Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Edge para iOS y Android está diseñado para permitir a los usuarios navegar por la Web y admite identidades múltiples. Los usuarios pueden agregar una cuenta profesional y una cuenta personal para explorar. Hay una separación completa entre las dos identidades, que es similar a lo que se ofrece en otras aplicaciones móviles de Microsoft.
Esta característica se aplica a:
- iOS/iPadOS 14.0 o posterior
- Android 8.0 o posterior para dispositivos inscritos y Android 9.0 o posterior para dispositivos no inscritos
Nota:
Microsoft Edge para iOS y Android no consume la configuración que los usuarios establecen para el explorador nativo en sus dispositivos porque Microsoft Edge para iOS y Android no pueden acceder a esta configuración.
Las funcionalidades de protección más completas y amplias para los datos de Microsoft 365 están disponibles al suscribirse al conjunto de aplicaciones Enterprise Mobility + Security, que incluye características de Microsoft Intune y Microsoft Entra ID P1 o P2, como el acceso condicional. Como mínimo, implemente una directiva de acceso condicional que solo permita la conectividad a Microsoft Edge para iOS y Android desde dispositivos móviles, y una directiva de protección de aplicaciones de Intune que garantice la protección de la experiencia de navegación.
Nota:
Los clips web (aplicaciones web ancladas) en dispositivos iOS se abren en Microsoft Edge para iOS y Android cuando es necesario abrirlos en un explorador protegido.
Crear directivas de protección de aplicaciones de Intune
A medida que las organizaciones adoptan cada vez más aplicaciones SaaS y web, los navegadores son herramientas esenciales para las empresas. Los usuarios a menudo necesitan acceder a estas aplicaciones desde navegadores móviles mientras están en movimiento. Es crucial garantizar que los datos a los que se accede a través de los navegadores móviles estén protegidos de filtraciones intencionales o no intencionales. Por ejemplo, los usuarios pueden compartir inadvertidamente los datos de las organizaciones con aplicaciones personales, lo que provoca la pérdida de datos, o descargarlos en dispositivos locales, lo que también supone un riesgo.
Las organizaciones pueden proteger los datos para que no se filtren cuando los usuarios exploren con Microsoft Edge para dispositivos móviles mediante la configuración de directivas de protección de aplicaciones, que definen qué aplicaciones están permitidas y las acciones que pueden realizar con los datos de las organizaciones. Las opciones de las directivas de protección de aplicaciones permiten a las organizaciones adaptar la protección a sus necesidades específicas. Para algunos, puede que no resulte obvio qué configuraciones de directiva son necesarias para implementar un escenario completo. Para ayudar a las organizaciones a priorizar el fortalecimiento de puntos de conexión de clientes móviles, Microsoft introdujo la taxonomía para su marco de protección de datos de directivas de protección de aplicaciones para la administración de aplicaciones móviles iOS y Android.
El marco de protección de datos de las directivas de protección de aplicaciones se organiza en tres niveles de configuración distintos, y cada nivel se basa en el nivel anterior:
- La protección de datos empresariales básica (nivel 1) garantiza que las aplicaciones estén protegidas con un PIN y cifradas, y realiza operaciones de borrado selectivo. En el caso de los dispositivos Android, este nivel valida la certificación de dispositivos Android. Esta configuración es una configuración de nivel de entrada que proporciona un control de protección de datos similar en las directivas de buzón de Exchange Online e introduce TI y la población de usuarios a la APP.
- La protección de datos mejorada de la empresa (nivel 2) presenta directivas de protección de aplicaciones, mecanismos de prevención de fugas de datos y requisitos mínimos del sistema operativo. Esta configuración es aplicable a la mayoría de los usuarios móviles que acceden a datos profesionales o educativos.
- La protección de datos alta de la empresa (nivel 3) presenta mecanismos avanzados de protección de datos, una configuración mejorada de PIN y directivas de protección de aplicaciones Mobile Threat Defense. Esta configuración es deseable para los usuarios que tienen acceso a datos de alto riesgo.
Para ver las sugerencias específicas de cada nivel de configuración y las aplicaciones mínimas que deben protegerse, revise el marco de protección de datos mediante directivas de protección de aplicaciones.
Independientemente de si el dispositivo está inscrito en una solución de administración unificada de puntos de conexión (UEM), es necesario crear una directiva de protección de aplicaciones de Intune para las aplicaciones iOS y Android siguiendo los pasos descritos en Cómo crear y asignar directivas de protección de aplicaciones. Estas directivas, como mínimo, deben cumplir las siguientes condiciones:
Incluyen todas las aplicaciones móviles de Microsoft 365, como Microsoft Edge, Outlook, OneDrive, Office o Teams, lo que garantiza que los usuarios puedan acceder a los datos profesionales o educativos y manipularlos dentro de cualquier aplicación de Microsoft de forma segura.
Se asignan a todos los usuarios, lo que garantiza que están protegidos, independientemente de si usan Microsoft Edge para iOS o Android.
Determine qué nivel de marco cumple sus requisitos. La mayoría de las organizaciones deben implementar la configuración definida en Protección de datos mejorada para la empresa (nivel 2), ya que permite controles de requisitos de acceso y protección de datos.
Nota:
Una de las opciones relacionadas con los exploradores es "Restringir la transferencia de contenido web con otras aplicaciones". En Protección de datos mejorada de empresa (nivel 2), el valor de esta configuración está configurado en Microsoft Edge. Cuando Outlook y Microsoft Teams están protegidos por directivas de protección de aplicaciones, esas aplicaciones abren vínculos en Microsoft Edge, lo que garantiza que los vínculos sean seguros y estén protegidos. Para obtener más información sobre la configuración disponible, consulte Configuración de directivas de protección de aplicaciones Android y Configuración de directivas de protección de aplicaciones iOS.
Importante
Para aplicar directivas de protección de aplicaciones de Intune contra aplicaciones en dispositivos Android que no están inscritos en Intune, el usuario también debe instalar el Portal de empresa de Intune.
Aplicar el acceso condicional
Aunque es importante proteger Microsoft Edge con directivas de protección de aplicaciones, también es crucial asegurarse de que Microsoft Edge sea el explorador obligatorio para abrir aplicaciones corporativas. De lo contrario, los usuarios podrían usar otros exploradores desprotegidos para acceder a aplicaciones corporativas, lo que podría provocar pérdidas de datos.
Las organizaciones pueden usar las directivas de acceso condicional de Microsoft Entra para garantizar que los usuarios solo puedan acceder al contenido profesional o educativo mediante Microsoft Edge para iOS y Android. Para ello, necesita una directiva de acceso condicional dirigida a todos los usuarios potenciales. Estas directivas se describen en Acceso condicional: requerir aplicaciones cliente aprobadas o una directiva de protección de aplicaciones.
Siga los pasos de Requerir aplicaciones cliente aprobadas o directiva de protección de aplicaciones con dispositivos móviles, lo que permite Microsoft Edge para iOS y Android, pero bloquea la conexión de otros exploradores web de dispositivos móviles a puntos de conexión de Microsoft 365.
Nota:
Esta configuración garantiza que los usuarios móviles puedan acceder a todos los puntos de conexión de Microsoft 365 desde Microsoft Edge para iOS y Android. Esta configuración también impide que los usuarios usen InPrivate para acceder a los puntos de conexión de Microsoft 365.
Con el acceso condicional, también puede dirigirse a sitios locales que haya expuesto a usuarios externos a través del proxy de aplicación Microsoft Entra.
Para obtener más información, consulte Uso del proxy de aplicación de Microsoft Entra para publicar aplicaciones locales para usuarios remotos
Nota:
Para usar directivas de acceso condicional basadas en aplicaciones, la aplicación Microsoft Authenticator debe estar instalada en dispositivos iOS. En el caso de los dispositivos Android, se requiere la aplicación Portal de empresa de Intune. Para obtener más información, consulte Acceso condicional basado en aplicaciones con Intune.
Inicio de sesión único en aplicaciones web conectadas a Microsoft Entra en exploradores protegidos por directivas
Microsoft Edge para iOS y Android puede aprovechar el inicio de sesión único (SSO) en todas las aplicaciones web (SaaS y locales) conectadas a Microsoft Entra. SSO permite a los usuarios acceder a aplicaciones web conectadas a Microsoft Entra a través de Microsoft Edge para iOS y Android, sin tener que volver a escribir sus credenciales.
El SSO requiere que el dispositivo esté registrado por la aplicación Microsoft Authenticator para dispositivos iOS o por el Portal de empresa de Intune en Android. Cuando los usuarios tienen cualquiera de estas aplicaciones, se les pide que registren su dispositivo cuando vayan a una aplicación web conectada de Microsoft Entra en un explorador protegido por directivas (este paso solo es necesario si su dispositivo aún no se ha registrado). Una vez que el dispositivo se registra con la cuenta del usuario administrada por Intune, esa cuenta tiene habilitado el inicio de sesión único para las aplicaciones web conectadas a Microsoft Entra.
Nota:
El registro de dispositivos es una simple comprobación con el servicio de Microsoft Entra. No requiere la inscripción completa del dispositivo y no otorga a TI ningún privilegio adicional en el dispositivo.
