Настройка функций защиты от потери данных в Microsoft Edge

Это руководство относится к Microsoft 365 E3 клиентам, которые настраивают пограничные функции защиты от потери данных для бизнеса с помощью Intune управления мобильными приложениями (MAM), где рабочий профиль Edge является доверенной границей. Все описанные здесь политики (защищенный буфер обмена, защита от Запись экрана, водяные знаки, защищенные загрузки и т. д.) применяются для всех вкладок, вошедшего в рабочий профиль Edge на целевом устройстве. Настройка для каждого сайта или приложения не требуется; Если политика MAM применяется к профилю, элементы управления активны во всем профиле.

Если вы используете Microsoft 365 E5 и хотите использовать microsoft Purview DLP для определения границы доверия на уровне каждого сайта или приложения, а не на уровне профиля, см. раздел Microsoft Purview DLP.

Защищенный буфер обмена

Защищенный буфер обмена ограничивает копирование и вставку в управляемый профиль, что позволяет пользователям эффективно работать, а корпоративные данные остаются безопасными. ПРИМЕЧАНИЕ: Если для политики буфера обмена Intune защиты приложений задано значение Org dest, org source (или Org dest, Any source), защита от Запись экрана автоматически активируется во всем рабочем профиле Edge. Он применяется к каждой вкладке в рабочем профиле.

Шаги Администратор

В центре Intune Администратор (intune.microsoft.com):

  1. Перейдите в раздел Приложения → Политики защиты приложений → Windows.
  2. Измените политику защиты приложений, настроенную для пользователей, получающих политики MAM.
  3. В разделе Защита данных настройте:
  • Вариант 1. Разрешить вырезать, копировать и вставлять данные между назначениями организации и источниками организации.
  • Вариант 2. Разрешить вырезать, копировать и вставлять данные между назначениями организации и любыми источниками.

Эффект

  • Вариант 1. Копирование и вставка ограничены защищенным рабочим профилем Edge для бизнеса.
  • Вариант 2. Копирование и вставка ограничены защищенным рабочим профилем Edge для бизнеса, но пользователи могут вставлять данные в браузер из незащищенных расположений.

Защищенные загрузки

Шаги Администратор

В центре Intune Администратор (intune.microsoft.com):

  1. Перейдите в раздел Приложения → Политики защиты приложений → Windows.

  2. Измените политику защиты приложений, настроенную для пользователей, получающих политики MAM.

  3. В разделе Защита данных настройте:

    • "Отправить данные организации в" в нет назначений.

В службе управления Edge (параметры admin.microsoft.com → → Microsoft Edge)

  1. Создайте новую политику конфигурации , предназначенную для предполагаемых пользователей.
  2. Убедитесь, что для платформ выбран Windows 10+, а тип политики — Облако.
  3. При создании политики добавлять параметры не требуется.
  4. В разделе Назначения выберите нужных пользователей.

(После создания и сохранения политики конфигурации) В политике конфигурации перейдите в раздел Параметры настройки → Параметры безопасности.

  1. Включите защищенные загрузки.

Теперь пользователи будут иметь защищенные загрузки в OneDrive для бизнеса включены.

Эффект

Когда пользователи скачивают файлы в Edge с настроенной политикой, они перенаправляются в папку OneDrive для бизнеса по пути "Мои файлы > Документы > Microsoft Edge > Downloads".

Эта папка управляется клиентом и обеспечивает соответствие требованиям организации.


Водяных знаков

Шаги Администратор

В службе управления Edge (параметры admin.microsoft.com → → Microsoft Edge)

  1. Создайте новую политику конфигурации , предназначенную для предполагаемых пользователей.
  2. Убедитесь, что для платформ выбран Windows 10+, а тип политики — Облако.
  3. При создании политики добавлять параметры не требуется.
  4. В разделе Назначения выберите нужных пользователей.

(После создания и сохранения политики конфигурации) В политике конфигурации перейдите в раздел Параметры настройки → Параметры безопасности.

  1. Включите подложку для пользователей, получающих политики MAM.

Эффект

  • Профили, управляемые MAM, имеют подложку во всем профиле (примечание. Пользователям требуется по крайней мере одна политика защиты приложений Intune и эта политика водяных знаков для включения водяного знака).

Дополнительные элементы управления утечкой

Примененные значения по умолчанию

  • Снимок экрана: предотвращение Блокирует снимки экрана в защищенных сеансах.
  • Защита средств разработчика. Ограничивает доступ к средствам разработки, когда активны политики MAM.

Примечание Администратор

Эти элементы управления применяются, когда для политики выреза, копирования и вставки Intune задан любой блокирующий параметр (т. е. не "Все назначения и источники").