Microsoft Edge Mobile - Stratégies

La dernière version de Microsoft Edge inclut les stratégies suivantes que vous pouvez déployer pour configurer le fonctionnement de Microsoft Edge mobile dans votre organisation. Vous pouvez utiliser le canal du système d’exploitation de gestion des appareils mobiles (MDM) sur les appareils inscrits (Managed App Configuration pour iOS ou Configurer des configurations gérées pour Android). Les utilisateurs ne sont pas obligés de se connecter à Microsoft Edge pour appliquer les stratégies.

Remarque

Le canal du système d’exploitation GPM dans Microsoft Intune est une stratégie de App Configuration d’appareils gérés (ACP). Pour plus d’informations, consultez ACP appareils gérés. Si vous n’utilisez pas Microsoft Intune, consultez votre documentation Gestion unifiée des points de terminaison (UEM) pour savoir comment déployer ces stratégies via la gestion des appareils mobiles.

Remarque

La documentation relative aux stratégies du navigateur Microsoft Edge a été mise à jour pour inclure des stratégies spécifiques aux appareils mobiles. Cette modification consolide les stratégies de bureau et mobiles en un seul emplacement pour faciliter la référence. Il n’y a aucun changement aux politiques elles-mêmes ; Il s’agit d’une mise à jour de documentation uniquement.

Stratégies disponibles

Ces tableaux répertorient toutes les stratégies relatives au navigateur disponibles dans cette version de Microsoft Edge. Utilisez les liens dans le tableau pour obtenir plus de détails sur des stratégies données.

Spécifique à Edge

Nom de la stratégie Sous-titre
EdgeNewTabPageCustomURL Page d’accueil au lieu de l’expérience de la page Nouvel onglet
EdgeMyApps Signet Mes applications
EdgeDefaultHTTPS Gestionnaire de protocoles par défaut
EdgeDisableShareUsageData Désactiver les données d’utilisation du partage des données à des fins de personnalisation
EdgeDisabledFeatures Désactiver des fonctionnalités spécifiques
EdgeEnableKioskMode Expériences en mode plein écran sur les appareils Android
EdgeShowAddressBarInKioskMode Expériences de la barre d’adresses en mode plein écran sur les appareils Android
EdgeShowBottomBarInKioskMode Expériences de la barre inférieure en mode plein écran sur les appareils Android
EdgeSyncDisabled Gérer la synchronisation des comptes
EdgeNetworkStackPref Basculer la pile réseau entre Chromium et iOS
EdgeImportPasswordsDisabled Désactiver l’importation des mots de passe
OverlayPermissionDetectionEnabled Activer la détection des autorisations de superposition
EdgeBrandLogo Configurer le logo de la marque dans la page Nouvel onglet
EdgeBrandColor Configurer la couleur de la marque dans la page Nouvel onglet
EdgeProxyPacUrl Spécifier une URL pour le fichier de configuration automatique du proxy (PAC)
EdgeBlockSignInEnabled Empêcher les utilisateurs de se connecter à Edge
EdgeOneAuthProxy Spécifiez un proxy dédié pour vous connecter à Edge dans Android
EdgeLockedViewModeEnabled Mode d’affichage verrouillé Edge
EdgeLockedViewModeAllowedActions Configurer les actions autorisées en mode d’affichage verrouillé Edge
EdgeCopilotEnabled Activer Copilot dans Edge
EdgeNewTabPageLayout Gérer les paramètres de mise en page du nouvel onglet
EdgeNewTabPageLayoutCustom Paramètre personnalisé Gérer la page Nouvel onglet
EdgeNewTabPageLayoutUserSelectable Déterminer si la mise en page Nouvel onglet peut être sélectionnée par les utilisateurs
EdgeSharedDeviceSupportEnabled Désactiver le mode appareil partagé

Serveur proxy

Nom de la stratégie Sous-titre
ProxySettings Paramètres du proxy

Authentification HTTP

Nom de la stratégie Sous-titre
NtlmV2Enabled Activer l’authentification NTLMv2
AuthSchemes Méthodes d’authentification prises en charge
DisableAuthNegotiateCnameLookup Désactiver la consultation CNAME lors de la négociation de l’authentification Kerberos
AuthServerAllowlist Liste verte du serveur d’authentification
AuthAndroidNegotiateAccountType Type de compte pour l’authentification HTTP Negotiate
AuthNegotiateDelegateAllowlist Liste verte du serveur de délégation Kerberos
AllHttpAuthSchemesAllowedForOrigins Liste des origines autorisant toute authentification HTTP

Paramètres du contenu

Nom de la stratégie Sous-titre
DefaultPopupsSetting Paramètres par défaut des fenêtres contextuelles
PopupsAllowedForUrls Autoriser les fenêtres contextuelles sur des sites spécifiques
PopupsBlockedForUrls Bloquer les fenêtres contextuelles sur des sites spécifiques
DefaultCookiesSetting Paramètres des cookies par défaut
CookiesAllowedForUrls Autoriser les cookies sur ces sites
CookiesBlockedForUrls Bloquer les cookies sur ces sites
CookiesSessionOnlyForUrls Limiter les cookies des URL correspondantes à la session en cours

Moteur de recherche par défaut

Nom de la stratégie Sous-titre
DefaultSearchProviderEnabled
DefaultSearchProviderName Nom du moteur de recherche par défaut
DefaultSearchProviderSearchURL URL de recherche du moteur de recherche par défaut
DefaultSearchProviderSearchURLPostParams Paramètres de l’URL de recherche qui utilise la méthode POST
DefaultSearchProviderAlternateURLs Liste d’URL alternatives pour le moteur de recherche par défaut
DefaultSearchProviderEncodings Encodages du moteur de recherche par défaut
DefaultSearchProviderImageURL Paramètre fournissant une fonctionnalité de recherche par image pour le moteur de recherche par défaut
DefaultSearchProviderImageURLPostParams Paramètres de l’URL de l’image qui utilise la méthode POST
DefaultSearchProviderKeyword Mot clé du moteur de recherche par défaut
DefaultSearchProviderNewTabURL URL du nouvel onglet du moteur de recherche par défaut
DefaultSearchProviderSuggestURL URL de suggestion du moteur de recherche par défaut
DefaultSearchProviderSuggestURLPostParams Paramètres de l’URL de suggestion utilisant la méthode POST

Gestionnaire et protection des mots de passe

Nom de la stratégie Sous-titre
BiometricAuthenticationBeforeFilling Activer l’authentification de l’appareil pour le remplissage automatique du mot de passe
PasswordManagerEnabled Activer l’enregistrement des mots de passe dans le gestionnaire de mots de passe

Actions du navigateur inactif

Nom de la stratégie Sous-titre
IdleTimeout Délai avant l'exécution d'actions inactives
IdleTimeoutActions Actions à exécuter lorsque l’ordinateur est inactif

Supplémentaire

Nom de la stratégie Sous-titre
URLAllowlist Autoriser l’accès à une liste d’URL
URLBlocklist Bloquer l’accès à une liste d’URL
SSLErrorOverrideAllowed Autoriser la poursuite à partir de la page d’avertissement SSL
CertificateTransparencyEnforcementDisabledForUrls Désactiver l’application de transparence de certificat pour une liste d’URL
CertificateTransparencyEnforcementDisabledForCas Désactiver l’application des règles de transparence des certificats pour une liste de hachages subjectPublicKeyInfo
SavingBrowserHistoryDisabled Désactiver l’enregistrement de l’historique du navigateur
SearchSuggestEnabled Activer les suggestions de recherche
TranslateEnabled Activer la traduction
InPrivateModeAvailability Disponibilité du mode InPrivate
SmartScreenEnabled Configurer Microsoft Defender SmartScreen
MicrosoftRootStoreEnabled Détermine si le Microsoft Store racine et le vérificateur de certificat intégré seront utilisés pour vérifier les certificats de serveur
ManagedFavorites Configurer les Favoris (signets)
ExperimentationAndConfigurationServiceControl Contrôler la communication avec le service d’expérimentation et de configuration
HideFirstRunExperience Masquer l’expérience de première exécution
DefaultBrowserSettingEnabled Définir Microsoft Edge comme navigateur par défaut

Paramètres des fautes de frappe de site web Edge

Nom de la stratégie Sous-titre
PreventTyposquattingPromptOverride Empêcher le contournement des invites de protection contre les fautes de frappe de site web Edge
TyposquattingAllowListDomains Configurer la liste des domaines pour lesquels la protection contre les fautes de frappe de site web Edge ne déclencheront pas d’avertissements

Authentification HTTP

Retour au début

NtlmV2Enabled

Activer l’authentification NTLMv2

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

Lorsque la stratégie est activée ou qu’elle est désactivée, l’authentification NTLMv2 est activée.

La définition de la stratégie sur Désactivé désactive NTLMv2.

Toutes les versions récentes des serveurs Samba et Microsoft® Windows® prennent en charge l’authentification NTLMv2. Cette option ne doit être désactivée que pour des raisons de compatibilité descendante, car elle réduit la sécurité de l’authentification.

  • true = Activer NTLMv2
  • false = Désactiver NTLMv2

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Booléen

Android : choix

Nom de la restriction Android :

NtlmV2Enabled
Exemple de valeur :
true

Retour au début

AuthSchemes

Méthodes d’authentification prises en charge

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie spécifie les schémas d’authentification HTTP pris en charge par Microsoft Edge.

Laisser la politique en suspens utilise les quatre schémas.

