Mit dieser Konfiguration können Cyber Guru-Domains auf Windows-Geräten, die mit Microsoft Intune (Azure AD / Entra ID Join) verwaltet werden, auf die Whitelist gesetzt werden.
Voraussetzungen
- Microsoft Intune-Lizenz (enthalten in Microsoft 365 Business Premium oder Enterprise)
- Windows-Geräte, die in Intune registriert sind
- Administrativer Zugriff auf das Microsoft Intune Admin Center (https://intune.microsoft.com)
- Chrome, Edge auf den Clients installiert
- Chrome ADMX-Template
- Edge ADMX-Template
- Cyber Guru-Domains
|
WO FINDE ICH DIE KOMPLETTE LISTE DER LANDING PAGE-DOMAINS
Die vollständige Liste der Landing Page-Domains ist in der Plattform unter folgendem Bereich verfügbar: "HELP > Support - Knowledge > Click here to download whitelisting additional informations" |
Chrome ADMX-Template herunterladen und konfigurieren
- Laden Sie die Chrome ADMX-Templates von chromeenterprise.google/browser/download/ herunter
- Melden Sie sich an unter: intune.microsoft.com
- Navigieren Sie zu: Geräte → Konfiguration → ADMX importieren
- Klicken Sie auf: "+ Importieren"
- Laden Sie google.admx als ADMX-Datei hoch
- Laden Sie google.adml als ADML-Datei hoch (Sprache auswählen)
- Klicken Sie auf Importieren und warten Sie auf die Verarbeitung (2-5 Minuten)
- Wiederholen Sie den Vorgang für chrome.admx + chrome.adml
- Warten Sie, bis der Status für beide "Verfügbar" anzeigt
Chrome-Konfiguration in Intune
Melden Sie sich mit Administratorrechten an unter https://intune.microsoft.com
Navigieren Sie zu: Geräte → Konfiguration → Konfigurationsprofile
Klicken Sie auf + Erstellen → Neue Richtlinie
Wählen Sie: Plattform: Windows 10 und höher | Profiltyp: Einstellungs-Katalog
Geben Sie den Namen ein:
Cyber Guru - Chrome Safe Browsing WhitelistKlicken Sie auf Weiter
Unter Konfigurationseinstellungen klicken Sie auf + Einstellungen hinzufügen
Suchen Sie nach: "SafeBrowsingAllowlistDomains" (unten bei Google Chrome)
- Im Ergebnis unten das Kästchen neben "Configure the list of domains on which Safe Browsing will not trigger warnings (User)" aktivieren
- Schließen Sie den Settings Picker (die Richtlinie erscheint auf der Konfigurationsseite)
- Richtlinie aktivieren (Schalter auf AN stellen)
-
Mit dem Button + Hinzufügen können Sie Einträge hinzufügen oder "Importieren" wählen und eine CSV-Datei mit der geteilten Domainliste hochladen:
[DOMAIN-1] [DOMAIN-2] [DOMAIN-3] ... [DOMAIN-N]Denken Sie daran, die Domains nach dem Einfügen auszuwählen.
Klicken Sie auf Weiter
Zuweisungen: Wählen Sie die Zielgruppe von Geräten oder Benutzern aus (z. B. "Alle Geräte" oder eine bestimmte Gruppe)
Klicken Sie auf Weiter → Erstellen
Edge-Konfiguration in Intune
In der Intune-Konsole klicken Sie auf + Erstellen → Neue Richtlinie
Plattform: Windows 10 und höher | Typ: Einstellungs-Katalog
Name:
Cyber Guru - Edge SmartScreen WhitelistKlicken Sie auf Weiter
Klicken Sie auf + Einstellungen hinzufügen
Suchen Sie nach: "SmartScreenAllowListDomains" (unten bei Microsoft Edge)
- Im Ergebnis unten das Kästchen neben "Configure the list of domains for which Microsoft Defender SmartScreen won't trigger warnings (User)" aktivieren
- Schließen Sie den Settings Picker (die Richtlinie erscheint auf der Konfigurationsseite)
- Richtlinie aktivieren (Schalter auf AN stellen)
-
Mit dem Button + Hinzufügen können Sie Einträge hinzufügen oder "Importieren" wählen und eine CSV-Datei mit der geteilten Domainliste hochladen:
[DOMAIN-1] [DOMAIN-2] [DOMAIN-3] ... [DOMAIN-N]Denken Sie daran, die Domains nach dem Einfügen auszuwählen.
