Questa configurazione permette di whitelistare i domini Cyber Guru su dispositivi Windows gestiti con Microsoft Intune (Azure AD / Entra ID Join).
Prerequisiti
- Licenza Microsoft Intune (parte di Microsoft 365 Business Premium o Enterprise)
- Dispositivi Windows enrollati in Intune
- Accesso amministrativo a Microsoft Intune admin center (https://intune.microsoft.com)
- Chrome, Edge installati su client
- Template ADMX di Chrome
- Template ADMX Edge
- domini Cyber Guru
|
DOVE TROVARE L'ELENCO COMPLETO DEI DOMINI DI LANDING PAGE
L'elenco completo dei domini di landing page è disponibile in piattaforma nella sezione: "HELP > Support - Knowledge > Click here to download whitelisting additional informations" |
Scaricare e configurare template ADMX Chrome
- Scaricare i template ADMX di Chrome da chromeenterprise.google/browser/download/
- Accedere a: intune.microsoft.com
- Navigare a: Devices → Configuration → Import ADMX
- Cliccare: "+ Import"
- Caricare google.admx come file ADMX
- Caricare google.adml come file ADML (selezionare la lingua)
- Cliccare: Import e attendere l'elaborazione (2-5 minuti)
- Ripetere per chrome.admx + chrome.adml
- Attendere che lo stato mostri "Available" per entrambi
Configurazione Chrome su Intune
Accedere a https://intune.microsoft.com con credenziali amministratore
Navigare a: Devices → Configuration → Configuration profiles
Cliccare + Create → New policy
Selezionare: Platform: Windows 10 and later | Profile type: Settings Catalog
Digitare il nome:
Cyber Guru - Chrome Safe Browsing WhitelistCliccare Next
In Configuration settings, cliccare + Add settings
Cercare: "SafeBrowsingAllowlistDomains" (sotto Google Chrome)
- Nei risultati, sotto, spuntare la casella accanto a: "Configure the list of domains on which Safe Browsing will not trigger warnings ( User )"
- Chiudere il Settings Picker (la policy appare nella pagina di configurazione)
- Abilitare la policy (toggle ON)
-
Utilizzare il pulsante + Add per aggiungere entry o selezionare "import" e caricare un file CSV con la lista dei domini condivisi:
[DOMINIO-1] [DOMINIO-2] [DOMINIO-3] ... [DOMINIO-N]Ricordarsi di selezionare i domini una volta inseriti.
Cliccare Next
Assignments: Selezionare il gruppo di dispositivi o utenti target (es. "All devices" o un gruppo specifico)
Cliccare Next → Create
Configurazione Edge su Intune
Dalla console Intune, cliccare + Create → New policy
Piattaforma: Windows 10 and later | Tipo: Settings Catalog
Nome:
Cyber Guru - Edge SmartScreen WhitelistCliccare Next
Cliccare + Add settings
Cercare: "SmartScreenAllowListDomains" (sotto Microsoft Edge)
- Nei risultati, sotto, spuntare la casella accanto a: "Configure the list of domains for which Microsoft Defender SmartScreen won't trigger warnings (User)"
- Chiudere il Settings Picker (la policy appare nella pagina di configurazione)
- Abilitare la policy (toggle ON)
-
Utilizzare il pulsante + Add per aggiungere entry o selezionare "import" e caricare un file CSV con la lista dei domini condivisi:
[DOMINIO-1] [DOMINIO-2] [DOMINIO-3] ... [DOMINIO-N]Ricordarsi di selezionare i domini una volta inseriti.
Cliccare Next
Assignments: Selezionare il gruppo di dispositivi o utenti target (es. "All devices" o un gruppo specifico)
Cliccare Next → Create
Verifica su client
-
Su un dispositivo Windows enrollato in Intune, sincronizzare le policy:
- Aprire Settings → Privacy & security → Diagnostics & optional data
- Cliccare Diagnostic data
- Attendere la sincronizzazione (solitamente automatica, comunque forzare attendendo 15 minuti)
Chrome: Aprire Chrome e navigare a
chrome://policy→ Verificare che SafeBrowsingAllowlistDomains mostri i dominiEdge: Aprire Edge e navigare a
edge://policy→ Cercare SmartScreenAllowListDomains
ℹ️ Nota: La sincronizzazione delle policy può impiegare fino a 30 minuti. Se non vedi i risultati immediatamente, attendere e poi forzare la sincronizzazione dal client Windows.
Assegnazione granulare
Non è necessario assegnare le policy a TUTTI i dispositivi. Puoi creare gruppi specifici:
- Assegnare solo al reparto IT
- Assegnare solo a un set specifico di tester
- Assegnare per progetto
Per assegnare a un gruppo specifico:
- Dalla policy, cliccare Assignments
- Cliccare + Edit included groups
- Selezionare il gruppo Azure AD target
- Cliccare Select → Save
Modifica e aggiornamento delle policy
Se in futuro aggiungi o rimuovi domini:
- Dalla console Intune, aprire la policy
- Cliccare Properties → Settings → Edit
- Modificare i domini
- Cliccare Save
- La policy si aggiorna automaticamente nei client sincronizzati
Risoluzione problemi
La policy non appare in chrome://policy:
- Verificare che il dispositivo sia enrollato in Intune (Settings → Privacy → Diagnostics)
- Forzare la sincronizzazione attendendo 30 minuti
- Riavviare il browser
- Se persiste, disenrollare e re-enrollare il dispositivo
Errore durante l'assegnazione:
- Verificare che il gruppo Azure AD esista
- Verificare che i dispositivi siano effettivamente nel gruppo
- Controllare le licenze Intune
I domini non vengono riconosciuti:
- Escludere spazi bianchi aggiuntivi
Nota: Microsoft Defender for Endpoint (MDE)
⚠️ Attenzione: Se l'organizzazione utilizza Microsoft Defender for Endpoint (MDE), la policy SmartScreenAllowListDomains di Edge viene ignorata, anche se configurata via Intune. Il whitelisting Edge va configurato tramite: https://security.microsoft.com → Settings → Endpoints → Indicators → URLs/Domains → aggiungere ogni dominio con Action: Allow.