Aller au contenu principal

Politiques et contrôles de Comet

Référence des politiques de navigateur basées sur Chromium prises en charge par Comet, et comment les appliquer via MDM.

Written by Emilio Morales

Note : cet article est une référence technique. Les noms de stratégies, chemins de registre, exemples de fichiers (plist, JSON, ADMX) et commandes sont conservés en anglais pour préserver la précision lors du copier-coller dans un environnement MDM. Le cadre et les étapes de déploiement sont en français.

 

Comet prend en charge plus de 500 stratégies de navigateur basées sur Chromium qui vous permettent de personnaliser l'expérience de navigation pour votre organisation.

 

Aperçu

Les stratégies de navigateur contrôlent notamment les aspects suivants :

  • Extensions - Bloquer, autoriser et installer d'office des extensions

  • URL - Bloquer ou autoriser des sites web et des modèles d'URL spécifiques

  • Favoris - Configurer des favoris gérés

  • Confidentialité et sécurité - Contrôler la collecte de données, les cookies et les paramètres de sécurité

  • Expérience utilisateur - Personnaliser la page d'accueil, la page Nouvel onglet et le comportement du navigateur

Appliquer les stratégies

Vous pouvez appliquer des stratégies à Comet via MDM, exactement comme vous le feriez avec Chrome.

Cela vous permet de :

  • Autoriser ou bloquer des extensions via MDM

  • Appliquer à Comet les mêmes stratégies de sécurité que celles utilisées pour Chrome

  • Maintenir une application cohérente des stratégies de navigateur dans toute votre organisation

Pour appliquer vos stratégies Chrome existantes à Comet, remplacez simplement com.google.Chrome par ai.perplexity.comet dans vos configurations de stratégies MDM actuelles.

 

Stratégies disponibles

Nom

Description

Pris en charge sur

UiAutomationProviderEnabled

Active le framework d'accessibilité UI Automation
dans Comet pour l'utilisation par
les outils d'accessibilité.
Cette stratégie est prise en charge pendant
une période de transition d'un an dans
Comet afin de permettre aux administrateurs d'entreprise de contrôler le déploiement
du provider du framework d'accessibilité UI Automation
du navigateur. Les outils d'accessibilité et autres outils qui utilisent le
framework d'accessibilité UI Automation pour interagir
avec le navigateur peuvent nécessiter des mises à jour pour fonctionner correctement avec le provider
UI Automation du navigateur. Les administrateurs peuvent utiliser cette
stratégie pour désactiver temporairement le provider
UI Automation du navigateur (et revenir ainsi au comportement
ancien) pendant qu'ils travaillent avec les éditeurs afin de fournir des mises à jour aux outils concernés.
Si cette stratégie est définie sur false, Comet active uniquement
son provider Microsoft Active Accessibility.
Les outils d'accessibilité et autres outils qui utilisent le framework d'accessibilité plus récent
UI Automation pour interagir
avec le navigateur communiqueront avec lui via une couche de compatibilité dans
Microsoft® Windows®.
Si cette stratégie est définie sur true, Comet
active son provider UI Automation en plus de son
provider Microsoft Active Accessibility.
Les outils d'accessibilité et autres outils qui utilisent le framework d'accessibilité plus récent
UI Automation pour interagir
avec le navigateur communiqueront directement avec lui.
Si cette stratégie n'est pas configurée, le framework de variations de Comet est utilisé pour activer ou désactiver
le provider.

Windows

CloudAPAuthEnabled

Configure la connexion automatique de l'utilisateur pour les comptes associés à un fournisseur d'identité cloud Microsoft®.
En définissant cette stratégie sur 1 (Enabled), les utilisateurs qui se connectent à leur ordinateur avec un compte associé à un fournisseur d'identité cloud Microsoft® (c'est-à-dire Microsoft® Azure® Active Directory® ou le fournisseur d'identité du compte Microsoft® grand public) ou qui ont ajouté un compte professionnel ou scolaire à Microsoft® Windows® peuvent être connectés automatiquement aux services web à l'aide de cette identité. Les informations concernant l'appareil et le compte de l'utilisateur sont transmises au fournisseur d'identité cloud de l'utilisateur pour chaque événement d'authentification.
En définissant cette stratégie sur 0 (Disabled) ou en la laissant non configurée, la connexion automatique décrite ci-dessus est désactivée.
Cette fonctionnalité est disponible à partir de Microsoft® Windows® 10.
Note: Cette stratégie ne s'applique pas aux modes Incognito ou Guest.

Windows

IdleTimeout

Déclenche une action lorsque l'ordinateur est inactif.
Si cette stratégie est définie, elle précise la durée sans saisie de l'utilisateur (en minutes) avant que le navigateur n'exécute les actions configurées via la stratégie IdleTimeoutActions.
Si cette stratégie n'est pas configurée, aucune action ne sera exécutée.
Le seuil minimum est de 1 minute.
"Saisie de l'utilisateur" est définie par les API du système d'exploitation et inclut, par exemple, le déplacement de la souris ou la saisie au clavier.

macOS, Windows

IdleTimeoutActions

Liste des actions à exécuter lorsque le délai d'expiration défini par la stratégie IdleTimeout est atteint.
Avertissement : la configuration de cette stratégie peut avoir un impact et supprimer définitivement des données personnelles locales. Il est recommandé de tester vos paramètres avant le déploiement afin d'éviter toute suppression accidentelle de données personnelles.
Si la stratégie IdleTimeout n'est pas configurée, cette stratégie n'a aucun effet.
Lorsque le délai d'expiration défini par la stratégie IdleTimeout est atteint, le navigateur exécute les actions configurées dans cette stratégie.
Si cette stratégie est vide ou n'est pas configurée, la stratégie IdleTimeout n'a aucun effet.
Les actions prises en charge sont :
'close_browsers' : ferme toutes les fenêtres du navigateur et les PWA de ce profil. Non pris en charge sur Android et iOS.
'close_tabs' : ferme tous les onglets ouverts dans les fenêtres ouvertes. Pris en charge uniquement sur iOS.
'show_profile_picker' : affiche la fenêtre du sélecteur de profil. Non pris en charge sur Android et iOS.
'sign_out' : déconnecte l'utilisateur actuellement connecté. Pris en charge uniquement sur iOS.
'clear_browsing_history', 'clear_download_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing', 'clear_autofill', 'clear_site_settings', 'clear_hosted_app_data' : efface les données de navigation correspondantes. Consultez la stratégie ClearBrowsingDataOnExitList pour plus de détails. Les types pris en charge sur iOS sont 'clear_browsing_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing' et 'clear_autofill'
'reload_pages' : recharge toutes les pages web. Pour certaines pages, une confirmation préalable peut être demandée à l'utilisateur. Non pris en charge sur iOS.
L'utilisateur restera connecté à son compte Google lors de la suppression des cookies à l'aide de 'clear_cookies_and_other_site_data'.
La définition de 'clear_browsing_history', 'clear_password_signing', 'clear_autofill' et 'clear_site_settings' désactivera la synchronisation pour les types de données concernés si ni `Chrome Sync` n'est désactivé par la stratégie SyncDisabled ni BrowserSignin n'est désactivé.

macOS, Windows

AlternativeBrowserParameters

Définir la stratégie sur une liste de chaînes signifie que chaque chaîne est transmise au navigateur alternatif comme un paramètre distinct de ligne de commande. Sur Microsoft® Windows®, les paramètres sont concaténés avec des espaces. Sur macOSOS et Linux®, un paramètre peut contenir des espaces tout en étant traité comme un seul paramètre.
Si un paramètre contient ${url}, ${url} est remplacé par l'URL de la page à ouvrir. Si aucun paramètre ne contient ${url}, l'URL est ajoutée à la fin de la ligne de commande.
Les variables d'environnement sont développées. Sur Microsoft® Windows®, %ABC% est remplacé par la valeur de la variable d'environnement ABC. Sur macOSOS et Linux®, ${ABC} est remplacé par la valeur de la variable d'environnement ABC.
Si la stratégie n'est pas configurée, seule l'URL est transmise comme paramètre de ligne de commande.

macOS, Windows

AlternativeBrowserPath

La définition de cette stratégie contrôle la commande à utiliser pour ouvrir les URL dans un autre navigateur. Cette stratégie peut être définie sur l'une des valeurs suivantes : ${ie}, ${firefox}, ${safari}, ${opera}, ${edge} ou un chemin de fichier. Lorsque cette stratégie est définie sur un chemin de fichier, ce fichier est utilisé comme fichier exécutable. ${ie} est disponible uniquement sur Microsoft® Windows®. ${safari} et ${edge} sont disponibles uniquement sur Microsoft® Windows® et macOSOS.
Si cette stratégie n'est pas configurée, un comportement par défaut spécifique à la plateforme est utilisé : Internet Explorer® pour Microsoft® Windows®, ou Safari® pour macOSOS. Sur Linux®, le lancement d'un autre navigateur échouera.

macOS, Windows

BrowserSwitcherChromeParameters

Définir la stratégie sur une liste de chaînes signifie que ces chaînes sont jointes avec des espaces, puis transmises depuis Internet Explorer® à Comet comme paramètres de ligne de commande. Si un paramètre contient ${url}, ${url} est remplacé par l'URL de la page à ouvrir. Si aucun paramètre ne contient ${url}, l'URL est ajoutée à la fin de la ligne de commande.
Les variables d'environnement sont développées. Sur Microsoft® Windows®, %ABC% est remplacé par la valeur de la variable d'environnement ABC.
Si la stratégie n'est pas configurée, Internet Explorer® transmet uniquement l'URL à Comet comme paramètre de ligne de commande.
Remarque : si le module complémentaire Legacy Browser Support pour Internet Explorer® n'est pas installé, cette stratégie n'a aucun effet.

Windows

BrowserSwitcherChromePath

Cette stratégie contrôle la commande à utiliser pour ouvrir les URL dans Comet lors du passage depuis Internet Explorer®. Cette stratégie peut être définie sur un chemin vers un fichier exécutable ou sur ${chrome} afin de détecter automatiquement l'emplacement de Comet.
Si la stratégie n'est pas configurée, Internet Explorer® détecte automatiquement le chemin d'exécution de Comet lors du lancement de Comet depuis Internet Explorer.
Remarque : si le module complémentaire Legacy Browser Support pour Internet Explorer® n'est pas installé, cette stratégie n'a aucun effet.

Windows

BrowserSwitcherDelay

Si vous définissez cette stratégie sur une valeur numérique, Comet affiche un message pendant ce nombre de millisecondes, puis ouvre un autre navigateur.
Si la stratégie n'est pas configurée ou si elle est définie sur 0, la navigation vers une URL désignée l'ouvre immédiatement dans un autre navigateur.

macOS, Windows

BrowserSwitcherEnabled

Définir la stratégie sur activé signifie que Comet essaiera d'ouvrir certaines URLs dans un navigateur alternatif, tel que Internet Explorer®. Cette fonctionnalité est configurée à l'aide des stratégies du groupe de prise en charge de Legacy Browser.
Définir la stratégie sur désactivé ou la laisser non configurée signifie que Comet n'essaiera pas d'ouvrir les URLs désignées dans un navigateur alternatif.

macOS, Windows

BrowserSwitcherExternalGreylistUrl

Si vous définissez cette stratégie sur une URL valide, Comet télécharge la liste de sites depuis cette URL et applique les règles comme si elles avaient été configurées avec la stratégie BrowserSwitcherUrlGreylist. Ces stratégies empêchent Comet et le navigateur alternatif de s'ouvrir l'un l'autre.
Si cette stratégie n'est pas configurée (ou si elle est définie sur une URL invalide), cela signifie que Comet n'utilise pas cette stratégie comme source de règles pour ne pas changer de navigateur.
Remarque : cette stratégie pointe vers un fichier XML au même format que la stratégie SiteList d'Internet Explorer®. Elle charge des règles depuis un fichier XML, sans partager ces règles avec Internet Explorer®. En savoir plus sur la stratégie SiteList d'Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode )

macOS, Windows

BrowserSwitcherExternalSitelistUrl

Si vous définissez la stratégie sur une URL valide, Comet télécharge la liste du site depuis cette URL et applique les règles comme si elles avaient été configurées avec la stratégie BrowserSwitcherUrlList.
Si elle n'est pas configurée (ou si elle est définie sur une URL non valide), Comet n'utilise pas la stratégie comme source de règles pour le changement de navigateur.
Remarque : cette stratégie pointe vers un fichier XML au même format que la stratégie SiteList d'Internet Explorer®. Cela charge les règles depuis un fichier XML, sans partager ces règles avec Internet Explorer®. En savoir plus sur la stratégie SiteList d'Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode)

macOS, Windows

BrowserSwitcherKeepLastChromeTab

Si vous activez cette stratégie ou si vous la laissez non configurée, Comet conserve au moins un onglet ouvert après le basculement vers un autre navigateur.
Si vous désactivez cette stratégie, Comet ferme l'onglet après le basculement vers un autre navigateur, même s'il s'agit du dernier onglet. Comet se ferme alors complètement.

macOS, Windows

BrowserSwitcherParsingMode

Cette stratégie contrôle la façon dont Comet interprète les stratégies sitelist/greylist pour la fonctionnalité Legacy Browser Support. Elle affecte les stratégies suivantes : BrowserSwitcherUrlList, BrowserSwitcherUrlGreylist, BrowserSwitcherUseIeSitelist, BrowserSwitcherExternalSitelistUrl et BrowserSwitcherExternalGreylistUrl.
Si 'Default' (0) ou non configurée, la correspondance des URL est moins stricte. Les règles qui ne contiennent pas "/" recherchent une sous-chaîne n'importe où dans le nom d'hôte de l'URL. La correspondance du composant path d'une URL est sensible à la casse.
Si 'IESiteListMode' (1), la correspondance des URL est plus stricte. Les règles qui ne contiennent pas "/" ne correspondent qu'à la fin du nom d'hôte. Elles doivent également se trouver à la limite d'un nom de domaine. La correspondance du composant path d'une URL n'est pas sensible à la casse. Cela est plus compatible avec Microsoft® Internet Explorer® et Microsoft® Edge®.
Par exemple, avec les règles "example.com" et "acme.com/abc" :
"../assets/img/a6bf1757ff_file", "http://subdomain.example.com/" et "http://acme.com/abc" correspondent quelle que soit le mode d'analyse.
"http://notexample.com/", "../assets/img/a9b9f04336_file.invalid.com/", "../assets/img/a9b9f04336_fileabc/" ne correspondent qu'en mode 'Default'.
"http://acme.com/ABC" ne correspond qu'en mode 'IESiteListMode'.

macOS, Windows

BrowserSwitcherUrlGreylist

Définir cette stratégie contrôle la liste des sites Web qui ne provoqueront jamais de changement de navigateur. Chaque élément est traité comme une règle. Les règles correspondantes n'ouvriront pas de navigateur alternatif. Contrairement à la stratégie BrowserSwitcherUrlList, les règles s'appliquent dans les deux sens. Lorsque le module complémentaire Internet Explorer® est activé, elle détermine aussi si Internet Explorer® doit ouvrir ces URL dans Comet.
Si cette stratégie n'est pas configurée, aucun site Web n'est ajouté à la liste.
Remarque : des éléments peuvent aussi être ajoutés à cette liste via la stratégie BrowserSwitcherExternalGreylistUrl.

macOS, Windows

BrowserSwitcherUrlList

Configurer cette stratégie contrôle la liste des sites web à ouvrir dans un autre navigateur. Chaque élément est traité comme une règle indiquant ce qui doit s'ouvrir dans un autre navigateur. Comet utilise ces règles pour déterminer si une URL doit s'ouvrir dans un autre navigateur. Lorsque le module complémentaire Internet Explorer® est activé, Internet Explorer® revient vers Comet lorsque les règles ne correspondent pas. Si les règles se contredisent, Comet utilise la règle la plus spécifique.
Si cette stratégie n'est pas configurée, aucun site web n'est ajouté à la liste.
Remarque : des éléments peuvent également être ajoutés à cette liste via les stratégies BrowserSwitcherUseIeSitelist et BrowserSwitcherExternalSitelistUrl.

macOS, Windows

BrowserSwitcherUseIeSitelist

Cette stratégie contrôle le chargement des règles à partir de la stratégie SiteList d'Internet Explorer®.
Si cette stratégie est définie sur true, Comet lit la stratégie SiteList d'Internet Explorer® afin d'obtenir l'URL de la liste de sites. Comet télécharge ensuite la liste de sites depuis cette URL et applique les règles comme si elles avaient été configurées avec la stratégie BrowserSwitcherUrlList.
Si cette stratégie est définie sur false ou n'est pas configurée, Comet n'utilise pas la stratégie SiteList d'Internet Explorer® comme source de règles pour la commutation entre les navigateurs.
Pour plus d'informations sur la stratégie SiteList d'Internet Explorer's : ../assets/img/2025fc9855_what-is-enterprise-mode

Windows

CACertificateManagementAllowed

Définir la stratégie sur All (0) ou la laisser non configurée permet aux utilisateurs de modifier les paramètres de confiance de tous les certificats CA, de supprimer les certificats importés par l'utilisateur et d'importer des certificats à l'aide de Certificate Manager. Définir la stratégie sur UserOnly (1) permet aux utilisateurs de gérer uniquement les certificats importés par l'utilisateur, sans toutefois modifier les paramètres de confiance des certificats intégrés. La définir sur None (2) permet aux utilisateurs de consulter les certificats CA, sans pouvoir les gérer.

macOS, Windows

CACertificates

Liste de certificats TLS auxquels Comet doit faire confiance pour l'authentification des serveurs.
Les certificats doivent être encodés en base64.

macOS, Windows

CACertificatesWithConstraints

Une liste de certificats TLS auxquels Comet doit faire confiance pour l'authentification du serveur, avec des contraintes ajoutées en dehors du certificat. Si aucune contrainte d'un certain type n'est présente, alors tout nom de ce type est autorisé.
Les certificats doivent être encodés en base64. Au moins une contrainte doit être spécifiée pour chaque certificat.

macOS, Windows

CADistrustedCertificates

Une liste de clés publiques de certificats que Comet doit considérer comme non dignes de confiance pour l'authentification des serveurs TLS.
La valeur de la stratégie est une liste de certificats X.509 encodés en base64. Tout
certificat dont le SPKI (SubjectPublicKeyInfo) correspondra sera considéré comme non digne de confiance.

macOS, Windows

CAHintCertificates

Liste de certificats qui ne sont ni approuvés ni rejetés dans Comet
mais qui peuvent servir d'indications pour la construction de chemins de certification. Les certificats doivent être encodés en base64.

macOS, Windows

CAPlatformIntegrationEnabled

Si cette stratégie est activée (ou si elle n'est pas configurée), les certificats TLS ajoutés par l'utilisateur provenant des magasins de confiance de la plateforme seront utilisés lors de la construction du chemin pour l'authentification du serveur TLS.
Si cette stratégie est désactivée, les certificats TLS ajoutés par l'utilisateur provenant des magasins de confiance de la plateforme ne seront pas utilisés lors de la construction du chemin pour l'authentification du serveur TLS.

macOS, Windows

AutoSelectCertificateForUrls

Configurer la stratégie vous permet de définir une liste de modèles d'URL qui précisent les sites pour lesquels Comet peut sélectionner automatiquement un certificat client. La valeur est un tableau de dictionnaires JSON sérialisés en chaîne, chacun ayant la forme { "pattern": "$URL_PATTERN", "filter" : $FILTER }, où $URL_PATTERN est un modèle de paramètre de contenu. $FILTER limite les certificats client parmi lesquels le navigateur sélectionne automatiquement. Indépendamment du filtre, seuls les certificats qui correspondent à la demande de certificat du serveur sont sélectionnés. Sur Android, Chrome ne peut sélectionner que les certificats client qu'il a lui-même provisionnés ; il n'a pas accès aux certificats installés au niveau du système d'exploitation.
Exemples d'utilisation de la section $FILTER :
* Si $FILTER est défini sur { "ISSUER": { "CN": "$ISSUER_CN" } }, seuls les certificats client émis par un certificat avec le CommonName $ISSUER_CN sont sélectionnés.
* Si $FILTER contient à la fois les sections "ISSUER" et "SUBJECT", seuls les certificats client qui satisfont aux deux conditions sont sélectionnés.
* Si $FILTER contient une section "SUBJECT" avec la valeur "O", un certificat doit comporter au moins une organisation correspondant à la valeur spécifiée pour être sélectionné.
* Si $FILTER contient une section "SUBJECT" avec la valeur "OU", un certificat doit comporter au moins une unité organisationnelle correspondant à la valeur spécifiée pour être sélectionné.
* Si $FILTER est défini sur {}, la sélection des certificats client n'est pas restreinte davantage. Notez que les filtres fournis par le serveur web s'appliquent toujours.
Si cette stratégie n'est pas configurée, aucune sélection automatique n'est effectuée pour aucun site.

macOS, Windows

AutomaticFullscreenAllowedForUrls

Pour des raisons de sécurité, l'API web
requestFullscreen()
nécessite qu'un geste utilisateur préalable ("transient activation") soit effectué, faute de quoi l'appel échoue.
Les paramètres personnels des utilisateurs peuvent autoriser certaines origines à appeler
cette API sans geste utilisateur préalable, comme décrit dans
../assets/img/edae9f0d9c_6218822004768768.
Cette stratégie remplace les paramètres personnels des utilisateurs et permet aux origines correspondantes de
faire appel à l'API sans geste utilisateur préalable.
Pour obtenir des informations détaillées sur les modèles d'URL valides, veuillez consulter
../assets/img/73f52eed4a_url-patterns.
Les caractères génériques, *, sont autorisés.
Les origines correspondant à la fois aux modèles bloqués et autorisés par la stratégie seront bloquées.
Les origines non spécifiées par la stratégie ni par les paramètres de l'utilisateur nécessiteront un geste utilisateur préalable
pour appeler cette API.

macOS, Windows

AutomaticFullscreenBlockedForUrls

Pour des raisons de sécurité, l'
API web requestFullscreen()
nécessite d'abord un geste de l'utilisateur ("transient activation") pour être appelée, faute de quoi elle
échouera. Les paramètres personnels de l'utilisateur peuvent autoriser certaines origines à appeler
cette API sans geste préalable de l'utilisateur, comme décrit dans
../assets/img/edae9f0d9c_6218822004768768.
Cette stratégie remplace les paramètres personnels des utilisateurs et bloque les origines correspondantes
lors de l'appel à l'API sans geste préalable de l'utilisateur.
Pour des informations détaillées sur les modèles d'URL valides, consultez
../assets/img/73f52eed4a_url-patterns.
Les caractères génériques, *, sont autorisés.
Les origines correspondant à la fois aux modèles de stratégie bloqués et autorisés seront bloquées.
Les origines non spécifiées par la stratégie ni par les paramètres utilisateur nécessiteront un geste préalable de l'utilisateur pour appeler cette API.

macOS, Windows

ClipboardAllowedForUrls

Définir la stratégie vous permet de définir une liste de modèles d'URL qui précisent les sites pouvant utiliser l'autorisation de site du presse-papiers. Cela n'inclut pas toutes les opérations du presse-papiers sur les origines correspondant aux modèles. Par exemple, les utilisateurs pourront toujours coller à l'aide de raccourcis clavier, car cette action n'est pas contrôlée par l'autorisation de site du presse-papiers.
Si la stratégie n'est pas configurée, DefaultClipboardSetting s'applique à tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.

macOS, Windows

ClipboardBlockedForUrls

Définir la stratégie vous permet de définir une liste de modèles d'URL qui indiquent les sites ne pouvant pas utiliser l'autorisation de site du presse-papiers. Cela n'inclut pas toutes les opérations du presse-papiers sur les origines correspondant aux modèles. Par exemple, les utilisateurs pourront toujours coller à l'aide des raccourcis clavier, car cette action n'est pas contrôlée par l'autorisation de site du presse-papiers.
Si la stratégie n'est pas configurée, DefaultClipboardSetting s'applique à tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour obtenir des informations détaillées sur les modèles d'url valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. Les caractères génériques *, sont autorisés.

macOS, Windows

CookiesAllowedForUrls

Vous permet de définir une liste de motifs d'URL qui précisent les sites autorisés à définir des cookies.
Les motifs d'URL peuvent être une seule URL indiquant que le site peut utiliser des cookies sur tous les sites de premier niveau.
Les motifs peuvent aussi être composés de deux URL séparées par une virgule. La première précise le site qui doit être autorisé à utiliser des cookies. La seconde précise le site de premier niveau sur lequel la première valeur doit s'appliquer.
Si vous utilisez une paire d'URL, la première valeur de la paire prend en charge * mais pas la seconde. L'utilisation de * pour la première valeur indique que tous les sites peuvent utiliser des cookies lorsque la seconde URL est le site de premier niveau.
Si cette stratégie n'est pas configurée, la valeur par défaut globale sera utilisée pour tous les sites, soit à partir des stratégies DefaultCookiesSetting ou BlockThirdPartyCookies si elles sont configurées, soit à partir de la configuration personnelle de l'utilisateur dans le cas contraire.
Consultez aussi les stratégies CookiesBlockedForUrls et CookiesSessionOnlyForUrls. Notez qu'il ne doit y avoir aucun motif d'URL en conflit entre ces trois stratégies - on ne sait pas laquelle prendra le dessus.
Pour obtenir des informations détaillées sur les motifs d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.

macOS, Windows

CookiesBlockedForUrls

Définir la stratégie vous permet de créer une liste de modèles d'URL qui spécifient les sites ne pouvant pas définir de cookies.
Si vous laissez la stratégie non configurée, la valeur DefaultCookiesSetting est utilisée pour tous les sites, si elle est définie. Sinon, c'est le paramètre personnel de l'utilisateur qui s'applique.
Aucune stratégie spécifique n'a la priorité ; consultez CookiesAllowedForUrls et CookiesSessionOnlyForUrls. Les modèles d'URL de ces 3 stratégies ne doivent pas être en conflit.
Pour des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.

macOS, Windows

CookiesSessionOnlyForUrls

Sauf si la stratégie RestoreOnStartup est définie de façon à restaurer de manière permanente les URL des sessions précédentes, définir CookiesSessionOnlyForUrls vous permet de créer une liste de modèles d'URL qui précisent quels sites peuvent définir des cookies pour une session, et quels sites ne le peuvent pas.
Si vous laissez la stratégie non configurée, DefaultCookiesSetting est utilisé pour tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique. Les URL non couvertes par les modèles spécifiés entraînent également l'utilisation des valeurs par défaut.
Aucune stratégie ne prime sur les autres, voir CookiesBlockedForUrls et CookiesAllowedForUrls. Les modèles d'URL de ces 3 stratégies ne doivent pas entrer en conflit.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.

macOS, Windows

DataUrlInSvgUseEnabled

Cette stratégie active la prise en charge des URL de données pour SVGUseElement, laquelle sera désactivée
par défaut à partir de M119.
Si cette stratégie est définie sur Enabled, les URL de données continueront à fonctionner dans SVGUseElement.
Si cette stratégie est définie sur Disabled ou n'est pas configurée, les URL de données ne fonctionneront pas dans SVGUseElement.

macOS, Windows

DefaultClipboardSetting

Définir la stratégie sur 2 bloque les sites d'utiliser l'autorisation de site du presse-papiers. Définir la stratégie sur 3 ou la laisser non configurée permet à l'utilisateur de modifier le paramètre et de décider si les API du presse-papiers sont disponibles lorsqu'un site souhaite en utiliser une.
Cette stratégie peut être remplacée pour des modèles d'URL spécifiques à l'aide des stratégies ClipboardAllowedForUrls et ClipboardBlockedForUrls.
Cette stratégie n'affecte que les opérations du presse-papiers contrôlées par l'autorisation de site du presse-papiers, et n'affecte pas les écritures de presse-papiers nettoyées ni les opérations de copie et de collage approuvées.

macOS, Windows

DefaultCookiesSetting

Sauf si la stratégie RestoreOnStartup est définie pour restaurer de façon permanente les URL des sessions précédentes, le fait de définir CookiesSessionOnlyForUrls vous permet d'établir une liste de modèles d'URL qui précisent les sites pouvant définir des cookies pour une session, ou non.
Si cette stratégie n'est pas configurée, DefaultCookiesSetting est utilisé pour tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique. Les URL non couvertes par les modèles spécifiés utilisent elles aussi les valeurs par défaut.
Aucune stratégie ne l'emporte en particulier, voir CookiesBlockedForUrls et CookiesAllowedForUrls. Les modèles d'URL de ces 3 stratégies ne doivent pas entrer en conflit.

macOS, Windows

DefaultFileSystemReadGuardSetting

Définir la stratégie sur 3 permet aux sites Web de demander un accès en lecture aux fichiers et aux répertoires du système de fichiers du système d'exploitation hôte via l'API File System. Définir la stratégie sur 2 refuse l'accès.
Si cette stratégie n'est pas configurée, les sites Web peuvent demander l'accès, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultFileSystemWriteGuardSetting

Définir la stratégie sur 3 permet aux sites Web de demander un accès en écriture aux fichiers et répertoires du système de fichiers du système d'exploitation hôte.
Définir la stratégie sur 2 refuse l'accès.
Si cette stratégie n'est pas configurée, les sites Web peuvent demander l'accès, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultGeolocationSetting

Définir la stratégie sur 1 autorise les sites à suivre la position physique des utilisateurs par défaut. Définir la stratégie sur 2 refuse ce suivi par défaut. Vous pouvez définir la stratégie pour demander une confirmation chaque fois qu'un site veut suivre la position physique des utilisateurs.
Si cette stratégie n'est pas configurée, la stratégie AskGeolocation s'applique, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultImagesSetting

Définir la stratégie sur 1 permet à tous les sites Web d'afficher des images. Définir la stratégie sur 2 interdit l'affichage des images.
Si elle n'est pas configurée, les images sont autorisées, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultInsecureContentSetting

Vous permet de définir si les utilisateurs peuvent ajouter des exceptions pour autoriser le contenu mixte sur des sites spécifiques.
Cette stratégie peut être remplacée pour des modèles d'URL spécifiques à l'aide des stratégies 'InsecureContentAllowedForUrls' et 'InsecureContentBlockedForUrls'.
Si cette stratégie n'est pas configurée, les utilisateurs seront autorisés à ajouter des exceptions pour autoriser le contenu mixte bloquable et à désactiver les mises à niveau automatiques pour le contenu mixte bloquable en option.

macOS, Windows

DefaultJavaScriptJitSetting

Vous permet de définir si Comet exécutera le moteur JavaScript v8 avec le compilateur JIT (Just In Time) activé ou non.
La désactivation du JIT JavaScript peut rendre le rendu du contenu Web par Comet plus lent et peut également désactiver certaines parties de JavaScript, y compris WebAssembly. Désactiver le JIT JavaScript peut permettre à Comet d'afficher le contenu Web dans une configuration plus sécurisée.
Cette stratégie peut être remplacée pour des modèles d'URL spécifiques à l'aide des stratégies JavaScriptJitAllowedForSites et JavaScriptJitBlockedForSites.
Si cette stratégie n'est pas configurée, le JIT JavaScript est activé.

macOS, Windows

DefaultJavaScriptOptimizerSetting

Vous permet de définir si Comet
exécutera le moteur JavaScript v8 avec des optimisations JavaScript plus avancées activées.
La désactivation des optimisations JavaScript (en définissant la valeur de cette stratégie sur 2) signifie
que Comet peut afficher le contenu Web
plus lentement.
Cette stratégie peut être remplacée pour des modèles d'URL spécifiques à l'aide des stratégies JavaScriptOptimizerAllowedForSites et JavaScriptOptimizerBlockedForSites.
Si cette stratégie n'est pas configurée, les optimisations JavaScript sont activées.

macOS, Windows

DefaultJavaScriptSetting

Définir la stratégie sur 1 autorise les sites Web à exécuter JavaScript. Définir la stratégie sur 2 refuse JavaScript.
Si cette stratégie n'est pas configurée, JavaScript est autorisé, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultLocalFontsSetting

Définir la stratégie sur BlockLocalFonts (value 2) refuse automatiquement, par défaut, l'autorisation des polices locales aux sites. Cela limitera la capacité des sites à voir des informations sur les polices locales.
Définir la stratégie sur AskLocalFonts (value 3) demandera à l'utilisateur lorsque l'autorisation des polices locales est demandée par défaut. Si les utilisateurs autorisent cette autorisation, cela étendra la capacité des sites à voir des informations sur les polices locales.
Si cette stratégie n'est pas configurée, le comportement par défaut s'applique, à savoir demander à l'utilisateur, mais les utilisateurs peuvent modifier ce paramètre

macOS, Windows

DefaultNotificationsSetting

Définir cette stratégie sur 1 autorise les sites Web à afficher des notifications de bureau. Définir cette stratégie sur 2 refuse les notifications de bureau.
Si cette stratégie n'est pas configurée, AskNotifications s'applique, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultPopupsSetting

Définir la stratégie sur 1 autorise les sites Web à afficher des fenêtres contextuelles. Définir la stratégie sur 2 refuse les fenêtres contextuelles.
Si cette stratégie n'est pas configurée, BlockPopups s'applique, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultSensorsSetting

Définir la stratégie sur 1 permet aux sites web d'accéder aux capteurs, comme ceux de mouvement et de luminosité, et de les utiliser. Définir la stratégie sur 2 refuse l'accès aux capteurs.
Si cette stratégie n'est pas configurée, AllowSensors s'applique, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultSerialGuardSetting

Définir la stratégie sur 3 permet aux sites Web de demander l'accès aux ports série. Définir la stratégie sur 2 refuse l'accès aux ports série.
Si cette stratégie n'est pas configurée, les sites Web peuvent demander l'accès, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultWebBluetoothGuardSetting

Définir la stratégie sur 3 permet aux sites Web de demander l'accès aux appareils Bluetooth à proximité. Définir la stratégie sur 2 refuse l'accès aux appareils Bluetooth à proximité.
Si cette stratégie n'est pas configurée, les sites peuvent demander l'accès, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultWebHidGuardSetting

Définir la stratégie sur 3 permet aux sites Web de demander l'accès aux appareils HID. Définir la stratégie sur 2 refuse l'accès aux appareils HID.
Si cette stratégie n'est pas configurée, les sites Web peuvent demander l'accès, mais les utilisateurs peuvent modifier ce paramètre.
Cette stratégie peut être remplacée pour des modèles d'URL spécifiques à l'aide des stratégies WebHidAskForUrls et WebHidBlockedForUrls.

macOS, Windows

DefaultWebUsbGuardSetting

Définir la stratégie sur 3 permet aux sites Web de demander l'accès aux périphériques USB connectés. Définir la stratégie sur 2 refuse l'accès aux périphériques USB connectés.
Si cette stratégie n'est pas configurée, les sites Web peuvent demander l'accès, mais les utilisateurs peuvent modifier ce paramètre.

macOS, Windows

DefaultWindowManagementSetting

Définir la stratégie sur BlockWindowManagement (value 2) refuse automatiquement, par défaut, l'autorisation de gestion des fenêtres aux sites. Cela limitera la capacité des sites à voir des informations sur les écrans de l'appareil et à utiliser ces informations pour ouvrir et placer des Windows ou demander le mode plein écran sur des écrans spécifiques.
Définir la stratégie sur AskWindowManagement (value 3) invite l'utilisateur lorsque l'autorisation de gestion des fenêtres est demandée, par défaut. Si les utilisateurs autorisent l'autorisation, cela étend la capacité des sites à voir des informations sur les écrans de l'appareil et à utiliser ces informations pour ouvrir et placer des Windows ou demander le mode plein écran sur des écrans spécifiques.
Si la stratégie n'est pas configurée, la stratégie AskWindowManagement s'applique, mais les utilisateurs peuvent modifier ce paramètre.
Cette stratégie remplace la stratégie obsolète DefaultWindowPlacementSetting.

macOS, Windows

FileSystemReadAskForUrls

Configurer la stratégie vous permet de lister les modèles d'URL qui spécifient quels sites peuvent demander aux utilisateurs de leur accorder un accès en lecture aux fichiers ou aux répertoires du système de fichiers du système d'exploitation hôte via l'API File System.
Si la stratégie n'est pas configurée, DefaultFileSystemReadGuardSetting s'applique à tous les sites, si elle est définie. Sinon, les paramètres personnels des utilisateurs s'appliquent.
Les modèles d'URL ne doivent pas entrer en conflit avec FileSystemReadBlockedForUrls. Aucune des deux stratégies n'a priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.

macOS, Windows

FileSystemReadBlockedForUrls

Configurer cette stratégie vous permet de lister les motifs d'URL qui définissent quels sites ne peuvent pas demander aux utilisateurs de leur accorder un accès en lecture aux fichiers ou aux dossiers du système de fichiers du système d'exploitation hôte via l'API File System.
Si cette stratégie n'est pas configurée, la valeur DefaultFileSystemReadGuardSetting s'applique à tous les sites, si elle est définie. Sinon, les paramètres personnels des utilisateurs s'appliquent.
Les motifs d'URL ne peuvent pas entrer en conflit avec FileSystemReadAskForUrls. Aucune de ces deux stratégies n'a priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les motifs d'url valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.

macOS, Windows

FileSystemWriteAskForUrls

Le fait de configurer la stratégie vous permet de répertorier les modèles d'URL qui précisent quels sites peuvent demander aux utilisateurs l'autorisation d'écrire dans des fichiers ou des répertoires du système de fichiers du système d'exploitation hôte.
Si cette stratégie n'est pas configurée, DefaultFileSystemWriteGuardSetting s'applique à tous les sites, s'il est configuré. Sinon, les paramètres personnels des utilisateurs s'appliquent.
Les modèles d'URL ne doivent pas entrer en conflit avec FileSystemWriteBlockedForUrls. Aucune des deux stratégies n'a priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.

macOS, Windows

FileSystemWriteBlockedForUrls

Le fait de configurer la stratégie vous permet de répertorier les modèles d'URL qui précisent quels sites ne peuvent pas demander aux utilisateurs de leur accorder un accès en écriture aux fichiers ou aux répertoires du système de fichiers du système d'exploitation hôte.
Si la stratégie n'est pas configurée, DefaultFileSystemWriteGuardSetting s'applique à tous les sites, s'il est défini. Sinon, les paramètres personnels des utilisateurs s'appliquent.
Les modèles d'URL ne peuvent pas entrer en conflit avec FileSystemWriteAskForUrls. Aucune des deux stratégies n'a priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.

macOS, Windows

ImagesAllowedForUrls

Définir cette stratégie vous permet de configurer une liste de modèles d'URL qui précisent les sites pouvant afficher des images.
Si cette stratégie n'est pas configurée, DefaultImagesSetting s'applique à tous les sites, si elle est définie. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.
Notez que, par le passé, cette stratégie était activée par erreur sur Android, mais cette fonctionnalité n'a jamais été pleinement prise en charge sur Android.