Usar la configuración de la aplicación para administrar la experiencia de exploración
Microsoft Edge para iOS y Android admite configuraciones de aplicaciones que permiten a los administradores de puntos de conexión unificados, como Microsoft Intune, personalizar el comportamiento de la aplicación.
La configuración de aplicaciones se puede entregar a través del canal del sistema operativo de administración de dispositivos móviles (MDM) en dispositivos inscritos (canal de Configuración de aplicaciones administradas para iOS o Android en el canal Enterprise para Android) o a través del canal MAM (administración de aplicaciones móviles). Microsoft Edge para iOS y Android admite los siguientes escenarios de configuración:
- Permitir solo cuentas profesionales o educativas
- Opciones de configuración general de la aplicación
- Configuración de protección de datos
- Otra configuración de aplicaciones para dispositivos administrados
Importante
Para escenarios de configuración que requieren la inscripción de dispositivos en Android, los dispositivos deben estar inscritos en Android Enterprise y Microsoft Edge para Android debe implementarse a través de la tienda Google Play administrada. Para obtener más información, consulte Configurar la inscripción de dispositivos de perfil de trabajo de propiedad personal de Android Enterprise y Agregar directivas de configuración de aplicaciones para dispositivos Android Enterprise administrados.
Cada escenario de configuración resalta sus requisitos específicos. Por ejemplo, si el escenario de configuración requiere la inscripción de dispositivos y, por tanto, funciona con cualquier proveedor de UEM, o si requiere directivas de protección de aplicaciones de Intune.
Importante
Las claves de configuración de la aplicación distinguen mayúsculas de minúsculas. Use las mayúsculas y minúsculas de manera adecuada para asegurarse de que la configuración surte efecto.
Nota:
Con Microsoft Intune, la configuración de aplicaciones entregada a través del canal del sistema operativo MDM se conoce como Directiva de App Configuration (ACP) de dispositivos administrados. La configuración de aplicaciones entregada a través del canal MAM (Administración de aplicaciones móviles) se conoce como Directiva de App Configuration de aplicaciones administradas.
Permitir solo cuentas profesionales o educativas
Respetar las directivas de seguridad y el cumplimiento de los datos de nuestros clientes más grandes y altamente regulados es un pilar clave para el valor de Microsoft 365. Algunas empresas tienen la necesidad de capturar toda la información de comunicaciones dentro de su entorno corporativo y asegurarse de que los dispositivos solo se utilicen para comunicaciones corporativas. Para admitir estos requisitos, Microsoft Edge para iOS y Android en los dispositivos inscritos se puede configurar para permitir que solo se aprovisione una cuenta corporativa dentro de la aplicación.
Puede obtener más información sobre cómo configurar el valor de modo de cuentas permitidas de la organización aquí:
Este escenario de configuración solo funciona con dispositivos inscritos. Sin embargo, se admite cualquier proveedor de UEM. Si no utiliza Microsoft Intune, consulte con la documentación de UEM sobre cómo implementar estas claves de configuración.
Escenarios generales de configuración de la aplicación
Microsoft Edge para iOS y Android ofrece a los administradores la capacidad de personalizar la configuración predeterminada para varias opciones de configuración desde la aplicación. Esta funcionalidad se ofrece cuando Microsoft Edge para iOS y Android tiene una directiva de App Configuration de aplicaciones administradas aplicada a la cuenta profesional o educativa con la sesión iniciada en la aplicación.
Microsoft Edge admite las siguientes opciones de configuración:
- Experiencias de Página de nueva pestaña
- Experiencias de Marcadores
- Experiencias de comportamiento de aplicaciones
- Experiencias de modo de quiosco
Esta configuración se puede implementar en la aplicación independientemente del estado de inscripción del dispositivo.
Diseño de página de nueva pestaña
El diseño inspirador es el predeterminado para la página de nueva pestaña. Muestra los principales accesos directos del sitio, el fondo de pantalla y la fuente de noticias. Los usuarios pueden cambiar el diseño según sus preferencias. Las organizaciones también pueden administrar la configuración de diseño.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPageLayout |
prioritario Prioritario está seleccionado Inspirador (predeterminado) Inspirador está seleccionado Informativo. Se ha seleccionado Informativo. personalizada Personalizado está seleccionado, el botón de alternancia de métodos abreviados del sitio superior está activado, el botón de alternancia de fondo de pantalla está activado y el botón de alternancia de fuente de noticias está activado |
| com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.Custom |
sitios principales Activar accesos directos a sitios principales fondo de pantalla Activar el fondo de pantalla fuente de noticias Activar la fuente de noticias Para que esta directiva surta efecto, com.microsoft.intune.mam.managedbrowser.NewTabPageLayout debe establecerse en personalizado El valor predeterminado es topsites|wallpaper|newsfeed| |
| com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.UserSelectable |
true (valor predeterminado) Los usuarios pueden cambiar la configuración de diseño de página falso Los usuarios no pueden cambiar la configuración del diseño de página. El diseño de página viene determinado por los valores especificados a través de la directiva o se usan valores predeterminados |
Importante
La directiva NewTabPageLayout está pensada para establecer el diseño inicial. Los usuarios pueden cambiar la configuración del diseño de página en función de su referencia. Por lo tanto, la directiva NewTabPageLayout solo surte efecto si los usuarios no cambian la configuración de diseño. Puede aplicar la directiva NewTabPageLayout configurando UserSelectable=false.
Nota:
A partir de la versión 129.0.2792.84, el diseño de página predeterminado se cambia a inspirador.
Un ejemplo de desactivación de las fuentes de noticias
- com.microsoft.intune.mam.managedbrowser.NewTabPageLayout=custom
- com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.Custom=topsites
- com.microsoft.intune.mam.managedbrowser.NewTabPageLayout.UserSelectable=false
Experiencias de Página de nueva pestaña
Microsoft Edge para iOS y Android ofrece a las organizaciones varias opciones para ajustar la experiencia de la página de nueva pestaña, incluido el logotipo de la organización, el color de la marca, la página principal, los sitios principales y las noticias del sector.
Logotipo y color de marca de la organización
La configuración del logotipo de la organización y del color de marca le permite personalizar la página de nueva pestaña de Microsoft Edge en dispositivos iOS y Android. El logotipo de banner se usa como logotipo de su organización y el color de fondo de la página se usa como el color de marca de su organización. Para obtener más información, consulte Configuración de la personalización de marca de su empresa.
A continuación, use los siguientes pares clave-valor para extraer la personalización de marca de su organización en Microsoft Edge para iOS y Android:
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.BrandLogo |
true muestra el logotipo de marca de su organización false (valor predeterminado) no expondrá un logotipo |
| com.microsoft.intune.mam.managedbrowser.NewTabPage.BrandColor |
true muestra el color de marca de su organización false (valor predeterminado) no expondrá un color |
Acceso directo a la página principal
Esta configuración le permite configurar un acceso directo a la página principal de Microsoft Edge para iOS y Android en la página de nueva pestaña. El acceso directo de la página principal que configure aparecerá como el primer icono debajo de la barra de búsqueda cuando el usuario abra una pestaña nueva en Microsoft Edge para iOS y Android. El usuario no puede editar ni eliminar este acceso directo en su contexto administrado. El acceso directo a la página principal muestra el nombre de su organización para distinguirla.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.homepage Este nombre de directiva se ha reemplazado por la interfaz de usuario de la dirección URL del acceso directo de la página principal en las opciones de configuración de Microsoft Edge |
Especifique una dirección URL válida. Las direcciones URL incorrectas se bloquean como medida de seguridad. Por ejemplo: https://www.bing.com |
Varios accesos directos a sitios principales
De forma similar a la configuración de un acceso directo de la página principal, puede configurar varios accesos directos del sitio principal en páginas de nueva pestaña en Microsoft Edge para iOS y Android. El usuario no puede editar ni eliminar estos accesos directos en un contexto administrado. Nota: puedes configurar un total de ocho accesos directos, incluido un acceso directo a la página principal. Si ha configurado un acceso directo a la página principal, ese acceso directo invalida el primer sitio principal configurado.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.managedTopSites | Especifique el conjunto de direcciones URL de valor. Cada acceso directo a un sitio principal consta de un título y una dirección URL. Separe el título y la dirección URL con el carácter |. Por ejemplo: GitHub|https://github.com/||LinkedIn|https://www.linkedin.com |
Noticias del sector
Puede configurar la experiencia de la página de nueva pestaña en Microsoft Edge para iOS y Android para mostrar noticias del sector que sean relevantes para su organización. Cuando habilita esta característica, Microsoft Edge para iOS y Android usa el nombre de dominio de su organización para agregar noticias de la Web sobre su organización, el sector de la organización y los competidores, de modo que los usuarios puedan encontrar noticias externas relevantes, todo ello desde las páginas centralizadas de nuevas pestañas de Microsoft Edge para iOS y Android. Noticias del sector está desactivado de manera predeterminada.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.IndustryNews |
true muestra las Noticias del sector en la Página de nueva pestaña false (valor predeterminado) oculta las Noticias del sector de la Página de nueva pestaña |
Página principal en lugar de la experiencia de Página de nueva pestaña
Microsoft Edge para iOS y Android permite a las organizaciones deshabilitar la experiencia de la página de nueva pestaña y, en su lugar, tener un inicio del sitio web cuando el usuario abre una pestaña nueva. Aunque se trata de un escenario admitido, considere la posibilidad de aprovechar la experiencia de la página de nueva pestaña para proporcionar contenido dinámico que sea relevante para el usuario.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL | Especifique una dirección URL válida. Si no se especifica ninguna dirección URL, la aplicación usa la experiencia de Página de nueva pestaña. Las direcciones URL incorrectas se bloquean como medida de seguridad. Por ejemplo: https://www.bing.com |
Experiencias de Marcadores
Microsoft Edge para iOS y Android ofrece a las organizaciones varias opciones para administrar marcadores.
