Serviço de gerenciamento do Microsoft Edge

O serviço de gestão do Microsoft Edge é uma plataforma no Centro de administração do Microsoft 365 que permite aos administradores configurar facilmente as definições do browser Microsoft Edge para a sua organização. Estas configurações são armazenadas na cloud e as definições podem ser aplicadas ao browser de um utilizador através da atribuição de grupo ou da política de grupo. Os utilizadores têm de ter sessão iniciada no Microsoft Edge para obter estas definições.

Pré-requisitos

Importante

O serviço de gestão do Microsoft Edge utiliza o serviço Política de Cloud, que atualmente não está disponível para clientes que têm os seguintes planos: Office 365 operado pela 21Vianet, Office 365 GCC ou Office 365 GCC High e DoD. Saiba mais sobre o serviço Cloud Policy para o Microsoft 365.

Aceder à experiência

Utilize estes passos para aceder à experiência:

  1. Aceda à Centro de administração do Microsoft 365 e inicie sessão.
  2. Na barra de navegação main esquerda, aceda a Definições>do Microsoft Edge.

Observação

A pré-visualização de uma interface de utilizador atualizada está atualmente a ser implementada. Algumas cadeias e páginas podem diferir ligeiramente das seguintes informações.

Introdução aos perfis de configuração

Um perfil de configuração contém todas as configurações da política do browser, incluindo as definições de extensão.

Cada perfil de configuração pode ser atribuído a vários grupos de Microsoft Entra e um grupo pode ser atribuído a vários perfis de configuração. Quando um grupo é atribuído a vários perfis de configuração, as definições intercalam-se se não existirem definições em conflito. Se um utilizador for membro de vários grupos de Microsoft Entra com definições de política em conflito, a prioridade do perfil é utilizada para determinar que definição de política é aplicada. A prioridade mais alta é aplicada, sendo "0" a prioridade mais alta que pode atribuir.

Criar um perfil de configuração

Siga estes passos para criar um perfil de configuração:

  1. No pivô Perfis de configuração , selecione Adicionar um perfil.
  2. Em Adicionar um perfil de configuração, introduza um nome de perfil e uma descrição e, em seguida, selecione Adicionar.

Após a confirmação, poderá aceder ao perfil e configurar as políticas e extensões que pretende utilizar.

Importar um perfil de configuração

Se exportou anteriormente um perfil de configuração do serviço de gestão do Microsoft Edge, pode importá-lo para um perfil.

Siga estes passos para importar um perfil:

  1. Selecione o perfil para o qual pretende importar o perfil exportado anteriormente.
  2. Selecione Importar.
  3. Procure o ficheiro JSON do perfil e selecione Importar.

Exportar um perfil de configuração

Pode exportar um perfil de configuração como um ficheiro JSON. Esta exportação pode ser utilizada para guardar uma cópia das suas configurações e pode ser importada para um perfil diferente.

Siga estes passos para exportar um perfil:

  1. Selecione o perfil que pretende exportar.
  2. Selecione Exportar perfil.
  3. Selecione Exportar.

Copiar um perfil de configuração

Siga estes passos para copiar um perfil de configuração:

  1. No pivô Perfis de configuração , selecione o perfil que pretende fazer uma cópia.
  2. Selecione Copiar perfil.
  3. Em Copiar perfil de configuração, introduza um nome de perfil e uma descrição e, em seguida, selecione Adicionar.

Após a confirmação, o novo perfil é criado com as mesmas configurações que o perfil que copiou.

Reordenar a prioridade do perfil de configuração

Siga estes passos para reordenar a prioridade de um perfil de configuração:

  1. No pivô Perfis de configuração , selecione o perfil que pretende alterar e selecione Reordenar prioridade.
  2. Em Reordenar prioridade do perfil, escolha um número de prioridade na lista pendente.
  3. Selecione Guardar depois de concluir as alterações.

Configurar uma política para um perfil de configuração

Siga estes passos para configurar uma política para um perfil de configuração:

  1. No pivô Perfis de configuração , selecione o perfil para o qual pretende configurar uma política.
  2. No pivô Políticas , selecione Selecionar política.
  3. Em Configurar uma política, procure a política que pretende configurar para este perfil. Defina as definições/valores de configuração para a política que selecionar. Se a política puder ser definida como obrigatória ou recomendada, opte opcionalmente por "Permitir que os utilizadores substituam" a política.
  4. Selecione Salvar.

