- Microsoft Edge สำหรับธุรกิจแยกการใช้งานเพื่อการทำงานและการท่องเว็บส่วนตัวออกจากกันโดยธรรมชาติ ด้วยหน้าต่าง ข้อมูล และนโยบายที่เป็นอิสระต่อกัน
- การผสานรวมกับ Microsoft Entra ID และ Intune ช่วยให้สามารถจัดการสินทรัพย์อุปกรณ์ (MAM) และปกป้องข้อมูลบนอุปกรณ์ที่ได้รับการจัดการและอุปกรณ์ส่วนบุคคลได้
- ศูนย์การจัดการ Microsoft 365 ช่วยให้การจัดการนโยบาย ส่วนขยาย และลักษณะที่ปรากฏของ Edge ในระดับองค์กรเป็นเรื่องง่าย
- คุณสมบัติต่างๆ เช่น โหมด Internet Explorer, SmartScreen และการปรับแต่งตามแบรนด์ ช่วยเพิ่มความเข้ากันได้ ความปลอดภัย และเอกลักษณ์ขององค์กร

การเลือกใช้ Microsoft Edge สำหรับธุรกิจกลายเป็นกลยุทธ์สำคัญสำหรับองค์กรหลายแห่งที่ต้องการ เบราว์เซอร์ ที่ทันสมัย ปลอดภัย และจัดการง่าย ทั้งบนอุปกรณ์ส่วนตัวและอุปกรณ์ที่อยู่ภายใต้การดูแลจัดการ นอกเหนือจากการเป็น "เบราว์เซอร์ของ Microsoft" แล้ว Edge สำหรับธุรกิจยังมอบการควบคุม การปกป้อง และประสิทธิภาพการทำงานเพิ่มเติมที่ผสานเข้ากับสภาพแวดล้อมที่มี Microsoft 365, Intune และ Microsoft Entra ID ได้อย่างราบรื่น
เมื่อบริษัทพิจารณาว่าจะนำ Microsoft Edge มาใช้ในสภาพแวดล้อมองค์กรเมื่อใดไม่ควรเน้นแค่ความเร็วหรือความเข้ากันได้กับเว็บไซต์สมัยใหม่เท่านั้น หัวใจสำคัญอยู่ที่ความสามารถในการแยกชีวิตส่วนตัวและชีวิตการทำงานบังคับใช้มาตรการรักษาความปลอดภัยจากส่วนกลาง ปกป้องข้อมูลบนอุปกรณ์ที่ไม่ได้รับการจัดการ และมอบประสบการณ์การใช้งานที่ใช้งานง่ายโดยไม่ทำให้ทีมไอทีต้องรับภาระมากเกินไป
Microsoft Edge for Business คืออะไร และอะไรที่ทำให้มันแตกต่างจากรุ่นอื่น?
Microsoft Edge for Businessคือประสบการณ์การใช้งาน Microsoft Edge ที่ออกแบบมาโดยเฉพาะ เพื่อมอบประสบการณ์การใช้งานเบราว์เซอร์ที่มีประสิทธิภาพและปลอดภัยบนทุกอุปกรณ์ ไม่ว่าจะเป็นอุปกรณ์ที่องค์กรใช้หรือใช้งานส่วนตัว โดยใช้เอนจิน Chromium และฟีเจอร์ต่างๆ ของ Edge เหมือนเดิมแต่เพิ่มการควบคุมระดับองค์กร การแยกข้อมูล และตัวเลือกการจัดการที่ปรับให้เข้ากับความต้องการที่เปลี่ยนแปลงไปของธุรกิจ
จุดเด่นเฉพาะตัวของ Edge for Business คือการแยกการใช้งานเพื่อการทำงานและการท่องเว็บส่วนตัวออกเป็นหน้าต่างที่แตกต่างกันโดยอัตโนมัติ โดยแต่ละหน้าต่างจะมีบุ๊กมาร์ก คุกกี้ แคช และพื้นที่จัดเก็บข้อมูลเป็นของตัวเอง ซึ่งจะช่วยแยกเนื้อหาการทำงานและเนื้อหาส่วนตัว ลดภาระงานของผู้ใช้ และลดความเสี่ยงในการแชร์ข้อมูลสำคัญโดยไม่ตั้งใจ
