Gouvernance dans Power Automate pour le bureau

Vous pouvez utiliser le registre Windows pour contrôler qui peut faire quoi avec Power Automate pour le bureau.

Avertissement

Une modification incorrecte des paramètres du registre Windows peut entraîner de graves problèmes susceptibles d’empêcher votre ordinateur de démarrer correctement. Microsoft ne peut pas garantir que les problèmes résultant de la configuration des paramètres de registre pourront être résolus. La modification de ces paramètres est à vos risques et périls. Nous vous recommandons vivement de sauvegarder votre registre Windows avant de continuer.

Note

Si une clé de registre n’existe pas dans le registre Windows, créez d’abord la clé, puis ajoutez la valeur de registre.

Empêcher les utilisateurs de mettre à jour manuellement Power Automate pour le bureau

En utilisant l’entrée de registre suivante, vous pouvez empêcher les utilisateurs de mettre à jour manuellement Power Automate pour le bureau sur leurs machines, et de recevoir des notifications de mise à jour.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop DisableOptionalUpdates DWORD

Valeur

  • 1 : les utilisateurs ne pourront pas mettre à jour manuellement Power Automate pour le bureau.

Empêcher les utilisateurs d’accéder à Power Automate pour le bureau en utilisant certains types de compte

Note

Définir une valeur autre que 1, ou ne pas définir de valeur du tout, permettra aux utilisateurs de se connecter à Power Automate pour le bureau. Lorsque toutes les clés de registre suivantes sont définies sur 1, les utilisateurs ne peuvent pas se connecter à Power Automate pour le bureau avec aucun type de compte.

Empêcher les utilisateurs d’accéder à Power Automate pour le bureau en utilisant leur compte Microsoft

En utilisant l’entrée de registre suivante, vous pouvez empêcher les utilisateurs de se connecter à Power Automate pour le bureau sur leurs machines en utilisant un compte Microsoft.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop RestrictMSAAccountsSignIns DWORD

Valeur

  • 1 : les utilisateurs ne pourront pas se connecter à Power Automate à l’aide de leur compte Microsoft.

Empêcher les utilisateurs d’accéder à Power Automate pour le bureau en utilisant leur compte professionnel ou scolaire

Vous pouvez utiliser l’entrée de registre suivante pour empêcher les utilisateurs de se connecter à Power Automate pour le bureau avec leur compte professionnel ou scolaire sans plan par utilisateur avec licence attended RPA.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop RestrictNoLicenseOrgIDAccountsSignIns DWORD

Valeur

  • 1 : les utilisateurs ne pourront pas se connecter à Power Automate à l’aide de leur compte professionnel ou scolaire sans un plan par utilisateur avec une licence attended RPA.

Empêcher les utilisateurs d’accéder à Power Automate pour le bureau en utilisant leur compte professionnel ou scolaire ou les comptes Premium de l’organisation

Vous pouvez utiliser l’entrée de registre suivante pour empêcher les utilisateurs de se connecter à Power Automate pour le bureau avec leur compte professionnel ou scolaire ou les comptes Premium de l’organisation.

Hive Touche Nom Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop RestrictOrgIDAccountsSignIns DWORD

Valeur

  • 1 : les utilisateurs ne pourront pas se connecter à Power Automate à l’aide de leur compte professionnel ou scolaire ou du compte premium de l’organisation.

Restreindre l’accès à Power Automate pour le bureau

Afin de restreindre l’accès à Power Automate pour le bureau sur un poste de travail équipé de Windows 10 ou Windows 11, utilisez Applocker.

Configurer Power Automate pour le bureau pour utiliser Web Account Manager (WAM) comme méthode de connexion de secours

Par défaut, Power Automate pour le bureau utilise Web Account Manager (WAM) pour l’authentification des utilisateurs. Si des erreurs de connexion se produisent, il utilise un client Internet Explorer comme méthode de secours.

Vous pouvez utiliser l’entrée de registre suivante pour permettre à Power Automate pour le bureau de se connecter avec Windows Web Account Manager (WAM) comme méthode de connexion de secours.

Note

Pour les versions plus anciennes de Power Automate pour le bureau antérieures à la version 2.41, cette entrée de registre configure Power Automate pour le bureau pour qu’il se connecte avec Web Account Manager (WAM) comme méthode de connexion principale.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop UseMsalWindowsBroker DWORD

Valeurs

  • 1 : Power Automate pour le bureau authentifie les utilisateurs en utilisant la fonctionnalité WAM comme méthode de connexion de secours.