Atribuir um perfil de configuração a um grupo de Microsoft Entra

Siga estes passos para atribuir um perfil de configuração a um grupo de Microsoft Entra:

  1. No pivô Perfis de configuração , selecione o perfil que pretende atribuir.
  2. No pivô Atribuição de grupo, selecione Selecionar grupo.
  3. Em Selecionar um grupo de segurança, selecione o grupo ao qual atribuir o perfil.
  4. Selecione Selecionar. O perfil será agora aplicado a todos os utilizadores no grupo selecionado.

Gerenciar extensões

Para gerir as definições de extensão de um perfil, aceda à gestão do Microsoft Edge, selecione o perfil com o qual pretende trabalhar e, em seguida, selecione o pivô Extensões . Pode configurar definições de perfil que se aplicam a todas as extensões. Todas as extensões que adicionar para serem geridas serão apresentadas no perfil. Pode adicionar uma extensão à lista de permissões, lista de bloqueios ou lista de instalações forçadas ao definir a política de instalação. Se configurar definições específicas numa extensão individual, essas definições substituem as definições de perfil.

Importar definições de extensão existentes para um perfil de configuração existente

Siga estes passos para importar as definições da extensão:

  1. Selecione o perfil para o qual pretende importar as definições da extensão e aceda ao pivô Extensões .
  2. Selecione Importar JSON.
  3. Em Importar JSON, procure o ficheiro JSON que contém as definições da extensão e, em seguida, selecione Importar. A importação pode substituir quaisquer configurações anteriores. Tenha em atenção que poderá demorar algum tempo a concluir a importação se o ficheiro for grande.

Após a confirmação, o seu perfil será preenchido com as definições importadas.

Exportar definições de extensão para configurar a política ExtensionSettings

Siga estes passos para exportar as definições da extensão:

  1. Selecione o perfil a partir do qual pretende exportar as definições de extensão e aceda ao pivô Extensões .
  2. Selecione Exportar JSON e a exportação começará a ser transferida.

Após a conclusão da transferência, pode aplicar o JSON como um valor à política de grupo ExtensionSettings .

Gerir definições para todas as extensões

Siga estes passos para gerir as definições de perfil:

  1. Selecione um perfil e aceda ao pivô Extensões .

  2. Selecione Gerir extensões para configurar qualquer uma das definições na tabela seguinte.

    Configuração Descrição
    Bloquear todas as extensões Os utilizadores não podem instalar extensões (a menos que a extensão esteja na lista de permissões).
    Tipos permitidos de aplicações e extensões Especifique os tipos de aplicações ou extensões que os utilizadores têm permissão para instalar.
    Instalar origens Especifique os URLs que têm permissão para instalar extensões. Para obter exemplos de padrões de URL, veja Defining match patterns (Definir padrões de correspondência).
    Extensões externas Permitir ou bloquear a instalação de extensões externas.
    Mensagem para os utilizadores quando a extensão é bloqueada Defina uma mensagem personalizada que será apresentada se os utilizadores tentarem instalar uma extensão bloqueada.
    Anfitriões bloqueados Impede que as extensões interajam ou modifiquem sites que você especificar. O formato do padrão de anfitrião é semelhante aos padrões de correspondência , exceto que não pode definir o caminho.
    Anfitriões permitidos Permitir que as extensões interajam ou modifiquem sites, mesmo que estejam definidos em anfitriões bloqueados. O formato do padrão de anfitrião é semelhante aos padrões de correspondência , exceto que não pode definir o caminho.
    Bloquear extensões que requerem estas permissões Impedir que os utilizadores instalem/executem extensões que precisem das permissões que selecionar.
  3. Quando terminar de configurar as definições da extensão, selecione Guardar.

Adicionar uma extensão

Siga estes passos para adicionar uma extensão:

  1. Selecione um perfil e aceda ao pivô Extensões .
  2. Selecione Selecionar extensão.
  3. Em Selecionar uma extensão, selecione uma extensão no arquivo de Suplementos do Microsoft Edge ou especifique um ID de extensão externo.
  4. Selecione Selecionar.