Marcadores administrados
Por motivos de accesibilidad, puede configurar los marcadores que le gustaría que los usuarios tuvieran disponibles cuando usen Microsoft Edge para iOS y Android.
- Los marcadores solo aparecen en una cuenta profesional o educativa y no se exponen a cuentas personales.
- Los usuarios no pueden eliminar ni modificar los marcadores.
- Los marcadores aparecen en la parte superior de la lista. Los marcadores que crean los usuarios aparecen debajo de estos marcadores.
- Si ha habilitado el redireccionamiento de Application Proxy, puede agregar aplicaciones web de Application Proxy mediante su dirección URL interna o externa.
- Los marcadores se crean en una carpeta con el nombre del nombre de la organización que se define en Microsoft Entra ID.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.bookmarks El nombre de esta directiva se reemplaza por la interfaz de usuario de los marcadores administrados en las opciones de configuración de Microsoft Edge |
El valor de esta configuración es una lista de marcadores. Cada marcador consta del título del marcador y la dirección URL del marcador. Separe el título y la dirección URL con el carácter |.Por ejemplo: Microsoft Bing|https://www.bing.comPara configurar varios marcadores, separe cada par con el carácter doble ||.Por ejemplo: Microsoft Bing|https://www.bing.com||Contoso|https://www.contoso.com |
Marcador Mis aplicaciones
De forma predeterminada, los usuarios tienen el marcador Mis Aplicaciones configurado dentro de la carpeta de la organización dentro de Microsoft Edge para iOS y Android.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.MyApps |
true (valor predeterminado) muestra Mis Aplicaciones dentro de los marcadores de Microsoft Edge para iOS y Android false oculta Mis Aplicaciones en Microsoft Edge para iOS y Android |
Experiencias de comportamiento de aplicaciones
Microsoft Edge para iOS y Android ofrece a las organizaciones varias opciones para administrar el comportamiento de la aplicación.
Inicio de sesión único con contraseña de Microsoft Entra
La funcionalidad de inicio de sesión único (SSO) de Microsoft Entra Password que ofrece Microsoft Entra ID lleva la administración del acceso de los usuarios a las aplicaciones web que no admiten la federación de identidades. De forma predeterminada, Microsoft Edge para iOS y Android no realiza el SSO con las credenciales de Microsoft Entra. Para obtener más información, consulte Agregar inicio de sesión único basado en contraseña a una aplicación.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.PasswordSSO |
true el inicio de sesión único con contraseña de Microsoft Entra está habilitado false (valor predeterminado) El inicio de sesión único con contraseña de Microsoft Entra está deshabilitado |
Controlador de protocolo predeterminado
De forma predeterminada, Microsoft Edge para iOS y Android usa el controlador de protocolo HTTPS cuando el usuario no especifica el protocolo en la dirección URL. Por lo general, se considera que se trata de un procedimiento recomendado, pero se puede deshabilitar.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.defaultHTTPS |
true (predeterminado) El controlador de protocolo predeterminado es HTTPS false El controlador de protocolo predeterminado es HTTP |
Deshabilitar los datos de diagnóstico opcionales
De manera predeterminada, los usuarios pueden elegir enviar datos de diagnóstico opcionales desde el valor Configuración->Privacidad y seguridad->Datos de diagnóstico->Datos de diagnóstico opcionales. Las organizaciones pueden deshabilitar este valor.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.disableShareUsageData |
true El valor de datos de diagnóstico opcionales está deshabilitado false (valor predeterminado) Los usuarios pueden activar o desactivar la opción |
Nota:
El valor Datos de diagnóstico opcionales también se solicita a los usuarios durante la experiencia de primera ejecución (FRE). Las organizaciones pueden omitir este paso mediante la directiva de MDM EdgeDisableShareUsageData
Deshabilitar características específicas
Microsoft Edge para iOS y Android permite a las organizaciones deshabilitar determinadas características que están habilitadas de forma predeterminada. Para deshabilitar estas características, configure el siguiente valor:
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.disabledFeatures |
password deshabilita las solicitudes que ofrecen guardar contraseñas para el usuario final inprivate deshabilita la exploración de InPrivate autofill deshabilita "Guardar y rellenar direcciones" y "Guardar y rellenar información de pago". Autorrellenar está deshabilitado incluso para la información guardada previamente translator deshabilita el Traductor readaloud deshabilita la Lectura en voz alta drop deshabilita la anulación cupones deshabilita los cupones Extensiones Deshabilita extensiones DeveloperTools atenúa los números de versión de compilación para evitar que los usuarios accedan a Opciones de desarrollador (solo Microsoft Edge para Android) Ventanas emergentes de supresión de licencias y volver a verificar la cuenta en la pantalla de página de nueva pestaña Compartir deshabilita Compartir en el menú sendtodevices deshabilita Enviar a dispositivos en menú El tiempo deshabilita el tiempo en NTP (página de nueva pestaña) WebInspector deshabilita la configuración de Inspector web (solo Microsoft Edge para iOS) Para deshabilitar varias características, separe los valores con |. Por ejemplo, inprivate|password deshabilita InPrivate y el almacenamiento de contraseñas. |
Deshabilitar la característica de importación de contraseñas
Microsoft Edge para iOS y Android permite a los usuarios importar contraseñas desde el Administrador de contraseñas. Para deshabilitar la importación de contraseñas, configure el siguiente valor:
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.disableImportPasswords |
true Deshabilitar la importación de contraseñas false (valor predeterminado) Permitir la importación de contraseñas |
Nota:
Para Microsoft Edge para iOS, hay un botón Agregar . Cuando la característica importar contraseñas está deshabilitada, el botón Agregar también está deshabilitado.
Controlar el modo de cookies
Puede controlar si los sitios pueden almacenar cookies para los usuarios en Microsoft Edge para Android. Para ello, configure el siguiente valor:
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.cookieControlsMode |
0 (valor predeterminado) permitir cookies 1 bloquear cookies que no son de Microsoft 2 bloquear cookies que no son de Microsoft en modo InPrivate 3 Bloquear todas las cookies |
Nota:
Microsoft Edge para iOS no admite el control de cookies.
Experiencias de modo de quiosco en dispositivos Android
Microsoft Edge para Android se puede habilitar como una aplicación de quiosco con la siguiente configuración:
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.enableKioskMode |
true habilita el modo de pantalla completa para Microsoft Edge para Android false (valor predeterminado) deshabilita el modo de quiosco |
| com.microsoft.intune.mam.managedbrowser.showAddressBarInKioskMode |
true muestra la barra de direcciones en el modo de quiosco false (valor predeterminado) oculta la barra de direcciones cuando el modo de quiosco está habilitado |
| com.microsoft.intune.mam.managedbrowser.showBottomBarInKioskMode |
true muestra la barra de acción inferior en el modo de quiosco false (valor predeterminado) oculta la barra inferior cuando el modo de quiosco está habilitado |
Nota:
El modo quiosco no es compatible con dispositivos iOS/iPadOS. Sin embargo, es posible que quieras usar el modo de vista bloqueada (solo la directiva MDM) para lograr una experiencia de usuario similar, en la que los usuarios no puedan navegar a otros sitios web, ya que la barra de direcciones URL pasa a ser de solo lectura en el modo de vista bloqueada.
Modo de vista bloqueado
Microsoft Edge para iOS y Android se puede habilitar como modo de vista bloqueada con la directiva MDM EdgeLockedViewModeEnabled.
| Clave | Valor |
|---|---|
| EdgeLockedViewModeEnabled |
false (valor predeterminado) El modo de vista bloqueada está deshabilitado true El modo de vista bloqueada está habilitado |
Permite a las organizaciones restringir diversas funcionalidades del explorador, lo que proporciona una experiencia de exploración controlada y centrada.
- La barra de direcciones URL pasa a ser de solo lectura, lo cual impide que los usuarios realicen cambios en la dirección web.
- Los usuarios no pueden crear pestañas nuevas
- La característica de búsqueda contextual en páginas web está deshabilitada
- Los siguientes botones del menú de desbordamiento están deshabilitados
| Botones | Estado |
|---|---|
| Nueva pestaña de InPrivate | Deshabilitada |
| Enviar a dispositivos | Deshabilitada |
| Drop | Deshabilitada |
| Agregar al teléfono (Android) | Deshabilitada |
| Página de descarga (Android) | Deshabilitada |
El modo de vista bloqueada se suele usar junto con la directiva MAM com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL o la directiva MDM EdgeNewTabPageCustomURL, que permiten a las organizaciones configurar una página web específica que se inicia automáticamente cuando se abre Microsoft Edge. Los usuarios están restringidos a esta página web y no pueden navegar a otros sitios web, lo que proporciona un entorno controlado para tareas específicas o consumo de contenido.
