fr-FR

Docs

Intégrer une fiche GPORais dans votre intranet, wiki ou blog (iframe)

Chaque paramètre de GPORais peut s’afficher directement dans vos pages : un wiki d’équipe, une procédure interne, une documentation de déploiement, un article de blog. La fiche intégrée montre le chemin dans la console GPO, la clé et les valeurs de registre, et le mapping Intune quand il existe.

Elle est servie par gporais.com : quand les données sont mises à jour, votre page l’est aussi, sans rien retoucher. C’est gratuit, sans inscription et sans pistage.

En trois étapes

1. Ouvrez la fiche du paramètre et cliquez sur Intégrer, à droite sous le titre.

Le bouton Intégrer, sous le titre d'une fiche GPORais

2. Choisissez ce que vous intégrez et le thème. L’aperçu se met à jour en direct.

Le dialogue d'intégration : contenu, thème et aperçu

  • GPO complète : chemin, registre, éléments configurables et mapping Intune.
  • Cette configuration avec ses scripts : la valeur telle que vous l’avez réglée dans le générateur de la fiche, avec les scripts .reg, PowerShell, Intune et SCCM pour l’appliquer.
  • Mini : une petite carte avec le nom, la source, le chemin console et la clé de registre, à glisser dans un wiki, un ticket ou un tableau.

3. Copiez le code et collez-le dans votre page.

Le code à coller, généré par le dialogue d'intégration

C’est tout. La hauteur est déjà mesurée pour vous.

Démonstration en direct

Les trois blocs ci-dessous ne sont pas des images : ce sont de vraies intégrations, chargées depuis gporais.com exactement comme elles le seraient sur votre site.

Thème Jour — ?theme=light

Thème Nuit — ?theme=dark

Adapté au site — ?theme=site, avec embed.js. Basculez le thème de cette page (bouton en haut à droite) : l’intégration suit.

Voici à quoi ressemble le résultat sur un intranet, en clair puis en sombre :

Une fiche GPORais intégrée dans un wiki interne, thème clair

La même fiche dans un wiki interne au thème sombre

Anatomie du code

Le code généré tient en trois lignes. Voici ce que fait chaque morceau.

<iframe src="https://gporais.com/embed/fr-fr/search-disablesearchhistory/?theme=site"
        data-gporais-embed
        width="100%" height="430"
        style="border:0;max-width:100%"
        loading="lazy"
        title="Désactiver le stockage et l’affichage de l’historique de recherche — GPORais"
        allow="clipboard-write"></iframe>
<p><a href="https://gporais.com/fr-fr/search-disablesearchhistory/">Voir la fiche sur GPORais</a></p>
<script src="https://gporais.com/embed.js" async></script>
ÉlémentRôle
srcL’adresse de la fiche intégrée : /embed/<langue>/<paramètre>/. La langue est fr-fr ou en-us.
?theme=Le thème (voir plus bas). Sans paramètre, la fiche suit le thème du système du visiteur.
data-gporais-embedLe marqueur qui permet à embed.js de retrouver l’iframe. À garder si vous utilisez le script.
width="100%"La fiche prend toute la largeur disponible et s’adapte aux petits écrans.
heightLa hauteur, mesurée par le dialogue au moment de la génération.
style="border:0;max-width:100%"Pas de cadre, et jamais plus large que votre page.
loading="lazy"La fiche ne se charge que quand elle approche de l’écran.
titleLe nom lu par les lecteurs d’écran. Gardez-le : c’est une exigence d’accessibilité.
allow="clipboard-write"Permet aux boutons Copier de la fiche de fonctionner dans l’iframe.
<p><a …>Un lien vers la fiche complète. Il reste utile si l’iframe est bloquée.
<script … embed.js>Facultatif. Présent seulement avec le thème « Adapté au site ».

Les quatre thèmes

Choix dans le dialogueParamètreComportement
Adapté au site?theme=site + embed.jsSuit le thème clair ou sombre de votre page, et la hauteur s’ajuste toute seule.
SystèmeaucunSuit le réglage clair ou sombre de l’ordinateur du visiteur.
Jour?theme=lightToujours clair.
Nuit?theme=darkToujours sombre.

Comment « Adapté au site » devine votre thème : embed.js lit la couleur de fond réelle de votre page, puis surveille les changements des attributs class, data-theme, data-color-mode et data-bs-theme. Il suit donc sans réglage la plupart des sites, y compris ceux qui basculent de thème sans recharger la page.

« Adapté au site » est le plus agréable, mais il demande de pouvoir ajouter une balise <script>. Si votre plateforme la retire, l’intégration fonctionne quand même : elle suit alors le thème du système du visiteur, à hauteur fixe.

La hauteur

Sans script, la hauteur est fixe : c’est celle que le dialogue a mesurée. Si le contenu de la fiche s’allonge un jour, une barre de défilement apparaît dans l’iframe.

Avec embed.js, la hauteur s’ajuste automatiquement au contenu, y compris quand le visiteur déplie une section. Un seul <script> par page suffit, même pour plusieurs intégrations.

Le format mini est petit par nature : sa hauteur par défaut est de 170 pixels.

Intégrer une configuration précise

Le type Cette configuration avec ses scripts fige une valeur réglée. Son adresse porte la configuration dans l’URL :

<iframe src="https://gporais.com/embed/fr-fr/wuau-autoupdatecfg/?state=enabled&theme=light"
        data-gporais-embed width="100%" height="1213"
        style="border:0;max-width:100%" loading="lazy"
        title="Configuration du service Mises à jour automatiques — GPORais"
        allow="clipboard-write"></iframe>
ParamètreRôle
stateL’état de la stratégie : activée ou désactivée.
scopeOrdinateur ou utilisateur, quand la stratégie existe pour les deux.
v.<élément>La valeur choisie pour chaque option de la stratégie, quand elle est activée.

Ne composez pas ces adresses à la main : réglez la valeur dans le générateur de la fiche, puis ouvrez Intégrer et choisissez Cette configuration avec ses scripts. Le dialogue refuse une configuration invalide.

Le format mini

Le type Mini affiche une petite carte : le nom du paramètre, sa source, le chemin dans la console GPO et la clé de registre, plus un lien vers la fiche complète. Il est pensé pour les endroits où la place manque : une cellule de tableau, un ticket, une note de wiki. Il n’affiche ni la description, ni les scripts d’application.

Deux usages coexistent :

  • La clé seule. Sans state (ou avec state=notconfigured), la carte montre la clé de registre avec son nom de valeur, sans la donnée.
  • La clé et la valeur choisie. Avec state=enabled ou state=disabled, la carte affiche les lignes de registre de cette configuration.

La clé seule s’obtient avec view=mini :

<iframe src="https://gporais.com/embed/fr-fr/chrome-urlblocklist/?view=mini&theme=site"
        data-gporais-embed width="100%" height="170"
        style="border:0;max-width:100%" loading="lazy"
        title="Bloquer l’accès à une liste d’URL — GPORais"
        allow="clipboard-write"></iframe>

La clé et la valeur choisie ajoutent state (et, si besoin, scope et les v.<élément>) :

<iframe src="https://gporais.com/embed/fr-fr/wuau-autoupdatecfg/?view=mini&state=disabled&theme=site"
        data-gporais-embed width="100%" height="170"
        style="border:0;max-width:100%" loading="lazy"
        title="Configuration du service Mises à jour automatiques — GPORais"
        allow="clipboard-write"></iframe>

Cette carte affiche par exemple NoAutoUpdate = 1 (REG_DWORD). Le bouton Copier de la carte recopie toutes les lignes de registre de la configuration (pas seulement celles affichées), une par ligne.

ParamètreRôle
view=miniActive la carte mini. Sans lui, la fiche complète est affichée.
stateOptionnel. Affiche une ligne d’état (activée, désactivée) et, quand il vaut enabled ou disabled, les lignes de registre de cette configuration.

tab est ignoré par la vue mini. scope et v.<élément> ne sont pris en compte que quand state vaut enabled ou disabled. Le thème (?theme=) fonctionne comme pour les autres types.

Exemples par plateforme

Page HTML, site statique, MkDocs, Docusaurus, Hugo, Jekyll. Collez le code tel quel. Les générateurs de documentation en Markdown acceptent le HTML brut : laissez une ligne vide avant et après le bloc.

WordPress. Ajoutez un bloc HTML personnalisé et collez le code. Selon les droits de votre compte, WordPress peut retirer la balise <script> : l’iframe s’affiche quand même, choisissez alors le thème Jour, Nuit ou Système.

SharePoint Online. Utilisez le composant Incorporer (Embed). SharePoint n’accepte que les iframes des domaines autorisés : un administrateur doit ajouter gporais.com à la liste de la sécurité des champs HTML du site. Les scripts n’y sont pas exécutés : prenez un thème fixe.

Confluence, Notion et autres wikis hébergés. Chaque plateforme décide des iframes qu’elle accepte, souvent selon sa configuration ou ses extensions. Si l’intégration est refusée, gardez simplement le lien vers la fiche : il pointe toujours vers la version à jour.

Pour les développeurs : le protocole de messages

embed.js n’est qu’une commodité. Si vous ne voulez pas charger de script tiers, vous pouvez dialoguer vous-même avec l’iframe par postMessage :

SensMessageContenu
iframe → votre page{ type: 'gporais:embed-ready', url }La fiche est chargée.
iframe → votre page{ type: 'gporais:embed-height', height }La hauteur du contenu, en pixels, à chaque changement.
votre page → iframe{ type: 'gporais:theme', theme }'light' ou 'dark'. Pris en compte seulement avec ?theme=site.
window.addEventListener('message', (event) => {
  if (event.origin !== 'https://gporais.com') return;
  const frame = document.querySelector('iframe[data-gporais-embed]');
  if (!frame || event.source !== frame.contentWindow) return;

  if (event.data?.type === 'gporais:embed-ready') {
    frame.contentWindow.postMessage({ type: 'gporais:theme', theme: 'dark' }, 'https://gporais.com');
  }
  if (event.data?.type === 'gporais:embed-height') {
    frame.style.height = `${Number(event.data.height)}px`;
  }
});

Vérifiez toujours event.origin et event.source : n’importe quelle page peut envoyer des messages à la vôtre.

Sécurité et vie privée

  • Aucun pistage. Une fiche intégrée ne dépose aucun cookie, n’utilise aucun stockage du navigateur et ne charge aucun outil de mesure d’audience. Elle contient seulement deux petits scripts : l’un applique le thème, l’autre signale sa hauteur à votre page.
  • embed.js ne collecte ni n’envoie aucune donnée : il lit le thème de votre page et ajuste la hauteur des iframes GPORais, rien d’autre.
  • Le référencement reste chez vous et chez nous. Les fiches intégrées sont marquées noindex et renvoient vers la fiche complète : elles ne concurrencent ni votre page, ni la nôtre, dans les moteurs de recherche.
  • Votre politique de sécurité (CSP) doit autoriser le cadre, et le script si vous l’utilisez :
Content-Security-Policy: frame-src https://gporais.com; script-src 'self' https://gporais.com

Dépannage

SymptômeCause probableSolution
Cadre vide ou message « contenu bloqué »Votre CSP n’autorise pas frame-src https://gporais.com, ou la plateforme filtre les iframes.Ajoutez la directive, ou demandez à l’administrateur d’autoriser gporais.com.
Contenu coupé en basHauteur fixe trop courte.Ajoutez embed.js, ou augmentez height.
Le thème ne suit pas votre pageembed.js est absent ou bloqué.Vérifiez que le <script> est bien présent et autorisé par votre CSP ; sinon, choisissez Jour ou Nuit.
Rien ne s’affiche sur un réseau interneLe poste du visiteur n’accède pas à Internet.Une intégration est chargée depuis gporais.com : elle ne fonctionne pas sur un réseau isolé.

Limites

  • Une connexion à gporais.com est nécessaire au moment de l’affichage : les intégrations ne conviennent pas à un réseau totalement isolé d’Internet.
  • Le contenu n’est pas personnalisable : vous choisissez le paramètre, le type et le thème, pas les champs affichés.
  • La langue est celle de l’adresse (fr-fr ou en-us), pas celle de votre page.
  • Les données sont celles publiées sur gporais.com au moment de l’affichage.

Pour interroger les mêmes données depuis un script plutôt que de les afficher, voyez le guide de l’API.