ประสบการณ์นี้จะเปิดใช้งานโดยการลงชื่อเข้าใช้เบราว์เซอร์ด้วยMicrosoft Entra ID (เดิมคือ Azure Active Directory) ตั้งแต่เวอร์ชันเสถียร 116 เป็นต้นไป Edge for Business พร้อมใช้งานบนอุปกรณ์ที่ได้รับการจัดการแล้ว และยังผสานรวมกับ Intune MAM (Mobile Application Management) สำหรับอุปกรณ์ที่ไม่ได้รับการจัดการ ช่วยเพิ่มการควบคุมโดยไม่จำเป็นต้องให้ทั้งทีมลงทะเบียนใน MDM
ข้อเสนอนี้ประกอบด้วยองค์ประกอบสำคัญหลายประการจาก Microsoft Edge สำหรับธุรกิจ ได้แก่หน้าต่างทำงานที่มีลักษณะเฉพาะหน้าต่างธุรกิจส่วนตัว การสลับระหว่างบริบทโดยอัตโนมัติ ความเข้ากันได้กับ MAM บน Windows และอุปกรณ์เคลื่อนที่ และตัวเลือกการปรับแต่งแบรนด์องค์กรภายในเบราว์เซอร์เอง
ประสบการณ์การสำรวจงานและมุมมองส่วนบุคคลที่แตกต่าง
หนึ่งในเหตุผลที่ชัดเจนที่สุดในการเลือกใช้ Edge สำหรับธุรกิจคือหน้าต่างการท่องเว็บสำหรับการทำงานที่มีดีไซน์ภาพที่โดดเด่นเมื่อผู้ใช้ล็อกอินด้วยบัญชี Entra ID โปรไฟล์องค์กรจะใช้ไอคอนและสไตล์เฉพาะของตนเอง: ไอคอน Edge for Business จะมาแทนที่ไอคอน Edge มาตรฐานในแถบงานและทางลัด จะมีการแสดง "ไอคอนโปรไฟล์" ที่ระบุตัวตน และการจัดวางภาพแบบลอยตัวจะทำให้เห็นได้อย่างชัดเจนว่าหน้าต่างนี้เป็นส่วนหนึ่งของสภาพแวดล้อมการทำงาน
ในขณะเดียวกัน Edge for Business ก็มอบประสบการณ์การท่องเว็บส่วนบุคคลที่มีการจัดการอย่างหลวมๆหน้าต่างส่วนตัวนี้ ซึ่งโดยทั่วไปจะเชื่อมโยงกับบัญชี Microsoft ส่วนบุคคล (MSA) ช่วยให้ผู้ใช้สามารถเข้าถึงเครือข่ายสังคม บริการส่วนตัว หรือเว็บไซต์ใดๆ ที่ไม่เกี่ยวข้องกับงานได้โดยไม่กระทบต่อข้อมูลขององค์กร ในขณะที่ยังคงรักษาการควบคุมขององค์กรในระดับต่ำสุดในด้านความปลอดภัย การปฏิบัติตามข้อกำหนด และการอัปเดต
คุณค่าที่แท้จริงอยู่ที่การแยกบริบทโดยอัตโนมัติเว็บไซต์บางแห่งที่จัดอยู่ในหมวดหมู่ขององค์กร (เช่น แอป Microsoft 365 หรือเว็บไซต์ที่ต้องใช้การเข้าสู่ระบบเพื่อการทำงาน) จะเปิดโดยตรงในหน้าต่างการทำงาน หากผู้ใช้พยายามเปิดจากหน้าต่างส่วนตัว Edge สามารถย้ายแท็บไปยังบริบทการทำงานโดยอัตโนมัติ ป้องกันข้อผิดพลาดทั่วไปของมนุษย์ เช่น การเข้าสู่ระบบด้วยบัญชีที่ไม่ถูกต้อง
การแยกส่วนนี้ไม่ได้เป็นเพียงแค่ด้านภาพเท่านั้นแต่ละหน้าต่างจะเก็บแคช พื้นที่จัดเก็บ และข้อมูลของตัวเองไว้รายการโปรด รหัสผ่าน และข้อมูลโปรไฟล์การทำงานอื่นๆ จะไม่ถูกแชร์กับโปรไฟล์ส่วนตัว และในทางกลับกัน ไม่มีการสร้างลิงก์ระหว่างบัญชี Entra ID กับบัญชี Microsoft ส่วนตัว และการตั้งค่าของบริษัทที่มีอยู่สำหรับการเชื่อมโยงบัญชีงานและบัญชีส่วนตัวก็ยังคงใช้งานได้ตามปกติ
สำหรับผู้ใช้งาน ระบบหน้าต่างคู่แบบนี้ช่วยให้พวกเขาสามารถทำงานได้อย่างสะดวกสบายด้วยเบราว์เซอร์เดียว ในขณะเดียวกันก็รักษา ขอบเขต ที่ชัดเจนและปลอดภัยยิ่งขึ้นระหว่างงานและชีวิตส่วนตัว
