Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 81, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
DÉCONSEILLÉ : cette stratégie est déconseillée. Elle est actuellement prise en charge, mais deviendra obsolète dans une prochaine version. Cette règle est obsolète, car nous passons à une nouvelle règle. Cela ne fonctionnera pas dans Microsoft Edge version 104. La nouvelle stratégie à utiliser est 'PromptOnMultipleMatchingCertificates' (Inviter l’utilisateur à sélectionner un certificat lorsque plusieurs certificats correspondent). Active ou désactive si les utilisateurs sont invités à sélectionner un certificat si plusieurs certificats sont disponibles et qu’un site est configuré avec 'AutoSelectCertificateForUrls' (Sélectionner automatiquement des certificats clients pour ces sites). Si vous ne configurez pas 'AutoSelectCertificateForUrls' pour un site, l’utilisateur est toujours invité à sélectionner un certificat. Si vous activez cette stratégie, Microsoft Edge invite un utilisateur à sélectionner un certificat pour les sites de la liste définie dans 'AutoSelectCertificateForUrls' si et seulement s’il existe plusieurs certificats. Si vous désactivez cette stratégie ou si vous ne la configurez pas, Microsoft Edge sélectionne automatiquement un certificat même s’il existe plusieurs correspondances pour un certificat. L’utilisateur ne sera pas invité à sélectionner un certificat pour les sites de la liste définie dans 'AutoSelectCertificateForUrls'.
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Nom de valeur : ForceCertificatePromptsOnMultipleMatches
Activé : ForceCertificatePromptsOnMultipleMatches = 1
Désactivé : ForceCertificatePromptsOnMultipleMatches = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"ForceCertificatePromptsOnMultipleMatches"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ForceCertificatePromptsOnMultipleMatches' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'ForceCertificatePromptsOnMultipleMatches' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ForceCertificatePromptsOnMultipleMatches' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'ForceCertificatePromptsOnMultipleMatches' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurez si Microsoft Edge doit sélectionner automatiquement un certificat lorsqu’il existe plusieurs correspondances de certificats pour un site configuré avec "AutoSelectCertificateForUrls" (déconseillé)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ForceCertificatePromptsOnMultipleMatches' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).