜尋建議
TranslateEnabled 啟用翻譯
InPrivateModeAvailability InPrivate 模式可用性
SmartScreenEnabled 設定 Microsoft Defender SmartScreen
MicrosoftRootStoreEnabled 判斷是否要使用 Microsoft 根存放區和內建憑證驗證程式來驗證伺服器證書
ManagedFavorites 設定我的最愛 (書籤)
ExperimentationAndConfigurationServiceControl 控制與實驗和設定服務的通訊
HideFirstRunExperience 隱藏初次執行體驗
DefaultBrowserSettingEnabled 將 Microsoft Edge 設定為預設瀏覽器

Edge 網站錯字保護設定

原則名稱 標題
PreventTyposquattingPromptOverride 防止略過網站的Edge網站錯字防護提示
TyposquattingAllowListDomains 設定 Edge 網站錯字保護不會觸發警告的網域清單

HTTP 驗證

回到頁首

NtlmV2Enabled

啟用 NTLMv2 驗證

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

將原則設定為 [已啟用] 或 [未設定] 會開啟NTLMv2。

將原則設定為 [已停用] 會關閉NTLMv2。

所有最新版本的 Samba 和 Microsoft® Windows® 伺服器都支援 NTLMv2。 這應該只針對回溯相容性關閉,因為它會降低驗證的安全性。

  • true = 開啟 NTLMv2
  • false = 關閉 NTLMv2

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

布林值

Android:choice

Android 限制名稱:

NtlmV2Enabled
範例值:
true

回到頁首

AuthSchemes

支援的驗證配置

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

設定原則會指定 Microsoft Edge 支援的 HTTP 驗證配置。

未設定原則會採用全部 4 個配置。

有效值:

*基本

*消化

*Ntlm

*洽談

注意:使用逗號分隔多個值。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

字串

Android:choice

Android 限制名稱:

AuthSchemes
範例值:
basic,digest,ntlm,negotiate

回到頁首

DisableAuthNegotiateCnameLookup

當協調 Kerberos 驗證時停用 CNAME 查閱

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

將原則設定為 [已啟用] 會略過 CNAME 查閱。 產生 Kerberos SPN 時,伺服器名稱會如同輸入一樣使用。

將原則設定為 [已停用] 或 [未設定] 表示 CNAME 查閱會決定產生 Kerberos SPN 時伺服器的正式名稱。

  • true = 在 Kerberos 驗證期間停用 CNAME 查閱
  • false = 在 Kerberos 驗證期間使用 CNAME 查閱

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

布林值

Android:choice

Android 限制名稱:

DisableAuthNegotiateCnameLookup
範例值:
false

回到頁首

AuthServerAllowlist

驗證伺服器允許清單

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

設定原則會指定應該允許哪些伺服器進行整合式驗證。 只有當 Microsoft Edge 從 Proxy 或此允許清單中的伺服器取得驗證挑戰時,才會開啟整合式驗證。

讓原則保持未設定,表示 Microsoft Edge 會嘗試偵測伺服器是否位於內部網路上。 只有這樣,它才會回應 IWA 要求。 如果偵測到伺服器為因特網,則 Microsoft Edge 會忽略來自它的 IWA 要求。

注意:使用逗號分隔多個伺服器名稱。 允許使用通配符 *。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

字串

Android:choice

Android 限制名稱:

AuthServerAllowlist
範例值:
*.example.com,example.com

回到頁首

AuthAndroidNegotiateAccountType

HTTP 交涉驗證的帳戶類型

支援於:

  • 自 118 版起的 Microsoft Edge (Android)

描述

指定支援 HTTP 交涉驗證 (例如 Kerberos 驗證) 的 Android 驗證應用程式所提供的帳戶類型。 此資訊應可從驗證應用程式的供應商取得。 如需詳細資訊,請 參閱在 Android 上撰寫適用於 Microsoft Edge 的 SPNEGO Authenticator

如果您停用或未設定此原則,則會關閉 Android 上的 HTTP 交涉驗證。

如果您啟用原則,Microsoft Edge 會使用 值來指定 Android 驗證應用程式

支援的功能:

  • 動態原則重新整理:否
  • 每個配置檔:否

資料類型:

Android:String

Android 限制名稱:

AuthAndroidNegotiateAccountType
Android) (範例值:
com.example.spnego

回到頁首

AuthNegotiateDelegateAllowlist

Kerberos 委派伺服器允許清單

支援於:

自 109 版起的 Microsoft Edge (Android)

描述

設定原則會指派 Microsoft Edge 可委派的伺服器。 使用逗號分隔多個伺服器名稱。 允許使用通配符 *。

將原則保持未設定,表示即使偵測到伺服器為內部網路,Microsoft Edge 也不會委派用戶認證。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

字串

Android:choice

Android 限制名稱:

AuthNegotiateDelegateAllowlist
範例值:
*.example.com,foobar.example.com

回到頁首

AllHttpAuthSchemesAllowedForOrigins

允許所有 HTTP 驗證的來源清單

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

設定原則會指定允許Google Chrome支援所有 HTTP 驗證配置的來源,而不論 AuthSchemes 原則為何。

根據此格式 () https://go.microsoft.com/fwlink/?linkid=2095322 格式化原始模式。 在 AllHttpAuthSchemesAllowedForOrigins 中最多可以定義 1,000 個例外狀況。 允許整個來源或來源部分使用通配符,無論是配置、主機、埠。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

字串清單

Android:string

Android 限制名稱:

AllHttpAuthSchemesAllowedForOrigins
Android) (範例值:
[
 "*.example.com"
]

回到頁首

內容設定

回到頁首

DefaultPopupsSetting

默認快顯設定

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將原則設定為 1 可讓網站顯示彈出視窗。 將原則設定為 2 會拒絕彈出視窗。

將它保持未設定表示會套用 BlockPopups,但使用者可以變更此設定。

  • 1 = 允許所有網站顯示快顯視窗
  • 2 = 不允許任何網站顯示彈出視窗

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Integer

iOS:Integer

Android 和 iOS 限制名稱:

DefaultPopupsSetting
Android 和 iOS) (範例值:
1

回到頁首

PopupsAllowedForUrls

允許特定網站上的快顯視窗

支援於:

  • 自 120 版起的 Microsoft Edge (Android)
  • 自 120 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據 URL 的模式,定義可開啟快顯視窗的網站清單。 * 不是此原則可接受的值。

如果未設定此原則,則會對所有網站使用來自 DefaultPopupsSetting 原則 (如有設定) 或使用者個人設定的全域預設值。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android 和 iOS 限制名稱:

PopupsAllowedForUrls
Android) (範例值:
[
"https://www.contoso.com",
"[*.] contoso.edu"
]
iOS) (範例值:
<array>