Gerir uma extensão

Depois de selecionar uma extensão, pode configurar as definições de uma extensão específica. Estas definições aplicam-se apenas à extensão que selecionar e substituirão quaisquer definições de perfil.

Gerir política de extensão

Decida se uma extensão é permitida, bloqueada ou forçada ao definir a política de instalação. Siga estes passos para configurar esta definição:

  1. Selecione uma extensão.

  2. Selecione Gerir política de instalação e escolha uma das seguintes opções na lista pendente:

    • Permitir: os utilizadores podem instalar a extensão. Essa é a configuração padrão.
    • Bloco: os utilizadores não podem instalar a extensão. Poderia remover a extensão se os utilizadores a instalavam anteriormente. Além disso, pode escrever uma mensagem que é apresentada quando os utilizadores tentam instalar a extensão.
    • Forçar: a extensão é instalada automaticamente. Os utilizadores não podem removê-lo. Opcionalmente, pode especificar um URL de atualização para a instalação inicial da extensão e utilizá-lo para atualizações subsequentes.
    • Normal: a extensão é instalada automaticamente. Usuários podem desabilitá-la. Opcionalmente, pode especificar um URL de atualização para a instalação inicial da extensão e utilizá-lo para atualizações subsequentes.
  3. Selecione Salvar.

Gerir anfitriões

Controlar as extensões de sites a que as extensões podem aceder. Impeça que as extensões alterem páginas Web ao especificar os URLs a partir dos quais as extensões devem bloquear a realização de alterações ou a leitura de dados. Permitir que as extensões interajam ou modifiquem sites, mesmo que estejam definidos em anfitriões bloqueados. O formato do padrão de anfitrião é semelhante aos padrões de correspondência , exceto que não pode definir o caminho. Siga estes passos para configurar esta definição:

  1. Selecione uma extensão.
  2. Selecione Gerir anfitriões. Na janela Anfitriões , especifique URLs de anfitrião bloqueados e permitidos.
  3. Selecione Salvar.
Gerenciar permissões

Impeça que os utilizadores instalem e utilizem a extensão se necessitarem de determinadas permissões que a sua organização não permite. Siga estes passos para configurar esta definição:

  1. Selecione uma extensão.
  2. Selecione Gerir permissões. Pode optar por utilizar as permissões predefinidas que foram definidas nas definições do perfil ou alterar estas permissões. Utilize a janela Permissões para permitir todas as permissões ou personalizar permissões ao selecionar determinadas permissões que não são permitidas.
  3. Selecione Salvar.
Editar versão mínima

Especifique a versão mínima necessária para a extensão. A extensão será desativada se for uma versão mais antiga do que a especificada, mesmo que a política de instalação seja forçada. O formato da cadeia de caracteres de versão é o mesmo usado no manifesto da extensão. Siga estes passos para configurar esta definição:

  1. Selecione uma extensão.
  2. Selecione Editar versão mínima. Na janela Versão mínima necessária , introduza a versão mínima na caixa de texto.
  3. Selecione Salvar.
Gerir o estado da barra de ferramentas

Escolha a forma como uma extensão é apresentada na barra de ferramentas. Siga estes passos para configurar esta definição:

  1. Selecione uma extensão.

  2. Em Estado da Barra de Ferramentas, escolha uma das seguintes opções:

    • Oculto: esta é a predefinição.
    • Mostrado: mostrar a extensão na instalação. Os utilizadores podem ocultá-lo na barra de ferramentas.
    • Força apresentada: mostrar sempre a extensão na barra de ferramentas. Os utilizadores não poderão ocultá-lo na barra de ferramentas.
  3. Selecione Salvar.

Gerir pedidos de extensão

Se tiver bloqueado qualquer extensão para a sua organização, pode permitir que os utilizadores peçam acesso aos mesmos. Para ativar esta funcionalidade, aceda a um perfil de configuração e navegue para o separador Pedidos no pivô Extensões . Selecione Gerir definições de pedido e defina o valor como Ativado para permitir que os utilizadores peçam extensões bloqueadas. Depois de ativada, pode ver todas as extensões que os seus utilizadores pediram nesta página.

Também pode optar por receber notificações por email quando forem recebidos novos pedidos. Para tal, utilize estes passos:

  1. Selecione a caixa que indica Notificar-me sobre pedidos recebidos por e-mail.
  2. Especifique o endereço de e-mail onde pretende receber as notificações.
  3. Defina a frequência com que pretende receber estas notificações (diárias, semanais ou mensais).
  4. Selecione Salvar.

