Passer au contenu principal

Déployer des extensions de navigateur Chrome et Edge avec Level

Use a Windows automation to configure Chrome or Edge ExtensionInstallForcelist policy values, test on one device, and verify the browser policy.

Introduction

Vous pouvez utiliser une automatisation Windows pour déployer une extension de navigateur via la stratégie d'entreprise du navigateur. Cet article explique comment configurer Chrome ou Microsoft Edge avec la stratégie ExtensionInstallForcelist en utilisant Définir la clé de registre ou Exécuter un script.

Ce flux de travail nécessite l'ID d'extension pris en charge par le fournisseur de l'extension et, le cas échéant, l'URL du manifeste de mise à jour. Level ne valide pas l'extension, ses autorisations, ni les exigences d'hébergement et de mise à jour du fournisseur.

🖥️ NOTE SUR LA PLATEFORME : Cette procédure s'applique aux appareils Windows. Le comportement des stratégies Chrome et Edge peut varier selon la version du navigateur, l'état de gestion des appareils et la méthode de distribution des extensions. Suivez les exigences actuelles du fournisseur et de l'éditeur du navigateur.

Avant de commencer

Confirmez les éléments suivants auprès du fournisseur de l'extension et de votre administrateur de navigateur :

  • L'ID d'extension exact à 32 caractères.

  • Si l'extension est distribuée via le Chrome Web Store, les modules complémentaires Microsoft Edge, ou un service de mise à jour hébergé par le fournisseur.

  • L'URL du manifeste de mise à jour fournie par le fournisseur, si elle est requise. N'inventez pas et ne substituez pas une URL de mise à jour.

  • Toute exigence relative à la version du navigateur, aux licences, à la connexion, à la jonction de domaine ou au réseau.

  • Si l'extension nécessite des stratégies, des autorisations ou des logiciels complémentaires supplémentaires.

Testez la configuration sur un appareil Windows représentatif avant de l'attribuer à un groupe plus large.

Choisir le chemin de la stratégie de navigateur

Utilisez l'un de ces chemins de registre comme Chemin de registre dans Level. Utilisez le HKLM: préfixe de ruche et la ExtensionInstallForcelist clé de stratégie :

  • Google Chrome : HKLM:\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist

  • Microsoft Edge : HKLM:\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist

Chaque extension est une valeur de type Chaîne (REG_SZ) valeur. Numérotez les noms de valeur de manière séquentielle, par exemple 1, 2, et 3. Définissez chaque valeur sur l'ID d'extension fourni par le fournisseur. Si la stratégie du navigateur exige une URL de mise à jour, ajoutez-la après un point-virgule :

extension-id;https://vendor.example/update-manifest.xml

Utilisez l'ID et l'URL exacts fournis pour le navigateur cible. Pour les extensions hébergées sur le store, le navigateur peut utiliser l'URL de mise à jour par défaut du store lorsqu'aucune URL de mise à jour n'est fournie, selon la documentation actuelle de la stratégie du navigateur.

Option 1 : Définir la valeur de registre avec Définir une clé de registre

  1. Créez ou ouvrez une automatisation Windows et ajoutez l'action Définir la clé de registre action depuis la Système catégorie.

  2. Dans Chemin de registre, saisissez le chemin Chrome ou Edge indiqué ci-dessus.

  3. Dans Nom de la clé, saisissez un nom de valeur numérotée tel que 1.

  4. Définissez Type de valeur à Chaîne.

  5. Dans Valeur, saisissez l'ID d'extension fourni par le fournisseur, suivi éventuellement de ; et l'URL du manifeste de mise à jour fournie par le fournisseur.

  6. Enregistrez l'automatisation et exécutez-la sur un appareil de test.

Pour plus de détails sur les champs de l'action et la syntaxe du chemin de registre, consultez Action Définir une clé de registre.

Option 2 : Utiliser Exécuter un script

Utilisez un script PowerShell enregistré lorsque vous avez besoin d'une logique conditionnelle, de plusieurs valeurs de stratégie, d'une validation ou d'une restauration contrôlée. Exécutez le script dans le contexte de compte requis par votre stratégie de registre, et assurez-vous qu'il retourne un code de sortie approprié.

  1. Créez ou sélectionnez un script PowerShell enregistré qui écrit les valeurs requises REG_SZ valeurs sous la clé ExtensionInstallForcelist clé.

  2. Ajoutez l'action Exécuter un script dans le pipeline d'automatisation.

  3. Sélectionnez le script, vérifiez ses variables et son contexte d'exécution, puis exécutez-le sur un appareil de test.

  4. Confirmez que l'action réussit avant d'élargir l'attribution.

Pour plus de détails sur la création et la sélection de scripts, consultez Action Exécuter un script.

⚠️ AVERTISSEMENT : Vérifiez les scripts de registre avant de les exécuter à grande échelle. Un ID d'extension incorrect, une URL de mise à jour erronée, un nom de valeur ou un chemin de stratégie incorrects peuvent empêcher l'installation de l'extension souhaitée ou appliquer une stratégie de navigateur non souhaitée.

Valider l'installation

Une fois l'automatisation terminée :

  1. Ouvrez le navigateur cible sur l'appareil de test.

  2. Ouvrez la page des stratégies du navigateur : chrome://policy pour Chrome ou edge://policy pour Edge.

  3. Sélectionnez Recharger les stratégies si disponible.

  4. Confirmez que ExtensionInstallForcelist apparaît avec la valeur numérotée attendue et que l'état de la stratégie n'affiche pas d'erreur.

  5. Ouvrez la page des extensions du navigateur et confirmez que l'extension attendue est installée et activée conformément aux instructions du fournisseur.

  6. Vérifiez le résultat de l'automatisation et toute sortie de script pour détecter des échecs.

Si la page des stratégies signale une erreur, comparez le chemin, le type de valeur, le nom de valeur numérotée, l'ID d'extension et l'URL de mise à jour avec la documentation actuelle de la stratégie du navigateur et les instructions du fournisseur.

Supprimer ou annuler la stratégie d'extension

Planifiez la restauration avant un déploiement à grande échelle. Supprimez la valeur de stratégie numérotée spécifique en utilisant votre méthode approuvée de gestion des stratégies, ou utilisez un script PowerShell vérifié via Exécuter un script pour supprimer la valeur. Ne supprimez pas l'ensemble de la clé de stratégie du navigateur si d'autres extensions gérées l'utilisent.

Après la suppression, réexécutez l'automatisation sur l'appareil de test et rechargez les stratégies du navigateur. Le comportement du navigateur après la suppression d'une extension installée de force dépend du navigateur et de l'état de la stratégie d'extension. Suivez la documentation actuelle des stratégies Chrome ou Edge et les instructions de désinstallation du fournisseur, puis vérifiez le résultat dans la page des stratégies et la page des extensions.

Références des stratégies de navigateur

Avez-vous trouvé la réponse à votre question ?