  <string>https://www.contoso.com</string>

  <string>[*.]contoso.edu</string>

</array>

回到頁首

PopupsBlockedForUrls

封鎖特定網站上的快顯視窗

支援於:

  • 自 120 版起的 Microsoft Edge (Android)
  • 自 120 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據 URL 的模式,定義遭封鎖而無法開啟快顯視窗的網站清單。 * 不是此原則可接受的值。

如果未設定此原則,則會對所有網站使用來自 DefaultPopupsSetting 原則 (如有設定) 或使用者個人設定的全域預設值。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android 和 iOS 限制名稱:

PopupsBlockedForUrls
Android) (範例值:
[
https://www.contoso.com,
"[*.] contoso.edu"
]
iOS) (範例值:
<array>

  <string>https://www.contoso.com</string>

  <string>[*.]contoso.edu</string>

</array>

回到頁首

DefaultCookiesSetting

預設 Cookie 設定

支援於:

自 109 版起的 Microsoft Edge (Android)

描述

除非 RestoreOnStartup 原則設定為從先前的會話永久還原 URL,否則設定 CookiesSessionOnlyForUrls 可讓您建立 URL 模式清單,以指定一個會話可以和無法設定 Cookie 的網站。

如果已設定,將原則保持未設定會導致所有網站使用 DefaultCookiesSetting。 如果沒有,則會套用使用者的個人設定。 指定的模式未涵蓋的 URL 也會導致使用預設值。

雖然沒有特定原則優先,但請參閱 CookiesBlockedForUrls 和 CookiesAllowedForUrls。 這3個原則之間的URL模式不得發生衝突。

  • 1 = 允許所有網站設定本機數據
  • 2 = 不允許任何月台設定本機數據
  • 4 = 在工作階段持續期間保留 Cookie

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

整數

Android:choice

Android 限制名稱:

DefaultCookiesSetting
範例值:
1

回到頁首

CookiesAllowedForUrls

允許這些網站上的 Cookie

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

可讓您設定 URL 模式清單,以指定允許設定 Cookie 的網站。

如果未設定此原則,則全域預設值將會用於 DefaultCookiesSetting 原則中設定的所有網站,否則會使用使用者的個人設定。

另請參閱原則 CookiesBlockedForUrls 和 CookiesSessionOnlyForUrls。 請注意,這三個原則之間不能有衝突的 URL 模式- 未指定哪一個原則優先。

如需有效 URL 模式的詳細資訊,請參照 https://go.microsoft.com/fwlink/?linkid=2095322。 * 不是此原則可接受的值。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android:string

Android 限制名稱:

CookiesAllowedForUrls
範例值:
[
 "https://www.example.com",
 "[*.]example.edu"
]

回到頁首

CookiesBlockedForUrls

封鎖這些網站上的 Cookie

支援於:

自 109 版起的 Microsoft Edge (Android)

描述

設定原則可讓您建立 URL 模式清單,以指定無法設定 Cookie 的網站。

如果已設定,將原則保持未設定會導致所有網站使用 DefaultCookiesSetting。 如果沒有,則會套用使用者的個人設定。

雖然沒有特定原則優先順序,但請參閱 CookiesAllowedForUrls 和 CookiesSessionOnlyForUrls。 這3個原則之間的URL模式不得發生衝突。

如需有效 URL 模式的詳細資訊,請參照 https://go.microsoft.com/fwlink/?linkid=2095322。 * 不是此原則可接受的值。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android:string

Android 限制名稱:

CookiesBlockedForUrls
範例值:
[
 "https://www.example.com",
 "[*.]example.edu"
]

回到頁首

CookiesSessionOnlyForUrls

將 Cookie 從比對 URL 限制為目前的工作階段

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

除非 RestoreOnStartup 原則設定為從先前的會話永久還原 URL,否則設定 CookiesSessionOnlyForUrls 可讓您建立 URL 模式清單,以指定一個會話可以和無法設定 Cookie 的網站。

如果已設定,將原則保持未設定會導致所有網站使用 DefaultCookiesSetting。 如果沒有,則會套用使用者的個人設定。 指定的模式未涵蓋的 URL 也會導致使用預設值。

雖然沒有特定原則優先,但請參閱 CookiesBlockedForUrls 和 CookiesAllowedForUrls。 這3個原則之間的URL模式不得發生衝突。

如需有效 URL 模式的詳細資訊,請參照 https://go.microsoft.com/fwlink/?linkid=2095322。 * 不是此原則可接受的值。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android:string

Android 限制名稱:

CookiesSessionOnlyForUrls
範例值:
[
 "https://www.example.com",
 "[*.]example.edu"
]

回到頁首

預設搜尋提供者

回到頁首

DefaultSearchProviderEnabled

啟用預設搜尋提供者

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將原則設定為 [已啟用] 表示當使用者在網址列中輸入非 URL 文字時,會執行預設搜尋。 若要指定預設搜尋提供者,請設定其餘的預設搜尋原則。 如果您將這些原則保留空白,用戶可以選擇預設提供者。 將原則設定為 [已停用] 表示當使用者在網址列中輸入非 URL 文字時,不會進行搜尋。

如果您設定原則,用戶就無法在 Microsoft Edge 中加以變更。 如果未設定,預設搜尋提供者會開啟,而且使用者可以設定搜尋提供者清單。

  • true = 啟用預設搜尋提供者
  • false = 停用預設搜尋提供者
  • 未設定 = 啟用預設搜尋提供者,並允許使用者修改搜尋程式清單

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

DefaultSearchProviderEnabled
Android 和 iOS) (範例值:
true

回到頁首

DefaultSearchProviderName

預設搜尋提供者名稱

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderName 會指定預設搜尋提供者的名稱。

不設定 DefaultSearchProviderName 表示會使用搜尋 URL 所指定的主機名。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderName
Android 和 iOS) (範例值:
My Intranet Search

回到頁首

DefaultSearchProviderSearchURL

預設搜尋提供者搜尋 URL

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderSearchURL 會指定在預設搜尋期間使用的搜尋引擎 URL。 URL 應該包含字串 '{searchTerms}',並由使用者的搜尋字詞取代於查詢中。

您可以將 Google 的搜尋 URL 指定為:'{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderSearchURL
Android 和 iOS) (範例值:
https://search.my.company/search?q={searchTerms}

回到頁首

DefaultSearchProviderSearchURLPostParams

使用 POST 之搜尋 URL 的參數

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderSearchURLPostParams 會在使用 POST 搜尋 URL 時指定參數。 它是由逗號分隔的名稱/值組所組成。 如果值是範本參數,例如 『{searchTerms}』,則實際搜尋字詞數據會取代它。

讓 DefaultSearchProviderSearchURLPostParams 保持未設定,表示會使用 GET 方法傳送搜尋要求。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderSearchURLPostParams
Android 和 iOS) (範例值:
q={searchTerms},ie=utf-8,oe=utf-8

