HttpHeaderInjection

Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques

Versions prises en charge

  • Windows : ≥ 153
  • macOS : ≥ 153
  • Android : non pris en charge
  • iOS : non pris en charge

Description

Cette stratégie vous permet de définir des règles qui injectent des en-têtes HTTP personnalisés dans des requêtes web correspondant à des modèles d’URL spécifiques. Les en-têtes injectés par cette stratégie ont la priorité sur les en-têtes déjà présents dans la requête et sur les modifications apportées par les utilisateurs ou les extensions.

Un cas d’usage courant de cette stratégie consiste à appliquer des contrôles d’accès client en injectant des en-têtes personnalisés (par exemple, X-Tenant-ID).

La stratégie accepte une liste de règles. Chaque règle contient :

  • modèles : liste de modèles d’URL à mettre en correspondance. Pour plus d’informations sur le format de modèle d’URL, reportez-vous à la section https://go.microsoft.com/fwlink/?linkid=2095322.

  • headers : liste des objets d’en-tête à injecter. Chaque objet contient :

  • name : nom de l’en-tête à injecter.

  • value : valeur de l’en-tête à injecter.

Si plusieurs règles correspondent à une requête, les en-têtes de toutes les règles correspondantes sont appliqués. Si plusieurs règles de correspondance spécifient le même nom d’en-tête, l’en-tête du modèle d’URL le plus spécifique est appliqué. Si plusieurs modèles correspondants sont tout aussi spécifiques, l’en-tête de la règle qui apparaît en dernier dans la liste est appliqué.

Les noms d’en-tête doivent être conformes à la norme RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616). Les valeurs d’en-tête ne doivent pas contenir de caractères NUL, CR ou LF. Les en-têtes individuels ne peuvent pas dépasser 8 Ko. Les en-têtes et les modèles d’URL non valides sont ignorés.

Cette stratégie prend en charge un maximum de 500 modèles d’URL pour toutes les règles. Chaque règle peut contenir jusqu’à 20 en-têtes. Les modèles d’URL et les en-têtes qui dépassent ces limites sont ignorés.

Fonctionnalités prises en charge

  • Peut être obligatoire : Oui
  • Peut être recommandée : Non
  • Actualisation dynamique de la stratégie : Oui
  • Par profil : oui
  • S’applique à un profil connecté avec un compte Microsoft : non

Type de données

  • Dictionary

Informations et paramètres Windows

Informations relatives à la stratégie de groupe (ADMX)

  • Nom unique de la stratégie de groupe : HttpHeaderInjection
  • Nom de la stratégie de groupe : configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
  • Chemin de la stratégie de groupe (obligatoire) : Modèles d'administration/Microsoft Edge/Paramètres réseau
  • Chemin d’accès de la stratégie de groupe (recommandé) : N/A
  • Nom du fichier ADMX de la stratégie de groupe : MSEdge.admx

Exemple de valeur

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Paramètres du Registre

  • Chemin d’accès (obligatoire) : SOFTWARE\Policies\Microsoft\Edge
  • Chemin d’accès (recommandé) : N/A
  • Nom de la valeur : HttpHeaderInjection
  • Type de la valeur : REG_SZ

Exemple de valeur de Registre

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Exemple de valeur de Registre développé

[
  {
    "headers": [
      {
        "name": "X-Tenant-ID",
        "value": "123456"
      },
      {
        "name": "X-Custom-Header",
        "value": "CustomValue"
      }
    ],
    "patterns": [
      "example.com",
      ".example.org"
    ]
  }
]

Informations et paramètres sur Mac

  • Nom clé de la préférence : HttpHeaderInjection
  • Exemple de valeur :
<key>HttpHeaderInjection</key>
<array>
  <dict>
    <key>headers</key>
    <array>
      <dict>
        <key>name</key>
        <string>X-Tenant-ID</string>
        <key>value</key>
        <string>123456</string>
      </dict>
      <dict>
        <key>name</key>
        <string>X-Custom-Header</string>
        <key>value</key>
        <string>CustomValue</string>
      </dict>
    </array>
    <key>patterns</key>
    <array>
      <string>example.com</string>
      <string>.example.org</string>
    </array>
  </dict>
</array>

Voir également