Para definir a política de instalação numa extensão pedida, utilize estes passos:

  1. Selecione uma extensão.

  2. Selecione Gerir política de instalação e escolha uma das seguintes opções na lista pendente:

    • Permitir: os utilizadores podem instalar a extensão. Essa é a configuração padrão.
    • Bloco: os utilizadores não podem instalar a extensão. Pode remover a extensão se um utilizador a tiver instalado anteriormente. Além disso, pode escrever uma mensagem que é apresentada quando os utilizadores tentam instalar a extensão.
    • Forçar: a extensão é instalada automaticamente. Os utilizadores não podem removê-lo. Opcionalmente, pode especificar um URL de atualização para a instalação inicial da extensão e utilizá-lo para atualizações subsequentes.
    • Normal: a extensão é instalada automaticamente. Usuários podem desabilitá-la. Opcionalmente, pode especificar um URL de atualização para a instalação inicial da extensão e utilizá-lo para atualizações subsequentes.
  3. Selecione Salvar.

Gerir aplicações da barra lateral

Para gerir aplicações de barra lateral para um perfil, aceda ao perfil e navegue para o pivô Extensões . Pode permitir, bloquear ou forçar a ativação de aplicações específicas da barra lateral.

Utilize os seguintes passos para gerir aplicações da barra lateral:

  1. Selecione Selecionar extensão.
  2. Em Selecionar uma extensão, navegue para o pivô Aplicações da Barra Lateral e selecione uma aplicação.
  3. Selecione Selecionar.

Depois de selecionar uma aplicação de barra lateral, pode configurar a política de instalação para Permitir, Bloquear ou Forçar.

Adicionar definições de personalização

Para configurar grupos de definições que criam personalizações específicas para um perfil, selecione o perfil com o qual pretende trabalhar e navegue para o separador Definições de personalização . Em seguida, selecione a página que contém definições para as experiências que pretende criar.

Gerir as definições de IA segura da empresa

Para gerir as definições de IA de um perfil, navegue para o separador IA segura da empresa . Pode configurar definições relacionadas com IA nesta página. Assim que qualquer definição for editada nesta página, todas as configurações serão apresentadas no separador Políticas nesse perfil. Se editar uma definição nesta página que já tenha uma configuração existente, a nova edição substituirá o valor existente.

Bloquear o Acesso a Chatbots LLM de Terceiros adicionará um conjunto dinâmico de URLs à política URLBlocklist para bloquear o acesso a chatbots de IA conhecidos. Este conjunto de URL dinâmico é gerido pela Microsoft e pode ser atualizado ao longo do tempo. A partir do momento da escrita, a lista inclui:

Desativar esta funcionalidade irá remover automaticamente estes URLs da política, mesmo que tenham sido adicionados manualmente de antemão. Os valores não incluídos neste conjunto de URL dinâmico permanecerão inalterados.

Gerir definições do Copilot

A página detetará se a sua organização tem acesso ao Copilot e à barra lateral do Microsoft Edge. Com base nestas informações, existirá um dos seguintes estados:

  • Se o Copilot e a barra lateral do Microsoft Edge estiverem ativados, todas as definições nesta secção estarão disponíveis para configuração.

  • Se Copilot estiver ativado e a barra lateral do Microsoft Edge estiver desativada, as definições não aplicáveis serão desativadas. No entanto, será apresentada a opção para ativar a barra lateral e, se estiver ativada, irá desbloquear a capacidade de configurar a definição agora aplicável.

  • Se Copilot estiver desativado, todas as definições nesta secção não estarão disponíveis para configuração.

  • Se não for possível identificar que o Copilot está ativado para a sua organização, as predefinições desta secção serão aplicadas e não estarão disponíveis para configuração.

Gerir definições para outras funcionalidades de IA

As definições nesta secção permitem-lhe configurar definições do Microsoft Edge que envolvem a utilização de IA. Para configurar uma definição:

  1. Selecione/desmarque a caixa correspondente à definição que pretende ativar/desativar, respetivamente.
  2. Selecione Guardar alterações. As definições nesta secção permitem-lhe configurar definições do Microsoft Edge que envolvem a utilização de IA.

