fr-FR office user

Exiger la signature des compléments d’applications par un éditeur approuvé

Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026

Microsoft 365/Office 5568.1000

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Microsoft Excel 2016\Options Excel\Sécurité\Centre de gestion de la confidentialité

Description

Ce paramètre de stratégie contrôle la signature numérique des compléments par un éditeur approuvé pour l’application Office 2016 spécifiée. Si vous activez ce paramètre de stratégie, cette application vérifie la signature numérique de chaque complément avant de le charger. Si un complément n’a pas de signature numérique, ou si la signature ne provient pas d’un éditeur approuvé, cette application désactive le complément et vous en informe. Les certificats doivent être ajoutés à la liste des éditeurs approuvés. Pour plus d’informations sur l’obtention et la distribution de certificats, consultez la page http://go.microsoft.com/fwlink/?LinkId=294922. Office 2016 enregistre les certificats des éditeurs approuvés dans la banque d’éditeurs approuvés d’Internet Explorer. Dans les versions précédentes de Microsoft Office, les informations relatives aux certificats des éditeurs approuvés (notamment, les empreintes de certificats) étaient enregistrées dans une banque d’éditeurs approuvés spéciale d’Office. Office 2016 lit encore ces informations dans cette banque d’éditeurs approuvés, mais n’y écrit aucune information. Si vous avez créé une liste d’éditeurs approuvés dans une version précédente d’Office et si vous avez effectué une mise à niveau vers Office 2016, cette liste est toujours reconnue. En revanche, les certificats d’éditeurs approuvés qui ont été ajoutés à cette liste sont enregistrés dans la banque d’éditeurs approuvés d’Internet Explorer. Pour obtenir plus d’informations sur les éditeurs approuvés, consultez le Kit de ressources d’Office. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les applications Office 2016 ne vérifient pas la signature numérique des compléments d’applications avant de les ouvrir. Le chargement d’un complément dangereux peut endommager un ordinateur ou compromettre la sécurité des données.

Registre

HKCU software\policies\microsoft\office\16.0\excel\security

Nom de valeur : requireaddinsig

Activé : requireaddinsig = 1

Désactivé : requireaddinsig = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Exiger la signature des compléments d’applications par un éditeur approuvé
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\excel\security]
"requireaddinsig"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Exiger la signature des compléments d’applications par un éditeur approuvé
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\software\policies\microsoft\office\16.0\excel\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'requireaddinsig' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu