Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 12 juillet 2026
Pris en charge sur : Microsoft Edge version 85, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
Vous permet de définir une liste de protocoles et, pour chaque protocole, une liste associée de modèles d'origine autorisés, qui peuvent lancer une application externe sans inviter l'utilisateur. Le séparateur de fin ne doit pas être inclus lors de l’énumération du protocole et le protocole doit être en minuscules. Par exemple, répertoriez « skype » au lieu de « skype: », « skype:// » ou « Skype ». Si vous configurez cette stratégie, un protocole n’est autorisé à lancer une application externe sans y être invité par la stratégie que si : – le protocole est listé – l'origine du site essayant de lancer le protocole correspond à l'un des modèles d'origine dans la liste des origines autorisées de ce protocole. Si l'une ou l'autre des conditions est fausse, l'invite de lancement de protocole externe n’est pas omise par la stratégie. Si vous ne configurez pas cette politique, aucun protocole ne peut être lancé sans invite. Les utilisateurs peuvent refuser les invites par protocole/par site, sauf si la politique de 'ExternalProtocolDialogShowAlwaysOpenCheckbox' (Afficher la case à cocher « Toujours ouvrir » dans la boîte de dialogue de protocole externe) est définie sur Désactivé. Cette politique n’a aucun impact sur les exemptions de requête par protocole / par site définies par les utilisateurs. Les modèles de correspondance d’origine utilisent un format similaire à celui de la politique de 'URLBlocklist' (Bloquer l’accès à une liste d’URL), qui sont documentés à https://go.microsoft.com/fwlink/?linkid=2095322. Cependant, les modèles de correspondance d’origine pour cette politique ne peuvent pas contenir d’éléments « /path » ou « @query ». Tout modèle qui contient un élément « /path » ou « @query » est ignoré. Cette politique ne fonctionne pas comme prévu avec les caractères génériques file://*. Exemple de valeur : [ { "allowed_origins": [ "example.com", "http://www.example.com:8080" ], "protocol": "spotify" }, { "allowed_origins": [ "https://example.com", "https://.mail.example.com" ], "protocol": "msteams" }, { "allowed_origins": [ "*" ], "protocol": "msoutlook" } ]
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"AutoLaunchProtocolsFromOrigins"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AutoLaunchProtocolsFromOrigins' -Value '' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'AutoLaunchProtocolsFromOrigins' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AutoLaunchProtocolsFromOrigins' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'AutoLaunchProtocolsFromOrigins' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui peuvent lancer une application externe à partir d’origines, sans inviter l’utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AutoLaunchProtocolsFromOrigins' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).