Configurer Power Automate pour le bureau pour rechercher des certificats révoqués

Les certificats garantissent la sécurité de vos connexions aux sources de données en ligne. Vous pouvez utiliser l’entrée de registre suivante pour configurer le niveau de vérification de certificat, en fonction du statut des informations de révocation des certificats.

Note

La configuration par défaut lorsqu’aucune entrée de registre n’est définie est Vérification de base.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop\Global CertificateRevocationCheck DWORD

Valeurs

  • 0 : Aucune vérification - Power Automate pour le bureau ne vérifie pas les informations de révocation. Tous les certificats valides sont autorisés.
  • 1 : Vérification de base (par défaut) - Power Automate pour le bureau ne rejette que les certificats révoqués. Les certificats sans informations de révocation sont autorisés. Ceci est important pour certaines organisations avec des services de proxy d’entreprise.
  • 2 : Vérification complète – Power Automate pour le bureau rejette à la fois les certificats révoqués et les certificats sans informations de révocation.

Laisser les utilisateurs sélectionner une organisation dans Power Automate pour le bureau

Vous pouvez utiliser l’entrée de registre suivante pour laisser les utilisateurs sélectionner une organisation de leur préférence dans Power Automate pour le bureau.

Hive Touche Nom Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop EnableOrganizationPicker String

Valeurs

  • "isEnabled":1 : les utilisateurs connectés pourront sélectionner l’organisation de leur préférence via l’optione Changer d’organisation dans la console Power Automate pour le bureau.

  • "isEnabled":0 : les utilisateurs connectés ne pourront pas sélectionner l’organisation de leur préférence et l’option Changer d’organisation sera désactivée.

  • "organizationList":[OrgID(s)] (par exemple, organizationList:["10z677m8-l4v6-9cm5-c6n6-r1747rp5338k","86d487j7-y1t2-9gk7-k7n2-x5079jq4619r"]) : Les organisations avec les identifiants spécifiés répertoriés seront disponibles pour se connecter lors de la connexion.

  • "selectOrganizationFromListIsEnabled":1 : Power Automate pour le bureau essaiera de se connecter à chacune des organisations spécifiées dans la valeur organizationList en fonction de leur ordre, lors de la connexion.

  • "selectOrganizationFromListIsEnabled":0 : la liste spécifiée dans la valeur organizationList ne sera pas prise en compte lors de la connexion.

Note

Les valeurs « isEnabled » ne sont pas liées aux valeurs organizationList et selectOrganizationFromListIsEnabled. Les valeurs isEnabled définissent si l’option Switch organization est disponible pour les utilisateurs connectés, tandis que les valeurs organizationList et selectOrganizationFromListIsEnabled définissent les organisations auxquelles Power Automate pour le bureau essaiera de se connecter automatiquement pendant la procédure de connexion.

Configurer Power Automate pour le bureau pour se connecter à une région

Vous pouvez utiliser l’entrée de registre suivante pour définir la région à laquelle les utilisateurs se connecteront par défaut lors de la connexion.

Note

Les valeurs 0 et 1 s’appliquent aux versions plus anciennes de Power Automate pour le bureau, antérieures à la version 2.41.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop Cloud DWORD

Valeur

  • 0 : L’utilisateur aura la possibilité de sélectionner la région de sa préférence pour se connecter via une autre option dans l’écran de connexion.
  • 1 : L’utilisateur sera automatiquement connecté à la première région disponible dans laquelle il est enregistré.
  • 2 : L’utilisateur se connecte à la région publique mondiale.
  • 3 : L’utilisateur se connecte à la région US Government GCC.
  • 4 : l’utilisateur se connecte à la région US Government GCC High.
  • 5 : L’utilisateur se connecte à la région US Government DoD.
  • 6 : L’utilisateur se connecte à la région Chine (exploité par 21Vianet).

Configurer Power Automate pour le bureau de manière à interagir avec un serveur proxy d’entreprise

Les administrateurs informatiques peuvent définir la clé de registre suivante pour configurer la façon dont Power Automate interagit avec un serveur proxy d’entreprise.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop ProxyServer String

Valeur

  • ProxyAddress:Port (par exemple, https://myproxy.com:3128) : le serveur proxy et le port configurés remplaceront le serveur proxy et le port configurés dans Windows.