Personalizar a imagem corporativa da organização

Para personalizar o browser com os elementos de imagem corporativa da sua organização, aceda ao separador Imagem corporativa da organização . Pode utilizar os elementos de imagem corporativa predefinidos do Edge para Empresas ou utilizar elementos de imagem corporativa personalizados. É apresentada na página uma pré-visualização do aspeto dos elementos do browser na conta de um utilizador.

Se não tiver políticas de imagem corporativa da organização ativadas, será apresentada a imagem corporativa predefinida do Edge para Empresas. Quando escolher Utilizar imagem corporativa personalizada, todos os recursos de imagem corporativa existentes associados à sua Microsoft Entra ID serão importados e apresentados na pré-visualização. Estas alterações só entrarão em vigor quando selecionar Guardar alterações.

Em Utilizar imagem corporativa personalizada, pode personalizar cada um dos seguintes elementos do browser com os recursos da marca que escolher:

  • Nome da organização: este nome será apresentado no adoção de perfil.
  • Cor do destaque: esta cor aparecerá no cabeçalho de lista de opções do perfil.
  • Logótipo da organização: este logótipo será apresentado no cabeçalho de lista de opções do perfil. Para garantir que o logótipo é apresentado corretamente:
    • Tem de carregar um ficheiro SVG (Gráficos de Vetor Dimensionáveis) com um tamanho máximo de 150 KB.
    • O ficheiro carregado deve ter dimensões com largura >= altura. Recomendamos que escolha um logótipo retangular.
    • Para logótipos não quadrados, as dimensões do ficheiro têm de ser incluídas ao nível SVG ("<svg width="500 pixels" height="200 pixels"...)
  • Ícone da barra de tarefas: este logótipo irá sobrepor o ícone do Edge para Empresas na barra de tarefas. Para garantir que o logótipo é apresentado corretamente:
    • Tem de carregar um ficheiro SVG com um tamanho máximo de 150 KB.
    • O ficheiro carregado deve ser um logótipo quadrado com dimensões com uma proporção de 1:1. A resolução do ficheiro não deve ser superior a 480 píxeis x 480 pixels.

Depois de concluir a personalização dos elementos do browser com os elementos de imagem corporativa da sua organização, confirme que a pré-visualização apresenta o aspeto visual correto e, em seguida, selecione Guardar alterações.

Gerir as definições automáticas de mudança de perfil

Para gerir comportamentos de mudança de perfil para um perfil, navegue para o separador de mudança de perfil automático . Pode escolher o perfil que pretende que nomes de anfitrião específicos abram para os seus utilizadores.

Gerir as predefinições de comutação

Os seletores nesta página controlam uma categoria de nomes de anfitrião. Quando o botão de alternar está ativado, os nomes de anfitrião que se aplicam a essa categoria serão abertos automaticamente no perfil de trabalho de um utilizador. Quando o botão de alternar está desativado, não ocorrerá nenhuma mudança de perfil, independentemente do perfil em que está aberto. Para substituir um site individual que se insere numa das categorias de nome de anfitrião, adicione-o à lista Mudar.

Gerir lista de comutadores personalizados

Pode especificar nomes de anfitrião individuais e o perfil no qual pretende que sejam abertos no separador Mudar lista desta página. Para adicionar um nome de anfitrião a esta lista:

  1. Selecione Adicionar entrada.
  2. Introduza o nome do anfitrião.
  3. Selecione o perfil no qual pretende que o nome do anfitrião seja aberto. Se quiser que o perfil não mude para o nome de anfitrião, selecione Permitir preferência de utilizador.
  4. (Opcional) Se o perfil selecionado for trabalho, pode optar por especificar o domínio no qual o nome de anfitrião é aberto. Isto pode ser necessário para utilizadores com vários perfis de trabalho. O domínio introduzido deve corresponder ao formato *username@company.com (nota: o * é necessário).
  5. Selecione Adicionar.

Configurar definições de segurança

Para adicionar definições que ajudam a proteger contra ameaças de segurança, navegue para o separador definições de segurança. Aqui, pode optar por configurar definições que ajudam a proteger os seus utilizadores contra vulnerabilidades de segurança.

