Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Konfigurieren der HTTP-Headereinschleusung für bestimmte URL-Muster
Unterstützte Versionen
- Windows: ≥ 153
- macOS: ≥ 153
- Android: Nicht unterstützt
- iOS: Nicht unterstützt
Beschreibung
Mit dieser Richtlinie können Sie Regeln definieren, die benutzerdefinierte HTTP-Header in Webanforderungen einfügen, die bestimmten URL-Mustern entsprechen. Von dieser Richtlinie eingefügte Header haben Vorrang vor Headern, die bereits in der Anforderung vorhanden sind, und vor Änderungen, die von Benutzern oder Erweiterungen vorgenommen wurden.
Ein häufiger Anwendungsfall für diese Richtlinie ist das Erzwingen von Mandantenzugriffskontrollen durch Einfügen von benutzerdefinierten Headern (z. B. X-Tenant-ID).
Die Richtlinie akzeptiert eine Liste von Regeln. Jede Regel enthält:
Muster: Eine Liste der URL-Muster, die abgeglichen werden sollen. Informationen zum URL-Musterformat finden Sie unter https://go.microsoft.com/fwlink/?linkid=2095322.
Header: Eine Liste der Headerobjekte, die eingefügt werden sollen. Jedes Objekt enthält:
name: Der Name des einzufügenden Headers.
value: Der Wert des einzufügenden Headers.
Wenn mehrere Regeln mit einer Anforderung übereinstimmen, werden Header aus allen Vergleichsregeln angewendet. Wenn mehrere Vergleichsregeln denselben Headernamen angeben, wird der Header des spezifischsten URL-Musters angewendet. Wenn mehrere übereinstimmende Muster gleich spezifisch sind, wird die Kopfzeile der Regel angewendet, die als letzte in der Liste angezeigt wird.
Headernamen müssen RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616) entsprechen. Headerwerte dürfen keine NUL-, CR- oder LF-Zeichen enthalten. Einzelne Header dürfen 8 KB nicht überschreiten. Ungültige Header und URL-Muster werden ignoriert.
Diese Richtlinie unterstützt maximal 500 URL-Muster über alle Regeln hinweg. Jede Regel kann bis zu 20 Überschriften enthalten. URL-Muster und Header, die diese Limits überschreiten, werden ignoriert.
Unterstützte Funktionen
- Kann zwingend erforderlich sein: Ja
- Kann empfohlen werden: Nein
- Dynamische Richtlinienaktualisierung: Ja
- Profilspezifisch: Ja
- Gilt für ein Profil, das mit einem Microsoft-Konto angemeldet ist: Nein
Datentyp
- Dictionary
Windows-Informationen und -Einstellungen
Informationen zur Gruppenrichtlinie (ADMX)
- GP eindeutiger Name: HttpHeaderInjection
- GP-Name: Konfigurieren der HTTP-Headereinschleusung für bestimmte URL-Muster
- GP-Pfad (verpflichtend): Administrative Templates/Microsoft Edge/Network settings
- GP Pfad (Empfohlen): n.a.
- GP ADMX Dateiname: MSEdge.admx
Beispielwert
[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]
Registrierungseinstellungen
- Pfad (verpflichtend): SOFTWARE\Policies\Microsoft\Edge
- Pfad (Empfohlen): n.a.
- Wertname: HttpHeaderInjection
- Werttyp: REG_SZ
Beispiel für einen Registrierungswert
[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]
Erweiterter Beispielregistrierungswert
[
{
"headers": [
{
"name": "X-Tenant-ID",
"value": "123456"
},
{
"name": "X-Custom-Header",
"value": "CustomValue"
}
],
"patterns": [
"example.com",
".example.org"
]
}
]
Mac – Informationen und Einstellungen
- Einstellung Schlüsselname: HttpHeaderInjection
- Beispielwert:
<key>HttpHeaderInjection</key>
<array>
<dict>
<key>headers</key>
<array>
<dict>
<key>name</key>
<string>X-Tenant-ID</string>
<key>value</key>
<string>123456</string>
</dict>
<dict>
<key>name</key>
<string>X-Custom-Header</string>
<key>value</key>
<string>CustomValue</string>
</dict>
</array>
<key>patterns</key>
<array>
<string>example.com</string>
<string>.example.org</string>
</array>
</dict>
</array>