Im M365 Admin Center wird bis Ende August ein neues Portal für die Verwaltung von Edge Konfigurationen bereitgestellt. Das Portal läuft unter dem Namen Microsoft Edge Management Service und ist zum aktuellen Zeitpunkt nur über die direkte URL verfügbar: https://admin.microsoft.com/Adminportal/Home#/Edge
Note
- Ist in deinem Tenant die URL noch nicht aktiv versuche es in ein paar Wochen erneut.
- Ist im Tenant die URL aktiv bedeutet es nicht die Verteilung von Edge Konfigurationen ist bereits aktiv. Warte bis August.
Edge Management Service ermöglicht im aktuellen Status…
- Verteilung von Edge Policies in einfacher Form. Laut Microsoft sollen im Portal keine JSON-Konfigurationen erforderlich sein. Konfigurationen können aber im JSON-Format exportiert/importiert werden.
- Globale Konfiguration für den Einsatz von Edge Extensions
- Verteilung von Edge Add-ons, Erweiterungen aus dem Edge Web Store und Edge Apps für die Sidebar
- Verwaltung der Cloud Site List
Edge Management Service besteht parallel zur möglichen Konfiguration in Intune (Configuration Profiles) und alternativen Management Tools. Die Konfigurationen an beiden Stellen durchzuführen kann zu Konflikten führen.
Die Microsoft Roadmap beschreibt Edge Management Service wie folgt:
Microsoft Edge management service is a single portal for admins to manage the Edge browser. It is a simple and easy-to-manage experience. Admins will be able to configure all Edge browser policies for their organization in a configuration profile and set-up the browser to use these settings.
Für den Zugriff auf Edge Management Service gibt es ausserdem die Admin-Rolle Edge Administrator.
Users in this role can manage all aspects of Microsoft Edge. Users in this role can can create and manage the enterprise site list required for Internet Explorer mode on Microsoft Edge. This role grants permissions to create, edit, and publish the site list and additionally allows access to manage support tickets.
In Edge Management Service finden berechtigte Konten zwei Abschnitte.
- Policy Management
Alle Themen rund um die Konfiguration von Edge Policies, globale Konfigurationen von Edge Extensions und Verteilung von Extensions. - Site lists
Listen mit URLs für die Edge besondere Konfigurationen beachten soll, wie in welchen Modus eine Webseite zu öffnen ist, Compatibility Mode und weitere Konfigurationen. Als Referenz beschreibt die Dokumentation über Cloud Site List Management die möglichen Konfigurationen.
Policy Management
Am Start ist die Erstellung einer neuen Policy nötig. Jede Policy gliedert sich in drei weitere Abschnitte.
1) Policies
Du kannst über eine Suche alle für Edge verfügbaren Policies suchen. In der Dokumentation listet Microsoft alle möglichen Policies.
In meiner Demo zu Edge Workspaces beschrieb ich beispielsweise eine der möglichen Policies: EdgeWorkspacesEnabled
Die Policy finde ich, erhalte eine kurze Beschreibung und kann zwischen aktiv oder inaktiv wählen. Abhängig zur Policy sind weitere Optionen möglich.
2) Extensions
Edge Extensions bestehen aus 4 Teilbereichen.
2a) Profile Management
Ermöglicht die globale Vorkonfiguration welche Erweiterungen jemand im Browser hinzufügen darf.
2b) Edge Add-ons
Verteilung von Microsoft vordefinierten Edge Add-ons wie Outlook, Microsoft Editor, Microsoft 365, OneNote Web Clipper und andere.
2c) External extensions
Verteilung von Extensions aus dem Edge Web Store. Es sind nur wenige Angaben erforderlich. Alle Angaben sind im Edge Web Store aufgeführt.
2d) Sidebar Apps
Apps für die Edge Sidebar sind vordefiniert. Aus einer Liste können Apps wie Spotify, Twitter, Teams und andere populäre Apps aktiviert werden.
Wurden die gewünschten Extensions ausgewählt lässt die Liste weitere Konfigurationen zu, wie forcierte Installation und blockieren oder zulassen einer App.
3) Group assignments
Gegenüber den anderen Optionen kurzgehalten, für welche AD-Gruppen die Policy gilt.
Am Ende hast du einen Überblick der Policy. Die Extensions aus Abschnitt 2 sind ebenfalls Teil der Policy.
Im Vergleich zur Konfiguration über Intune finde ich in Edge Management Service bisher keine Möglichkeit für die Kontrolle oder einen Verteilstatus der Policy. In meiner Simulation verteilt Edge Management Service die Konfiguration noch nicht. Der Rollout sollte bis August erfolgen.