การปรับแต่งแบรนด์องค์กรใน Edge สำหรับธุรกิจต่างๆ
อีกปัจจัยหนึ่งที่แตกต่างและสามารถทำให้ Edge ได้เปรียบในสภาพแวดล้อมองค์กรคือการปรับแต่งแบรนด์ขององค์กรบริษัทต่างๆ สามารถปรับแต่งรูปลักษณ์ของหน้าต่างทำงานด้วยองค์ประกอบภาพของตนเอง เช่น โลโก้ สี หรือไอคอนที่สอดคล้องกับเอกลักษณ์ขององค์กร
การปรับแต่งเฉพาะบุคคลนี้สะท้อนให้เห็นได้ในหลาย ๆ ด้าน เช่น แถบแสดงรายละเอียดโปรไฟล์ แผงโปรไฟล์แบบลอยและไอคอนแถบงาน Edge for Business ซึ่งช่วยให้ผู้ใช้แยกแยะได้ทันทีว่าหน้าต่างใดเกี่ยวข้องกับสภาพแวดล้อมการทำงาน นอกจากนี้ยังช่วยเสริมสร้างความมั่นใจให้แก่พนักงานว่าพวกเขากำลังอยู่ในพื้นที่ทำงานของบริษัทที่ปลอดภัยและสอดคล้องกับนโยบายของบริษัท
สำหรับทีมสื่อสารและสร้างแบรนด์ ตัวเลือกเหล่านี้เสนอวิธีง่ายๆ ในการเพิ่มความผูกพันและความสอดคล้องทางด้านภาพในเครื่องมือดิจิทัลทั้งหมด โดยใช้ Edge เป็นอีกจุดเชื่อมต่อหนึ่งกับเอกลักษณ์ขององค์กร Microsoft มีเอกสารเฉพาะเกี่ยวกับการตั้งค่าและการจัดการสินทรัพย์แบรนด์เหล่านี้
เมื่อใดจึงเหมาะสมที่จะเลือกใช้ Enterprise Edge ในองค์กรของคุณ?
การเลือกใช้ Microsoft Edge สำหรับธุรกิจนั้นเหมาะสมอย่างยิ่งสำหรับบริษัทที่ใช้งานMicrosoft 365, Entra ID และ Intune อยู่แล้วอย่างกว้างขวาง ในสถานการณ์เช่นนี้ เบราว์เซอร์จะเข้ากับระบบนิเวศได้อย่างลงตัว และช่วยให้พวกเขาใช้ประโยชน์จากความปลอดภัย การจัดการอุปกรณ์ และการผสานรวมเพื่อเพิ่มประสิทธิภาพการทำงานได้อย่างเต็มที่
Edge for Business เปิดใช้งานได้ง่ายๆ เพียงแค่ล็อกอินเข้าสู่เบราว์เซอร์ด้วยบัญชี Entra ID ของคุณ จากนั้น หน้าต่างทำงานจะกลายเป็นศูนย์กลางในการเข้าถึง Outlook, Teams, SharePoint และแอปพลิเคชันอื่นๆ ขององค์กร พร้อมทั้งบังคับใช้มาตรการรักษาความปลอดภัยและนโยบายการปฏิบัติตามข้อกำหนดที่กำหนดโดยฝ่ายไอที
ประสบการณ์การใช้งานในระดับองค์กรนั้นรวมถึงการปรับแต่งภาพเฉพาะในหน้าต่างการทำงานหน้าต่างส่วนตัวที่ได้รับการจัดการบางส่วน และกลไกการสลับอัตโนมัติระหว่างหน้าต่างส่วนตัวและหน้าต่างการทำงานที่ทันสมัยยิ่งขึ้นสำหรับเว็บไซต์หลายแห่ง สิ่งเหล่านี้ช่วยให้ผู้ใช้ใช้งานได้ง่ายขึ้น และมั่นใจได้ว่าพวกเขาจะทำสิ่งที่ถูกต้องโดยไม่ต้องได้รับการฝึกอบรมอย่างต่อเนื่อง
นอกจากนี้ Microsoft ยังมีชุดเครื่องมือสำหรับการใช้งาน Edge ในธุรกิจซึ่งประกอบด้วยสื่อการสื่อสาร คู่มือ และแหล่งข้อมูลที่ออกแบบมาเพื่อสร้างมาตรฐานการใช้งานเบราว์เซอร์ ให้ความรู้แก่พนักงาน และช่วยให้พวกเขาใช้ประโยชน์จากคุณสมบัติเพิ่มประสิทธิภาพการทำงานได้อย่างเต็มที่ โดยเฉพาะอย่างยิ่งจะมีประโยชน์เมื่อทำการเปิดตัวใช้งานในวงกว้างหรือเปลี่ยนมาใช้เบราว์เซอร์ Edge แทนเบราว์เซอร์อื่นในองค์กร
