Activer le cache d'autorisation HTTP globalement étendu
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 81, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
Cette stratégie configure un cache global unique par profil avec les identifiants d’authentification du serveur HTTP. Si vous désactivez ou ne définissez pas cette stratégie, le navigateur utilise le comportement par défaut de l’authentification intersites. Ce comportement consiste à définir l’étendue des identifiants du serveur HTTP par site de premier niveau. Ainsi, si deux sites utilisent des ressources du même domaine d’authentification, les identifiants doivent être fournis indépendamment dans le contexte des deux sites. Les identifiants du proxy mis en cache sont réutilisés sur les sites. Si vous activez cette stratégie, les identifiants d’authentification HTTP entrés dans le contexte d’un site sont automatiquement utilisés dans le contexte d’un autre site. L’activation de cette stratégie laisse les sites ouverts à certains types d’attaques intersites et permet de suivre les utilisateurs sur les sites, même sans cookies, en ajoutant des entrées au cache d’authentification HTTP à l’aide d’identifiants incorporés dans les URL. Cette stratégie est destinée à donner aux entreprises qui dépendent du comportement hérité la possibilité de mettre à jour leurs procédures de connexion et sera supprimée à l’avenir.
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Nom de valeur : GloballyScopeHTTPAuthCacheEnabled
Activé : GloballyScopeHTTPAuthCacheEnabled = 1
Désactivé : GloballyScopeHTTPAuthCacheEnabled = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Activer le cache d'autorisation HTTP globalement étendu
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"GloballyScopeHTTPAuthCacheEnabled"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Activer le cache d'autorisation HTTP globalement étendu
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'GloballyScopeHTTPAuthCacheEnabled' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Activer le cache d'autorisation HTTP globalement étendu
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'GloballyScopeHTTPAuthCacheEnabled' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer le cache d'autorisation HTTP globalement étendu
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'GloballyScopeHTTPAuthCacheEnabled' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Activer le cache d'autorisation HTTP globalement étendu
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Activer le cache d'autorisation HTTP globalement étendu
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'GloballyScopeHTTPAuthCacheEnabled' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer le cache d'autorisation HTTP globalement étendu
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 81, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'GloballyScopeHTTPAuthCacheEnabled' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).