Edgeを唯一の社内標準ブラウザーにすべき理由

Chromeを本気で選んだ企業はほとんどありません。独自の同期ロジック、独自のアカウント管理、独自のポリシー画面を抱えたまま、ただそこにあっただけです。一方でMicrosoft Edgeは、すでに動いているインフラ、つまりEntra ID、Intune、Defenderに直接組み込まれます。本記事では、移行がどのようなものか、IntuneのポリシーでどのようにChromeをランディングページへリダイレクトするか、そして2つのブラウザーを並行運用するのをやめると何が不要になるかを紹介します。

Edgeを唯一の社内標準ブラウザーにすべき理由

企業環境におけるブラウザーの選定は戦略的な判断です。セキュリティの水準と運用の手間を直接左右します。長らくGoogle Chromeが自然な選択肢でしたが、Microsoft Edgeは既存のスタックに直接組み込まれるブラウザーへと進化しました。特にMicrosoft 365を利用し、管理をIntuneで行っている環境ではその効果が大きくなります。

セキュリティ

管理されたMicrosoft Edgeブラウザーであれば、保護機能をすべての端末で一貫して効かせられます。Microsoft Defender SmartScreenとのネイティブ統合により、Edgeはフィッシング、マルウェア、その他の脅威から保護します。Intuneを使えばポリシーを細かく設定できます。動作を制御し、リスクの高い拡張機能をブロックし、安全なブラウジングを強制できます。glueckkanjaのManaged Intuneは、Microsoftのセキュリティベースラインに沿った最新のEdgeポリシーを提供します。

Entra IDによる同期

Edgeはお気に入り、パスワード、設定といったユーザーデータを、Entra IDアカウントを通じて端末間で安全に同期します。これは、社用端末、仮想デスクトップ、モバイル端末を行き来するハイブリッドな働き方において特に重要です。作業の文脈も生産性も途切れません。

複数ブラウザーによる複雑化

Google ChromeをEdgeと並行して運用すると、余計な作業が増えます。

  • バックアップと同期:他のブラウザーは同期のためにGoogleアカウントなど、サードパーティのアカウントを必要とすることがよくあります。
  • ポリシーの維持:ブラウザーごとに独自のセキュリティ設定と構成ポリシーのセットが必要になります。これはリソースを消費し、設定ミスのリスクを高め、監査を難しくします。

Intuneを使ったChromeのリダイレクト

ChromeからEdgeへのリダイレクトには既成のポリシーがあり、glueckkanjaのManaged Intuneを使えば数分で設定できます。ユーザーはMicrosoft Edgeを社内標準ブラウザーとして案内するページに誘導され、そこからEdgeを直接開くリンクが提示されます。

社内標準ブラウザーとしてのMicrosoft Edge

構成ポリシーは、Chromeをどのように制限しリダイレクトするかを定めます。

  • URL許可リスト:特定のURLだけを許可します。例えばランディングページ https://edge.glueckkanja.com/ とモニカー microsoft-edge:* です。
  • URL拒否リスト:それ以外のURLはすべてブロックし(*)、Chromeでの一般的なブラウジングを実質的に封じます。
  • ホームページと新しいタブ:どちらもEdgeの利用を促すランディングページを表示します。
  • プロトコル処理:ランディングページのURLをクリックすると、Chromeは自動的にEdgeを開きます。
  • 拡張機能の制御:追加の設定により拡張機能のインストールを禁止します。

サンプルポリシーのダウンロード:Win - Default - Google Chrome - Redirect to Edge - v2.0.json

GitHub Pagesによるランディングページ

このページはGitHub Pagesで動いています。内容を変更したい場合はプロジェクトで直接編集できます。edge-redirection-landingpage

ランディングページを見る

まとめ

Microsoft EdgeはMicrosoft 365と深く統合された、安全で管理しやすいブラウジング環境を提供します。社内標準ブラウザーとして選ぶのは理にかなった判断です。主な利点をまとめます。

  • SSOを伴うEntra ID統合
  • Microsoft 365を通じた複数プラットフォーム対応のクラウド同期とバックアップ
  • Microsoft Defender SmartScreenとMicrosoft Endpoint DLPによる統合されたセキュリティエコシステム
  • Intune App Protection Policiesのサポート
  • Microsoft 365管理センターとIntuneによるブラウザー管理
  • レガシーアプリケーション向けのInternet Explorerモード
  • コーポレートブランディング
  • Copilotの統合

Edgeに標準化すれば、複雑さが減り、セキュリティが高まり、サポートも簡単になります。このリダイレクトの手法を他のブラウザーへ広げるのも、ここからなら自然な流れです。

関連記事