การจัดการและการซิงโครไนซ์ข้อมูล: ข้อมูลใดบ้างที่ถูกบันทึก และบันทึกไว้ที่ใด
ข้อกังวลทั่วไปในการเลือกเบราว์เซอร์สำหรับธุรกิจคือวิธี การจัดการบุ๊กมาร์ก รหัสผ่าน ประวัติการเข้าชม และข้อมูลอื่นๆด้วย Edge for Business ข้อมูลที่เชื่อมโยงกับโปรไฟล์การทำงานของผู้ใช้จะถูกเก็บรักษาและใช้งานภายในหน้าต่างการทำงาน โดยไม่ปะปนกับประวัติการเข้าชมส่วนตัวของผู้ใช้
โดยทั่วไป การซิงโครไนซ์ข้อมูลนี้ระหว่างอุปกรณ์ต่างๆ จะทำโดยใช้บัญชีทำงานของ Microsoft (Entra ID) ของพนักงาน เพื่อให้พวกเขายังคงรักษาสภาพแวดล้อมการทำงาน (บุ๊กมาร์ก รหัสผ่าน การตั้งค่า) ไว้ได้ ไม่ว่าจะอยู่ในสำนักงานหรือทำงานจากระยะไกล อย่างไรก็ตาม การตั้งค่าเกี่ยวกับหน้าต่างที่จะใช้เปิดเว็บไซต์เฉพาะนั้นจะไม่ถูกซิงโครไนซ์ระหว่างช่องทาง Edge ต่างๆ ดังนั้นจึงต้องกำหนดค่าเหล่านี้แยกต่างหากในแต่ละอุปกรณ์
โดยปกติแล้ว ระบบจะไม่มีการแชร์รหัสผ่านหรือรายการโปรดระหว่างหน้าต่างสำหรับทำงานและหน้าต่างส่วนตัว แต่ละหน้าต่างจะมีพื้นที่เก็บข้อมูลเป็นของตัวเอง และทีมไอทีสามารถตัดสินใจได้ว่าจะอนุญาตให้มีการจัดการรหัสผ่านจากเบราว์เซอร์ การแนะนำรหัสผ่านที่รัดกุม หรือการบูรณาการกับโซลูชันด้านความปลอดภัยอื่นๆ มากน้อยเพียงใด
การควบคุมบริบทการเปิดเว็บไซต์และการสลับอัตโนมัติ
Edge สำหรับธุรกิจมีตัวเลือกมากมายให้ผู้ใช้และองค์กรควบคุมว่าเว็บไซต์แต่ละแห่งจะเปิดในหน้าต่างใดเมื่อเบราว์เซอร์ตรวจพบว่า URL ใดเหมาะสมกับโปรไฟล์อื่นมากกว่า (เช่น แอปพลิเคชันทางธุรกิจที่เปิดในหน้าต่างส่วนตัว) เบราว์เซอร์จะแสดงไอคอนสลับที่ช่วยให้คุณย้ายเว็บไซต์นั้นไปยังหน้าต่างที่ถูกต้อง และจดจำตัวเลือกนั้นไว้สำหรับการใช้งานในอนาคต
นอกจากนี้ ยังมีหน้าการตั้งค่าเฉพาะที่edge://settings/profiles/multiProfileSettingsซึ่งผู้ใช้สามารถจัดการ "การตั้งค่าโปรไฟล์สำหรับเว็บไซต์" ได้ จากที่นั่น พวกเขาสามารถเพิ่ม แก้ไข หรือลบเว็บไซต์ที่ใช้การสลับโปรไฟล์อัตโนมัติ หรือเลือกโปรไฟล์ที่ต้องการสำหรับโดเมนเฉพาะ ซึ่งให้ความยืดหยุ่นอย่างมาก
ในเวอร์ชันเสถียร 116 นั้น URL ที่เกี่ยวข้องกับงานซึ่งเปิดจากหน้าต่างส่วนตัวจะถูกเปลี่ยนเส้นทางไปยังหน้าต่างงานโดยค่าเริ่มต้นการสลับจากหน้าต่างส่วนตัวไปยังหน้าต่างงานโดยอัตโนมัติจะเปิดใช้งานโดยค่าเริ่มต้น แม้ว่าผู้ใช้สามารถปิดใช้งานได้ก็ตาม การสลับในทางกลับกัน (จากหน้าต่างงานไปยังหน้าต่างส่วนตัว) จะถูกปิดใช้งานในตอนเริ่มต้น โดยมีตัวเลือกให้เปิดใช้งานด้วยตนเอง และตามที่ Microsoft ระบุไว้ จะเปิดใช้งานโดยค่าเริ่มต้นในเวอร์ชันถัดไป
