Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 99, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Gestionnaire de mot de passe et protection Configuration utilisateur\Modèles d'administration\Microsoft Edge\Gestionnaire de mot de passe et protection Description
Configurez la liste des domaines où Microsoft Edge doit désactiver le gestionnaire de mots de passe. Cela signifie que les flux de travail d’enregistrement et de remplissage sont désactivés, ce qui garantit que les mots de passe de ces sites web ne peuvent pas être enregistrés ou renseignés automatiquement dans des formulaires web. Si vous activez cette stratégie, le gestionnaire de mots de passe est désactivé pour l’ensemble de domaines spécifié. Si vous désactivez ou ne configurez pas cette stratégie, le gestionnaire de mots de passe fonctionne comme d’habitude pour tous les domaines. Si vous configurez cette stratégie, autrement dit, ajoutez des domaines pour lesquels le gestionnaire de mots de passe est bloqué, les utilisateurs ne peuvent pas modifier ou remplacer le comportement dans Microsoft Edge. En outre, les utilisateurs ne peuvent pas utiliser le gestionnaire de mots de passe pour ces URL. Exemple de valeur : https://contoso.com/ https://login.contoso.com
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\PasswordManagerBlocklist]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\PasswordManagerBlocklist'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\PasswordManagerBlocklist: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\PasswordManagerBlocklist'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\PasswordManagerBlocklist: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la liste des domaines pour lesquels l’interface utilisateur du gestionnaire de mots de passe (Enregistrer et remplir) sera désactivée
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\PasswordManagerBlocklist'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).