Gestion d’entreprise de WebView2

Les administrateurs informatiques peuvent utiliser des objets de stratégie de groupe (GPO) pour configurer les paramètres de stratégie pour WebView2, gérer les applications WebView2 et le runtime WebView2.

La plupart de ces politiques concernent la mise à jour du runtime WebView2. Un développeur peut intégrer le composant WebView2 dans son application, puis déployer le runtime Evergreen WebView2 mis à jour automatiquement (avec l’application) sur les appareils des utilisateurs, afin d’alimenter les dernières fonctionnalités WebView2 de l’application et d’obtenir les dernières améliorations de sécurité.

Contenu détaillé :

Stratégies de mise à jour

Les politiques de mise à jour de Microsoft Edge sont disponibles pour les administrateurs informatiques afin de gérer les aspects d’installation et de mise à jour du runtime WebView2. Le navigateur Microsoft Edge et le runtime WebView2 sont mis à jour à l’aide du même mécanisme de mise à jour.

Une stratégie de mise à jour de Microsoft Edge s’applique à la fois à Microsoft Edge et au runtime WebView2, sauf si la stratégie est spécifique au canal, par exemple :

Pour configurer des stratégies de mise à jour pour Microsoft Edge et le runtime WebView2, consultez :

Voir :

L’utilisation du runtime Evergreen WebView2 est recommandée, sauf si les exigences critiques de l’entreprise nécessitent l’utilisation d’une version fixe du runtime WebView2. Utilisation du runtime Evergreen WebView2 :

  • Permet de minimiser l’exposition aux vulnérabilités connues.
  • Garantit des améliorations de la sécurité en temps voulu.
  • Garantit que WebView2 bénéficie des mises à jour de sécurité continues qui sont fournies par le biais des versions Microsoft Edge.

Voir :

Pour plus de détails sur les correctifs de sécurité dans Microsoft Edge (qui s’appliquent également à WebView2), consultez :

Réponse rapide aux vulnérabilités Chromium

Pour aider à maintenir un environnement de navigation sécurisé, Microsoft Edge corrige les vulnérabilités dans le moteur de navigateur Chromium peu après la divulgation des vulnérabilités.

Les correctifs de sécurité dans le moteur de navigateur Chromium résolvent les vulnérabilités telles que :

  • Exécution de code à distance : atténue les risques d’exécution de code arbitraire via du contenu malveillant.
  • Élévation des privilèges : réduit les risques d’accès non autorisé au système.
  • Divulgation d’informations et usurpation d’identité : protège les données sensibles et permet d’éviter les attaques par hameçonnage.

Pour plus de détails sur les correctifs de sécurité dans Microsoft Edge (qui s’appliquent également à WebView2), consultez :

Politique de cycle de vie Microsoft Edge

Microsoft WebView2 suit la politique de cycle de vie moderne.

Voir :

Suppression des mises à jour du runtime WebView2 (UpdatesSuppressed)

Un Administration informatique peut supprimer la mise à jour du runtime WebView2, si la mise à jour automatique doit être supprimée pendant une courte période. Après cette période, la mise à jour du runtime WebView2 reprend. La UpdatesSuppressed stratégie permet à un Administration informatique de définir l’heure de chaque jour à laquelle supprimer la mise à jour automatique pour Microsoft Edge et le runtime WebView2. Cela permet à un Administration informatique de configurer les préférences et les proxys une seule fois pour le navigateur et le runtime WebView2, pour contrôler leur bande passante et leur trafic réseau, ou à d’autres fins.

Toutefois, les utilisateurs ne doivent pas arrêter de mettre à jour leur runtime WebView2 ; les utilisateurs ne doivent pas rester sur une ancienne version du runtime WebView2. L’utilisation d’anciennes versions du runtime WebView2 n’est pas recommandée. Les mises à jour de sécurité et les mises à jour de maintenance sont disponibles uniquement sur la dernière version du canal stable (Edge Stable) et la dernière version du canal bêta (Edge Beta). Si vous utilisez des versions antérieures du Microsoft WebView2 Runtime, vous ne recevrez pas les dernières mises à jour de qualité et de sécurité.

Voir :

Stratégies spécifiques à WebView2

Des stratégies spécifiques au runtime WebView2 sont disponibles pour le Administration informatique pour gérer directement le runtime WebView2. Toutefois, nous recommandons au développeur de l’application WebView2 d’implémenter ses propres stratégies de groupe pour gérer l’utilisation du runtime WebView2, car il est plus facile pour l’Administration informatique de gérer une application WebView2 plutôt que de gérer directement le runtime WebView2.

Voir :

Rétrogradation du runtime WebView vers une version antérieure (DowngradeVersion)

La mise à niveau vers une version antérieure d’entreprise est une fonctionnalité temporaire, contrôlée par l’Administration informatique, qui permet à une application WebView2 spécifique de revenir à l’utilisation d’une version antérieure du runtime WebView2, en cas de régression critique dans l’application WebView2 lors de l’utilisation de la dernière version du runtime WebView2.

La fonctionnalité de mise à niveau vers une version antérieure d’entreprise est contrôlée via la DowngradeVersion stratégie.

Voir :

Stratégies de navigateur et stratégies WebView2

Les stratégies de navigateur sont distinctes des stratégies WebView2. Les stratégies de Microsoft Edge ne s’appliquent pas aux applications WebView2 Runtime et WebView2. Cela est dû au fait que les applications et les navigateurs ont des cas d’utilisation différents, et qu’un Administration informatique peut ne pas savoir quelles applications utilisent WebView2.

L’application de stratégies de navigateur sur le runtime WebView2 aurait des conséquences inattendues. Par exemple, le Administration informatique peut bloquer JavaScript dans le navigateur, ce qui interromprait les applications WebView2 qui utilisent JavaScript. Pour éviter cela, les stratégies de navigateur sont distinctes des stratégies WebView2.

Voir :

Windows Server Update Services (WSUS)

Windows Server Update Services (WSUS) permet aux administrateurs informatiques de déployer les dernières mises à jour de produits Microsoft. Vous pouvez utiliser WSUS pour gérer entièrement la distribution des mises à jour de WebView2 qui sont publiées via Microsoft Update sur les ordinateurs de votre réseau.

Voir :

La méthode recommandée pour recevoir les mises à jour WebView2 consiste à utiliser le programme de mise à jour Microsoft Edge par défaut. Toute modification des chemins de mise à jour et de maintenance doit être effectuée avec prudence.

Déploiement et mise à jour de WebView2 à l’aide de Configuration Manager

Dans Configuration Manager, les options WebView2 existent sous le nœud Microsoft Edge Management.

Voir :

Envoi de commentaires

Les commentaires des administrateurs informatiques et des développeurs sont les bienvenus, via le dépôt WebView2Feedback .

Voir aussi :

Voir également

Documentation pour développeurs Microsoft Edge :

Documentation sur la politique de cycle de vie moderne :

Documentation sur la gestion des applications :

Documentation de gestion de Windows Server :

GitHub :