นอกจากนี้ ยังสามารถปรับการตั้งค่าเกี่ยวกับลักษณะการทำงานของลิงก์ภายนอกและหน้าต่างที่ใช้ได้จาก ส่วน "เลือกวิธีการเปิดลิงก์ภายนอก"ในการตั้งค่าของ Microsoft Edge ซึ่งช่วยให้ผู้ใช้สามารถปรับแต่งประสบการณ์การใช้งานให้เหมาะสมกับความต้องการและความจำเป็นในการแยกหน้าต่างได้ดียิ่งขึ้น
MAM สำหรับ Windows: การปกป้องข้อมูลองค์กรบนพีซีส่วนบุคคล
Edge สำหรับธุรกิจจะแสดงประสิทธิภาพได้อย่างยอดเยี่ยมเมื่อใช้งานร่วมกับMicrosoft Intune และความสามารถในการจัดการแอปพลิเคชันบนมือถือ (MAM)ใน Windows การผสานรวมนี้ช่วยให้สามารถเข้าถึงทรัพยากรขององค์กรจากระยะไกลหรือที่บ้านบนคอมพิวเตอร์ส่วนบุคคลได้โดยไม่จำเป็นต้องลงทะเบียนอุปกรณ์ทั้งหมดเข้ากับโซลูชัน MDM แบบเต็มรูปแบบ
ด้วย MAM สำหรับ Windows ผู้ดูแลระบบสามารถใช้นโยบายการกำหนดค่าแอปพลิเคชัน (ACP)เพื่อปรับแต่งประสบการณ์การใช้งาน Edge for Business บนพีซีส่วนบุคคล โดยปรับอินเทอร์เฟซ พฤติกรรม หรือตัวเลือกการผสานรวมให้ตรงกับความต้องการขององค์กร
ในขณะเดียวกัน นโยบายการปกป้องแอปพลิเคชัน (APP)สามารถนำมาใช้ควบคุมวิธีการจัดการข้อมูลขององค์กรใน Edge ได้ เช่น การบล็อกการคัดลอก/วางไปยังแอปพลิเคชันที่ไม่ได้รับอนุญาต การจำกัดการพิมพ์ การดาวน์โหลดที่ควบคุมได้ และอื่นๆ นอกจากนี้ยังมีการผสานรวมระบบป้องกันภัยคุกคามของไคลเอ็นต์ Windows Security ซึ่งเชื่อมต่อกับแอป Intune เพื่อประเมินสถานะของอุปกรณ์ด้วย
อีกชั้นสำคัญคือการเข้าถึงแบบมีเงื่อนไขของ Application Protectionซึ่งจะตรวจสอบว่าอุปกรณ์ตรงตามข้อกำหนดด้านความปลอดภัยบางประการ (ระดับภัยคุกคาม การกำหนดค่า สถานะการป้องกัน) ก่อนที่จะอนุญาตให้เข้าถึงบริการที่ได้รับการปกป้องโดย Entra ID これにより ทำให้มั่นใจได้ว่าพีซีส่วนบุคคลจะสามารถเข้าถึงแอปพลิเคชันขององค์กรได้ก็ต่อเมื่ออยู่ในสถานะที่ดีและปฏิบัติตามนโยบายที่กำหนดโดยฝ่ายไอทีเท่านั้น
สิ่งสำคัญที่ควรทราบคือ เมื่อใช้ MAM สำหรับ Windows จะมีข้อจำกัดบางประการ เช่นตัวเรียกใช้งานแอปพลิเคชัน (เมนู "waffle menu" ของ Microsoft 365)จะไม่สามารถใช้งานได้ในแท็บใหม่เพื่อเปิดแอปต่างๆ เช่น Outlook โดยตรง นี่เป็นข้อแลกเปลี่ยนที่จำเป็นสำหรับระดับการแยกและควบคุมข้อมูลที่ดีขึ้น
ข้อกำหนดพื้นฐานสำหรับ MAM บน Windows นั้นชัดเจน ได้แก่Windows 11 เวอร์ชัน 22H2 (build 10.0.22621) หรือใหม่กว่า , Microsoft Intune เวอร์ชัน 2309 หรือใหม่กว่า และ Microsoft Edge เวอร์ชัน 117.0.2045.31 หรือใหม่กว่า จากนั้น บริษัทสามารถใช้การปกป้องข้อมูลเบราว์เซอร์ขั้นสูงได้แม้กระทั่งกับคอมพิวเตอร์ที่ไม่เคยลงทะเบียนใน MDM มาก่อน