Nota:
De forma predeterminada, los usuarios no pueden crear pestañas nuevas en modo de vista bloqueada. Para permitir la creación de pestañas, establezca la directiva MDM EdgeLockedViewModeAllowedActions en newtabs.
Cambiar la pila de red entre Chromium e iOS
De forma predeterminada, Microsoft Edge para iOS y Android usa la pila de red de Chromium para la comunicación con el servicio de Microsoft Edge, incluidos los servicios de sincronización, las sugerencias de búsqueda automática y el envío de comentarios. Microsoft Edge para iOS también proporciona la pila de red de iOS como una opción configurable para la comunicación del servicio de Microsoft Edge.
Las organizaciones modifican su preferencia de pila de red al configurar la siguiente configuración.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NetworkStackPref |
0 (valor predeterminado) usar la pila de red de Chromium 1 usar la pila de red de iOS |
Nota:
El uso de la pila de red de Chromium se recomienda en la mayoría de los escenarios. Cambiar a la pila de red de iOS puede ser necesario en determinadas condiciones, especialmente cuando se usan soluciones VPN por aplicación (con o sin servidor proxy), ya que podría solucionar problemas con las siguientes características (la lista no es exhaustiva):
- Uso de la sincronización en la nube de Edge.
- Enviar comentarios desde la aplicación.
- Cargar archivos en OneDrive.
Establecer una dirección URL de archivo .pac de proxy
Las organizaciones pueden especificar una dirección URL a un archivo de configuración automática de proxy (PAC) para Microsoft Edge para iOS y Android
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.proxyPacUrl | Especifique una dirección URL válida para un archivo .pac de proxy. Por ejemplo: https://internal.site/example.pac |
Compatibilidad con error al abrir el archivo PAC
De forma predeterminada, Microsoft Edge para iOS y Android bloquea el acceso a la red con un script PAC no válido o no disponible. Sin embargo, las organizaciones pueden modificar el comportamiento predeterminado para que el archivo PAC no se abra.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.proxyPacUrl.FailOpenEnabled |
false (valor predeterminado) Bloquear acceso a la red true Permitir acceso a la red |
Configuración de retransmisiones de red
Microsoft Edge para iOS ahora admite relés de red en iOS 17. Se trata de un tipo especial de proxy que se puede usar para soluciones de acceso remoto y privacidad. Admiten la tunelización segura y transparente del tráfico, que actúa como alternativa moderna a las VPN al acceder a los recursos internos. Para obtener más información sobre las retransmisiones de red, consulte Usar retransmisiones de red en dispositivos Apple.
Las organizaciones pueden configurar direcciones URL de proxy de retransmisión para enrutar el tráfico en función de los dominios coincidentes y excluidos.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.ProxyRelayUrl | Especifique una dirección URL válida para un archivo json de configuración de retransmisión. Por ejemplo: https://yourserver/relay_config.json |
Un ejemplo de archivo json para retransmisiones de red
{
"default": [{
"proxy_type": "http",
"host_name": "170.200.50.300",
"port": "3128",
"failover_allowed":0,
"match_domains": [
"domain1.com",
"domain2.com" ],
"excluded_domains": [
"domain3.com",
"domain4.com" ]
} ]
}
Proxy para que los usuarios inicien sesión en Microsoft Edge en Android
Una configuración automática de proxy (PAC) se configura normalmente en el perfil de VPN. Sin embargo, debido a la limitación de la plataforma, Android WebView no puede reconocer el PAC, que se usa durante el proceso de inicio de sesión de Microsoft Edge. Es posible que los usuarios no puedan iniciar sesión en Microsoft Edge en Android.
Las organizaciones pueden especificar un proxy dedicado a través de la directiva MDM para que los usuarios inicien sesión en Microsoft Edge en Android.
| Clave | Valor |
|---|---|
| EdgeOneAuthProxy | El valor correspondiente es una cadena Ejemplo http://MyProxy.com:8080 |
SmartScreen de Microsoft Defender
SmartScreen de Microsoft Defender es una característica que ayuda a los usuarios a evitar descargas y sitios malintencionados. Está habilitado de forma predeterminada. Las organizaciones pueden deshabilitar este valor.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.SmartScreenEnabled |
true (valor predeterminado) SmartScreen de Microsoft Defender está activado. false SmartScreen de Microsoft Defender está deshabilitado. |
Comprobación de certificado
De manera predeterminada, Microsoft Edge para Android comprueba los certificados de servidor mediante el comprobador de certificados integrado y Microsoft Root Store como origen de confianza pública. Las organizaciones pueden cambiar al comprobador de certificados del sistema y a los certificados raíz del sistema.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.MicrosoftRootStoreEnabled |
true (valor predeterminado) Use el comprobador de certificados integrado y Microsoft Root Store para comprobar los certificados false Use el comprobador de certificados del sistema y los certificados raíz del sistema como origen de confianza pública para comprobar los certificados |
Nota:
Un caso de uso de esta directiva es que debe usar el comprobador de certificados del sistema y los certificados raíz del sistema al usar el túnel MAM de Microsoft en Microsoft Edge para Android.
Control de página de advertencia de SSL
De forma predeterminada, los usuarios pueden pasar por las páginas de advertencia que se muestran cuando los usuarios navegan a sitios con errores de SSL. Las organizaciones pueden administrar el comportamiento.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.SSLErrorOverrideAllowed |
true (predeterminado) Permitir a los usuarios ver páginas de advertencia SSL falso Impedir que los usuarios vean páginas de advertencia de SSL |
Configuración de elementos emergentes
Los elementos emergentes están bloqueados de forma predeterminada. Las organizaciones pueden administrar el comportamiento.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.DefaultPopupsSetting |
1 Permitir que todos los sitios muestren elementos emergentes 2 (Predeterminado) No permitir que ningún sitio muestre elementos emergentes |
Permitir elementos emergentes en sitios específicos
Si esta directiva no está configurada, se usa para todos los sitios el valor de la directiva DefaultPopupsSetting (si está establecido) o la configuración personal del usuario para todos los sitios. Las organizaciones pueden definir una lista de sitios que pueden abrir elementos emergentes.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.PopupsAllowedForUrls | El valor correspondiente de la clave es una lista de direcciones URL. Escriba todas las direcciones URL que desea bloquear como un solo valor, separadas por un carácter de barra vertical |. Ejemplos: URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://[*.]contoso.com |
Para obtener más información sobre el formato de direcciones URL, vea formato de patrón de dirección URL de directiva de empresa.
Bloquear elementos emergentes en sitios específicos
Si esta directiva no está configurada, se usa para todos los sitios el valor de la directiva DefaultPopupsSetting (si está establecido) o la configuración personal del usuario para todos los sitios. Las organizaciones pueden definir una lista de sitios a los que se les impide abrir elementos emergentes.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.PopupsBlockedForUrls | El valor correspondiente de la clave es una lista de direcciones URL. Escriba todas las direcciones URL que desea bloquear como un solo valor, separadas por un carácter de barra vertical |. Ejemplos: URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://[*.]contoso.com |
Para obtener más información sobre el formato de direcciones URL, vea formato de patrón de dirección URL de directiva de empresa.
Proveedor de búsquedas predeterminado
De forma predeterminada, Microsoft Edge usa el proveedor de búsquedas predeterminado para realizar una búsqueda cuando los usuarios escriben textos que no son URL en la barra de direcciones. Los usuarios pueden cambiar la lista de proveedores de búsquedas. Las organizaciones pueden administrar el comportamiento del proveedor de búsquedas.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderEnabled |
true Habilitar el proveedor de búsquedas predeterminado false deshabilitar el proveedor de búsquedas predeterminado |
Configurar proveedor de búsquedas
Las organizaciones pueden configurar un proveedor de búsquedas para los usuarios. Para configurar un proveedor de búsqueda, se debe configurar DefaultSearchProviderEnabled .
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderName | El valor correspondiente es una cadena Ejemplo My Intranet Search |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderSearchURL | El valor correspondiente es una cadena Ejemplo https://search.my.company/search?q={searchTerms} |
Copilot
Nota:
Si desea bloquear el acceso a la versión web de Copilot, copilot.microsoft.com, puede usar las directivas AllowListURLs o BlockListURLs.
Microsoft 365 Copilot Chat está disponible en Microsoft Edge para iOS y Android. Si Copilot Chat está habilitado, el usuario puede iniciar Copilot presionando el botón de la barra de direcciones. Está habilitado de forma predeterminada y puedes deshabilitarlo mediante . Directiva de chat a continuación.
Copilot Chat, de forma predeterminada, puede acceder al contexto y al contenido de exploración, como las pestañas abiertas y el historial de exploración, puede deshabilitarlo mediante . ChatPageContext a continuación.