回到頁首

DefaultSearchProviderAlternateURLs

默認搜尋提供者的替代URL清單

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderAlternateURLs 會指定從搜尋引擎擷取搜尋字詞的替代 URL 清單。 URL 應該包含字串 '{searchTerms}'。

不設定 DefaultSearchProviderAlternateURLs 表示不會使用替代 URL 來擷取搜尋字詞。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

字串清單

Android:string

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderAlternateURLs
Android 和 iOS) (範例值:
[
 "https://search.my.company/suggest#q={searchTerms}",
 "https://search.my.company/suggest/search#q={searchTerms}"
]

回到頁首

DefaultSearchProviderEncodings

預設搜尋提供者編碼

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderEncodings 會指定搜尋提供者所支援的字元編碼方式。 編碼是代碼頁名稱,例如UTF-8、GB2312和ISO-8859-1。 它們會依提供的順序進行嘗試。

不設定 DefaultSearchProviderEncodings 會讓 UTF-8 處於使用中狀態。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

字串清單

Android:string

iOS:string

Android 和 iOS 限制名稱:

DefaultSearchProviderEncodings
Android 和 iOS) (範例值:
[
 "UTF-8",
 "UTF-16",
 "GB2312",
 "ISO-8859-1"
]

回到頁首

DefaultSearchProviderImageURL

提供預設搜尋提供者逐一搜尋功能的參數

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderImageURL 會指定用於影像搜尋的搜尋引擎 URL。 (如果已設定DefaultSearchProviderImageURLPostParams,則影像搜尋要求會改用POST方法。)

將 DefaultSearchProviderImageURL 保留為未設定,表示不會使用任何影像搜尋。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:字串

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderImageURL
Android 和 iOS) (範例值:
https://search.my.company/searchbyimage/upload

回到頁首

DefaultSearchProviderImageURLPostParams

使用 POST 的影像 URL 參數

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderImageURLPostParams 會在使用 POST 搜尋影像時指定參數。 它是由逗號分隔的名稱/值組所組成。 如果值是範本參數,例如 {imageThumbnail},則實際影像縮圖數據會取代它。

讓 DefaultSearchProviderImageURLPostParams 保持未設定,表示會使用 GET 方法傳送影像搜尋要求。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderImageURLPostParams
Android 和 iOS) (範例值:
content={imageThumbnail},url={imageURL},sbisrc={SearchSource}

回到頁首

DefaultSearchProviderKeyword

預設搜尋提供者關鍵字

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderKeyword 會指定在網址列中用來觸發搜尋此提供者的關鍵詞或快捷方式。

讓 DefaultSearchProviderKeyword 保持未設定,表示沒有任何關鍵詞啟動搜尋提供者。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderKeyword
Android 和 iOS) (範例值:
mis

回到頁首

DefaultSearchProviderNewTabURL

默認搜尋提供者新索引標籤面 URL

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderNewTabURL 會指定用來提供 [新增索引卷標] 頁面的搜尋引擎 URL。

離開 DefaultSearchProviderNewTabURL unset 表示未提供新的索引標籤面。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderNewTabURL
Android 和 iOS) (範例值:
https://search.my.company/newtab

回到頁首

DefaultSearchProviderSuggestURL

默認搜尋提供者建議 URL

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderSuggestURL 會指定搜尋引擎的 URL 以提供搜尋建議。 URL 應該包含字串 '{searchTerms}',並由使用者的搜尋字詞取代於查詢中。

您可以將 Bing 的搜尋 URL 指定為:'{bing:baseURL}search?q={searchTerms}'。

將Google的搜尋 URL 指定為:'{google:baseURL}complete/search?output=chrome&q={searchTerms}'。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderSuggestURL
Android 和 iOS) (範例值:
https://search.my.company/suggest?q={searchTerms}

回到頁首

DefaultSearchProviderSuggestURLPostParams

建議使用 POST 之 URL 的參數

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果 DefaultSearchProviderEnabled 開啟,則設定 DefaultSearchProviderSuggestURLPostParams 會在建議搜尋期間使用 POST 指定參數。 它是由逗號分隔的名稱/值組所組成。 如果值是範本參數,例如 『{searchTerms}』,則實際搜尋字詞數據會取代它。

讓 DefaultSearchProviderSuggestURLPostParams 保持未設定,表示建議使用 GET 方法傳送搜尋要求。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

DefaultSearchProviderSuggestURLPostParams
Android 和 iOS) (範例值:
q={searchTerms},ie=utf-8,oe=utf-8

回到頁首

邊緣特定原則

回到頁首

EdgeNewTabPageCustomURL

首頁,而不是新的索引標籤面體驗

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

  • 自 111 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

iOS 和 Android 版 Edge 可讓組織停用 [新增索引標籤面] 體驗,並在用戶開啟新的索引卷標時改為啟動網站。

雖然這是支援的案例,但 Microsoft 建議組織利用 [新增索引標籤面] 體驗來提供與使用者相關的動態內容。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

EdgeNewTabPageCustomURL
Android 和 iOS) (範例值:
https://www.bing.com

回到頁首

EdgeMyApps

我的應用程式 書籤

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

  • 自 111 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據預設,使用者會在iOS和Android版Edge內的組織資料夾內設定 我的應用程式書籤。

  • true = 顯示 iOS 和 Android 版 Edge 內 我的應用程式 書籤
  • false (預設) = 在 iOS 和 Android 版 Edge 內隱藏 我的應用程式

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

EdgeMyApps
Android 和 iOS) (範例值:
true

回到頁首

EdgeDefaultHTTPS

默認通訊協議處理程式

支援於:

  • 自 111 版起的 Microsoft Edge (Android)
  • 自 111 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據預設,當使用者未在 URL 中指定通訊協定時,適用於 iOS 和 Android 的 Edge 會使用 HTTPS 通訊協定處理程式。

一般而言,這是最佳做法,但可以停用。

  • true (預設) = 預設通訊協定處理程式為 HTTPS
  • false = 預設通訊協定處理程式為 HTTP

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Boolean

iOS:布爾值

Android 和 iOS 限制名稱:

EdgeDefaultHTTPS
Android 和 iOS) (範例值:
true

回到頁首

EdgeDisableShareUsageData

停用個人化的數據共用使用量數據

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

  • 自 111 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據預設,適用於iOS和Android的Edge會提示使用者收集使用量數據,以個人化其瀏覽體驗。 組織可以防止向用戶顯示此提示,以停用此數據共用。

EdgeDisableShareUsageData:

  • true = 停用此提示,不向用戶顯示
  • false (預設) = 系統會提示使用者共用使用量數據

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

EdgeDisableShareUsageData
Android 和 iOS) (範例值:
true

回到頁首

EdgeDisabledFeatures

停用特定功能

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

  • 自 111 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

iOS 和 Android 版 Edge 可讓組織停用預設啟用的特定功能。 若要停用這些功能,請設定下列設定:

  • password = 停用提供為終端使用者儲存密碼的提示
  • inprivate = 停用 InPrivate 流覽
  • autofill = 停用「儲存和填滿位址」和「儲存並填入付款資訊」。 即使先前儲存的資訊,也會停用自動填寫。
  • translator = 停用翻譯工具,自 112 版起
  • readaloud = 停用從 112 版起的大聲朗讀
  • drop = 停用Drop,可讓您從112版起直接從瀏覽器將檔和訊息傳送至不同的裝置
  • 從 112 版開始,developertools 會將組建版本號碼呈現灰色,以防止使用者存取僅適用於 Android (Edge 的開發人員選項)
  • 優待券 = 停用優惠券/購物功能,自 117 版起
  • 延伸模組 = 自 122 版起,僅) 停用 Android 版 Edge (延伸模組

若要停用多個功能,請使用 |分隔值。 例如,inprivate|password 會同時停用 InPrivate 和密碼記憶體。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:String

iOS:String

Android 和 iOS 限制名稱:

EdgeDisabledFeatures
Android 和 iOS) (範例值:
inprivate | password

回到頁首

EdgeEnableKioskMode

Android 裝置上的 Kiosk 模式體驗

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

描述

您可以使用下列設定,將 Android 版 Edge 啟用為 kiosk 應用程式:

EdgeEnableKioskMode:

  • true = 啟用 Android 版 Edge 的 kiosk 模式
  • false (預設) = 停用 kiosk 模式

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

布林值

Android:choice

Android 限制名稱:

EdgeEnableKioskMode

範例值:
true

回到頁首

EdgeShowAddressBarInKioskMode

Android 裝置上的 Kiosk 模式網址列體驗

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

描述

Kiosk 模式中的 Android 網址列 Edge 可以使用下列設定隱藏:

EdgeShowAddressBarInKioskMode:

  • true = 以 kiosk 模式顯示網址列
  • false (預設) = 啟用 kiosk 模式時隱藏網址列

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

布林值

Android:choice

Android 限制名稱:

EdgeShowAddressBarInKioskMode

範例值:
true

回到頁首

EdgeShowBottomBarInKioskMode

Android 裝置上的 Kiosk 模式底端列體驗

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

描述

Kiosk 模式中 Android 的 Edge 底端列可以使用下列設定隱藏:

EdgeShowBottomBarInKioskMode

  • true = 在 kiosk 模式中顯示底部的動作列
  • false (預設) = 啟用 kiosk 模式時隱藏底部列

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

布林值

Android:choice

Android 限制名稱:

EdgeShowBottomBarInKioskMode
範例值:
true

回到頁首

EdgeSyncDisabled

管理帳戶同步處理

支援於:

  • 自 111 版起的 Microsoft Edge (Android)

  • 自 111 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據預設,Microsoft Edge 同步可讓使用者在其所有已登入的裝置上存取其瀏覽數據。

同步支援的資料包括:

我的最愛

密碼

自動填滿表單專案 (位址和更多)

同步功能透過使用者同意啟用,使用者可以為上面列出的每種資料類型開啟或關閉同步。

如需詳細資訊,請 參閱 Microsoft Edge Sync

組織能夠在 iOS 和 Android 上停用 Edge 同步處理。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

EdgeSyncDisabled
Android 和 iOS) (範例值:
true

回到頁首

EdgeImportPasswordsDisabled

停用密碼匯入

支援於:

  • 自 117 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

iOS 和 Android 版 Edge 可讓使用者從密碼管理員匯入密碼。 系統管理員可以使用下列設定停用匯入密碼:

EdgeImportPasswordsDisabled

  • true = 停用密碼匯入
  • false (預設) = 允許匯入密碼

附註:

在 iOS 版 Edge 的密碼管理員中,有一個 [新增 ] 按鈕。 當匯入密碼功能停用時,也會停用 [新增 ] 按鈕。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:Boolean

iOS:Boolean

#### Android 和 iOS 限制名稱:

EdgeImportPasswordsDisabled
Android 和 iOS) (範例值:
true

回到頁首

EdgeNetworkStackPref

在 Chromium與iOS之間切換網路堆疊

支援於:

  • 自 111 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

網路架構的層稱為網路堆疊。 網路堆疊的層級廣泛分成多個區段,例如網路介面、網路驅動程式介面規格 (NDIS) 、通訊協定堆疊、系統驅動程式和 User-Mode 應用程式。

根據預設,適用於 iOS 和 Android 的 Microsoft Edge 會使用 Chromium 網路堆疊進行 Microsoft Edge 服務通訊,包括同步處理服務和自動搜尋建議。 適用於 iOS 的 Microsoft Edge 也提供 iOS 網路堆疊作為 Microsoft Edge 服務通訊的可設定選項。

組織可以藉由設定下列設定來修改其網路堆疊喜好設定。

  • 0 (預設) = 使用 Chromium 網络堆疊
  • 1 = 使用 iOS 網路堆疊

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

整數

iOS:choice

Android 限制名稱:

EdgeNetworkStackPref
範例值:
0

OverlayPermissionDetectionEnabled

啟用重疊許可權偵測

描述

此原則可讓系統管理員啟用或停用 Microsoft Edge 中重疊許可權的偵測。

如果裝置上有任何應用程式具有重疊繪圖許可權,則 Microsoft Edge 會顯示錯誤訊息,指出「此網站無法要求您的許可權。 關閉來自其他應用程式的任何泡泡或重疊,然後在瀏覽器要求任何裝置許可權時再試一次」。

如果啟用或未設定,Microsoft Edge 會開啟此偵測功能,以提醒使用者潛在的風險。

如果您停用此原則,Microsoft Edge 將會關閉此偵測功能。

請注意,停用重疊許可權偵測可能會增加惡意重疊或彈出視窗在未經使用者同意的情況下取得敏感性資訊存取權的風險。 因此,建議您謹慎使用此原則,而且只在信任的環境中,或在有特定需要略過重疊偵測時使用。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:布爾值

Android 限制名稱:

OverlayPermissionDetectionEnabled

範例值:
true

回到頁首

在 [新增索引標籤] 頁面中設定品牌標誌

支援於:

  • 自 120 版起的 Microsoft Edge (Android)
  • 自 120 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將貴組織的品牌標誌提取到適用於 iOS 和 Android 的 Edge。 您必須透過 步驟維護組織標誌和品牌色彩。 橫幅標誌 會當做您的組織使用,而頁面背景色彩將做為品牌色彩。 若要套用品牌標誌,用戶必須使用公司帳戶登入Edge。

  • true = 顯示組織的品牌標誌
  • false (預設) = 不要顯示組織的品牌標誌

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Boolean iOS:Boolean

Android 和 iOS 限制名稱:

