Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 83-129, Windows 7 ou ultérieur
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
OBSOLÈTE : cette stratégie est obsolète et ne fonctionne pas après Microsoft Edge129. Cette stratégie est obsolète, car la fonctionnalité de liaison par jeton n’est plus prise en charge, à compter de Microsoft Edge 130. Configurez la liste des modèles d'URL pour les sites avec lesquels le navigateur tente d'exécuter le protocole de liaison par jeton. Pour les domaines de cette liste, le navigateur envoie la requête d’obtention du jeton de liaison ClientHello lors de l’établissement de la liaison TLS (voir https://tools.ietf.org/html/rfc8472). Si le serveur envoie en contrepartie une réponse ServerHello valide, le navigateur crée et envoie avec les requêtes HTTPS suivantes les messages de liaison par jeton. Pour plus d’informations, voir https://tools.ietf.org/html/rfc8471. Si cette liste est vide, la liaison de jeton est désactivée. Cette stratégie est disponible uniquement sur les appareils Windows 10 disposant de la fonctionnalité Mode sécurisé virtuel. À partir de Microsoft Edge 86, cette stratégie ne prend plus en charge l'actualisation dynamique. Exemple de valeur : mydomain.com [*.]mydomain2.com [*.].mydomain2.com
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 83-129, Windows 7 ou ultérieur
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\AllowTokenBindingForUrls]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 83-129, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\AllowTokenBindingForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 83-129, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\AllowTokenBindingForUrls: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 83-129, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\AllowTokenBindingForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 83-129, Windows 7 ou ultérieur
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 83-129, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\AllowTokenBindingForUrls: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurez la liste des sites avec lesquels Microsoft Edge va tenter d’établir une liaison de jeton (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 83-129, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\AllowTokenBindingForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).