Ativar o modo de segurança melhorado

O modo de segurança melhorado ajuda a reduzir o risco de um ataque causado por vulnerabilidades relacionadas com a memória ao aplicar automaticamente definições de segurança mais rigorosas em sites desconhecidos. Para ativar este modo:

  1. Ative o botão de alternar Modo de segurança avançado.
  2. Especifique o modo Equilibrado ou Restrito consoante o nível de segurança que pretende.
  3. Selecione Guardar alterações.
Bloquear a utilização alternativa do browser

Observação

Esta definição só está disponível para clientes com uma licença de Microsoft Intune.

Os utilizadores com definições de segurança configuradas ainda podem estar em risco noutros browsers. Para mitigar este risco, pode optar por bloquear a utilização alternativa do browser. Quando esta definição estiver ativada, será criada uma nova política de configuração no Intune. Quaisquer modificações que efetue a esta nova política no Intune ou num perfil de configuração com grupos idênticos no serviço de gestão do Microsoft Edge podem originar comportamentos inesperados.

Configurar o Microsoft Edge para utilizar um perfil de configuração

Depois de configurar um perfil, o passo seguinte é atribuir o perfil.

Observação

Todas as políticas que aplicar com o serviço de gestão do Microsoft Edge serão substituídas se entrarem em conflito com uma política de Objeto de Política de Grupo (GPO) ou De Gerenciamento de Dispositivos Móvel (MDM) definida no dispositivo.

Ativar o serviço de gestão do Microsoft Edge

Utilize as secções seguintes como um guia para ativar o serviço de gestão do Microsoft Edge.

Para a versão 115.1935 e posterior do Microsoft Edge

O serviço de gestão do Microsoft Edge está ativado por predefinição. Os perfis de trabalho com sessão iniciada com contas Microsoft Entra marcar com o serviço de gestão do Edge para quaisquer políticas atribuídas às mesmas. Se um token de inscrição estiver configurado através da gestão de dispositivos, esse token será utilizado. Para desativar a entrada com o serviço de gestão do Edge, pode definir a política EdgeManagementEnabled como 0 ou desativada.

Definir um token de inscrição

Utilize as secções seguintes como guia para definir um token de inscrição.

Para a versão 115.1935 e posterior do Microsoft Edge

Se não quiser atribuir o perfil através da atribuição de grupo no Centro de Administração Microsoft 365, pode atribuí-lo através da política de grupo. Cada perfil tem um ID de perfil exclusivo, que é o valor que pode utilizar para a política EdgeManagementEnrollmentToken para atribuir o perfil. Após a atribuição, os utilizadores receberão o perfil e as definições serão aplicadas quando tiverem sessão iniciada no browser Edge. Estas políticas serão aplicadas para além de qualquer uma das atribuições de grupos no Centro de Administração Microsoft 365.

Utilize estes passos como um guia para definir um token de inscrição:

  1. Inicie sessão no Centro de Administração Microsoft 365. Aceda a Definições>do Microsoft Edge. No pivô Perfis de configuração , selecione o perfil que pretende atribuir e, em seguida, clique em Implementar para selecionar Copiar ID de perfil.
  2. Defina o valor da política EdgeManagementEnrollmentToken para o ID do token.
  3. Se o Microsoft Edge estiver aberto, reinicie-o.

Precedência da origem da política de controlo

Conforme indicado anteriormente, se a política estiver definida na MDM ou gpm, esse valor substituirá qualquer valor fornecido pelo serviço de gestão do Microsoft Edge. Se quiser que a política do serviço de gestão do Microsoft Edge substitua a política de MDM/GPM, pode definir a substituição na política EdgeManagementPolicyOverridesPlatformPolicy . Esta é uma política privada e tem de ser definida através do registo.

Defina o valor de EdgeManagementPolicyOverridesPlatformPolicy na chave SOFTWARE\Policies\Microsoft\Edge em HKLM ou HKCU. Se a chave não estiver lá, pode criá-la. No seguinte exemplo de linha de comandos, lembre-se de utilizar o seu ID de token e reiniciar o Microsoft Edge se estiver aberto.

reg add HKLM\Software\Policies\Microsoft\Edge /v EdgeManagementPolicyOverridesPlatformPolicy /t REG_ DWORD /d 1 

Controlar a precedência da política de utilizador/dispositivo

A política do Microsoft Edge tem o conceito da audiência a que a política se pretende aplicar, podendo ser "Utilizador" ou "Dispositivo". No serviço de gestão do Microsoft Edge, a política aplicada através da Atribuição de Grupo é aplicada como Política de Utilizador, enquanto a política desativada através de EdgeManagementEnrollmentToken é aplicada como Política de Dispositivo.

