Autoriser l’API WebHID sur ces sites
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 100, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Paramètres de contenu Configuration utilisateur\Modèles d'administration\Microsoft Edge\Paramètres de contenu Description
La définition de la stratégie vous permet de répertorier les modèles d’URL qui spécifient les sites qui peuvent demander aux utilisateurs de leur accorder l’accès à un appareil HID. Le fait de laisser la stratégie non définie signifie que 'DefaultWebHidGuardSetting' (Contrôler l’utilisation de l’API WebHID) s’applique à tous les sites, si défini. Sinon, les paramètres personnels des utilisateurs s’appliquent. Pour les modèles d'URL qui ne correspondent pas à la stratégie, les valeurs suivantes sont appliquées par ordre de priorité : * 'WebHidBlockedForUrls' (Bloquer l’API WebHID sur ces sites) (s’il existe une correspondance), * 'DefaultWebHidGuardSetting' (si défini), ou * Paramètres personnels des utilisateurs. Les modèles d’URL ne doivent pas entrer en conflit avec 'WebHidBlockedForUrls'. Aucune des deux politiques n'est prioritaire si une URL correspond aux deux modèles. Pour des informations détaillées sur les modèles url valides, consultez https://go.microsoft.com/fwlink/?linkid=2095322. * n’est pas une valeur acceptée pour cette stratégie. Exemple de valeur : https://microsoft.com https://chromium.org
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Autoriser l’API WebHID sur ces sites
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 100, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\WebHidAskForUrls]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Autoriser l’API WebHID sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 100, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\WebHidAskForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’API WebHID sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 100, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\WebHidAskForUrls: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’API WebHID sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 100, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\WebHidAskForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Autoriser l’API WebHID sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 100, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’API WebHID sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 100, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\WebHidAskForUrls: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’API WebHID sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 100, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\WebHidAskForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).