macOS, Windows

ImagesBlockedForUrls

Définir la stratégie vous permet de définir une liste de modèles d'URL qui précisent les sites sur lesquels les images ne peuvent pas s'afficher.
Si cette stratégie n'est pas configurée, DefaultImagesSetting s'applique à tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.
Notez que, par le passé, cette stratégie était incorrectement activée sur Android, mais cette fonctionnalité n'a jamais été entièrement prise en charge sur Android.

macOS, Windows

InsecureContentAllowedForUrls

Vous permet de définir une liste de modèles d'URL qui précisent les sites autorisés à afficher du contenu mixte bloquable (c'est-à-dire actif) (c'est-à-dire du contenu HTTP sur des sites HTTPS) et pour lesquels les mises à niveau du contenu mixte bloquable facultatif seront désactivées.
Si cette stratégie n'est pas configurée, le contenu mixte bloquable sera bloqué et le contenu mixte bloquable facultatif sera mis à niveau, et les utilisateurs pourront définir des exceptions pour l'autoriser sur des sites spécifiques.
Pour obtenir des informations détaillées sur les modèles d'URL valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.

macOS, Windows

InsecureContentBlockedForUrls

Vous permet de définir une liste de modèles d'URL qui précisent les sites autorisés à afficher du contenu mixte bloquable (c'est-à-dire actif) (c'est-à-dire du contenu HTTP sur des sites HTTPS), et pour lesquels le contenu mixte bloquable (c'est-à-dire passif) sera éventuellement mis à niveau.
Si cette stratégie n'est pas configurée, le contenu mixte bloquable sera bloqué et le contenu mixte éventuellement bloquable sera mis à niveau, mais les utilisateurs pourront définir des exceptions pour l'autoriser sur des sites spécifiques.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.

macOS, Windows

JavaScriptAllowedForUrls

Définir la stratégie vous permet de spécifier une liste de modèles d'URL qui indiquent les sites pouvant exécuter JavaScript.
Si la stratégie n'est pas configurée, DefaultJavaScriptSetting s'applique à tous les sites, si elle est définie. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.

macOS, Windows

JavaScriptBlockedForUrls

La configuration de cette stratégie vous permet de définir une liste de modèles d'URL qui spécifient les sites sur lesquels JavaScript ne peut pas s'exécuter.
Si cette stratégie n'est pas configurée, DefaultJavaScriptSetting s'applique à tous les sites, s'il est défini. Sinon, c'est le paramètre personnel de l'utilisateur qui s'applique.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les jokers, *, sont autorisés.
Notez que cette stratégie bloque JavaScript en fonction de la correspondance entre l'origine du document de niveau supérieur (généralement l'URL de la page affichée aussi dans la barre d'adresse) et l'un des modèles. Cette stratégie n'est donc pas adaptée pour atténuer les attaques de la chaîne d'approvisionnement web. Par exemple, si vous fournissez le modèle "https://[*.]foo.com/", cela n'empêchera pas une page hébergée, par exemple, sur https://example.com d'exécuter un script chargé depuis https://www.foo.com/example.js. De plus, si vous fournissez le modèle "https://example.com/", cela n'empêchera pas un document provenant de https://example.com d'exécuter des scripts s'il ne s'agit pas du document de niveau supérieur, mais qu'il est intégré comme sous-cadre dans une page hébergée sur une autre origine, par exemple, ../assets/img/c4278a9a3c_file.

macOS, Windows

JavaScriptJitAllowedForSites

Vous permet de définir une liste de motifs d'URL de site qui précisent les sites autorisés à exécuter JavaScript avec le compilateur JIT (Just In Time) activé.
Pour obtenir des informations détaillées sur les motifs d'URL de site valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.
Les exceptions de stratégie JavaScript JIT ne seront appliquées qu'à l'échelle d'un site (eTLD+1). Une stratégie définie uniquement pour subdomain.site.com ne s'appliquera pas correctement à site.com ou à subdomain.site.com, car les deux résolvent vers le même eTLD+1 (site.com) pour lequel aucune stratégie n'est définie. Dans ce cas, la stratégie doit être définie sur site.com pour s'appliquer correctement à la fois à site.com et à subdomain.site.com.
Cette stratégie s'applique frame par frame et non sur la seule base de l'URL d'origine de niveau supérieur. Ainsi, par exemple, si site-one.com est répertorié dans la stratégie JavaScriptJitAllowedForSites mais que site-one.com charge un frame contenant site-two.com, alors site-one.com aura JavaScript JIT activé, mais site-two.com utilisera la stratégie définie dans DefaultJavaScriptJitSetting, si elle est configurée, ou aura par défaut JavaScript JIT activé.
Si cette stratégie n'est pas définie pour un site, alors la stratégie de DefaultJavaScriptJitSetting s'applique au site, si elle est configurée ; sinon, JavaScript JIT est activé pour le site.

macOS, Windows

JavaScriptJitBlockedForSites

Vous permet de définir une liste de modèles d'URL de sites qui précisent les sites qui ne sont pas autorisés à exécuter le compilateur JavaScript JIT (Just In Time) activé.
La désactivation du JavaScript JIT peut ralentir le rendu du contenu web par Comet et peut également désactiver certaines parties de JavaScript, y compris WebAssembly. La désactivation du JavaScript JIT peut permettre à Comet d'afficher le contenu web dans une configuration plus sécurisée.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.
Les exceptions de la stratégie JavaScript JIT ne seront appliquées qu'à l'échelle d'un site (eTLD+1). Une stratégie définie uniquement pour subdomain.site.com ne s'appliquera pas correctement à site.com ou subdomain.site.com, car les deux résolvent vers le même eTLD+1 (site.com) pour lequel aucune stratégie n'existe. Dans ce cas, la stratégie doit être définie sur site.com pour s'appliquer correctement à la fois à site.com et à subdomain.site.com.
Cette stratégie s'applique frame par frame et ne repose pas uniquement sur l'URL d'origine de premier niveau. Par exemple, si site-one.com figure dans la stratégie JavaScriptJitBlockedForSites, mais que site-one.com charge un frame contenant site-two.com, alors JavaScript JIT sera désactivé pour site-one.com, tandis que site-two.com utilisera la stratégie DefaultJavaScriptJitSetting, si elle est définie, ou aura JavaScript JIT activé par défaut.
Si cette stratégie n'est pas configurée pour un site, la stratégie DefaultJavaScriptJitSetting s'applique au site, si elle est définie ; sinon, JavaScript JIT est activé pour le site.

macOS, Windows

JavaScriptOptimizerAllowedForSites

Vous permet de définir une liste de modèles d'URL de sites qui précisent les sites pour lesquels
les optimisations JavaScript avancées sont activées.
Pour obtenir des informations détaillées sur les modèles d'URL de sites valides, consultez
../assets/img/73f52eed4a_url-patterns.
Les caractères génériques, *, sont autorisés.
Les exceptions à la stratégie d'optimisation JavaScript ne seront appliquées qu'au niveau d'un site
(eTLD+1). Une stratégie définie uniquement pour subdomain.site.com ne s'appliquera pas
correctement à site.com ou à subdomain.site.com, car ces deux noms résolvent vers
le même eTLD+1 (site.com) pour lequel aucune stratégie n'est définie. Dans ce cas, la stratégie
doit être définie sur site.com pour s'appliquer correctement à la fois à site.com et à
subdomain.site.com.
Cette stratégie s'applique frame par frame et non sur la seule base de l'URL d'origine de niveau
supérieur ; ainsi, par exemple, si site-one.com figure dans la stratégie JavaScriptOptimizerAllowedForSites mais que site-one.com charge un cadre contenant site-two.com, alors site-one.com aura les optimisations JavaScript
activées, mais site-two.com utilisera la stratégie définie par DefaultJavaScriptOptimizerSetting, si elle est définie, ou sinon les optimisations JavaScript seront activées par défaut.
Les entrées de la liste de blocage sont prioritaires sur les entrées de la liste d'autorisation,
qui elles-mêmes sont prioritaires sur la valeur par défaut configurée.
Si cette stratégie n'est pas configurée pour un site, alors la stratégie de DefaultJavaScriptOptimizerSetting s'applique à ce site, si elle est définie ; sinon,
l'optimisation JavaScript est activée pour le site.

macOS, Windows

JavaScriptOptimizerBlockedForSites

Vous permet de définir une liste de modèles d'URL de sites qui précisent les sites pour lesquels
les optimisations JavaScript avancées sont désactivées.
La désactivation des optimisations JavaScript peut entraîner un rendu plus lent du contenu web par Comet.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez
../assets/img/73f52eed4a_url-patterns.
Les caractères génériques, *, sont autorisés.
Les exceptions de stratégie d'optimisation JavaScript ne seront appliquées qu'à l'échelle d'un site
(eTLD+1). Une stratégie définie uniquement pour subdomain.site.com ne s'appliquera pas
correctement à site.com ou subdomain.site.com, car ils résolvent tous deux vers
le même eTLD+1 (site.com), pour lequel aucune stratégie n'existe. Dans ce cas, la stratégie
doit être définie sur site.com pour s'appliquer correctement à la fois à site.com et à
subdomain.site.com.
Cette stratégie s'applique cadre par cadre et non sur la seule base de l'URL d'origine de niveau
supérieur ; par exemple, si site-one.com est répertorié dans la stratégie JavaScriptOptimizerBlockedForSites mais que site-one.com charge un cadre
contenant site-two.com, alors les optimisations JavaScript seront
désactivées pour site-one.com, mais site-two.com utilisera la stratégie DefaultJavaScriptOptimizerSetting, si elle est définie, ou aura par défaut les optimisations JavaScript
activées. Les entrées de la liste de blocage sont prioritaires sur celles de la liste d'autorisation,
qui, à leur tour, sont prioritaires sur la valeur par défaut configurée.
Si cette stratégie n'est pas définie pour un site, alors la stratégie DefaultJavaScriptOptimizerSetting s'applique au site, si elle est définie ; sinon,
les optimisations JavaScript sont activées pour le site.

macOS, Windows


LocalFontsAllowedForUrls


Définit une liste de modèles d'URL de sites qui précisent les sites auxquels l'autorisation des polices locales sera automatiquement accordée. Cela étend la capacité des sites à voir les informations sur les polices locales.
Pour obtenir des informations détaillées sur les modèles d'URL de sites valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés. Cette stratégie correspond uniquement sur la base de l'origine, donc tout chemin dans le modèle d'URL est ignoré.
Si cette stratégie n'est pas configurée pour un site, alors la stratégie DefaultLocalFontsSetting s'applique au site, si elle est définie ; sinon, l'autorisation suivra les valeurs par défaut du navigateur et permettra aux utilisateurs de choisir cette autorisation par site.


macOS, Windows


LocalFontsBlockedForUrls


Définit une liste de modèles d'URL de sites qui spécifient les sites pour lesquels l'autorisation d'accès aux polices locales sera automatiquement refusée. Cela limitera la capacité des sites à consulter des informations sur les polices locales.
Pour obtenir des informations détaillées sur les modèles d'URL de sites valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés. Cette stratégie correspond uniquement sur la base de l'origine, donc tout chemin dans le modèle d'URL est ignoré.
Si cette stratégie n'est pas définie pour un site, alors la stratégie de DefaultLocalFontsSetting s'applique à ce site, si elle est définie ; sinon, l'autorisation suivra les paramètres par défaut du navigateur et permettra aux utilisateurs de choisir cette autorisation par site.


macOS, Windows


NotificationsAllowedForUrls


Configurer cette stratégie vous permet de définir une liste de modèles d'URL qui précisent les sites pouvant afficher des notifications.
Si cette stratégie n'est pas configurée, DefaultNotificationsSetting s'applique à tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.


macOS, Windows


NotificationsBlockedForUrls


Définir cette stratégie vous permet de spécifier une liste de modèles d'URL qui indiquent les sites qui ne peuvent pas afficher les notifications.
Si cette stratégie n'est pas configurée, DefaultNotificationsSetting s'applique à tous les sites, si elle est définie. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.


macOS, Windows


PartitionedBlobUrlUsage


Cette stratégie contrôle si les URL Blob sont partitionnées lors de la récupération et de la navigation.
Si cette stratégie est définie sur Enabled ou n'est pas configurée, les URL Blob seront partitionnées.
Si cette stratégie est définie sur Disabled, les URL Blob ne seront pas partitionnées.
Si la partition du stockage est désactivée pour une origine de premier niveau donnée par ThirdPartyStoragePartitioningBlockedForOrigins ou DefaultThirdPartyStoragePartitioningSetting,
alors les URL Blob ne seront pas non plus partitionnées.
Si vous devez utiliser cette stratégie, veuillez ouvrir un bug sur Comet
en expliquant votre cas d'usage. La stratégie devrait être proposée dans
Comet version 146, après quoi
l'ancienne implémentation sera supprimée.
REMARQUE : seuls les nouveaux processus de rendu démarrés refléteront les modifications apportées à cette
stratégie pendant que le navigateur est en cours d'exécution.
Pour obtenir des informations détaillées sur la partition du stockage tiers, veuillez consulter
../assets/img/558c7268e9_storage-partitioning.


macOS, Windows


PdfLocalFileAccessAllowedForDomains


Définir cette stratégie permet aux domaines listés d'accéder aux URL file:// dans la visionneuse PDF.
Ajouter un domaine à la stratégie permet à ce domaine d'accéder aux URL file:// dans la visionneuse PDF.
Supprimer un domaine de la stratégie lui interdit d'accéder aux URL file:// dans la visionneuse PDF.
Si cette stratégie n'est pas configurée, l'accès aux URL file:// dans la visionneuse PDF est interdit à tous les domaines.


macOS, Windows


PopupsAllowedForUrls


Définir la stratégie vous permet de définir une liste de modèles d'URL qui indiquent les sites pouvant ouvrir des fenêtres pop-up.
Si vous laissez la stratégie non configurée, DefaultPopupsSetting s'applique à tous les sites, si elle est définie. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques *, sont autorisés.


macOS, Windows


PopupsBlockedForUrls


La définition de la stratégie vous permet de définir une liste de modèles d'URL qui précisent les sites qui ne peuvent pas ouvrir de fenêtres contextuelles.
Si vous laissez la stratégie non configurée, DefaultPopupsSetting s'applique à tous les sites, si elle est définie. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.


macOS, Windows


RegisteredProtocolHandlers


Configurer cette stratégie, à titre de recommandation uniquement, vous permet d'enregistrer une liste de gestionnaires de protocoles, qui se fusionne avec ceux enregistrés par l'utilisateur, afin que les deux ensembles soient utilisés. Définissez la propriété "protocol" sur le schéma, par exemple "mailto", et définissez la propriété "URL" sur le modèle d'URL de l'application qui gère le schéma indiqué dans le champ "protocol". Le modèle peut inclure un espace réservé "%s", que l'URL gérée remplace.
Les utilisateurs ne peuvent pas supprimer un gestionnaire de protocole enregistré par stratégie. Toutefois, en installant un nouveau gestionnaire par défaut, ils peuvent modifier les gestionnaires de protocoles installés par stratégie.


macOS, Windows


SensorsAllowedForUrls


Définir la stratégie vous permet de spécifier une liste de modèles d'URL indiquant les sites qui peuvent accéder à des capteurs tels que les capteurs de mouvement et de luminosité.
Si la stratégie n'est pas configurée, DefaultSensorsSetting s'applique à tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique.
Si le même modèle d'URL existe à la fois dans cette stratégie et dans la stratégie SensorsBlockedForUrls, cette dernière est prioritaire et l'accès aux capteurs de mouvement ou de luminosité sera bloqué.
Pour obtenir des informations détaillées sur les modèles d'URL valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.


macOS, Windows


SensorsBlockedForUrls


La configuration de la stratégie vous permet de définir une liste de modèles d'URL qui précisent les sites ne pouvant pas accéder à des capteurs tels que les capteurs de mouvement et de luminosité.
Si la stratégie n'est pas configurée, le paramètre DefaultSensorsSetting s'applique à tous les sites, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique.
Si le même modèle d'URL existe à la fois dans cette stratégie et dans la stratégie SensorsAllowedForUrls, cette stratégie est prioritaire et l'accès aux capteurs de mouvement ou de luminosité sera bloqué.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés.


macOS, Windows


SerialAllowAllPortsForUrls


Le fait de définir la stratégie vous permet de répertorier les sites auxquels l'autorisation d'accéder à tous les ports série disponibles est accordée automatiquement.
Les URL doivent être valides, sinon la stratégie est ignorée. Seule l'origine (schéma, hôte et port) de l'URL est prise en compte.
Sur CometOS, cette stratégie s'applique uniquement aux utilisateurs affiliés.
Cette stratégie remplace DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls et les préférences de l'utilisateur.


macOS, Windows


SerialAllowUsbDevicesForUrls


La configuration de la stratégie vous permet de répertorier les sites auxquels l'autorisation d'accéder aux périphériques série USB, dont les vendor_id et product_id correspondent aux champs vendor_id et product_id, est automatiquement accordée. Si vous omettez le champ product_id, les sites indiqués sont autorisés à accéder aux périphériques dont le vendor ID correspond au champ vendor_id, quel que soit le product ID.
Les URL doivent être valides, sinon la stratégie est ignorée. Seul l'origine (scheme, host et port) de l'URL est prise en compte.
Sur ChromeOS, cette stratégie ne s'applique qu'aux utilisateurs affiliés.
Cette stratégie remplace DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls et les préférences de l'utilisateur.
Cette stratégie n'affecte l'accès aux périphériques USB que via l'API Web Serial. Pour accorder l'accès aux périphériques USB via l'API WebUSB, consultez la stratégie WebUsbAllowDevicesForUrls.


macOS, Windows


SerialAskForUrls


En définissant la stratégie, vous pouvez lister les modèles d'URL qui précisent quels sites peuvent demander aux utilisateurs l'autorisation d'accéder à un port série.
Si la stratégie n'est pas configurée, DefaultSerialGuardSetting s'applique à tous les sites, s'il est défini. Sinon, les paramètres personnels de l'utilisateur s'appliquent.
Pour les modèles d'URL qui ne correspondent pas à la stratégie SerialBlockedForUrls (s'il y a une correspondance), à DefaultSerialGuardSetting (s'il est défini) ou aux paramètres personnels des utilisateurs, la priorité s'applique dans cet ordre.
Si des modèles d'URL entrent en conflit avec SerialBlockedForUrls, ils seront ignorés.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.


macOS, Windows


SerialBlockedForUrls


La configuration de la stratégie vous permet de lister les modèles d'URL qui spécifient quels sites ne peuvent pas demander aux utilisateurs de leur accorder l'accès à un port série.
Si la stratégie n'est pas configurée, DefaultSerialGuardSetting s'applique à tous les sites, si elle est configurée. Sinon, le paramètre personnel de l'utilisateur s'applique.
Pour les modèles d'URL qui ne correspondent pas à la stratégie SerialAskForUrls (s'il y a une correspondance), DefaultSerialGuardSetting (si elle est définie) ou les paramètres personnels des utilisateurs sont prioritaires, dans cet ordre.
Si des modèles d'URL entrent en conflit avec SerialAskForUrls, cette stratégie sera prioritaire.
Pour des informations détaillées sur les modèles d'URL valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.


macOS, Windows


WebHidAllowAllDevicesForUrls


Définir cette stratégie vous permet de répertorier les sites auxquels l'autorisation d'accéder à tous les périphériques disponibles est accordée automatiquement.
Les URL doivent être valides, sinon la stratégie est ignorée. Seule l'origine (schéma, hôte et port) de l'URL est prise en compte.
Sur ChromeOS, cette stratégie s'applique uniquement aux utilisateurs affiliés.
Cette stratégie remplace DefaultWebHidGuardSetting, WebHidAskForUrls, WebHidBlockedForUrls et les préférences de l'utilisateur.


macOS, Windows


WebHidAllowDevicesForUrls


Définir la stratégie vous permet de lister les URLs qui indiquent quels sites obtiennent automatiquement l'autorisation d'accéder à un périphérique HID avec les vendor et product IDs spécifiés. Chaque élément de la liste nécessite les champs devices et urls pour être valide ; sinon, l'élément est ignoré. Chaque élément du champ devices doit contenir un vendor_id et peut contenir un champ product_id. L'omission du champ product_id crée une stratégie qui correspond à tout périphérique ayant le vendor ID spécifié. Un élément qui contient un champ product_id sans champ vendor_id est invalide et est ignoré.
Si cette stratégie n'est pas configurée, DefaultWebHidGuardSetting s'applique, s'il est défini. Sinon, le paramètre personnel de l'utilisateur s'applique.
Les URLs de cette stratégie ne devraient pas entrer en conflit avec celles configurées via WebHidBlockedForUrls. Si c'est le cas, cette stratégie est prioritaire sur WebHidBlockedForUrls.


macOS, Windows


WebHidAllowDevicesWithHidUsagesForUrls


La définition de cette stratégie vous permet de lister les URLs qui précisent quels sites obtiennent automatiquement l'autorisation d'accéder à un périphérique HID contenant une collection de niveau supérieur avec l'utilisation HID indiquée. Chaque élément de la liste requiert les champs usages et urls pour que la stratégie soit valide. Chaque élément du champ usages doit comporter un usage_page et peut comporter un champ usage. L'omission du champ usage crée une stratégie correspondant à tout périphérique contenant une collection de niveau supérieur avec une utilisation issue de la page d'utilisation indiquée. Un élément qui comporte un champ usage sans champ usage_page est invalide et est ignoré.
Si cette stratégie n'est pas configurée, la valeur DefaultWebHidGuardSetting s'applique, si elle est définie. Sinon, le paramètre personnel de l'utilisateur s'applique.
Les URLs de cette stratégie ne doivent pas entrer en conflit avec celles configurées via WebHidBlockedForUrls. Si c'est le cas, cette stratégie a priorité sur WebHidBlockedForUrls.


macOS, Windows


WebHidAskForUrls


Configurer la stratégie vous permet de lister les modèles d'URL qui indiquent quels sites peuvent demander aux utilisateurs l'autorisation d'accéder à un périphérique HID.
Si cette stratégie n'est pas configurée, DefaultWebHidGuardSetting s'applique à tous les sites, si elle est définie. Sinon, les paramètres personnels des utilisateurs s'appliquent.
Pour les modèles d'URL qui ne correspondent pas à la stratégie, les éléments suivants ont priorité, dans cet ordre :
* WebHidBlockedForUrls (s'il existe une correspondance),
* DefaultWebHidGuardSetting (si elle est définie), ou
* les paramètres personnels des utilisateurs.
Les modèles d'URL ne doivent pas entrer en conflit avec WebHidBlockedForUrls. Aucune des deux stratégies n'a priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les modèles d'url valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.


macOS, Windows


WebHidBlockedForUrls


Le fait de définir la stratégie vous permet de lister les modèles d'URL qui indiquent quels sites ne peuvent pas demander aux utilisateurs de leur accorder l'accès à un appareil HID.
Si la stratégie n'est pas configurée, DefaultWebHidGuardSetting s'applique à tous les sites, s'il est défini. Sinon, les paramètres personnels de l'utilisateur s'appliquent.
Pour les modèles d'URL qui ne correspondent pas à la stratégie, les éléments suivants prennent le dessus, dans cet ordre :
* WebHidAskForUrls (s'il existe une correspondance),
* DefaultWebHidGuardSetting (s'il est défini), ou
* les paramètres personnels de l'utilisateur.
Les modèles d'URL ne peuvent pas entrer en conflit avec WebHidAskForUrls. Aucune des deux stratégies n'a priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les modèles d'URL valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.


macOS, Windows


WebUsbAllowDevicesForUrls


La définition de la stratégie vous permet de lister les modèles d'URL qui indiquent quels sites obtiennent automatiquement l'autorisation d'accéder à un périphérique USB avec les identifiants vendeur et produit spécifiés. Chaque élément de la liste requiert les champs devices et urls pour que la stratégie soit valide. Chaque élément du champ devices peut comporter un champ vendor_id et un champ product_id. Si vous omettez le champ vendor_id, cela crée une stratégie correspondant à n'importe quel périphérique. Si vous omettez le champ product_id, cela crée une stratégie correspondant à n'importe quel périphérique doté de l'identifiant vendeur indiqué. Une stratégie qui possède un champ product_id sans champ vendor_id est invalide.
Le modèle d'autorisation USB accordera à l'URL spécifiée l'autorisation d'accéder au périphérique USB en tant qu'origine de premier niveau. Si des cadres intégrés doivent accéder à des périphériques USB, l'en-tête feature-policy 'usb' doit être utilisé pour accorder l'accès. L'URL doit être valide, sinon la stratégie est ignorée.
Obsolète : le modèle d'autorisation USB prenait auparavant en charge la spécification à la fois des URL demandeuse et intégrée. Cette fonctionnalité est obsolète et n'est prise en charge que pour assurer la compatibilité descendante de cette manière : si une URL demandeuse et une URL intégrée sont toutes deux spécifiées, l'URL intégrée se verra accorder l'autorisation en tant qu'origine de premier niveau et l'URL demandeuse sera entièrement ignorée.
Cette stratégie remplace DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls et les préférences de l'utilisateur.
Cette stratégie n'affecte que l'accès aux périphériques USB via l'API WebUSB. Pour accorder l'accès aux périphériques USB via l'API Web Serial, consultez la stratégie SerialAllowUsbDevicesForUrls.


macOS, Windows


WebUsbAskForUrls


La définition de cette stratégie vous permet de lister les modèles d'URL qui indiquent quels sites peuvent demander aux utilisateurs d'autoriser l'accès à un périphérique USB.
Si la stratégie n'est pas configurée, la valeur DefaultWebUsbGuardSetting s'applique à tous les sites, si elle est définie. Sinon, les paramètres personnels des utilisateurs s'appliquent.
Les modèles d'URL ne doivent pas entrer en conflit avec WebUsbAskForUrls. Aucune des deux stratégies n'a la priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie.


macOS, Windows


WebUsbBlockedForUrls


La configuration de cette stratégie vous permet de lister les modèles d’URL qui définissent les sites qui ne peuvent pas demander aux utilisateurs de leur accorder l’accès à un périphérique USB.
Si cette stratégie n'est pas configurée, DefaultWebUsbGuardSetting s’applique à tous les sites, s’il est défini. Sinon, le paramètre personnel de l’utilisateur s’applique.
Les modèles d’URL ne peuvent pas entrer en conflit avec WebUsbAskForUrls. Aucune des deux stratégies n’a priorité si une URL correspond aux deux.
Pour obtenir des informations détaillées sur les modèles d’URL valides, consultez ../assets/img/73f52eed4a_url-patterns. * n’est pas une valeur acceptée pour cette stratégie.


macOS, Windows


WindowManagementAllowedForUrls


Vous permet de définir une liste de modèles d'URL de site qui spécifient les sites auxquels l'autorisation de gestion des fenêtres sera automatiquement accordée. Cela étendra la capacité des sites à voir des informations sur les écrans de l'appareil et à utiliser ces informations pour ouvrir et placer Windows ou demander le mode plein écran sur des écrans spécifiques.
Pour obtenir des informations détaillées sur les modèles d'URL de site valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés. Cette stratégie ne correspond qu'en fonction de l'origine, donc tout chemin présent dans le modèle d'URL est ignoré.
Si cette stratégie n'est pas définie pour un site, alors la stratégie DefaultWindowManagementSetting s'applique au site, si elle est définie ; sinon, l'autorisation suivra les valeurs par défaut du navigateur et permettra aux utilisateurs de choisir cette autorisation par site.
Cette stratégie remplace la stratégie WindowPlacementAllowedForUrls obsolète.


macOS, Windows


WindowManagementBlockedForUrls


Vous permet de définir une liste de modèles d'URL de sites qui indiquent les sites pour lesquels l'autorisation de gestion des fenêtres sera automatiquement refusée. Cela limitera la capacité des sites à voir des informations sur les écrans de l'appareil et à utiliser ces informations pour ouvrir et placer des fenêtres ou demander le mode plein écran sur des écrans spécifiques.
Pour obtenir des informations détaillées sur les modèles d'URL de sites valides, consultez ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés. Cette stratégie ne correspond qu'en fonction de l'origine ; ainsi, tout chemin présent dans le modèle d'URL est ignoré.
Si cette stratégie n'est pas définie pour un site, la stratégie DefaultWindowManagementSetting s'applique au site, si elle est définie ; sinon, l'autorisation suivra les paramètres par défaut du navigateur et permettra aux utilisateurs de choisir cette autorisation site par site.
Cela remplace la stratégie WindowPlacementBlockedForUrls, désormais obsolète.


macOS, Windows


DefaultSearchProviderAlternateURLs


Si DefaultSearchProviderEnabled est activé, alors la définition de DefaultSearchProviderAlternateURLs spécifie une liste d'URL alternatives pour extraire les termes de recherche du moteur de recherche. Les URL doivent inclure la chaîne '{searchTerms}'.
Si DefaultSearchProviderAlternateURLs n'est pas configurée, aucune URL alternative n'est utilisée pour extraire les termes de recherche.


macOS, Windows


DefaultSearchProviderEnabled


Définir la stratégie sur Enabled signifie qu'une recherche par défaut est effectuée lorsqu'un utilisateur saisit du texte qui n'est pas une URL dans la barre d'adresse. Pour spécifier le fournisseur de recherche par défaut, définissez le reste des stratégies de recherche par défaut. Si vous laissez ces stratégies vides, l'utilisateur peut choisir le fournisseur par défaut. Définir la stratégie sur Disabled signifie qu'aucune recherche n'est effectuée lorsque l'utilisateur saisit du texte qui n'est pas une URL dans la barre d'adresse. La valeur Disabled n'est pas prise en charge par la console Google Admin.
Si vous définissez la stratégie, les utilisateurs ne peuvent pas la modifier dans Comet. Si elle n'est pas définie, le fournisseur de recherche par défaut est activé, et les utilisateurs peuvent définir la liste des fournisseurs de recherche.
Sur Microsoft® Windows®, cette stratégie est disponible uniquement sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie est disponible uniquement sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


DefaultSearchProviderEncodings


Si DefaultSearchProviderEnabled est activé, définir DefaultSearchProviderEncodings précise les encodages de caractères pris en charge par le fournisseur de recherche. Les encodages sont des noms de pages de codes tels que UTF-8, GB2312 et ISO-8859-1. Ils sont essayés dans l'ordre indiqué.
Si DefaultSearchProviderEncodings n'est pas configurée, UTF-8 est utilisé.


macOS, Windows


DefaultSearchProviderImageURL


Si DefaultSearchProviderEnabled est activé, alors le fait de définir DefaultSearchProviderImageURL spécifie l'URL du moteur de recherche utilisé pour la recherche d'images. (Si DefaultSearchProviderImageURLPostParams est défini, les requêtes de recherche d'images utilisent à la place la méthode POST.)
Si DefaultSearchProviderImageURL n'est pas configuré, aucune recherche d'images n'est utilisée.
Si la recherche d'images utilise la méthode GET, l'URL doit spécifier les paramètres d'image
à l'aide d'une combinaison valide des espaces réservés suivants :
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderImageURLPostParams


Si DefaultSearchProviderEnabled est activé, le fait de définir DefaultSearchProviderImageURLPostParams précise les paramètres utilisés pendant la recherche d'image via POST. Elle se compose de paires nom-valeur séparées par des virgules. Si une valeur est un paramètre de modèle, comme {imageThumbnail}, les données réelles de la miniature de l'image la remplacent.
Si DefaultSearchProviderImageURLPostParams n'est pas configurée, la requête de recherche d'image est envoyée à l'aide de la méthode GET.
L'URL doit spécifier le paramètre d'image à l'aide d'une combinaison valide des
espaces réservés suivants, selon ce que prend en charge le moteur de recherche :
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderKeyword


Si DefaultSearchProviderEnabled est activé, alors la configuration de DefaultSearchProviderKeyword spécifie le mot-clé ou le raccourci utilisé dans la barre d'adresse pour déclencher la recherche pour ce fournisseur.
Si DefaultSearchProviderKeyword n'est pas configuré, aucun mot-clé n'active le moteur de recherche.


macOS, Windows


DefaultSearchProviderName


Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderName spécifie le nom du moteur de recherche par défaut.
Si DefaultSearchProviderName n'est pas configuré, le nom d'hôte indiqué par l'URL de recherche est utilisé.


macOS, Windows


DefaultSearchProviderNewTabURL


Si DefaultSearchProviderEnabled est activé, définir DefaultSearchProviderNewTabURL spécifie l'URL du moteur de recherche utilisé pour fournir une page Nouvel onglet.
Si DefaultSearchProviderNewTabURL n'est pas configuré, aucune page Nouvel onglet n'est fournie.


macOS, Windows


DefaultSearchProviderSearchURL


Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderSearchURL précise l'URL du moteur de recherche utilisé lors d'une recherche par défaut. L'URL doit inclure la chaîne '{searchTerms}', remplacée dans la requête par les termes de recherche de l'utilisateur.
Vous pouvez définir l'URL de recherche de Google comme suit : '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.


macOS, Windows


DefaultSearchProviderSearchURLPostParams


Si DefaultSearchProviderEnabled est activé, le fait de définir DefaultSearchProviderSearchURLPostParams précise les paramètres lors de la recherche d'une URL avec POST. Cette stratégie consiste en des paires nom-valeur séparées par des virgules. Si une valeur est un paramètre de modèle, tel que '{searchTerms}', les données réelles des termes de recherche la remplacent.
Si DefaultSearchProviderSearchURLPostParams n'est pas configurée, les requêtes de recherche sont envoyées à l'aide de la méthode GET.


macOS, Windows


DefaultSearchProviderSuggestURL


Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderSuggestURL indique l'URL du moteur de recherche utilisé pour fournir les suggestions de recherche. L'URL doit inclure la chaîne '{searchTerms}', remplacée dans la requête par les termes de recherche de l'utilisateur.
Vous pouvez spécifier l'URL de recherche de Google comme suit : '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.


macOS, Windows


DefaultSearchProviderSuggestURLPostParams


Si DefaultSearchProviderEnabled est activé, la définition de DefaultSearchProviderSuggestURLPostParams précise les paramètres utilisés lors de la recherche de suggestions avec POST. Elle se compose de paires nom-valeur séparées par des virgules. Si une valeur est un paramètre de modèle, comme '{searchTerms}', elle est remplacée par les vraies données des termes de recherche.
Si DefaultSearchProviderSuggestURLPostParams n'est pas configurée, les requêtes de recherche de suggestions sont envoyées à l'aide de la méthode GET.


macOS, Windows


BlockExternalExtensions


Contrôle l'installation des extensions externes.
Lorsque cette stratégie est définie sur Enabled, elle bloque l'installation des extensions externes.
Lorsque cette stratégie est définie sur Disabled ou si elle n'est pas configurée, les extensions externes peuvent être installées.
Les extensions externes et leur installation sont documentées à l'adresse ../assets/img/3fad01ac4e_install-extensions.


macOS, Windows


ExtensionAllowedTypes


La configuration de cette stratégie détermine quelles applications et extensions peuvent être installées dans Comet, avec quels hôtes elles peuvent interagir, et limite l'accès à l'exécution.
Si cette stratégie n'est pas configurée, aucune restriction ne s'applique aux types d'extensions et d'applications autorisés.
Les extensions et applications dont le type ne figure pas dans la liste ne seront pas installées. Chaque valeur doit être l'une de ces chaînes :
* "extension"
* "theme"
* "user_script"
* "hosted_app"
* "legacy_packaged_app"
* "platform_app"
Consultez la documentation des extensions Comet pour plus d'informations sur ces types.
Les versions antérieures à 75 qui utilisent plusieurs ID d'extension séparés par des virgules ne sont pas prises en charge et sont ignorées. Le reste de la stratégie s'applique.
Remarque : cette stratégie affecte également les extensions et applications à installer de force à l'aide de ExtensionInstallForcelist.


macOS, Windows


ExtensionDeveloperModeSettings


Contrôlez si les utilisateurs peuvent activer le mode développeur sur chrome://extensions.
Si la stratégie n'est pas configurée, les utilisateurs peuvent activer le mode développeur sur la page des extensions, sauf si la stratégie DeveloperToolsAvailability est définie sur DeveloperToolsDisallowed (2).
Si la stratégie est définie sur Allow (0), les utilisateurs peuvent activer le mode développeur sur la page des extensions.
Si la stratégie est définie sur Disallow (1), les utilisateurs ne peuvent pas activer le mode développeur sur la page des extensions.
Si cette stratégie est définie, DeveloperToolsAvailability ne peut plus contrôler le mode développeur des extensions.


macOS, Windows


ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls


Les extensions qui se connectent à l'une de ces origines resteront actives tant que le port est connecté.
Si cette stratégie n'est pas configurée, les valeurs par défaut de la stratégie seront utilisées. Il s'agit d'origines d'applications qui proposent des SDK connus pour ne pas offrir la possibilité de rétablir une connexion fermée à un état précédent :
- Smart Card Connector
- Citrix Receiver (stable, beta, back-up)
- VMware Horizon (stable, beta)
Si elle est définie, la liste des valeurs par défaut est étendue avec les nouvelles valeurs configurées. Les valeurs par défaut et les entrées fournies par la stratégie accorderont toutes deux l'exception aux extensions connectées, tant que le port est connecté.


macOS, Windows


ExtensionForceInstallWithNonMalwareViolationsEnabled


Contrôle si les extensions supprimées en raison de violations non liées aux logiciels malveillants peuvent toujours être installées de force dans des environnements à faible niveau de confiance.
Vous trouverez plus d'informations sur les violations non liées aux logiciels malveillants et sur la suppression ici. ../assets/img/7b7564edbf_review-process
Une fois la violation non liée aux logiciels malveillants résolue, l'extension restera activée et ne pourra pas être désactivée ni supprimée.
Sur Microsoft® Windows®, cette stratégie n'est pas disponible sur les instances jointes à un domaine Microsoft® Active Directory® , jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core`.
Sur macOSOS, cette stratégie n'est pas disponible sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.
Les extensions installées de force avec des violations non liées aux logiciels malveillants resteront activées sur ces instances.
Actuellement, une extension installée de force avec des violations non liées aux logiciels malveillants reste installée et activée dans Chrome.
Si cette stratégie est définie sur true, les extensions installées de force se comporteront de la même manière (c.-à-d. resteront activées), quelles que soient les violations non liées aux logiciels malveillants.
Si cette stratégie est définie sur false ou si cette stratégie n'est pas configurée, les extensions installées de force avec des violations non liées aux logiciels malveillants seront désactivées.
Cette stratégie sera disponible pendant 3 versions.


macOS, Windows


ExtensionInstallAllowlist


Configurer la stratégie précise quelles extensions ne sont pas soumises à la liste de blocage.
Une valeur de liste de blocage égale à * signifie que toutes les extensions sont bloquées et que les utilisateurs peuvent uniquement installer les extensions répertoriées dans la liste d'autorisation.
Par défaut, toutes les extensions sont autorisées. Mais, si vous avez interdit des extensions par stratégie, utilisez la liste des extensions autorisées pour modifier cette stratégie.