Además, Edge para dispositivos móviles ahora ofrece una experiencia más orientada a Copilot en el explorador, que se denomina "Modo Microsoft 365 Copilot", a partir de ahora muestra indicaciones de sugerencia de Copilot en el NTP y hay más características y actualizaciones de experiencia próximamente. El modo Copilot también se habilitará de forma predeterminada en una versión futura próximamente, y el administrador de TI puede optar por no participar explícitamente mediante el . Directiva MAM de CopilotMode a continuación, esto mantendrá Edge móvil como experiencia actual no optimizada de Copilot.
Nota: incluso los comportamientos mencionados anteriormente están habilitados de forma predeterminada, cada usuario móvil de Edge puede activarlo o desactivarlo individualmente en la configuración de Edge según su interés y elección, mientras que las siguientes directivas se aplicarán a todos los usuarios del grupo o inquilino de destino.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.Chat |
true (valor predeterminado) Los usuarios pueden ver el botón Copilot en la barra inferior. La configuración de Mostrar Copilot está activada de forma predeterminada y los usuarios pueden desactivarla falso Los usuarios no pueden ver el botón Copilot en la barra inferior. La configuración Mostrar Copilot está deshabilitada y los usuarios no pueden activarla |
| com.microsoft.intune.mam.managedbrowser.ChatPageContext |
true (valor predeterminado) Permitir el acceso a cualquier página web o PDF y el acceso rápido a la selección de texto puede estar activado por los usuarios falsePermitir el acceso a cualquier página web o PDF y Acceso rápido en la selección de texto están deshabilitados y no pueden ser activados por los usuarios |
| com.microsoft.intune.mam.managedbrowser.CopilotMode |
verdadero (predeterminado) Los usuarios pueden activar las características del modo Copilot en la configuración falso Las características del modo Copilot en la configuración están deshabilitadas y no pueden ser activadas por los usuarios |
Escenarios de configuración de aplicaciones de protección de datos
Microsoft Edge para iOS y Android admite directivas de configuración de aplicaciones para las siguientes opciones de protección de datos cuando la aplicación está administrada por Microsoft Intune con una directiva de App Configuration de aplicaciones administradas que se aplica a la cuenta profesional o educativa que ha iniciado sesión en la aplicación:
- Administrar la sincronización de cuentas
- Administrar sitios web restringidos
- Administrar la configuración del proxy
- Administrar sitios de inicio de sesión único NTLM
Esta configuración se puede implementar en la aplicación independientemente del estado de inscripción del dispositivo.
Administrar la sincronización de cuentas
De forma predeterminada, la sincronización de Microsoft Edge permite a los usuarios acceder a sus datos de exploración en todos los dispositivos que hayan iniciado sesión. Los datos admitidos por la sincronización incluyen:
- Favoritos
- Contraseñas
- Direcciones y más (entrada de formulario de autorrellenado)
La funcionalidad de sincronización se habilita mediante el consentimiento del usuario y los usuarios pueden activar o desactivar la sincronización para cada uno de los tipos de datos enumerados anteriormente. Para obtener más información, consulte Sincronización de Microsoft Edge.
Las organizaciones tienen la capacidad de deshabilitar la sincronización de Microsoft Edge en iOS y Android.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.account.syncDisabled |
true deshabilita la sincronización de Microsoft Edge false (valor predeterminado) permite la sincronización de Microsoft Edge |
Administrar sitios web restringidos
Las organizaciones pueden definir a qué sitios pueden acceder los usuarios dentro del contexto de cuenta profesional o educativa en Microsoft Edge para iOS y Android. Si usa una lista de permitidos, los usuarios solo podrán acceder a los sitios enumerados explícitamente. Si usa una lista de bloqueados, los usuarios podrán acceder a todos los sitios excepto a los bloqueados explícitamente. Solo debe imponer una lista de permitidos o bloqueados, no ambas. Si impone ambas, solo se respeta la lista de permitidos.
Las organizaciones también definen lo que sucede cuando un usuario intenta navegar a un sitio web restringido. De manera predeterminada, se permiten transiciones. Si la organización lo permite, los sitios web restringidos se pueden abrir en el contexto de la cuenta personal, el contexto InPrivate de la cuenta de Microsoft Entra o si el sitio se bloquea completamente. Para obtener más información sobre los distintos escenarios que se admiten, consulte Transiciones de sitios web restringidos en Microsoft Edge para dispositivo móvil. Al permitir experiencias de transición, los usuarios de la organización permanecen protegidos, a la vez que mantienen seguros los recursos corporativos.
Para mejorar la experiencia de cambio de perfiles, ya que se reduce la necesidad de que los usuarios cambien manualmente a perfiles personales o al modo InPrivate para abrir direcciones URL bloqueadas, presentamos dos nuevas directivas:
com.microsoft.intune.mam.managedbrowser.AutoTransitionModeOnBlockcom.microsoft.intune.mam.managedbrowser.ProfileAutoSwitchToWork
Puesto que estas directivas proporcionan resultados diferentes en función de sus configuraciones y combinaciones, considere la posibilidad de probar las siguientes sugerencias de directiva para una evaluación rápida para ver si la experiencia de cambio de perfil se ajusta bien a las necesidades de su organización antes de explorar la documentación detallada. Entre las opciones de configuración de conmutación de perfil sugeridas se incluyen los siguientes valores:
com.microsoft.intune.mam.managedbrowser.AllowTransitionOnBlock=truecom.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked=truecom.microsoft.intune.mam.managedbrowser.AutoTransitionModeOnBlock=1com.microsoft.intune.mam.managedbrowser.ProfileAutoSwitchToWork=2
Nota:
Microsoft Edge para iOS y Android puede bloquear el acceso a los sitios solo cuando se accede directamente a ellos. No bloquea el acceso cuando los usuarios usan servicios intermedios (como un servicio de traducción) para acceder al sitio. Las direcciones URL que comienzan por Edge, como Edge://*, Edge://flagsy Edge://net-export, no se admiten en la directiva de configuración de aplicaciones AllowListURL o BlockListURL para aplicaciones administradas. Puede deshabilitar estas direcciones URL con com.microsoft.intune.mam.managedbrowser.InternalPagesBlockList.
Si los dispositivos están administrados, también puede usar la directiva de configuración de aplicaciones URLAllowList o URLBlocklist para dispositivos administrados. Para obtener información relacionada, consulte Directivas móviles de Microsoft Edge.
Use los siguientes pares clave/valor para configurar una lista de sitios permitidos o bloqueados en Microsoft Edge para iOS y Android.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.AllowListURLs El nombre de esta directiva se ha reemplazado por la interfaz de usuario de las direcciones URL permitidas en las opciones de configuración de Microsoft Edge |
El valor correspondiente de la clave es una lista de direcciones URL. Escriba todas las direcciones URL que desea permitir como un solo valor, separadas por un carácter de barra vertical |. Esta directiva está limitada a 1000 entradas; las entradas posteriores se omiten. Ejemplos: URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://expenses.contoso.com |
| com.microsoft.intune.mam.managedbrowser.BlockListURLs El nombre de esta directiva se ha reemplazado por la interfaz de usuario de las direcciones URL bloqueadas en las opciones de configuración de Microsoft Edge |
El valor correspondiente de la clave es una lista de direcciones URL. Escriba todas las direcciones URL que desea bloquear como un solo valor, separadas por un carácter de barra vertical |. Esta directiva está limitada a 1000 entradas; las entradas posteriores se omiten. Ejemplos: URL1|URL2|URL3 http://www.contoso.com/|https://www.bing.com/|https://expenses.contoso.com |
| com.microsoft.intune.mam.managedbrowser.AllowTransitionOnBlock El nombre de esta directiva se ha reemplazado por la interfaz de usuario de Redirigir sitios restringidos al contexto personal en las opciones de configuración de Microsoft Edge |
true (valor predeterminado) permite que Microsoft Edge para iOS y Android realice la transición de sitios restringidos. Cuando las cuentas personales no están deshabilitadas, se pide a los usuarios que cambien al contexto personal para abrir el sitio restringido o que agreguen una cuenta personal. Si com.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked se establece en true, los usuarios tienen la capacidad de abrir el sitio restringido en el contexto de InPrivate. false impide que Microsoft Edge para iOS y Android realice transiciones de usuarios. Los usuarios ven un mensaje que indica que el sitio al que están intentando acceder está bloqueado. |
| com.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked |
true permite abrir sitios restringidos en el contexto de InPrivate de la cuenta de Microsoft Entra. Si la cuenta de Microsoft Entra es la única cuenta configurada en Microsoft Edge para iOS y Android, el sitio restringido se abre automáticamente en el contexto de InPrivate. Si el usuario tiene configurada una cuenta personal, se le pedirá que elija entre abrir InPrivate o cambiar a la cuenta personal. False (valor predeterminado) requiere que el sitio restringido se abra en la cuenta personal del usuario. Si las cuentas personales están deshabilitadas, el sitio se bloquea. Para que este valor surta efecto, com.microsoft.intune.mam.managedbrowser.AllowTransitionOnBlock debe establecerse en true. |
