Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
Versions prises en charge
- Windows : ≥ 153
- macOS : ≥ 153
- Android : non pris en charge
- iOS : non pris en charge
Description
Cette stratégie vous permet de définir des règles qui injectent des en-têtes HTTP personnalisés dans des requêtes web correspondant à des modèles d’URL spécifiques. Les en-têtes injectés par cette stratégie ont la priorité sur les en-têtes déjà présents dans la requête et sur les modifications apportées par les utilisateurs ou les extensions.
Un cas d’usage courant de cette stratégie consiste à appliquer des contrôles d’accès client en injectant des en-têtes personnalisés (par exemple, X-Tenant-ID).
La stratégie accepte une liste de règles. Chaque règle contient :
modèles : liste de modèles d’URL à mettre en correspondance. Pour plus d’informations sur le format de modèle d’URL, reportez-vous à la section https://go.microsoft.com/fwlink/?linkid=2095322.
headers : liste des objets d’en-tête à injecter. Chaque objet contient :
name : nom de l’en-tête à injecter.
value : valeur de l’en-tête à injecter.
Si plusieurs règles correspondent à une requête, les en-têtes de toutes les règles correspondantes sont appliqués. Si plusieurs règles de correspondance spécifient le même nom d’en-tête, l’en-tête du modèle d’URL le plus spécifique est appliqué. Si plusieurs modèles correspondants sont tout aussi spécifiques, l’en-tête de la règle qui apparaît en dernier dans la liste est appliqué.
Les noms d’en-tête doivent être conformes à la norme RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616). Les valeurs d’en-tête ne doivent pas contenir de caractères NUL, CR ou LF. Les en-têtes individuels ne peuvent pas dépasser 8 Ko. Les en-têtes et les modèles d’URL non valides sont ignorés.
Cette stratégie prend en charge un maximum de 500 modèles d’URL pour toutes les règles. Chaque règle peut contenir jusqu’à 20 en-têtes. Les modèles d’URL et les en-têtes qui dépassent ces limites sont ignorés.
Fonctionnalités prises en charge
- Peut être obligatoire : Oui
- Peut être recommandée : Non
- Actualisation dynamique de la stratégie : Oui
- Par profil : oui
- S’applique à un profil connecté avec un compte Microsoft : non
Type de données
- Dictionary
Informations et paramètres Windows
Informations relatives à la stratégie de groupe (ADMX)
- Nom unique de la stratégie de groupe : HttpHeaderInjection
- Nom de la stratégie de groupe : configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
- Chemin de la stratégie de groupe (obligatoire) : Modèles d'administration/Microsoft Edge/Paramètres réseau
- Chemin d’accès de la stratégie de groupe (recommandé) : N/A
- Nom du fichier ADMX de la stratégie de groupe : MSEdge.admx
Exemple de valeur
[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]
Paramètres du Registre
- Chemin d’accès (obligatoire) : SOFTWARE\Policies\Microsoft\Edge
- Chemin d’accès (recommandé) : N/A
- Nom de la valeur : HttpHeaderInjection
- Type de la valeur : REG_SZ
Exemple de valeur de Registre
[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]
Exemple de valeur de Registre développé
[
{
"headers": [
{
"name": "X-Tenant-ID",
"value": "123456"
},
{
"name": "X-Custom-Header",
"value": "CustomValue"
}
],
"patterns": [
"example.com",
".example.org"
]
}
]
Informations et paramètres sur Mac
- Nom clé de la préférence : HttpHeaderInjection
- Exemple de valeur :
<key>HttpHeaderInjection</key>
<array>
<dict>
<key>headers</key>
<array>
<dict>
<key>name</key>
<string>X-Tenant-ID</string>
<key>value</key>
<string>123456</string>
</dict>
<dict>
<key>name</key>
<string>X-Custom-Header</string>
<key>value</key>
<string>CustomValue</string>
</dict>
</array>
<key>patterns</key>
<array>
<string>example.com</string>
<string>.example.org</string>
</array>
</dict>
</array>