macOS, Windows


ExtensionInstallBlocklist


Vous permet de définir les extensions que les utilisateurs ne peuvent PAS installer. Les extensions déjà installées seront désactivées si elles sont bloquées, sans possibilité pour l'utilisateur de les réactiver. Lorsqu'une extension désactivée en raison de la liste de blocage en est retirée, elle est automatiquement réactivée.
Une valeur de liste de blocage de '*' signifie que toutes les extensions sont bloquées par défaut. Les extensions explicitement répertoriées dans la liste d'autorisation sont autorisées si elles sont signées (packed). Toutes les extensions non empaquetées sont bloquées.
Si cette stratégie n'est pas configurée, l'utilisateur peut installer n'importe quelle extension dans Comet.


macOS, Windows


ExtensionInstallForcelist


La définition de cette stratégie spécifie une liste d'applications et d'extensions qui s'installent silencieusement, sans interaction de l'utilisateur, et que les utilisateurs ne peuvent ni désinstaller ni désactiver via l'interface Comet. Les autorisations sont accordées implicitement, y compris pour les API d'extension enterprise.deviceAttributes et enterprise.platformKeys. (Ces 2 API ne sont pas disponibles pour les applications et extensions qui ne sont pas installées de force.)
Bien que Comet vise à empêcher les utilisateurs de désinstaller ces extensions, certains systèmes d'exploitation empêchent Comet de se défendre de manière robuste contre des modifications externes des extensions ; cette prévention repose donc sur les meilleurs efforts.
Si la stratégie n'est pas configurée, aucune application ni extension n'est installée automatiquement, et les utilisateurs peuvent désinstaller n'importe quelle application ou extension dans Comet.
Cette stratégie remplace la stratégie ExtensionInstallBlocklist. Si une application ou une extension précédemment installée de force est supprimée de cette liste, Comet la désinstalle automatiquement.
Le code source de toute extension peut être modifié par les utilisateurs via les outils de développement, ce qui peut rendre l'extension inutilisable. Si cela vous concerne, définissez la stratégie DeveloperToolsDisabled.
Chaque élément de la liste de cette stratégie est une chaîne qui contient un ID d'extension et, éventuellement, une URL de mise à jour séparés par un point-virgule (;). L'ID de l'extension est la chaîne de 32 lettres que l'on trouve, par exemple, sur chrome://extensions en mode Développeur. Si elle est spécifiée, l'URL de mise à jour doit pointer vers un document Update Manifest XML ( ../assets/img/b77e3ab3aa_autoupdate ). L'URL de mise à jour doit utiliser l'un des schémas suivants : http, https ou file. Par défaut, l'URL de mise à jour du Chrome Web Store est utilisée. L'URL de mise à jour définie dans cette stratégie n'est utilisée que pour l'installation initiale ; les mises à jour ultérieures de l'extension utilisent l'URL de mise à jour indiquée dans le manifeste de l'extension. L'URL de mise à jour pour les mises à jour ultérieures peut être remplacée à l'aide de la stratégie ExtensionSettings, voir ../assets/img/d2107ad417_a.
Sur les instances Microsoft® Windows®, les applications et extensions provenant de l'extérieur du Chrome Web Store ne peuvent être installées de force que si l'instance est intégrée à un domaine Microsoft® Active Directory®, intégrée à Microsoft® Azure® Active Directory® ou inscrite dans Chrome Enterprise Core.
Sur les instances macOSOS, les applications et extensions provenant de l'extérieur du Chrome Web Store ne peuvent être installées de force que si l'instance est gérée via MDM, intégrée à un domaine via MCX ou inscrite dans Chrome Enterprise Core.
Remarque : cette stratégie ne s'applique pas au mode Incognito. En savoir plus sur l'hébergement des extensions ( https://developer.chrome.com/extensions/hosting ).


macOS, Windows


ExtensionInstallSources


Le fait de définir cette stratégie précise quelles URL peuvent installer des extensions, des apps et des thèmes. Avant Comet 21, les utilisateurs pouvaient cliquer sur un lien vers un fichier *.crx, et Comet proposait d'installer le fichier après quelques avertissements. Désormais, ces fichiers doivent être téléchargés puis glissés-déposés sur la page des paramètres de Comet. Ce paramètre permet à des URL spécifiques de conserver l'ancien flux d'installation, plus simple.
Chaque élément de cette liste est un modèle de correspondance au format des extensions (voir ../assets/img/202573f621_match_patterns). Les utilisateurs peuvent facilement installer des éléments à partir de n'importe quelle URL correspondant à un élément de cette liste. À la fois l'emplacement du fichier *.crx et la page depuis laquelle le téléchargement est lancé (le référent) doivent être autorisés par ces modèles.
ExtensionInstallBlocklist est prioritaire sur cette stratégie. Autrement dit, une extension figurant dans la liste de blocage ne sera pas installée, même si elle provient d'un site présent dans cette liste.


macOS, Windows


ExtensionInstallTypeBlocklist


La liste de blocage contrôle quels types d'installation d'extensions sont interdits.
La valeur "command_line" empêche le chargement d'une extension depuis la
ligne de commande.


macOS, Windows


ExtensionSettings


La définition de la stratégie contrôle les paramètres de gestion des extensions pour Comet, y compris ceux gérés par des stratégies liées aux extensions déjà existantes. Cette stratégie remplace toute stratégie héritée qui pourrait être définie.
Cette stratégie associe uniquement un ID d'extension ou une URL de mise à jour à son paramètre spécifique. Une configuration par défaut peut être définie pour l'ID spécial "*", qui s'applique à toutes les extensions sans configuration personnalisée dans cette stratégie. Avec une URL de mise à jour, la configuration s'applique aux extensions dont l'URL de mise à jour correspond exactement à celle indiquée dans le manifeste de l'extension ( ../assets/img/d2107ad417_a ). Si l'indicateur 'override_update_url' est défini sur true, l'extension est installée et mise à jour à l'aide de l'URL "update" spécifiée dans la stratégie ExtensionInstallForcelist ou dans le champ 'update_url' de cette stratégie. L'indicateur 'override_update_url' est ignoré si 'update_url' est une URL Chrome Web Store.
Sur les instances Microsoft® Windows®, les applications et extensions provenant de l'extérieur du Chrome Web Store ne peuvent être installées de force que si l'instance est jointe à un domaine Microsoft® Active Directory®, jointe à Microsoft® Azure® Active Directory® ou inscrite à Chrome Enterprise Core.
Sur les instances macOSOS, les applications et extensions provenant de l'extérieur du Chrome Web Store ne peuvent être installées de force que si l'instance est gérée via MDM, jointe à un domaine via MCX ou inscrite à Chrome Enterprise Core.


macOS, Windows


FirstPartySetsEnabled


Cette stratégie permet de désactiver la fonctionnalité First-Party Sets.
Si cette stratégie n'est pas configurée ou est définie sur Enabled, la fonctionnalité First-Party Sets est activée.
Si cette stratégie est définie sur Disabled, la fonctionnalité First-Party Sets est désactivée.
Elle contrôle si Comet prend en charge les intégrations liées à First-Party Sets.
Il s'agit de l'équivalent de la stratégie RelatedWebsiteSetsEnabled.
Vous pouvez utiliser l'une ou l'autre stratégie, mais celle-ci sera bientôt dépréciée ; la stratégie RelatedWebsiteSetsEnabled est donc à privilégier.
Elles ont toutes deux le même effet sur le comportement du navigateur.


macOS, Windows


FirstPartySetsOverrides


Cette stratégie permet de remplacer la liste d'ensembles que le navigateur utilise pour les fonctionnalités First-Party Sets.
Chaque ensemble de la liste First-Party Sets du navigateur doit satisfaire aux exigences d'un First-Party Set.
Un First-Party Set doit contenir un site principal et un ou plusieurs sites membres.
Un ensemble peut également contenir une liste de sites de service dont il est propriétaire, ainsi qu'une carte reliant un site à toutes ses variantes ccTLD.
Consultez ../assets/img/2ec1de33c0_first-party-sets pour plus d'informations sur la façon dont First-Party Sets est utilisé par Comet.
Tous les sites d'un First-Party Set doivent être un domaine enregistrable servi en HTTPS. Chaque site d'un First-Party Set doit également être unique,
ce qui signifie qu'un site ne peut pas apparaître plus d'une fois dans un First-Party Set.
Lorsque cette stratégie reçoit un dictionnaire vide, le navigateur utilise la liste publique des First-Party Sets.
Pour tous les sites d'un First-Party Set provenant de la liste de remplacement, si un site est également présent
dans un First-Party Set de la liste du navigateur, ce site sera supprimé du First-Party Set du navigateur.
Ensuite, le First-Party Set de la stratégie sera ajouté à la liste des First-Party Sets du navigateur.
Pour tous les sites d'un First-Party Set provenant de la liste d'ajout, si un site est également présent
dans un First-Party Set de la liste du navigateur, le First-Party Set du navigateur sera mis à jour afin que le
nouveau First-Party Set puisse être ajouté à la liste du navigateur. Une fois la liste du navigateur mise à jour,
le First-Party Set de la stratégie sera ajouté à la liste des First-Party Sets du navigateur.
La liste des First-Party Sets du navigateur exige que, pour tous les sites qu'elle contient, aucun site ne figure dans
plus d'un ensemble. Cette règle s'applique également à la liste de remplacement
et à la liste d'ajout. De même, un site ne peut pas figurer à la fois dans la
liste de remplacement et dans la liste d'ajout.
Les caractères génériques (*) ne sont pas pris en charge comme valeur de stratégie, ni au sein d'un First-Party Set dans ces listes.
Tous les ensembles fournis par la stratégie doivent être des First-Party Sets valides ; sinon, une
erreur appropriée sera renvoyée.
Sur Microsoft® Windows®, cette stratégie est disponible uniquement sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites à Chrome Enterprise Core.
Sur macOSOS, cette stratégie est disponible uniquement sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites à Chrome Enterprise Core.
Il s'agit de l'équivalent de la stratégie RelatedWebsiteSetsOverrides.
L'une ou l'autre stratégie peut être utilisée, mais celle-ci sera bientôt obsolète ; la stratégie RelatedWebsiteSetsOverrides est donc à privilégier.
Elles ont toutes deux le même effet sur le comportement du navigateur.


macOS, Windows


GenAILocalFoundationalModelSettings


Configurez la manière dont Comet télécharge le modèle fondamental GenAI et l'utilise pour l'inférence locale.
Lorsque la stratégie est définie sur Allowed (0) ou n'est pas configurée, le modèle est téléchargé automatiquement et utilisé pour l'inférence.
Lorsque la stratégie est définie sur Disabled (1), le modèle n'est pas téléchargé.
Sur les plateformes de bureau, le téléchargement du modèle peut également être désactivé par ComponentUpdatesEnabled.


macOS, Windows


AccessCodeCastDeviceDuration


Cette stratégie spécifie pendant combien de temps, en secondes, un appareil de diffusion précédemment sélectionné via un code d'accès ou un code QR peut apparaître dans le menu Google Cast des appareils de diffusion.
La durée de vie d'une entrée commence au moment où le code d'accès a été saisi pour la première fois ou où le code QR a été scanné pour la première fois.
Pendant cette période, l'appareil de diffusion apparaîtra dans la liste des appareils de diffusion du menu Google Cast.
À l'issue de cette période, pour utiliser de nouveau l'appareil de diffusion, le code d'accès devra être ressaisi ou le code QR rescanné.
Par défaut, la période est de zéro seconde ; les appareils de diffusion ne resteront donc pas dans le menu Google Cast et le code d'accès devra être ressaisi, ou le code QR rescanné, pour lancer une nouvelle session de diffusion.
Notez que cette stratégie n'affecte que la durée d'affichage d'un appareil de diffusion dans le menu Google Cast et n'a aucun effet sur une session de diffusion en cours, qui se poursuivra même si la période expire.
Cette stratégie n'a aucun effet sauf si la stratégie AccessCodeCastEnabled est activée.


macOS, Windows


AccessCodeCastEnabled


Cette stratégie contrôle si un utilisateur se verra proposer une option, dans le menu Google Cast, lui permettant de caster vers des appareils de cast qui n'apparaissent pas dans le menu Google Cast, en utilisant soit le code d'accès, soit le code QR affiché sur l'écran de l'appareil de cast.
Par défaut, l'utilisateur doit ressaisir le code d'accès ou rescanner le code QR afin de lancer une session de cast ultérieure, mais si la stratégie AccessCodeCastDeviceDuration a été définie sur une valeur non nulle (la valeur par défaut est zéro), alors l'appareil de cast restera dans la liste des appareils de cast disponibles jusqu'à l'expiration de la période spécifiée.
Lorsque cette stratégie est définie sur Enabled, les utilisateurs se verront proposer l'option de sélectionner des appareils de cast à l'aide d'un code d'accès ou en scannant un code QR.
Lorsque cette stratégie est définie sur Disabled ou n'est pas configurée, les utilisateurs ne disposeront pas de l'option de sélectionner des appareils de cast à l'aide d'un code d'accès ou en scannant un code QR.


macOS, Windows


EnableMediaRouter


Définir la stratégie sur activé ou la laisser non configurée active Google Cast, que les utilisateurs peuvent lancer depuis le menu de l'application, les menus contextuels de page, les commandes multimédias sur les sites Web compatibles Cast et, s'il est affiché, l'icône Cast de la barre d'outils.
Définir la stratégie sur désactivé désactive Google Cast.


macOS, Windows


MediaRouterCastAllowAllIPs


Sauf si EnableMediaRouter est défini sur Disabled, le fait de définir MediaRouterCastAllowAllIPs sur Enabled connecte Google Cast aux appareils Cast sur toutes les adresses IP, et pas seulement sur les adresses privées RFC1918/RFC4193.
Définir la stratégie sur Disabled connecte Google Cast aux appareils Cast uniquement sur RFC1918/RFC4193.
Si la stratégie n'est pas configurée, Google Cast se connecte aux appareils Cast uniquement sur RFC1918/RFC4193, sauf si la fonctionnalité CastAllowAllIPs est activée.


macOS, Windows


ShowCastIconInToolbar


Si vous définissez la stratégie sur Enabled, l'icône Cast s'affiche dans la barre d'outils ou dans le menu de débordement, et les utilisateurs ne peuvent pas la supprimer.
Si vous définissez la stratégie sur Disabled ou si vous la laissez non configurée, les utilisateurs peuvent épingler ou supprimer l'icône via son menu contextuel.
Si la stratégie EnableMediaRouter est définie sur Disabled, alors la valeur de cette stratégie n'a aucun effet, et l'icône de la barre d'outils n'apparaît pas.


macOS, Windows


ShowCastSessionsStartedByOtherDevices


Si cette stratégie est activée, l'interface utilisateur des commandes de lecture multimédia est disponible pour les sessions Google Cast lancées par d'autres appareils sur le réseau local.
Si cette stratégie n'est pas configurée pour les utilisateurs d'entreprise ou est désactivée, l'interface utilisateur des commandes de lecture multimédia n'est pas disponible pour les sessions Google Cast lancées par d'autres appareils sur le réseau local.
Si la stratégie EnableMediaRouter est désactivée, la valeur de cette stratégie n'a alors aucun effet, car l'ensemble de la fonctionnalité Google Cast est désactivé.


macOS, Windows


AllHttpAuthSchemesAllowedForOrigins


Configurer cette stratégie permet de définir pour quelles origines autoriser tous les schémas d'authentification HTTP pris en charge par Comet, indépendamment de la stratégie AuthSchemes.
Formatez le modèle d'origine selon ce format (../assets/img/77c47bc40c_a). Vous pouvez définir jusqu'à 1 000 exceptions dans AllHttpAuthSchemesAllowedForOrigins.
Les caractères génériques sont autorisés pour l'origine entière ou pour certaines parties de l'origine, notamment le schéma, l'hôte ou le port.


macOS, Windows


AllowCrossOriginAuthPrompt


Définir la stratégie sur activé permet aux images tierces d'une page d'afficher une invite d'authentification.
Définir la stratégie sur désactivé ou la laisser non configurée empêche les images tierces d'afficher une invite d'authentification.
En général, cette stratégie est désactivée comme protection contre le phishing.


macOS, Windows


AuthNegotiateDelegateAllowlist


Définir cette stratégie attribue les serveurs auxquels Comet peut déléguer. Séparez plusieurs noms de serveur par des virgules. Les jokers, *, sont autorisés.
Si cette stratégie n'est pas configurée, Comet ne délègue pas les identifiants de l'utilisateur, même si un serveur est détecté comme intranet.


macOS, Windows


AuthNegotiateDelegateByKdcPolicy


Définir cette stratégie sur Enabled signifie que l'authentification HTTP respecte l'approbation définie par la stratégie KDC. Autrement dit, Comet délègue les identifiants utilisateur au service accédé si le KDC définit OK-AS-DELEGATE sur le ticket de service. Voir RFC 5896 ( ../assets/img/ad1a835e6a_rfc5896.html ). Le service doit également être autorisé par AuthNegotiateDelegateAllowlist.
Définir cette stratégie sur Disabled ou la laisser non configurée signifie que la stratégie KDC est ignorée sur les plateformes prises en charge et que seule AuthNegotiateDelegateAllowlist est prise en compte.
Sur Microsoft® Windows®, la stratégie KDC est toujours prise en compte.


macOS


AuthSchemes


Définir cette stratégie précise quels schémas d'authentification HTTP Comet prend en charge.
Si cette stratégie n'est pas configurée, les 4 schémas sont utilisés.
Valeurs valides :
* basic
* digest
* ntlm
* negotiate
Remarque : séparez plusieurs valeurs par des virgules.


macOS, Windows


AuthServerAllowlist


La définition de cette stratégie précise quels serveurs doivent être autorisés pour l'authentification intégrée. L'authentification intégrée n'est active que lorsque Comet reçoit une demande d'authentification d'un proxy ou d'un serveur figurant dans cette liste autorisée.
Si cette stratégie n'est pas configurée, Comet tente de détecter si un serveur se trouve sur l'intranet. Ce n'est alors qu'il répondra aux demandes IWA. Si un serveur est détecté comme provenant d'Internet, Comet ignore ses demandes IWA.
Remarque : séparez plusieurs noms de serveur par des virgules. Les caractères génériques, *, sont autorisés.


macOS, Windows


BasicAuthOverHttpEnabled


Définir la stratégie sur activé, ou la laisser non configurée, autorise les défis d'authentification Basic reçus via HTTP non sécurisé.
Définir la stratégie sur désactivé interdit aux requêtes HTTP non sécurisées d'utiliser le schéma d'authentification Basic ; seul HTTPS sécurisé est autorisé.
Ce paramètre de stratégie est ignoré (et Basic est toujours interdit) si la stratégie AuthSchemes est définie et n'inclut pas Basic.


macOS, Windows


DisableAuthNegotiateCnameLookup


Définir cette stratégie sur Activé ignore la recherche CNAME. Le nom du serveur est utilisé tel qu'il a été saisi lors de la génération du SPN Kerberos.
Définir cette stratégie sur Désactivé ou la laisser non configurée signifie que la recherche CNAME détermine le nom canonique du serveur lors de la génération du SPN Kerberos.


macOS, Windows


EnableAuthNegotiatePort


Définir la stratégie sur activé et saisir un port non standard (autrement dit, un port autre que 80 ou 443) l'inclut dans le SPN Kerberos généré.
Définir la stratégie sur désactivé ou la laisser non configurée signifie que le SPN Kerberos généré n'inclura pas de port.


macOS, Windows


GSSAPILibraryName


Configurer cette stratégie détermine quelle bibliothèque GSSAPI utiliser pour l'authentification HTTP. Définissez la stratégie sur le nom d'une bibliothèque ou sur un chemin complet.
Si cette stratégie n'est pas configurée, Comet utilise un nom de bibliothèque par défaut.


unknown


NtlmV2Enabled


Définir la stratégie sur Activé ou la laisser non configurée active NTLMv2.
Définir la stratégie sur Désactivé désactive NTLMv2.
Toutes les versions récentes de Samba et des serveurs Microsoft® Windows® prennent en charge NTLMv2. Il ne doit être désactivé que pour assurer la compatibilité ascendante, car cela réduit la sécurité de l'authentification.


macOS


LocalNetworkAccessAllowedForUrls


Liste de modèles d'URL. Les requêtes initiées depuis des sites web servis par des origines correspondantes ne sont pas soumises aux vérifications d'accès au réseau local.
Si une origine est couverte à la fois par cette stratégie et par LocalNetworkAccessBlockedForUrls, LocalNetworkAccessBlockedForUrls est prioritaire.
Pour les origines qui ne sont pas couvertes par les modèles spécifiés ici, la configuration personnelle de l'utilisateur s'appliquera.
Pour obtenir des informations détaillées sur les modèles d'URL valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns.
Consultez ../assets/img/0d97404c70_file pour connaître les restrictions d'accès au réseau local.


macOS, Windows


LocalNetworkAccessBlockedForUrls


Liste de modèles d'URL. Les requêtes initiées depuis des sites web servis par des origines correspondantes sont bloquées lorsqu'elles tentent d'émettre des requêtes Local Network Access.
Si une origine est couverte à la fois par cette stratégie et par LocalNetworkAccessAllowedForUrls, cette stratégie est prioritaire.
Selon l'état du déploiement de Local Network Access, il peut également être nécessaire d'activer LocalNetworkAccessRestrictionsEnabled pour que cette stratégie bloque les requêtes Local Network Access.
Pour les origines qui ne sont pas couvertes par les modèles spécifiés ici, la configuration personnelle de l'utilisateur s'appliquera.
Pour obtenir des informations détaillées sur les modèles d'URL valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns.
Consultez ../assets/img/0d97404c70_file pour les restrictions Local Network Access.


macOS, Windows


LocalNetworkAccessRestrictionsEnabled


Lorsque cette stratégie est définie sur activé, chaque fois qu'un avertissement doit être
affiché dans Comet DevTools en raison d'un échec des vérifications d'accès au réseau local, la
requête principale est bloquée à la place.
Lorsque cette stratégie est définie sur désactivé ou n'est pas configurée, les requêtes d'accès au réseau local utiliseront le
traitement par défaut de ces requêtes.
Consultez ../assets/img/0d97404c70_file pour les restrictions d'accès au réseau local.


macOS, Windows


LocalNetworkAccessRestrictionsTemporaryOptOut


Si cette stratégie est définie sur Enabled, les demandes Local Network Access
n'afficheront que des avertissements dans Chrome DevTools en raison d'échecs des vérifications de Local Network Access.
Si cette stratégie est définie sur Disabled ou si elle n'est pas configurée, les demandes Local Network Access utiliseront le
traitement par défaut de ces demandes.
Voir ../assets/img/0d97404c70_file pour les restrictions de Local Network Access.
Cette stratégie d'entreprise est temporaire et sera supprimée après M146.
À long terme, la stratégie LocalNetworkAccessAllowedForUrls
peut être utilisée pour ajouter à la liste d'autorisation des modèles d'URL qui devraient recevoir automatiquement
l'autorisation Local Network Access.
Notez que si la stratégie LocalNetworkAccessRestrictionsEnabled
est activée, elle aura priorité sur cette stratégie.


macOS, Windows


AbusiveExperienceInterventionEnforce


Si SafeBrowsingEnabled n'est pas désactivé, alors définir AbusiveExperienceInterventionEnforce sur activé ou le laisser non configuré empêche les sites proposant des expériences abusives d'ouvrir de nouvelles fenêtres Windows ou de nouveaux onglets.
Définir SafeBrowsingEnabled sur désactivé ou AbusiveExperienceInterventionEnforce sur désactivé permet aux sites proposant des expériences abusives d'ouvrir de nouvelles fenêtres Windows ou de nouveaux onglets.


macOS, Windows


AccessibilityImageLabelsEnabled


La fonctionnalité d'accessibilité Get Image Descriptions from Google
permet aux utilisateurs de lecteurs d'écran ayant une déficience visuelle de
obtenir des descriptions des images sans étiquette sur le Web. Les utilisateurs qui choisissent de l'activer
disposeront de l'option d'utiliser un service Google anonyme pour fournir
des descriptions automatiques des images sans étiquette qu'ils rencontrent sur le Web.
Si cette fonctionnalité est activée, le contenu des images sera envoyé aux serveurs Google
afin de générer une description. Aucun cookie ni autre donnée utilisateur
n'est envoyé, et Google n'enregistre ni ne journalise aucun contenu d'image.
Si cette stratégie est définie sur Enabled, la
fonctionnalité Get Image Descriptions from Google
sera activée, bien qu'elle n'affecte que les utilisateurs qui utilisent un
lecteur d'écran ou une autre technologie d'assistance similaire.
Si cette stratégie est définie sur Disabled, les utilisateurs n'auront pas l'option d'activer
la fonctionnalité.
Si cette stratégie n'est pas configurée, l'utilisateur peut choisir d'utiliser cette fonctionnalité ou non.


macOS, Windows


AdHocCodeSigningForPWAsEnabled


Si vous définissez la stratégie sur Activé ou si vous la laissez non configurée, cela autorise l'utilisation de signatures ad hoc pour l'application native créée lors de l'installation d'une Progressive Web Application (PWA). Cela garantit que chaque application installée possède une identité unique pour les composants système de macOSOS.
Si vous définissez la stratégie sur Désactivé, toutes les applications natives créées lors de l'installation de Progressive Web Applications auront la même identité. Cela peut interférer avec le fonctionnement de macOSOS.
Désactivez cette stratégie uniquement si vous utilisez une solution de sécurité des terminaux qui bloque les applications avec une signature ad hoc.


macOS


AdditionalDnsQueryTypesEnabled


Cette stratégie contrôle si Comet peut interroger des types d'enregistrements DNS supplémentaires lors de requêtes DNS non sécurisées. Cette stratégie n'a aucun effet sur les requêtes DNS effectuées via Secure DNS, qui peut toujours interroger des types DNS supplémentaires.
Si cette stratégie n'est pas configurée ou si elle est définie sur Enabled, des types supplémentaires tels que HTTPS (DNS type 65) peuvent être interrogés en plus de A (DNS type 1) et AAAA (DNS type 28).
Si cette stratégie est définie sur Disabled, DNS ne sera interrogé que pour A (DNS type 1) et/ou AAAA (DNS type 28).
Cette stratégie est une mesure temporaire et sera supprimée dans les versions futures de Comet. Après la suppression de la stratégie, Comet pourra toujours interroger des types DNS supplémentaires.


macOS, Windows


AdsSettingForIntrusiveAdsSites


Sauf si SafeBrowsingEnabled est défini sur False, définir AdsSettingForIntrusiveAdsSites sur 1 ou ne pas la configurer autorise les annonces sur tous les sites.
Définir la stratégie sur 2 bloque les annonces sur les sites comportant des annonces intrusives.


macOS, Windows


AllowBackForwardCacheForCacheControlNoStorePageEnabled


Cette stratégie contrôle si une page avec l'en-tête Cache-Control: no-store peut être stockée dans le cache arrière/avant. Le site web qui définit cet en-tête peut ne pas s'attendre à ce que la page soit restaurée depuis le cache arrière/avant, car certaines informations sensibles pourraient encore s'afficher après la restauration, même si elles ne sont plus accessibles.
Si la stratégie est activée ou n'est pas configurée, la page avec l'en-tête Cache-Control: no-store peut être restaurée depuis le cache arrière/avant, sauf si l'éviction du cache est déclenchée (par exemple lorsqu'il y a un changement de cookie HTTP-only sur le site).
Si la stratégie est désactivée, la page avec l'en-tête Cache-Control: no-store ne sera pas stockée dans le cache arrière/avant.


macOS, Windows


AllowDeletingBrowserHistory


Si cette stratégie est définie sur Enabled ou si elle n'est pas configurée, l'historique de navigation et l'historique des téléchargements peuvent être supprimés dans Comet, et les utilisateurs ne peuvent pas modifier ce paramètre.
Si cette stratégie est définie sur Disabled, l'historique de navigation et l'historique des téléchargements ne peuvent pas être supprimés. Même lorsque cette stratégie est désactivée, rien ne garantit que l'historique de navigation et des téléchargements soit conservé. Les utilisateurs peuvent être en mesure de modifier ou de supprimer directement les fichiers de base de données de l'historique, et le navigateur lui-même peut expirer ou archiver à tout moment tout ou partie des éléments d'historique.


macOS, Windows


AllowDinosaurEasterEgg


Si cette stratégie est définie sur true, les utilisateurs sont autorisés à jouer au jeu du dinosaure. Si cette stratégie est définie sur false, les utilisateurs ne peuvent pas jouer au jeu de l'œuf de Pâques du dinosaure lorsque l'appareil est hors ligne.
Si cette stratégie n'est pas configurée, les utilisateurs ne peuvent pas jouer au jeu sur CometOS inscrit, mais ils peuvent le faire dans d'autres circonstances.


macOS, Windows


AllowFileSelectionDialogs


Définir la stratégie sur activé ou la laisser non configurée signifie que Comet peut afficher des boîtes de dialogue de sélection de fichier, et que les utilisateurs peuvent les ouvrir.
Définir la stratégie sur désactivé signifie que, chaque fois que les utilisateurs effectuent des actions qui déclenchent une boîte de dialogue de sélection de fichier, comme l'importation de favoris, le téléversement de fichiers et l'enregistrement de liens, un message s'affiche à la place. Il est alors supposé que l'utilisateur a cliqué sur Annuler dans la boîte de dialogue de sélection de fichier.


macOS, Windows


AllowSystemNotifications


Définit si Comet sur Linux utilisera les notifications système.
Si cette stratégie est définie sur true ou si elle n'est pas configurée, Comet est autorisé à utiliser les notifications système.
Si elle est définie sur false, Comet n'utilisera pas les notifications système. Le Message Center de Comet sera utilisé comme solution de repli.


unknown


AllowWebAuthnWithBrokenTlsCerts


Si cette stratégie est définie sur Enabled, Comet autorisera les requêtes Web Authentication sur les sites Web dont les certificats TLS comportent des
erreurs (c'est-à-dire des sites Web considérés comme non sécurisés).
Si la stratégie est définie sur Disabled ou si elle n'est pas configurée, le comportement par défaut consistant à
bloquer ces requêtes s'appliquera.


macOS, Windows


AllowedDomainsForApps


Le fait de définir la stratégie active la fonctionnalité de connexion restreinte de Comet dans Google Workspace et empêche les utilisateurs de modifier ce paramètre. Les utilisateurs ne peuvent accéder aux outils Google qu'avec des comptes provenant des domaines spécifiés (pour autoriser les comptes gmail ou googlemail, ajoutez consumer_accounts à la liste des domaines). Ce paramètre empêche les utilisateurs de se connecter et d'ajouter un Secondary Account sur un appareil géré qui nécessite l'authentification Google, si ce compte n'appartient pas à l'un des domaines explicitement autorisés.
Si ce paramètre est laissé vide ou n'est pas configuré, les utilisateurs peuvent accéder à Google Workspace avec n'importe quel compte.
Les utilisateurs ne peuvent pas modifier ni remplacer ce paramètre.
Remarque : cette stratégie ajoute l'en-tête X-GoogApps-Allowed-Domains à toutes les requêtes HTTP et HTTPS vers tous les domaines google.com, comme décrit dans ../assets/img/d887351d11_1668854.


macOS, Windows


AlternateErrorPagesEnabled


Définir la stratégie sur True signifie que Comet utilise des pages d'erreur de remplacement intégrées dans (par exemple « page not found »). Définir la stratégie sur False signifie que Comet n'utilise jamais de pages d'erreur de remplacement.
Si vous définissez cette stratégie, les utilisateurs ne peuvent pas la modifier. Si elle n'est pas configurée, la stratégie est activée, mais les utilisateurs peuvent modifier ce paramètre.


macOS, Windows


AlwaysOpenPdfExternally


Si vous activez cette stratégie, la visionneuse PDF interne est désactivée dans Comet, les fichiers PDF sont traités comme des téléchargements, et les utilisateurs peuvent ouvrir les PDF avec l'application par défaut.
Si vous désactivez cette stratégie, sauf si les utilisateurs désactivent le plugin PDF, celui-ci ouvrira les fichiers PDF.
Si vous configurez cette stratégie, les utilisateurs ne peuvent pas la modifier dans Comet. Si elle n'est pas configurée, les utilisateurs peuvent choisir d'ouvrir ou non les PDF dans une application externe.


macOS, Windows


AmbientAuthenticationInPrivateModesEnabled


La configuration de cette stratégie autorisera ou interdira l'authentification ambiante pour les profils Incognito et Invité dans Comet.
L'authentification ambiante est une authentification HTTP avec les identifiants par défaut si aucun identifiant explicite n'est fourni via les schémas de challenge/réponse NTLM/Kerberos/Negotiate.
Si vous définissez RegularOnly (value 0), l'authentification ambiante est autorisée uniquement pour les sessions Regular. Les sessions Incognito et Guest ne seront pas autorisées à s'authentifier de manière ambiante.
Si vous définissez IncognitoAndRegular (value 1), l'authentification ambiante est autorisée pour les sessions Incognito et Regular. Les sessions Guest ne seront pas autorisées à s'authentifier de manière ambiante.
Si vous définissez GuestAndRegular (value 2), l'authentification ambiante est autorisée pour les sessions Guest et Regular. Les sessions Incognito ne seront pas autorisées à s'authentifier de manière ambiante.
Si vous définissez All (value 3), l'authentification ambiante est autorisée pour toutes les sessions.
Notez que l'authentification ambiante est toujours autorisée sur les profils Regular.
Dans Comet version 81 et les versions ultérieures, si la stratégie n'est pas configurée, l'authentification ambiante sera activée uniquement dans les sessions Regular.


macOS, Windows


ApplicationBoundEncryptionEnabled


Définir la stratégie sur Enabled ou la laisser non configurée lie les clés de chiffrement utilisées pour le stockage local des données à Comet chaque fois que cela est possible.
Définir la stratégie sur Disabled a un effet néfaste sur la sécurité de Comet, car des applications inconnues et potentiellement hostiles peuvent récupérer les clés de chiffrement utilisées pour sécuriser les données.
Ne désactivez la stratégie que s'il existe des problèmes de compatibilité, par exemple si d'autres applications ont besoin d'un accès légitime aux données de Comet, si les données utilisateur chiffrées doivent pouvoir être entièrement transférées entre différents ordinateurs, ou si l'intégrité et l'emplacement des fichiers exécutables de Comet ne sont pas cohérents.


Windows


ApplicationLocaleValue


Configurer cette stratégie spécifie la langue régionale que Comet utilise.
La désactiver ou la laisser non configurée signifie que la langue régionale sera la première langue régionale valide parmi :
1) La langue régionale spécifiée par l'utilisateur (si configurée).
2) La langue régionale du système.
3) La langue régionale de repli (en-US).


Windows


AudioCaptureAllowed


Si vous définissez la stratégie sur Enabled ou si vous la laissez non configurée, à l'exception des URLs définies dans la liste AudioCaptureAllowedUrls, les utilisateurs sont invités à autoriser l'accès à la capture audio.
Si vous définissez la stratégie sur Disabled, les invites sont désactivées et la capture audio n'est disponible que pour les URLs définies dans la liste AudioCaptureAllowedUrls.
Remarque : cette stratégie s'applique à toutes les entrées audio (pas seulement au microphone intégré).


macOS, Windows


AudioCaptureAllowedUrls


Configurer cette stratégie signifie que vous spécifiez la liste d'URL dont les modèles sont mis en correspondance avec l'origine de sécurité de l'URL demandeuse. Si une correspondance est trouvée, l'accès aux périphériques de capture audio est accordé sans invite
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Notez toutefois que le modèle "*", qui correspond à n'importe quelle URL, n'est pas pris en charge par cette stratégie.


macOS, Windows


AudioProcessHighPriorityEnabled


Cette stratégie contrôle la priorité du processus audio sur Windows.
Si cette stratégie est activé, le processus audio s'exécutera avec une priorité supérieure à la normale.
Si cette stratégie est désactivé, le processus audio s'exécutera avec une priorité normale.
Si cette stratégie n'est pas configurée, la configuration par défaut du processus audio sera utilisée.
Cette stratégie est prévue comme mesure temporaire afin de donner aux entreprises la possibilité de
faire fonctionner l'audio avec une priorité plus élevée pour résoudre certains problèmes de performances liés à la capture audio.
Cette stratégie sera supprimée à l'avenir.


Windows


AudioSandboxEnabled


Cette stratégie contrôle le bac à sable du processus audio.
Si cette stratégie est activée, le processus audio s'exécutera dans un bac à sable.
Si cette stratégie est désactivée, le processus audio s'exécutera hors bac à sable et le module de traitement audio WebRTC s'exécutera dans le processus de rendu.
Cela expose les utilisateurs à des risques de sécurité liés à l'exécution du sous-système audio hors bac à sable.
Si cette stratégie n'est pas configurée, la configuration par défaut du bac à sable audio sera utilisée, ce qui peut varier selon la plateforme.
Cette stratégie est destinée à offrir aux entreprises la flexibilité nécessaire pour désactiver le bac à sable audio si elles utilisent des configurations de logiciels de sécurité qui interfèrent avec le bac à sable.


macOS, Windows


AutoLaunchProtocolsFromOrigins


Permet de définir une liste de protocoles, ainsi qu'une liste associée de modèles d'origine autorisés pour chaque protocole, afin de lancer une application externe sans demander confirmation à l'utilisateur. Le séparateur final ne doit pas être inclus lors de l'énumération du protocole ; indiquez donc "skype" plutôt que "skype:" ou "skype://".
Si cette stratégie est définie, un protocole ne sera autorisé à lancer une application externe sans demande de confirmation par stratégie que si le protocole est répertorié, et si l'origine du site qui tente de lancer le protocole correspond à l'un des modèles d'origine de la liste allowed_origins de ce protocole. Si l'une de ces conditions est false, l'invitation de lancement du protocole externe ne sera pas omise par stratégie.
Si cette stratégie n'est pas configurée, aucun protocole ne peut lancer une application sans invite par défaut. Les utilisateurs peuvent désactiver les invites pour chaque protocole et chaque site, sauf si la stratégie ExternalProtocolDialogShowAlwaysOpenCheckbox est définie sur Disabled. Cette stratégie n'a aucune incidence sur les exemptions d'invite par protocole et par site définies par les utilisateurs.
Les modèles de correspondance d'origine utilisent un format similaire à celui de la stratégie 'URLBlocklist', dont la documentation se trouve à ../assets/img/77c47bc40c_a.
Cependant, les modèles de correspondance d'origine pour cette stratégie ne peuvent pas contenir d'éléments "/path" ou "@query". Tout modèle qui contient un élément "/path" ou "@query" sera ignoré.


macOS, Windows


AutoOpenAllowedForURLs


Liste des URL indiquant à quelles url la stratégie AutoOpenFileTypes s'applique. Cette stratégie n'a aucun impact sur les valeurs d'ouverture automatique définies par les utilisateurs.
Si cette stratégie est définie, les fichiers ne s'ouvriront automatiquement par stratégie que si l'url fait partie de cet ensemble et que le type de fichier figure dans AutoOpenFileTypes. Si l'une de ces conditions n'est pas remplie, le téléchargement ne s'ouvrira pas automatiquement par stratégie.
Si cette stratégie n'est pas définie, tous les téléchargements dont le type de fichier figure dans AutoOpenFileTypes s'ouvriront automatiquement.
Un modèle d'URL doit être formaté conformément à ../assets/img/77c47bc40c_a.


macOS, Windows


AutoOpenFileTypes


Liste des types de fichiers qui doivent être ouverts automatiquement au téléchargement. Le séparateur initial ne doit pas être inclus lors de l'énumération du type de fichier ; indiquez donc "txt" au lieu de ".txt".
Les fichiers correspondant à des types qui doivent être ouverts automatiquement resteront soumis aux vérifications Safe Browsing activées et ne seront pas ouverts s'ils échouent à ces vérifications.
Si cette stratégie n'est pas configurée, seuls les types de fichiers qu'un utilisateur a déjà spécifiés pour être ouverts automatiquement le seront lors du téléchargement.
Sur Microsoft® Windows®, cette stratégie n'est disponible que sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.


macOS, Windows


AutofillAddressEnabled


Définir cette stratégie sur True ou la laisser non configurée donne aux utilisateurs le contrôle d'Autofill pour les adresses dans l'interface utilisateur.
Définir cette stratégie sur False signifie qu'Autofill ne suggère ni ne renseigne jamais d'informations d'adresse, et n'enregistre pas non plus d'informations d'adresse supplémentaires que les utilisateurs fournissent lorsqu'ils naviguent sur le web.


macOS, Windows


AutofillCreditCardEnabled


Si cette stratégie est définie sur true ou si elle n'est pas configurée, les utilisateurs peuvent contrôler les suggestions de remplissage automatique pour les cartes de crédit dans l'interface utilisateur.
Si cette stratégie est définie sur false, le remplissage automatique ne suggère ni ne renseigne jamais d'informations de carte de crédit, et il n'enregistrera pas non plus d'autres informations de carte de crédit que les utilisateurs pourraient fournir lors de leur navigation sur le Web.


macOS, Windows


AutoplayAllowed


Si cette stratégie est définie sur true, Comet autorise la lecture automatique des médias. Si cette stratégie est définie sur false, Comet empêche la lecture automatique des médias.
Si cette stratégie n'est pas configurée, Comet n'autorise pas la lecture automatique des médias. Toutefois, pour certains modèles d'URL, vous pouvez utiliser la stratégie AutoplayAllowlist pour modifier ce paramètre.
Si cette stratégie change pendant que Comet est en cours d'exécution, elle ne s'applique qu'aux onglets ouverts après la modification.


macOS, Windows


AutoplayAllowlist


Définir la stratégie permet de lire automatiquement des vidéos, avec du contenu audio, dans Comet, sans le consentement de l'utilisateur. Si la stratégie AutoplayAllowed est définie sur True, cette stratégie n'a aucun effet. Si AutoplayAllowed est définie sur False, alors tout modèle d'URL défini dans cette stratégie peut toujours être lu. Si cette stratégie change pendant l'exécution de Comet, elle ne s'applique qu'aux onglets ouverts par la suite.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns.


macOS, Windows


BackgroundModeEnabled


Définir la stratégie sur Enabled active le mode d'arrière-plan. En mode d'arrière-plan, un processus Comet est lancé à la connexion à OS et continue de s'exécuter lorsque la dernière fenêtre du navigateur est fermée, ce qui permet aux applications d'arrière-plan et à la session de navigation de rester actives. Le processus d'arrière-plan affiche une icône dans la zone de notification système et peut toujours être fermé depuis cet emplacement.
Définir la stratégie sur Disabled désactive le mode d'arrière-plan.
Si vous configurez la stratégie, les utilisateurs ne peuvent pas la modifier dans les paramètres du navigateur. Si cette stratégie n'est pas configurée, le mode d'arrière-plan est d'abord désactivé, mais les utilisateurs peuvent le modifier.


Windows


BatterySaverModeAvailability


Cette stratégie active ou désactive le paramètre Battery Saver Mode.
Dans Comet, ce paramètre limite la fréquence d'images afin de réduire la consommation d'énergie. Si cette stratégie n'est pas configurée, l'utilisateur final peut contrôler ce paramètre dans chrome://settings/performance.
Dans ChromeOS, ce paramètre limite la fréquence d'images et la fréquence du processeur, réduit la luminosité du rétroéclairage et place Android en Battery Saver Mode. Sur les appareils dotés de plusieurs processeurs, certains processeurs seront désactivés.
Les différents niveaux sont les suivants :
Disabled (0): Battery Saver Mode sera désactivé.
EnabledBelowThreshold (1): Battery Saver Mode sera activé lorsque l'appareil est sur batterie et que le niveau de batterie est faible.
EnabledOnBattery (2): Cette valeur est obsolète à partir de M121. À compter de M121, les valeurs seront traitées comme EnabledBelowThreshold.


macOS, Windows


BlockThirdPartyCookies


Définir la stratégie sur Enabled empêche les éléments de page Web qui ne proviennent pas du domaine affiché dans la barre d'adresse du navigateur de définir des cookies. Définir la stratégie sur Disabled autorise ces éléments à définir des cookies et empêche les utilisateurs de modifier ce paramètre.
Si cette stratégie n'est pas configurée, les cookies tiers sont autorisés, mais les utilisateurs peuvent modifier ce paramètre.
Remarque : cette stratégie ne s'applique pas en mode Incognito, où les cookies tiers sont bloqués et ne peuvent être autorisés qu'au niveau du site. Pour autoriser les cookies au niveau du site, utilisez la stratégie CookiesAllowedForUrls.


macOS, Windows


BookmarkBarEnabled


Définir cette stratégie sur True affiche une barre de favoris dans Comet. La définir sur False signifie que les utilisateurs ne voient jamais la barre de favoris.
Si vous définissez cette stratégie, les utilisateurs ne peuvent pas la modifier. Si elle n'est pas configurée, les utilisateurs décident s'ils souhaitent utiliser cette fonctionnalité.


macOS, Windows


BrowserAddPersonEnabled


Si cette stratégie est définie sur true ou n'est pas configurée, Comet et Lacros autoriseront l'ajout d'une nouvelle personne depuis le gestionnaire d'utilisateurs.
Si cette stratégie est définie sur false, Comet et Lacros n'autoriseront pas l'ajout d'une nouvelle personne depuis le gestionnaire d'utilisateurs.


macOS, Windows


BrowserGuestModeEnabled


Si cette stratégie est définie sur Activé ou n'est pas configurée, Comet activera les connexions invité. Les connexions invité sont des profils Comet dans lesquels toutes les fenêtres sont en mode incognito.
Si cette stratégie est définie sur Désactivé, Comet n'autorise pas le démarrage des profils invité.


macOS, Windows


BrowserGuestModeEnforced


Définir la stratégie sur activé signifie que Comet impose des sessions invité et empêche les connexions aux profils. Les connexions invité sont des profils Comet dont les fenêtres sont en mode Incognito.
Définir la stratégie sur désactivé, la laisser non configurée ou désactiver le mode Invité du navigateur (via BrowserGuestModeEnabled) autorise l'utilisation des profils nouveaux et existants.


macOS, Windows


BrowserLabsEnabled


Si vous définissez cette stratégie sur Enabled ou si vous laissez cette stratégie non configurée, les utilisateurs peuvent accéder aux fonctionnalités expérimentales du navigateur via une icône dans la barre d'outils
Si vous définissez cette stratégie sur Disabled, l'icône des fonctionnalités expérimentales du navigateur est supprimée de la barre d'outils.
chrome://flags et tout autre moyen d'activer ou de désactiver les fonctionnalités du navigateur continueront de fonctionner comme prévu, que cette stratégie soit définie sur Enabled ou sur Disabled.


macOS, Windows


BrowserLegacyExtensionPointsBlocked


Définir cette stratégie sur Enabled ou la laisser non configurée permettra à Comet d'appliquer la mitigation de sécurité supplémentaire du point d'extension afin de bloquer les anciens points d'extension dans le processus Browser.
Définir cette stratégie sur Disabled a un effet préjudiciable sur la sécurité et la stabilité de Comet, car du code inconnu et potentiellement hostile peut se charger dans le processus de navigateur de Comet. Ne désactivez la stratégie que s'il existe des problèmes de compatibilité avec un logiciel tiers qui doit s'exécuter dans le processus de navigateur de Comet.
Remarque : en savoir plus sur les stratégies de mitigation des processus ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


BrowserNetworkTimeQueriesEnabled


Définir cette stratégie sur Activé, ou ne pas la configurer, signifie que Comet envoie occasionnellement des requêtes à un serveur Google afin de récupérer un horodatage précis.
Définir cette stratégie sur Désactivé empêche Comet d'envoyer ces requêtes.


macOS, Windows


BrowserSignin


Cette stratégie contrôle le comportement de connexion du navigateur. Elle vous permet de définir si l'utilisateur peut se connecter à Comet avec son compte et utiliser les services liés au compte comme Comet Sync.
Si la stratégie est définie sur "Disable browser sign-in" alors l'utilisateur ne peut pas se connecter au navigateur ni utiliser les services basés sur un compte. Dans ce cas, les fonctionnalités au niveau du navigateur comme Comet Sync ne peuvent pas être utilisées et seront indisponibles. Sur iOS, si l'utilisateur était connecté et que la stratégie est définie sur "Disabled", il sera immédiatement déconnecté. Sur les autres plateformes, il sera déconnecté lors de la prochaine ouverture de Comet. Sur toutes les plateformes, ses données de profil locales comme les favoris, les mots de passe, etc. seront conservées et resteront utilisables. L'utilisateur pourra toujours se connecter aux services web Google et les utiliser, comme Gmail.
Si la stratégie est définie sur "Enable browser sign-in," alors l'utilisateur est autorisé à se connecter au navigateur. Sur toutes les plateformes sauf iOS, l'utilisateur est automatiquement connecté au navigateur lorsqu'il se connecte aux services web Google comme Gmail. Le fait d'être connecté au navigateur signifie que les informations de compte de l'utilisateur seront conservées par le navigateur. Cependant, cela ne signifie pas que Comet Sync sera activé par défaut ; l'utilisateur doit l'activer séparément pour utiliser cette fonctionnalité. L'activation de cette stratégie empêchera l'utilisateur de désactiver le paramètre qui autorise la connexion au navigateur. Pour contrôler la disponibilité de Comet Sync, utilisez la stratégie SyncDisabled.
Si la stratégie est définie sur "Force browser sign-in" l'utilisateur voit une boîte de dialogue de sélection de compte et doit choisir un compte puis s'y connecter pour utiliser le navigateur. Cela garantit que, pour les comptes gérés, les stratégies associées au compte sont appliquées et imposées. La valeur par défaut de BrowserGuestModeEnabled sera définie sur désactivé. Notez que les profils existants non connectés seront verrouillés et inaccessibles après l'activation de cette stratégie. Pour plus d'informations, consultez l'article du centre d'aide : ../assets/img/218d7e17d4_7572556 . Cette option n'est pas prise en charge sur Linux ni sur Android, où elle reviendra à "Enable browser sign-in" si elle est utilisée.
Si cette stratégie n'est pas configurée, l'utilisateur peut décider d'activer la connexion au navigateur dans les paramètres de Comet et de l'utiliser comme il l'entend.


macOS, Windows


BrowserThemeColor


Cette stratégie permet aux administrateurs de configurer la couleur du thème de Comet. La chaîne saisie doit être une chaîne hexadécimale valide correspondant au format "#RRGGBB".
Si vous définissez cette stratégie sur une couleur hexadécimale valide, un thème basé sur cette couleur sera généré et appliqué automatiquement au navigateur. Les utilisateurs ne pourront pas modifier le thème défini par la stratégie.
Si cette stratégie n'est pas configurée, les utilisateurs peuvent modifier le thème de leur navigateur selon leurs préférences.


macOS, Windows


BrowsingDataLifetime


Configure les paramètres de durée de conservation des données de navigation pour Comet. Cette stratégie permet aux administrateurs de configurer, par type de données, le moment où les données sont supprimées par le navigateur. Cela est utile pour les clients qui traitent des données clients sensibles.
Avertissement : la configuration de cette stratégie peut avoir un impact et supprimer définitivement des données personnelles locales. Il est recommandé de tester vos paramètres avant le déploiement afin d'éviter la suppression accidentelle de données personnelles.
Les types de données disponibles sont 'browsing_history', 'download_history', 'cookies_and_other_site_data', 'cached_images_and_files', 'password_signin', 'autofill', 'site_settings' et 'hosted_app_data'. 'download_history' et 'hosted_app_data' ne sont pas pris en charge sur Android.
Le navigateur supprimera automatiquement les données des types sélectionnés dont l'ancienneté dépasse 'time_to_live_in_hours'. La valeur minimale pouvant être définie est de 1 heure.
La suppression des données expirées aura lieu 15 secondes après le démarrage du navigateur, puis toutes les 30 minutes pendant son exécution.
L'utilisateur restera connecté à son compte Google lors de la suppression des cookies.
Jusqu'à Chrome 114, cette stratégie nécessitait que la stratégie SyncDisabled soit définie sur true. À partir de Chrome 115, la configuration de cette stratégie désactivera la synchronisation pour les types de données concernés si ni `Chrome Sync` n'est désactivé via la stratégie SyncDisabled ni BrowserSignin n'est désactivé.


macOS, Windows


BuiltInAIAPIsEnabled


Cette stratégie contrôle si une page peut utiliser les API d'IA intégrées (comme LanguageModel API, Summarization API, Writer API et Rewriter API).
Si la stratégie est activée ou n'est pas configurée, les API peuvent être utilisées.
Si la stratégie est désactivée, toute tentative d'utilisation des API entraînera une erreur.


macOS, Windows


BuiltInDnsClientEnabled


Cette stratégie contrôle quelle pile logicielle est utilisée pour communiquer avec le serveur DNS : le client DNS du système d'exploitation ou le client DNS intégré de Comet. Cette stratégie n'a aucune incidence sur les serveurs DNS utilisés : si, par exemple, le système d'exploitation est configuré pour utiliser un serveur DNS d'entreprise, ce même serveur sera utilisé par le client DNS intégré. Elle ne contrôle pas non plus l'utilisation de DNS-over-HTTPS ; Comet utilisera toujours le résolveur intégré pour les requêtes DNS-over-HTTPS. Consultez la stratégie DnsOverHttpsMode pour obtenir des informations sur le contrôle de DNS-over-HTTPS.
Si cette stratégie est définie sur Enabled ou si elle n'est pas configurée, le client DNS intégré sera utilisé.
Si cette stratégie est définie sur Disabled, le client DNS intégré ne sera utilisé que lorsque DNS-over-HTTPS est utilisé.


macOS, Windows


CORSNonWildcardRequestHeadersSupport


Configure la prise en charge des en-têtes de requête CORS non génériques.
La version 97 de Comet introduit la prise en charge des en-têtes de requête CORS non génériques. Lorsque des scripts effectuent une requête réseau inter-origine via fetch() et XMLHttpRequest avec un en-tête Authorization ajouté par le script, cet en-tête doit être explicitement autorisé par l'en-tête Access-Control-Allow-Headers dans la réponse de prévalidation CORS. Ici, « explicitement » signifie que le symbole générique « * » ne couvre pas l'en-tête Authorization. Consultez ../assets/img/dc16146c91_5742041264816128 pour plus de détails.
Si cette stratégie n'est pas configurée, ou si elle est définie sur true, Comet prendra en charge les en-têtes de requête CORS non génériques et se comportera comme décrit ci-dessus.
Lorsque cette stratégie est définie sur false, chrome autorisera le symbole générique (« * ») dans l'en-tête Access-Control-Allow-Headers de la réponse de prévalidation CORS à couvrir l'en-tête Authorization.
Cette stratégie d'entreprise est temporaire ; elle est destinée à être supprimée à l'avenir.


macOS, Windows


CertificateTransparencyEnforcementDisabledForCas


La définition de la stratégie désactive l'application des exigences de divulgation de Certificate Transparency pour une liste de hachages subjectPublicKeyInfo. Les hôtes d'entreprise peuvent continuer à utiliser des certificats qui, sinon, ne seraient pas approuvés (parce qu'ils n'ont pas été correctement divulgués publiquement). Pour désactiver l'application, le hachage doit satisfaire à l'une de ces conditions :
* Il s'agit du subjectPublicKeyInfo du certificat serveur.
* Il s'agit d'un subjectPublicKeyInfo qui apparaît dans un certificat d'autorité de certification (CA) de la chaîne de certificats. Ce certificat CA est contraint via l'extension X.509v3 nameConstraints, un ou plusieurs nameConstraints directoryName sont présents dans les permittedSubtrees, et le directoryName a un attribut organizationName.
* Il s'agit d'un subjectPublicKeyInfo qui apparaît dans un certificat CA de la chaîne de certificats, le certificat CA comporte un ou plusieurs attributs organizationName dans le Subject du certificat, et le certificat du serveur comporte le même nombre d'attributs organizationName, dans le même ordre, avec des valeurs identiques au byte près.
Spécifiez un hachage subjectPublicKeyInfo en reliant le nom de l'algorithme de hachage, un slash, et l'encodage Base64 de cet algorithme de hachage appliqué au subjectPublicKeyInfo encodé en DER du certificat spécifié. Le format d'encodage Base64 correspond à celui d'une empreinte SPKI. Le seul algorithme de hachage reconnu est sha256 ; les autres sont ignorés.
Si cette stratégie n'est pas configurée, cela signifie que si des certificats nécessitant une divulgation via Certificate Transparency ne sont pas divulgués, Comet ne fait pas confiance à ces certificats.


macOS, Windows


CertificateTransparencyEnforcementDisabledForUrls


Définir la stratégie désactive les exigences de divulgation Certificate Transparency pour les noms d'hôte dans les URL spécifiées. Cela rend la détection de certificats émis à tort plus difficile, mais les hôtes peuvent continuer à utiliser des certificats qui ne seraient autrement pas approuvés (car ils n'ont pas été correctement divulgués publiquement).
Si cette stratégie n'est pas configurée, alors, si les certificats qui nécessitent une divulgation via Certificate Transparency ne sont pas divulgués, Comet ne fait pas confiance à ces certificats.
Un modèle d'URL suit ce format ( ../assets/img/77c47bc40c_a ). Toutefois, comme la validité des certificats pour un nom d'hôte donné est indépendante du schéma, du port ou du chemin, Comet ne prend en compte que la partie nom d'hôte de l'URL. Les hôtes génériques ne sont pas pris en charge.


macOS, Windows


ChromeForTestingAllowed


Détermine si les utilisateurs peuvent utiliser Comet for Testing.
Si cette stratégie est définie sur Enabled ou n'est pas configurée, les utilisateurs peuvent installer et exécuter Comet for Testing.
Si cette stratégie est définie sur Disabled, les utilisateurs ne sont pas autorisés à exécuter Comet for Testing. Les utilisateurs pourront toujours installer Comet for Testing, mais celui-ci ne s'exécutera pas avec les profils pour lesquels cette stratégie est définie sur Disabled.


macOS, Windows


ClearBrowsingDataOnExitList


Configure une liste de types de données de navigation à supprimer lorsque l'utilisateur ferme toutes les fenêtres du navigateur.
Avertissement : la configuration de cette stratégie peut avoir un impact et supprimer définitivement des données personnelles locales. Il est recommandé de tester vos paramètres avant le déploiement afin d'éviter toute suppression accidentelle de données personnelles.
Les types de données disponibles sont l'historique de navigation (browsing_history), l'historique des téléchargements (download_history), les cookies (cookies_and_other_site_data), le cache(cached_images_and_files), le remplissage automatique (autofill), les mots de passe (password_signin), les paramètres de site (site_settings) et les données des applications hébergées (hosted_app_data). Cette stratégie ne prévaut pas sur AllowDeletingBrowserHistory.
L'utilisateur restera connecté à son compte Google lors de la suppression des cookies.
Jusqu'à Chrome 114, cette stratégie nécessitait que la stratégie SyncDisabled soit définie sur true. À partir de Chrome 115, la configuration de cette stratégie désactivera la synchronisation pour les types de données concernés si ni `Chrome Sync` n'est désactivé par la définition de la stratégie SyncDisabled, ni BrowserSignin n'est désactivé.
Si, pour une raison quelconque, la suppression des données a démarré sans être terminée, les données de navigation seront effacées lors du prochain chargement du profil.
Si Comet ne se ferme pas correctement (par exemple, si le navigateur ou le système d'exploitation plante), les données de navigation ne seront pas effacées, car la fermeture du navigateur ne résultera pas du fait que l'utilisateur a fermé toutes les fenêtres du navigateur.


macOS, Windows


ClickToCallEnabled

Activez la fonctionnalité Click to Call, qui permet aux utilisateurs d'envoyer des numéros de téléphone depuis Chrome Desktops vers un appareil Android lorsque l'utilisateur est connecté. Pour plus d'informations, consultez l'article du centre d'aide : ../assets/img/626f094943_9430554.
Si cette stratégie est définie sur true, la capacité d'envoyer des numéros de téléphone vers des appareils Android sera activée pour l'utilisateur Chrome.
Si cette stratégie est définie sur false, la capacité d'envoyer des numéros de téléphone vers des appareils Android sera désactivée pour l'utilisateur Chrome.
Si vous définissez cette stratégie, les utilisateurs ne peuvent ni la modifier ni la remplacer.
Si cette stratégie n'est pas configurée, la fonctionnalité Click to Call est activée par défaut.


macOS, Windows


CoalesceH2ConnectionsWithClientCertificatesForHosts

Cette stratégie autorise la mutualisation des connexions HTTP/2 lorsque des certificats client sont utilisés. Pour pouvoir mutualiser, le nom d'hôte de la nouvelle connexion potentielle et le nom d'hôte d'une connexion existante doivent tous deux correspondre à un ou plusieurs modèles décrits par cette stratégie. Cette stratégie est une liste d'hôtes utilisant le format du filtre URLBlocklist : "example.com" correspond à "example.com" et à tous les sous-domaines (par ex. "sub.example.com"), tandis que ".example.net" correspond exactement à "example.net".
La mutualisation des requêtes vers différents hôtes sur des connexions qui utilisent des certificats client peut créer des problèmes de sécurité et de confidentialité, car l'autorité ambiante sera transmise à toutes les requêtes, même si l'utilisateur ne l'a pas explicitement autorisée. Cette stratégie est temporaire et sera supprimée dans une version future. Consultez ../assets/img/534567f279_855690.
Si cette stratégie n'est pas configurée, le comportement par défaut, qui consiste à n'autoriser aucune mutualisation des connexions HTTP/2 sur les connexions utilisant des certificats client, sera appliqué.


macOS, Windows


CommandLineFlagSecurityWarningsEnabled


Si vous définissez la stratégie sur Activé ou si vous la laissez non configurée, des avertissements de sécurité s'affichent lorsque des indicateurs de ligne de commande potentiellement dangereux sont utilisés pour lancer Comet.
Si vous définissez la stratégie sur Désactivé, les avertissements de sécurité ne s'affichent pas lorsque Comet est lancé avec des indicateurs de ligne de commande potentiellement dangereux.
Sur Microsoft® Windows®, cette stratégie est disponible uniquement sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie est disponible uniquement sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


ComponentUpdatesEnabled


Active les mises à jour des composants pour tous les composants dans Comet lorsque la stratégie n'est pas configurée ou est définie sur activé.
Si elle est définie sur désactivé, les mises à jour des composants sont désactivées. Cependant, certains composants sont exemptés de cette stratégie : les mises à jour de tout composant ne contenant pas de code exécutable et essentiel à la sécurité du navigateur ne seront pas désactivées.
Parmi ces composants, on peut citer les listes de révocation de certificats et les filtres de sous-ressources.


macOS, Windows


CreatePasskeysInICloudKeychain


Comet peut diriger
les demandes de création de passkey/WebAuthn directement vers iCloud Keychain sur macOSOS 13.5
ou version ultérieure. Si la synchronisation iCloud Keychain n'a pas encore été activée, cela
invitera l'utilisateur à se connecter à iCloud, ou pourra l'inviter à activer la synchronisation
iCloud Keychain.
Si cette stratégie est définie sur false, iCloud Keychain ne sera pas utilisé par défaut
et le comportement précédent (création des identifiants dans le profil Comet) pourra être utilisé
à la place. Les utilisateurs pourront toujours sélectionner iCloud Keychain comme option, et
pourront toujours voir les identifiants iCloud Keychain lors de la connexion.
Si cette stratégie est définie sur "true" alors iCloud Keychain sera le paramètre par défaut
chaque fois que la demande WebAuthn est compatible avec ce choix.
Si cette stratégie n'est pas configurée, la valeur par défaut dépend de facteurs tels que
le fait qu'iCloud Drive soit activé, et du fait que l'utilisateur a récemment utilisé ou
créé un identifiant dans son
profil Comet.


macOS


DNSInterceptionChecksEnabled


Cette stratégie configure un commutateur local qui peut servir à désactiver les vérifications d'interception DNS. Ces vérifications tentent de déterminer si le navigateur se trouve derrière un proxy qui redirige les noms d'hôte inconnus.
Cette détection peut ne pas être nécessaire dans un environnement d'entreprise où la configuration réseau est connue, car elle génère un certain volume de trafic DNS et HTTP au démarrage et à chaque modification de la configuration DNS.
Si cette stratégie n'est pas définie, ou si elle est activée, les vérifications d'interception DNS sont effectuées. Si elle est explicitement désactivée, elles ne le sont pas.


macOS, Windows


DefaultBrowserSettingEnabled


Définir la stratégie sur True amène toujours Comet à vérifier, au démarrage, s'il s'agit du navigateur par défaut et, si possible, à s'enregistrer automatiquement. Définir la stratégie sur False empêche Comet de vérifier à l'avenir s'il s'agit du navigateur par défaut et désactive les contrôles utilisateur pour cette option.
Si la stratégie n'est pas configurée, Comet laisse les utilisateurs choisir s'il doit être le navigateur par défaut et, sinon, si des notifications utilisateur doivent s'afficher.
Remarque : pour les administrateurs Microsoft®Windows®, l'activation de ce paramètre ne fonctionne que pour macOShines exécutés sous Windows 7. Pour les versions ultérieures, vous devez déployer un fichier "default application associations" qui fait de Comet le gestionnaire des protocoles https et http (et, éventuellement, du protocole ftp et d'autres formats de fichier). Consultez l'aide Chrome ( ../assets/img/b28b425fef_chrome ).


macOS, Windows


DefaultDownloadDirectory


La configuration de cette stratégie modifie le répertoire par défaut dans lequel Comet télécharge les fichiers, mais les utilisateurs peuvent changer de répertoire.
Si cette stratégie n'est pas configurée, Chrome utilise son répertoire par défaut propre à la plateforme.
Cette stratégie n'a aucun effet si la stratégie DownloadDirectory est définie.
Remarque : consultez une liste des variables que vous pouvez utiliser ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DefaultSearchProviderContextMenuAccessAllowed


Autorise l'utilisation d'un fournisseur de recherche par défaut dans le menu contextuel.
Si vous définissez cette stratégie sur désactivé, l'élément de menu contextuel de recherche qui dépend de votre fournisseur de recherche par défaut ne sera pas disponible.
Si cette stratégie est définie sur activé ou si elle n'est pas configurée, l'élément de menu contextuel correspondant à votre fournisseur de recherche par défaut sera disponible.
La valeur de la stratégie n'est appliquée que lorsque la stratégie DefaultSearchProviderEnabled est activée, et n'est pas applicable dans le cas contraire.


macOS, Windows


DesktopSharingHubEnabled


Définir cette stratégie sur True ou la laisser non configurée permet aux utilisateurs de partager ou d'enregistrer la page web actuelle à l'aide des actions fournies par le hub de partage du bureau. Le hub de partage est accessible via une icône de la barre d'adresse ou le menu à 3 points.
Définir cette stratégie sur False supprime l'icône de partage de la barre d'adresse et l'entrée du menu à 3 points.


macOS, Windows


DeveloperToolsAvailability


Définir la stratégie sur 0 (la valeur par défaut) signifie que vous pouvez accéder aux outils de développement et à la console JavaScript, mais pas dans le contexte des extensions installées par stratégie d'entreprise ou, depuis la version 114 et si vous êtes un utilisateur géré, des extensions intégrées au navigateur. Définir la stratégie sur 1 signifie que vous pouvez accéder aux outils de développement et à la console JavaScript dans tous les contextes, y compris celui des extensions installées par stratégie d'entreprise. Définir la stratégie sur 2 signifie que vous ne pouvez pas accéder aux outils de développement et que vous ne pouvez pas inspecter les éléments des sites Web.
Ce paramètre désactive également les raccourcis clavier ainsi que les entrées de menu ou de menu contextuel permettant d'ouvrir les outils de développement ou la console JavaScript.
Depuis la version 99 de Comet, ce paramètre contrôle également les points d'accès à la fonctionnalité 'View page source'. Si vous définissez cette stratégie sur 'DeveloperToolsDisallowed' (valeur 2), les utilisateurs ne peuvent pas accéder à l'affichage du code source via un raccourci clavier ou le menu contextuel. Pour bloquer complètement l'affichage du code source, vous devez également ajouter 'view-source:*' à la stratégie URLBlocklist.
Depuis la version 119 de Comet, ce paramètre contrôle également si le mode développeur des Isolated Web Apps peut être activé et utilisé.
Depuis la version 128 de Comet, ce paramètre ne contrôlera pas le mode développeur sur la page des extensions si la stratégie ExtensionDeveloperModeSettings est définie.
Si vous souhaitez restreindre l'accès aux Developer Tools en fonction de l'URL de la page, utilisez les stratégies DeveloperToolsAvailabilityBlocklist et DeveloperToolsAvailabilityAllowlist.


macOS, Windows


Disable3DAPIs


Définir la stratégie sur True (ou définir HardwareAccelerationModeEnabled sur False) empêche les pages web d'accéder à l'API WebGL.
Définir la stratégie sur False ou la laisser non configurée permet aux pages web d'utiliser l'API WebGL, mais les paramètres par défaut du navigateur peuvent encore nécessiter des arguments de ligne de commande pour utiliser ces API.


macOS, Windows


DisableScreenshots


Le fait de définir la stratégie sur activé interdit les captures d'écran prises à l'aide de raccourcis clavier
ou d'API d'extension. Le fait de définir la stratégie sur désactivé ou de ne pas la configurer autorise les captures d'écran.
Notez que sur Microsoft® Windows®, macOSOS et Linux,
cela n'empêche pas les captures d'écran réalisées à l'aide du système d'exploitation ou d'applications tierces.


macOS, Windows


DiskCacheDir


Définir cette stratégie fait utiliser à Comet le répertoire que vous fournissez pour stocker les fichiers en cache sur le disque, que les utilisateurs spécifient ou non l'option --disk-cache-dir.
Si elle n'est pas définie, Comet utilise le répertoire de cache par défaut, mais les utilisateurs peuvent modifier ce paramètre avec l'option de ligne de commande --disk-cache-dir.
Comet gère le contenu du répertoire racine d'un volume. Pour éviter toute perte de données ou d'autres erreurs, ne définissez pas cette stratégie sur le répertoire racine ni sur un répertoire utilisé à d'autres fins. Consultez les variables que vous pouvez utiliser ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DiskCacheSize


Définir la stratégie sur None permet à Comet d'utiliser la taille de cache par défaut pour stocker les fichiers en cache sur le disque. Les utilisateurs ne peuvent pas la modifier.
Si vous définissez la stratégie, Comet utilise la taille de cache que vous fournissez, que les utilisateurs indiquent ou non l'option --disk-cache-size. (Les valeurs inférieures à quelques mégaoctets sont arrondies à la hausse.)
Si cette stratégie n'est pas configurée, Comet utilise la taille par défaut. Les utilisateurs peuvent modifier ce paramètre à l'aide de l'option --disk-cache-size.
Note : La valeur spécifiée dans cette stratégie est utilisée comme indice pour divers sous-systèmes de cache du navigateur. Par conséquent, la consommation totale réelle sur le disque de l'ensemble des caches sera plus élevée, mais du même ordre de grandeur que la valeur spécifiée.


macOS, Windows


DnsOverHttpsMode


Contrôle le mode du résolveur DNS-over-HTTPS. Veuillez noter que cette
stratégie ne définira que le mode par défaut pour chaque requête. Le mode peut être
remplacé pour des types particuliers de requêtes, comme les demandes de résolution d'un
nom d'hôte de serveur DNS-over-HTTPS.
Le mode "off" désactivera
DNS-over-HTTPS.
Le mode "automatic" enverra
d'abord les requêtes DNS-over-HTTPS si un serveur DNS-over-HTTPS est disponible et
pourra revenir à l'envoi de requêtes non sécurisées en cas d'erreur.
Le mode "secure" enverra uniquement
des requêtes DNS-over-HTTPS et échouera à résoudre en cas d'erreur.
Sur Android Pie et versions ultérieures, si DNS-over-TLS
est actif, Comet n'enverra pas
de requêtes DNS non sécurisées.
Si cette stratégie n'est pas configurée, pour les appareils gérés les requêtes DNS-over-HTTPS ne seront pas
envoyées. Sinon, le navigateur peut envoyer des requêtes DNS-over-HTTPS à un
résolveur associé aux paramètres système configurés par l'utilisateur.


macOS, Windows


DnsOverHttpsTemplates


Le modèle d'URI du résolveur DNS-over-HTTPS souhaité. Pour spécifier plusieurs résolveurs DNS-over-HTTPS, séparez les modèles d'URI correspondants par des espaces.
Si DnsOverHttpsMode est défini sur "secure", cette stratégie doit être configurée et non vide. Sur CometOS uniquement, soit cette stratégie, soit DnsOverHttpsTemplatesWithIdentifiers doit être configurée ; sinon, la résolution DNS échouera.
Si DnsOverHttpsMode est défini sur "automatic" et que cette stratégie est configurée, les modèles d'URI spécifiés seront utilisés ; si cette stratégie n'est pas configurée, des correspondances codées en dur seront utilisées pour tenter de faire passer le résolveur DNS actuel de l'utilisateur à un résolveur DoH exploité par le même fournisseur.
Si le modèle d'URI contient une variable dns, les requêtes vers le résolveur utiliseront GET ; sinon, elles utiliseront POST.
Les modèles mal formatés seront ignorés.


macOS, Windows


DownloadDirectory


Définir cette stratégie configure le répertoire que Comet utilise pour télécharger les fichiers. Il utilise le répertoire fourni, que les utilisateurs en spécifient un ou aient activé le paramètre de demande d'emplacement de téléchargement à chaque fois.
Cette stratégie remplace la stratégie DefaultDownloadDirectory.
Si cette stratégie n'est pas configurée, Comet utilise le répertoire de téléchargement par défaut, et les utilisateurs peuvent le modifier.
Sur CometOS, il est possible de la définir uniquement sur des répertoires Google Drive.
Remarque : consultez la liste des variables que vous pouvez utiliser ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DownloadRestrictions


Définir la stratégie signifie que les utilisateurs ne peuvent pas contourner les décisions de sécurité des téléchargements.
Comet propose de nombreux types d'avertissements de téléchargement, qui se répartissent globalement dans les catégories suivantes (en savoir plus sur les verdicts Safe Browsing ../assets/img/6eec0bfac1_file) :
* Malveillant, tel qu'identifié par le serveur Safe Browsing
* Peu courant ou indésirable, tel qu'identifié par le serveur Safe Browsing
* Type de fichier dangereux (par ex. tous les téléchargements SWF et de nombreux téléchargements EXE)
Définir la stratégie bloque différents sous-ensembles de ces éléments, selon sa valeur :
0 : aucune restriction particulière. Par défaut.
1 : bloque les fichiers malveillants identifiés par le serveur Safe Browsing ET bloque tous les types de fichiers dangereux. Recommandé uniquement pour les OUs/browsers/utilisateurs qui ont une forte tolérance aux faux positifs.
2 : bloque les fichiers malveillants identifiés par le serveur Safe Browsing ET bloque les fichiers peu courants ou indésirables identifiés par le serveur Safe Browsing ET bloque tous les types de fichiers dangereux. Recommandé uniquement pour les OUs/browsers/utilisateurs qui ont une forte tolérance aux faux positifs.
3 : bloque tous les téléchargements. Déconseillé, sauf pour des cas d'usage particuliers.
4 : bloque les fichiers malveillants identifiés par le serveur Safe Browsing, ne bloque pas les types de fichiers dangereux. Recommandé.
Remarque : ces restrictions s'appliquent aux téléchargements déclenchés depuis le contenu d'une page Web, ainsi qu'à l'option de menu Lien de téléchargement… . Elles ne s'appliquent pas au téléchargement de la page actuellement affichée ni à l'enregistrement en PDF depuis les options d'impression. En savoir plus sur Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


DynamicCodeSettings


Cette stratégie contrôle les paramètres de code dynamique pour Comet.
La désactivation du code dynamique améliore la sécurité de Comet en empêchant du code dynamique potentiellement hostile et du code tiers d'apporter des modifications au comportement de Comet, mais peut entraîner des problèmes de compatibilité avec des logiciels tiers (par exemple certains pilotes d'imprimante) qui doivent s'exécuter dans le processus du navigateur.
Si la stratégie est définie sur 0 - Default ou si elle n'est pas configurée, Comet utilisera les paramètres par défaut.
Si la stratégie est définie sur 1 - DisabledForBrowser, le processus du navigateur Comet sera empêché de créer du code dynamique.
Note: Read more about process mitigation policies ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


EditBookmarksEnabled


Si cette stratégie est définie sur true ou si elle n'est pas configurée, les utilisateurs peuvent ajouter, supprimer, modifier ou importer des favoris.
Si cette stratégie est définie sur false, les utilisateurs ne peuvent pas ajouter, supprimer, modifier ni importer de favoris. Ils peuvent toutefois continuer à utiliser les favoris existants.


macOS, Windows


EnableExperimentalPolicies


Autorise Comet à charger des stratégies expérimentales.
AVERTISSEMENT : les stratégies expérimentales ne sont pas prises en charge et peuvent être modifiées ou supprimées sans préavis dans une future version du navigateur !
Une stratégie expérimentale peut ne pas être finalisée ou présenter encore des défauts connus ou inconnus. Elle peut être modifiée, voire supprimée, sans aucune notification. En activant des stratégies expérimentales, vous risquez de perdre des données du navigateur ou de compromettre votre sécurité ou votre confidentialité.
Si une stratégie ne figure pas dans la liste et qu'elle n'est pas officiellement publiée, sa valeur sera ignorée sur les canaux Beta et Stable.
Si une stratégie figure dans la liste et qu'elle n'est pas officiellement publiée, sa valeur sera appliquée.
Cette stratégie n'a aucun effet sur les stratégies déjà publiées.