| com.microsoft.intune.mam.managedbrowser.durationOfOpenInPrivateSnackBar | Escriba el número de segundos que los usuarios ven la notificación de la barra de accesos "Su organización bloquea el acceso a este sitio. Lo hemos abierto en modo InPrivate para que pueda acceder al sitio". De forma predeterminada, la notificación de la barra de aperitivos se muestra durante 7 segundos. |
Los siguientes sitios, excepto copilot.microsoft.com, siempre están permitidos, independientemente de la configuración definida de la lista de permitidos o de la lista de bloqueados:
https://*.microsoft.com/*http://*.microsoft.com/*https://microsoft.com/*http://microsoft.com/*https://*.windowsazure.com/*https://*.microsoftonline.com/*https://*.microsoftonline-p.com/*
Controlar el comportamiento del elemento emergente Sitio bloqueado
Al intentar acceder a sitios web bloqueados, se pide a los usuarios que usen Cambiar a una cuenta InPrivate o personal para abrir los sitios web bloqueados. Puede elegir las preferencias entre InPrivate y la cuenta personal.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.AutoTransitionModeOnBlock |
0: (Valor predeterminado) Mostrar siempre la ventana emergente para que el usuario elija. 1: Cambiar automáticamente a la cuenta personal cuando se inicia sesión en la cuenta personal. Si no se ha iniciado sesión en una cuenta personal, el comportamiento se cambia al valor 2. 2: cambiar automáticamente a InPrivate si com.microsoft.intune.mam.managedbrowser.openInPrivateIfBlocked=true permite el modificador InPrivate. |
Controlar el comportamiento de la solicitud de publicación cuando se cambia de cuenta
Al intentar acceder a sitios web bloqueados, se pide a los usuarios que usen Cambiar a una cuenta InPrivate o personal para abrir los sitios web bloqueados. Puedes elegir las preferencias sobre cómo manejar la solicitud de publicación durante el cambio de cuenta. La directiva MAM es solo para iOS.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.IgnorePostRequestOnAutoTransition |
falso: (Valor predeterminado) Continuar la solicitud de publicación cuando la URL bloqueada cambie al modo privado o a la cuenta personal. verdadero: ignorar la solicitud de publicación cuando la URL está bloqueada, cambiar al modo privado o a la cuenta personal, y mostrar el mensaje bloqueado. |
Controlar el comportamiento de cambiar un perfil personal a un perfil de trabajo
Cuando Microsoft Edge está en el perfil personal y los usuarios intentan abrir un vínculo desde Outlook o Microsoft Teams que se encuentran en el perfil de trabajo, Intune usa de forma predeterminada el perfil de trabajo de Microsoft Edge para abrir el vínculo, ya que Microsoft Edge, Outlook y Microsoft Teams se administran a través de Intune. Sin embargo, cuando el vínculo está bloqueado, el usuario cambia a un perfil personal. Esto provoca una experiencia de fricción para los usuarios.
Puede configurar una directiva para mejorar la experiencia de los usuarios. Considere la posibilidad de usar esta directiva junto con AutoTransitionModeOnBlock, ya que podría cambiar a los usuarios al perfil personal según el valor de directiva que haya configurado.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.ProfileAutoSwitchToWork |
1: (valor predeterminado) Cambiar al perfil de trabajo incluso si la dirección URL está bloqueada por la directiva de Microsoft Edge. 2: Las direcciones URL bloqueadas se abren en un perfil personal si se ha iniciado sesión en un perfil personal. Si no se ha iniciado sesión en un perfil personal, la dirección URL bloqueada se abre en modo InPrivate. |
Administrar el bloqueo de subrecursos
De forma predeterminada, AllowListURLs y BlockListURLs solo se aplican en el nivel de navegación. Al insertar direcciones URL bloqueadas (ya sean direcciones URL configuradas en BlockListURLs o direcciones URL no configuradas en AllowListURLs) como subrecursos en una página web, esas direcciones URL de subrecursos no se bloquean.
Para restringir aún más estos subrecursos, puede configurar una directiva para bloquear las direcciones URL de los subrecursos.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.ManageRestrictedSubresourceEnabled |
false: (Valor predeterminado) Las direcciones URL de subrecursos no se bloquean incluso si las direcciones URL de subrecurso están bloqueadas. true: Las direcciones URL de subrecursos se bloquean si aparecen como bloqueadas. |
Nota:
Considere la posibilidad de usar esta directiva con BlockListURLs. Si se usa con AllowListURLs, asegúrate de que todas las direcciones URL de subrecursos estén incluidas en AllowListURLs. De lo contrario, es posible que algunos subrecursos no se carguen
Formatos de dirección URL para la lista de sitios permitidos y bloqueados
Puede usar varios formatos de dirección URL para crear listas de sitios permitidos o bloqueados. Estos patrones permitidos se detallan en la tabla siguiente.
Asegúrese de incluir el prefijo http:// o https:// en todas las direcciones URL al escribirlas en la lista.
Puede usar el símbolo de carácter comodín (*) según las reglas de la siguiente lista de patrones permitidos.
Un carácter comodín solo puede coincidir con una parte (por ejemplo,
news-contoso.com) o con todo un componente del nombre de host (por ejemplo,host.contoso.com) o con partes enteras de la ruta de acceso cuando se separan mediante barras diagonales (www.contoso.com/images).Puede especificar números de puerto en la dirección. Si no especifica un número de puerto, los valores utilizados son:
- Puerto 80 para http
- Puerto 443 para https
El uso de caracteres comodín para el número de puerto solo se admite en Microsoft Edge para iOS. Por ejemplo, puede especificar
http://www.contoso.com:*yhttp://www.contoso.com:*/.Se admite la especificación de direcciones IPv4 con notación CIDR. Por ejemplo, puede especificar 127.0.0.1/24 (un intervalo de direcciones IP).
URL Detalles Coincidencias Sin coincidencias http://www.contoso.comCoincide con una sola página www.contoso.comhost.contoso.comwww.contoso.com/imagescontoso.com/http://contoso.comCoincide con una sola página contoso.com/host.contoso.comwww.contoso.com/imageswww.contoso.comhttp://www.contoso.com/*Coincide con todas las direcciones URL que comienzan por www.contoso.comwww.contoso.comwww.contoso.com/imageswww.contoso.com/videos/tvshowshost.contoso.comhost.contoso.com/imageshttp://*.contoso.com/*Coincide con todos los subdominios en contoso.comdeveloper.contoso.com/resourcesnews.contoso.com/imagesnews.contoso.com/videoscontoso.host.comnews-contoso.comhttp://*contoso.com/*Coincide con todos los subdominios que terminan con contoso.com/news-contoso.comnews-contoso.com/dailynews-contoso.host.comnews.contoso.comhttp://www.contoso.com/imagesCoincide con una sola carpeta www.contoso.com/imageswww.contoso.com/images/dogshttp://www.contoso.com:80Coincide con una sola página, mediante un número de puerto www.contoso.com:80https://www.contoso.comCoincide con una sola página segura www.contoso.comwww.contoso.com/imageshttp://www.contoso.com/images/*Coincide con una sola carpeta y todas las subcarpetas www.contoso.com/images/dogswww.contoso.com/images/catswww.contoso.com/videoshttp://contoso.com:*Coincide con cualquier número de puerto para una sola página contoso.com:80contoso.com:808010.0.0.0/24Busca un intervalo de direcciones IP entre 10.0.0.0 y 10.0.0.255 10.0.0.010.0.0.100192.168.1.1- A continuación se muestran ejemplos de algunas de las entradas que no se pueden especificar:
*.com*.contoso/*www.contoso.com/*imageswww.contoso.com/*images*pigswww.contoso.com/page*https://*http://*http://www.contoso.com: /*
Deshabilitar páginas internas de Microsoft Edge
Puedes deshabilitar páginas internas de Microsoft Edge como Edge://flags y Edge://net-export. Se pueden encontrar más páginas en Edge://about
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.InternalPagesBlockList | El valor correspondiente de la clave es una lista de nombres de página. Puede introducir las páginas internas que quiera bloquear como un único valor, separado por un carácter de barra vertical | . Ejemplos: flags|net-export |
Administrar sitios web para permitir la carga de archivos
Puede haber escenarios en los que a los usuarios solo se les permita ver sitios web, sin la capacidad de cargar archivos. Las organizaciones pueden designar qué sitios web pueden recibir cargas de archivos.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.FileUploadAllowedForUrls | El valor correspondiente de la clave es una lista de direcciones URL. Escriba todas las direcciones URL que desea bloquear como un solo valor, separadas por un carácter de barra vertical |. Ejemplos: URL1|URL2|URL3 https://contoso.com/|http://contoso.com/|https://[*.]contoso.com|[*.]contoso.com |
| com.microsoft.intune.mam.managedbrowser.FileUploadBlockedForUrls | El valor correspondiente de la clave es una lista de direcciones URL. Escriba todas las direcciones URL que desea bloquear como un solo valor, separadas por un carácter de barra vertical |. Ejemplos: URL1|URL2|URL3 https://external.filesupload1.com/|http://external.filesupload2.com/|https://[*.]external.filesupload1.com|[*.]filesupload1.com |
El ejemplo para impedir que todos los sitios web, incluidos los sitios web internos, carguen archivos
- com.microsoft.intune.mam.managedbrowser.FileUploadBlockedForUrls=
*
Ejemplo para permitir que sitios web específicos carguen archivos
- com.microsoft.intune.mam.managedbrowser.FileUploadAllowedForUrls=
https://[*.]contoso.com/|[*.]sharepoint.com/ - com.microsoft.intune.mam.managedbrowser.FileUploadBlockedForUrls=
*
Para obtener más información sobre el formato de direcciones URL, vea formato de patrón de dirección URL de directiva de empresa.