EdgeBrandLogo
Android 和 iOS) (範例值:
true

回到頁首

EdgeBrandColor

在 [新增索引標籤] 頁面中設定品牌色彩

支援於:

  • 自 120 版起的 Microsoft Edge (Android)
  • 自 120 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將貴組織的品牌色彩提取到適用於 iOS 和 Android 的 Edge。 您必須透過 步驟維護組織品牌色彩。 頁面背景色彩 將用來作為品牌色彩。 若要套用品牌色彩,用戶必須使用公司帳戶登入Edge。

  • true = 顯示組織的品牌色彩
  • false (預設) = 不要顯示組織的品牌色彩

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Boolean iOS:Boolean

Android 和 iOS 限制名稱:

EdgeBrandColor
Android 和 iOS) (範例值:
true

回到頁首

EdgeProxyPacUrl

指定 PAC) 檔案 (Proxy 自動設定的 URL

注意: 此原則處於公開預覽狀態,可能會移除。

支援於:

  • 自 120 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

指定 PAC) 檔案 (Proxy 自動設定的 URL

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串

iOS 限制名稱:

EdgeProxyPacUrl
iOS) (範例值:
https://internal.contoso.com/example.pac

回到頁首

EdgeBlockSignInEnabled

封鎖使用者登入Edge

支援於:

  • 自 121 版起的 Microsoft Edge (Android)

  • 自 121 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據預設,使用者可以使用其個人帳戶或工作帳戶登入Edge。 您可以啟用此原則來封鎖使用者登入 Edge。

支援的功能:

  • 動態原則重新整理:是

  • 每個配置檔:否

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

EdgeBlockSignInEnabled

Android 和 iOS) (範例值:

true

回到頁首

EdgeOneAuthProxy

指定專用 Proxy 以在 Android 中登入 Edge

支援於:

  • 自 121 版起的 Microsoft Edge (Android)

描述

通常會在 VPN 設定檔中設定 Proxy 自動設定 (PAC) 。 不過,由於平臺限制,Android WebView 無法辨識 PAC,這會在 Edge 登入程式期間使用。 使用者可能無法在Android中登入Edge。

您可以指定專用 Proxy,讓使用者在 Android 中登入 Edge。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:字串

Android 限制名稱:

EdgeOneAuthProxy
Android) (範例值:
http://MyProxy.com:8080

回到頁首

EdgeLockedViewModeEnabled

邊緣鎖定檢視模式

支援於:

  • 自 117 版起的 Microsoft Edge (Android)

  • 自 117 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

此原則可讓組織限制各種瀏覽器功能,以提供受控且專注的瀏覽體驗。

  • URL 網址列會變成唯讀,讓用戶無法變更網址
  • 不允許使用者建立新的索引標籤
  • 網頁上的內容搜尋功能已停用
  • 溢位功能表下的下列按鈕已停用
按鈕 狀態
[新增 InPrivate] 索引標籤 停用
傳送至裝置 停用
Drop 停用
新增至電話 (Android) 停用
下載頁面 (Android) 停用

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:布爾值

iOS:布爾值

Android 和 iOS 限制名稱:

EdgeLockedViewModeEnabled
Android 和 iOS) (範例值:
true

回到頁首

EdgeLockedViewModeAllowedActions

在 Edge 鎖定檢視模式中設定允許的動作

支援於:

  • 自 122 版起的 Microsoft Edge (Android)

  • 自 122 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據預設,不允許使用者在鎖定的檢視模式中建立新的索引標籤。 若要允許建立索引標籤,請設定原則EdgeLockedViewModeAllowedActions。

支援的功能:

  • 動態原則重新整理:是

  • 每個配置檔:是

資料類型:

Android:字串

iOS:字串

Android 和 iOS 限制名稱:

EdgeLockedViewModeAllowedActions
Android 和 iOS) (範例值:
newtabs

回到頁首

EdgeCopilotEnabled

支援於:

  • 自 123.2420.90 版起的 Microsoft Edge (Android)
  • 自 123.2420.90 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

根據預設,用戶可以在Edge行動裝置中使用 Copilot。 您可以將原則設定為 false 來停用 Copilot。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

EdgeCopilotEnabled
Android 和 iOS) (範例值:
false

回到頁首

Proxy 伺服器原則

回到頁首

ProxySettings

Proxy 設定

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

設定原則會設定 Chrome 和 ARC-apps 的 Proxy 設定,這會忽略從命令行指定的所有 Proxy 相關選項。

讓原則保持未設定,可讓用戶選擇其 Proxy 設定。

設定 ProxySettings 原則可接受下列字段: * ProxyMode,可讓您指定 Microsoft Edge 使用的 Proxy 伺服器,並防止使用者變更 Proxy 設定 * ProxyPacUrl,Proxy .pac 檔案的 URL * ProxyPacMandatory,這可防止網路堆棧切換回具有無效或無法使用的 PAC 腳本的直接連線 * ProxyServer,Proxy 伺服器的 URL * ProxyBypassList, 將略過 Proxy 的主機清單

ProxyServerMode 字段已被取代,而改用 ProxyMode 字段。

針對 ProxyMode,如果您選擇值: * direct,則永遠不會使用 Proxy,而且會忽略所有其他欄位。 * 系統,系統會使用系統的 Proxy,並忽略所有其他欄位。 * auto_detect,則會忽略所有其他欄位。 * fixed_servers會使用 ProxyServer 和 ProxyBypassList 字段。 * pac_script會使用 ProxyPacUrl、ProxyPacMandatory 和 ProxyBypassList 字段。

注意:如需更詳細的範例,請造訪 Chromium Projects ( https://go.microsoft.com/fwlink/?linkid=2094936) 。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Dictionary

Android:string

Android 限制名稱:

ProxySettings
範例值:
ProxySettings = {
 "ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/",
 "ProxyMode": "fixed_servers",
 "ProxyServer": "123.123.123.123:8080"
}

回到頁首

密碼管理員和保護原則

回到頁首

PasswordManagerEnabled

啟用將密碼儲存到密碼管理員

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將原則設定為 [已啟用] 表示使用者具有 Microsoft Edge 記住密碼,並在下次登入網站時提供密碼。

將原則設定為 [已停用] 表示使用者無法儲存新密碼,但先前儲存的密碼仍可運作。

如果已設定原則,用戶就無法在 Microsoft Edge 中進行變更。 如果未設定,使用者可以關閉密碼儲存。

  • true = 使用密碼管理員啟用儲存密碼
  • false = 使用密碼管理員停用儲存密碼

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

PasswordManagerEnabled
Android 和 iOS) (範例值:
true

回到頁首

閑置瀏覽器動作

回到頁首

IdleTimeout

執行閑置動作之前的延遲

支援於:

  • 自 122 版起的 Microsoft Edge (Android)
  • 自 122 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

