Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
Vérifié avec Microsoft Edge 154.0.4258.53 — mis à jour le 15 septembre 2026 Pris en charge sur : Microsoft Edge version 153, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Paramètres réseau Configuration utilisateur\Modèles d'administration\Microsoft Edge\Paramètres réseau Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Description
Cette stratégie vous permet de définir des règles qui injectent des en-têtes HTTP personnalisés dans des requêtes web correspondant à des modèles d’URL spécifiques. Les en-têtes injectés par cette stratégie prévalent sur les en-têtes déjà présents dans la requête ainsi que sur les modifications apportées par les utilisateurs ou les extensions. Un cas d’usage courant pour cette stratégie consiste à appliquer des contrôles d’accès client en injectant des en-têtes personnalisés (par exemple, X-Tenant-ID). La stratégie accepte une liste de règles. Chaque règle contient : * patterns : une liste de modèles d’URL à faire correspondre. Pour plus d’informations sur le format des modèles d’URL, consultez https://go.microsoft.com/fwlink/?linkid=2095322. * headers : liste d’objets d’en-tête à injecter. Chaque objet contient : * name : Le nom de l'en-tête à injecter. * value : la valeur de l’en-tête à injecter. Si plusieurs règles correspondent à une requête, les en-têtes de toutes les règles correspondantes sont appliqués. Si plusieurs règles correspondantes spécifient le même nom d’en-tête, l’en-tête du modèle d’URL le plus spécifique est appliqué. Si plusieurs modèles correspondants sont tout aussi spécifiques, l’en-tête de la règle qui apparaît en dernier dans la liste est appliqué. Les noms d'en-tête doivent être conformes à la RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616). Les valeurs d’en-tête ne doivent pas contenir de caractères NUL, CR ou LF. Les en-têtes individuels ne peuvent pas dépasser 8 Ko. Les en-têtes et les modèles d’URL non valides sont ignorés. Cette stratégie prend en charge un maximum de 500 modèles d’URL pour toutes les règles. Chaque règle peut contenir jusqu’à 20 en-têtes. Les modèles d’URL et les en-têtes qui dépassent ces limites sont ignorés. Exemple de valeur : [ { "patterns": [ "example.com", ".example.org" ], "headers": [ { "name": "X-Tenant-ID", "value": "123456" }, { "name": "X-Custom-Header", "value": "CustomValue" } ] } ]
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 153, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"HttpHeaderInjection"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 153, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'HttpHeaderInjection' -Value '' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 153, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'HttpHeaderInjection' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 153, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'HttpHeaderInjection' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 153, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 153, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'HttpHeaderInjection' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer l’injection d’en-tête HTTP pour des modèles d’URL spécifiques
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 153, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'HttpHeaderInjection' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).