MAM สำหรับอุปกรณ์พกพา: iOS และ Android อยู่ภายใต้การควบคุม
ในด้านอุปกรณ์พกพา Edge สำหรับธุรกิจยังผสานรวมกับIntune MAM บน iOS และ Androidทำให้สามารถควบคุมข้อมูลที่จัดการในเบราว์เซอร์ได้ในระดับที่คล้ายกับ Windows แต่ไม่จำเป็นต้องให้บริษัทเป็นเจ้าของโทรศัพท์หรือจัดการโทรศัพท์อย่างเต็มรูปแบบ
องค์กรต่างๆ สามารถใช้แนวนโยบายการกำหนดค่าเฉพาะแอปพลิเคชันสำหรับ Edge บนมือถือ เพื่อปรับแต่งประสบการณ์ให้เข้ากับบริบททางธุรกิจ เช่น หน้าเว็บใดเปิดโดยค่าเริ่มต้น วิธีการแสดงแท็บใหม่ ตัวเลือกเบราว์เซอร์ใดบ้างที่มีให้ใช้งาน หรือส่วนขยายใดบ้างที่ได้รับอนุญาต (ถ้ามี)
นอกเหนือจากคำสั่งเหล่านี้แล้วนโยบายการปกป้องแอปพลิเคชันยังช่วยรักษาข้อมูลขององค์กรให้อยู่ภายใน Edge บนอุปกรณ์เคลื่อนที่ ควบคุมการคัดลอกเนื้อหา การเปิดเอกสารในแอปที่ไม่ได้รับอนุญาต และป้องกันการพยายามดึงข้อมูลออกไปยังบัญชีส่วนตัว
สำหรับผู้ดูแลระบบ เอกสารประกอบเรื่อง “การจัดการ Microsoft Edge บน iOS และ Android ด้วย Intune” จะให้รายละเอียดเกี่ยวกับวิธีการผสานรวมนโยบายเหล่านี้ และสถานการณ์ด้านความปลอดภัยที่สามารถครอบคลุมได้ ซึ่งมีประโยชน์อย่างยิ่งในบริบท BYOD ที่อุปกรณ์เดียวกันถูกใช้ทั้งเพื่อการใช้งานส่วนตัวและเพื่อการทำงาน
การจัดการแบบรวมศูนย์ ระบบรักษาความปลอดภัยขั้นสูง และโหมดใช้งานกับ Internet Explorer
นอกเหนือจากการแยกบริบทแล้ว Edge for Business ยังโดดเด่นในด้านการจัดการแบบรวมศูนย์จากศูนย์การดูแลระบบ Microsoft 365บริการจัดการ Edge นี้ช่วยอำนวยความสะดวกในการปรับใช้นโยบายเบราว์เซอร์ การจัดการส่วนขยาย การเปิดใช้งานหรือบล็อกคุณสมบัติ AI และการปรับแต่งรูปลักษณ์ของเบราว์เซอร์สำหรับทั้งองค์กร
ปัจจุบันบริการนี้มีให้ใช้งานในเวอร์ชันเสถียรสำหรับอุปกรณ์ Windowsและอยู่ในเวอร์ชันทดลองใช้งานสำหรับ iOS, Android และ macOS ซึ่งช่วยให้ฝ่ายไอทีสามารถรักษาประสบการณ์การใช้งานที่สม่ำเสมอได้ไม่ว่าจะเป็นระบบปฏิบัติการใดก็ตาม ในทางปฏิบัติแล้ว นี่หมายถึงการลดงานด้วยตนเอง การใช้แม่แบบนโยบายซ้ำได้ และความสามารถในการตอบสนองต่อภัยคุกคามใหม่ ๆ หรือการเปลี่ยนแปลงกฎระเบียบได้อย่างรวดเร็ว
ในด้านความปลอดภัย Edge for Business ใช้Microsoft Defender SmartScreenในการบล็อกเว็บไซต์ที่เป็นอันตราย การพยายามหลอกลวง และการดาวน์โหลดที่เป็นอันตราย นอกเหนือจากการบล็อกแอปพลิเคชันที่ไม่พึงประสงค์ (PUA) และรองรับ DNS ที่ปลอดภัยแล้ว ยังผสานรวมเทคนิคการแยกฮาร์ดแวร์และApplication Guardเข้ากับ Windows โดยตรง เพิ่มชั้นการป้องกันพิเศษจากการโจมตีที่ซับซ้อนยิ่งขึ้น