Configurer Power Automate pour le bureau de manière à contourner un serveur proxy d’entreprise

Les administrateurs informatiques peuvent définir la clé de registre suivante pour configurer le contournement par Power Automate d’un serveur proxy d’entreprise.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop DisableWindowsProxy DWORD

Valeur

  • 1 : Power Automate pour le bureau ne respectera pas les paramètres de proxy Windows et le serveur proxy sera contourné pour le trafic Power Automate.

Configurer Power Automate pour le bureau de manière à ce qu’il s’authentifie auprès d’un serveur proxy d’entreprise à l’aide des informations d’identification de l’utilisateur actuel

Les administrateurs informatiques peuvent définir la clé de registre suivante pour configurer la façon dont Power Automate s’authentifie auprès d’un serveur proxy d’entreprise.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop UseDefaultProxyCredentials DWORD

Valeur

  • 1 : Power Automate pour le bureau authentifiera le serveur proxy d’entreprise à l’aide des informations d’identification de l’utilisateur actuel.

Configurer Power Automate pour le bureau de manière à ce qu’il s’authentifie auprès d’un serveur proxy d’entreprise à l’aide des informations d’identification Windows

Les administrateurs informatiques peuvent définir la clé de registre suivante pour configurer Power Automate pour utiliser des informations d’identification génériques du gestionnaire d’informations d’identification de Windows pour s’authentifier auprès d’un serveur proxy d’entreprise.

Note

Pour utiliser cette clé de registre, vous devez d’abord configurer l’adresse et le port du serveur proxy via la clé de registre ProxyServer .

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop ProxyNetworkCredentialsKey String

Valeur

  • Adresse Internet ou réseau : la valeur adresse Internet ou réseau de l’entrée de l’identifiant Windows générique.

Configurer Power Automate pour que le bureau contourne un ensemble d’adresses lors de l’interaction avec un serveur proxy d’entreprise

Les administrateurs informatiques peuvent définir la clé de registre suivante pour configurer une liste des adresses IP qui sont contournées tandis que Power Automate interagit avec un serveur proxy d’entreprise.

Note

Pour utiliser cette clé de registre, vous devez d’abord configurer l’adresse et le port du serveur proxy via la clé de registre ProxyServer .

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop ProxyBypassList String

Valeur

  • Address1,Address2 (par exemple, 192.168.1.1, 10.10.10.*) : la liste des adresses à contourner.

Configurer la collecte facultative de données d’utilisation aux fins de diagnostic dans Power Automate pour le bureau

Vous pouvez utiliser l’entrée de registre suivante pour activer ou désactiver la collecte facultative de données d’utilisation aux fins de diagnostic dans Power Automate pour le bureau.

Hive Touche Nom Type
HKEY_LOCAL_MACHINE SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\LogShipper AllowOptionalDataCollection DWORD

Valeur

  • 0 : Power Automate pour le bureau ne collecte pas de données d’utilisation facultatives aux fins de diagnostic.
  • 1 : Power Automate pour le bureau collecte des données d’utilisation facultatives aux fins de diagnostic.

Empêcher Power Automate pour le bureau de prendre des captures d’écran pour les journaux d’action en cas d’erreur

Vous pouvez utiliser l’entrée de registre suivante pour empêcher Power Automate pour le bureau de prendre une capture d’écran pour les journaux d’actions lorsqu’une erreur se produit lors d’une exécution de flux.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop\Global DésactiverScreenshotCaptureOnError DWORD

Valeur

  • 1 : Power Automate pour le bureau ne prendra pas de capture d’écran pour les journaux d’action lorsqu’une erreur se produit lors d’une exécution de flux.

Empêchez Power Automate pour le bureau de télécharger des journaux d’action après l’exécution d’un flux de bureau

Vous pouvez utiliser l’entrée de registre suivante pour empêcher Power Automate pour le bureau de télécharger des journaux détaillés par action pour l’exécution respective de l’historique d’exécution du flux, après l’exécution d’un flux de bureau.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop\Global DisableFlowExecutionActionLogging DWORD

Valeur

  • 1 : Power Automate pour le bureau ne chargera pas les journaux d’action détaillés pour l’exécution respective de l’historique d’exécution du flux.

Configurer ou désactiver les journaux d’actions du flux de bureau par environnement (version préliminaire)

Important

  • Cette fonctionnalité est en version préliminaire.
  • Les fonctionnalités en version préliminaire ne sont pas destinées à une utilisation en production et peuvent être restreintes.
  • Cette fonctionnalité n’est pas encore disponible pour les exécutions attended locales à partir de Power Automate pour le bureau.
  • Cette fonctionnalité est progressivement déployée et peut ne pas être encore disponible dans votre région.
  • Ces fonctionnalités sont disponibles avant une publication officielle afin que les clients puissent y accéder de façon anticipée et fournir des commentaires.

