Autoriser l’activation du mode HTTPS uniquement
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 140, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge - Paramètres par défaut (les utilisateurs peuvent les modifier) Configuration utilisateur\Modèles d'administration\Microsoft Edge - Paramètres par défaut (les utilisateurs peuvent les modifier) Description
Cette stratégie contrôle si les utilisateurs peuvent activer le mode HTTPS uniquement (Toujours utiliser des connexions sécurisées) dans Paramètres. Le mode HTTPS uniquement tente de mettre à niveau toutes les navigations vers HTTPS. Si ce paramètre n’est pas défini ou est défini sur Allowed, les utilisateurs peuvent activer le mode HTTPS uniquement. Si ce paramètre est défini sur Disallowed, le mode HTTPS uniquement sera désactivé. Si ce paramètre est défini sur Force Enabled, le mode HTTPS uniquement est activé en mode strict. Si ce paramètre est défini sur Force Balance Enabled, le mode HTTPS uniquement est activé en mode équilibré. Les paramètres Force Enabled et Force Enabled peuvent être recommandés aux utilisateurs. Le mode HTTPS uniquement sera initialement défini sur Strict ou Équilibré, mais les utilisateurs peuvent le modifier. Si vous définissez cette stratégie sur une valeur qui n’est pas prise en charge par la version de Microsoft Edge qui reçoit la stratégie, Microsoft Edge utilisera par défaut le paramètre Allowed. Cette stratégie HttpAllowlist distincte peut être utilisée pour exclure certains noms d'hôtes ou modèles de noms d'hôtes de la mise à niveau vers HTTPS par cette fonctionnalité. Mappage des options de stratégie : * allowed (allowed) = Ne pas restreindre le paramètre Mode HTTPS uniquement des utilisateurs * disallowed (disallowed) = Désactiver le mode HTTPS uniquement * force_enabled (force_enabled) = Forcer l’activation du mode HTTPS uniquement en mode strict * force_balanced_enabled (force_balanced_enabled) = Forcer l’activation du mode HTTPS uniquement en mode équilibré Utilisez les informations ci-dessus lors de la configuration de cette stratégie. Exemple de valeur : disallowed
Registre
Software\Policies\Microsoft\Edge\Recommended Software\Policies\Microsoft\Edge\Recommended Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Autoriser l’activation du mode HTTPS uniquement
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 140, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\Recommended]
"HttpsOnlyMode"="allowed" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Autoriser l’activation du mode HTTPS uniquement
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 140, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\Recommended'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'HttpsOnlyMode' -Value 'allowed' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’activation du mode HTTPS uniquement
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 140, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge\Recommended' -Name 'HttpsOnlyMode' -Expected 'allowed' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’activation du mode HTTPS uniquement
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 140, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\Recommended'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'HttpsOnlyMode' -Value 'allowed' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Autoriser l’activation du mode HTTPS uniquement
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 140, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’activation du mode HTTPS uniquement
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 140, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge\Recommended' -Name 'HttpsOnlyMode' -Expected 'allowed' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’activation du mode HTTPS uniquement
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 140, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\Recommended'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'HttpsOnlyMode' -Value 'allowed' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).