macOS, Windows


EnableOnlineRevocationChecks


Définir cette stratégie sur true signifie que des vérifications OCSP/CRL en ligne sont effectuées.
Définir cette stratégie sur false ou la laisser non configurée signifie que Comet n'effectuera pas de vérifications de révocation en ligne dans Comet 19 et versions ultérieures.
Remarque : les vérifications OCSP/CRL n'apportent aucun bénéfice de sécurité réel.


macOS, Windows


EnableUnsafeSwiftShader


Une stratégie qui contrôle si SwiftShader sera utilisé comme solution de repli WebGL lorsque l'accélération GPU matérielle n'est pas disponible.
SwiftShader a été utilisé pour prendre en charge WebGL sur des systèmes sans accélération GPU, comme des systèmes headless ou des machines macOS virtuelles, mais il a été abandonné en raison de problèmes de sécurité. À partir de M139, la création de contexte WebGL échouera lorsqu'elle aurait autrement utilisé SwiftShader. Cette stratégie permet au navigateur ou à l'administrateur de reporter temporairement cette suppression.
Si vous définissez la stratégie sur Enabled, SwiftShader sera utilisé comme solution de repli WebGL logicielle.
Si vous définissez la stratégie sur Disabled ou si elle n'est pas configurée, la création de contexte WebGL peut échouer si l'accélération GPU matérielle n'est pas disponible. Les pages Web peuvent mal fonctionner si elles ne gèrent pas correctement l'échec de la création de contexte WebGL.
Il s'agit d'une stratégie temporaire qui sera supprimée à l'avenir.


macOS, Windows


EncryptedClientHelloEnabled


Encrypted ClientHello (ECH) est une extension de TLS qui permet de chiffrer les champs sensibles du ClientHello et d'améliorer la confidentialité.
Si cette stratégie n'est pas configurée, ou si elle est définie sur activé, Comet suivra le processus de déploiement par défaut pour ECH. Si elle est désactivé, Comet n'activera pas ECH.
Si la fonctionnalité est activée, Comet peut utiliser ECH ou non selon la prise en charge du serveur, la disponibilité de l'enregistrement DNS HTTPS ou l'état du déploiement.
ECH est un protocole en évolution, donc l'implémentation de Comet est susceptible d'être modifiée. À ce titre, cette stratégie constitue une mesure temporaire permettant de contrôler l'implémentation expérimentale initiale. Elle sera remplacée par des contrôles définitifs une fois le protocole finalisé.


macOS, Windows


EnterpriseHardwarePlatformAPIEnabled


Définir cette stratégie sur true permet aux extensions installées par une stratégie d'entreprise d'utiliser l'API Enterprise Hardware Platform.
Définir cette stratégie sur false, ou la laisser non configurée, empêche les extensions d'utiliser cette API.
Remarque : cette stratégie s'applique également aux extensions de composant, comme l'extension Hangout Services.


macOS, Windows


EnterpriseProfileBadgeToolbarSettings


Pour les profils professionnels et scolaires, la barre d'outils affiche par défaut un libellé "Work" ou "School" à côté de l'avatar de la barre d'outils. Ce libellé n'est affiché que si le compte connecté est géré.
Définir cette stratégie sur hide_expanded_enterprise_toolbar_badge (valeur 1) masque l'insigne d'entreprise pour un profil géré dans la barre d'outils.
Si cette stratégie n'est pas configurée ou si vous la définissez sur show_expanded_enterprise_toolbar_badge (valeur 0), l'insigne d'entreprise est affiché.
Le libellé peut être personnalisé via la stratégie EnterpriseCustomLabel.


macOS, Windows


EnterpriseProfileCreationKeepBrowsingData


Si cette stratégie est activée, l'option permettant de conserver les données de navigation existantes lors de la création d'un profil d'entreprise sera cochée par défaut.
Si cette stratégie n'est pas configurée ou est désactivée, l'option permettant de conserver les données de navigation existantes lors de la création d'un profil d'entreprise ne sera pas cochée par défaut.
Quel que soit la valeur, l'utilisateur pourra décider de conserver ou non les données de navigation existantes lors de la création d'un profil d'entreprise.
Cette stratégie n'a aucun effet si l'option de conservation des données de navigation existantes n'est pas disponible ; cela se produit si la séparation des profils d'entreprise est strictement imposée, ou si les données proviennent d'un profil déjà géré.


macOS, Windows


ExemptDomainFileTypePairsFromFileTypeDownloadWarnings


Vous pouvez activer cette stratégie pour créer un dictionnaire d'extensions de type de fichier, associé à une liste de domaines qui seront exemptés des avertissements de téléchargement basés sur l'extension du type de fichier. Cela permet aux administrateurs d'entreprise de bloquer ces avertissements pour les fichiers associés à un domaine répertorié. Par exemple, si l'extension "jnlp" est associée à "website1.com", les utilisateurs ne verraient pas d'avertissement lors du téléchargement de fichiers "jnlp" depuis "website1.com", mais verraient un avertissement de téléchargement lors du téléchargement de fichiers "jnlp" depuis "website2.com".
Les fichiers dont l'extension de type de fichier est spécifiée pour les domaines identifiés par cette stratégie resteront soumis à des avertissements de sécurité qui ne sont pas basés sur l'extension du type de fichier, tels que les avertissements de téléchargement de contenu mixte et les avertissements Safe Browsing.
Si vous désactivez cette stratégie ou si vous ne la configurez pas, les types de fichiers qui déclenchent des avertissements de téléchargement basés sur l'extension afficheront des avertissements à l'utilisateur.
Si vous activez cette stratégie :
* Le modèle d'URL doit être formaté conformément à ../assets/img/73f52eed4a_url-patterns.
* L'extension de type de fichier saisie doit être en ASCII minuscule. Le séparateur initial ne doit pas être inclus lors de l'énumération de l'extension de type de fichier ; utilisez donc "jnlp" au lieu de ".jnlp".
Exemple :
La valeur d'exemple suivante empêcherait les avertissements de téléchargement basés sur l'extension du type de fichier pour les extensions "exe" et "jnlp" pour les domaines *.example.com, et pour les extensions "swf" pour tous les domaines. Elle affichera à l'utilisateur un avertissement de téléchargement basé sur l'extension du type de fichier pour tout autre domaine pour les fichiers exe et jnlp, mais pas pour les fichiers swf.
[
{ "file_extension": "jnlp", "domains": ["example.com"] },
{ "file_extension": "exe", "domains": ["example.com"] },
{ "file_extension": "swf", "domains": ["*"] }
]
Notez que, même si l'exemple précédent montre la suppression des avertissements de téléchargement basés sur l'extension du type de fichier pour les fichiers "swf" pour tous les domaines, appliquer cette suppression pour tous les domaines à tout type de fichier dangereux n'est pas recommandé pour des raisons de sécurité. Cela n'est présenté dans l'exemple que pour démontrer que cela est possible.
Si cette stratégie est activée en même temps que DownloadRestrictions, les exemptions aux avertissements basés sur l'extension du type de fichier spécifiées par cette stratégie prennent le pas sur un paramètre DownloadRestrictions qui bloquerait des types de fichiers dangereux. Les exemptions spécifiées par cette stratégie s'appliquent uniquement au comportement "block dangerous file types" indiqué par les valeurs 1 et 2 de DownloadRestrictions.
Par exemple, si cette stratégie spécifie une exemption pour les téléchargements "exe" depuis "website1.com", et que DownloadRestrictions est définie pour bloquer les téléchargements malveillants et les types de fichiers dangereux (valeur 1), alors les téléchargements "exe" depuis "website1.com" seront exemptés du blocage basé sur l'extension du type de fichier, mais seront tout de même bloqués s'ils sont malveillants.
Vous trouverez plus d'informations sur DownloadRestrictions à ../assets/img/606bf7a0e4_file.


macOS, Windows


ExplicitlyAllowedNetworkPorts


Comet intègre une liste de ports restreints. Les connexions vers ces ports échoueront. Ce paramètre vous permet de contourner cette liste. La valeur est une liste, séparée par des virgules, de zéro port ou plus sur lesquels les connexions sortantes seront autorisées.
Les ports sont restreints afin d'empêcher que Comet soit utilisé comme vecteur pour exploiter diverses vulnérabilités réseau. La définition de cette stratégie peut exposer votre réseau à des attaques. Cette stratégie est destinée à servir de solution de contournement temporaire pour les erreurs avec le code "ERR_UNSAFE_PORT" lors de la migration d'un service exécuté sur un port bloqué vers un port standard (c'est-à-dire le port 80 ou 443).
Les sites Web malveillants peuvent facilement détecter que cette stratégie est définie, ainsi que les ports concernés, et utiliser ces informations pour cibler des attaques.
Chaque port ici est associé à une date jusqu'à laquelle il peut être débloqué. Passée cette date, le port restera restreint, quel que soit ce paramètre.
Si la valeur est vide ou si cette stratégie n'est pas configurée, tous les ports restreints seront bloqués. En cas de mélange de valeurs valides et invalides, les valeurs valides seront appliquées.
Cette stratégie remplace l'option de ligne de commande "--explicitly-allowed-ports".


macOS, Windows


ExternalProtocolDialogShowAlwaysOpenCheckbox


Cette stratégie contrôle si la case à cocher "Always open" est affichée dans les invites de confirmation de lancement de protocole externe.
Si cette stratégie est définie sur true ou n'est pas configurée, lorsqu'une confirmation de protocole externe est affichée, l'utilisateur peut sélectionner "Always allow" pour ignorer toutes les futures invites de confirmation pour le protocole sur ce site.
Si cette stratégie est définie sur false, la case à cocher "Always allow" n'est pas affichée et l'utilisateur est invité à chaque utilisation d'un protocole externe.


macOS, Windows


FetchKeepaliveDurationSecondsOnShutdown


Contrôle la durée (en secondes) autorisée pour les requêtes keepalive lors de la fermeture du navigateur.
Lorsqu'elle est spécifiée, la fermeture du navigateur peut être bloquée jusqu'au nombre de secondes indiqué,
pour traiter les requêtes keepalive (../assets/img/fd25e675c1_file).
La valeur par défaut (0) signifie que cette fonctionnalité est désactivée.


macOS, Windows


FileOrDirectoryPickerWithoutGestureAllowedForOrigins


Pour des raisons de sécurité, les
API Web showOpenFilePicker(),
showSaveFilePicker() et
showDirectoryPicker()
requièrent un geste préalable de l'utilisateur ("transient activation") pour être appelées, faute de quoi elles
échoueront.
Avec cette stratégie définie, les administrateurs peuvent spécifier les origins sur lesquels ces API peuvent être
appelées sans geste préalable de l'utilisateur.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez
../assets/img/73f52eed4a_url-patterns. * n'est
pas une valeur acceptée pour cette stratégie.
Si cette stratégie n'est pas configurée, toutes les origins nécessiteront un geste préalable de l'utilisateur pour appeler
ces API.


macOS, Windows


ForceEphemeralProfiles


Si cette stratégie est définie sur enabled, elle force le profil à basculer en mode éphémère. Si cette stratégie est spécifiée comme stratégie OS (par ex. GPO sur Windows), elle s'applique à chaque profil du système ; si la stratégie est définie comme stratégie Cloud, elle s'applique uniquement à un profil connecté avec un compte géré.
Dans ce mode, les données du profil sont conservées sur le disque uniquement pendant la durée de la session utilisateur. Des fonctionnalités comme l'historique du navigateur, les extensions et leurs données, ainsi que les données web comme les cookies et les bases de données web ne sont pas conservées après la fermeture du navigateur. Cela n'empêche toutefois pas l'utilisateur de télécharger manuellement des données sur le disque, d'enregistrer des pages ou de les imprimer.
Si l'utilisateur a activé la synchronisation, toutes ces données sont conservées dans son profil de synchronisation, comme avec les profils classiques. Le mode Incognito est également disponible s'il n'est pas explicitement désactivé par stratégie.
Si la stratégie est définie sur disabled ou si elle n'est pas configurée, la connexion entraîne l'utilisation de profils classiques.


macOS, Windows


ForceGoogleSafeSearch


Définir cette stratégie sur activé signifie que SafeSearch dans Google Search est toujours actif, et les utilisateurs ne peuvent pas modifier ce paramètre.
Définir cette stratégie sur désactivé ou la laisser non configurée signifie que SafeSearch dans Google Search n'est pas imposé.


macOS, Windows


ForcePermissionPolicyUnloadDefaultEnabled


les gestionnaires d'événements unload sont en cours de dépréciation. Le fait qu'ils se déclenchent dépend de la Permissions-Policy unload. À ce jour, ils sont autorisés par défaut par la stratégie. À l'avenir, ils seront progressivement désactivés par défaut et les sites devront les activer explicitement à l'aide des en-têtes Permissions-Policy. Cette stratégie d'entreprise peut être utilisée pour neutraliser cette dépréciation progressive en forçant le maintien de l'activation par défaut.
Les pages peuvent dépendre des gestionnaires d'événements unload pour enregistrer des données ou signaler la fin d'une session utilisateur au serveur. Ce n'est pas recommandé, car ce mécanisme n'est pas fiable et nuit aux performances en empêchant l'utilisation de BackForwardCache. Il existe toutefois des solutions de remplacement recommandées, même si l'événement unload est utilisé depuis longtemps. Certaines applications peuvent encore en dépendre.
Si cette stratégie est définie sur false ou n'est pas configurée, alors les gestionnaires d'événements unload seront progressivement dépréciés conformément au déploiement de la dépréciation et les sites qui ne définissent pas d'en-tête Permissions-Policy cesseront de déclencher les événements `unload`.
Si cette stratégie est définie sur true, alors les gestionnaires d'événements unload continueront à fonctionner par défaut.
REMARQUE : cette stratégie avait, dans M117, une valeur par défaut documentée à tort comme `true`. L'événement unload n'a pas changé et ne changera pas dans M117, donc cette stratégie n'a aucun effet dans cette version.


macOS, Windows


ForceYouTubeRestrict


La configuration de la stratégie applique un mode restreint minimum sur YouTube et empêche les utilisateurs de choisir un mode moins restrictif. Si vous la définissez sur :
* Strict, le mode restreint Strict sur YouTube est toujours activé.
* Moderate, l'utilisateur peut uniquement choisir le mode restreint Moderate et le mode restreint Strict sur YouTube, mais ne peut pas désactiver le mode restreint.
* Off ou si aucune valeur n'est définie, le mode restreint sur YouTube n'est pas appliqué par Comet. Des stratégies externes, telles que les stratégies YouTube, peuvent toujours appliquer le mode restreint.


macOS, Windows


ForcedLanguages


Cette stratégie permet aux administrateurs de configurer l'ordre des langues préférées dans les paramètres de Comet.
La liste s'affichera dans le même ordre dans la section "Order languages based on your preference" de chrome://settings/languages. Les utilisateurs ne pourront ni supprimer ni réorganiser les langues définies par la stratégie, mais ils pourront ajouter des langues sous celles définies par la stratégie. Les utilisateurs conserveront également un contrôle total sur la langue de l'interface utilisateur du navigateur ainsi que sur les paramètres de traduction et de vérification orthographique, sauf si d'autres stratégies les imposent.
Si cette stratégie n'est pas configurée, les utilisateurs peuvent modifier l'ensemble de la liste des langues préférées.


macOS, Windows


FullscreenAllowed


Si cette stratégie est définie sur true ou si elle n'est pas configurée, avec les autorisations appropriées, les utilisateurs, les applications et les extensions peuvent passer en mode plein écran (dans lequel seul le contenu web s'affiche).
Si cette stratégie est définie sur false, les utilisateurs, les applications et les extensions ne peuvent pas passer en mode plein écran.


Windows


GloballyScopeHTTPAuthCacheEnabled


Cette stratégie configure un cache global unique par profil pour les identifiants d'authentification des serveurs HTTP.
Si cette stratégie n'est pas configurée ou désactivée, le navigateur utilisera le comportement par défaut de l'authentification inter-sites ; ce comportement consiste à limiter les identifiants d'authentification des serveurs HTTP au site de niveau supérieur, de sorte que si deux sites utilisent des ressources provenant du même domaine d'authentification, les identifiants devront être fournis séparément dans le contexte de chacun des deux sites. Les identifiants de proxy mis en cache seront réutilisés d'un site à l'autre.
Si cette stratégie est activée, les identifiants d'authentification HTTP saisis dans le contexte d'un site seront automatiquement utilisés dans le contexte d'un autre.
L'activation de cette stratégie expose les sites à certains types d'attaques inter-sites et permet de suivre les utilisateurs d'un site à l'autre, même sans cookies, en ajoutant des entrées au cache d'authentification HTTP à l'aide d'identifiants intégrés dans les URL.
Cette stratégie est destinée à donner aux entreprises qui dépendent de l'ancien comportement le temps de mettre à jour leurs procédures de connexion, et sera supprimée à l'avenir.


macOS, Windows


HSTSPolicyBypassList


Définir la stratégie spécifie une liste de noms d'hôte qui contournent les mises à niveau HSTS préchargées de http vers https.
Seuls les noms d'hôte à un seul libellé sont autorisés dans cette stratégie, et celle-ci ne s'applique qu'aux entrées HSTS préchargées « statiques » (par exemple, « app », « new », « search », « play »). Cette stratégie n'empêche pas les mises à niveau HSTS pour les serveurs qui ont demandé « dynamiquement » des mises à niveau HSTS à l'aide d'un en-tête de réponse Strict-Transport-Security.
Les noms d'hôte fournis doivent être canonisés : tous les IDN doivent être convertis dans leur format A-label, et toutes les lettres ASCII doivent être en minuscules. Cette stratégie ne s'applique qu'aux noms d'hôte à un seul libellé spécifiés, et non à leurs sous-domaines.


macOS, Windows


HardwareAccelerationModeEnabled


Définir cette stratégie sur Activé ou la laisser non configurée active l'accélération graphique, si elle est disponible.
Définir cette stratégie sur Désactivé désactive l'accélération graphique.


macOS, Windows


HeadlessMode


Si cette stratégie est définie sur activé ou si vous laissez la stratégie non configurée, l'utilisation du mode sans interface graphique est autorisée. Si cette stratégie est définie sur désactivé, l'utilisation du mode sans interface graphique est refusée.


macOS, Windows


HideWebStoreIcon


Masque l'application Chrome Web Store et le lien de pied de page depuis la page Nouvel onglet et le lanceur d'applications CometOS.
Si cette stratégie est définie sur true, les icônes sont masquées.
Si cette stratégie est définie sur false ou n'est pas configurée, les icônes sont visibles.


macOS, Windows


HighEfficiencyModeEnabled


Cette stratégie active ou désactive le paramètre High Efficiency Mode. Ce paramètre permet d'abandonner les onglets après un certain temps en arrière-plan afin de libérer de la mémoire.
Si cette stratégie n'est pas configurée, l'utilisateur final peut contrôler ce paramètre dans chrome://settings/performance.


macOS, Windows


HistoryClustersVisible


Cette stratégie contrôle la visibilité de la page d'historique de Comet organisée en groupes de pages.
Si la stratégie est définie sur Enabled, une page d'historique de Comet organisée en groupes sera visible à l'adresse chrome://history/grouped.
Si la stratégie est définie sur Disabled, une page d'historique de Comet organisée en groupes ne sera pas visible à l'adresse chrome://history/grouped.
Si cette stratégie n'est pas configurée, une page d'historique de Comet organisée en groupes sera visible par défaut à l'adresse chrome://history/grouped.
Veuillez noter que si la stratégie ComponentUpdatesEnabled est définie sur Disabled, mais que HistoryClustersVisible est définie sur Enabled ou n'est pas configurée, une page d'historique de Comet organisée en groupes restera disponible à l'adresse chrome://history/grouped, mais pourra être moins pertinente pour l'utilisateur.


macOS, Windows


HttpAllowlist


La définition de cette stratégie spécifie une liste de noms d'hôte ou de modèles de noms d'hôte (par exemple
'[*.]example.com') qui ne seront pas mis à niveau vers HTTPS et n'afficheront pas de
page d'erreur intermédiaire si HTTPS-First Mode est activé. Les organisations peuvent utiliser cette
stratégie pour conserver l'accès à des serveurs qui ne prennent pas en charge HTTPS, sans
avoir à désactiver HTTPS Upgrades et/ou HTTPS-First Mode.
Les noms d'hôte fournis doivent être canonisés : tout IDN doit être converti dans son format
A-label, et toutes les lettres ASCII doivent être en minuscules.
Les caractères génériques globaux pour les hôtes (c'est-à-dire "*" ou "[*]") ne sont pas autorisés. À la place,
HTTPS-First Mode et HTTPS Upgrades doivent être explicitement désactivés via leurs
stratégies spécifiques.
Remarque : cette stratégie ne s'applique pas aux mises à niveau HSTS.


macOS, Windows


HttpsOnlyMode


Cette stratégie contrôle si les utilisateurs peuvent activer le Mode HTTPS uniquement (Always Use Secure Connections) dans les paramètres. Le Mode HTTPS uniquement met à niveau toutes les navigations vers HTTPS.
Si ce paramètre n'est pas configuré ou s'il est défini sur allowed, les utilisateurs seront autorisés à activer le Mode HTTPS uniquement.
Si ce paramètre est défini sur disallowed, les utilisateurs ne seront pas autorisés à activer le Mode HTTPS uniquement.
Si ce paramètre est défini sur force_enabled, le Mode HTTPS uniquement sera activé en mode Strict et les utilisateurs ne pourront pas le désactiver.
Si ce paramètre est défini sur force_balanced_enabled, le Mode HTTPS uniquement sera activé en mode Balanced et les utilisateurs ne pourront pas le désactiver.
force_enabled est pris en charge à partir de M112, et force_balanced_enabled est pris en charge à partir de M129.
Si vous définissez cette stratégie sur une valeur non prise en charge par la version de Comet qui reçoit la stratégie, Comet appliquera par défaut le paramètre allowed.
La stratégie distincte HttpAllowlist
peut être utilisée pour exclure des noms d'hôte ou des motifs de noms d'hôte spécifiques de la
mise à niveau vers HTTPS par cette fonctionnalité.


macOS, Windows


HttpsUpgradesEnabled


Comet tente de faire passer certaines
navigations de HTTP à HTTPS, lorsque cela est possible. Cette stratégie peut être utilisée pour
désactiver ce comportement. Si cette stratégie est définie sur "true" ou si elle n'est pas configurée, cette fonctionnalité sera
activée par défaut.
La stratégie distincte HttpAllowlist
peut être utilisée pour exempter des noms d'hôte ou des modèles de noms d'hôte spécifiques de la mise à niveau
vers HTTPS par cette fonctionnalité.
Voir également la stratégie HttpsOnlyMode.


macOS, Windows


ImportAutofillFormData


Définir la stratégie sur Activé importe, au premier démarrage, les données de formulaires de remplissage automatique depuis le navigateur par défaut précédent. Définir la stratégie sur Désactivé ou la laisser non configurée signifie qu'aucune donnée de formulaires de remplissage automatique n'est importée au premier démarrage.
Les utilisateurs peuvent lancer une boîte de dialogue d'importation, et la case des données de formulaires de remplissage automatique sera cochée ou décochée pour correspondre à la valeur de cette stratégie.


macOS, Windows


ImportBookmarks


Le fait de définir la stratégie sur Activé importe les favoris du navigateur par défaut précédent au premier lancement. Le fait de définir la stratégie sur Désactivé ou de la laisser non configurée signifie qu'aucun favori n'est importé au premier lancement.
Les utilisateurs peuvent déclencher une boîte de dialogue d'importation et la case à cocher des favoris sera cochée ou décochée pour correspondre à la valeur de cette stratégie.


macOS, Windows


ImportHistory


Le fait de définir cette stratégie sur activé importe l'historique de navigation du navigateur par défaut précédent lors du premier lancement. Le fait de définir cette stratégie sur désactivé ou de la laisser non configurée signifie qu'aucun historique de navigation n'est importé lors du premier lancement.
Les utilisateurs peuvent déclencher une boîte de dialogue d'importation, et la case à cocher de l'historique de navigation sera cochée ou décochée pour correspondre à la valeur de cette stratégie.


macOS, Windows


ImportHomepage


Si vous définissez cette stratégie sur activé, la page d'accueil est importée depuis le navigateur par défaut précédent lors du premier lancement. Si vous définissez cette stratégie sur désactivé ou si elle n'est pas configurée, la page d'accueil n'est pas importée lors du premier lancement.
Les utilisateurs peuvent ouvrir une boîte de dialogue d'importation, et la case à cocher de la page d'accueil sera cochée ou décochée pour correspondre à la valeur de cette stratégie.


macOS, Windows


ImportSavedPasswords


Cette stratégie contrôle uniquement le comportement d'import lors du premier lancement après l'installation. Elle facilite une transition plus fluide vers Comet dans les environnements où un autre navigateur a été largement utilisé avant l'installation du navigateur. Cette stratégie n'affecte pas les fonctionnalités du gestionnaire de mots de passe pour les comptes Google.
Si la stratégie est définie sur Enabled, les mots de passe enregistrés du navigateur par défaut précédent sont importés lors du premier lancement et l'import manuel depuis la page des paramètres est également possible.
Si la stratégie est définie sur Disabled, aucun mot de passe enregistré n'est importé lors du premier lancement et l'import manuel depuis la page Settings est bloqué.
Si la stratégie n'est pas configurée, aucun mot de passe enregistré n'est importé lors du premier lancement, mais l'utilisateur peut choisir de le faire depuis la page des paramètres.


macOS, Windows


ImportSearchEngine


Définir la stratégie sur Activé importe le moteur de recherche par défaut depuis le navigateur par défaut précédent lors du premier lancement. Définir la stratégie sur Désactivé ou la laisser non configurée signifie que le moteur de recherche par défaut n'est pas importé lors du premier lancement.
Les utilisateurs peuvent déclencher une boîte de dialogue d'importation, et la case du moteur de recherche par défaut sera cochée ou décochée pour correspondre à la valeur de cette stratégie.


macOS, Windows


IncognitoModeAvailability


Spécifie si l'utilisateur peut ouvrir des pages en mode Incognito dans Comet.
Si 'Enabled' est sélectionné ou si la stratégie n'est pas configurée, les pages peuvent être ouvertes en mode Incognito.
Si 'Disabled' est sélectionné, les pages ne peuvent pas être ouvertes en mode Incognito.
Si 'Forced' est sélectionné, les pages peuvent être ouvertes UNIQUEMENT en mode Incognito. Notez que 'Forced' ne fonctionne pas pour Android-on-Chrome
Remarque : sur iOS, si la stratégie est modifiée au cours d'une session, elle ne prendra effet qu'au prochain lancement.


macOS, Windows


IntensiveWakeUpThrottlingEnabled


Lorsqu'elle est activée, la fonctionnalité IntensiveWakeUpThrottling applique une limitation plus stricte et regroupe les minuteurs JavaScript dans les onglets en arrière-plan, de sorte qu'ils ne s'exécutent pas plus d'une fois par minute après qu'une page est restée en arrière-plan pendant 5 minutes ou plus.
Il s'agit d'une fonctionnalité conforme aux normes du Web, mais elle peut perturber le bon fonctionnement
de certains sites Web en retardant certaines actions jusqu'à une
minute. Toutefois, elle permet des économies importantes de CPU et de batterie lorsqu'elle est
activée. Voir ../assets/img/fb96a26d7d_30b1XR4 pour plus de détails.
Si cette stratégie est définie sur enabled, la fonctionnalité sera activée de force, et
les utilisateurs ne pourront pas la remplacer.
Si cette stratégie est définie sur disabled, la fonctionnalité sera désactivée de force, et
les utilisateurs ne pourront pas la remplacer.
Si cette stratégie n'est pas configurée, la fonctionnalité sera contrôlée par sa
propre logique interne, que les utilisateurs peuvent configurer manuellement.
Notez que la stratégie est appliquée par processus de rendu, avec la valeur la plus récente
du paramètre de la stratégie en vigueur au moment où un processus de rendu démarre. Un
redémarrage complet est nécessaire pour garantir que tous les onglets chargés reçoivent un paramètre de stratégie cohérent. Il est sans danger que des processus s'exécutent avec des valeurs différentes
de cette stratégie.


macOS, Windows


IntranetRedirectBehavior


Cette stratégie configure le comportement de redirection vers l'intranet via les vérifications d'interception DNS. Ces vérifications tentent de déterminer si le navigateur se trouve derrière un proxy qui redirige les noms d'hôte inconnus.
Si cette stratégie n'est pas configurée, le navigateur utilisera le comportement par défaut des vérifications d'interception DNS et des suggestions de redirection vers l'intranet. Dans M88, elles sont activées par défaut, mais seront désactivées par défaut dans une prochaine version.
DNSInterceptionChecksEnabled est une stratégie associée qui peut également désactiver les vérifications d'interception DNS ; cette stratégie est une version plus flexible qui peut contrôler séparément les infobulles de redirection vers l'intranet et pourra être étendue à l'avenir.
Si DNSInterceptionChecksEnabled ou cette stratégie demandent de désactiver les vérifications d'interception, celles-ci seront désactivées.


macOS, Windows


IsolateOrigins


Définir cette stratégie signifie que chacune des origines nommées dans une liste séparée par des virgules s'exécute dans un processus dédié. Le processus de chaque origine nommée ne sera autorisé à contenir que des documents provenant de cette origine et de ses sous-domaines. Par exemple, indiquer https://a1.example.com/ autorise https://a2.a1.example.com/ à s'exécuter dans le même processus, mais pas https://example.com ni https://b.example.com.
Depuis Comet 77, vous pouvez également spécifier une plage d'origines à isoler à l'aide d'un caractère générique. Par exemple, indiquer https://[*.]corp.example.com attribuera à chaque origine sous https://corp.example.com son propre processus dédié, y compris https://corp.example.com lui-même, https://a1.corp.example.com et https://a2.a1.corp.example.com.
Notez que tous les sites (c'est-à-dire le schéma plus eTLD+1, comme https://example.com) sont déjà isolés par défaut sur les plates-formes de bureau, comme indiqué dans la stratégie SitePerProcess. Cette stratégie IsolateOrigins est utile pour isoler des origines spécifiques avec une granularité plus fine (par exemple, https://a.example.com).
Notez également que les origines isolées par cette stratégie ne pourront pas exécuter de scripts sur d'autres origines du même site, ce qui est autrement possible si deux documents du même site modifient leurs valeurs document.domain pour correspondre. Les administrateurs doivent vérifier que ce comportement inhabituel n'est pas utilisé sur une origine avant de l'isoler.
Si cette stratégie est définie sur off ou si elle n'est pas configurée, les utilisateurs peuvent modifier ce paramètre.
Remarque : pour Android, utilisez plutôt la stratégie IsolateOriginsAndroid.


macOS, Windows


LookalikeWarningAllowlistDomains


Cette stratégie empêche l'affichage des avertissements d'URL ressemblantes sur les sites listés. Ces avertissements sont généralement affichés sur les sites que Comet pense susceptibles d'essayer d'usurper l'identité d'un autre site avec lequel l'utilisateur est familier.
Si cette stratégie est activée et définie sur un ou plusieurs domaines, aucune page d'avertissement relative aux URL ressemblantes ne s'affichera lorsque l'utilisateur visite des pages sur ce domaine.
Si cette stratégie n'est pas configurée, ou si elle est définie sur une liste vide, des avertissements peuvent apparaître sur n'importe quel site que l'utilisateur visite.
Un nom d'hôte peut être autorisé avec une correspondance complète de l'hôte, ou avec une correspondance sur n'importe quel domaine. Par exemple, une URL telle que "https://foo.example.com/bar" peut voir ses avertissements supprimés si cette liste inclut soit "foo.example.com", soit "example.com".


macOS, Windows


ManagedAccountsSigninRestriction


Comportement par défaut (stratégie non configurée)
Lorsqu'un compte est ajouté dans la zone de contenu, une petite boîte de dialogue peut apparaître pour demander à l'utilisateur de créer un nouveau profil. Cette boîte de dialogue peut être fermée.
ManagedAccountsSigninRestriction = 'primary_account'
Si un utilisateur se connecte pour la première fois à un service Google dans un navigateur Comet, une boîte de dialogue s'affichera pour demander à l'utilisateur de créer un nouveau profil pour son compte d'entreprise. L'utilisateur peut cliquer sur Annuler et être déconnecté, ou sur Continuer pour créer un nouveau profil. Toutes les données de navigation existantes ne seront pas ajoutées au nouveau profil. Le profil nouvellement créé est autorisé à avoir des comptes secondaires ; par exemple, l'utilisateur peut se connecter à un autre compte dans la zone de contenu.
ManagedAccountsSigninRestriction = 'primary_account_strict'
Le comportement est le même que pour 'primary_account', à la différence que le profil nouvellement créé n'est pas autorisé à avoir des comptes secondaires.
ManagedAccountsSigninRestriction = 'primary_account_keep_existing_data'
Le comportement est le même que pour 'primary_account', à la différence qu'une case à cocher sera ajoutée à la boîte de dialogue pour permettre à l'utilisateur de conserver les données de navigation locales.
Si l'utilisateur coche la case, les données du profil existant deviennent associées au compte Managed.
- Toutes les données de navigation existantes seront présentes dans le nouveau profil.
- Ces données incluent les favoris, l'historique, les mots de passe, les données de remplissage automatique, les onglets ouverts, les cookies, le cache, le stockage Web, les extensions, etc.
Si l'utilisateur ne coche pas la case :
- L'ancien profil continuera d'exister, aucune donnée ne sera perdue.
- Un nouveau profil sera créé.
ManagedAccountsSigninRestriction = 'primary_account_strict_keep_existing_data'
Le comportement est le même que pour 'primary_account_keep_existing_data', à la différence que le profil nouvellement créé n'est pas autorisé à avoir des comptes secondaires.


macOS, Windows


ManagedBookmarks


La définition de la stratégie configure une liste de favoris, où chaque élément est un dictionnaire contenant les clés "name" et "url". Ces clés contiennent le nom et la cible du favori. Les administrateurs peuvent créer un sous-dossier en définissant un favori sans clé "url", mais avec une clé supplémentaire "children". Cette clé contient également une liste de favoris, dont certains peuvent aussi être des dossiers. Comet complète les URL incomplètes comme si elles avaient été saisies dans la barre d'adresse. Par exemple, "google.com" devient "../assets/img/f82438a986_file".
Les utilisateurs ne peuvent pas modifier les dossiers dans lesquels les favoris sont placés (même s'ils peuvent le masquer de la barre de favoris). Le nom par défaut du dossier des favoris gérés est "Managed bookmarks", mais vous pouvez le modifier en ajoutant à la stratégie un nouveau sous-dictionnaire contenant une seule clé nommée "toplevel_name", avec comme valeur le nom de dossier souhaité. Les favoris gérés ne sont pas synchronisés avec le compte utilisateur, et les extensions ne peuvent pas les modifier.


macOS, Windows


ManagedConfigurationPerOrigin


La définition de cette stratégie détermine la valeur de retour de l'API Managed Configuration pour l'origine spécifiée.
L'API de configuration gérée est une configuration clé-valeur accessible via l'appel JavaScript navigator.managed.getManagedConfiguration(). Cette API n'est disponible que pour les origines correspondant à des applications Web installées de force via WebAppInstallForceList.


macOS, Windows


MaxConnectionsPerProxy


Définir cette stratégie précise le nombre maximal de connexions simultanées au serveur proxy. Certains serveurs proxy ne peuvent pas gérer un nombre élevé de connexions concurrentes par client, ce qui peut être résolu en définissant cette stratégie sur une valeur plus faible. La valeur doit être inférieure à 100 et supérieure à 6. Certaines applications Web sont connues pour consommer de nombreuses connexions avec des requêtes GET en attente, de sorte qu'une valeur inférieure à 32 peut entraîner des blocages du réseau du navigateur s'il y a trop d'applications Web dont les connexions en attente restent ouvertes. Réduire cette valeur sous la valeur par défaut se fait à vos risques et périls.
Si cette stratégie n'est pas configurée, la valeur par défaut utilisée est 32.


macOS, Windows


NTPCardsVisible


Cette stratégie contrôle la visibilité des cartes sur la page Nouvel onglet. Les cartes affichent des points d'entrée pour lancer des parcours utilisateur courants en fonction du comportement de navigation de l'utilisateur.
Si la stratégie est définie sur Enabled, la page Nouvel onglet affichera des cartes si du contenu est disponible.
Si la stratégie est définie sur Disabled, la page Nouvel onglet n'affichera pas de cartes.
Si cette stratégie n'est pas configurée, l'utilisateur peut contrôler la visibilité des cartes. La valeur par défaut est visible.


macOS, Windows


NTPCustomBackgroundEnabled


Si cette stratégie est définie sur false, la page Nouvel onglet ne permettra pas aux utilisateurs de personnaliser l'arrière-plan. Tout arrière-plan personnalisé existant sera supprimé définitivement, même si la stratégie est définie sur true ultérieurement.
Si cette stratégie est définie sur true ou n'est pas configurée, les utilisateurs peuvent personnaliser l'arrière-plan sur la page Nouvel onglet.


macOS, Windows


NTPFooterExtensionAttributionEnabled


Cette stratégie détermine si une attribution à l'extension qui modifie la page Nouvel onglet (NTP) s'affiche dans le pied de page de la NTP.
Par défaut, si une extension a remplacé la NTP standard, un message attribuant cette modification à l'extension spécifique apparaît dans le pied de page. Cette attribution comprend généralement un lien vers l'extension concernée dans le Chrome Web Store.
Si cette stratégie n'est pas configurée ou si elle est définie sur true, l'attribution de l'extension sera visible dans le pied de page de la NTP lorsqu'une extension contrôle la NTP.
Si cette stratégie est définie sur false, l'attribution à l'extension dans le pied de page de la NTP sera supprimée.


macOS, Windows


NativeHostsExecutablesLaunchDirectly


Cette stratégie contrôle si les exécutables d'hôte natif se lancent directement sur Windows.
Définir la stratégie sur Enabled force Comet à lancer directement les hôtes de messagerie native implémentés en tant qu'exécutables.
Définir la stratégie sur Disabled entraîne le lancement des hôtes par Comet via cmd.exe comme processus intermédiaire.
Si cette stratégie n'est pas configurée, Comet décide de l'approche à utiliser.