Se existir um conflito com a política que o Utilizador e o Dispositivo estão a tentar definir, a Política de Dispositivo tem precedência sobre a Política de Utilizador. Se quiser dar precedência à Política de Utilizador, pode alterar a precedência na política EdgeManagementUserPolicyOverridesCloudMachinePolicy .

  1. Pode definir precedência através do registo ao definir o valor de "EdgeManagementUserPolicyOverridesCloudMachinePolicy" na chave SOFTWARE\Policies\Microsoft\Edge em HKLM ou HKCU. Se a chave não estiver lá, crie-a.

  2. Adicione a chave reg com o seguinte exemplo de linha de comandos como guia. (Lembre-se de utilizar o seu ID de perfil.)

    reg add HKLM\Software\Policies\Microsoft\Edge /v EdgeManagementUserPolicyOverridesCloudMachinePolicy /t REG_ DWORD /d 1 
    
  3. Se o Microsoft Edge estiver aberto, reinicie-o.

Como o perfil de configuração é aplicado

O serviço Clique-e-Use utilizado pelo serviço de gestão do Microsoft Edge verifica regularmente a Política da Cloud para ver se existem perfis de configuração relacionados com o utilizador. Se existirem, as definições de política adequadas serão aplicadas e entrarão em vigor da próxima vez que o utilizador abrir o Microsoft Edge.

Eis um resumo do que acontece:

  • Quando um utilizador inicia sessão no Microsoft Edge num dispositivo pela primeira vez, é imediatamente efetuada uma marcar para ver se existe um perfil de configuração relacionado com o utilizador.
  • Se o utilizador não for membro de um grupo de Microsoft Entra a quem foi atribuído um perfil de configuração, outra marcar será efetuada novamente dentro de 24 horas.
  • Se o utilizador for membro de um grupo de Microsoft Entra a quem foi atribuído um perfil de configuração, serão aplicadas as definições de política adequadas. Um marcar é feito novamente em 90 minutos.
  • Se existirem alterações ao perfil de configuração desde o último marcar, as definições de política adequadas são aplicadas e outra marcar é efetuada novamente em 90 minutos.
  • Se não existirem alterações ao perfil de configuração desde o último marcar, será novamente efetuada outra marcar em 24 horas.
  • Se ocorrer um erro, é efetuada uma marcar quando o utilizador abre o Microsoft Edge.
  • Se o Microsoft Edge não estiver em execução quando a próxima marcar estiver agendada, a marcar será efetuada da próxima vez que o utilizador abrir o Microsoft Edge.

Observação

  • As políticas da Política de Cloud só são aplicadas quando o Microsoft Edge é reiniciado. O comportamento é o mesmo que com Política de Grupo. Para dispositivos Windows, as políticas são impostas com base no utilizador principal com sessão iniciada no Microsoft Edge. Se existirem várias contas com sessão iniciada, só são aplicadas políticas para a conta primária. Se a conta primária for trocada, a maioria das políticas atribuídas a essa conta não serão aplicadas até que o Microsoft Edge seja reiniciado. Algumas políticas relacionadas com controlos de privacidade serão aplicadas sem reiniciar o Microsoft Edge.
  • Se os utilizadores estiverem localizados em grupos aninhados e o grupo principal for direcionado para políticas, os utilizadores nos grupos aninhados receberão as políticas. Os grupos aninhados e os utilizadores nesses grupos aninhados têm de ser criados ou sincronizados com Microsoft Entra ID.
  • Se o utilizador for membro de vários grupos de Microsoft Entra com definições de política em conflito, a prioridade é utilizada para determinar que definição de política é aplicada. A prioridade mais alta é aplicada, sendo "0" a prioridade mais alta que pode atribuir. Pode definir a prioridade ao selecionar Reordenar prioridade na página Perfis de configuração .

Comentários e suporte

Esta experiência é suportada por Suporte da Microsoft. Pode contactar o Suporte da Microsoft para comunicar problemas ou dar feedback. Você também pode deixar comentários em nosso Fórum TechCommunity.

Consulte também