Nota:
Para Microsoft Edge en iOS, la acción de pegar se bloquea además de las cargas. Los usuarios no verán la opción de pegar en el menú de acciones.
Administrar la configuración del proxy
Puede usar Microsoft Edge para iOS y Android y el proxy de aplicación de Microsoft Entra juntos para proporcionar a los usuarios acceso a sitios de intranet en sus dispositivos móviles. Por ejemplo:
- Un usuario usa la aplicación móvil de Outlook, que está protegida por Intune. Después, el usuario selecciona un vínculo a un sitio de intranet en un correo electrónico. Microsoft Edge para iOS y Android reconoce que este sitio de intranet se ha expuesto al usuario a través de Application Proxy. El usuario se enruta automáticamente a través de Application Proxy para autenticarse con cualquier autenticación multifactor aplicable y acceso condicional, antes de llegar al sitio de la intranet. Ahora el usuario puede acceder a sitios internos, incluso en dispositivos móviles, y el vínculo de Outlook funciona según lo esperado.
- Un usuario abre Microsoft Edge para iOS y Android en su dispositivo iOS o Android. Si Microsoft Edge para iOS y Android está protegido con Intune, y Application Proxy está habilitado, el usuario puede ir a un sitio de intranet mediante la dirección URL interna a la que está acostumbrado. Microsoft Edge para iOS y Android reconoce que este sitio de intranet se ha expuesto al usuario a través de Application Proxy. El usuario se enruta automáticamente a través de Application Proxy para autenticarse antes de llegar al sitio de intranet.
Antes de empezar:
- Configure las aplicaciones internas a través del proxy de aplicación de Microsoft Entra.
- Para configurar Application Proxy y publicar aplicaciones, consulte la documentación de configuración.
- Asegúrese de que el usuario está asignado a la aplicación de proxy de aplicación de Microsoft Entra, incluso si la aplicación está configurada con el tipo de autenticación previa Passthrough.
- La aplicación Microsoft Edge para iOS y Android debe tener asignada una directiva de protección de aplicaciones de Intune.
- Las aplicaciones de Microsoft deben tener una directiva de protección de aplicaciones que tenga el valor de transferencia de datos Restringir la transferencia de contenido web con otras aplicaciones establecido en Microsoft Edge.
Nota:
Microsoft Edge para iOS y Android actualiza los datos de redirección de Application Proxy en función del último evento de actualización correcto. Las actualizaciones se intentan cada vez que el último evento de actualización correcto es superior a una hora.
Diríjase a Microsoft Edge para iOS y Android con el siguiente par clave-valor, para habilitar Application Proxy.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.AppProxyRedirection Este nombre de directiva se ha reemplazado por la interfaz de usuario del redireccionamiento del proxy de aplicaciones en las opciones de configuración de Microsoft Edge |
true permite escenarios de redireccionamiento de proxy de aplicación de Microsoft Entra false (valor predeterminado) impide escenarios de proxy de aplicación de Microsoft Entra |
Para obtener más información sobre cómo usar Microsoft Edge para iOS y Android y el proxy de aplicación de Microsoft Entra en conjunto para un acceso sin problemas (y protegido) a aplicaciones web locales, vea Better together: Intune y Microsoft Entra se unen para mejorar el acceso de los usuarios.
Administrar sitios de inicio de sesión único NTLM
Las organizaciones pueden requerir que los usuarios se autentiquen con NTLM para tener acceso a sitios web de intranet. De manera predeterminada, se pide a los usuarios que escriban sus credenciales cada vez que accedan a un sitio web que requiera autenticación NTLM, ya que el almacenamiento en caché de las credenciales NTLM está deshabilitado.
Las organizaciones pueden habilitar el almacenamiento en caché de las credenciales NTLM para determinados sitios web. Para estos sitios, después de que el usuario escriba las credenciales y se autentique correctamente, las credenciales se almacenan en caché de manera predeterminada durante 30 días.
Nota:
Si usa un servidor proxy, asegúrese de que está configurado con la directiva NTLMSSOURLs, donde especifica específicamente https y http como parte del valor de clave.
Actualmente, los esquemas https y http deben especificarse en el valor de clave NTLMSSOURLs. Por ejemplo, debe configurar ambos https://your-proxy-server:8080 y http://your-proxy-server:8080. Actualmente, especificar el formato como host:port (como your-proxy-server:8080) no es suficiente.
Además, el símbolo comodín (*) no se admite al configurar servidores proxy en la directiva NTLMSSOURLs.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NTLMSSOURLs | El valor correspondiente de la clave es una lista de direcciones URL. Escriba todas las direcciones URL que desea permitir como un solo valor, separadas por un carácter de barra vertical |. Ejemplos: URL1|URL2 http://app.contoso.com/|https://expenses.contoso.com Para obtener más información sobre los tipos de formatos de dirección URL que se admiten, consulte Formatos de dirección URL para la lista de sitios permitidos y bloqueados. |
| com.microsoft.intune.mam.managedbrowser.durationOfNTLMSSO | Número de horas para almacenar en caché las credenciales; el valor predeterminado es 720 horas |
Opción Administrar la página web de inicio de Microsoft Edge
Las organizaciones pueden administrar la opción de la página web de inicio de Microsoft Edge estableciendo el valor predeterminado para continuar explorando donde lo dejé o empezar siempre con una pestaña nueva.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.RestoreBrowsingOption |
0: (valor predeterminado) No hay configuración 1: Continuar explorando donde lo dejé 2: Comience siempre con una pestaña nueva y fresca |
Administrar el modo interactivo para el inicio de sesión único web
Las organizaciones tienen la opción de habilitar o deshabilitar el modo interactivo para el inicio de sesión único web (WebSSO). Cuando se activa el modo interactivo, Microsoft Edge para dispositivo móvil actualiza el estado de inicio de sesión de la cuenta actual y pide al usuario que vuelva a autenticarse mediante interacción directa si es necesario.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.EnableInteractiveModeForWebSSO |
FALSO: (valor predeterminado) Deshabilitar Verdadero: Habilitar |
Admitir el inicio de sesión único web en solicitudes de iframe
Las organizaciones tienen la opción de habilitar o deshabilitar el inicio de sesión único (SSO) web en las solicitudes de iframe en Microsoft Edge.
| Clave | Valor |
|---|---|
| com.microsoft.intune.mam.managedbrowser.experiments.EnableWebSSOInIframe |
FALSO: (valor predeterminado) Deshabilitar Verdadero: Habilitar |
Administrar la vista de escritorio en dispositivos móviles
Esta directiva determina el modo de vista predeterminado para los sitios web. Las organizaciones pueden especificar una lista de patrones de dirección URL del sitio que siempre se abren en la vista móvil o de escritorio.
| Clave | Valor |
|---|---|
| DefaultDesktopSiteSetting |
1: Todos los sitios web se abren en la vista de escritorio de forma predeterminada. 2: (predeterminado) Todos los sitios web se abren en la vista móvil de forma predeterminada. |
| DesktopSiteForceForUrls | Especifique una lista de patrones de dirección URL de sitio que siempre se abrirán en la vista de escritorio. Si la directiva no está configurada, se aplicará el comportamiento predeterminado definido por "DefaultDesktopSiteSetting". Para obtener más información sobre los patrones de dirección URL válidos, consulte Formato de filtro para directivas basadas en listas de direcciones URL. |
| MobileSiteForceForUrls | Especifique una lista de patrones de dirección URL de sitio que siempre se abrirán en la vista móvil. Si la directiva no está configurada, se aplicará el comportamiento predeterminado definido por "DefaultDesktopSiteSetting". Para obtener más información sobre los patrones de dirección URL válidos, consulte Formato de filtro para directivas basadas en listas de direcciones URL. |
Otra configuración de aplicaciones para dispositivos administrados
Las siguientes directivas, que originalmente se podían configurar mediante la directiva de configuración de aplicaciones para aplicaciones administradas, ahora están disponibles a través de la directiva de configuración de aplicaciones de dispositivos administrados. Al usar directivas para aplicaciones administradas, los usuarios deben iniciar sesión en Microsoft Edge. Cuando se usan directivas para dispositivos administrados, no es necesario que los usuarios inicien sesión en Microsoft Edge para aplicar las directivas.