Valeurs valides :

* De base

* Résumé

* NTLM

* négocier

Remarque : séparez les valeurs par des virgules.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Chaîne

Android : choix

Nom de la restriction Android :

AuthSchemes
Exemple de valeur :
basic,digest,ntlm,negotiate

Retour au début

DisableAuthNegotiateCnameLookup

Désactiver la consultation CNAME lors de la négociation de l’authentification Kerberos

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

Définir la stratégie sur Activé ignore la recherche CNAME. Le nom du serveur est utilisé tel qu’il a été saisi lors de la génération du SPN Kerberos.

Si la stratégie est définie sur Désactivé ou si elle n’est pas définie, la recherche CNAME détermine le nom canonique du serveur lors de la génération du SPN Kerberos.

  • true = Désactiver la recherche CNAME pendant l’authentification Kerberos
  • false = utiliser la recherche CNAME pendant l’authentification Kerberos

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Booléen

Android : choix

Nom de la restriction Android :

DisableAuthNegotiateCnameLookup
Exemple de valeur :
false

Retour au début

AuthServerAllowlist

Liste verte du serveur d’authentification

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie spécifie les serveurs qui doivent être autorisés pour l’authentification intégrée. L’authentification intégrée est activée uniquement lorsque Microsoft Edge reçoit une demande d’authentification à partir d’un proxy ou d’un serveur de cette liste autorisée.

Si la stratégie n’est pas définie, Microsoft Edge tente de détecter si un serveur se trouve sur l’intranet. Ce n’est qu’alors qu’il répondra aux requêtes de l’IWA. Si un serveur est détecté comme Internet, Microsoft Edge ignore les demandes IWA de celui-ci.

Remarque : Séparez les noms des serveurs par des virgules. Les caractères génériques (*) sont autorisés.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Chaîne

Android : choix

Nom de la restriction Android :

AuthServerAllowlist
Exemple de valeur :
*.example.com,example.com

Retour au début

AuthAndroidNegotiateAccountType

Type de compte pour l’authentification HTTP Negotiate

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 118

Description

Spécifie le type de comptes fournis par l’application d’authentification Android qui prend en charge l’authentification HTTP Negotiate (comme l’authentification Kerberos). Ces informations doivent être disponibles auprès du fournisseur de l’application d’authentification. Pour plus d’informations, consultez Écrire un authentificateur SPNEGO pour Microsoft Edge sur Android.

Si vous désactivez ou ne configurez pas cette stratégie, l’authentification HTTP Negotiate sur Android est désactivée.

Si vous activez la stratégie, Microsoft Edge utilise la valeur pour spécifier l’application d’authentification Android

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Non
  • Par profil : non

Type de données :

Android : chaîne

Nom de la restriction Android :

AuthAndroidNegotiateAccountType
Exemple de valeur (Android) :
com.example.spnego

Retour au début

AuthNegotiateDelegateAllowlist

Liste verte du serveur de délégation Kerberos

Pris en charge sur :

Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie affecte les serveurs auxquels Microsoft Edge peut déléguer. Séparez les noms des serveurs par des virgules. Les caractères génériques (*) sont autorisés.

Si la stratégie n’est pas définie, Microsoft Edge ne délègue pas les informations d’identification d’utilisateur, même si un serveur est détecté comme intranet.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Chaîne

Android : choix

Nom de la restriction Android :

AuthNegotiateDelegateAllowlist
Exemple de valeur :
*.example.com,foobar.example.com

Retour au début

AllHttpAuthSchemesAllowedForOrigins

Liste des origines autorisant toute authentification HTTP

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie spécifie les origines pour lesquelles autoriser tous les schémas d’authentification HTTP Google Chrome prend en charge quelle que soit la stratégie AuthSchemes.

Mettre en forme le modèle d’origine en fonction de ce format (https://go.microsoft.com/fwlink/?linkid=2095322). Jusqu’à 1 000 exceptions peuvent être définies dans AllHttpAuthSchemesAllowedForOrigins. Les caractères génériques sont autorisés pour l’origine entière ou les parties de l’origine, soit le schéma, l’hôte, le port.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Liste composée de chaînes

Android : chaîne

Nom de la restriction Android :

AllHttpAuthSchemesAllowedForOrigins
Exemple de valeur (Android) :
[
 "*.example.com"
]

Retour au début

Paramètres de contenu

Retour au début

DefaultPopupsSetting

Paramètres par défaut des fenêtres contextuelles

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Définir la stratégie sur 1 permet aux sites web d’afficher des fenêtres contextuelles. Si la stratégie est définie sur 2, les fenêtres contextuelles sont refusées.

S’il n’est pas activé, BlockPopups s’applique, mais les utilisateurs peuvent modifier ce paramètre.

  • 1 = autoriser tous les sites à afficher des fenêtres contextuelles
  • 2 = n’autoriser aucun site à afficher des fenêtres contextuelles

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : entier

iOS : entier

Nom de la restriction Android et iOS :

DefaultPopupsSetting
Exemple de valeur (Android et iOS) :
1

Retour au début

PopupsAllowedForUrls

Autoriser les fenêtres contextuelles sur des sites spécifiques

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 120
  • Microsoft Edge (iOS et iPadOS) depuis la version 120

Description

Déterminez une liste des sites, basés sur des formats d’URL, qui sont autorisés à ouvrir des fenêtres contextuelles. * n’est pas une valeur acceptée pour cette stratégie.

Si cette stratégie n’est pas configurée, la valeur par défaut globale sera utilisée pour tous les sites à partir de la stratégie DefaultPopupsSetting, si elle est définie, ou à défaut, à partir de la configuration personnelle de l’utilisateur.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Nom de la restriction Android et iOS :

PopupsAllowedForUrls
Exemple de valeur (Android) :
[
"https://www.contoso.com",
"[*.] contoso.edu"
]
Exemple de valeur (iOS) :
<array>

  <string>https://www.contoso.com</string>

  <string>[*.]contoso.edu</string>

</array>

Retour au début

PopupsBlockedForUrls

Bloquer les fenêtres contextuelles sur des sites spécifiques

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 120
  • Microsoft Edge (iOS et iPadOS) depuis la version 120

Description

Déterminez une liste des sites, basés sur des formats d’URL, qui ne sont pas autorisés à ouvrir des fenêtres contextuelles. * n’est pas une valeur acceptée pour cette stratégie.

Si cette stratégie n’est pas configurée, la valeur par défaut globale sera utilisée pour tous les sites à partir de la stratégie DefaultPopupsSetting, si elle est définie, ou à défaut, à partir de la configuration personnelle de l’utilisateur.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Nom de la restriction Android et iOS :

PopupsBlockedForUrls
Exemple de valeur (Android) :
[
https://www.contoso.com,
"[*.] contoso.edu"
]
Exemple de valeur (iOS) :
<array>

  <string>https://www.contoso.com</string>

  <string>[*.]contoso.edu</string>

</array>

Retour au début

DefaultCookiesSetting

Paramètres des cookies par défaut

Pris en charge sur :

Microsoft Edge (Android) depuis la version 109

Description

À moins que la stratégie RestoreOnStartup ne soit définie pour restaurer de manière permanente les URL des sessions précédentes, la définition de CookiesSessionOnlyForUrls vous permet de créer une liste de modèles d’URL qui spécifient les sites qui peuvent et ne peuvent pas définir des cookies pour une session.

Le fait de ne pas définir cette stratégie entraîne l’utilisation de DefaultCookiesSetting pour tous les sites, s’il est défini. Si ce n’est pas le cas, le paramètre personnel de l’utilisateur s’applique. Les URL qui ne sont pas couvertes par les modèles spécifiés entraînent également l’utilisation de valeurs par défaut.

Bien qu’aucune stratégie spécifique ne soit prioritaire, consultez CookiesBlockedForUrls et CookiesAllowedForUrls. Les modèles d’URL entre ces trois stratégies ne doivent pas être en conflit.

  • 1 = autoriser tous les sites à définir des données locales
  • 2 = n’autoriser aucun site à définir des données locales
  • 4 = conserver les cookies pendant la session

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

entier.

Android : choix

Nom de la restriction Android :

DefaultCookiesSetting
Exemple de valeur :
1

Retour au début

CookiesAllowedForUrls

Autoriser les cookies sur ces sites

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

Vous permet de définir une liste de modèles d’URL qui spécifient les sites autorisés à définir des cookies.

Si cette stratégie n’est pas définie, la valeur par défaut globale sera utilisée pour tous les sites, soit à partir de la stratégie DefaultCookiesSetting si elle est définie, soit à partir de la configuration personnelle de l’utilisateur dans le cas contraire.

Voir également les politiques CookiesBlockedForUrls et CookiesSessionOnlyForUrls. Il ne doit pas y avoir de modèles d’URL en conflit entre ces trois stratégies : la stratégie prioritaire n’est pas spécifiée.

Pour plus d’informations sur les modèles d’URL valides, voir https://go.microsoft.com/fwlink/?linkid=2095322 . * n’est pas une valeur acceptée pour cette stratégie.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Android : chaîne

Nom de la restriction Android :

CookiesAllowedForUrls
Exemple de valeur :
[
 "https://www.example.com",
 "[*.]example.edu"
]

Retour au début

CookiesBlockedForUrls

Bloquer les cookies sur ces sites

Pris en charge sur :

Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie vous permet de créer une liste de modèles d’URL spécifiant des sites qui ne peuvent pas définir de cookies.

Le fait de ne pas définir cette stratégie entraîne l’utilisation de DefaultCookiesSetting pour tous les sites, s’il est défini. Si ce n’est pas le cas, le paramètre personnel de l’utilisateur s’applique.

Bien qu’aucune stratégie spécifique ne prévaut, consultez CookiesAllowedForUrls et CookiesSessionOnlyForUrls. Les modèles d’URL entre ces trois stratégies ne doivent pas être en conflit.