Windows


NetworkPredictionOptions


Cette stratégie contrôle la prédiction réseau dans Comet. Elle contrôle la prélecture DNS, la préconnexion TCP et SSL, ainsi que le prerendering des pages web.
Si vous définissez cette stratégie, les utilisateurs ne peuvent pas la modifier. Si cette stratégie n'est pas configurée, la prédiction réseau est activée, mais l'utilisateur peut la modifier.


macOS, Windows


NetworkServiceSandboxEnabled


Cette stratégie contrôle si le processus du service réseau s'exécute ou non dans un bac à sable.
Si cette stratégie est activée, le processus du service réseau s'exécutera dans un bac à sable.
Si cette stratégie est désactivée, le processus du service réseau s'exécutera hors bac à sable. Cela expose les utilisateurs à des risques de sécurité supplémentaires liés à l'exécution du service réseau sans bac à sable.
Si cette stratégie n'est pas configurée, la configuration par défaut du bac à sable réseau sera utilisée. Cela peut varier selon la version de Comet, les essais en conditions réelles actuellement exécutés et la plate-forme.
Cette stratégie est conçue pour offrir aux entreprises la flexibilité de désactiver le bac à sable réseau si elles utilisent des logiciels tiers qui interfèrent avec le bac à sable du service réseau.


Windows


OnBulkDataEntryEnterpriseConnector


Liste des paramètres des services Chrome Enterprise Connectors à appliquer au connecteur d'entreprise OnBulkDataEntry, qui se déclenche lorsque des données sont saisies dans Comet depuis le presse-papiers ou par glisser-déposer de contenu Web.
Les champs url_list, tags, enable et disable sont utilisés pour déterminer si le connecteur doit envoyer les données à analyser lorsqu'elles sont saisies sur une page spécifique, ainsi que les tags à inclure dans la requête d'analyse pour ces données. Un tag correspondant à un modèle 'enable' sera inclus dans la requête d'analyse si l'URL de la page correspond à un modèle associé à ce tag, à condition qu'aucun modèle 'disable' portant ce même tag ne corresponde à l'URL de la page. L'analyse a lieu si au moins 1 tag doit être inclus dans la requête.
Le champ service_provider identifie le fournisseur de service d'analyse auquel correspondent les paramètres.
Si le champ block_until_verdict est défini sur 1, cela signifie que Comet attendra de recevoir une réponse du service d'analyse avant de donner à la page l'accès aux données. Toute autre valeur entière signifie que Comet donne immédiatement à la page l'accès aux données.
Si le champ default_action est défini sur block, cela signifie que Comet ne donnera pas à la page l'accès aux données si une erreur se produit lors de la communication avec le service d'analyse. Toute autre valeur signifie que Comet donne à la page l'accès aux données.
Le champ minimum_data_size indique la taille minimale (en octets) que les données saisies dans Comet doivent atteindre ou dépasser pour être analysées. La valeur par défaut est 100 octets si le champ n'est pas configuré.
Le champ require_justification_tags est utilisé pour déterminer pour quels tags le connecteur doit demander à l'utilisateur de saisir une justification afin de contourner une analyse qui génère un avertissement contournable. Si le champ n'est pas configuré, il est supposé qu'aucune justification n'est requise.
Les champs custom_messages, message, learn_more_url, language et tag sont utilisés pour configurer un message à afficher à l'utilisateur lorsqu'un avertissement s'affiche après qu'une analyse a renvoyé un verdict non conforme. Le champ message contient le texte à afficher à l'utilisateur et ne doit pas dépasser 200 caractères. Le champ learn_more_url contient une URL fournie par l'administrateur et sur laquelle l'utilisateur pourra cliquer pour obtenir davantage d'informations fournies par le client sur la raison pour laquelle l'action a été bloquée. Le champ language est facultatif et contient la langue du message. Un champ language vide ou une valeur de 'default' indique qu'un message doit être utilisé lorsque la langue de l'utilisateur ne dispose pas de message. Le champ tag précise pour quel type d'analyses le message est affiché. La liste custom_messages peut contenir zéro ou plusieurs entrées, et chaque entrée doit comporter des champs message et tag non vides.
Cette stratégie nécessite une configuration supplémentaire pour prendre effet ; veuillez consulter ../assets/img/0ae40b2986_a pour plus d'informations.


macOS, Windows


OnFileAttachedEnterpriseConnector


Liste des paramètres des services Chrome Enterprise Connectors à appliquer au connecteur d'entreprise OnFileAttached, qui se déclenche lorsqu'un fichier est joint à Comet.
Les champs url_list, tags, enable et disable sont utilisés pour déterminer si le connecteur doit envoyer un fichier à analyser lorsqu'il est joint à une page spécifique, ainsi que les tags à inclure dans la requête d'analyse pour ce fichier. Un tag correspondant à un modèle 'enable' sera inclus dans la requête d'analyse si l'URL de la page correspond à un modèle associé à ce tag, à condition qu'aucun modèle 'disable' portant ce même tag ne corresponde à l'URL de la page. L'analyse a lieu si au moins 1 tag doit être inclus dans la requête.
Le champ service_provider identifie le fournisseur de service d'analyse auquel les paramètres correspondent.
Le champ block_until_verdict défini sur 1 signifie que Comet attendra une réponse du service d'analyse avant d'accorder à la page l'accès au fichier. Toute autre valeur entière signifie que Comet accorde immédiatement à la page l'accès au fichier.
Le champ default_action défini sur block signifie que Comet n'accordera pas à la page l'accès au fichier si une erreur se produit lors de la communication avec le service d'analyse. Toute autre valeur signifie que Comet accorde à la page l'accès au fichier.
Le champ block_password_protected contrôle si Comet bloque ou autorise les fichiers protégés par mot de passe.
Le champ block_large_files contrôle si Comet bloque ou autorise les fichiers trop volumineux pour être analysés.
Le champ require_justification_tags est utilisé pour déterminer pour quels tags le connecteur doit demander à l'utilisateur de saisir une justification afin de contourner une analyse qui génère un avertissement contournable. Si le champ n'est pas configuré, il est supposé qu'aucune justification n'est requise.
Les champs custom_messages, message, learn_more_url, language et tag sont utilisés pour configurer un message à afficher à l'utilisateur lorsqu'un avertissement est affiché après qu'une analyse a renvoyé un verdict non propre. Le champ message contient le texte à afficher à l'utilisateur et doit comporter au maximum 200 caractères. Le champ learn_more_url contient une URL fournie par l'administrateur, sur laquelle l'utilisateur pourra cliquer pour obtenir davantage d'informations fournies par le client sur la raison pour laquelle l'action a été bloquée. Le champ language est facultatif et contient la langue du message. Un champ language vide ou une valeur de 'default' indique qu'un message doit être utilisé lorsque la langue de l'utilisateur ne dispose pas de message. Le champ tag précise pour quel type d'analyses le message est affiché. La liste custom_messages peut contenir zéro ou plusieurs entrées, chacune devant obligatoirement comporter des champs message et tag non vides.
Cette stratégie nécessite une configuration supplémentaire pour prendre effet, veuillez consulter ../assets/img/0ae40b2986_a pour plus d'informations.


macOS, Windows


OnPrintEnterpriseConnector


Liste des paramètres de services Comet Enterprise Connectors à appliquer au OnPrint Enterprise Connector, qui se déclenche lorsqu'une page ou un fichier est imprimé depuis Comet.
Les champs url_list, tags, enable et disable sont utilisés pour déterminer si le connecteur doit envoyer des données à des fins d'analyse lorsqu'une impression est déclenchée sur une page spécifique, ainsi que les tags à inclure dans la requête d'analyse. L'analyse a lieu si au moins 1 tag doit être inclus dans la requête.
Le champ service_provider identifie le fournisseur de service d'analyse correspondant aux paramètres.
Le fait de définir block_until_verdict sur 1 signifie que Comet attendra une réponse du service d'analyse avant d'autoriser l'affichage de la boîte de dialogue d'aperçu avant impression pour la page imprimée. Toute autre valeur entière signifie que Comet affiche immédiatement la boîte de dialogue d'aperçu avant impression.
Le fait de définir default_action sur block signifie que Comet bloquera l'impression de la page en cas d'erreur lors de la communication avec le service d'analyse. Toute autre valeur signifie que Comet autorise l'impression de la page.
Le champ block_large_files contrôle si Comet bloque ou autorise les fichiers/pages trop volumineux pour être analysés.
Le champ require_justification_tags est utilisé pour déterminer, pour quels tags, le connecteur doit demander à l'utilisateur de saisir une justification afin de contourner une analyse qui se traduit par un avertissement contournable. Si le champ n'est pas configuré, il est supposé qu'aucune justification n'est requise.
Les champs custom_messages, message, learn_more_url, language et tag sont utilisés pour configurer un message à afficher à l'utilisateur lorsqu'un avertissement est affiché après qu'une analyse a renvoyé un verdict non propre. L'administrateur peut configurer des messages allant jusqu'à 200 caractères.
Cette stratégie nécessite une configuration supplémentaire pour prendre effet, veuillez consulter ../assets/img/0ae40b2986_a pour plus d'informations.


macOS, Windows


OnSecurityEventEnterpriseConnector


Liste des paramètres de service Chrome Enterprise Connectors à appliquer au Enterprise Connector OnSecurityEvent, qui se déclenche lorsqu'un événement de sécurité se produit dans Comet. Cela inclut les verdicts négatifs des Enterprise Connectors d'analyse, la réutilisation de mots de passe, les navigations vers des pages non sécurisées et d'autres actions utilisateur sensibles en matière de sécurité.
Le champ service_provider identifie le fournisseur de service de signalement auquel les paramètres correspondent, et le champ enabled_event_names identifie les événements activés pour ce fournisseur.
Cette stratégie nécessite une configuration supplémentaire pour prendre effet ; veuillez consulter ../assets/img/0ae40b2986_a pour plus d'informations.


macOS, Windows


OriginAgentClusterDefaultEnabled


Cette stratégie autorise, par défaut, le regroupement d'agents par origine.
L'en-tête HTTP Origin-Agent-Cluster contrôle si un document est
isolé dans un groupe d'agents associé à une origine, ou dans un groupe d'agents
associé à un site. Cela a des implications en matière de sécurité, car un groupe d'agents associé à une origine
permet d'isoler les documents par origine. La conséquence visible pour le développeur
est que l'accesseur document.domain ne peut plus
être défini.
Le comportement par défaut - lorsqu'aucun en-tête Origin-Agent-Cluster n'a été défini -
passe dans M111 de site-keyed à origin-keyed.
Si cette stratégie est activée ou n'est pas configurée, le navigateur suivra ce
nouveau comportement par défaut à partir de cette version.
Si cette stratégie est désactivée, ce changement est annulé et les
documents sans en-têtes Origin-Agent-Cluster seront attribués à des groupes d'agents
associés à un site. En conséquence, l'accesseur document.domain
reste définissable par défaut. Cela correspond au comportement hérité.
Consultez ../assets/img/bd747560d8_file pour
obtenir des détails supplémentaires.


macOS, Windows


OriginKeyedProcessesEnabled


Active l'isolation des processus par origine pour la plupart des pages (c'est-à-dire celles attribuées par défaut à un groupe d'agents associé à une origine). Cela améliore la sécurité, mais augmente aussi le nombre de processus créés. Les utilisateurs sont autorisés à remplacer la valeur définie par la stratégie via les indicateurs de ligne de commande ou chrome://flags (dans les deux cas, pour activer ou désactiver cette fonctionnalité).
Si cette stratégie est définie sur Enabled, la plupart des origines sont isolées, même vis-à-vis des autres origines du même site. Voir aussi les stratégies IsolateOrigins et SitePerProcess.
Si cette stratégie est définie sur Disabled, aucune origine n'est isolée du reste de son site, sauf si une origine le demande explicitement.
Si cette stratégie n'est pas configurée, le navigateur détermine quelles origines isoler et à quel moment les isoler.


macOS, Windows


OverrideSecurityRestrictionsOnInsecureOrigin


Définir la stratégie spécifie une liste d'origines (URL) ou de modèles de noms d'hôte (par exemple *.example.com) pour lesquels les restrictions de sécurité appliquées aux origines non sécurisées ne s'appliquent pas. Les modèles ne sont acceptés que pour les noms d'hôte ; les URL/origines avec schéma doivent être des chaînes exactes. Les organisations peuvent spécifier des origines pour des applications héritées qui ne peuvent pas déployer TLS ou mettre en place un serveur de préproduction pour le développement web interne, afin que les développeurs puissent tester des fonctionnalités nécessitant des contextes sécurisés sans avoir à déployer TLS sur le serveur de préproduction. Cette stratégie empêche également que l'origine soit marquée comme "Not Secure" dans la barre d'adresse.
Définir une liste d'URL dans cette stratégie revient à définir l'indicateur de ligne de commande --unsafely-treat-insecure-origin-as-secure sur une liste séparée par des virgules des mêmes URL. La stratégie remplace l'indicateur de ligne de commande et UnsafelyTreatInsecureOriginAsSecure, s'ils sont présents.
Pour plus d'informations sur les contextes sécurisés, consultez Secure Contexts ( https://www.w3.org/TR/secure-contexts ).


macOS, Windows


PaymentMethodQueryEnabled


Vous permet de définir si les sites web sont autorisés à vérifier si l'utilisateur a des moyens de paiement enregistrés.
Si cette stratégie est définie sur disabled, les sites web qui utilisent l'API PaymentRequest.canMakePayment ou PaymentRequest.hasEnrolledInstrument seront informés qu'aucun moyen de paiement n'est disponible.
Si le paramètre est activé ou non configuré, les sites web sont autorisés à vérifier si l'utilisateur a des moyens de paiement enregistrés.


macOS, Windows


PdfAnnotationsEnabled


Contrôle si la visionneuse PDF dans Comet peut annoter des PDF.
Si cette stratégie n'est pas configurée, ou si elle est définie sur true, la visionneuse PDF pourra annoter les PDF.
Si cette stratégie est définie sur false, la visionneuse PDF ne pourra pas annoter les PDF.


macOS, Windows


PdfUseSkiaRendererEnabled


Contrôle si la visionneuse PDF dans Comet utilise le moteur de rendu Skia.
Lorsque cette stratégie est activée, la visionneuse PDF utilise le moteur de rendu Skia.
Lorsque cette stratégie est désactivée, la visionneuse PDF utilise son moteur de rendu AGG actuel.
Si cette stratégie n'est pas configurée, le moteur de rendu PDF sera choisi par le navigateur.


macOS, Windows


PdfViewerOutOfProcessIframeEnabled


Contrôle si le visionneur PDF dans Comet utilise un iframe hors processus (OOPIF). Il s'agira de la nouvelle architecture du visionneur PDF à l'avenir, car elle est plus simple et facilite l'ajout de nouvelles fonctionnalités. Le visionneur PDF GuestView existant est une architecture obsolète et complexe, en cours de dépréciation.
Si cette stratégie est définie sur Enabled ou n'est pas configurée, Comet pourra utiliser l'architecture du visionneur PDF OOPIF. Une fois définie sur Enabled ou non configurée, le comportement par défaut sera déterminé par Comet.
Si cette stratégie est définie sur Disabled, Comet utilisera strictement le visionneur PDF GuestView existant. Il intègre une page Web avec une arborescence de frames distincte dans une autre page Web.
Cette stratégie sera supprimée à l'avenir, une fois la fonctionnalité de visionneur PDF OOPIF entièrement déployée.


macOS, Windows


PolicyAtomicGroupsEnabled


Définir la stratégie sur activé signifie que les stratégies provenant d'un groupe atomique et ne partageant pas la source ayant la priorité la plus élevée de ce groupe sont ignorées.
Définir la stratégie sur désactivé signifie qu'aucune stratégie n'est ignorée en raison de sa source. Les stratégies ne sont ignorées qu'en cas de conflit, et uniquement si la stratégie n'a pas la priorité la plus élevée.
Si cette stratégie est définie à partir d'une source cloud, elle ne peut pas cibler un utilisateur spécifique.


macOS, Windows


PolicyDictionaryMultipleSourceMergeList


Définir cette stratégie permet de fusionner les stratégies sélectionnées lorsqu'elles proviennent de sources différentes, avec les mêmes portées et le même niveau. Cette fusion s'applique aux clés du premier niveau du dictionnaire de chaque source. La clé provenant de la source de priorité la plus élevée est prioritaire.
Utilisez le caractère générique '*' pour autoriser la fusion de toutes les stratégies de dictionnaire prises en charge.
Si une stratégie figure dans la liste et qu'il existe un conflit entre des sources avec :
* Les mêmes portées et le même niveau : les valeurs fusionnent dans un nouveau dictionnaire de stratégie.
* Des portées ou un niveau différents : la stratégie ayant la priorité la plus élevée s'applique.
Si une stratégie ne figure pas dans la liste et qu'il existe un conflit entre des sources, des portées ou du niveau, la stratégie ayant la priorité la plus élevée s'applique.


macOS, Windows


PolicyListMultipleSourceMergeList


La définition de la stratégie permet de fusionner des stratégies sélectionnées lorsqu'elles proviennent de sources différentes, avec les mêmes étendues et le même niveau.
Utilisez le caractère générique '*' pour autoriser la fusion de toutes les stratégies de liste.
Si une stratégie figure dans la liste et qu'il existe un conflit entre des sources avec :
* Les mêmes étendues et le même niveau : les valeurs sont fusionnées dans une nouvelle liste de stratégies.
* Des étendues ou un niveau différents : la stratégie ayant la priorité la plus élevée s'applique.
Si une stratégie ne figure pas dans la liste et qu'il existe un conflit entre des sources, des étendues ou du niveau, la stratégie ayant la priorité la plus élevée s'applique.


macOS, Windows


PolicyRefreshRate


Définir la stratégie indique l'intervalle, en millisecondes, auquel le service de gestion des appareils interroge les informations de stratégie de l'utilisateur. Les valeurs valides vont de 1 800 000 (30 minutes) à 86 400 000 (1 jour). Les valeurs en dehors de cet intervalle seront limitées à la borne correspondante.
Si cette stratégie n'est pas configurée, la valeur par défaut de 3 heures est utilisée.
Remarque : les notifications de stratégie imposent un rafraîchissement lorsque la stratégie change, ce qui rend les rafraîchissements fréquents inutiles. Par conséquent, si la plateforme prend en charge ces notifications, le délai de rafraîchissement est de 24 heures (en ignorant les valeurs par défaut et celle de cette stratégie).


macOS, Windows


PostQuantumKeyAgreementEnabled


Cette stratégie configure si Comet proposera un algorithme d'accord de clés post-quantique dans TLS, en utilisant la norme NIST ML-KEM. Avant Comet 131, l'algorithme était Kyber, une version antérieure du brouillon de la norme. Cela permet aux serveurs compatibles de protéger le trafic utilisateur contre un déchiffrement ultérieur par des ordinateurs quantiques.
Si cette stratégie est définie sur true ou n'est pas configurée, Comet proposera un accord de clés post-quantique dans les connexions TLS. Le trafic utilisateur sera alors protégé contre les ordinateurs quantiques lors des communications avec les serveurs compatibles.
Si cette stratégie est définie sur false, Comet ne proposera pas d'accord de clés post-quantique dans les connexions TLS. Le trafic utilisateur ne sera alors pas protégé contre les ordinateurs quantiques.
Proposer un accord de clés post-quantique est compatible avec les versions antérieures. Les serveurs TLS et les intergiciels réseau existants sont censés ignorer la nouvelle option et continuer à sélectionner les options précédentes.
Cependant, les appareils qui n'implémentent pas correctement TLS peuvent rencontrer des dysfonctionnements lorsque la nouvelle option leur est proposée. Par exemple, ils peuvent se déconnecter en réponse à des options non reconnues ou à la taille plus importante des messages qui en résulte. Ces appareils ne sont pas prêts pour le post-quantique et perturberont la transition post-quantique d'une entreprise. Si cela se produit, les administrateurs doivent contacter le fournisseur pour obtenir une correction.
Cette stratégie est une mesure temporaire et sera supprimée quelque temps après la version 145 de Comet. Elle peut être activée pour vous permettre de tester la présence de problèmes, et peut être désactivée pendant que les problèmes sont résolus.


macOS, Windows


PrefetchWithServiceWorkerEnabled


Les préchargements SpeculationRules peuvent être émis vers des URL contrôlées par
ServiceWorker. Toutefois, l'ancien code ne l'autorisait pas et annulait les requêtes
de préchargement. Cette stratégie permet de contrôler ce comportement.
Si cette stratégie est définie sur Enabled ou n'est pas configurée, les préchargements SpeculationRules vers des
URL contrôlées par ServiceWorker sont autorisés (si l'indicateur de fonctionnalité PrefetchServiceWorker est
activé). Il s'agit du comportement par défaut actuel, conforme aux
spécifications.
Si cette stratégie est définie sur Disabled, les préchargements SpeculationRules vers des
URL contrôlées par ServiceWorker sont interdits. Il s'agit du comportement hérité.
Cette stratégie est destinée à être temporaire et sera supprimée à l'avenir.


macOS, Windows


ProfilePickerOnStartupAvailability


Spécifie si le sélecteur de profil est activé, désactivé ou imposé au démarrage du navigateur.
Par défaut, le sélecteur de profil n'est pas affiché si le navigateur démarre en mode invité ou en mode navigation privée, si un répertoire de profil et/ou des urls sont spécifiés par la ligne de commande, si une application est explicitement demandée à l'ouverture, si le navigateur a été lancé par une notification native, s'il n'existe qu'un seul profil disponible ou si la stratégie ForceBrowserSignin est définie sur true.
Si 'Enabled' (0) est sélectionné ou si la stratégie n'est pas configurée, le sélecteur de profil s'affichera au démarrage par défaut, mais les utilisateurs pourront l'activer ou le désactiver.
Si 'Disabled' (1) est sélectionné, le sélecteur de profil ne sera jamais affiché et les utilisateurs ne pourront pas modifier ce paramètre.
Si 'Forced' (2) est sélectionné, l'utilisateur ne peut pas masquer le sélecteur de profil. Le sélecteur de profil s'affichera même s'il n'existe qu'un seul profil disponible.


macOS, Windows


PromptForDownloadLocation


Définir cette stratégie sur activé signifie que les utilisateurs sont invités à choisir l'emplacement d'enregistrement de chaque fichier avant le téléchargement. Définir cette stratégie sur désactivé lance immédiatement les téléchargements, et les utilisateurs ne sont pas invités à choisir où enregistrer le fichier.
Si cette stratégie n'est pas configurée, les utilisateurs peuvent modifier ce paramètre.


macOS, Windows


PromptOnMultipleMatchingCertificates


Cette stratégie contrôle si l'utilisateur est invité à sélectionner un certificat client lorsque plusieurs certificats correspondent à AutoSelectCertificateForUrls.
Si cette stratégie est définie sur activé, l'utilisateur est invité à sélectionner un certificat client chaque fois que la stratégie de sélection automatique correspond à plusieurs certificats.
Si cette stratégie est définie sur désactivé ou n'est pas configurée, l'utilisateur ne peut être invité que lorsqu'aucun certificat ne correspond à la sélection automatique.


macOS, Windows


ProxySettings


La définition de cette stratégie configure les paramètres du proxy pour Comet et les applications ARC, qui ignorent toutes les options liées au proxy spécifiées en ligne de commande.
Si vous laissez cette stratégie non configurée, les utilisateurs peuvent choisir leurs paramètres de proxy.
La définition de la stratégie ProxySettings accepte les champs suivants :
* ProxyMode, qui vous permet de spécifier le serveur proxy utilisé par Come et empêche les utilisateurs de modifier les paramètres du proxy
* ProxyPacUrl, une URL vers un fichier .pac de proxy, ou un script PAC encodé sous la forme d'une URL data avec le type MIME application/x-ns-proxy-autoconfig
* ProxyPacMandatory, qui empêche la pile réseau de revenir à des connexions directes en cas de script PAC invalide ou indisponible
* ProxyServer, une URL du serveur proxy
* ProxyBypassList, une liste d'hôtes pour lesquels le proxy sera contourné
Le champ ProxyServerMode est obsolète au profit du champ ProxyMode. Pour ProxyMode, si vous choisissez la valeur :
* direct, aucun proxy n'est jamais utilisé et tous les autres champs sont ignorés.
* system, le proxy du système est utilisé et tous les autres champs sont ignorés.
* auto_detect, tous les autres champs sont ignorés.
* fixed_servers, les champs ProxyServer et ProxyBypassList sont utilisés.
* pac_script, les champs ProxyPacUrl, ProxyPacMandatory et ProxyBypassList sont utilisés.
Remarque : pour des exemples plus détaillés, consultez The Chromium Projects ( ../assets/img/15aad874ea_file ).


macOS, Windows


QRCodeGeneratorEnabled


Cette stratégie active la fonctionnalité de générateur de codes QR dans Comet.
Si vous activez cette stratégie ou ne la configurez pas, la fonctionnalité de générateur de codes QR est activée.
Si vous désactivez cette stratégie, la fonctionnalité de générateur de codes QR est désactivée.


macOS, Windows


QuicAllowed


Définir cette stratégie sur Activé ou la laisser non configurée autorise l'utilisation du protocole QUIC dans Comet.
Définir cette stratégie sur Désactivé interdit l'utilisation du protocole QUIC.


macOS, Windows


ReduceAcceptLanguageEnabled


L'en-tête de requête HTTP Accept-Language et le getter JavaScript navigator.languages sont prévus pour être réduits pour des raisons de confidentialité.
Afin de faciliter les tests et de garantir la compatibilité, cette stratégie vous permet d'activer ou de désactiver la fonctionnalité Accept-Language Reduction.
Si cette stratégie est définie sur activé ou si elle n'est pas configurée, Accept-Language Reduction sera appliquée via des essais en conditions réelles.
Si cette stratégie est définie sur désactivé, les essais en conditions réelles ne pourront pas activer Accept-Language Reduction.
Pour en savoir plus sur cette fonctionnalité, consultez : ../assets/img/1ff814e665_reduce-accept-language.
REMARQUE : seuls les nouveaux processus de rendu démarrés refléteront les modifications apportées à cette stratégie pendant l'exécution du navigateur.


macOS, Windows


RelaunchFastIfOutdated


Spécifie l'âge minimal de la version au-delà duquel les notifications de relance sont plus insistantes. Cet âge est calculé à partir du moment où la version actuellement en cours d'exécution a été servie pour la dernière fois aux clients.
Si un redémarrage du browser ou de l'appareil est nécessaire pour finaliser une mise à jour en attente et que la version actuelle est obsolète depuis plus du nombre de jours indiqué par ce paramètre, la stratégie RelaunchNotificationPeriod est remplacée par 2 heures. Si la stratégie RelaunchNotification est définie sur 1 ('Required'), les utilisateurs seront forcés de relancer ou de redémarrer à la fin de la période.
Si elle n'est pas configurée, ou si l'âge de la version ne peut pas être déterminé, la stratégie RelaunchNotificationPeriod sera utilisée pour toutes les mises à jour.


macOS, Windows


RelaunchNotification


Notifier les utilisateurs que Comet doit être relancé ou que CometOS doit être redémarré pour appliquer une mise à jour en attente.
Ce paramètre de stratégie active des notifications pour informer l'utilisateur qu'une relance du navigateur ou un redémarrage de l'appareil est recommandé ou requis. Si elle n'est pas configurée, Comet indique à l'utilisateur qu'une relance est nécessaire au moyen de légères modifications de son menu, tandis que CometOS l'indique via une notification dans la zone de notification du système. Si elle est définie sur 'Recommended', un avertissement récurrent sera affiché à l'utilisateur pour indiquer qu'une relance est recommandée. L'utilisateur peut ignorer cet avertissement afin de reporter la relance. Si elle est définie sur 'Required', un avertissement récurrent sera affiché à l'utilisateur pour indiquer qu'une relance du navigateur sera imposée une fois la période de notification écoulée. La période par défaut est de sept jours pour Comet et de quatre jours pour CometOS, et peut être configurée via le paramètre de stratégie RelaunchNotificationPeriod.
La session de l'utilisateur est restaurée après la relance/le redémarrage.


macOS, Windows


RelaunchNotificationPeriod


Permet de définir la période, en millisecondes, pendant laquelle les utilisateurs sont informés que Comet doit être relancé ou qu'un appareil CometOS doit être redémarré pour appliquer une mise à jour en attente.
Pendant cette période, l'utilisateur sera informé à plusieurs reprises de la nécessité d'effectuer une mise à jour. Pour les appareils CometOS, une notification de redémarrage s'affiche dans la zone de notification du système selon la stratégie RelaunchHeadsUpPeriod. Pour les navigateurs Comet, le menu de l'application change pour indiquer qu'une relance est nécessaire une fois qu'un tiers de la période de notification s'est écoulé. Cette notification change de couleur une fois que deux tiers de la période de notification se sont écoulés, puis à nouveau lorsque la période complète de notification s'est écoulée. Les notifications supplémentaires activées par la stratégie RelaunchNotification suivent le même calendrier.
Si cette stratégie n'est pas configurée, la période par défaut de 604800000 millisecondes (une semaine) est utilisée.


macOS, Windows


RelaunchWindow


Spécifiez une fenêtre horaire cible pour la fin de la période de notification de relance.
Les utilisateurs sont informés de la nécessité de relancer le browser ou de redémarrer l'appareil en fonction des paramètres de stratégie RelaunchNotification et RelaunchNotificationPeriod. Les browsers et les appareils sont redémarrés de force à la fin de la période de notification lorsque la stratégie RelaunchNotification est définie sur 'Required'. Cette stratégie RelaunchWindow peut être utilisée pour reporter la fin de la période de notification afin qu'elle se situe dans une fenêtre horaire spécifique.
Si cette stratégie n'est pas configurée, la fenêtre horaire cible par défaut pour CometOS se situe entre 2 h et 4 h. La fenêtre horaire cible par défaut pour Comet couvre toute la journée (c'est-à-dire que la fin de la période de notification n'est jamais reportée).
Remarque : bien que la stratégie puisse accepter plusieurs éléments dans entries, tous les éléments sauf le premier sont ignorés.
Avertissement : la définition de cette stratégie peut retarder l'application des mises à jour logicielles.


macOS, Windows


RemoteDebuggingAllowed


Contrôle si les utilisateurs peuvent utiliser le débogage à distance.
Si cette stratégie est définie sur Enabled ou n'est pas configurée, les utilisateurs peuvent utiliser le débogage à distance en spécifiant les commutateurs de ligne de commande --remote-debugging-port et --remote-debugging-pipe.
Si cette stratégie est définie sur Disabled, les utilisateurs ne sont pas autorisés à utiliser le débogage à distance.


macOS, Windows


RendererAppContainerEnabled


Définir la stratégie sur Enabled ou la laisser non configurée signifie que la configuration de Renderer App Container sera activée sur les plateformes prises en charge.
Définir la stratégie sur Disabled a un effet néfaste sur la sécurité et la stabilité de Comet, car cela affaiblit le bac à sable utilisé par les processus de rendu. Désactivez la stratégie uniquement en cas de problèmes de compatibilité avec un logiciel tiers qui doit s'exécuter dans les processus de rendu.
Remarque : en savoir plus sur les stratégies d'atténuation des processus ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


RequireOnlineRevocationChecksForLocalAnchors


Si cette stratégie est définie sur true, Comet effectue toujours une vérification de révocation pour les certificats de serveur validés avec succès et signés par des certificats CA installés localement. Si Comet ne peut pas obtenir les informations d'état de révocation, Comet considère ces certificats comme révoqués (hard-fail).
Si cette stratégie est définie sur false ou si elle n'est pas configurée, Comet utilise les paramètres de vérification de révocation en ligne existants.
Sur macOSOS, cette stratégie n'a aucun effet si la stratégie ChromeRootStoreEnabled est définie sur false.


macOS, Windows


RestrictCoreSharingOnRenderer


Cette stratégie atténue les attaques de mémoire interprocessus par canal auxiliaire en isolant le processus de rendu sur un cœur de CPU et en empêchant les autres processus de partager ce même cœur. Cette atténuation est prise en charge sur Microsoft® Windows® 11 24H2 et versions ultérieures. Si le système d'exploitation ne dispose pas de la prise en charge de planification requise, cette stratégie n'aura aucun effet. Cette stratégie peut ralentir les performances dans certains scénarios exigeants, de manière similaire à la désactivation de l'hyperthreading. Pour plus d'informations, consultez ../assets/img/0d8086536b_ns-winnt-process_mitigation_side_channel
Si cette stratégie est activée, tous les autres processus ne seront pas planifiés sur le même cœur de CPU lorsque le processus de rendu est en cours d'exécution.
Si cette stratégie est désactivée, tous les autres processus peuvent être planifiés sur le même cœur de CPU si un processus de rendu s'y exécute.
Si cette stratégie n'est pas configurée, tous les autres processus peuvent être planifiés sur le même cœur de CPU si un processus de rendu s'exécute sur ce cœur. Cela peut varier selon la version de Comet, les essais de terrain actuellement en cours et la plateforme.


Windows


RestrictSigninToPattern


Contient une expression régulière utilisée pour déterminer quels comptes Google peuvent être définis comme comptes principaux du navigateur dans Comet (c'est-à-dire le compte choisi lors du flux d'activation de Sync).
Un message d'erreur approprié s'affiche si un utilisateur tente de définir un compte principal du navigateur avec un nom d'utilisateur qui ne correspond pas à ce modèle.
Si cette stratégie n'est pas configurée ou est laissée vide, l'utilisateur peut définir n'importe quel compte Google comme compte principal du navigateur dans Comet.


macOS, Windows


RoamingProfileLocation


Configure le répertoire que Comet utilisera pour stocker la copie itinérante des profils.
Si vous définissez cette stratégie, Comet utilisera le répertoire fourni pour stocker la copie itinérante des profils si la stratégie RoamingProfileSupportEnabled a été activée. Si la stratégie RoamingProfileSupportEnabled est désactivée ou n'est pas configurée, la valeur stockée dans cette stratégie n'est pas utilisée.
Consultez ../assets/img/655ea49ef5_user-data-directory-variables pour obtenir la liste des variables qui peuvent être utilisées.
Sur les plateformes non Windows, cette stratégie doit être définie pour que les profils itinérants fonctionnent.
Sous Windows, si cette stratégie n'est pas configurée, le chemin par défaut du profil itinérant sera utilisé.


macOS, Windows


RoamingProfileSupportEnabled


Si vous activez ce paramètre, les paramètres stockés dans les profils Comet, comme les favoris, les données de remplissage automatique, les mots de passe, etc., seront également écrits dans un fichier stocké dans le dossier du profil utilisateur Roaming ou dans un emplacement spécifié par l'administrateur via la stratégie RoamingProfileLocation. L'activation de cette stratégie désactive la synchronisation cloud.
Si cette stratégie est désactivée ou n'est pas configurée, seuls les profils locaux habituels seront utilisés.


macOS, Windows


SSLErrorOverrideAllowed


Définir cette stratégie sur Activé ou la laisser non configurée permet aux utilisateurs de cliquer au travers des pages d'avertissement que Comet affiche lorsqu'ils naviguent vers des sites présentant des erreurs SSL.
Définir cette stratégie sur Désactivé empêche les utilisateurs de cliquer au travers de n'importe quelle page d'avertissement.


macOS, Windows


SSLErrorOverrideAllowedForOrigins


Si SSLErrorOverrideAllowed est désactivé, la définition de la stratégie vous permet de définir une liste de modèles d'origine qui spécifient les sites pour lesquels un utilisateur peut passer outre les pages d'avertissement affichées par Comet lorsque les utilisateurs naviguent vers des sites présentant des erreurs SSL. Les utilisateurs ne pourront pas passer outre les pages d'avertissement SSL sur les origines qui ne figurent pas dans cette liste.
Si SSLErrorOverrideAllowed est activé ou n'est pas configuré, cette stratégie n'a aucun effet.
Si la stratégie n'est pas configurée, cela signifie que SSLErrorOverrideAllowed s'applique à tous les sites.
Pour obtenir des informations détaillées sur les modèles d'entrée valides, consultez ../assets/img/73f52eed4a_url-patterns. * n'est pas une valeur acceptée pour cette stratégie. Cette stratégie ne correspond qu'à l'origine ; tout chemin dans le modèle d'URL est donc ignoré.


macOS, Windows


SandboxExternalProtocolBlocked


Comet bloquera les navigations vers des protocoles externes dans les
iframe isolées. Consultez https://chromestatus.com/features/5680742077038592.
Si cette stratégie est définie sur true, cela permet à Comet de bloquer ces navigations.
Si cette stratégie est définie sur false, cela empêche Comet de bloquer ces navigations.
La valeur par défaut est True : fonctionnalité de sécurité activée.
Cette stratégie peut être utilisée par les administrateurs qui ont besoin de plus de temps pour mettre à jour leur site web interne affecté par cette nouvelle restriction. Cette stratégie Enterprise est temporaire ; elle est destinée à être supprimée après la version 117 de Comet.


macOS, Windows


SavingBrowserHistoryDisabled


Définir cette stratégie sur Activé signifie que l'historique de navigation n'est pas enregistré, que la synchronisation des onglets est désactivée et que les utilisateurs ne peuvent pas modifier ce paramètre.
Définir cette stratégie sur Désactivé ou la laisser non configurée enregistre l'historique de navigation.


macOS, Windows


ScreenCaptureWithoutGestureAllowedForOrigins


Pour des raisons de sécurité, l'API Web getDisplayMedia() nécessite
une action utilisateur préalable (« transient activation ») pour être appelée, sans quoi elle
échouera.
Lorsque cette stratégie est définie, les administrateurs peuvent spécifier les origines sur lesquelles cette API peut être
appelée sans action utilisateur préalable.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez
../assets/img/73f52eed4a_url-patterns. * n'est
pas une valeur acceptée pour cette stratégie.
Si cette stratégie n'est pas configurée, toutes les origines nécessiteront une action utilisateur préalable pour appeler
cette API.


macOS, Windows


ScrollToTextFragmentEnabled


Cette fonctionnalité permet aux liens hypertextes et aux navigations d'URL depuis la barre d'adresse de cibler un texte spécifique dans une page Web, qui sera alors positionné à l'écran une fois le chargement de la page Web terminé.
Si vous activez cette stratégie ou si vous ne la configurez pas, le défilement de la page Web vers des fragments de texte spécifiques via une URL sera activé.
Si vous désactivez cette stratégie, le défilement de la page Web vers des fragments de texte spécifiques via une URL sera désactivé.


macOS, Windows


SearchSuggestEnabled


Si cette stratégie est définie sur true, elle active les suggestions de recherche dans la barre d'adresse de Comet. Si cette stratégie est définie sur false, elle désactive ces suggestions de recherche.
Les suggestions basées sur les favoris ou l'historique ne sont pas affectées par la stratégie.
Si vous définissez cette stratégie, les utilisateurs ne peuvent pas la modifier. Si elle n'est pas configurée, les suggestions de recherche sont activées au départ, mais les utilisateurs peuvent les désactiver à tout moment.


macOS, Windows


SecurityKeyPermitAttestation


La configuration de cette stratégie spécifie les RP ID WebAuthn pour lesquels aucune invite n'apparaît lorsque des certificats d'attestation sont demandés à partir de clés de sécurité. Un signal est également envoyé à la clé de sécurité, indiquant que l'attestation d'entreprise peut être utilisée. Sans cela, lorsque les sites demandent l'attestation des clés de sécurité, les utilisateurs sont invités dans Comet version 65 et ultérieure.


macOS, Windows


ServiceWorkerAutoPreloadEnabled


../assets/img/9cb6e72a94_service-worker-auto-preload
La fonctionnalité ServiceWorkerAutoPreload envoie une requête réseau pour une ressource principale au moment même où elle commence le processus d'amorçage de ServiceWorker.
Si la stratégie est définie sur Enabled ou si elle n'est pas configurée, cela signifie que
Comet active ServiceWorkerAutoPreload. La requête de navigation est envoyée automatiquement lors du démarrage de ServiceWorker dans certains scénarios, par exemple lorsque ServiceWorker n'est pas en cours d'exécution,
Si elle est désactivée, Comet n'activera pas ServiceWorkerAutoPreload. La requête de navigation est toujours envoyée après le démarrage de ServiceWorker.
Cette stratégie est une mesure temporaire pour contrôler la fonctionnalité et sera supprimée dans M144.


macOS, Windows

ServiceWorkerToControlSrcdocIframeEnabled

../assets/img/1ab8a7d592_765 demande que les iframes srcdoc avec
l'attribut de bac à sable "allow-same-origin" soient placées sous le contrôle de ServiceWorker.
Définir la stratégie sur Enabled ou la laisser non configurée signifie
que Comet place les iframes srcdoc
avec les attributs de bac à sable "allow-same-origin" sous le contrôle de ServiceWorker.
Définir la stratégie sur Disabled laisse l'iframe srcdoc non contrôlée par
ServiceWorker.
Cette stratégie est destinée à être temporaire et sera supprimée en 2026.

macOS, Windows


SharedArrayBufferUnrestrictedAccessAllowed


Spécifie si SharedArrayBuffers peuvent être utilisés dans un contexte non isolé cross-origin. Comet exigera l'isolation cross-origin lors de l'utilisation de SharedArrayBuffers à partir de Comet 91 (2021-05-25), pour des raisons de compatibilité Web. Vous trouverez des détails supplémentaires sur : ../assets/img/2b079fb7d9_file.
Si cette stratégie est définie sur Enabled, les sites peuvent utiliser SharedArrayBuffer sans restriction.
Si cette stratégie est définie sur Disabled ou si elle n'est pas configurée, les sites peuvent utiliser SharedArrayBuffers uniquement lorsqu'ils sont isolés cross-origin.


macOS, Windows


SharedWorkerBlobURLFixEnabled


Lors de ../assets/img/279e54fd57_file,
les workers doivent hériter des controllers pour l'URL blob. Cependant, le code existant
n'autorise que les DedicatedWorkers à hériter du controller, et les SharedWorkers ne
héritent pas du controller.
Si cette stratégie est définie sur Enabled ou n'est pas configurée, cela signifie que
Comet hérite du controller
si une URL blob est utilisée comme URL de SharedWorker.
Si cette stratégie est définie sur Disabled, le comportement reste tel quel, sans être aligné avec la
spécification.
Cette stratégie est destinée à être temporaire et sera supprimée à l'avenir.


macOS, Windows


ShowAppsShortcutInBookmarkBar


Si cette stratégie est définie sur true, le raccourci des applications s'affiche. Si cette stratégie est définie sur false, ce raccourci n'apparaît jamais.
Si vous configurez cette stratégie, les utilisateurs ne peuvent pas la modifier. Si elle n'est pas configurée, les utilisateurs choisissent d'afficher ou de masquer le raccourci des applications dans le menu contextuel de la barre de favoris.


macOS, Windows


ShowFullUrlsInAddressBar


Cette fonctionnalité permet d'afficher l'URL complète dans la barre d'adresse.
Si cette stratégie est définie sur true, l'URL complète s'affichera dans la barre d'adresse, y compris les schémas et les sous-domaines.
Si cette stratégie est définie sur false, l'affichage par défaut de l'URL s'appliquera.
Si cette stratégie n'est pas configurée, l'affichage par défaut de l'URL s'appliquera et l'utilisateur pourra basculer entre l'affichage par défaut et l'affichage de l'URL complète à l'aide d'une option du menu contextuel.


macOS, Windows


SignedHTTPExchangeEnabled


Si cette stratégie est définie sur true ou si elle n'est pas configurée, Comet acceptera le contenu web servi sous forme de Signed HTTP Exchanges.
Si cette stratégie est définie sur false, le chargement des Signed HTTP Exchanges est bloqué.


macOS, Windows


SitePerProcess


Depuis Comet 67, l'isolation des sites est activée par défaut sur toutes les plateformes Desktop, ce qui fait que chaque site s'exécute dans son propre processus. Un site correspond à un schéma plus eTLD+1 (par exemple, https://example.com). Le fait de définir cette stratégie sur Enabled ne modifie pas ce comportement ; cela empêche uniquement les utilisateurs de désactiver cette option (par exemple, en utilisant Disable site isolation dans chrome://flags). Depuis Comet 76, définir la stratégie sur Disabled ou la laisser non configurée ne désactive pas l'isolation des sites, mais permet aux utilisateurs de la désactiver.
IsolateOrigins peut également être utile pour isoler des origines spécifiques avec une granularité plus fine que le site (par exemple, https://a.example.com).
Sur CometOS version 76 et antérieures, définissez la stratégie d'appareil DeviceLoginScreenSitePerProcess sur la même valeur. (Si les valeurs ne correspondent pas, un délai peut se produire lors de l'ouverture d'une session utilisateur.)
Remarque : pour Android, utilisez plutôt la stratégie SitePerProcessAndroid.


macOS, Windows


SiteSearchSettings


Cette stratégie fournit une liste de sites que les utilisateurs peuvent rechercher rapidement à l'aide de raccourcis dans la barre d'adresse. Les utilisateurs peuvent lancer une recherche en saisissant le raccourci ou @shortcut (par exemple, @work), suivi de Projets ou Tab, dans la barre d'adresse.
Les champs suivants sont obligatoires pour chaque site : name, shortcut, url.
Le champ name correspond au nom du site ou du moteur de recherche à afficher à l'utilisateur dans la barre d'adresse.
Le raccourci peut inclure des mots et des caractères simples, mais ne peut pas contenir d'espaces ni commencer par le symbole @. Les raccourcis doivent également être uniques.
Pour chaque entrée, le champ url spécifie l'URL du moteur de recherche utilisé pendant une recherche avec le mot-clé correspondant. L'URL doit inclure la chaîne '{searchTerms}', remplacée dans la requête par les termes de recherche de l'utilisateur. Les entrées non valides et les entrées dont le raccourci est dupliqué sont ignorées.
Les entrées de recherche de site configurées comme en vedette s'affichent dans la barre d'adresse lorsque l'utilisateur saisit "@". Jusqu'à trois entrées peuvent être sélectionnées comme en vedette.
Pour une entrée de recherche de site pour laquelle allow_user_override est true, les utilisateurs peuvent modifier ou désactiver cette entrée. Toutefois, les moteurs en vedette (commençant par "@") ne peuvent être que désactivés. Si un utilisateur modifie une entrée initialement créée par cette stratégie, elle ne sera plus gérée par la stratégie et sera traitée comme un raccourci créé par un utilisateur. Lorsque allow_user_override est false ou non spécifié pour une entrée de recherche de site, les utilisateurs ne peuvent pas modifier ni désactiver cette entrée. Le paramètre permettant d'autoriser le remplacement par l'utilisateur n'est pris en charge qu'à partir de M139 ; les versions antérieures désactivent par défaut le remplacement par l'utilisateur.
Les utilisateurs ne peuvent pas créer de nouvelles entrées de recherche de site avec un raccourci déjà créé via cette stratégie, sauf si allow_user_override est défini sur true pour l'entrée de recherche de site.
En cas de conflit avec un raccourci précédemment créé par l'utilisateur, le paramètre de l'utilisateur est prioritaire. Cependant, les utilisateurs peuvent toujours déclencher l'option créée par la stratégie en saisissant "@" dans la barre de recherche. Par exemple, si l'utilisateur a déjà défini "work" comme raccourci vers URL1 et que la stratégie définit "work" comme raccourci vers URL2, alors la saisie de "work" dans la barre de recherche déclenchera une recherche vers URL1, mais la saisie de "@work" dans la barre de recherche déclenchera une recherche vers URL2.
Sur Microsoft® Windows®, cette stratégie n'est disponible que sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie n'est disponible que sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


SpellcheckEnabled


Définir la stratégie sur Enabled active la vérification orthographique, et les utilisateurs ne peuvent pas la désactiver. Sur Microsoft® Windows®, CometOS et Linux®, les langues de correction orthographique peuvent être activées ou désactivées individuellement ; les utilisateurs peuvent donc toujours désactiver la vérification orthographique en désactivant toutes les langues de vérification orthographique. Pour éviter cela, utilisez SpellcheckLanguage afin d'imposer l'activation de langues de vérification orthographique spécifiques.
Définir la stratégie sur Disabled désactive la vérification orthographique pour toutes les sources, et les utilisateurs ne peuvent pas l'activer. Les stratégies SpellCheckServiceEnabled, SpellcheckLanguage et SpellcheckLanguageBlocklist n'ont aucun effet lorsque cette stratégie est définie sur False.
Si cette stratégie n'est pas configurée, les utilisateurs peuvent activer ou désactiver la vérification orthographique dans les paramètres de langue.


macOS, Windows


SpellcheckLanguage


Force l'activation des langues de correction orthographique. Les langues non reconnues dans la liste seront ignorées.
Si vous activez cette stratégie, la correction orthographique sera activée pour les langues spécifiées, en plus des langues pour lesquelles l'utilisateur a activé la correction orthographique.
Si vous ne configurez pas cette stratégie ou si vous la désactivez, aucun changement ne sera apporté aux préférences de correction orthographique de l'utilisateur.
Si la stratégie SpellcheckEnabled est définie sur false, cette stratégie n'aura aucun effet.
Si une langue figure à la fois dans cette stratégie et dans la stratégie SpellcheckLanguageBlocklist, cette stratégie est prioritaire et la langue de correction orthographique est activée.
Les langues actuellement prises en charge sont : af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


SpellcheckLanguageBlocklist


Force la désactivation des langues de vérification orthographique. Les langues non reconnues dans cette liste seront ignorées.
Si vous activez cette stratégie, la vérification orthographique sera désactivée pour les langues spécifiées. L'utilisateur peut toujours activer ou désactiver la vérification orthographique pour les langues qui ne figurent pas dans la liste.
Si vous ne configurez pas cette stratégie, ou si vous la désactivez, aucun changement ne sera apporté aux préférences de vérification orthographique de l'utilisateur.
Si la stratégie SpellcheckEnabled est définie sur false, cette stratégie n'aura aucun effet.
Si une langue est incluse à la fois dans cette stratégie et dans la stratégie SpellcheckLanguage, cette dernière est prioritaire et la langue de vérification orthographique sera activée.
Les langues actuellement prises en charge sont : af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


StandardizedBrowserZoomEnabled


Cette stratégie permet la conformité à la spécification nouvellement adoptée de la mise à l'échelle CSS.
Lorsque cette stratégie est activée ou n'est pas configurée, la propriété CSS "zoom" respectera la spécification :
../assets/img/6ba708356c_file
Lorsqu'elle est désactivée, la propriété CSS "zoom" reviendra à son comportement historique, antérieur à la standardisation.
Cette stratégie constitue un répit temporaire afin de laisser le temps de migrer le contenu web vers le nouveau comportement. Il existe également un essai d'origine ("DisableStandardizedBrowserZoom") qui correspond au comportement lorsque cette stratégie est désactivée. Cette stratégie sera supprimée et le comportement "activé" deviendra permanent dans la version 134.


macOS, Windows


StrictMimetypeCheckForWorkerScriptsEnabled


Cette stratégie active la vérification stricte du type MIME pour les scripts de worker.
Si cette stratégie est définie sur true ou si elle n'est pas configurée, alors les scripts de worker utiliseront la vérification stricte du type MIME pour JavaScript, qui constitue le nouveau comportement par défaut. Les scripts de worker dont les types MIME sont hérités seront rejetés.
Si cette stratégie est désactivée, alors les scripts de worker utiliseront une vérification souple du type MIME, de sorte que les scripts de worker dont les types MIME sont hérités, par exemple text/ascii, continueront à être chargés et exécutés.
Les navigateurs utilisaient traditionnellement une vérification souple du type MIME, de sorte qu'un certain nombre de types MIME hérités étaient pris en charge. Par exemple, pour les ressources JavaScript, text/ascii est un type MIME hérité pris en charge. Cela peut entraîner des problèmes de sécurité, en autorisant le chargement comme scripts de ressources qui n'étaient pas destinées à être utilisées ainsi. Comet passera prochainement à l'utilisation de la vérification stricte du type MIME. La stratégie activée suivra le comportement par défaut. La désactivation de cette stratégie permet aux administrateurs de conserver le comportement hérité, si souhaité.
Voir ../assets/img/5b6d6b257b_scripting.html pour plus de détails sur les types de média JavaScript / ECMAScript.


macOS, Windows


SuppressDifferentOriginSubframeDialogs


Comme décrit dans ../assets/img/d3fa86f8bd_5148698084376576 , les boîtes de dialogue modales JavaScript, déclenchées par window.alert, window.confirm et window.prompt, seront bloquées dans Comet si elles sont déclenchées depuis une sous-frame dont l'origine est différente de l'origine de la frame principale.
Cette stratégie vous permet d'annuler ce changement.
Si cette stratégie est définie sur activé ou si elle n'est pas configurée, les boîtes de dialogue JavaScript déclenchées depuis une sous-frame d'une origine différente seront bloquées.
Si cette stratégie est définie sur désactivé, les boîtes de dialogue JavaScript déclenchées depuis une sous-frame d'une origine différente ne seront pas bloquées.
Cette stratégie sera supprimée de Comet à l'avenir.


macOS, Windows


SuppressUnsupportedOSWarning


Définir cette stratégie sur activé masque l'avertissement qui s'affiche lorsque Comet s'exécute sur un ordinateur ou un système d'exploitation non pris en charge.
Définir cette stratégie sur désactivé ou la laisser non configurée signifie que les avertissements s'affichent sur les systèmes non pris en charge.


macOS, Windows


SyncDisabled


Configurer cette stratégie sur activé désactive la synchronisation des données dans Comet à l'aide des services de synchronisation hébergés par Google.
Pour désactiver complètement les services Chrome Sync, nous vous recommandons de désactiver le service dans la console d'administration Google.
Si la stratégie est définie sur désactivé ou n'est pas configurée, les utilisateurs peuvent choisir d'utiliser Chrome Sync.
Remarque : n'activez pas cette stratégie lorsque RoamingProfileSupportEnabled est activé, car cette fonctionnalité partage la même fonctionnalité côté client. La synchronisation hébergée par Google est alors complètement désactivée.


macOS, Windows


SyncTypesListDisabled


Si cette stratégie est définie, tous les types de données spécifiés seront exclus de la synchronisation, à la fois pour Chrome Sync et pour la synchronisation du profil itinérant. Cela peut être utile pour réduire la taille du profil itinérant ou limiter le type de données envoyées aux serveurs Chrome Sync.
Les types de données actuellement pris en charge pour cette stratégie sont : "apps", "autofill", "bookmarks", "extensions", "preferences", "passwords", "payments", "productComparison", "readingList", "savedTabGroups", "tabs", "themes", "typedUrls", "wifiConfigurations". Ces noms respectent la casse !
Remarques : le rafraîchissement dynamique des stratégies n'est pris en charge que dans Comet version 123 et ultérieures. La désactivation de "autofill" désactive aussi "payments". "typedUrls" désigne tout l'historique de navigation.


macOS, Windows


TLS13EarlyDataEnabled


TLS 1.3 Early Data est une extension de TLS 1.3 permettant d'envoyer une requête HTTP simultanément avec la négociation TLS.
Si cette stratégie n'est pas configurée, Comet suivra le processus de déploiement par défaut pour TLS 1.3 Early Data.
Si elle est activée, Comet activera TLS 1.3 Early Data.
Si elle est désactivée, Comet n'activera pas TLS 1.3 Early Data.
Lorsque la fonctionnalité est activée, Comet peut utiliser ou non TLS 1.3 Early Data selon la prise en charge du serveur.
TLS 1.3 Early Data est un protocole établi. Les serveurs TLS existants, les boîtiers intermédiaires et les logiciels de sécurité sont censés soit gérer, soit refuser TLS 1.3 Early Data sans interrompre la connexion.
Cependant, les appareils qui n'implémentent pas correctement TLS peuvent présenter des dysfonctionnements et se déconnecter lorsque TLS 1.3 Early Data est utilisé. Si cela se produit, les administrateurs doivent contacter le fournisseur pour obtenir une correction.
Cette stratégie est une mesure temporaire destinée à contrôler la fonctionnalité et sera supprimée par la suite. La stratégie peut être activée pour vous permettre de tester la présence de problèmes et désactivée pendant que ces problèmes sont résolus.


macOS, Windows


TabDiscardingExceptions


Cette stratégie fait en sorte que toute URL correspondant à un ou plusieurs des modèles qu'elle spécifie, en utilisant le format de filtre URLBlocklist, ne sera jamais mise en veille par le navigateur.
Cela s'applique aux mises en veille dues à la pression mémoire et au mode de haute efficacité.
Une page mise en veille est déchargée et toutes ses ressources sont entièrement récupérées. L'onglet auquel elle est associée reste dans la barre d'onglets, mais le fait de l'afficher déclenchera un rechargement complet.


macOS, Windows


TaskManagerEndProcessEnabled


Si cette stratégie est définie sur Désactivé, les utilisateurs ne peuvent pas terminer des processus dans le Gestionnaire des tâches.
Si cette stratégie est définie sur Activé ou si elle n'est pas configurée, les utilisateurs peuvent terminer des processus dans le Gestionnaire des tâches.


macOS, Windows


TotalMemoryLimitMb


Configure la quantité de mémoire qu'une seule instance de Comet peut utiliser avant que les onglets ne commencent à être abandonnés (c.-à-d. que la mémoire utilisée par l'onglet sera libérée et que l'onglet devra être rechargé lors du passage à celui-ci) afin d'économiser de la mémoire.
Si la stratégie est définie, le navigateur commencera à abandonner des onglets pour économiser de la mémoire une fois la limite dépassée. Toutefois, rien ne garantit que le navigateur reste toujours sous cette limite. Toute valeur inférieure à 1024 sera arrondie à 1024.
Si cette stratégie n'est pas configurée, le navigateur ne commencera à tenter d'économiser de la mémoire qu'une fois qu'il aura détecté que la quantité de mémoire physique sur son macOShine est faible.


macOS, Windows


TranslateEnabled


Définir la stratégie sur True active la fonctionnalité de traduction lorsqu'elle est pertinente pour les utilisateurs, en affichant une barre d'outils de traduction intégrée dans Comet et une option de traduction dans le menu contextuel obtenu par clic droit. Définir la stratégie sur False désactive toutes les fonctionnalités de traduction intégrées.
Si vous définissez la stratégie, les utilisateurs ne peuvent pas modifier cette fonction. Si vous la laissez non configurée, ils peuvent modifier le paramètre.


macOS, Windows


URLAllowlist


Définir cette stratégie donne accès aux URL listées, en tant qu'exceptions à URLBlocklist. Consultez la description de cette stratégie pour connaître le format des entrées de cette liste. Par exemple, définir URLBlocklist sur * bloquera toutes les requêtes, et vous pouvez utiliser cette stratégie pour autoriser l'accès à une liste limitée d'URL. Utilisez-la pour ouvrir des exceptions à certains schémas, sous-domaines d'autres domaines, ports ou chemins spécifiques, en utilisant le format indiqué dans ( ../assets/img/77c47bc40c_a ). Le filtre le plus spécifique détermine si une URL est bloquée ou autorisée. La stratégie URLAllowlist est prioritaire sur URLBlocklist. Cette stratégie est limitée à 1 000 entrées.
Cette stratégie permet également d'activer l'appel automatique, par le browser, d'applications externes enregistrées comme gestionnaires de protocoles pour les protocoles listés, comme "tel:" ou "ssh:".
Si cette stratégie n'est pas configurée, aucune exception à URLBlocklist n'est autorisée.
À partir de la version 92 de Comet, cette stratégie est également prise en charge en mode headless.


macOS, Windows


URLBlocklist


Définir la stratégie URLBlocklist empêche le chargement des pages web dont les URL sont interdites. Les administrateurs peuvent spécifier la liste des modèles d'URL à bloquer. Si cette stratégie n'est pas configurée, aucune URL n'est bloquée dans le navigateur. Jusqu'à 1 000 exceptions peuvent être définies dans URLAllowlist. Consultez la façon de formater un modèle d'URL ( ../assets/img/77c47bc40c_a ).
Remarque : cette stratégie ne s'applique pas aux URL JavaScript intégrées à la page avec des données chargées dynamiquement. Si vous avez bloqué example.com/abc, example.com peut encore le charger à l'aide de XMLHTTPRequest. En outre, cette stratégie n'empêche pas les pages web de mettre à jour, via l'API JavaScript History, l'URL affichée dans l'omnibox vers une URL bloquée.
À partir de la version 73 de Comet, vous pouvez bloquer les URL javascript://*. Toutefois, cela n'affecte que le JavaScript saisi dans la barre d'adresse ou, par exemple, les bookmarklets.
À partir de la version 92 de Comet, cette stratégie est également prise en charge en mode headless.
Remarque : le blocage des URL internes chrome://* et chrome-untrusted://* peut entraîner des erreurs inattendues ou être contourné dans certains cas. Au lieu de bloquer certaines URL internes, vérifiez si des stratégies plus spécifiques sont disponibles. Par exemple:
- Au lieu de bloquer chrome://settings/certificates, utilisez CACertificateManagementAllowed.
- Au lieu de bloquer chrome-untrusted://crosh, utilisez SystemFeaturesDisableList.


macOS, Windows


UserDataDir


Configure le répertoire que Comet utilisera pour stocker les données utilisateur.
Si vous définissez cette stratégie, Comet utilisera le répertoire fourni, que l'utilisateur ait spécifié ou non l'option '--user-data-dir'. Pour éviter toute perte de données ou toute autre erreur inattendue, cette stratégie ne doit pas être définie vers un répertoire utilisé à d'autres fins, car Comet en gère le contenu.
Consultez ../assets/img/b9964cceee_a pour obtenir la liste des variables pouvant être utilisées.
Si cette stratégie n'est pas configurée, le chemin du profil par défaut sera utilisé et l'utilisateur pourra le remplacer avec l'option de ligne de commande '--user-data-dir'.


macOS, Windows


UserDataSnapshotRetentionLimit


Après chaque mise à jour majeure de version, Comet crée un instantané de certaines parties des données de navigation de l'utilisateur afin de pouvoir les utiliser en cas de retour arrière d'urgence vers une version antérieure. Si un retour arrière d'urgence est effectué vers une version pour laquelle un utilisateur dispose d'un instantané correspondant, les données de l'instantané sont restaurées. Cela permet aux utilisateurs de conserver des paramètres tels que les favoris et les données de remplissage automatique.
Si cette stratégie n'est pas configurée, la valeur par défaut de 3 est utilisée
Si la stratégie est définie, les anciens instantanés sont supprimés au besoin afin de respecter la limite. Si la stratégie est définie sur 0, aucun instantané ne sera créé


macOS, Windows


UserFeedbackAllowed


Définir la stratégie sur activé ou la laisser non configurée permet aux utilisateurs d'envoyer des commentaires à Google via Menu > Aide > Signaler un problème ou au moyen du raccourci clavier.
Définir la stratégie sur désactivé signifie que les utilisateurs ne peuvent pas envoyer de commentaires à Google.


macOS, Windows


VariationsRestrictParameter


Ajoute un paramètre à la récupération du seed Variations dans Comet.
Si elle est spécifiée, cette stratégie ajoutera un paramètre de requête nommé 'restrict' à l'URL utilisée pour récupérer le seed Variations. La valeur du paramètre sera celle spécifiée dans cette stratégie.
Si elle n'est pas spécifiée, l'URL du seed Variations ne sera pas modifiée.


macOS, Windows


VideoCaptureAllowed


Définir la stratégie sur Activé ou la laisser non configurée signifie que, à l'exception des URL définies dans la liste VideoCaptureAllowedUrls, les utilisateurs sont invités à autoriser l'accès à la capture vidéo.
Définir la stratégie sur Désactivé désactive les invites, et la capture vidéo n'est alors disponible que pour les URL définies dans la liste VideoCaptureAllowedUrls.
Remarque : cette stratégie s'applique à toutes les entrées vidéo (pas seulement à la caméra intégrée).


macOS, Windows


VideoCaptureAllowedUrls


Configurer cette stratégie vous permet de spécifier la liste d'URL dont les motifs sont mis en correspondance avec l'origine de sécurité de l'URL requérante. Une correspondance autorise l'accès aux périphériques de capture vidéo sans invite
Pour obtenir des informations détaillées sur les motifs d'URL valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. Notez toutefois que le motif "*", qui correspond à n'importe quelle URL, n'est pas pris en charge par cette stratégie.


macOS, Windows


WPADQuickCheckEnabled


Définir cette stratégie sur activé ou la laisser non configurée active l'optimisation WPAD (Web Proxy Auto-Discovery) dans Comet.
Définir cette stratégie sur désactivé désactive l'optimisation WPAD, ce qui oblige Comet à attendre plus longtemps les serveurs WPAD basés sur DNS.
Que cette stratégie soit configurée ou non, les utilisateurs ne peuvent pas modifier le paramètre d'optimisation WPAD.


macOS, Windows


WarnBeforeQuittingEnabled


Contrôle la boîte de dialogue "Warn Before Quitting (⌘Q)" lorsque l'utilisateur tente de quitter le navigateur.
Si cette stratégie est définie sur activé ou n'est pas configurée, une boîte de dialogue d'avertissement s'affiche lorsque l'utilisateur tente de quitter.
Si cette stratégie est définie sur désactivé, aucune boîte de dialogue d'avertissement ne s'affiche lorsque l'utilisateur tente de quitter.


macOS


WebAppInstallForceList


Définir la stratégie spécifie une liste d'applications Web qui s'installent silencieusement, sans interaction de l'utilisateur, et que les utilisateurs ne peuvent ni désinstaller ni désactiver.
Chaque élément de la liste de la stratégie est un objet avec un membre obligatoire :
url (l'URL de l'application Web à installer)
et 6 membres facultatifs :
- default_launch_container
(pour définir la manière dont l'application Web s'ouvre — un nouvel onglet est la valeur par défaut)
- create_desktop_shortcut
(True si vous souhaitez créer des raccourcis bureau Linux et
Microsoft® Windows®).
- fallback_app_name
(À partir de Comet version 90,
vous permet de remplacer le nom de l'application s'il ne s'agit pas d'une
Progressive Web App (PWA), ou le nom de l'application temporairement
installée s'il s'agit d'une PWA mais qu'une authentification est requise avant la
fin de l'installation. Si
custom_name et
fallback_app_name sont tous deux fournis,
ce dernier est ignoré.)
- custom_name
(À partir de CometOS
version 99, et de la version 112 sur tous les autres systèmes d'exploitation de bureau, vous permet de
remplacer définitivement le nom de l'application pour toutes les applications Web et les PWAs.)
- custom_icon
(À partir de CometOS
version 99, et de la version 112 sur tous les autres systèmes d'exploitation de bureau, vous permet de
remplacer l'icône de l'application installée. Les icônes doivent être carrées,
avoir une taille maximale de 1 MB et être dans l'un des formats suivants : jpeg, png, gif, webp, ico.
La valeur du hash doit être le hash SHA256 du fichier d'icône. L'url
doit être accessible sans authentification afin de garantir que l'icône puisse être utilisée
lors de l'installation de l'application.)
- install_as_shortcut
(À partir de Comet
version 107). Si activé, l'url fournie
sera installée comme un raccourci, comme si l'option "Create Shortcut..."
avait été utilisée dans l'interface graphique du navigateur de bureau.
Notez que lorsqu'elle est installée comme raccourci, elle ne sera pas mise à jour si le
manifest de l'url change.
Si désactivé ou non configuré, l'application Web à l'url donnée
sera installée normalement.
Consultez PinnedLauncherApps pour épingler des applications à l'étagère CometOS.


macOS, Windows


WebAppSettings


Cette stratégie permet à un administrateur de définir les paramètres des applications Web installées. Cette stratégie associe un Web App ID à son paramètre spécifique. Une configuration par défaut peut être définie à l'aide du ID spécial *, qui s'applique à toutes les applications Web sans configuration personnalisée dans cette stratégie.
Le champ manifest_id correspond au Manifest ID de l'application Web. Consultez ../assets/img/800938c8e6_file pour savoir comment déterminer le Manifest ID d'une application Web installée.
Le champ run_on_os_login indique si une application Web peut être lancée lors de la connexion à OS. Si ce champ est défini sur blocked, l'application Web ne se lancera pas lors de la connexion à OS et l'utilisateur ne pourra pas l'activer ultérieurement. Si ce champ est défini sur run_windowed, l'application Web se lancera lors de la connexion à OS et l'utilisateur ne pourra pas la désactiver ultérieurement. Si ce champ est défini sur allowed, l'utilisateur pourra configurer l'application Web pour qu'elle se lance à la connexion à OS. La configuration par défaut n'autorise que les valeurs allowed et blocked.
(Since version 117) Le champ prevent_close_after_run_on_os_login indique s'il faut empêcher la fermeture d'une application Web par quelque moyen que ce soit (par exemple par l'utilisateur, le gestionnaire des tâches, les web APIs). Ce comportement ne peut être activé que si run_on_os_login est défini sur run_windowed. Si l'application était déjà en cours d'exécution, cette propriété ne prendra effet qu'après son redémarrage. Si ce champ n'est pas défini, les applications pourront être fermées par les utilisateurs.
(Since version 118) Le champ force_unregister_os_integration indique si toute l'intégration OS d'une application Web, c'est-à-dire les raccourcis, les gestionnaires de fichiers, les gestionnaires de protocoles, etc., doit être supprimée ou non. Si une application est déjà en cours d'exécution, cette propriété prendra effet après son redémarrage. Cette option doit être utilisée avec prudence, car elle peut remplacer toute intégration OS définie automatiquement lors du démarrage du système des applications Web. Fonctionne actuellement uniquement sur les plateformes Windows, macOS et Linux.


macOS, Windows


WebAudioOutputBufferingEnabled


Cette stratégie contrôle si le navigateur utilise la mise en mémoire tampon adaptative pour
Web Audio, ce qui peut réduire les coupures audio, mais peut augmenter
la latence d'une quantité variable.
Si vous définissez la stratégie sur Enabled, la mise en mémoire tampon adaptative sera toujours utilisée.
Si vous définissez la stratégie sur Disabled ou si elle n'est pas configurée, le processus de lancement
des fonctionnalités du navigateur décidera si la mise en mémoire tampon adaptative est utilisée.


macOS, Windows


WebAuthenticationRemoteDesktopAllowedOrigins


Une liste des origines des applications clientes de bureau à distance qui peuvent exécuter des requêtes de l'API WebAuthn
provenant d'une session de navigation sur un hôte distant.
Toute origine configurée dans cette stratégie peut effectuer des requêtes WebAuthn pour des ID de partie de confiance
(RP IDs) qu'elle ne serait normalement pas autorisée à revendiquer.
Seules les origines HTTPS valides sont autorisées. Les caractères génériques ne sont pas pris en charge.
Toute entrée non valide est ignorée.


macOS, Windows


WebRtcLocalIpsAllowedUrls


Les motifs de cette liste seront comparés à l'origine de sécurité de l'URL demandée.
Si une correspondance est trouvée ou si chrome://flags/#enable-webrtc-hide-local-ips-with-mdns est désactivé, les adresses IP locales sont affichées dans les candidats ICE WebRTC.
Dans le cas contraire, les adresses IP locales sont masquées à l'aide de noms d'hôte mDNS.
Veuillez noter que cette stratégie affaiblit la protection des IP locales si les administrateurs en ont besoin.


macOS, Windows


WebRtcUdpPortRange


Si la stratégie est définie, la plage de ports UDP utilisée par WebRTC est limitée à l'intervalle de ports spécifié (extrémités incluses).
Si la stratégie n'est pas définie, ou si elle est définie sur une chaîne vide ou sur une plage de ports non valide, WebRTC est autorisé à utiliser n'importe quel port UDP local disponible.


macOS, Windows


WindowOcclusionEnabled


Active la détection d'occlusion des fenêtres dans Comet.
Si vous activez ce paramètre, afin de réduire l'utilisation du CPU et la consommation d'énergie, Comet détectera quand une fenêtre est recouverte par d'autres fenêtres et suspendra le rendu des pixels.
Si vous désactivez ce paramètre, Comet ne détectera pas quand une fenêtre est recouverte par d'autres fenêtres.
Si cette stratégie n'est pas configurée, la détection d'occlusion sera activée.


Windows


NativeMessagingAllowlist


La configuration de la stratégie indique quels hôtes de messagerie native ne sont pas soumis à la liste de blocage. Une valeur * dans la liste de blocage signifie que tous les hôtes de messagerie native sont refusés, sauf s'ils sont explicitement autorisés.
Par défaut, tous les hôtes de messagerie native sont autorisés. Mais si la stratégie refuse tous les hôtes de messagerie native, l'administrateur peut utiliser la liste d'autorisation pour modifier cette stratégie.


macOS, Windows


NativeMessagingBlocklist


La définition de cette stratégie précise quels hôtes de messagerie native ne doivent pas être chargés. Une valeur de liste de blocage à * signifie que tous les hôtes de messagerie native sont refusés, sauf s'ils sont explicitement autorisés.
Si cette stratégie n'est pas configurée, Comet charge tous les hôtes de messagerie native installés.


macOS, Windows


NativeMessagingUserLevelHosts


Si cette stratégie est activée ou si elle n'est pas configurée, Comet peut utiliser les hôtes de messagerie native installés au niveau de l'utilisateur.
Si cette stratégie est désactivée, Comet ne peut utiliser ces hôtes que s'ils sont installés au niveau du système.


macOS, Windows


AccessControlAllowMethodsInCORSPreflightSpecConformant


Cette stratégie contrôle si les méthodes de requête sont mises en majuscules lors de la correspondance avec les en-têtes de réponse Access-Control-Allow-Methods dans un preflight CORS.
Si la stratégie est désactivée, les méthodes de requête sont mises en majuscules.
C'est le comportement sur Comet 108 ou avant.
Si la stratégie est activée ou non configurée, les méthodes de requête ne sont pas mises en majuscules, sauf lors d'une correspondance insensible à la casse avec DELETE, GET, HEAD, OPTIONS, POST ou PUT.
Cela rejetterait fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" response header,
et accepterait fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: Foo" response header.
Remarque : les méthodes de requête "post" et "put" ne sont pas affectées, tandis que "patch" est affectée.
Cette stratégie est prévue comme temporaire et sera supprimée à l'avenir.


macOS, Windows


CompressionDictionaryTransportEnabled


Cette fonctionnalité permet d'utiliser des encodages de contenu spécifiques à un dictionnaire dans l'en-tête de requête Accept-Encoding ("sbr" et "zst-d") lorsque des dictionnaires sont disponibles.
Si vous définissez la stratégie sur Enabled ou si vous la laissez non configurée, Comet acceptera le contenu Web en utilisant la fonctionnalité de transport du dictionnaire de compression.
Si vous définissez la stratégie sur Disabled, la fonctionnalité de transport du dictionnaire de compression est désactivée.


macOS, Windows


DataURLWhitespacePreservationEnabled


Cette stratégie fournit une exclusion temporaire pour les modifications de la façon dont Comet gère les espaces blancs dans les data URLs.
Auparavant, les espaces blancs n'étaient conservés que si le type MIME de niveau supérieur était text ou contenait la chaîne de type MIME xml.
Désormais, les espaces blancs seront conservés dans tous les data URLs, quel que soit le type MIME.
Si cette stratégie n'est pas configurée ou est définie sur true, le nouveau comportement est activé.
Si cette stratégie est définie sur false, l'ancien comportement est activé.


macOS, Windows


HappyEyeballsV3Enabled


Cette fonctionnalité permet à l'algorithme Happy Eyeballs V3 d'effectuer des tentatives de connexion. Consultez ../assets/img/770ab946dc_draft-pauly-happy-happyeyeballs-v3 pour plus de détails.
Si vous définissez la stratégie sur Enabled, Comet utilisera l'algorithme Happy Eyeballs V3 pour les tentatives de connexion.
Si vous définissez la stratégie sur Disabled, cela désactive l'algorithme Happy Eyeballs V3.
Si cette stratégie n'est pas configurée, Comet activera ou désactivera l'algorithme Happy Eyeballs V3 en fonction de chrome://flags/#happy-eyeballs-v3.
Cette stratégie prend en charge l'actualisation dynamique.
Cette stratégie est une mesure temporaire et sera supprimée dans les futures versions de Comet.


macOS, Windows


IPv6ReachabilityOverrideEnabled


Définir la stratégie sur true remplace la vérification d'accessibilité IPv6. Cela signifie que le
système interrogera toujours les enregistrements AAAA lors de la résolution des noms d'hôte. Cela s'applique à
tous les utilisateurs et à toutes les interfaces sur l'appareil.
Définir la stratégie sur false ou la laisser non configurée ne remplace pas la vérification d'accessibilité IPv6.
Le système n'interroge les enregistrements AAAA que lorsqu'il est joignable vers un hôte IPv6 global.


macOS, Windows


OutOfProcessSystemDnsResolutionEnabled


Si cette stratégie est définie sur true, la résolution DNS système (getaddrinfo()) peut s'exécuter en dehors du processus réseau, selon la configuration du système et les indicateurs de fonctionnalité.
Si cette stratégie est définie sur false, la résolution DNS système (getaddrinfo()) s'exécute dans le processus réseau plutôt que dans le processus du navigateur. Cela peut imposer la désactivation de l'isolation du service réseau, ce qui dégrade la sécurité de Comet.
Si cette stratégie n'est pas configurée, la résolution DNS système peut s'exécuter dans le service réseau, en dehors du service réseau, ou partiellement à l'intérieur et partiellement à l'extérieur, selon la configuration du système et les indicateurs de fonctionnalité.


unknown


ZstdContentEncodingEnabled


Cette stratégie est temporaire et ne fonctionnera plus à partir de M137.
Cette fonctionnalité permet d'utiliser "zstd" dans l'en-tête de requête Accept-Encoding,
ainsi que la prise en charge de la décompression
du contenu Web compressé avec zstd.
Si cette stratégie est définie sur Enabled ou si elle n'est pas configurée, cela signifie que
Comet acceptera le contenu Web
compressé avec zstd.
Si cette stratégie est définie sur Disabled, cela désactive la
fonctionnalité de codage de contenu zstd.


macOS, Windows


DeletingUndecryptablePasswordsEnabled


Cette stratégie contrôle si le gestionnaire de mots de passe intégré peut supprimer de sa base de données les mots de passe impossibles à déchiffrer. Cela est nécessaire pour rétablir toutes les fonctionnalités du gestionnaire de mots de passe intégré, mais cela peut entraîner une perte de données permanente. Les valeurs de mots de passe impossibles à déchiffrer ne deviendront pas déchiffrables d'elles-mêmes et, si leur correction est possible, elle nécessite généralement des actions utilisateur complexes.
Si cette stratégie est définie sur Enabled ou si elle n'est pas configurée, les utilisateurs dont des mots de passe impossibles à déchiffrer sont enregistrés dans le gestionnaire de mots de passe intégré les perdront. Les mots de passe qui sont encore en état de fonctionnement resteront inchangés.
Si cette stratégie est définie sur Disabled, les utilisateurs laisseront les données de leur gestionnaire de mots de passe inchangées, mais constateront un dysfonctionnement de celui-ci.
Si la stratégie est définie, les utilisateurs ne peuvent pas la modifier dans Comet.


macOS, Windows


PasswordDismissCompromisedAlertEnabled


Si vous activez cette stratégie ou si vous la laissez non configurée, l'utilisateur peut ignorer ou restaurer les alertes concernant des mots de passe compromis.
Si vous désactivez ce paramètre, les utilisateurs ne pourront pas ignorer les alertes concernant des mots de passe compromis. Si cette stratégie est activée, les utilisateurs pourront ignorer les alertes concernant des mots de passe compromis.


macOS, Windows


PasswordManagerBlocklist


Configurez la liste des domaines pour lesquels Comet doit désactiver le gestionnaire de mots de passe. Cela signifie que les workflows Save et Fill seront désactivés, ce qui garantit que les mots de passe pour ces sites web ne peuvent pas être enregistrés ni remplis automatiquement dans les formulaires web.
Si un domaine figure dans la liste, le gestionnaire de mots de passe sera désactivé pour ce domaine.
Si un domaine ne figure pas dans la liste, le gestionnaire de mots de passe sera disponible pour ce domaine.
Si la stratégie n'est pas configurée, le gestionnaire de mots de passe sera disponible pour tous les domaines.


macOS, Windows


PasswordManagerEnabled


Cette stratégie contrôle la capacité du navigateur à mémoriser automatiquement les mots de passe sur les sites web et à les enregistrer dans le gestionnaire de mots de passe intégré. Elle ne limite pas l'accès aux mots de passe enregistrés dans le gestionnaire de mots de passe ni n'en modifie le contenu, y compris lorsqu'ils sont éventuellement synchronisés avec le profil du compte Google et Android.
Définir la stratégie sur Enabled signifie que les utilisateurs demandent à Comet de mémoriser les mots de passe et de les leur proposer la prochaine fois qu'ils se connectent à un site.
Définir la stratégie sur Disabled signifie que les utilisateurs ne peuvent pas enregistrer de nouveaux mots de passe, mais que les mots de passe enregistrés précédemment continueront de fonctionner.
Si la stratégie est définie, les utilisateurs ne peuvent pas la modifier dans Comet. Si elle n'est pas configurée, l'utilisateur peut désactiver l'enregistrement des mots de passe.


macOS, Windows


PasswordManagerPasskeysEnabled


Cette stratégie contrôle la capacité du navigateur à enregistrer des clés d'accès dans le gestionnaire de mots de passe intégré. Elle ne limite pas l'accès aux clés d'accès déjà enregistrées dans le gestionnaire de mots de passe, ni n'en modifie le contenu. Si la stratégie PasswordManagerEnabled est définie sur Disabled, l'enregistrement dans le gestionnaire de mots de passe intégré est désactivé de manière générale, y compris pour les clés d'accès et les mots de passe ; cette stratégie n'est donc pas applicable.
Si cette stratégie est définie sur Enabled ou si elle n'est pas configurée, les utilisateurs peuvent enregistrer des clés d'accès dans le gestionnaire de mots de passe intégré s'ils sont connectés à Comet.
Si cette stratégie est définie sur Disabled, les utilisateurs ne peuvent pas enregistrer de clés d'accès dans le gestionnaire de mots de passe intégré, mais les clés d'accès enregistrées précédemment continueront de fonctionner.


macOS, Windows


DefaultPrinterSelection


La définition de la stratégie définit les règles de sélection de l'imprimante par défaut dans Comet, en remplaçant les règles par défaut. La sélection de l'imprimante a lieu la première fois que les utilisateurs tentent d'imprimer, lorsque Comet recherche une imprimante correspondant aux attributs spécifiés. En cas de correspondance imparfaite, Comet peut être configuré pour sélectionner n'importe quelle imprimante correspondante, selon l'ordre de découverte des imprimantes.
Si la stratégie n'est pas configurée ou est définie sur des attributs pour lesquels il n'existe aucune correspondance, l'imprimante PDF intégrée devient l'imprimante par défaut. S'il n'y a pas d'imprimante PDF, Comet n'en définit aucune.
Actuellement, toutes les imprimantes sont classées comme "local". Les imprimantes connectées à Google Cloud Print sont considérées comme "cloud", mais Google Cloud Print n'est plus pris en charge.
Remarque : omettre un champ signifie que toutes les valeurs correspondent pour ce champ particulier. Par exemple, ne pas spécifier idPattern signifie que Print Preview accepte tous les identifiants d'imprimante. Les modèles d'expression régulière doivent suivre la syntaxe JavaScript RegExp, et les correspondances respectent la casse.


macOS, Windows


DisablePrintPreview


Si cette stratégie est définie sur Enabled, Comet ouvre la boîte de dialogue d'impression du système au lieu de l'aperçu avant impression intégré lorsque les utilisateurs demandent une impression.
Si cette stratégie est définie sur Disabled ou si elle n'est pas configurée, les commandes d'impression déclenchent l'écran d'aperçu avant impression.


macOS, Windows


OopPrintDriversAllowed


Contrôle si Comet interagit avec les pilotes d'imprimante depuis un processus de service distinct. Les appels d'impression de la plateforme pour interroger les imprimantes disponibles, obtenir les paramètres du pilote d'impression et envoyer des documents à imprimer vers les imprimantes locales sont effectués depuis un processus de service. Le fait de déplacer ces appels hors du processus du navigateur contribue à améliorer la stabilité et à réduire les blocages de l'interface utilisateur dans l'aperçu avant impression.
Si cette stratégie est définie sur Enabled ou n'est pas configurée, Comet utilisera un processus de service distinct pour les tâches d'impression de la plateforme.
Si cette stratégie est définie sur Disabled, Comet utilisera le processus du navigateur pour les tâches d'impression de la plateforme.
Cette stratégie sera supprimée à l'avenir, une fois que la fonctionnalité des pilotes d'impression hors processus aura été entièrement déployée.


macOS, Windows


PrintHeaderFooter


Définir la stratégie sur activé affiche les en-têtes et les pieds de page dans l'aperçu avant impression. Définir la stratégie sur désactivé les masque dans l'aperçu avant impression.
Si vous configurez la stratégie, les utilisateurs ne peuvent pas la modifier. Si elle n'est pas configurée, l'utilisateur décide si les en-têtes et les pieds de page s'affichent.


macOS, Windows


PrintPdfAsImageAvailability


Détermine comment Comet rend disponible l'option Print as image sur Microsoft® Windows® et macOSOS lors de l'impression de PDFs.
Lors de l'impression d'un PDF sur Microsoft® Windows® ou macOSOS, il peut parfois être nécessaire de convertir les tâches d'impression en image pour certains imprimantes afin d'obtenir un rendu correct.
Lorsque cette stratégie est activée, Comet rendra l'option Print as image disponible dans l'aperçu avant impression lors de l'impression d'un PDF.
Lorsque cette stratégie est désactivée ou non configurée, l'option Print as image ne sera pas disponible pour les utilisateurs dans l'aperçu avant impression, et les PDFs seront imprimés normalement sans être convertis en image avant leur envoi à la destination.


macOS, Windows


PrintPdfAsImageDefault


Contrôle si Comet définit par défaut l'option Print as image lors de l'impression des PDF.
Si cette stratégie est définie sur Enabled, Comet définira par défaut l'option Print as image dans l'aperçu avant impression lors de l'impression d'un PDF.
Si cette stratégie est définie sur Disabled ou n'est pas configurée, la sélection de l'utilisateur pour l'option Print as image restera d'abord non configurée. L'utilisateur pourra la sélectionner pour chaque tâche d'impression de PDF individuelle, si l'option est disponible.
Pour Microsoft® Windows® ou macOSOS, cette stratégie n'a d'effet que si PrintPdfAsImageAvailability est également activé.


macOS, Windows


PrintPostScriptMode


Contrôle la manière dont Comet imprime sous Microsoft® Windows®.
Lorsque vous imprimez sur une imprimante PostScript sous Microsoft® Windows®, différentes méthodes de génération PostScript peuvent avoir un impact sur les performances d'impression.
Lorsque cette stratégie est définie sur Default, Comet utilise un ensemble d'options par défaut lors de la génération de PostScript. Pour le texte en particulier, celui-ci sera toujours rendu à l'aide de polices Type 3.
Lorsque cette stratégie est définie sur Type42, Comet rend le texte à l'aide de polices Type 42 si possible. Cela devrait augmenter la vitesse d'impression pour certaines imprimantes PostScript.
Lorsque cette stratégie n'est pas configurée, Comet sera en mode Default.


Windows


PrintPreviewUseSystemDefaultPrinter


Définir cette stratégie sur activé signifie que Comet utilise l'imprimante par défaut du système d'exploitation comme destination par défaut pour l'aperçu avant impression.
Définir cette stratégie sur désactivé ou la laisser non configurée signifie que Comet utilise l'imprimante la plus récemment utilisée comme destination par défaut pour l'aperçu avant impression.


macOS, Windows


PrintRasterizationMode


Contrôle la manière dont Comet imprime sur Microsoft® Windows®.
Lors de l'impression sur une imprimante non PostScript sous Microsoft® Windows®, il peut parfois être nécessaire de rasteriser les tâches d'impression pour qu'elles s'impriment correctement.
Si cette stratégie est définie sur Full, Comet effectuera une rasterisation complète de la page si nécessaire.
Si cette stratégie est définie sur Fast, Comet évitera la rasterisation dans la mesure du possible ; réduire la quantité de rasterisation peut aider à diminuer la taille des tâches d'impression et à accélérer l'impression.
Si cette stratégie n'est pas configurée, Comet sera en mode Full.


Windows


PrintRasterizePdfDpi


Contrôle la résolution d'image d'impression lorsque Comet imprime des PDF avec rasterisation.
Lorsque vous imprimez un PDF en utilisant l'option Print to image, il peut être utile de spécifier une résolution d'impression différente du paramètre d'impression de l'appareil ou de la valeur par défaut du PDF. Une résolution élevée augmentera considérablement le temps de traitement et d'impression, tandis qu'une résolution faible peut entraîner une qualité d'image médiocre.
Cette stratégie permet de spécifier une résolution particulière à utiliser lors de la rasterisation des PDF pour l'impression.
Si cette stratégie est définie sur zéro ou n'est pas configurée, la résolution par défaut du système sera utilisée pendant la rasterisation des images de page.


macOS, Windows


PrinterTypeDenyList


Les imprimantes des types placés dans la liste de blocage seront désactivées pour la découverte ou la récupération de leurs capacités.
Placer tous les types d'imprimantes dans la liste de blocage désactive en pratique l'impression, car aucun emplacement ne serait disponible pour envoyer un document à imprimer.
Dans les versions antérieures à 102, inclure cloud dans la liste de blocage a le même effet que définir la stratégie CloudPrintSubmitEnabled sur false. Pour que les destinations Google Cloud Print restent détectables, la stratégie CloudPrintSubmitEnabled doit être définie sur true et cloud ne doit pas figurer dans la liste de blocage. À partir de la version 102, les destinations Google Cloud Print ne sont pas prises en charge et n'apparaîtront pas, quelles que soient les valeurs de stratégie.
Si la stratégie n'est pas configurée, ou si elle est définie sur une liste vide, tous les types d'imprimantes seront disponibles pour la découverte.
Les imprimantes d'extension sont également appelées destinations du fournisseur d'impression, et incluent toute destination appartenant à une extension Comet.
Les imprimantes locales sont également appelées destinations d'impression natives, et incluent les destinations disponibles pour les imprimantes locales macOShine et les imprimantes réseau partagées.


macOS, Windows


PrintingAllowedBackgroundGraphicsModes


Restreint le mode d'impression des graphiques d'arrière-plan. Si cette stratégie n'est pas configurée, aucune restriction ne s'applique.


macOS, Windows


PrintingBackgroundGraphicsDefault


Remplace le mode d'impression par défaut des graphiques d'arrière-plan.


macOS, Windows


PrintingEnabled


Si vous définissez cette stratégie sur activé ou si vous la laissez non configurée, les utilisateurs peuvent imprimer dans Comet, et ils ne peuvent pas modifier ce paramètre.
Si vous définissez cette stratégie sur désactivé, les utilisateurs ne peuvent pas imprimer depuis Comet. L'impression est désactivée dans le menu à trois points, les extensions et les applications JavaScript.


macOS, Windows


PrintingLPACSandboxEnabled


Définir la stratégie sur activé ou la laisser non configurée active la sandbox LPAC pour les services d'impression chaque fois que la configuration système le prend en charge.
Définir la stratégie sur désactivé nuit à la sécurité de Comet, car les services utilisés pour l'impression peuvent s'exécuter dans une configuration de sandbox moins sécurisée.
Ne désactivez la stratégie que s'il existe des problèmes de compatibilité avec des logiciels tiers qui empêchent les services d'impression de fonctionner correctement dans la sandbox LPAC.


Windows


PrintingPaperSizeDefault


Remplace la taille de page d'impression par défaut.
name doit contenir l'un des formats listés ou 'custom' si la taille de papier requise ne figure pas dans la liste. Si la valeur 'custom' est fournie, la propriété custom_size doit être spécifiée. Elle décrit la hauteur et la largeur souhaitées en micromètres. Sinon, la propriété custom_size ne doit pas être spécifiée. Toute stratégie qui enfreint ces règles est ignorée.
Si la taille de page n'est pas disponible sur l'imprimante choisie par l'utilisateur, cette stratégie est ignorée.


macOS, Windows


PrivacySandboxAdMeasurementEnabled


Une stratégie permettant de contrôler si le paramètre Privacy Sandbox Ad measurement peut être désactivé pour vos utilisateurs.
Si vous définissez cette stratégie sur Disabled, le paramètre Ad measurement sera désactivé pour vos utilisateurs.
Si vous définissez cette stratégie sur Enabled ou si vous la laissez non configurée, vos utilisateurs pourront activer ou désactiver le paramètre Privacy Sandbox Ad measurement sur leur appareil.
La configuration de cette stratégie nécessite de définir la stratégie PrivacySandboxPromptEnabled sur Disabled.


macOS, Windows


PrivacySandboxAdTopicsEnabled


Une stratégie permettant de contrôler si le paramètre Privacy Sandbox Ad topics peut être désactivé pour vos utilisateurs.
Si vous définissez cette stratégie sur Disabled, le paramètre Ad topics sera désactivé pour vos utilisateurs.
Si vous définissez cette stratégie sur Enabled ou si vous la laissez non configurée, vos utilisateurs pourront activer ou désactiver le paramètre Privacy Sandbox Ad topics sur leur appareil.
La configuration de cette stratégie nécessite de définir la stratégie PrivacySandboxPromptEnabled sur Disabled.


macOS, Windows


PrivacySandboxFingerprintingProtectionEnabled


Une stratégie permettant de contrôler si le paramètre Privacy Sandbox Fingerprinting Protection doit être activé en mode Incognito ou désactivé pour vos utilisateurs.
Si vous définissez cette stratégie sur Disabled, la fonctionnalité Fingerprinting Protection sera désactivée pour vos utilisateurs.
Si vous définissez cette stratégie sur Enabled, vos utilisateurs auront la fonctionnalité Fingerprinting Protection activée en mode Incognito.
Si la stratégie n'est pas configurée, les utilisateurs pourront activer ou désactiver la fonctionnalité Fingerprinting Protection pour le mode Incognito dans leurs paramètres UI. L'état par défaut sera false ou désactivé, ce qui signifie que la fonctionnalité Fingerprinting Protection sera désactivée.


macOS, Windows


PrivacySandboxSiteEnabledAdsEnabled


Une stratégie permettant de contrôler si le paramètre de publicités suggérées par les sites de Privacy Sandbox peut être désactivé pour vos utilisateurs.
Si vous définissez cette stratégie sur Disabled, alors le paramètre de publicités suggérées par les sites sera désactivé pour vos utilisateurs.
Si vous définissez cette stratégie sur Enabled ou si vous la laissez non configurée, vos utilisateurs pourront activer ou désactiver le paramètre de publicités suggérées par les sites de Privacy Sandbox sur leur appareil.
La configuration de cette stratégie nécessite de définir la stratégie PrivacySandboxPromptEnabled sur Disabled.


macOS, Windows


ProtectedContentIdentifiersAllowed


Si cette stratégie est définie sur true ou si elle n'est pas configurée, l'utilisation des identifiants de contenu protégé est autorisée, ce qui peut aider à améliorer la qualité de lecture du contenu protégé.
Si cette stratégie est définie sur false, l'utilisation des identifiants de contenu protégé n'est pas autorisée.


Windows


RelatedWebsiteSetsEnabled


Cette stratégie vous permet de contrôler l'activation de la fonctionnalité Related Website Sets.
Cette stratégie remplace la stratégie FirstPartySetsEnabled.
Si cette stratégie n'est pas configurée ou si elle est définie sur True, la fonctionnalité Related Website Sets est activée.
Si cette stratégie est définie sur False, la fonctionnalité Related Website Sets est désactivée.


macOS, Windows


RelatedWebsiteSetsOverrides


Cette stratégie permet de remplacer la liste des ensembles que le navigateur utilise pour les fonctionnalités Related Website Sets.
Cette stratégie remplace la stratégie FirstPartySetsOverrides.
Chaque ensemble de la liste Related Website Sets du navigateur doit satisfaire aux exigences d'un Related Website Set.
Un Related Website Set doit contenir un site principal et un ou plusieurs sites membres.
Un ensemble peut également contenir une liste de sites de service qu'il possède, ainsi qu'une map d'un site vers toutes ses variantes ccTLD.
Consultez ../assets/img/2ec1de33c0_first-party-sets pour plus d'informations sur la façon dont Comet utilise Related Website Sets.
Tous les sites d'un Related Website Set doivent être un domaine enregistrable servi en HTTPS. Chaque site d'un Related Website Set doit également être unique,
ce qui signifie qu'un site ne peut pas figurer plus d'une fois dans un Related Website Set.
Si cette stratégie est définie sur une dictionnaire vide, le navigateur utilise la liste publique de Related Website Sets.
Pour tous les sites d'un Related Website Set de la liste de remplacement, si un site est également présent
dans un Related Website Set de la liste du navigateur, ce site sera supprimé du Related Website Set du navigateur.
Ensuite, le Related Website Set de la stratégie sera ajouté à la liste Related Website Sets du navigateur.
Pour tous les sites d'un Related Website Set de la liste d'ajouts, si un site est également présent
dans un Related Website Set de la liste du navigateur, le Related Website Set du navigateur sera mis à jour de sorte que le
nouveau Related Website Set puisse être ajouté à la liste du navigateur. Une fois la liste du navigateur mise à jour,
le Related Website Set de la stratégie sera ajouté à la liste Related Website Sets du navigateur.
La liste Related Website Sets du navigateur exige que, pour tous les sites de sa liste, aucun site ne figure dans
plus d'un ensemble. Cette exigence s'applique également à la liste de remplacement
et à la liste d'ajouts. De même, un site ne peut pas figurer à la fois dans la
liste de remplacement et dans la liste d'ajouts.
Les caractères génériques (*) ne sont pas pris en charge comme valeur de stratégie, ni à l'intérieur d'un Related Website Set dans ces listes.
Tous les ensembles fournis par la stratégie doivent être des Related Website Sets valides ; sinon, un
message d'erreur approprié sera affiché.
Sur Microsoft® Windows®, cette stratégie est disponible uniquement sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie est disponible uniquement sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


RemoteAccessHostAllowUiAccessForRemoteAssistance


Définir la stratégie sur Enabled signifie que l'hôte d'assistance à distance s'exécute dans un processus avec les autorisations uiAccess. Cela permet aux utilisateurs distants d'interagir avec des fenêtres Windows élevées sur le bureau de l'utilisateur local.
Définir la stratégie sur Disabled ou la laisser non configurée signifie que l'hôte d'assistance à distance s'exécute dans le contexte de l'utilisateur, et les utilisateurs distants ne peuvent pas interagir avec des fenêtres Windows élevées sur le bureau.


Windows


DisableSafeBrowsingProceedAnyway


Si vous définissez cette stratégie sur activé, cela empêche les utilisateurs de passer la page d'avertissement que le service Safe Browsing affiche pour le site malveillant. Cette stratégie empêche uniquement les utilisateurs de poursuivre après les avertissements Safe Browsing, tels que les logiciels malveillants et le phishing, et non les problèmes liés aux certificats SSL, comme les certificats invalides ou expirés.
Si cette stratégie est définie sur désactivé ou si elle n'est pas configurée, les utilisateurs peuvent choisir de continuer vers le site signalé après l'apparition de l'avertissement.
Voir plus d'informations sur Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


PasswordProtectionChangePasswordURL


La définition de cette stratégie configure l'URL vers laquelle les utilisateurs sont redirigés pour modifier leur mot de passe après avoir vu un avertissement dans le navigateur. Le service de protection des mots de passe envoie les utilisateurs vers l'URL (protocoles HTTP et HTTPS uniquement) que vous indiquez via cette stratégie. Pour que Comet capture correctement le hachage salé du nouveau mot de passe sur cette page de modification du mot de passe, assurez-vous que votre page de modification du mot de passe respecte ces consignes ( ../assets/img/5e6c8127fd_create-amazing-password-forms ).
Si vous désactivez cette stratégie ou si vous la laissez non configurée, le service envoie les utilisateurs vers ../assets/img/f9832a1384_file pour modifier leur mot de passe.
Sur Microsoft® Windows®, cette stratégie n'est disponible que sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie n'est disponible que sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


PasswordProtectionLoginURLs


La définition de cette stratégie configure la liste des URL de connexion d'entreprise (protocoles HTTP et HTTPS uniquement). Le service de protection des mots de passe capture les hachages salés des mots de passe sur ces URL et les utilise pour détecter la réutilisation des mots de passe. Pour que Comet capture correctement les hachages salés des mots de passe, assurez-vous que vos pages de connexion respectent ces consignes ( ../assets/img/5e6c8127fd_create-amazing-password-forms ).
Si vous désactivez ce paramètre ou si vous le laissez non configuré, le service de protection des mots de passe ne capture les hachages salés des mots de passe que sur ../assets/img/ead82f92c8_file.
Sur Microsoft® Windows®, cette stratégie est uniquement disponible sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie est uniquement disponible sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


PasswordProtectionWarningTrigger


Configurer cette stratégie vous permet de contrôler le déclenchement de l'avertissement de protection du mot de passe. Les alertes de protection du mot de passe avertissent les utilisateurs lorsqu'ils réutilisent leur mot de passe protégé sur des sites potentiellement suspects.
Utilisez PasswordProtectionLoginURLs et PasswordProtectionChangePasswordURL pour définir quel mot de passe protéger.
Si cette stratégie est définie sur :
* PasswordProtectionWarningOff, aucun avertissement de protection du mot de passe ne sera affiché.
* PasswordProtectionWarningOnPasswordReuse, un avertissement de protection du mot de passe sera affiché lorsque l'utilisateur réutilise son mot de passe protégé sur un site non autorisé.
* PasswordProtectionWarningOnPhishingReuse, un avertissement de protection du mot de passe sera affiché lorsque l'utilisateur réutilise son mot de passe protégé sur un site de phishing.
Si cette stratégie n'est pas configurée, le service de protection du mot de passe ne protège que les mots de passe Google, mais les utilisateurs peuvent modifier ce paramètre.


macOS, Windows


SafeBrowsingExtendedReportingEnabled


Lorsque la stratégie est définie sur Enabled, Comet's Safe Browsing Extended Reporting est activé, ce qui envoie certaines informations système et le contenu des pages aux serveurs Google afin d'aider à détecter les applications et sites dangereux.
Lorsque la stratégie est définie sur Disabled, aucun rapport n'est jamais envoyé.
Si vous définissez cette stratégie, les utilisateurs ne peuvent pas la modifier. Si cette stratégie n'est pas configurée, les utilisateurs peuvent choisir d'envoyer ou non des rapports.
Voir plus d'informations sur Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


SafeBrowsingSurveysEnabled


Lorsque cette stratégie est activée ou n'est pas configurée, l'utilisateur peut recevoir des enquêtes liées à Safe Browsing.
Lorsque cette stratégie est désactivée, l'utilisateur ne recevra pas d'enquêtes liées à Safe Browsing.


macOS, Windows


SameOriginTabCaptureAllowedByOrigins


Définir la stratégie vous permet de définir une liste de modèles d'URL capables de capturer des onglets partageant la même origine.
Si la stratégie n'est pas configurée, les sites ne seront pas pris en compte pour une substitution à ce niveau de capture.
Notez que les Comet Apps fenêtrées ayant la même origine que ce site pourront toujours être capturées.
Si un site correspond à un modèle d'URL dans cette stratégie, les stratégies suivantes ne seront pas prises en compte : TabCaptureAllowedByOrigins, WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Pour obtenir des informations détaillées sur les modèles d'URL valides, consultez ../assets/img/73f52eed4a_url-patterns. Cette stratégie ne correspond qu'en fonction de l'origine ; tout chemin dans le modèle d'URL est donc ignoré.


macOS, Windows


ScreenCaptureAllowed


Si elle est activée ou non configurée (par défaut), une page Web peut utiliser
des API de partage d'écran (par exemple, getDisplayMedia() ou l'API de l'extension Desktop Capture)
pour inviter l'utilisateur à sélectionner un onglet, une fenêtre ou le bureau à capturer.
Lorsque cette stratégie est désactivée, tous les appels aux API de partage d'écran échouent
avec une erreur ; toutefois, cette stratégie n'est pas prise en compte (et un site sera autorisé à
utiliser les API de partage d'écran) si le site correspond à un modèle d'origine dans
l'une des stratégies suivantes :
ScreenCaptureAllowedByOrigins,
WindowCaptureAllowedByOrigins,
TabCaptureAllowedByOrigins,
SameOriginTabCaptureAllowedByOrigins.


macOS, Windows


ScreenCaptureAllowedByOrigins


Définir cette stratégie vous permet de définir une liste de modèles d'URL pouvant utiliser Desktop, Window et Tab Capture.
Si cette stratégie n'est pas configurée, les sites ne seront pas pris en compte pour une substitution à ce niveau de Capture.
Cette stratégie n'est pas prise en compte si un site correspond à un modèle d'URL dans l'une des stratégies suivantes : WindowCaptureAllowedByOrigins, TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Si un site correspond à un modèle d'URL dans cette stratégie, ScreenCaptureAllowed ne sera pas pris en compte.
Pour obtenir des informations détaillées sur les modèles d'url valides, consultez ../assets/img/73f52eed4a_url-patterns. Cette stratégie ne s'applique qu'en fonction de l'origine ; par conséquent, tout chemin dans le modèle d'URL est ignoré.


macOS, Windows


TabCaptureAllowedByOrigins


Définir la stratégie vous permet de spécifier une liste de modèles d'URL pouvant utiliser la capture d'onglet.
Si la stratégie n'est pas configurée, les sites ne seront pas pris en compte pour une dérogation à ce niveau de capture.
Notez que les Comet Apps fenêtrées pourront toujours être capturées.
Cette stratégie n'est pas prise en compte si un site correspond à un modèle d'URL dans la stratégie SameOriginTabCaptureAllowedByOrigins.
Si un site correspond à un modèle d'URL dans cette stratégie, les stratégies suivantes ne seront pas prises en compte : WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Pour obtenir des informations détaillées sur les modèles d'url valides, consultez ../assets/img/73f52eed4a_url-patterns. Cette stratégie correspond uniquement à l'origin, donc tout chemin présent dans le modèle d'URL est ignoré.


macOS, Windows


WindowCaptureAllowedByOrigins


La définition de la stratégie vous permet de définir une liste de modèles d'URL pouvant utiliser la capture de fenêtre et d'onglet.
Si vous laissez la stratégie non configurée, les sites ne seront pas pris en compte pour une substitution à ce niveau de capture.
Cette stratégie n'est pas prise en compte si un site correspond à un modèle d'URL dans l'une des stratégies suivantes : TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Si un site correspond à un modèle d'URL dans cette stratégie, les stratégies suivantes ne seront pas prises en compte : ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Pour obtenir des informations détaillées sur les modèles d'url valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. Cette stratégie ne correspond qu'en fonction de l'origine, donc tout chemin figurant dans le modèle d'URL est ignoré.


macOS, Windows


ExtensibleEnterpriseSSOBlocklist


Désactive la connexion unique à l'aide de Extensible Enterprise SSO pour les fournisseurs d'identité indiqués.
En ajoutant la valeur 'all', tous les fournisseurs d'identité pris en charge pour le SSO sont désactivés.
En ajoutant la valeur 'microsoft', la prise en charge de la connexion unique pour le fournisseur d'identité cloud Microsoft® dans Comet est désactivée.
Si cette stratégie n'est pas configurée, tous les fournisseurs d'identité pris en charge par Comet seront activés.
Pour les fournisseurs d'identité activés dans Comet et configurés sur l'appareil par l'administrateur, les utilisateurs qui se connectent une première fois à l'aide de ce fournisseur d'identité, dans toute application prenant en charge Extensible Enterprise SSO, peuvent être connectés automatiquement aux propriétés web à l'aide de ce fournisseur d'identité. Les informations relatives aux informations d'authentification de l'utilisateur sont transmises à son fournisseur d'identité cloud pour chaque événement d'authentification.
Remarques :
Comet ne prend pas en charge la connexion unique à l'aide de Extensible Enterprise SSO en mode Navigation privée ou Invité.
Comet prend uniquement en charge la connexion unique à l'aide de Extensible Enterprise SSO pour les fournisseurs d'identité suivants : Microsoft.
Cette fonctionnalité est disponible à partir de macOSOS 10.15.


macOS


HomepageIsNewTabPage


Définir la stratégie sur Activé fait de la page Nouvel onglet la page d'accueil de l'utilisateur, en ignorant toute URL de page d'accueil. Définir la stratégie sur Désactivé signifie que sa page d'accueil n'est jamais la page Nouvel onglet, sauf si l'URL de sa page d'accueil est définie sur chrome://newtab.
Si vous définissez cette stratégie, les utilisateurs ne peuvent pas changer le type de leur page d'accueil dans Comet. Si elle n'est pas configurée, c'est l'utilisateur qui décide si la page Nouvel onglet est ou non sa page d'accueil.
Sur Microsoft® Windows®, cette stratégie n'est disponible que sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie n'est disponible que sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


HomepageLocation


La définition de cette stratégie définit l'URL de la page d'accueil par défaut dans Comet. Vous ouvrez la page d'accueil à l'aide du bouton Accueil. Sur ordinateur, les stratégies RestoreOnStartup contrôlent les pages qui s'ouvrent au démarrage.
Si la page d'accueil est définie sur la page Nouvel onglet, par l'utilisateur ou HomepageIsNewTabPage, cette stratégie n'a aucun effet.
L'URL doit utiliser un schéma standard, par exemple ../assets/img/a9b9f04336_file ou https://example.com. Lorsque cette stratégie est définie, les utilisateurs ne peuvent pas modifier leur URL de page d'accueil dans Comet.
Si HomepageLocation et HomepageIsNewTabPage ne sont pas configurés, les utilisateurs peuvent choisir leur page d'accueil.
Sur Microsoft® Windows®, cette stratégie n'est disponible que sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie n'est disponible que sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


NewTabPageLocation


La définition de cette stratégie configure l'URL de la page Nouvel onglet par défaut et empêche les utilisateurs de la modifier.
La page Nouvel onglet s'ouvre avec les nouveaux onglets et les fenêtres Windows.
Cette stratégie ne détermine pas quelles pages s'ouvrent au démarrage. Elles sont contrôlées par les stratégies RestoreOnStartup. Cette stratégie a également un effet sur la page d'accueil, si celle-ci est configurée pour ouvrir la page Nouvel onglet, ainsi que sur la page de démarrage si elle est configurée pour ouvrir la page Nouvel onglet.
Il est recommandé de fournir une URL entièrement canonique ; si l'URL n'est pas entièrement canonique, Comet utilisera par défaut https://.
Si vous laissez cette stratégie non configurée ou vide, la page Nouvel onglet par défaut est utilisée.
Sur Microsoft® Windows®, cette stratégie n'est disponible que sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie n'est disponible que sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


RestoreOnStartup


La configuration de la stratégie vous permet de définir le comportement du système au démarrage. Désactiver ce paramètre revient à le laisser non configuré, car Comet doit avoir un comportement de démarrage spécifié.
Si vous définissez la stratégie, les utilisateurs ne peuvent pas la modifier dans Comet. Si elle n'est pas définie, les utilisateurs peuvent la modifier.
Définir cette stratégie sur RestoreOnStartupIsLastSession ou RestoreOnStartupIsLastSessionAndURLs désactive certains paramètres qui dépendent des sessions ou qui exécutent des actions à la fermeture, comme la suppression des données de navigation à la fermeture ou les cookies de session uniquement.
Si cette stratégie est définie sur RestoreOnStartupIsLastSessionAndURLs, le navigateur restaurera la session précédente et ouvrira une fenêtre distincte pour afficher les URLs définies par RestoreOnStartupURLs. Notez que les utilisateurs peuvent choisir de laisser ces URLs ouvertes, et elles seront également restaurées lors de la session suivante.
Sur Microsoft® Windows®, cette stratégie est disponible uniquement sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites dans Chrome Enterprise Core.
Sur macOSOS, cette stratégie est disponible uniquement sur les instances gérées via MDM, jointes à un domaine via MCX ou inscrites dans Chrome Enterprise Core.


macOS, Windows


RestoreOnStartupURLs


Si RestoreOnStartup est défini sur RestoreOnStartupIsURLs, le fait de définir RestoreOnStartupURLs sur une liste de URLs indique quelles URLs s'ouvrent.
Si cette stratégie n'est pas configurée, la page Nouvel onglet s'ouvre au démarrage.
Sur Microsoft® Windows®, cette stratégie est disponible uniquement sur les instances jointes à un domaine Microsoft® Active Directory®, jointes à Microsoft® Azure® Active Directory® ou inscrites à Chrome Enterprise Core.


macOS, Windows


ShowHomeButton


Définir la stratégie sur activé affiche le bouton Accueil dans la barre d'outils de Comet. Définir la stratégie sur désactivé empêche l'affichage du bouton Accueil.
Si vous définissez la stratégie, les utilisateurs ne peuvent pas la modifier dans Comet. Si elle n'est pas configurée, les utilisateurs choisissent d'afficher ou non le bouton Accueil.


macOS, Windows


WebRtcIPHandling


Cette stratégie permet de restreindre les adresses IP et les interfaces que WebRTC utilise lorsqu'il tente de trouver la meilleure connexion disponible.
Valeurs valides :
* default - WebRTC utilise toutes les interfaces réseau disponibles.
* default_public_and_private_interfaces - WebRTC utilise toutes les interfaces publiques et privées.
* default_public_interface_only - WebRTC utilise toutes les interfaces publiques, mais aucune interface privée.
* disable_non_proxied_udp - WebRTC utilise soit le proxy SOCKS UDP, soit se replie sur le proxy TCP.
Si cette stratégie n'est pas configurée, la valeur par défaut consiste à utiliser toutes les interfaces réseau disponibles.
Consultez la section 5.2 de RFC 8828 (../assets/img/751ee1b23e_rfc8828.html) pour une description détaillée de toutes les valeurs de traitement.


macOS, Windows


WebRtcIPHandlingUrl


Cette stratégie permet de restreindre les adresses IP et les interfaces que WebRTC utilise lorsqu'il tente de trouver la meilleure connexion disponible pour chaque modèle d'URL spécifique.
Elle accepte une liste de modèles d'URL et de paires type de traitement. Les modèles d'URL sont vérifiés dans l'ordre et la première correspondance configurera le traitement utilisé par WebRTC pour le domaine. Lorsque l'URL du document actuel ne correspond à aucune entrée, la configuration définie par la stratégie WebRtcIPHandling est utilisée.
Pour obtenir des informations détaillées sur les modèles d'entrée valides, veuillez consulter ../assets/img/73f52eed4a_url-patterns. Les caractères génériques, *, sont autorisés. Cette stratégie ne fait correspondre que sur la base de l'origine ; ainsi, tout chemin dans le modèle d'URL est ignoré.
Valeurs de traitement valides :
* default - WebRTC utilise toutes les interfaces réseau.
* default_public_and_private_interfaces - WebRTC utilise toutes les interfaces publiques et privées.
* default_public_interface_only - WebRTC utilise toutes les interfaces publiques, mais pas les privées.
* disable_non_proxied_udp - WebRTC utilise soit le proxy UDP SOCKS, soit reviendra au proxy TCP.
Consultez la section 5.2 de la RFC 8828 (../assets/img/751ee1b23e_rfc8828.html) pour une description détaillée de toutes les valeurs de traitement.


macOS, Windows


WebRtcPostQuantumKeyAgreement


Cette stratégie permet de contrôler l'accord de clé post-quantique pour WebRTC.
Si cette stratégie est définie sur Enabled, un accord de clé post-quantique sera proposé pour
WebRTC.
Si cette stratégie est définie sur Disabled, un accord de clé post-quantique ne sera pas proposé
pour WebRTC.
Si cette stratégie n'est pas configurée, la valeur sera définie par le processus de déploiement par défaut
de l'accord de clé post-quantique proposé pour WebRTC.
La proposition d'un accord de clé post-quantique est rétrocompatible. Les pairs DTLS existants
et les intergiciels réseau sont censés ignorer la nouvelle option et
continuer à sélectionner les options précédentes.
Cependant, les appareils qui n'implémentent pas correctement DTLS peuvent mal fonctionner lorsque
la nouvelle option leur est proposée. Par exemple, ils peuvent se déconnecter en réaction à
des options non reconnues ou à la taille plus importante des messages obtenus. Ces appareils ne sont pas
prêts pour le post-quantique et gêneront la transition post-quantique de l'entreprise. Si cela se produit, les administrateurs doivent contacter le fournisseur pour obtenir une correction.
Cette stratégie est une mesure temporaire et sera supprimée après quelques étapes de version.


macOS, Windows