คุณสมบัติสำคัญสำหรับธุรกิจหลายแห่งคือโหมด Internet Explorer ของ Edge แม้ว่า Internet Explorer จะถูกยกเลิกไปแล้วด้วยเหตุผลด้านความปลอดภัยและความเข้ากันได้ แต่หลายองค์กรยังคงพึ่งพาแอปพลิเคชันรุ่นเก่าที่ทำงานได้อย่างถูกต้องเฉพาะกับเบราว์เซอร์นั้นเท่านั้น ด้วยโหมด IE Edge สามารถเปิดเว็บไซต์เก่าเหล่านั้นได้โดยตรงในเบราว์เซอร์เดียวกัน ช่วยลดความจำเป็นในการดูแลรักษาเบราว์เซอร์ที่ล้าสมัยอีกตัวหนึ่ง และลดความเสี่ยงด้านความปลอดภัย
การติดตั้งใช้งาน ประสบการณ์การเริ่มต้นใช้งาน และการแจ้งเตือนการป้องกัน
เมื่อกำหนดนโยบายการเข้าถึงแบบมีเงื่อนไข การปกป้องแอปพลิเคชัน และการกำหนดค่าแอปใน Intune เสร็จแล้ว การตั้งค่าสำหรับผู้ใช้ก็ค่อนข้างง่ายเพียงแค่เปิด Microsoft Edge (บนอุปกรณ์ที่ได้รับการจัดการหรืออุปกรณ์ส่วนตัว) และเข้าสู่ระบบเบราว์เซอร์ด้วยบัญชีของบริษัท
ในระหว่างขั้นตอนการเริ่มต้นใช้งาน ผู้ใช้จะเห็นไอคอนโปรไฟล์ที่ด้านบนของหน้าต่าง การเลือกไอคอนและเลือก ตัวเลือก "ลงชื่อเข้าใช้เพื่อซิงค์ข้อมูล"จะแจ้งให้ผู้ใช้ป้อนที่อยู่อีเมลของผู้เช่าและรหัสผ่านบัญชี สิ่งสำคัญคือต้องยินยอมลงชื่อเข้าใช้และลงทะเบียนอุปกรณ์ตามขั้นตอนการทำงานที่ฝ่ายไอทีได้กำหนดไว้ เนื่องจากบางตัวเลือก เช่น "ลงชื่อเข้าใช้เฉพาะแอป" จะขัดขวางการนำนโยบาย MAM ไปใช้อย่างถูกต้อง
ในกรณีที่องค์กรไม่ต้องการใช้ตัวเลือกการแสดงตัวอย่างใหม่เพื่อจัดการหน้าจอ MDM ผู้ใช้ควรหลีกเลี่ยงการลงทะเบียนทีมทั้งหมดใน Intuneหากเป้าหมายคือการใช้งาน MAM เท่านั้น หลังจากทำตามขั้นตอนต่างๆ และตรวจสอบแล้วว่าเซสชันเริ่มต้นสำเร็จ เบราว์เซอร์จะอยู่ภายใต้นโยบายการป้องกันและการกำหนดค่าที่กำหนดไว้
เมื่อเงื่อนไขด้านความปลอดภัยไม่เป็นไปตามที่กำหนด Intune จะแสดงการแจ้งเตือนที่ชัดเจนภายใน Edgeตัวอย่างเช่น อาจบล็อกการเข้าถึงแอปพลิเคชันหากระดับภัยคุกคามของอุปกรณ์สูงเกินไป ป้องกันการคัดลอกเนื้อหาจากเว็บไซต์ที่ได้รับการป้องกัน ปฏิเสธการพิมพ์หรือดาวน์โหลดไฟล์บางไฟล์ หรือแจ้งให้คุณทราบว่าระยะเวลาผ่อนผันการใช้งานแบบออฟไลน์ที่องค์กรอนุญาตได้หมดลงแล้ว
พฤติกรรมทั้งหมดนี้สอดคล้องกับคำสั่ง APP และ ACP ที่กำหนดไว้ก่อนหน้านี้ และช่วยให้บริษัทสามารถควบคุมได้อย่างละเอียดถี่ถ้วนเกี่ยวกับสิ่งที่สามารถทำได้กับข้อมูลทางธุรกิจในเบราว์เซอร์ โดยไม่จำเป็นต้องรุกล้ำส่วนข้อมูลส่วนบุคคลของอุปกรณ์
คำถามที่พบบ่อย (FAQ) เกี่ยวกับการเลือกใช้ Edge สำหรับธุรกิจของคุณ
เมื่อพิจารณาว่าควรเปลี่ยนมาใช้ Edge Computing สำหรับธุรกิจเมื่อ ใด ผู้เชี่ยวชาญด้านไอทีและด้านความปลอดภัยมักถาม คำถามทั่วไป หลายข้อ ซึ่งประเด็นที่พบบ่อยที่สุดมีดังต่อไปนี้:
