HttpHeaderInjection

Konfigurieren der HTTP-Headereinschleusung für bestimmte URL-Muster

Unterstützte Versionen

  • Windows: ≥ 153
  • macOS: ≥ 153
  • Android: Nicht unterstützt
  • iOS: Nicht unterstützt

Beschreibung

Mit dieser Richtlinie können Sie Regeln definieren, die benutzerdefinierte HTTP-Header in Webanforderungen einfügen, die bestimmten URL-Mustern entsprechen. Von dieser Richtlinie eingefügte Header haben Vorrang vor Headern, die bereits in der Anforderung vorhanden sind, und vor Änderungen, die von Benutzern oder Erweiterungen vorgenommen wurden.

Ein häufiger Anwendungsfall für diese Richtlinie ist das Erzwingen von Mandantenzugriffskontrollen durch Einfügen von benutzerdefinierten Headern (z. B. X-Tenant-ID).

Die Richtlinie akzeptiert eine Liste von Regeln. Jede Regel enthält:

  • Muster: Eine Liste der URL-Muster, die abgeglichen werden sollen. Informationen zum URL-Musterformat finden Sie unter https://go.microsoft.com/fwlink/?linkid=2095322.

  • Header: Eine Liste der Headerobjekte, die eingefügt werden sollen. Jedes Objekt enthält:

  • name: Der Name des einzufügenden Headers.

  • value: Der Wert des einzufügenden Headers.

Wenn mehrere Regeln mit einer Anforderung übereinstimmen, werden Header aus allen Vergleichsregeln angewendet. Wenn mehrere Vergleichsregeln denselben Headernamen angeben, wird der Header des spezifischsten URL-Musters angewendet. Wenn mehrere übereinstimmende Muster gleich spezifisch sind, wird die Kopfzeile der Regel angewendet, die als letzte in der Liste angezeigt wird.

Headernamen müssen RFC 2616 (https://www.rfc-editor.org/rfc/rfc2616) entsprechen. Headerwerte dürfen keine NUL-, CR- oder LF-Zeichen enthalten. Einzelne Header dürfen 8 KB nicht überschreiten. Ungültige Header und URL-Muster werden ignoriert.

Diese Richtlinie unterstützt maximal 500 URL-Muster über alle Regeln hinweg. Jede Regel kann bis zu 20 Überschriften enthalten. URL-Muster und Header, die diese Limits überschreiten, werden ignoriert.

Unterstützte Funktionen

  • Kann zwingend erforderlich sein: Ja
  • Kann empfohlen werden: Nein
  • Dynamische Richtlinienaktualisierung: Ja
  • Profilspezifisch: Ja
  • Gilt für ein Profil, das mit einem Microsoft-Konto angemeldet ist: Nein

Datentyp

  • Dictionary

Windows-Informationen und -Einstellungen

Informationen zur Gruppenrichtlinie (ADMX)

  • GP eindeutiger Name: HttpHeaderInjection
  • GP-Name: Konfigurieren der HTTP-Headereinschleusung für bestimmte URL-Muster
  • GP-Pfad (verpflichtend): Administrative Templates/Microsoft Edge/Network settings
  • GP Pfad (Empfohlen): n.a.
  • GP ADMX Dateiname: MSEdge.admx

Beispielwert

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Registrierungseinstellungen

  • Pfad (verpflichtend): SOFTWARE\Policies\Microsoft\Edge
  • Pfad (Empfohlen): n.a.
  • Wertname: HttpHeaderInjection
  • Werttyp: REG_SZ

Beispiel für einen Registrierungswert

[{"headers": [{"name": "X-Tenant-ID", "value": "123456"}, {"name": "X-Custom-Header", "value": "CustomValue"}], "patterns": ["example.com", ".example.org"]}]

Erweiterter Beispielregistrierungswert

[
  {
    "headers": [
      {
        "name": "X-Tenant-ID",
        "value": "123456"
      },
      {
        "name": "X-Custom-Header",
        "value": "CustomValue"
      }
    ],
    "patterns": [
      "example.com",
      ".example.org"
    ]
  }
]

Mac – Informationen und Einstellungen

  • Einstellung Schlüsselname: HttpHeaderInjection
  • Beispielwert:
<key>HttpHeaderInjection</key>
<array>
  <dict>
    <key>headers</key>
    <array>
      <dict>
        <key>name</key>
        <string>X-Tenant-ID</string>
        <key>value</key>
        <string>123456</string>
      </dict>
      <dict>
        <key>name</key>
        <string>X-Custom-Header</string>
        <key>value</key>
        <string>CustomValue</string>
      </dict>
    </array>
    <key>patterns</key>
    <array>
      <string>example.com</string>
      <string>.example.org</string>
    </array>
  </dict>
</array>

Weitere Informationen