當電腦閑置時觸發動作。

如果設定此原則,它會指定在瀏覽器執行透過 IdleTimeoutActions 原則設定的動作之前,) 幾分鐘內沒有使用者輸入 (的時間長度。

如果未設定此原則,則不會執行任何動作。

最小閾值為 1 分鐘。

「使用者輸入」是由作業系統 API 所定義,包含移動滑鼠或在鍵盤上輸入等專案。

支援的功能

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型

Android:Integer

iOS:Integer

Android 和 iOS 限制名稱:

IdleTimeout
Android 和 iOS) (範例值:
1

回到頁首

IdleTimeoutActions

計算機閑置時要執行的動作

支援於:

  • 自 122 版起的 Microsoft Edge (Android)
  • 自 122 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

達到IdleTimeout原則逾時時要執行的動作清單。

如果 IdleTimeout 原則未設定,則此原則不會有任何作用。

達到IdleTimeout原則的逾時,瀏覽器會執行此原則中設定的動作。

如果此原則是空的或未設定的,IdleTimeout 原則就不會有任何作用。

支援的動作為「close_tabs」:關閉所有開啟的索引標籤,並建立 NTP (新增索引標籤面) 。

支援的功能

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型

Android:字串清單

iOS:字串清單

Android 和 iOS 限制名稱:

IdleTimeoutActions

Android) (範例值:
[

"close_tabs"

]
iOS) (範例值:
<array>

  <string>close_tabs</string>

</array>

回到頁首

其他原則

回到頁首

URLAllowlist

允許存取 URL 清單

支援於:

  • 自 109 版起的 Microsoft Edge (Android)
  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

設定該原則可讓您存取所列的 URL,作為 URLBlocklist 的例外。 如需此列表專案的格式,請參閱該原則的描述。 例如,將URLBlocklist設定為 * 將會封鎖所有要求,而且您可以使用此原則來允許存取有限的URL清單。 使用它來開啟特定配置、其他網域的子域、埠或特定路徑的例外狀況,使用在 () https://go.microsoft.com/fwlink/?linkid=2095322 指定的格式。 最特定的篩選會判斷是否已封鎖或允許某個 URL。 URLAllowlist 原則優先於 URLBlocklist。 此原則限製為1,000個專案。

此原則也允許外部應用程式的瀏覽器啟用自動叫用,這些應用程式註冊為所列通訊協定的通訊協定處理程式,例如 “tel:” 或 “ssh:”。

將原則保持在未設定的情況下,URLBlocklist 不會有任何例外狀況。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android:String

iOS:String

Android 和 iOS 限制名稱:

URLAllowlist
Android) (範例值:
[
 "example.com",
 https://ssl.server.com,
 "hosting.com/good_path",
 https://server:8080/path,
 ".exact.hostname.com"
]
iOS) (範例值:
<array>
  <string>example.com</string>
  <string>https://ssl.server.com</string>
  <string>hosting.com/good_path</string>
  <string>https://server:8080/path</string>
  <string>.exact.hostname.com</string>
</array>

回到頁首

URLBlocklist

封鎖存取 URL 清單

支援於:

  • Android System WebView,版本 109

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

設定原則可防止具有禁止 URL 的網頁載入。 它提供指定禁止URL的網址模式清單。 將原則保持未設定,表示瀏覽器中不會禁止任何URL。 根據此格式 () https://go.microsoft.com/fwlink/?linkid=2095322 格式化 URL 模式。 URLAllowlist 中最多可以定義 1,000 個例外狀況。

您可以封鎖 javascript://* URL。 不過,它只會影響在網址列中輸入的 JavaScript (,例如,) 。 具有動態載入數據的頁面內 JavaScript URL 不受此原則約束。 例如,如果您封鎖 example.com/abc,則 example.com 仍然可以使用 XMLHTTPRequest 載入 example.com/abc。

注意:封鎖內部 edge://* 可能會導致非預期的錯誤,或可能會在特殊情況下遭到規避。 請查看是否有更多特定的原則可用,而不是封鎖特定的內部URL。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android:String

iOS:String

Android 和 iOS 限制名稱:

URLBlocklist
Android) (範例值
[
 "example.com",
 https://ssl.server.com,
 "hosting.com/bad_path",
 https://server:8080/path,
 ".exact.hostname.com",
[ file://*]file://*,
 "custom_scheme:*",
 "*"
]
iOS) (範例值
<array>
  <string>example.com</string>
  <string>https://ssl.server.com</string>
  <string>hosting.com/bad_path</string>
  <string>https://server:8080/path</string>
  <string>.exact.hostname.com</string>
  <string>file://*</string>
  <string>custom_scheme:*</string>
  <string>*</string>
</array>

回到頁首

SSLErrorOverrideAllowed

允許從 SSL 警告頁面繼續

支援於:

  • 自 109 版起的 Microsoft Edge (Android)
  • 自 113 版起的 Microsoft Edge (iOS)

描述

將原則設定為 [已啟用] 或 [未設定] 可讓使用者按兩下 Microsoft Edge 在使用者瀏覽至有 SSL 錯誤的網站時顯示的警告頁面。

將原則設定為 [已停用] 可防止使用者按兩下任何警告頁面。

  • true = 允許使用者按兩下 SSL 警告頁面
  • false = 防止使用者按兩下 SSL 警告頁面

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

SSLErrorOverrideAllowed
Android 和 iOS) (範例值:
true

回到頁首

CertificateTransparencyEnforcementDisabledForUrls

停用 URL 清單的憑證透明度強制執行

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

設定原則會關閉指定 URL 中主機名的憑證透明度洩漏需求。 雖然讓您難以偵測 misissued 憑證,但主機可以繼續使用不受信任的憑證 (,因為它們未正確公開) 。

讓原則保持未設定,表示如果未揭露需要透過憑證透明度洩漏的憑證,則 Microsoft Edge 不會信任這些憑證。

URL 模式會遵循此格式 (https://go.microsoft.com/fwlink/?linkid=2095322 ) 。 不過,由於指定主機名的憑證有效性與配置、埠或路徑無關,因此 Microsoft Edge 只會考慮 URL 的主機名部分。 不支援通配符主機。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

字串清單

Android:string

Android 限制名稱:

CertificateTransparencyEnforcementDisabledForUrls
範例值:
[
 "example.com",
 ".example.com"
]

回到頁首

CertificateTransparencyEnforcementDisabledForCas

針對 subjectPublicKeyInfo 雜湊的清單,停用憑證透明度強化

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

描述

設定原則可針對 subjectPublicKeyInfo 哈希清單,關閉憑證透明度洩漏需求的強制執行。 企業主機可以繼續使用不受信任的憑證 (,因為它們未正確公開) 。 若要關閉強制執行,哈希必須符合下列其中一個條件:

