Docs
Intégrer une fiche GPORais dans votre intranet, wiki ou blog (iframe)
Chaque paramètre de GPORais peut s’afficher directement dans vos pages : un wiki d’équipe, une procédure interne, une documentation de déploiement, un article de blog. La fiche intégrée montre le chemin dans la console GPO, la clé et les valeurs de registre, et le mapping Intune quand il existe.
Elle est servie par gporais.com : quand les données sont mises à jour, votre page l’est aussi, sans rien retoucher. C’est gratuit, sans inscription et sans pistage.
En trois étapes
1. Ouvrez la fiche du paramètre et cliquez sur Intégrer, à droite sous le titre.

2. Choisissez ce que vous intégrez et le thème. L’aperçu se met à jour en direct.

- GPO complète : chemin, registre, éléments configurables et mapping Intune.
- Cette configuration avec ses scripts : la valeur telle que vous l’avez réglée dans le
générateur de la fiche, avec les scripts
.reg, PowerShell, Intune et SCCM pour l’appliquer. - Mini : une petite carte avec le nom, la source, le chemin console et la clé de registre, à glisser dans un wiki, un ticket ou un tableau.
3. Copiez le code et collez-le dans votre page.

C’est tout. La hauteur est déjà mesurée pour vous.
Démonstration en direct
Les trois blocs ci-dessous ne sont pas des images : ce sont de vraies intégrations, chargées depuis gporais.com exactement comme elles le seraient sur votre site.
Thème Jour — ?theme=light
Thème Nuit — ?theme=dark
Adapté au site — ?theme=site, avec embed.js. Basculez le thème de cette page
(bouton en haut à droite) : l’intégration suit.
Voici à quoi ressemble le résultat sur un intranet, en clair puis en sombre :


Anatomie du code
Le code généré tient en trois lignes. Voici ce que fait chaque morceau.
<iframe src="https://gporais.com/embed/fr-fr/search-disablesearchhistory/?theme=site"
data-gporais-embed
width="100%" height="430"
style="border:0;max-width:100%"
loading="lazy"
title="Désactiver le stockage et l’affichage de l’historique de recherche — GPORais"
allow="clipboard-write"></iframe>
<p><a href="https://gporais.com/fr-fr/search-disablesearchhistory/">Voir la fiche sur GPORais</a></p>
<script src="https://gporais.com/embed.js" async></script>
| Élément | Rôle |
|---|---|
src | L’adresse de la fiche intégrée : /embed/<langue>/<paramètre>/. La langue est fr-fr ou en-us. |
?theme= | Le thème (voir plus bas). Sans paramètre, la fiche suit le thème du système du visiteur. |
data-gporais-embed | Le marqueur qui permet à embed.js de retrouver l’iframe. À garder si vous utilisez le script. |
width="100%" | La fiche prend toute la largeur disponible et s’adapte aux petits écrans. |
height | La hauteur, mesurée par le dialogue au moment de la génération. |
style="border:0;max-width:100%" | Pas de cadre, et jamais plus large que votre page. |
loading="lazy" | La fiche ne se charge que quand elle approche de l’écran. |
title | Le nom lu par les lecteurs d’écran. Gardez-le : c’est une exigence d’accessibilité. |
allow="clipboard-write" | Permet aux boutons Copier de la fiche de fonctionner dans l’iframe. |
<p><a …> | Un lien vers la fiche complète. Il reste utile si l’iframe est bloquée. |
<script … embed.js> | Facultatif. Présent seulement avec le thème « Adapté au site ». |
Les quatre thèmes
| Choix dans le dialogue | Paramètre | Comportement |
|---|---|---|
| Adapté au site | ?theme=site + embed.js | Suit le thème clair ou sombre de votre page, et la hauteur s’ajuste toute seule. |
| Système | aucun | Suit le réglage clair ou sombre de l’ordinateur du visiteur. |
| Jour | ?theme=light | Toujours clair. |
| Nuit | ?theme=dark | Toujours sombre. |
Comment « Adapté au site » devine votre thème : embed.js lit la couleur de fond réelle
de votre page, puis surveille les changements des attributs class, data-theme,
data-color-mode et data-bs-theme. Il suit donc sans réglage la plupart des sites, y
compris ceux qui basculent de thème sans recharger la page.