Como las directivas de configuración de aplicaciones para dispositivos administrados necesitan la inscripción de los dispositivos, se admite cualquier administración unificada de puntos de conexión (UEM). Para encontrar más directivas en el canal MDM, consulte Directivas móviles de Microsoft Edge.
| Directiva MAM | Directiva MDM |
|---|---|
| com.microsoft.intune.mam.managedbrowser.NewTabPage.CustomURL | EdgeNewTabPageCustomURL |
| com.microsoft.intune.mam.managedbrowser.MyApps | EdgeMyApps |
| com.microsoft.intune.mam.managedbrowser.defaultHTTPS | EdgeDefaultHTTPS |
| com.microsoft.intune.mam.managedbrowser.disableShareUsageData | EdgeDisableShareUsageData |
| com.microsoft.intune.mam.managedbrowser.disabledFeatures | EdgeDisabledFeatures |
| com.microsoft.intune.mam.managedbrowser.disableImportPasswords | EdgeImportPasswordsDisabled |
| com.microsoft.intune.mam.managedbrowser.enableKioskMode | EdgeEnableKioskMode |
| com.microsoft.intune.mam.managedbrowser.showAddressBarInKioskMode | EdgeShowAddressBarInKioskMode |
| com.microsoft.intune.mam.managedbrowser.showBottomBarInKioskMode | EdgeShowBottomBarInKioskMode |
| com.microsoft.intune.mam.managedbrowser.account.syncDisabled | EdgeSyncDisabled |
| com.microsoft.intune.mam.managedbrowser.NetworkStackPref | EdgeNetworkStackPref |
| com.microsoft.intune.mam.managedbrowser.SmartScreenEnabled | SmartScreenEnabled |
| com.microsoft.intune.mam.managedbrowser.MicrosoftRootStoreEnabled | MicrosoftRootStoreEnabled |
| com.microsoft.intune.mam.managedbrowser.SSLErrorOverrideAllowed | SSLErrorOverrideAllowed |
| com.microsoft.intune.mam.managedbrowser.DefaultPopupsSetting | DefaultPopupsSetting |
| com.microsoft.intune.mam.managedbrowser.PopupsAllowedForUrls | PopupsAllowedForUrls |
| com.microsoft.intune.mam.managedbrowser.PopupsBlockedForUrls | PopupsBlockedForUrls |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderEnabled | DefaultSearchProviderEnabled |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderName | DefaultSearchProviderName |
| com.microsoft.intune.mam.managedbrowser.DefaultSearchProviderSearchURL | DefaultSearchProviderSearchURL |
| com.microsoft.intune.mam.managedbrowser.Chat | EdgeCopilotEnabled |
| com.microsoft.intune.mam.managedbrowser.ChatPageContext | EdgeChatPageContext |
| com.microsoft.intune.mam.managedbrowser.CopilotMode | CopilotMode |
Implementación de escenarios de configuración de aplicaciones con Microsoft Intune
Si usa Microsoft Intune como su proveedor de administración de aplicaciones móviles, los pasos siguientes le permitirán crear una directiva de configuración de aplicaciones de aplicaciones administradas. Una vez creada la configuración, puede asignarla a grupos de usuarios.
Inicie sesión en el Centro de administración de Microsoft Intune.
En las directivas de App Configuration, seleccione Agregar y, a continuación, seleccione Aplicaciones administradas.
En las directivas de App Configuration, seleccione Agregar y seleccione Aplicaciones administradas.
En la sección Aspectos básicos , escriba un nombre y una descripción opcional para las opciones de configuración de la aplicación.
Para las aplicaciones públicas, seleccione Seleccionar aplicaciones públicas y, a continuación, en Aplicaciones dirigidas, seleccione Edge para iOS y Android seleccionando las aplicaciones de la plataforma iOS y Android. Seleccione Seleccionar para guardar las aplicaciones públicas seleccionadas.
Seleccione Siguiente para completar la configuración básica de la directiva de configuración de aplicaciones.
En la sección Configuración, expanda las Opciones de configuración de Edge.
Si desea administrar la configuración de protección de datos, configure las opciones deseadas en consecuencia:
Para el redireccionamiento de Application Proxy, elija entre las opciones disponibles: Habilitar, Deshabilitar (valor predeterminado).
Para la dirección URL de acceso directo de la página principal, especifique una dirección URL válida que incluya el prefijo de http:// o https://. Las direcciones URL incorrectas se bloquean como medida de seguridad.
Para Marcadores administrados, especifique el título y una dirección URL válida que incluya el prefijo de http:// o https://.
Para las direcciones URL permitidas, especifique una dirección URL válida (solo se permiten estas direcciones URL; no se puede tener acceso a ningún otro sitio). Para obtener más información sobre los tipos de formatos de dirección URL que se admiten, consulte Formatos de dirección URL para la lista de sitios permitidos y bloqueados.
Para las direcciones URL bloqueadas, especifique una dirección URL válida (solo se bloquean estas direcciones URL). Para obtener más información sobre los tipos de formatos de dirección URL que se admiten, consulte Formatos de dirección URL para la lista de sitios permitidos y bloqueados.
Para Redirigir sitios restringidos al contexto personal, elija entre las opciones disponibles: Habilitar (valor predeterminado), Deshabilitar.
Nota:
Cuando las direcciones URL permitidas y las direcciones URL bloqueadas se definen en la directiva, solo se respeta la lista de permitidos.
Si desea más opciones de configuración de aplicaciones no expuestas, expanda el nodo Configuración general e introduzca los pares de clave-valor correspondientes.
Cuando hayas terminado de configurar las opciones, selecciona Siguiente.
En la sección Tareas , seleccione Seleccionar grupos para incluir. Seleccione el grupo de Microsoft Entra al que desea asignar la directiva de configuración de aplicaciones y seleccione Seleccionar.
Cuando hayas terminado con las tareas, selecciona Siguiente.
En la hoja Crear directiva de configuración de aplicaciones Revisar + Crear , revise las opciones configuradas y seleccione Crear.
La directiva de configuración recién creada se muestra en la hoja Configuración de la aplicación.
Usar Microsoft Edge para iOS y Android para obtener acceso a los registros de las aplicaciones administrados
Los usuarios con Microsoft Edge para iOS y Android instalado en su dispositivo iOS o Android pueden ver el estado de administración de todas las aplicaciones publicadas por Microsoft. Pueden enviar registros para solucionar problemas de sus aplicaciones iOS o Android administradas mediante los pasos siguientes:
Abra Microsoft Edge para iOS y Android en el dispositivo.
Escriba
edge://intunehelp/en el cuadro de dirección:Microsoft Edge para iOS y Android lanza el modo de solución de problemas.
Puede recuperar registros del Soporte técnico de Microsoft proporcionándoles el id. de incidente del usuario.
Para obtener una lista de la configuración almacenada en los registros de la aplicación, consulte Revisión de los registros de protección de aplicaciones del cliente.
Registro de diagnóstico
Además de Intune registros de edge://intunehelp/, es posible que Soporte técnico de Microsoft te pida que proporciones registros de diagnóstico de Microsoft Edge para iOS y Android. Puede cargar los registros en el servidor de Microsoft o guardarlos localmente y compartirlos directamente con el Soporte técnico de Microsoft.
Cargar registros en el servidor de Microsoft
Siga estos pasos para cargar registros en el servidor de Microsoft:
- Reproduzca el problema.
- Abre el menú de desbordamiento seleccionando el icono de hamburguesa en la esquina inferior derecha.
- Deslice el dedo hacia la izquierda y seleccione Ayuda y comentarios.
- En la sección Describa lo que está sucediendo, proporcione detalles sobre el problema para que el equipo de soporte pueda identificar los registros relevantes.
- Cargue los registros en el servidor de Microsoft seleccionando el botón de la esquina superior derecha.
Guardar registros localmente y compartirlos directamente con el Soporte técnico de Microsoft
Siga estos pasos para guardar los registros localmente y compartirlos:
- Reproduzca el problema.
- Abra el menú de desbordamiento seleccionando el menú de hamburguesa en la esquina inferior derecha.
- Deslice el dedo hacia la izquierda y seleccione Ayuda y comentarios.
- Seleccione datos de diagnóstico.
- Para Microsoft Edge para iOS, pulse el icono Compartir en la esquina superior derecha. Aparece el cuadro de diálogo de uso compartido del sistema operativo, lo que le permite guardar los registros localmente o compartirlos a través de otras aplicaciones. Para Microsoft Edge para Android, abra el submenú de la esquina superior derecha y seleccione la opción para guardar los registros. Los registros se guardan en la carpeta Descargar>Edge .
Si desea borrar los registros antiguos, seleccione el icono Borrar en la parte superior derecha al seleccionar datos de diagnóstico. A continuación, reproduzca el problema de nuevo para asegurarse de que solo se capturen registros nuevos.
Nota:
Al guardar los registros también se respeta la directiva de Intune App Protection. Por lo tanto, no se le permite guardar datos de diagnóstico en dispositivos locales.
Métodos de vínculo profundo para forzar el inicio de la aplicación Edge en dispositivos móviles
Hay vínculos profundos específicos diseñados para dispositivos móviles perimetrales.
| Combinación | Host | Ruta de acceso | Comportamiento |
|---|---|---|---|
| microsoft-edge-http:// | <any> |
<any> |
Abra la dirección URL http://<any> |
| microsoft-edge-https:// | <any> |
<any> |
Abra la dirección URL http://<any> |