HTTP 允許清單
支援版本
- Windows:≥ 123
- macOS:≥ 123
- Android: ≥ 123
- iOS:不支援
描述
設定原則會指定主機名稱或主機名稱模式的清單, (例如 '[*.]example.com ) 不會升級為 HTTPS。 組織可以使用此原則來維護對不支援 HTTPS 之伺服器的存取,而不需要停用 HttpsUpgradesEnabled。
提供的主機名稱必須經過規範:任何 IDN 都必須轉換成其 A 標籤格式,而且所有 ASCII 字母都必須是小寫。
不允許使用一攬子主機萬用字元 (也就是 “*” 或 “[*]”) 。 相反地,HTTPS-First 模式和 HTTPS 升級應該透過其特定原則明確停用。
注意:此原則不適用於 HSTS 升級。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
- 每個設定檔:是
- 適用於使用 Microsoft 帳戶登入的設定檔:是
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:HttpAllowlist
- GP 名稱:HTTP 允許清單
- 強制) (GP 路徑:系統管理範本/Microsoft Edge
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdge.admx
範例值
testserver.example.com
[*.]example.org
登錄設定
- 強制) (路徑:SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist
- 路徑 (建議):不適用
- 數值名稱:1、2、3、...
- 數值類型:REG_SZ清單
登錄值範例
SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\1 =
testserver.example.com
SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\2 =
[*.]example.org
Mac 資訊和設定
- 喜好設定機碼名稱:HttpAllowlist
- 範例值:
<array>
<string>testserver.example.com</string>
<string>[*.]example.org</string>
</array>
Android 資訊和設定
- 喜好設定機碼名稱:HttpAllowlist
- 範例值:
["testserver.example.com", "[*.]example.org"]