Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 85, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Gestionnaire de mot de passe et protection Configuration utilisateur\Modèles d'administration\Microsoft Edge\Gestionnaire de mot de passe et protection Description
Autoriser Microsoft Edge à surveiller les mots de passe utilisateur. Si vous activez cette stratégie, l’utilisateur reçoit une alerte si l’un de ses mots de passe stockés dans Microsoft Edge est détecté comme dangereux. Microsoft Edge affichera une alerte et ces informations sont également disponibles dans Paramètres > Mots de passe > Surveillance de mot de passe. Si vous désactivez cette stratégie, les utilisateurs ne sont pas invités à autoriser l’activation de cette fonctionnalité. Leurs mots de passe ne sont pas analysés et ils ne sont pas non plus alertés. Si vous ne configurez pas la stratégie, les utilisateurs peuvent activer ou désactiver cette fonctionnalité. Pour en savoir plus sur la façon dont les mots de passe Microsoft Edge non sécurisés sont détectés, consultez https://go.microsoft.com/fwlink/?linkid=2133833 Conseils supplémentaires : Cette stratégie peut être définie à la fois comme recommandée et obligatoire, mais avec une légende importante. Obligatoire activé : si la stratégie est définie sur Obligatoire activé, l’interface utilisateur dans Paramètres est désactivée mais reste à l’état « Activé », et une icône en forme de porte-documents est visible en regard de celle-ci avec cette description affichée sur le pointage : « Ce paramètre est géré par votre organisation. » Recommandé activé : si la stratégie est définie sur Recommandé activé, l’interface utilisateur dans Paramètres reste à l’état « Désactivé », mais une icône en forme de porte-documents est visible en regard de celle-ci avec cette description affichée sur le pointage : « Votre organisation recommande une valeur spécifique pour ce paramètre et vous avez choisi une autre valeur » Obligatoire et Recommandé désactivés : ces deux états fonctionnent normalement, avec les légendes habituelles affichées aux utilisateurs.
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Nom de valeur : PasswordMonitorAllowed
Activé : PasswordMonitorAllowed = 1
Désactivé : PasswordMonitorAllowed = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"PasswordMonitorAllowed"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PasswordMonitorAllowed' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'PasswordMonitorAllowed' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PasswordMonitorAllowed' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'PasswordMonitorAllowed' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser les utilisateurs à être avertis si leur mot de passe est considéré comme non sécurisé
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PasswordMonitorAllowed' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).