Pour plus d’informations sur les modèles d’URL valides, voir https://go.microsoft.com/fwlink/?linkid=2095322 . * n’est pas une valeur acceptée pour cette stratégie.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Android : chaîne

Nom de la restriction Android :

CookiesBlockedForUrls
Exemple de valeur :
[
 "https://www.example.com",
 "[*.]example.edu"
]

Retour au début

CookiesSessionOnlyForUrls

Limiter les cookies des URL correspondantes à la session en cours

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

À moins que la stratégie RestoreOnStartup ne soit définie pour restaurer de manière permanente les URL des sessions précédentes, la définition de CookiesSessionOnlyForUrls vous permet de créer une liste de modèles d’URL qui spécifient les sites qui peuvent et ne peuvent pas définir des cookies pour une session.

Le fait de ne pas définir cette stratégie entraîne l’utilisation de DefaultCookiesSetting pour tous les sites, s’il est défini. Si ce n’est pas le cas, le paramètre personnel de l’utilisateur s’applique. Les URL qui ne sont pas couvertes par les modèles spécifiés entraînent également l’utilisation de valeurs par défaut.

Bien qu’aucune stratégie spécifique ne soit prioritaire, consultez CookiesBlockedForUrls et CookiesAllowedForUrls. Les modèles d’URL entre ces trois stratégies ne doivent pas être en conflit.

Pour plus d’informations sur les modèles d’URL valides, voir https://go.microsoft.com/fwlink/?linkid=2095322 . * n’est pas une valeur acceptée pour cette stratégie.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Android : chaîne

Nom de la restriction Android :

CookiesSessionOnlyForUrls
Exemple de valeur :
[
 "https://www.example.com",
 "[*.]example.edu"
]

Retour au début

Moteur de recherche par défaut

Retour au début

DefaultSearchProviderEnabled

Activer le moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

La définition de la stratégie sur Activé signifie qu’une recherche par défaut est effectuée lorsqu’un utilisateur entre du texte autre qu’une URL dans la barre d’adresses. Pour spécifier le moteur de recherche par défaut, définissez le reste des stratégies de recherche par défaut. Si vous laissez ces stratégies vides, l’utilisateur peut choisir le fournisseur par défaut. Si la stratégie est définie sur Désactivé, aucune recherche n’est effectuée lorsque l’utilisateur entre du texte autre qu’une URL dans la barre d’adresses.

Si vous définissez la stratégie, les utilisateurs ne peuvent pas la modifier dans Microsoft Edge. Si cette valeur n’est pas définie, le moteur de recherche par défaut est activé et les utilisateurs peuvent définir la liste des moteurs de recherche.

  • true = Activer le moteur de recherche par défaut
  • false = Désactiver le moteur de recherche par défaut
  • not set = Activer le moteur de recherche par défaut et autoriser les utilisateurs à modifier la liste des fournisseurs de recherche

Fonctionnalités prises en charge :

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

DefaultSearchProviderEnabled
Exemple de valeur (Android et iOS) :
true

Retour au début

DefaultSearchProviderName

Nom du moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderName spécifie le nom du moteur de recherche par défaut.

Le fait de laisser DefaultSearchProviderName non défini signifie que le nom d’hôte, spécifié par l’URL de recherche, est utilisé.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderName
Exemple de valeur (Android et iOS) :
My Intranet Search

Retour au début

DefaultSearchProviderSearchURL

URL de recherche du moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderSearchURL spécifie l’URL du moteur de recherche utilisé lors d’une recherche par défaut. L’URL doit inclure la chaîne « {searchTerms} », remplacée dans la requête par les termes de recherche de l’utilisateur.

Vous pouvez spécifier l’URL de recherche Google comme suit : '{google :baseURL}search ?q={searchTerms}&{google :RLZ}{google :originalQueryForSuggestion}{google :assistedQueryStats}{google :searchFieldtrialParameter}{google :searchClient}{google :sourceId}ie={inputEncoding}'.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderSearchURL
Exemple de valeur (Android et iOS) :
https://search.my.company/search?q={searchTerms}

Retour au début

DefaultSearchProviderSearchURLPostParams

Paramètres pour l’URL de recherche qui utilise POST

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderSearchURLPostParams spécifie les paramètres lors de la recherche dans une URL avec la méthode POST. Il s’agit de paires nom-valeur, séparées par des virgules. Si une valeur est un paramètre de modèle, tel que « {searchTerms} », les données réelles des termes de recherche la remplacent.

Si DefaultSearchProviderSearchURLPostParams n’est pas activé, les demandes de recherche sont envoyées à l’aide de la méthode GET.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderSearchURLPostParams
Exemple de valeur (Android et iOS) :
q={searchTerms},ie=utf-8,oe=utf-8

Retour au début

DefaultSearchProviderAlternateURLs

Liste d’URL alternatives pour le moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderAlternateURLs spécifie une liste d’URL alternatives pour extraire les termes de recherche du moteur de recherche. Les URL doivent inclure la chaîne « {searchTerms} ».

Le fait de laisser DefaultSearchProviderAlternateURLs non défini signifie qu’aucune autre URL n’est utilisée pour extraire les termes de recherche.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Liste composée de chaînes

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderAlternateURLs
Exemple de valeur (Android et iOS) :
[
 "https://search.my.company/suggest#q={searchTerms}",
 "https://search.my.company/suggest/search#q={searchTerms}"
]

Retour au début

DefaultSearchProviderEncodings

Encodages du moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderEncodings spécifie les codages de caractères pris en charge par le moteur de recherche. Les encodages sont des noms de page de codes tels que UTF-8, GB2312 et ISO-8859-1. Elles sont testées dans l’ordre indiqué.

Le fait de laisser DefaultSearchProviderEncodings non défini utilise UTF-8.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Liste composée de chaînes

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderEncodings
Exemple de valeur (Android et iOS) :
[
 "UTF-8",
 "UTF-16",
 "GB2312",
 "ISO-8859-1"
]

Retour au début

DefaultSearchProviderImageURL

Paramètre fournissant une fonctionnalité de recherche par image pour le moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderImageURL spécifie l’URL du moteur de recherche utilisé pour la recherche d’images. (Si DefaultSearchProviderImageURLPostParams est défini, les demandes de recherche d’images utilisent la méthode POST à la place.)

Le fait de laisser DefaultSearchProviderImageURL non défini signifie qu’aucune recherche d’images n’est utilisée.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderImageURL
Exemple de valeur (Android et iOS) :
https://search.my.company/searchbyimage/upload

Retour au début

DefaultSearchProviderImageURLPostParams

Paramètres pour l’URL de l’image qui utilise POST

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderImageURLPostParams spécifie les paramètres lors de la recherche d’images avec la méthode POST. Il s’agit de paires nom-valeur, séparées par des virgules. Si une valeur est un paramètre de modèle, tel que {imageThumbnail}, les données réelles des miniatures d’image la remplacent.

Le fait de laisser DefaultSearchProviderImageURLPostParams non défini signifie que la demande de recherche d’images est envoyée à l’aide de la méthode GET.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderImageURLPostParams
Exemple de valeur (Android et iOS) :
content={imageThumbnail},url={imageURL},sbisrc={SearchSource}

Retour au début

DefaultSearchProviderKeyword

Mot clé du moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderKeyword spécifie le mot clé ou le raccourci utilisé dans la barre d’adresse pour déclencher la recherche de ce fournisseur.

Le fait de laisser DefaultSearchProviderKeyword non défini signifie qu’aucun mot clé n’active le moteur de recherche.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderKeyword
Exemple de valeur (Android et iOS) :
mis

Retour au début

DefaultSearchProviderNewTabURL

URL du nouvel onglet du moteur de recherche par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderNewTabURL spécifie l’URL du moteur de recherche utilisé pour fournir une page Nouvel onglet.

Le fait de laisser DefaultSearchProviderNewTabURL non défini signifie qu’aucune nouvelle page d’onglet n’est fournie.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderNewTabURL
Exemple de valeur (Android et iOS) :
https://search.my.company/newtab

Retour au début

DefaultSearchProviderSuggestURL

Le moteur de recherche par défaut suggère l’URL

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderSuggestURL spécifie l’URL du moteur de recherche pour fournir des suggestions de recherche. L’URL doit inclure la chaîne « {searchTerms} », remplacée dans la requête par les termes de recherche de l’utilisateur.

Vous pouvez spécifier l’URL de recherche Bing comme suit : '{bing :baseURL}search ?q={searchTerms}'.

Définissez l’URL de recherche Google comme suit : '{google :baseURL}complete/search ?output=chrome&q={searchTerms}'.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderSuggestURL
Exemple de valeur (Android et iOS) :
https://search.my.company/suggest?q={searchTerms}

Retour au début

DefaultSearchProviderSuggestURLPostParams

Paramètres pour suggérer une URL qui utilise POST

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderSuggestURLPostParams spécifie les paramètres lors de la recherche de suggestions avec POST. Il s’agit de paires nom-valeur, séparées par des virgules. Si une valeur est un paramètre de modèle, tel que « {searchTerms} », les données réelles des termes de recherche la remplacent.

Le fait de laisser DefaultSearchProviderSuggestURLPostParams non défini signifie que les demandes de recherche suggérées sont envoyées à l’aide de la méthode GET.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

DefaultSearchProviderSuggestURLPostParams
Exemple de valeur (Android et iOS) :
q={searchTerms},ie=utf-8,oe=utf-8

Retour au début

Stratégies spécifiques à Microsoft Edge

Retour au début

EdgeNewTabPageCustomURL

Page d’accueil au lieu de l’expérience de la page Nouvel onglet

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

  • Microsoft Edge (iOS et iPadOS) depuis la version 111

Description

Microsoft Edge pour iOS et Android permet aux organisations de désactiver l’expérience de la page Nouvel onglet et d’avoir à la place le lancement d’un site web lorsque l’utilisateur ouvre un nouvel onglet.

Bien qu’il s’agisse d’un scénario pris en charge, Microsoft recommande aux organisations de tirer parti de l’expérience Page Nouvel onglet pour fournir du contenu dynamique pertinent pour l’utilisateur.

Remarque : Si vous avez configuré la liste verte d’URL ou la liste de verrouillage des URL, assurez-vous que about://newtab est ajouté à URLAllowlist pour permettre à EdgeNewTabPageCustomURL de fonctionner correctement.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

EdgeNewTabPageCustomURL
Exemple de valeur (Android et iOS) :
https://www.bing.com

Retour au début

EdgeMyApps

Signet Mes applications

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

  • Microsoft Edge (iOS et iPadOS) depuis la version 111

Description

Par défaut, les utilisateurs ont le signet Mes applications configuré dans le dossier de l’organisation dans Microsoft Edge pour iOS et Android.

  • true = Affiche Mes applications dans les signets Microsoft Edge pour iOS et Android
  • false (par défaut) = Masque Mes applications dans Microsoft Edge pour iOS et Android

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

EdgeMyApps
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeDefaultHTTPS

Gestionnaire de protocoles par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111
  • Microsoft Edge (iOS et iPadOS) depuis la version 111

Description

Par défaut, Microsoft Edge pour iOS et Android utilise le gestionnaire de protocole HTTPS lorsque l’utilisateur ne spécifie pas le protocole dans l’URL.

En règle générale, cette pratique est considérée comme recommandée, mais peut être désactivée.

  • true (Default) = Le gestionnaire de protocole par défaut est HTTPS
  • false = le gestionnaire de protocole par défaut est HTTP

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

EdgeDefaultHTTPS
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeDisableShareUsageData

Désactiver les données d’utilisation du partage des données à des fins de personnalisation

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

  • Microsoft Edge (iOS et iPadOS) depuis la version 111

Description

Par défaut, Microsoft Edge pour iOS et Android invite les utilisateurs à collecter des données d’utilisation pour personnaliser leur expérience de navigation. Les organisations peuvent désactiver ce partage de données en empêchant l’affichage de cette invite aux utilisateurs finaux.

EdgeDisableShareUsageData :

  • true = Désactive l’affichage de cette invite pour les utilisateurs finaux
  • false (par défaut) = les utilisateurs sont invités à partager leurs données d’utilisation

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

EdgeDisableShareUsageData
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeDisabledFeatures

Remarque

Cette stratégie sera déconseillée dans une prochaine version. Utilisez plutôt les stratégies indépendantes équivalentes répertoriées sous chaque valeur de fonctionnalité.

Désactiver des fonctionnalités spécifiques

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

  • Microsoft Edge (iOS et iPadOS) depuis la version 111

Description

Microsoft Edge pour iOS et Android permet aux organisations de désactiver certaines fonctionnalités activées par défaut. Pour désactiver ces fonctionnalités, configurez le paramètre suivant :

Valeur de la fonctionnalité Fonctionnalité désactivée Stratégie de remplacement
password Désactive les invites qui proposent d’enregistrer les mots de passe de l’utilisateur. PasswordManagerEnabled
inprivate Désactive la navigation InPrivate. InPrivateModeAvailability
autofill Désactive les options Enregistrer et remplir les adresses et Enregistrer et remplir les informations de paiement, y compris les informations précédemment enregistrées. AutofillAddressEnabled / AutofillCreditCardEnabled
translator Désactive le Traducteur, à compter de la version 112. TranslateEnabled
readaloud Désactive la lecture à voix haute, à compter de la version 112. ReadAloudEnabled
developertools Grise les numéros de version de build pour empêcher les utilisateurs d’accéder aux options Développeur sur Microsoft Edge pour Android, à partir de la version 112. À déterminer
coupons Désactive la fonction des coupons et des achats, à compter de la version 117. À déterminer
extensions Désactive les extensions sur Microsoft Edge pour Android, à partir de la version 122. À déterminer
webinspector Désactive les paramètres de l’inspecteur Web, à compter de la version 128. À déterminer
share Désactive Partager sous le menu, à partir de la version 129. À déterminer
sendtodevices Désactive Envoyer aux périphériques sous le menu, à partir de la version 129. À déterminer
weather Désactive la météo sur la page Nouvel onglet, à compter de la version 130. À déterminer

Pour désactiver plusieurs fonctions, séparez les valeurs par une barre verticale (|). Par exemple, inprivate|password désactive la navigation InPrivate et le stockage des mots de passe.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

EdgeDisabledFeatures
Exemple de valeur (Android et iOS) :
inprivate | password

Retour au début

EdgeEnableKioskMode

Expériences en mode plein écran sur les appareils Android

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

Description

Vous pouvez activer Microsoft Edge pour Android en tant qu’application kiosque avec les paramètres suivants :

EdgeEnableKioskMode :

  • true = active le mode plein écran pour Microsoft Edge pour Android
  • false (par défaut) = désactive le mode plein écran

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Booléen

Android : choix

Nom de la restriction Android :

EdgeEnableKioskMode

Exemple de valeur :
true

Retour au début

EdgeShowAddressBarInKioskMode

Expériences de la barre d’adresses en mode plein écran sur les appareils Android

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

Description

La barre d’adresses de Microsoft Edge pour Android en mode plein écran peut être masquée avec les paramètres suivants :

EdgeShowAddressBarInKioskMode :

  • true = affiche la barre d’adresses en mode plein écran
  • false (par défaut) = masque la barre d’adresses lorsque le mode plein écran est activé

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Booléen

Android : choix

Nom de la restriction Android :

EdgeShowAddressBarInKioskMode

Exemple de valeur :
true

Retour au début

EdgeShowBottomBarInKioskMode

Expériences de la barre inférieure en mode plein écran sur les appareils Android

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

Description

La barre inférieure de Microsoft Edge pour Android en mode plein écran peut être masquée avec les paramètres suivants :

EdgeShowBottomBarInKioskMode

  • true = Affiche la barre d’action inférieure en mode plein écran
  • false (par défaut) = masque la barre inférieure lorsque le mode plein écran est activé

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Booléen

Android : choix

Nom de la restriction Android :

EdgeShowBottomBarInKioskMode
Exemple de valeur :
true

Retour au début

EdgeSyncDisabled

Gérer la synchronisation des comptes

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 111

  • Microsoft Edge (iOS et iPadOS) depuis la version 111

Description

Par défaut, la synchronisation Microsoft Edge permet aux utilisateurs d’accéder à leurs données de navigation sur tous leurs appareils connectés.

Les données prises en charge par la synchronisation sont les suivantes :

Favoris

Mots de passe

Adresses et autres (entrée de formulaire à remplissage automatique)

La fonctionnalité de synchronisation est activée après accord de l’utilisateur et les utilisateurs peuvent activer ou désactiver la synchronisation pour chacun des types de données répertoriés ci-dessus.

Pour plus d’informations, voir Synchronisation Microsoft Edge.

Les organisations ont la possibilité de désactiver la synchronisation Microsoft Edge sur iOS et Android.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

EdgeSyncDisabled
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeImportPasswordsDisabled

Désactiver l’importation des mots de passe

Pris en charge sur :

  • Microsoft Edge (iOS et iPadOS) depuis la version 117
  • Microsoft Edge Android depuis la version 117

Description

Microsoft Edge pour iOS et Android permet aux utilisateurs d’importer des mots de passe à partir du Gestionnaire de mots de passe. Les administrateurs peuvent désactiver l’importation de mots de passe avec les paramètres suivants :

EdgeImportPasswordsDisabled

  • true = Désactiver l’importation des mots de passe
  • false (par défaut) = autoriser l’importation des mots de passe

Remarque :

Dans le Gestionnaire de mots de passe de Microsoft Edge pour iOS, il existe un bouton Ajouter . Lorsque la fonctionnalité d’importation de mots de passe est désactivée, le bouton Ajouter est également désactivé.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : booléen

iOS : booléen

#### Nom de la restriction Android et iOS :

EdgeImportPasswordsDisabled
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeNetworkStackPref

Basculer la pile réseau entre Chromium et iOS

Pris en charge sur :

  • Microsoft Edge (iOS et iPadOS) depuis la version 111

Description

Les couches de l’architecture réseau sont appelées la pile réseau. Les couches d’une pile réseau sont divisées en sections, telles que l’interface réseau, la spécification d’interface de pilote réseau (NDIS), la pile de protocoles, les pilotes système et les applications User-Mode.

Par défaut, Microsoft Edge pour iOS et Android utilise la pile réseau Chromium pour la communication du service Microsoft Edge, y compris les services de synchronisation et les suggestions de recherche automatique. Microsoft Edge pour iOS fournit également la pile réseau iOS en tant qu’option configurable pour la communication du service Microsoft Edge.

Les organisations peuvent modifier leurs préférences de pile réseau en configurant le paramètre suivant.

  • 0 (par défaut) = Utiliser la pile réseau de Chromium
  • 1 = Utiliser la pile réseau iOS

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

entier.

iOS : choix

Nom de la restriction Android :

EdgeNetworkStackPref
Exemple de valeur :
0

OverlayPermissionDetectionEnabled

Activer la détection des autorisations de superposition

Description

Cette stratégie permet aux administrateurs d’activer ou de désactiver la détection des autorisations de superposition dans Microsoft Edge.

Si une application sur l’appareil dispose d’autorisations de dessin de superposition, Microsoft Edge affiche un message d’erreur indiquant : « Ce site ne peut pas demander votre autorisation. Fermez toutes les bulles ou superpositions d’autres applications, puis réessayez » lorsque le navigateur demande des autorisations d’appareil.

S’il est activé ou s’il n’est pas défini, Microsoft Edge active cette fonctionnalité de détection pour rappeler aux utilisateurs les risques potentiels.

Si vous désactivez cette stratégie, Microsoft Edge désactive cette fonctionnalité de détection.

La désactivation de la détection des autorisations de superposition peut augmenter le risque que des superpositions ou des fenêtres contextuelles malveillantes accèdent à des informations sensibles sans le consentement de l’utilisateur. Par conséquent, il est recommandé d’utiliser cette stratégie avec prudence et uniquement dans des environnements approuvés ou lorsqu’il existe un besoin spécifique de contourner la détection de superposition.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen

Nom de la restriction Android :

OverlayPermissionDetectionEnabled

Exemple de valeur :
true

Retour au début

Configurer le logo de la marque dans la page Nouvel onglet

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 120
  • Microsoft Edge (iOS et iPadOS) depuis la version 120

Description

Tirez le logo de marque de votre organization dans Microsoft Edge pour iOS et Android. Vous devez conserver le logo et la couleur de la marque de votre organisation via des étapes. Le logo de la bannière est utilisé comme couleur de votre organisation et la couleur d’arrière-plan de la page sera utilisée comme couleur de marque. Pour appliquer le logo de la marque, les utilisateurs doivent se connecter à Microsoft Edge avec un compte professionnel.

  • true = Afficher le logo de marque de l’organisation
  • false (par défaut) = ne pas afficher le logo de marque de l’organisation

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen iOS : booléen

Nom de la restriction Android et iOS :

EdgeBrandLogo
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeBrandColor

Configurer la couleur de la marque dans la page Nouvel onglet

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 120
  • Microsoft Edge (iOS et iPadOS) depuis la version 120

Description

Tirez la couleur de marque de votre organization dans Microsoft Edge pour iOS et Android. Vous devez conserver la couleur de marque de votre organisation via des étapes. La couleur d’arrière-plan de la page est utilisée comme couleur de marque. Pour appliquer la couleur de marque, les utilisateurs doivent se connecter à Microsoft Edge avec un compte professionnel.

  • vrai = afficher la couleur de marque de l’organisation
  • false (par défaut) = ne pas afficher la couleur de marque de l’organisation

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen iOS : booléen

Nom de la restriction Android et iOS :

EdgeBrandColor
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeProxyPacUrl

Spécifier une URL pour le fichier de configuration automatique du proxy (PAC)

Remarque : Cette stratégie est en préversion publique et pourrait être supprimée.

Pris en charge sur :

  • Microsoft Edge (iOS et iPadOS) depuis la version 120

Description

Spécifier une URL pour le fichier de configuration automatique du proxy (PAC)

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Chaîne

Nom de la restriction iOS :

EdgeProxyPacUrl
Exemple de valeur (iOS) :
https://internal.contoso.com/example.pac

Retour au début

EdgeBlockSignInEnabled

Empêcher les utilisateurs de se connecter à Microsoft Edge

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 121

  • Microsoft Edge (iOS et iPadOS) depuis la version 121

Description

Par défaut, les utilisateurs sont autorisés à se connecter à Microsoft Edge avec leur compte personnel ou professionnel. Vous pouvez activer cette stratégie pour empêcher les utilisateurs de se connecter à Microsoft Edge.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui

  • Par profil : non

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

EdgeBlockSignInEnabled

Exemple de valeur (Android et iOS) :

true

Retour au début

EdgeOneAuthProxy

Spécifiez un proxy dédié pour vous connecter à Microsoft Edge dans Android

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 121

Description

Une configuration automatique du proxy (PAC) est généralement configurée dans le profil VPN. Toutefois, en raison de limitations de plateforme, le certificat PAC ne peut pas être reconnu par Android WebView, qui est utilisé lors du processus de connexion à Microsoft Edge. Il se peut que les utilisateurs ne puissent pas se connecter à Microsoft Edge sur Android.

Vous pouvez spécifier un proxy dédié pour que les utilisateurs se connectent à Microsoft Edge dans Android.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : chaîne

Nom de la restriction Android :

EdgeOneAuthProxy
Exemple de valeur (Android) :
http://MyProxy.com:8080

Retour au début

EdgeLockedViewModeEnabled

Mode d’affichage verrouillé de Microsoft Edge

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 117

  • Microsoft Edge (iOS et iPadOS) depuis la version 117

Description

Cette stratégie permet aux organisations de restreindre diverses fonctionnalités du navigateur, offrant ainsi une expérience de navigation contrôlée et ciblée.

  • La barre d’adresse URL devient en lecture seule, ce qui empêche les utilisateurs d’apporter des modifications à l’adresse web
  • Les utilisateurs ne sont pas autorisés à créer des onglets
  • La fonctionnalité de recherche contextuelle sur les pages web est désactivée
  • Les boutons suivants sous le menu de débordement sont désactivés
Boutons État
Nouvel onglet InPrivate Désactivé
Envoyer aux appareils Désactivés
Drop Désactivé
Ajouter au téléphone (Android) Désactivé
Page de téléchargement (Android) Désactivé

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

EdgeLockedViewModeEnabled
Exemple de valeur (Android et iOS) :
true

Retour au début

EdgeLockedViewModeAllowedActions

Configurer les actions autorisées en mode d’affichage verrouillé Microsoft Edge

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 122

  • Microsoft Edge (iOS et iPadOS) depuis la version 122

Description

Par défaut, les utilisateurs ne sont pas autorisés à créer de nouveaux onglets en mode d’affichage verrouillé. Pour autoriser la création d’onglets, définissez la stratégie EdgeLockedViewModeAllowedActions.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui

  • Par profil : oui

Type de données :

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

EdgeLockedViewModeAllowedActions
Exemple de valeur (Android et iOS) :
newtabs

Retour au début

EdgeCopilotEnabled

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 123.2420.90
  • Microsoft Edge (iOS et iPadOS) depuis la version 123.2420.90

Description

Par défaut, les utilisateurs peuvent utiliser Copilot dans Microsoft Edge mobile. Vous pouvez désactiver Copilot en configurant la stratégie sur false.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

EdgeCopilotEnabled
Exemple de valeur (Android et iOS) :
false

Retour au début

EdgeNewTabPageLayout

Gérer les paramètres de mise en page du nouvel onglet

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 124.0.2478.71

Description

La disposition personnalisée est celle par défaut de la page Nouvel onglet. Il affiche les principaux raccourcis du site et le fil d’actualités avec fond d’écran. Les utilisateurs peuvent modifier la disposition en fonction de leurs préférences. Les organisations peuvent également gérer les paramètres de mise en page.

Prioritaire = Prioritaire est sélectionné
Inspirational = Inspirational est sélectionné
Informational = Informational est sélectionné
Personnalisé (par défaut) = Personnalisé est sélectionné, la bascule des raccourcis principaux du site est activée, le bouton bascule de papier peint est activé et le bouton bascule du flux d’actualités est activé

Notez que la stratégie EdgeNewTabPageLayout est destinée à définir la disposition initiale. Les utilisateurs peuvent modifier les paramètres de mise en page en fonction de leur référence. Par conséquent, la stratégie EdgeNewTabPageLayout prend effet uniquement si les utilisateurs ne modifient pas les paramètres de mise en page. Vous pouvez appliquer la stratégie EdgeNewTabPageLayout en configurant EdgeNewTabPageLayoutUserSelectable=false.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : chaîne

Nom de la restriction Android :

EdgeNewTabPageLayout
Exemple de valeur (Android) :
focused 

Retour au début

EdgeNewTabPageLayoutCustom

Paramètre personnalisé Gérer la page Nouvel onglet

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 124.0.2478.71

Description

Par défaut, le dessus, le papier peint et le flux d’actualités sont activés dans le paramètre personnalisé. L’organisation peut gérer le paramètre personnalisé. Cette stratégie prend effet uniquement lorsque EdgeNewTabPageLayout est configuré comme personnalisé.

TopSites = Activer les raccourcis de site supérieur
Wallpaper = Papier peint activé
Flux d’actualités = activer le flux d’actualités

Pour configurer plusieurs fonctionnalités, séparez les valeurs par |.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android:String

Nom de la restriction Android :

EdgeNewTabPageLayoutCustom
Exemple de valeur (Android) :
topsites | newsfeed

Retour au début

EdgeNewTabPageLayoutUserSelectable

Déterminer si la mise en page Nouvel onglet peut être sélectionnée par les utilisateurs

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 124.0.2478.71

Description

Par défaut, les utilisateurs peuvent modifier eux-mêmes leurs paramètres. L’organisation peut gérer si la mise en page du nouvel onglet peut être modifiée par les utilisateurs.

  • true (par défaut) = les utilisateurs peuvent modifier les paramètres de mise en page
  • false = les utilisateurs ne peuvent pas modifier les paramètres de mise en page. La mise en page est déterminée par les valeurs spécifiées via la stratégie ou les valeurs par défaut sont utilisées

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android: Boolean

Nom de la restriction Android :

EdgeNewTabPageLayoutUserSelectable
Exemple de valeur (Android) :
false

Retour au début

EdgeSharedDeviceSupportEnabled

Désactiver le mode appareil partagé

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 127
  • Microsoft Edge (iOS et iPadOS) depuis la version 126

Description

Par défaut, Microsoft Edge pour iOS et Android démarre en mode d’appareil partagé lorsque les appareils sont inscrits avec le mode d’appareil partagé. Vous pouvez désactiver le mode d’appareil partagé, même dans les appareils partagés.

EdgeSharedDeviceSupportEnabled :

  • true (par défaut) = le mode appareil partagé est activé dans les appareils partagés.
  • false = Le mode appareil partagé est désactivé dans les appareils partagés.

Fonctionnalités prises en charge :

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui

Type de données :

Android:Boolean
iOS:Boolean

Nom de la restriction Android et iOS :

EdgeSharedDeviceSupportEnabled
Exemple de valeur (Android et iOS) :
false

Retour au début

Stratégies de serveur proxy

Retour au début

ProxySettings

Paramètres du proxy

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie configure les paramètres de proxy pour les applications Chrome et ARC, qui ignorent toutes les options liées au proxy spécifiées à partir de la ligne de commande.

Laisser la stratégie désactivée permet aux utilisateurs de choisir leurs paramètres de proxy.

La définition de la stratégie ProxySettings accepte les champs suivants : * ProxyMode, qui vous permet de spécifier le serveur proxy utilisé par Microsoft Edge et empêche les utilisateurs de modifier les paramètres du proxy * ProxyPacUrl, URL d’un fichier proxy.pac * ProxyPacMandatory, qui empêche la pile réseau de revenir aux connexions directes avec un script PAC non valide ou indisponible * ProxyServer, URL du serveur proxy * ProxyBypassList, Liste des hôtes pour lesquels le proxy sera contourné

Le champ ProxyServerMode est déconseillé en faveur du champ ProxyMode.

Pour ProxyMode, si vous choisissez la valeur : * direct, un proxy n’est jamais utilisé et tous les autres champs sont ignorés. * système, le proxy du système est utilisé et tous les autres champs sont ignorés. * auto_detect, tous les autres champs sont ignorés. * fixed_servers, les champs ProxyServer et ProxyBypassList sont utilisés. * pac_script, les champs ProxyPacUrl, ProxyPacMandatory et ProxyBypassList sont utilisés.

Remarque : Pour des exemples plus détaillés, visitez The Chromium Projects ( https://go.microsoft.com/fwlink/?linkid=2094936).

Fonctionnalités prises en charge :

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui

Type de données :

Dictionary

Android :chaîne

Nom de la restriction Android :

ProxySettings
Exemple de valeur :
ProxySettings = {
 "ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/",
 "ProxyMode": "fixed_servers",
 "ProxyServer": "123.123.123.123:8080"
}

Retour au début

Stratégies du gestionnaire et de la protection des mots de passe

Retour au début

BiometricAuthenticationBeforeFilling

Activer l’authentification de l’appareil pour le remplissage automatique du mot de passe

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 135

Description

Cette stratégie contrôle si les utilisateurs doivent s’authentifier avec le mot de passe de leur appareil, l’authentification biométrique ou le code PIN avant de remplir automatiquement les mots de passe enregistrés dans les formulaires web.

Si vous définissez la stratégie sur Activé , Microsoft Edge exigera toujours une authentification biométrique (par exemple, empreinte digitale, déverrouillage du visage) ou un code confidentiel avant de remplir automatiquement les mots de passe enregistrés. Les utilisateurs ne peuvent pas désactiver cette option dans Microsoft Edge sur Android.

Si vous définissez la stratégie sur Désactivé ou Non configuré, les utilisateurs peuvent choisir d’exiger ou non une authentification biométrique ou par code PIN avant le remplissage automatique. Par défaut, le paramètre est désactivé.

Cette stratégie ajoute une couche supplémentaire de confidentialité en garantissant que seuls les utilisateurs autorisés peuvent utiliser les informations d’identification stockées.

true = Exiger un code biométrique ou un code confidentiel avant le remplissage automatique
false = biométrique ou code PIN facultatif avant le remplissage automatique

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

  • Android : booléen

Nom de la restriction Android :

BiometricAuthenticationBeforeFilling

PasswordManagerEnabled

Activer l’enregistrement des mots de passe dans le gestionnaire de mots de passe

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Lorsque la stratégie est activée, Microsoft Edge doit mémoriser les mots de passe et les fournir lors de leur prochaine connexion à un site.

Si la stratégie est définie sur Désactivé, les utilisateurs ne peuvent pas enregistrer de nouveaux mots de passe, mais les mots de passe précédemment enregistrés fonctionneront toujours.

Si la stratégie est définie, les utilisateurs ne peuvent pas la modifier dans Microsoft Edge. S’il n’est pas défini, l’utilisateur peut désactiver l’enregistrement du mot de passe.

  • true = activer l’enregistrement des mots de passe à l’aide du gestionnaire de mots de passe
  • false = Désactiver l’enregistrement des mots de passe à l’aide du gestionnaire de mots de passe

Fonctionnalités prises en charge :

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

PasswordManagerEnabled
Exemple de valeur (Android et iOS) :
true

Retour au début

Actions du navigateur inactif

Retour au début

IdleTimeout

Délai avant l'exécution d'actions inactives

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 122
  • Microsoft Edge (iOS et iPadOS) depuis la version 122

Description

Déclenche une action lorsque l’ordinateur est inactif.

Si cette stratégie est définie, elle spécifie la durée (en minutes) pendant laquelle le navigateur doit rester inactif avant d’exécuter les actions configurées via la stratégie IdleTimeoutActions.

Si cette stratégie n’est pas définie, aucune action n’est exécutée.

Le seuil minimum est de 1 minute.

L’« entrée utilisateur » est définie par les API du système d’exploitation et inclut des éléments tels que le déplacement de la souris ou la saisie au clavier.

Fonctionnalités prises en charge

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui

Type de données

Android : entier

iOS :Entier

Nom de la restriction Android et iOS :

IdleTimeout
Exemple de valeur (Android et iOS) :
1

Retour au début

IdleTimeoutActions

Actions à exécuter lorsque l’ordinateur est inactif

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 122
  • Microsoft Edge (iOS et iPadOS) depuis la version 122

Description

Liste des actions à exécuter lorsque le délai d’expiration de la stratégie IdleTimeout est atteint.

Si la stratégie IdleTimeout n’est pas définie, cette stratégie n’a aucun effet.

Lorsque le délai d’expiration de la stratégie IdleTimeout est atteint, le navigateur exécute les actions configurées dans cette stratégie.

Si cette stratégie est vide ou si elle n’est pas définie, la stratégie IdleTimeout n’a aucun effet.

Les actions prises en charge sont les suivantes :

  • 'close_tabs' : ferme tous les onglets ouverts et crée une NTP (New Tab Page).
  • « clear_browsing_history » : effacez l’historique de navigation.
  • « clear_cookies_and_other_site_data » : effacer l’historique de navigation et d’autres données du site.
  • « sign_out » : se déconnecter du navigateur. (Cela ne s’applique qu’à iOS.)

Fonctionnalités prises en charge

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui

Type de données

Android : liste des chaînes

iOS : liste des chaînes

Nom de la restriction Android et iOS :

IdleTimeoutActions

Exemple de valeur (Android) :
[

"close_tabs",
"clear_browsing_history",
"clear_cookies_and_other_site_data"

]

Exemple de valeur (iOS) :
<array>

  <string>close_tabs</string>
  <string>clear_browsing_history</string>
  <string>clear_cookies_and_other_site_data</string>

</array>

Retour au début

Stratégies supplémentaires

Retour au début

URLAllowlist

Autoriser l’accès à une liste d’URL

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109
  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

La définition de la stratégie permet d’accéder aux URL répertoriées en tant qu’exceptions à URLBlocklist. Consultez la description de cette politique pour connaître le format des entrées de cette liste. Par exemple, la définition de URLBlocklist sur * bloquera toutes les demandes, et vous pouvez utiliser cette stratégie pour autoriser l’accès à une liste limitée d’URL. Utilisez-le pour ouvrir des exceptions pour certains schémas, sous-domaines d’autres domaines, ports ou chemins d’accès spécifiques, en utilisant le format spécifié dans (https://go.microsoft.com/fwlink/?linkid=2095322 ). Le filtre plus spécifique détermine si une URL est bloquée ou autorisée. La stratégie URLAllowlist est prioritaire sur URLBlocklist. Cette stratégie est limitée à 1 000 entrées.

Cette stratégie permet également d’activer l’appel automatique par le navigateur d’applications externes enregistrées comme gestionnaires de protocoles pour les protocoles répertoriés tels que « tel : » ou « ssh : ».

Le fait de ne pas définir la stratégie n’autorise aucune exception à URLBlocklist.

Fonctionnalités prises en charge :

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

URLAllowlist
Exemple de valeur (Android) :
[
 "example.com",
 https://ssl.server.com,
 "hosting.com/good_path",
 https://server:8080/path,
 ".exact.hostname.com"
]
Exemple de valeur (iOS) :
<array>
  <string>example.com</string>
  <string>https://ssl.server.com</string>
  <string>hosting.com/good_path</string>
  <string>https://server:8080/path</string>
  <string>.exact.hostname.com</string>
</array>

Retour au début

URLBlocklist

Bloquer l’accès à une liste d’URL

Pris en charge sur :

  • Android System WebView depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

La définition de la stratégie empêche le chargement des pages web avec des URL interdites. Il fournit une liste de modèles d’URL qui spécifient des URL interdites. Si la stratégie n’est pas définie, aucune URL n’est interdite dans le navigateur. Mettre en forme le modèle d’URL en fonction de ce format (https://go.microsoft.com/fwlink/?linkid=2095322 ). Jusqu’à 1 000 exceptions peuvent être définies dans URLAllowlist.

Vous pouvez bloquer javascript://* URL. Toutefois, elle affecte uniquement JavaScript entré dans la barre d’adresses (ou, par exemple, les signets). Les URL JavaScript in-page avec des données chargées dynamiquement ne sont pas soumises à cette stratégie. Par exemple, si vous bloquez example.com/abc, example.com pouvez toujours charger example.com/abc à l’aide de XMLHTTPRequest.

Remarque : Le blocage des edge://* internes peut entraîner des erreurs inattendues ou peut être contourné dans des cas particuliers. Au lieu de bloquer certaines URL internes, voyez si des stratégies plus spécifiques sont disponibles.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Android : chaîne

iOS : chaîne

Nom de la restriction Android et iOS :

URLBlocklist
Exemple de valeur (Android)
[
 "example.com",
 https://ssl.server.com,
 "hosting.com/bad_path",
 https://server:8080/path,
 ".exact.hostname.com",
[ file://*]file://*,
 "custom_scheme:*",
 "*"
]
Exemple de valeur (iOS)
<array>
  <string>example.com</string>
  <string>https://ssl.server.com</string>
  <string>hosting.com/bad_path</string>
  <string>https://server:8080/path</string>
  <string>.exact.hostname.com</string>
  <string>file://*</string>
  <string>custom_scheme:*</string>
  <string>*</string>
</array>

Retour au début

SSLErrorOverrideAllowed

Autoriser la poursuite à partir de la page d’avertissement SSL

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109
  • Microsoft Edge (iOS) depuis la version 113

Description

Définir la stratégie sur Activé ou la laisser non définie permet aux utilisateurs de cliquer sur les pages d’avertissement Microsoft Edge indique lorsque les utilisateurs naviguent vers des sites présentant des erreurs SSL.

Définir la stratégie sur Désactivé empêche les utilisateurs de cliquer sur les pages d’avertissement.

  • true = autoriser les utilisateurs à cliquer sur les pages d’avertissement SSL
  • false = empêcher les utilisateurs de cliquer sur les pages d’avertissement SSL

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

SSLErrorOverrideAllowed
Exemple de valeur (Android et iOS) :
true

Retour au début

CertificateTransparencyEnforcementDisabledForUrls

Désactiver l’application de transparence de certificat pour une liste d’URL

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie désactive les exigences de divulgation de transparence de certificat pour les noms d’hôte dans les URL spécifiées. Bien qu’il soit plus difficile de détecter les certificats émis incorrectement, les hôtes peuvent continuer à utiliser des certificats qui, autrement, ne seraient pas approuvés (car ils n’ont pas été correctement divulgués publiquement).

Si la stratégie n’est pas définie, si les certificats nécessitant une divulgation via Certificate Transparency ne sont pas divulgués, Microsoft Edge n’approuve pas ces certificats.

Un modèle d’URL suit ce format (https://go.microsoft.com/fwlink/?linkid=2095322 ). Toutefois, étant donné que la validité des certificats pour un nom d’hôte donné est indépendante du schéma, du port ou du chemin d’accès, Microsoft Edge prend uniquement en compte la partie nom d’hôte de l’URL. Les caractères génériques ne sont pas pris en charge.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Liste composée de chaînes

Android : chaîne

Nom de la restriction Android :

CertificateTransparencyEnforcementDisabledForUrls
Exemple de valeur :
[
 "example.com",
 ".example.com"
]

Retour au début

CertificateTransparencyEnforcementDisabledForCas

Désactiver l’application des règles de transparence des certificats pour une liste de hachages subjectPublicKeyInfo

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

Description

La définition de la stratégie désactive l’application des exigences de divulgation de transparence de certificat pour une liste de hachages subjectPublicKeyInfo. Les hôtes Entreprise peuvent continuer à utiliser des certificats qui, autrement, ne seraient pas approuvés (car ils n’ont pas été correctement divulgués publiquement). Pour désactiver l’application, le hachage doit remplir l’une des conditions suivantes :

* Il s’agit de l’objet PublicKeyInfo du certificat de serveur.

* Il s’agit d’un subjectPublicKeyInfo qui apparaît dans un certificat d’autorité de certification (CA) dans la chaîne de certificats. Ce certificat d’autorité de certification est limité par l’extension X.509v3 nameConstraints, une ou plusieurs nameConstraints directoryName sont présentes dans les sous-arborescences autorisées et directoryName a un attribut organizationName.

* Il s’agit d’un subjectPublicKeyInfo qui apparaît dans un certificat d’autorité de certification dans la chaîne de certificats, le certificat d’autorité de certification a un ou plusieurs attributs organizationName dans l’objet du certificat, et le certificat du serveur a le même nombre d’attributs organizationName, dans le même ordre et avec des valeurs identiques octet par octet.

Spécifiez un hachage subjectPublicKeyInfo en liant le nom d’algorithme de hachage, une barre oblique et l’encodage Base64 de cet algorithme de hachage appliqué à la subjectPublicKeyInfo codée DER du certificat spécifié. Le format d’encodage Base64 correspond à celui d’une empreinte digitale SPKI. Le seul algorithme de hachage reconnu est sha256 ; d’autres sont ignorés.

Si la stratégie n’est pas définie, si les certificats nécessitant une divulgation via la transparence des certificats ne sont pas divulgués, Google Chrome ne fait pas confiance à ces certificats.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Android : chaîne

Nom de la restriction Android :

CertificateTransparencyEnforcementDisabledForCas
Exemple de valeur :
[
 "sha256/AAAAAAAAAAAAAAAAAAAAAA==",
 "sha256//////////////////////w=="
]

Retour au début

SavingBrowserHistoryDisabled

Désactiver l’enregistrement de l’historique du navigateur

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

Si la stratégie est activée, l’historique de navigation n’est pas enregistré, la synchronisation des onglets est désactivée et les utilisateurs ne peuvent pas modifier ce paramètre.

Définir la stratégie sur Désactivé ou la laisser désactivée enregistre l’historique de navigation.

  • true = désactiver l’enregistrement de l’historique du navigateur
  • false = activer l’enregistrement de l’historique du navigateur

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

SavingBrowserHistoryDisabled
Exemple de valeur (Android et iOS) :
true

Retour au début

SearchSuggestEnabled

Activer les suggestions de recherche

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

La définition de la stratégie sur True active les suggestions de recherche dans la barre d’adresses de Microsoft Edge. Définir la stratégie sur False désactive ces suggestions de recherche.

Les suggestions basées sur les signets ou l’historique ne sont pas affectées par la stratégie.

Si vous définissez la stratégie, les utilisateurs ne peuvent pas la modifier. S’il n’est pas défini, les suggestions de recherche sont activées au début, mais les utilisateurs peuvent les désactiver à tout moment.

  • true = Activer les suggestions de recherche
  • false = Désactiver les suggestions de recherche

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

SearchSuggestEnabled
Exemple de valeur (Android et iOS) :
true

Retour au début

TranslateEnabled

Activer la traduction

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 109

  • Microsoft Edge (iOS et iPadOS) depuis la version 109

Description

La définition de la stratégie sur True fournit une fonctionnalité de traduction appropriée pour les utilisateurs en affichant une barre d’outils de traduction intégrée dans Microsoft Edge et une option de traduction dans le menu contextuel du clic droit. La définition de la stratégie sur False désactive toutes les fonctionnalités de traduction intégrées.

Si vous définissez la stratégie, les utilisateurs ne peuvent pas modifier cette fonction. S’il n’est pas défini, il peut modifier le paramètre.

  • true = Toujours proposer une traduction
  • false = Ne jamais proposer la traduction
  • not set = Autoriser l’utilisateur à décider

Fonctionnalités prises en charge :

  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui
  • Peut être recommandée : Oui

Type de données :

Android :Booléen

iOS : booléen

Nom de la restriction Android et iOS :

TranslateEnabled
Exemple de valeur (Android et iOS) :
true

Retour au début

InPrivateModeAvailability

Disponibilité du mode InPrivate

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 116

  • Microsoft Edge (iOS et iPadOS) depuis la version 116

Description

Indique si l’utilisateur peut ouvrir des pages en mode InPrivate dans Microsoft Edge.

Si « Activé » est sélectionné ou si la stratégie n’est pas définie, les pages peuvent être ouvertes en mode InPrivate.

Si « Désactivé » est sélectionné, les pages ne seront pas ouvertes en mode InPrivate.

Si « Forcé » est sélectionné, les pages sont ouvertes UNIQUEMENT en mode InPrivate.

Remarque : sur iOS, si la stratégie est modifiée au cours d’une session, elle ne prend effet qu’au relancement.

0 = Mode InPrivate disponible 1 = Mode InPrivate désactivé 2 = Mode InPrivate obligatoire

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui

  • Par profil : oui

Type de données :

Android : entier

iOS : entier

Nom de la restriction Android et iOS :

InPrivateModeAvailability

Retour au début

SmartScreenEnabled

Configurer Microsoft Defender SmartScreen

Pris en charge sur :

  • Microsoft Edge (Android et iOS) depuis la version 119

Description

Ce paramètre de stratégie vous permet de configurer l’activation ou la désactivation de Microsoft Defender SmartScreen. Microsoft Defender SmartScreen envoie des messages d’avertissement pour protéger les utilisateurs contre d’éventuels courriers indésirables d’hameçonnage et logiciels malveillants. Par défaut, Microsoft Defender SmartScreen est activé.

Si vous activez ce paramètre, Microsoft Defender SmartScreen est activé.

Si vous désactivez ce paramètre, Microsoft Defender SmartScreen est désactivé.

Si vous ne configurez pas ce paramètre, les utilisateurs peuvent choisir d’utiliser ou non Microsoft Defender SmartScreen

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : booléen iOS : booléen

Retour au début

MicrosoftRootStoreEnabled

Détermine si le Microsoft Store racine et le vérificateur de certificat intégré seront utilisés pour vérifier les certificats de serveur

Pris en charge sur :

Microsoft Edge (Android) depuis la version 118

Description :

Lorsque cette stratégie est activée, Microsoft Edge effectue la vérification des certificats de serveur à l’aide du vérificateur de certificats intégré avec le magasin racine Microsoft comme source d’approbation publique.

Lorsque cette stratégie est désactivée, Microsoft Edge utilise le vérificateur de certificat système et les certificats racine système.

Lorsque cette stratégie n’est pas définie, les racines du Microsoft Root Store ou les racines fournies par le système peuvent être utilisées.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Non
  • Par profil : non

Type de données :

Android : booléen

Nom de la restriction Android :

MicrosoftRootStoreEnabled

Exemple de valeur :
true

Retour au début

ManagedFavorites

Configurer les Favoris (signets)

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 119
  • Microsoft Edge (iOS et iPadOS) depuis la version 119

Description :

La définition de la stratégie définit une liste de signets où chacun est un dictionnaire avec les clés « name » et « url ».

Ces clés contiennent le nom et la cible du signet. Les administrateurs peuvent configurer un sous-dossier en définissant un signet sans clé « URL », mais avec une clé « enfants » supplémentaire. Cette clé contient également une liste de signets, dont certains peuvent également être des dossiers. Microsoft Edge modifie les URL incomplètes comme si elles étaient envoyées par le biais de la barre d’adresses. Par exemple, « microsoft.com » devient https://microsoft.com/.

Les utilisateurs ne peuvent pas modifier les dossiers dans lesquels les signets sont placés (bien qu’ils puissent les masquer dans la barre de signets). Le nom de dossier par défaut pour les signets gérés est « Signets gérés », mais il peut être modifié en ajoutant un nouveau sous-dictionnaire à la stratégie avec une clé unique nommée « toplevel_name » avec le nom de dossier souhaité comme valeur. Les signets gérés ne sont pas synchronisés avec le compte d’utilisateur et les extensions ne peuvent pas les modifier.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui

  • Par profil : oui

Type de données :

Dictionary

Nom de la restriction Android et iOS :


ManagedFavorites

Exemple de valeur (Android) :

  [
  {
    "toplevel_name": "My managed favorites folder"
  },
  {
    "name": "Microsoft",
    "url": "microsoft.com"
  },
  {
    "name": "Bing",
    "url": "bing.com"
  },
  {
    "children": [
      {
        "name": "Microsoft Edge Insiders",
        "url": "www.microsoftedgeinsider.com"
      },
      {
        "name": "Microsoft Edge",
        "url": "www.microsoft.com/windows/microsoft-edge"
      }
    ],
    "name": "Microsoft Edge links"
  }
]

Exemple de valeur (iOS) :

<key>ManagedFavorites</key>
<array>
  <dict>
    <key>toplevel_name</key>
    <string>My managed favorites folder</string>
  </dict>
  <dict>
    <key>name</key>
    <string>Microsoft</string>
    <key>url</key>
    <string>microsoft.com</string>
  </dict>
  <dict>
    <key>name</key>
    <string>Bing</string>
    <key>url</key>
    <string>bing.com</string>
  </dict>
  <dict>
    <key>children</key>
    <array>
      <dict>
        <key>name</key>
        <string>Microsoft Edge Insiders</string>
        <key>url</key>
        <string>www.microsoftedgeinsider.com</string>
      </dict>
      <dict>
        <key>name</key>
        <string>Microsoft Edge</string>
        <key>url</key>
        <string>www.microsoft.com/windows/microsoft-edge</string>
      </dict>
    </array>
    <key>name</key>
    <string>Microsoft Edge links</string>
  </dict>
</array>

Retour au début

ExperimentationAndConfigurationServiceControl

Contrôler la communication avec le service d’expérimentation et de configuration

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 121

  • Microsoft Edge (iOS et iPadOS) depuis la version 121

Description

Le service d'expérimentation et de configuration est utilisé pour déployer les charges utiles d'expérimentation et de configuration sur le client.

La charge utile de l'expérimentation consiste en une liste des fonctionnalités à un stade précoce de développement qui sont activées par Microsoft à des fins de test et de commentaires.

La charge utile de configuration consiste en une liste de paramètres recommandés que Microsoft Corporation souhaite déployer pour optimiser l'expérience de l'utilisateur.

La charge utile de configuration peut également contenir une liste d’actions à prendre sur certains domaines pour des raisons de compatibilité. Par exemple, le navigateur peut remplacer la chaîne agent utilisateur sur un site web si ce site web est rompu. Chacune de ces actions est destinée à être temporaire, tandis que Microsoft tente de résoudre le problème avec le propriétaire du site.

Si vous définissez cette stratégie sur le mode « FullMode », la charge utile complète est téléchargée à partir du service d'expérimentation et de configuration. Cela inclut les charges utiles de l'expérimentation et celles de la configuration.

Si vous définissez cette stratégie sur « ConfigurationsOnlyMode » (ConfigurationsOnlyMode), seule la charge utile de configuration est téléchargée.

Si vous définissez cette stratégie sur « RestrictedMode », la communication avec le service d’expérimentation et de configuration est arrêtée complètement. Microsoft Corporation ne recommande pas ce paramètre.

Si vous ne configurez pas cette stratégie sur un appareil géré, le comportement sur les canaux bêta et stables est le même que celui de « ConfigurationsOnlyMode ». Sur les canaux Canary et Dev, le comportement est le même que celui de « FullMode ».

Si vous ne configurez pas cette stratégie, le comportement sur un appareil non géré est le même qu'avec le mode « FullMode ».

Mappage des options de stratégie :

  • FullMode (2) = Récupérer les configurations et les expérimentations

  • ConfigurationsOnlyMode (1) = Récupérer les configurations uniquement

  • RestrictedMode (0) = Désactiver la communication avec le service d'expérimentation et de configuration

Utilisez les informations précédentes lors de la configuration de cette stratégie.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui

  • Par profil : non

Type de données :

Android : entier

iOS : entier

Nom de la restriction Android et iOS :

ExperimentationAndConfigurationServiceControl
Exemple de valeur (Android et iOS) :
1

Retour au début

HideFirstRunExperience

Masquer l’expérience de première exécution

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 124
  • Microsoft Edge (iOS et iPadOS) depuis la version 124

Description

Si vous activez cette stratégie, l’expérience de première exécution n’est pas affichée aux utilisateurs lorsqu’ils exécutent Microsoft Edge pour la première fois. Si vous désactivez ou ne configurez pas cette stratégie, l’expérience de première exécution s’affiche.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

HideFirstRunExperience

Exemple de valeur (Android et iOS) :
true

Retour au début

DefaultBrowserSettingEnabled

Définir Microsoft Edge comme navigateur par défaut

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 124
  • Microsoft Edge (iOS et iPadOS) depuis la version 124

Description

Si vous attribuez la valeur true à cette stratégie, Microsoft Edge vérifie toujours qu’il s’agit du navigateur par défaut au démarrage et, si possible, s’inscrit automatiquement. Si vous attribuez la valeur false à cette stratégie, Microsoft Edge cesse de vérifier si c’est la valeur par défaut et désactive les contrôles utilisateur pour cette option. Si vous ne configurez pas cette stratégie, Microsoft Edge permet aux utilisateurs de contrôler s’il s’agit de la valeur par défaut. si ce n’est pas le cas, les notifications de l’utilisateur doivent s’afficher.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : booléen

iOS : booléen

Nom de la restriction Android et iOS :

DefaultBrowserSettingEnabled

Exemple de valeur (Android et iOS) :
true

Retour au début

Protection contre les fautes de frappe de site web Edge

Retour au début

PreventTyposquattingPromptOverride

Empêcher le contournement des invites des fautes de frappe de site web Microsoft Edge

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 124

Description

Ce paramètre de stratégie vous permet de décider si les utilisateurs peuvent ignorer les avertissements de protection contre les fautes de frappe de Microsoft Edge concernant les sites de typosquatting potentiels.

Si vous activez ce paramètre, les utilisateurs ne peuvent pas ignorer les avertissements des fautes de frappe de site web de Microsoft Edge et ne peuvent pas accéder au site.

Si vous désactivez ou ne configurez pas ce paramètre, les utilisateurs peuvent ignorer les avertissements des fautes de frappe de site web Microsoft Edge et accéder au site.

Cela entre en vigueur uniquement lorsque la stratégie TyposquattingCheckerEnabled n’est pas définie ou est activée.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : non

Type de données :

Android : booléen

Nom de la restriction Android :

PreventTyposquattingPromptOverride 
Exemple de valeur (Android) :
true

Retour au début

TyposquattingAllowListDomains

Configurer la liste des domaines pour lesquels les fautes de frappe de site web Microsoft Edge ne déclenchent pas d’avertissement

Pris en charge sur :

  • Microsoft Edge (Android) depuis la version 124
  • Microsoft Edge (iOS et iPadOS) depuis la version 124

Description

Configurez la liste des domaines approuvés pour la protection contre les fautes de frappe de Microsoft Edge. Cela signifie que la protection contre les fautes de frappe de Microsoft Edge ne vérifie pas la présence de sites de typosquatting potentiellement malveillants, en case activée.

Si vous activez cette stratégie, la protection contre les fautes de frappe du site web Microsoft Edge approuve ces domaines. Si vous désactivez ou ne définissez pas cette stratégie, la protection contre les fautes de frappe du site web Edge par défaut est appliquée à toutes les ressources.

Cela entre en vigueur uniquement lorsque la stratégie TyposquattingCheckerEnabled n’est pas définie ou est activée.

Fonctionnalités prises en charge :

  • Actualisations dynamiques de la stratégie : Oui
  • Par profil : oui

Type de données :

Liste composée de chaînes

Nom de la restriction Android et iOS :

TyposquattingAllowListDomains 
Exemple de valeur (Android) :
[
https://www.contoso.com,
"[*.] contoso.edu"
]
Example value (iOS):
<array>
  <string>https://www.contoso.com</string>
  <string>[*.]contoso.edu</string>
</array>

Retour au début

Voir également