สำหรับไอคอนในแถบงานผู้ใช้ที่เข้าสู่ระบบด้วย Entra ID เท่านั้น จะเห็นเฉพาะไอคอน Edge for Business ไม่ใช่ไอคอน Edge ปกติ วิธีนี้ช่วยหลีกเลี่ยงความสับสนและเน้นย้ำว่าพวกเขากำลังใช้งานอยู่ในสภาพแวดล้อมขององค์กร
สำหรับนโยบายที่ใช้กับหน้าต่างส่วนบุคคลนั้น จะถูกจัดการในลักษณะ "เบา" กล่าวคือ จะสืบทอดนโยบายด้านความปลอดภัย การปฏิบัติตามกฎระเบียบ และการอัปเดตจาก Edge แต่ไม่มีความซับซ้อนเหมือนกับการจัดการเบราว์เซอร์ที่แตกต่างไปโดยสิ้นเชิง วิธีนี้ช่วยให้มั่นใจได้ถึงระดับการป้องกันขั้นต่ำแม้ในส่วนส่วนบุคคล โดยไม่ละเมิดความเป็นส่วนตัวของผู้ใช้มากเกินไป
หากองค์กรต้องการดำเนินการเพิ่มเติมและปิดใช้งานหน้าต่างส่วนตัวอย่างสมบูรณ์ก็สามารถทำได้โดยใช้การตั้งค่าที่ระบุไว้เพื่อจำกัดบัญชีที่สามารถใช้ใน Microsoft Edge ได้ ด้วยวิธีนี้ จะอนุญาตเฉพาะบัญชีที่ใช้ในการทำงานเท่านั้น และการท่องเว็บทั้งหมดจะถูกจำกัดอยู่ภายในสภาพแวดล้อมขององค์กร
สำหรับอุปกรณ์ที่ไม่ได้รับการจัดการ Edge for Business ให้การสนับสนุนโดยปัจจุบันอยู่ในช่วงทดลองใช้งานสำหรับบางสถานการณ์ ด้วยการทำตามขั้นตอนการตั้งค่า MAM สำหรับ Windows คุณสามารถใช้มาตรการปกป้องข้อมูลได้แม้กระทั่งกับอุปกรณ์ที่ไม่ได้ลงทะเบียนใน Intune ในฐานะอุปกรณ์ที่ได้รับการจัดการ
ด้วยการผสานรวมความเป็นไปได้ทั้งหมดเหล่านี้ Edge สำหรับธุรกิจจึงวางตำแหน่งตัวเองเป็นเบราว์เซอร์สำหรับองค์กรที่แข็งแกร่ง สามารถปรับตัวได้ทั้งในองค์กรที่มีมาตรฐานความปลอดภัยที่เข้มงวดมาก และสภาพแวดล้อมที่ยืดหยุ่นกว่า ซึ่งมีการใช้งานอุปกรณ์ส่วนตัว (BYOD) การทำงานทางไกล และแอปพลิเคชันเดิม ๆ ร่วมกัน
ความสามารถทั้งหมดนี้ ไม่ว่าจะเป็นการแยกชีวิตส่วนตัวและชีวิตการทำงานออกจากกันอย่างชัดเจน การผสานรวมอย่างลึกซึ้งกับ Entra ID, Intune และ Microsoft 365 การควบคุม MAM สำหรับอุปกรณ์ที่ไม่ได้รับการจัดการ โหมด Internet Explorer การจัดการนโยบายและส่วนขยายแบบรวมศูนย์ รวมถึงมาตรการรักษาความปลอดภัยขั้นสูงต่างๆ ทำให้ Microsoft Edge สำหรับธุรกิจเป็นตัวเลือกที่แข็งแกร่งมากสำหรับบริษัทที่ต้องการสร้างมาตรฐานให้กับเบราว์เซอร์โดยไม่ลดทอนความปลอดภัยหรือความสะดวกสบายของผู้ใช้
นักเขียนผู้หลงใหลเกี่ยวกับโลกแห่งไบต์และเทคโนโลยีโดยทั่วไป ฉันชอบแบ่งปันความรู้ผ่านการเขียน และนั่นคือสิ่งที่ฉันจะทำในบล็อกนี้ เพื่อแสดงให้คุณเห็นสิ่งที่น่าสนใจที่สุดเกี่ยวกับอุปกรณ์ ซอฟต์แวร์ ฮาร์ดแวร์ แนวโน้มทางเทคโนโลยี และอื่นๆ เป้าหมายของฉันคือการช่วยคุณนำทางโลกดิจิทัลด้วยวิธีที่เรียบง่ายและสนุกสนาน