« Adapté au site » est le plus agréable, mais il demande de pouvoir ajouter une balise
<script>. Si votre plateforme la retire, l’intégration fonctionne quand même : elle suit
alors le thème du système du visiteur, à hauteur fixe.
La hauteur
Sans script, la hauteur est fixe : c’est celle que le dialogue a mesurée. Si le contenu de la fiche s’allonge un jour, une barre de défilement apparaît dans l’iframe.
Avec embed.js, la hauteur s’ajuste automatiquement au contenu, y compris quand le
visiteur déplie une section. Un seul <script> par page suffit, même pour plusieurs
intégrations.
Le format mini est petit par nature : sa hauteur par défaut est de 170 pixels.
Intégrer une configuration précise
Le type Cette configuration avec ses scripts fige une valeur réglée. Son adresse porte la configuration dans l’URL :
<iframe src="https://gporais.com/embed/fr-fr/wuau-autoupdatecfg/?state=enabled&theme=light"
data-gporais-embed width="100%" height="1213"
style="border:0;max-width:100%" loading="lazy"
title="Configuration du service Mises à jour automatiques — GPORais"
allow="clipboard-write"></iframe>
| Paramètre | Rôle |
|---|---|
state | L’état de la stratégie : activée ou désactivée. |
scope | Ordinateur ou utilisateur, quand la stratégie existe pour les deux. |
v.<élément> | La valeur choisie pour chaque option de la stratégie, quand elle est activée. |
Ne composez pas ces adresses à la main : réglez la valeur dans le générateur de la fiche, puis ouvrez Intégrer et choisissez Cette configuration avec ses scripts. Le dialogue refuse une configuration invalide.
Le format mini
Le type Mini affiche une petite carte : le nom du paramètre, sa source, le chemin dans la console GPO et la clé de registre, plus un lien vers la fiche complète. Il est pensé pour les endroits où la place manque : une cellule de tableau, un ticket, une note de wiki. Il n’affiche ni la description, ni les scripts d’application.
Deux usages coexistent :
- La clé seule. Sans
state(ou avecstate=notconfigured), la carte montre la clé de registre avec son nom de valeur, sans la donnée. - La clé et la valeur choisie. Avec
state=enabledoustate=disabled, la carte affiche les lignes de registre de cette configuration.
La clé seule s’obtient avec view=mini :
<iframe src="https://gporais.com/embed/fr-fr/chrome-urlblocklist/?view=mini&theme=site"
data-gporais-embed width="100%" height="170"
style="border:0;max-width:100%" loading="lazy"
title="Bloquer l’accès à une liste d’URL — GPORais"
allow="clipboard-write"></iframe>
La clé et la valeur choisie ajoutent state (et, si besoin, scope et les v.<élément>) :
<iframe src="https://gporais.com/embed/fr-fr/wuau-autoupdatecfg/?view=mini&state=disabled&theme=site"
data-gporais-embed width="100%" height="170"
style="border:0;max-width:100%" loading="lazy"
title="Configuration du service Mises à jour automatiques — GPORais"
allow="clipboard-write"></iframe>
Cette carte affiche par exemple NoAutoUpdate = 1 (REG_DWORD). Le bouton Copier de la
carte recopie toutes les lignes de registre de la configuration (pas seulement celles
affichées), une par ligne.
| Paramètre | Rôle |
|---|---|
view=mini | Active la carte mini. Sans lui, la fiche complète est affichée. |
state | Optionnel. Affiche une ligne d’état (activée, désactivée) et, quand il vaut enabled ou disabled, les lignes de registre de cette configuration. |
tab est ignoré par la vue mini. scope et v.<élément> ne sont pris en compte que quand
state vaut enabled ou disabled. Le thème (?theme=) fonctionne comme pour les autres
types.
Exemples par plateforme
Page HTML, site statique, MkDocs, Docusaurus, Hugo, Jekyll. Collez le code tel quel. Les générateurs de documentation en Markdown acceptent le HTML brut : laissez une ligne vide avant et après le bloc.
WordPress. Ajoutez un bloc HTML personnalisé et collez le code. Selon les droits de
votre compte, WordPress peut retirer la balise <script> : l’iframe s’affiche quand même,
choisissez alors le thème Jour, Nuit ou Système.
SharePoint Online. Utilisez le composant Incorporer (Embed). SharePoint n’accepte
que les iframes des domaines autorisés : un administrateur doit ajouter gporais.com à la
liste de la sécurité des champs HTML du site. Les scripts n’y sont pas exécutés : prenez
un thème fixe.
Confluence, Notion et autres wikis hébergés. Chaque plateforme décide des iframes qu’elle accepte, souvent selon sa configuration ou ses extensions. Si l’intégration est refusée, gardez simplement le lien vers la fiche : il pointe toujours vers la version à jour.
Pour les développeurs : le protocole de messages
embed.js n’est qu’une commodité. Si vous ne voulez pas charger de script tiers, vous pouvez
dialoguer vous-même avec l’iframe par postMessage :
| Sens | Message | Contenu |
|---|---|---|
| iframe → votre page | { type: 'gporais:embed-ready', url } | La fiche est chargée. |
| iframe → votre page | { type: 'gporais:embed-height', height } | La hauteur du contenu, en pixels, à chaque changement. |
| votre page → iframe | { type: 'gporais:theme', theme } | 'light' ou 'dark'. Pris en compte seulement avec ?theme=site. |
window.addEventListener('message', (event) => {
if (event.origin !== 'https://gporais.com') return;
const frame = document.querySelector('iframe[data-gporais-embed]');
if (!frame || event.source !== frame.contentWindow) return;
if (event.data?.type === 'gporais:embed-ready') {
frame.contentWindow.postMessage({ type: 'gporais:theme', theme: 'dark' }, 'https://gporais.com');
}
if (event.data?.type === 'gporais:embed-height') {
frame.style.height = `${Number(event.data.height)}px`;
}
});
Vérifiez toujours event.origin et event.source : n’importe quelle page peut envoyer des
messages à la vôtre.
Sécurité et vie privée
- Aucun pistage. Une fiche intégrée ne dépose aucun cookie, n’utilise aucun stockage du navigateur et ne charge aucun outil de mesure d’audience. Elle contient seulement deux petits scripts : l’un applique le thème, l’autre signale sa hauteur à votre page.
embed.jsne collecte ni n’envoie aucune donnée : il lit le thème de votre page et ajuste la hauteur des iframes GPORais, rien d’autre.- Le référencement reste chez vous et chez nous. Les fiches intégrées sont marquées
noindexet renvoient vers la fiche complète : elles ne concurrencent ni votre page, ni la nôtre, dans les moteurs de recherche. - Votre politique de sécurité (CSP) doit autoriser le cadre, et le script si vous l’utilisez :
Content-Security-Policy: frame-src https://gporais.com; script-src 'self' https://gporais.com
Dépannage
| Symptôme | Cause probable | Solution |
|---|---|---|
| Cadre vide ou message « contenu bloqué » | Votre CSP n’autorise pas frame-src https://gporais.com, ou la plateforme filtre les iframes. | Ajoutez la directive, ou demandez à l’administrateur d’autoriser gporais.com. |
| Contenu coupé en bas | Hauteur fixe trop courte. | Ajoutez embed.js, ou augmentez height. |
| Le thème ne suit pas votre page | embed.js est absent ou bloqué. | Vérifiez que le <script> est bien présent et autorisé par votre CSP ; sinon, choisissez Jour ou Nuit. |
| Rien ne s’affiche sur un réseau interne | Le poste du visiteur n’accède pas à Internet. | Une intégration est chargée depuis gporais.com : elle ne fonctionne pas sur un réseau isolé. |
Limites
- Une connexion à gporais.com est nécessaire au moment de l’affichage : les intégrations ne conviennent pas à un réseau totalement isolé d’Internet.
- Le contenu n’est pas personnalisable : vous choisissez le paramètre, le type et le thème, pas les champs affichés.
- La langue est celle de l’adresse (
fr-frouen-us), pas celle de votre page. - Les données sont celles publiées sur gporais.com au moment de l’affichage.
Pour interroger les mêmes données depuis un script plutôt que de les afficher, voyez le guide de l’API.