Endpoint ManagementGuides

Come configurare Copilot in Microsoft Edge con Intune

Introduzione

L’integrazione di Copilot in Microsoft Edge sta entrando sempre di più nelle attività quotidiane degli utenti, ed è quindi naturale volerla governare in modo controllato anche da Microsoft Intune. In molti casi, però, la configurazione viene sottovalutata o semplificata troppo, come se si trattasse di una singola impostazione o una cosa poco importante. Microsoft Edge mette infatti a disposizione controlli distinti che incidono su aspetti diversi dell’esperienza, come ad esempio visualizzazione dell’icona Copilot, l’accesso al contenuto della pagina, il comportamento della sidebar e la disponibilità di specifiche funzionalità nel browser. Per questo motivo, prima di creare una policy in Microsoft Intune conviene capire bene quali impostazioni servono davvero e quale esperienza si vuole rendere disponibile agli utenti. In questo articolo vedremo dunque come configurare Copilot in Microsoft Edge con Microsoft Intune.

Perché conviene configurare Copilot in Edge

L’introduzione di Copilot in Microsoft Edge richiede qualche attenzione in più rispetto a quanto possa sembrare a prima vista. In base allo scenario, può essere sufficiente renderlo disponibile nel browser oppure può essere necessario controllare in modo più preciso la visualizzazione dell’icona, l’accesso al contenuto della pagina e il comportamento della sidebar.

Il tema è ancora più delicato nei tenant europei. Nel caso della policy legata al page context, infatti, il comportamento predefinito cambia tra Paesi UE e non UE se l’impostazione viene lasciata su Not configured. Questo significa che non configurare esplicitamente la policy può portare a comportamenti diversi tra gruppi pilota e ambienti di produzione, con un livello di coerenza amministrativa più basso.

Prerequisiti

Per gestire Microsoft Edge da Intune si utilizza il Settings Catalog, che oggi è il percorso standard per distribuire le policy del browser su Windows e macOS. Le impostazioni disponibili nel catalogo riprendono le policy amministrative documentate da Microsoft e permettono di costruire profili di configurazione anche molto granulari. Conviene inoltre verificare che gli utenti interessati utilizzino Microsoft Edge con profilo Microsoft Entra, perché buona parte delle funzionalità enterprise legate a Copilot in Edge viene gestita proprio in questo scenario.

Prima di creare la policy, è utile chiarire anche il perimetro della configurazione. Ad esempio, conviene decidere fin dall’inizio se si vuole:

  • rendere disponibile Copilot in Edge
  • mostrare l’icona nella toolbar di Edge for Business
  • consentire il riepilogo della pagina e le richieste contestuali basate sul contenuto aperto nel browser
  • lasciare all’utente la possibilità di intervenire sulle impostazioni oppure applicare un comportamento fisso

Definire questi aspetti in anticipo aiuta a costruire una configurazione più chiara e più semplice da governare nel tempo.

Le policy più utili da conoscere

Quando si configura Copilot in Microsoft Edge con Microsoft Intune, conviene distinguere chiaramente tra tre livelli: accesso al contenuto della pagina, visibilità dell’icona nella toolbar e comportamento generale della sidebar. A mio avviso, per una configurazione iniziale, le policy più utili sono le seguenti:

  • EdgeEntraCopilotPageContext è la policy che controlla se Copilot, usato nel pannello laterale di Microsoft Edge, può accedere al contenuto della pagina aperta nel browser per i profili utente autenticati con account Microsoft Entra. Rientrano in questo ambito anche scenari come il riepilogo della pagina e altre richieste contestuali inviate a Copilot dal side pane. Se la policy è abilitata, Copilot può accedere al contenuto della pagina quando l’utente esegue una query contestuale nel pannello laterale. Se la policy è disabilitata, Copilot non può accedere al contenuto della pagina. Se invece non viene configurata, Microsoft indica un comportamento predefinito diverso tra Paesi UE e non UE, con la possibilità per l’utente di intervenire dal browser tramite il relativo toggle nelle impostazioni. Microsoft specifica anche che le pagine protette da misure DLP restano escluse dall’accesso, anche quando la policy è abilitata.

  • Microsoft365CopilotChatIconEnabled controlla se l’icona di Microsoft 365 Copilot Chat viene mostrata nella toolbar di Microsoft Edge for Business per gli utenti che usano un profilo Edge associato a Microsoft Entra. Microsoft precisa che la policy si applica agli utenti licenziati e non licenziati per Microsoft 365 Copilot e che entra in gioco quando gli utenti accedono a Copilot nel side pane. Se la policy è abilitata, l’icona di Copilot viene visualizzata nella toolbar. Se è disabilitata, l’icona non viene mostrata. Se non viene configurata, Copilot compare nella toolbar e l’utente può gestirne la visualizzazione dalle impostazioni di Edge. Questa policy riguarda quindi la presenza dell’accesso in interfaccia, non l’autorizzazione all’uso del contenuto della pagina.

  • HubsSidebarEnabled governa la visibilità della sidebar di Microsoft Edge nel suo complesso. Se la policy è abilitata, la sidebar è sempre visibile; se è disabilitata, la sidebar non viene mai mostrata; se non viene configurata, la visibilità segue le impostazioni scelte dall’utente nel browser.

La policy HubsSidebarEnabled non va interpretata come un controllo dedicato a Copilot. A partire da Edge versione 141, Microsoft365CopilotChatIconEnabled è l’unica policy che controlla la visualizzazione di Copilot nella toolbar. Di conseguenza, HubsSidebarEnabled va usata quando si vuole governare la sidebar come componente generale di Edge, non quando si vuole semplicemente mostrare o nascondere Copilot nella barra degli strumenti.

Come creare la policy in Microsoft Intune

Vediamo adesso, passo dopo passo, come creare la policy in Microsoft Intune. Per iniziare, apriamo il Microsoft Intune admin center, andiamo in Devices e creiamo una nuova policy per Windows 10 and later, scegliendo Settings Catalog come tipo di profilo.

Nella sezione Basics assegniamo un nome alla policy, ad esempio “Copilot Settings in Microsoft Edge”, inseriamo una descrizione se la riteniamo utile e poi clicchiamo su Next.

Nella sezione Configuration settings clicchiamo su Add settings e utilizziamo il Settings picker per cercare le impostazioni relative a Copilot oppure, più direttamente, le policy di Microsoft Edge che vogliamo distribuire. Selezioniamo quindi le impostazioni coerenti con il nostro scenario. Nel nostro caso, a scopo dimostrativo, configuriamo le seguenti policy:

  • EdgeEntraCopilotPageContext: controlla l’accesso di Copilot al contenuto della pagina di Microsoft Edge per i profili utente con account Entra quando Copilot viene utilizzato nel pannello laterale del browser
  • CopilotPageContext: controlla l’accesso di Copilot al contesto della pagina per i profili Microsoft Entra ID
  • Microsoft365CopilotChatIconEnabled: controlla se Microsoft 365 Copilot Chat viene visualizzato nella barra degli strumenti di Microsoft Edge for Business
  • ShareBrowsingHistoryWithCopilotSearchAllowed: consente la condivisione con Microsoft 365 Copilot Search della cronologia di navigazione approvata dal tenant

Nella sezione Scope tags (opzionale) possiamo lasciare il valore Default oppure selezionare uno scope tag già presente nel nostro ambiente Intune. Nel nostro caso lasciamo quello predefinito e proseguiamo cliccando su Next.

A questo punto, nella sezione Assignments, assegniamo la policy al gruppo desiderato, così da mantenere un controllo più preciso sulla distribuzione. In alternativa potremmo includere tutti gli utenti o tutti i dispositivi, ma in genere questa scelta è meno adatta, soprattutto in fase di test o di rollout iniziale. Per assegnare la policy a un gruppo specifico, clicchiamo su Add groups, cerchiamo il gruppo desiderato, selezioniamolo tramite la relativa checkbox e infine clicchiamo su Select.

Nella stessa sezione Assignments verifichiamo che il gruppo selezionato sia stato aggiunto correttamente all’elenco Included groups. Se necessario, possiamo ancora aggiungere altri gruppi o applicare eventuali filtri; altrimenti proseguiamo cliccando nuovamente su Next.

Nella sezione Review + create controlliamo che tutti i dettagli della policy siano corretti, compresi i gruppi di assegnazione. Se non ci sono modifiche da apportare, clicchiamo su Create.

Dopo pochi istanti la policy sarà disponibile in Intune e pronta per la distribuzione secondo le assegnazioni configurate.

Cosa verificare dopo il deployment

Dopo aver distribuito la policy, conviene innanzitutto verificare in Intune che il profilo sia stato applicato correttamente agli utenti o ai dispositivi del gruppo assegnato. Per farlo, apriamo Devices > Configuration e selezioniamo la policy appena creata, nel nostro caso “Copilot Settings in Microsoft Edge”.

Nella schermata che si apre, clicchiamo su View report per visualizzare il dettaglio dello stato di applicazione della policy.

A questo punto accediamo alla pagina di monitoraggio della policy, dalla quale possiamo verificare lo stato dei dispositivi a cui è stata assegnata la configurazione di Copilot in Microsoft Edge.

Inoltre, cliccando sul nome del dispositivo desiderato, possiamo analizzare nel dettaglio l’esito di ciascuna impostazione applicata.

Terminata la configurazione in Microsoft Intune, verifichiamo il comportamento lato client. Aprendo Microsoft Edge con un profilo aziendale autenticato, possiamo controllare che le impostazioni siano state applicate correttamente al dispositivo. È un passaggio utile per confermare il comportamento effettivo dell’esperienza utente. Una volta aperto Microsoft Edge, clicchiamo sull’icona con i tre puntini () in alto a destra, accanto all’icona del profilo, e selezioniamo Impostazioni.

Nelle impostazioni di Microsoft Edge, dal menu laterale selezioniamo Aspetto. Da qui scorriamo fino alla sezione Altre impostazioni di aspetto e apriamo la voce Copilot e barra laterale.

Nella sezione Impostazioni specifiche dell’app selezioniamo quindi l’app Copilot.

A questo punto possiamo verificare due elementi importanti. Nella parte inferiore del menu laterale è presente la voce Gestito dall’organizzazione, che conferma che le policy di Microsoft Edge sono state applicate correttamente. Nella parte destra della schermata troviamo invece le impostazioni distribuite tramite la policy configurata in Intune.

Conclusioni

Configurare Copilot in Microsoft Edge con Microsoft Intune non è particolarmente complesso, ma richiede un minimo di attenzione nella scelta delle policy e nella loro combinazione. Definire con chiarezza visibilità, page context e comportamento della sidebar aiuta a costruire un’esperienza più coinvolgente per gli utenti e più semplice da gestire lato amministrativo.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *