Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026
Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Microsoft Office 2016\Paramètres de sécurité Description
Ce paramètre de stratégie contrôle la façon dont les applications Office gèrent les invites de connexion basées sur les formulaires. Si vous activez ce paramètre de stratégie, vous devez choisir une des options suivantes : Bloquer toutes les invites Demander à l’utilisateur ce qu’il doit faire pour chaque nouvel hôte Afficher uniquement les invites des hôtes autorisés Si vous sélectionnez Bloquer toutes les invites, aucune invite de connexion par formulaire n’est présentée à l’utilisateur et l’utilisateur voit un message indiquant que la méthode de connexion n’est pas autorisée. Si vous sélectionnez Demander à l’utilisateur ce qu’il doit faire pour chaque nouvel hôte, l’utilisateur est invité à indiquer pour chaque nouvel hôte s’il souhaite se connecter à cet hôte. Si l’utilisateur s’est déjà connecté à un hôte, une invite de connexion basée sur les formulaires est affichée pour cet hôte. Les invites de connexion basées sur les formulaires sont également affichées pour tous les hôtes spécifiés par le paramètre Spécifier les hôtes autorisés à afficher des invites de connexion par formulaire aux utilisateurs. Si vous sélectionnez Afficher uniquement les invites des hôtes, les invites de connexion basées sur les formulaires sont affichées uniquement pour les hôtes qui ont été spécifiés par le paramètre supplémentaire Spécifier les hôtes autorisés à afficher des invites de connexion par formulaire aux utilisateurs. Les invites de connexion basées sur les formulaires de tous les autres hôtes sont bloquées et l’utilisateur voit un message indiquant que la méthode de connexion n’est pas autorisée. Remarque : si vous ne configurez pas le paramètre Spécifier les hôtes autorisés à afficher des invites de connexion par formulaire aux utilisateurs ou si vous ne spécifiez pas d’hôtes dans ce paramètre, le comportement de l’option Afficher uniquement les invites des hôtes autorisés sera le même que si vous aviez sélectionné l’option Bloquer toutes les invites. Si vous désactivez ou si vous ne configurez pas ce paramètre de stratégie, toutes les invites de connexion basées sur les formulaires sont bloquées et l’utilisateur voit un message indiquant que la méthode de connexion n’est pas autorisée. Mais les utilisateurs peuvent modifier le comportement des invites de connexion basées sur les formulaires en accédant à Fichier > Options > Centre de gestion de la confidentialité > Paramètres > Connexion basée sur les formulaires. Remarque : ce paramètre de stratégie s’applique uniquement aux versions par abonnement d’Office, telles qu’Applications Microsoft 365 pour les entreprises, et aux versions par abonnement de Project et de Visio.
Registre
software\policies\microsoft\office\16.0\common Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\common]
"fbabehavior"=dword:00000001
"fbaenabledhosts"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\common'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fbabehavior' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fbaenabledhosts' -Value '' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\common' -Name 'fbabehavior' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\common' -Name 'fbaenabledhosts' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\common'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fbabehavior' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fbaenabledhosts' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\common' -Name 'fbabehavior' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\common' -Name 'fbaenabledhosts' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Contrôlez la façon dont Office gère les invites de connexion basées sur les formulaires
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\common'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fbabehavior' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fbaenabledhosts' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).