Klicken Sie auf Weiter
Zuweisungen: Wählen Sie die Zielgruppe von Geräten oder Benutzern aus (z. B. "Alle Geräte" oder eine bestimmte Gruppe)
Klicken Sie auf Weiter → Erstellen
Überprüfung auf dem Client
-
Auf einem in Intune registrierten Windows-Gerät die Richtlinien synchronisieren:
- Öffnen Sie Einstellungen → Datenschutz & Sicherheit → Diagnose & optionale Daten
- Klicken Sie auf Diagnosedaten
- Warten Sie auf die Synchronisierung (normalerweise automatisch, ansonsten 15 Minuten warten und erneut versuchen)
Chrome: Öffnen Sie Chrome und gehen Sie zu
chrome://policy→ Prüfen Sie, ob SafeBrowsingAllowlistDomains die Domains anzeigtEdge: Öffnen Sie Edge und gehen Sie zu
edge://policy→ Suchen Sie nach SmartScreenAllowListDomains
ℹ️ Hinweis: Die Synchronisierung der Richtlinien kann bis zu 30 Minuten dauern. Wenn Sie nicht sofort Ergebnisse sehen, warten Sie bitte und erzwingen Sie dann die Synchronisierung auf dem Windows-Client.
Granulare Zuweisung
Es ist nicht notwendig, die Richtlinien ALLEN Geräten zuzuweisen. Sie können gezielte Gruppen erstellen:
- Nur der IT-Abteilung zuweisen
- Nur einer bestimmten Testergruppe zuweisen
- Nach Projekt zuweisen
So weisen Sie einer bestimmten Gruppe zu:
- In der Richtlinie auf Zuweisungen klicken
- Klicken Sie auf + Enthaltene Gruppen bearbeiten
- Wählen Sie die gewünschte Azure AD-Gruppe aus
- Klicken Sie auf Auswählen → Speichern
Bearbeiten und Aktualisieren der Richtlinien
Wenn Sie in Zukunft Domains hinzufügen oder entfernen möchten:
- Öffnen Sie die Richtlinie in der Intune-Konsole
- Klicken Sie auf Eigenschaften → Einstellungen → Bearbeiten
- Bearbeiten Sie die Domains
- Klicken Sie auf Speichern
- Die Richtlinie wird automatisch auf synchronisierten Clients aktualisiert
Fehlerbehebung
Die Richtlinie erscheint nicht unter chrome://policy:
- Überprüfen Sie, ob das Gerät in Intune registriert ist (Einstellungen → Datenschutz → Diagnose)
- Synchronisierung erzwingen und 30 Minuten warten
- Browser neu starten
- Falls das Problem weiterhin besteht, Gerät aus- und wieder inrollen
Fehler bei der Zuweisung:
- Überprüfen Sie, ob die Azure AD-Gruppe existiert
- Überprüfen Sie, ob die Geräte tatsächlich in der Gruppe sind
- Intune-Lizenzen prüfen
Domains werden nicht erkannt:
- Zusätzliche Leerzeichen ausschließen
Hinweis: Microsoft Defender for Endpoint (MDE)
⚠️ Achtung: Wenn Ihre Organisation Microsoft Defender for Endpoint (MDE) verwendet, wird die Edge-Richtlinie SmartScreenAllowListDomains ignoriert, auch wenn sie über Intune konfiguriert wurde. Das Whitelisting für Edge muss dann über https://security.microsoft.com → Einstellungen → Endpunkte → Indikatoren → URLs/Domains erfolgen. Fügen Sie jede Domain mit Aktion: Zulassen hinzu.