* 伺服器證書的 subjectPublicKeyInfo。

* 其為 subjectPublicKeyInfo,會出現在證書鏈中證書頒發機構單位 (CA) 憑證中。 該 CA 憑證受限於 X.509v3 nameConstraints 擴充功能,一或多個 directoryName nameConstraints 存在於 permittedSubtrees 中,而 directoryName 具有 organizationName 屬性。

* 它是出現在憑證鏈結中 CA 憑證的 subjectPublicKeyInfo,CA 憑證在憑證主體中有一或多個 organizationName 屬性,而伺服器的憑證具有相同順序的 organizationName 屬性數目,且具有位元組對位元組的相同值。

藉由連結套用至指定憑證之 DER 編碼 subjectPublicKeyInfo 的哈希演算法名稱、斜線和該哈希演算法的 Base64 編碼,來指定 subjectPublicKeyInfo 哈希。 Base64 編碼格式符合 SPKI 指紋的編碼格式。 唯一可辨識的哈希演算法是sha256;會忽略其他專案。

讓原則保持未設定,表示如果未揭露需要透過憑證透明度洩漏的憑證,則 Google Chrome 不會信任這些憑證。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android:string

Android 限制名稱:

CertificateTransparencyEnforcementDisabledForCas
範例值:
[
 "sha256/AAAAAAAAAAAAAAAAAAAAAA==",
 "sha256//////////////////////w=="
]

回到頁首

SavingBrowserHistoryDisabled

停用儲存瀏覽器歷程記錄

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將原則設定為 [已啟用] 表示不會儲存瀏覽歷程記錄、索引標籤同步處理已關閉,且使用者無法變更此設定。

將原則設定為 [已停用] 或 [未設定] 會儲存瀏覽歷程記錄。

  • true = 停用儲存瀏覽器歷程記錄
  • false = 啟用儲存瀏覽器歷程記錄

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

SavingBrowserHistoryDisabled
Android 和 iOS) (範例值:
true

回到頁首

SearchSuggestEnabled

啟用搜尋建議

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將原則設定為 True 會開啟 Microsoft Edge 網址列中的搜尋建議。 將原則設定為 False 會關閉這些搜尋建議。

以書籤或歷程記錄為基礎的建議不受原則影響。

如果您設定原則,用戶就無法加以變更。 如果未設定,一開始會開啟搜尋建議,但使用者可以隨時關閉這些建議。

  • true = 啟用搜尋建議
  • false = 停用搜尋建議

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

SearchSuggestEnabled
Android 和 iOS) (範例值:
true

回到頁首

TranslateEnabled

啟用翻譯

支援於:

  • 自 109 版起的 Microsoft Edge (Android)

  • 自 109 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

將原則設定為 True 可在適合使用者時提供翻譯功能,方法是在 Microsoft Edge 中顯示整合式翻譯工具列,並在滑鼠右鍵操作功能表上顯示翻譯選項。 將原則設定為 False 會關閉所有內建的翻譯功能。

如果您設定原則,使用者就無法變更此函式。 將它保持未設定,可讓他們變更設定。

  • true = 一律提供翻譯
  • false = 永不提供翻譯
  • 未設定 = 允許使用者決定

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是
  • 可建議使用:是

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

TranslateEnabled
Android 和 iOS) (範例值:
true

回到頁首

InPrivateModeAvailability

InPrivate 模式可用性

支援於:

  • 自 116 版起的 Microsoft Edge (Android)

  • 自 116 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

指定使用者是否可以在 Microsoft Edge 中以 InPrivate 模式開啟頁面。

如果已選取 [已啟用] 或原則未設定,則頁面可能會以 InPrivate 模式開啟。

如果選取 [已停用],將不會以 InPrivate 模式開啟頁面。

如果選取 [強制],則只會以 InPrivate 模式開啟頁面。

注意:在 iOS 上,如果原則在會話期間變更,則只會在重新啟動時生效。

0 = InPrivate 模式可用 1 = InPrivate 模式已停用 2 = 強制使用 InPrivate 模式

支援的功能:

  • 動態原則重新整理:是

  • 每個配置檔:是

資料類型:

Android:Integer

iOS:Integer

回到頁首

SmartScreenEnabled

設定 Microsoft Defender SmartScreen

支援於:

  • 自 119 版起的 Microsoft Edge (Android 和 iOS)

描述

此原則設定可讓您設定是否要開啟 Microsoft Defender SmartScreen。 Microsoft Defender SmartScreen 提供警告訊息,以協助保護使用者免於遭受潛在網路釣魚詐騙和惡意軟體。 預設會開啟 Microsoft Defender SmartScreen。

如果啟用此設定,則會開啟 Microsoft Defender SmartScreen。

如果停用此設定,則會關閉 Microsoft Defender SmartScreen。

如果您未設定此設定,用戶可以選擇是否要使用 Microsoft Defender SmartScreen

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:布爾值 iOS:布爾值

回到頁首

MicrosoftRootStoreEnabled

判斷是否要使用 Microsoft 根存放區和內建憑證驗證程式來驗證伺服器證書

支援於:

自 118 版起的 Microsoft Edge (Android)

描述:

當此原則設定為啟用時,Microsoft Edge 會使用內建的憑證驗證程式,以 Microsoft 根存放區作為公用信任來源,來執行伺服器證書的驗證。

當此原則設定為停用時,Microsoft Edge 會使用系統憑證驗證程式和系統跟證書。

未設定此原則時,可以使用 Microsoft 根存放區或系統提供的根目錄。

支援的功能:

  • 動態原則重新整理:否
  • 每個配置檔:否

資料類型:

Android:Boolean

Android 限制名稱:

MicrosoftRootStoreEnabled

範例值:
true

回到頁首

ManagedFavorites

設定我的最愛 (書籤)

支援於:

  • 自 119 版起的 Microsoft Edge (Android)
  • 自 119 版起的 Microsoft Edge (iOS 和 iPadOS)

描述:

設定原則會設定書籤清單,其中每個書籤都是索引鍵為 “name” 和 “url” 的字典。

這些索引鍵會保留書籤的名稱和目標。 系統管理員可以設定子資料夾,方法是定義不含 「url」 密鑰的書籤,但使用額外的「子系」密鑰。 此金鑰也有書籤清單,其中有些也可以是資料夾。 Microsoft Edge 會修改不完整的 URL,就如同透過網址列提交 URL 一樣。 例如,「microsoft.com」 會變成 https://microsoft.com/

用戶無法變更書籤放置在 (的資料夾,因為他們可以從書籤列) 隱藏它。 受管理書籤的預設資料夾名稱是「受管理的書籤」,但可以將新的子字典新增至原則,其中包含名為 “toplevel_name” 的單一索引鍵,並以所需的資料夾名稱做為其值。 受管理的書籤不會同步處理至用戶帳戶,且延伸模塊無法加以修改。

