Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 80-132, Windows 7 ou ultérieur
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Paramètres de contenu Configuration utilisateur\Modèles d'administration\Microsoft Edge\Paramètres de contenu Description
OBSOLÈTE : cette stratégie est obsolète et ne fonctionne pas après Microsoft Edge132. Les cookies définis pour des domaines correspondant aux modèles spécifiés reviennent à l'ancien comportement SameSite. Le retour à l'ancien comportement fait que les cookies qui ne spécifient pas d'attribut SameSite sont traités comme s'ils étaient des « SameSite=None », supprime l'obligation pour les cookies « SameSite=None » de porter l'attribut « Secure » et saute la comparaison de schéma lorsqu'il s'agit d'évaluer si deux sites sont des sites identiques. Si vous ne définissez pas cette stratégie, c'est la valeur globale par défaut qui est utilisée. La valeur globale par défaut est également utilisée pour les cookies des domaines non couverts par les modèles que vous spécifiez. La valeur globale par défaut peut être configurée à l'aide de la politique 'LegacySameSiteCookieBehaviorEnabled' (Activer les paramètres de comportement de cookie SameSite hérité par défaut). Si 'LegacySameSiteCookieBehaviorEnabled' n'est pas défini, la valeur globale par défaut s'appuie sur d'autres sources de configuration. Pour plus d’informations sur les modèles d’URL valides, visitez le site https://go.microsoft.com/fwlink/?linkid=2095322. Les modèles que vous répertoriez dans cette stratégie sont traités comme des domaines, et non comme des URL. Vous ne devez donc pas spécifier de schéma ou de port. Cette stratégie n’est plus disponible à partir d’Edge 132. Exemple de valeur : www.example.com [*.]example.edu
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 80-132, Windows 7 ou ultérieur
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 80-132, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 80-132, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 80-132, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 80-132, Windows 7 ou ultérieur
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 80-132, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Rétablir le comportement SameSite hérité des cookies sur les sites spécifiés (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 80-132, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).