Vous pouvez configurer le moment où les journaux des actions d’exécution du flux de bureau doivent être capturés ou les désactiver complètement, à l’aide du paramètre de fonctionnalité Statut d’activation des journaux des actions d’exécution dans le centre d’administration Power Platform.

Capture d’écran et paramètre au niveau de l’environnement vous permettant de configurer la verbosité des journaux du flux de bureau.

Au niveau du journal Détails
Activé (par défaut) Il s’agit de l’option par défaut pour les environnements existants et nouveaux dans lesquels les journaux sont capturés comme d’habitude.
En cas d’échec de l’exécution Cette option capture uniquement les journaux des actions du flux de bureau en cas d’erreur d’exécution. Cela signifie que les journaux ne seront pas disponibles pour chaque exécution, mais uniquement lorsqu’une erreur se produit. Toutefois, si une erreur se produit, tous les journaux de cette exécution particulière seront disponibles, y compris les actions réussies et échouées.
Désactivé Cette option désactive efficacement les journaux des actions d’exécution du flux de bureau complètement.

Avertissement

La modification de ces paramètres peut avoir un impact significatif sur des fonctionnalités telles que la résolution des problèmes et l’audit des échecs d’exécution. Tenez compte des implications de la modification de ces paramètres avant de continuer.

Configurer les paramètres de notification Power Automate pour le bureau

Vous pouvez utiliser l’entrée de registre suivante pour configurer la façon dont Power Automate pour le bureau affiche des notifications et des informations de surveillance.

Hive Touche Nom Type
HKEY_CURRENT_USER SOFTWARE\Microsoft\Power Automate Desktop NotificationsType DWORD

Valeur

  • 1 : Power Automate pour le bureau affichera les notifications via la fenêtre de surveillance des flux.
  • 2 : Power Automate pour le bureau utilisera les notifications Windows intégrées.
  • 3 : Power Automate pour le bureau n’affichera pas les notifications.

Configurer la boîte de dialogue de confirmation Power Automate pour le bureau lors de l’appel de flux via une URL ou un raccourci Bureau

Vous pouvez utiliser l’entrée de registre suivante pour configurer le comportement de la boîte de dialogue de confirmation pendant l’appel de flux via une URL ou un raccourci Bureau.

Hive Touche Nom  Type
HKEY_CURRENT_USER SOFTWARE\Microsoft\Power Automate Desktop EnableAskBeforeRunningAFlowExternally DWORD

Valeur

  • 0 : Power Automate pour le bureau n’affiche pas de boîte de dialogue de confirmation lors de l’appel de flux via une URL ou un raccourci Bureau. L’utilisateur peut modifier cette option via les paramètres de la console.

Configurer Power Automate pour le bureau pour appeler des flux via une URL ou un raccourci sur le bureau

Vous pouvez utiliser l’entrée de registre suivante pour mettre en place la boîte de dialogue de confirmation ou désactiver l’appel de flux via une URL ou un raccourci Bureau.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop ConfigureExternalRuns DWORD

Valeur

  • 1 : Power Automate pour le bureau affiche toujours une boîte de dialogue de confirmation lors de l’appel de flux via une URL ou un raccourci sur le bureau. Les utilisateurs ne sont pas autorisés à modifier cette option via les paramètres de la console.
  • 2 : les utilisateurs ne sont pas autorisés à appeler des flux via une URL ou un raccourci sur le bureau.

Configurer Power Automate pour le bureau pour conserver les détails de l’exécution d’un flux

Vous pouvez utiliser l’entrée de registre suivante pour configurer la façon dont Power Automate pour le bureau conservera le journal des détails d’exécution d’un flux dans un dossier local.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop KeepRunDefinitionFilesCopy DWORD

Valeur

  • 1 : Power Automate pour le bureau crée une copie du fichier RunDefinition.json, empêchant les détails d’exécution du flux local d’être nettoyés.

Configurer Power Automate pour le bureau pour empêcher le nettoyage des détails d’action de l’exécution d’un flux

Vous pouvez utiliser l’entrée de registre suivante pour configurer le nettoyage des journaux des détails d’action de l’exécution d’un flux local.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop\Global DisableRunFilesCleanup DWORD

Valeur

  • 1 : Les détails de l’action d’exécution du flux stockés dans le fichier Actions.log ne seront pas supprimé du disque local une fois l’exécution terminée.

