Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 81, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
Permet l’utilisation des comptes Azure Active Directory (Azure AD) pour la connexion automatique si les ordinateurs de vos utilisateurs sont joints à un domaine et si votre environnement n’est pas joint de manière hybride. Si vous souhaitez que les utilisateurs se connectent plutôt de façon automatique avec leurs comptes Azure AD, joignez votre environnement Azure AD (voir https://go.microsoft.com/fwlink/?linkid=2118197 pour plus d’informations) ou hybride (voir https://go.microsoft.com/fwlink/?linkid=2118365 pour plus d’informations). À chaque lancement, Microsoft Edge tente de se connecter avec cette stratégie, tant que le premier profil en cours de lancement n’est pas connecté ou qu’une connexion automatique ne se produit pas avant. Si vous avez configuré la stratégie 'BrowserSignin' (Paramètres de connexion du navigateur) sur désactivée, cette stratégie n’a aucun effet. Si vous activez cette stratégie et que vous la définissez sur « SignInAndMakeDomainAccountNonRemovable », Microsoft Edge connecte automatiquement les utilisateurs qui se trouvent sur des ordinateurs joints à un domaine avec leurs comptes Azure AD. Si vous définissez cette stratégie sur « Disabled » ou ne la définissez pas, Microsoft Edge ne connecte pas automatiquement les utilisateurs qui se trouvent sur des ordinateurs joints à un domaine avec des comptes Azure AD. À partir de la version 89 de Microsoft Edge, s’il existe un profil local avec la stratégie 'RoamingProfileSupportEnabled' (Activer l’utilisation des copies itinérantes pour les données de profil Microsoft Edge) désactivée et si l’ordinateur est désormais joint de manière hybride, c’est-à-dire qu’il dispose d’un compte Azure AD, il met automatiquement à niveau le profil local vers le profil Azure AD pour obtenir des installations de synchronisation Azure AD complètes. À partir de la version 93 de Microsoft Edge, si la stratégie 'ImplicitSignInEnabled' (Activer la connexion implicite) est désactivée, cette stratégie n’a aucun effet. À partir de la version 94 de Microsoft Edge, si la stratégie 'OnlyOnPremisesImplicitSigninEnabled' (Compte local uniquement activé pour la connexion implicite) est activée et que cette stratégie est définie sur « SignInAndMakeDomainAccountNonRemovable », elle prend effet même sur l’environnement joint de manière hybride. Microsoft Edge connecte automatiquement les utilisateurs avec leur compte de domaine Azure AD, même s’il existe des comptes Microsoft (MSA) ou Azure AD. Mappage des options de stratégie : * Disabled (0) = Désactivé * SignInAndMakeDomainAccountNonRemovable (1) = Se connecter et empêcher de supprimer le compte de domaine Utilisez les informations ci-dessus lors de la configuration de cette stratégie.
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"ConfigureOnPremisesAccountAutoSignIn"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ConfigureOnPremisesAccountAutoSignIn' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'ConfigureOnPremisesAccountAutoSignIn' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ConfigureOnPremisesAccountAutoSignIn' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'ConfigureOnPremisesAccountAutoSignIn' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la connexion automatique avec un compte de domaine Active Directory en l'absence de compte de domaine Azure AD
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ConfigureOnPremisesAccountAutoSignIn' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).