支援的功能:

  • 動態原則重新整理:是

  • 每個配置檔:是

資料類型:

Dictionary

Android 和 iOS 限制名稱:


ManagedFavorites

Android) (範例值:

  [
  {
    "toplevel_name": "My managed favorites folder"
  },
  {
    "name": "Microsoft",
    "url": "microsoft.com"
  },
  {
    "name": "Bing",
    "url": "bing.com"
  },
  {
    "children": [
      {
        "name": "Microsoft Edge Insiders",
        "url": "www.microsoftedgeinsider.com"
      },
      {
        "name": "Microsoft Edge",
        "url": "www.microsoft.com/windows/microsoft-edge"
      }
    ],
    "name": "Microsoft Edge links"
  }
]

iOS) (範例值:

<key>ManagedFavorites</key>
<array>
  <dict>
    <key>toplevel_name</key>
    <string>My managed favorites folder</string>
  </dict>
  <dict>
    <key>name</key>
    <string>Microsoft</string>
    <key>url</key>
    <string>microsoft.com</string>
  </dict>
  <dict>
    <key>name</key>
    <string>Bing</string>
    <key>url</key>
    <string>bing.com</string>
  </dict>
  <dict>
    <key>children</key>
    <array>
      <dict>
        <key>name</key>
        <string>Microsoft Edge Insiders</string>
        <key>url</key>
        <string>www.microsoftedgeinsider.com</string>
      </dict>
      <dict>
        <key>name</key>
        <string>Microsoft Edge</string>
        <key>url</key>
        <string>www.microsoft.com/windows/microsoft-edge</string>
      </dict>
    </array>
    <key>name</key>
    <string>Microsoft Edge links</string>
  </dict>
</array>

回到頁首

ExperimentationAndConfigurationServiceControl

控制與實驗和設定服務的通訊

支援於:

  • 自 121 版起的 Microsoft Edge (Android)

  • 自 121 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

試驗和設定服務會用來部署試驗和設定承載至用戶端。

實驗承載是由 Microsoft 為測試和意見反應所啟用的開發功能的早期清單所組成。

設定承載包含 Microsoft 要部署以最佳化使用者體驗的建議設定清單。

設定承載可能也包含基於相容性原因,要在特定網域上採取之動作的清單。 例如,如果網站損毀,則瀏覽器可能會覆寫網站上的使用者代理程式字串。 這些動作都是 Microsoft 嘗試解決網站擁有者的問題時的暫時性動作。

如果將此原則設定為 'FullMode',則會透過實驗和設定服務下載完整承載。 這同時包括實驗和設定承載。

如果將此原則設定為 'ConfigurationsOnlyMode',則只會下載設定承載。

如果將此原則設定為 'RestrictedMode’,就會完全停止與實驗和設定服務的通訊。 Microsoft 不建議此設定。

如果未設定此原則,在受管理的裝置上,穩定和 Beta 版通道上的行為與 'ConfigurationsOnlyMode' 相同。 在 Canary 和開發人員通道上,行為與 'FullMode' 相同。

如果未設定此原則,則在未受管理的裝置上,其行為與 'FullMode' 相同。

原則選項對應:

  • FullMode (2) = 擷取設定和實驗

  • ConfigurationsOnlyMode (1) = 僅擷取設定

  • RestrictedMode (0) = 停用與實驗和設定服務的通訊

設定此原則時,請使用上述資訊。

支援的功能:

  • 動態原則重新整理:是

  • 每個配置檔:否

資料類型:

Android:Integer

iOS:Integer

Android 和 iOS 限制名稱:

ExperimentationAndConfigurationServiceControl
Android 和 iOS) (範例值:
1

回到頁首

HideFirstRunExperience

隱藏初次執行體驗

支援於:

  • 自 124 版起的 Microsoft Edge (Android)
  • 自 124 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

如果您啟用此原則,使用者第一次執行 Microsoft Edge 時,將不會對用戶顯示首次執行體驗。 如果您停用或未設定此原則,則會顯示初次執行體驗。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

HideFirstRunExperience

Android 和 iOS) (範例值:
true

回到頁首

DefaultBrowserSettingEnabled

將 Microsoft Edge 設定為預設瀏覽器

支援於:

  • 自 124 版起的 Microsoft Edge (Android)
  • 自 124 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

若您將此原則設為 True,Microsoft Edge 就會在啟動時永遠檢查是否為預設瀏覽器,如果可能,則會自動註冊。 若您將此原則設為 False,Microsoft Edge 就會停止檢查是否為預設瀏覽器,並開啟此選項的使用者控制。 如果您未設定此原則,Microsoft Edge 可讓使用者控制是否將其設為預設值,如果不是,是否顯示使用者通知。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:Boolean

iOS:Boolean

Android 和 iOS 限制名稱:

DefaultBrowserSettingEnabled

Android 和 iOS) (範例值:
true

回到頁首

Edge 網站錯字保護

回到頁首

PreventTyposquattingPromptOverride

防止略過網站的Edge網站錯字防護提示

支援於:

  • 自 124 版起的 Microsoft Edge (Android)

描述

此原則設定可讓您決定使用者是否可以覆寫關於潛在錯字網站的Edge網站錯字保護警告。

如果啟用此設定,使用者就無法忽略Edge網站錯字防護警告,而且會封鎖他們繼續前往網站。

如果您停用或未設定此設定,用戶可以忽略Edge網站錯字防護警告,並繼續前往網站。

只有在 TyposquattingCheckerEnabled 原則未設定或設定為啟用時,才會生效。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:否

資料類型:

Android:Boolean

Android 限制名稱:

PreventTyposquattingPromptOverride 
Android) (範例值:
true

回到頁首

TyposquattingAllowListDomains

設定 Edge 網站錯字保護不會觸發警告的網域清單

支援於:

  • 自 124 版起的 Microsoft Edge (Android)
  • 自 124 版起的 Microsoft Edge (iOS 和 iPadOS)

描述

設定 Edge 網站 Typo Protection 受信任網域的清單。 這表示:Edge 網站錯字保護不會檢查是否有潛在的惡意錯字網站。

如果您啟用此原則,Edge 網站錯字防護會信任這些網域。 如果您停用或未設定此原則,預設Edge網站拼字防護保護會套用至所有資源。

只有在 TyposquattingCheckerEnabled 原則未設定或設定為啟用時,才會生效。

支援的功能:

  • 動態原則重新整理:是
  • 每個配置檔:是

資料類型:

字串清單

Android 和 iOS 限制名稱:

TyposquattingAllowListDomains 
Android) (範例值:
[
https://www.contoso.com,
"[*.] contoso.edu"
]
Example value (iOS):
<array>
  <string>https://www.contoso.com</string>
  <string>[*.]contoso.edu</string>
</array>

回到頁首

請參閱