Empêcher Power Automate pour ordinateur de bureau à partir de flux en cours d’exécution contenant des connecteurs cloud

Vous pouvez utiliser l’entrée de registre suivante pour désactiver l’exécution des flux contenant des connecteurs cloud.

Hive Touche Nom Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop\Global DisableCloudConnectors DWORD

Valeur

  • 1 : La machine ne pourra pas exécuter de flux de bureau contenant des connecteurs cloud. Un message d’erreur informera les utilisateurs de la limitation.

Améliorer la résolution des problèmes de l’utilitaire de résolution des problèmes de Power Automate

Vous pouvez utiliser l’entrée de registre suivante pour autoriser l’utilisation de la fonctionnalité de journalisation détaillée dans l’utilitaire de résolution des problèmes.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Power Automate Desktop AllowVerboseLogging DWORD

Valeur

  • 1 : la fonctionnalité de journalisation détaillée est disponible via l’utilitaire de résolution des problèmes de Power Automate pour le bureau.

Activer l’état de journalisation détaillée dans Power Automate pour le bureau

Vous pouvez utiliser l’entrée de registre suivante pour activer l’état de journalisation détaillée pour Power Automate pour le bureau.

Hive Touche Nom  Type
HKEY_CURRENT_USER SOFTWARE\Microsoft\Power Automate Desktop UseVerboseLogging DWORD

Valeur

  • 1 : l’état de journalisation détaillée est activé pour Power Automate pour le bureau.

Autoriser les utilisateurs à enregistrer leur machine auprès d’un autre locataire dans Power Automate l’application Machine-Runtime

Note

Cette entrée de registre s’applique à Power Automate pour le bureau version 2.24 et ultérieure.

Vous pouvez utiliser l’entrée de registre suivante pour autoriser les enregistrements de machines à des locataires différents du locataire Microsoft Entra rallié à la machine.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration AllowedRegistrationTenants String

Valeur

  • "AllowedRegistrationTenants" : (par exemple, 3EF1D993-CBD4-4DEA-A50E-939AEDB23F21,5B19777D-814C-43F3-9317-CDBAD0846ED8) : les locataires avec les ID spécifiés peuvent être utilisés lors de l’enregistrement de la machine.

Autoriser les utilisateurs à enregistrer leur machine auprès d’un autre locataire dans Power Automate l’application Machine-Runtime

Note

Cette entrée de registre s’applique à Power Automate pour le bureau version 2.24 et ultérieure.

Vous pouvez utiliser l’entrée de registre suivante pour autoriser les enregistrements de machine à n’importe quel locataire.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration AllowRegisteringOutsideOfAADJoinedTenant DWORD

Valeur

  • 1 : les machines peuvent s’enregistrer auprès de n’importe quel locataire.

Autoriser les utilisateurs à changer l’enregistrement de leur machine auprès d’un autre locataire dans Power Automate l’application Machine-Runtime

Note

Cette entrée de registre s’applique à Power Automate pour le bureau version 2.24 et ultérieure.

Vous pouvez utiliser l’entrée de registre suivante pour autoriser remplacer l’enregistrement de la machine par un autre locataire.

Hive Touche Nom  Type
HKEY_LOCAL_MACHINE SOFTWARE\WOW6432Node\Microsoft\Power Automate Desktop\Registration AllowTenantSwitching DWORD

Valeur

  • 1 : L’enregistrement de la machine peut basculer vers un autre locataire.

Empêcher les utilisateurs d’utiliser la fonctionnalité de réponses génératives du copilote

Pour empêcher vos utilisateurs d’utiliser la fonctionnalité de réponses génératives du copilote, les administrateurs Power Platform désactivent le paramètre Assistance de Copilot dans Power Automate via Bing dans le centre d’administration Power Platform.

En tant qu’administrateur Power Platform, vous pouvez empêcher les utilisateurs d’envoyer des commentaires à Microsoft en désactivant le paramètre client disableSurveyFeedback. Vous trouverez plus d’informations sur l’affichage et la définition des paramètres du client ici :

Empêcher vos utilisateurs d’utiliser toute fonctionnalité de copilote

Pour empêcher vos utilisateurs d’utiliser toute fonctionnalité de copilote, contactez le support clientèle Microsoft pour désactiver toutes les fonctionnalités de copilote dans votre client. Plus d’informations : Obtenir de l’aide + support

Voir aussi