Partager via


Octroi de niveaux de confiance à des solutions Office

Octroi de niveaux de confiance à des solutions Office signifie modifier la stratégie de sécurité de chaque ordinateur cible pour approuver l'assembly, le manifeste de l'application, le manifeste de déploiement, et le document de solution.L'approbation peut être accordée à la solution Office par vous ou l'utilisateur final.

Vous pouvez accorder la confiance totale à la solution Office en signant l'application et les manifestes de déploiement.

Les utilisateurs finaux peuvent approuver la solution Office en faisant une décision d'approbation dans l'invite d'approbation d' ClickOnce .

S'applique à : Les informations contenues dans cette rubrique s'appliquent aux projets de niveau document et de niveau application pour Office 2013 et Office 2010. Pour en savoir plus, consultez Fonctionnalités disponibles par type d'application et de projet Office.

La confiance à la solution lors de la signature de l'application et les manifestes de déploiement

Tous les manifestes d'application et de déploiement pour les solutions Office doivent être signés avec un certificat qui identifie l'éditeur.Les certificats aident les utilisateurs dans leurs décisions d'approbation.

Un certificat temporaire est créé pour vous et approuvé au moment de la génération. Par conséquent, la solution s'exécutera pendant que vous la déboguerez.Si vous publiez une solution qui est signée avec un certificat temporaire, l'utilisateur final sera invité à prendre une décision d'approbation.

Si vous signez la solution avec un certificat connu et approuvé, elle sera installée automatiquement sans que l'utilisateur final soit invité à l'approuver.Pour plus d'informations sur l'obtention d'un certificat à des fins de signature, consultez ClickOnce et Authenticode.Une fois le certificat obtenu, celui-ci doit être approuvé explicitement en l'ajoutant à la liste des éditeurs approuvés.Pour plus d'informations, consultez Comment : ajouter un éditeur approuvé à un ordinateur client pour les applications ClickOnce.

Si un développeur signe la solution avec un certificat temporaire, un administrateur peut signer à nouveau la personnalisation avec un certificat connu et approuvé à l'aide de l'Outil Manifest Generation and Editing (mage.exe), l'un des outils Microsoft .NET Framework.Pour plus d'informations sur la façon de signer des solutions, consultez Comment : signer des solutions Office et Comment : signer des manifestes d'application et de déploiement.

Confiance de la solution à l'aide de l'invite d'approbation ClickOnce

ClickOnce invite l'utilisateur final à prendre une décision d'approbation s'il n'existe aucune stratégie au niveau de l'organisation permettant d'approuver le certificat de la solution.Si l'utilisateur final approuve la solution, une entrée de liste d'inclusion est créée. Elle contient une URL et une clé publique pour stocker cette décision d'approbation.Lorsqu'une personnalisation approuvée est exécutée ultérieurement, l'utilisateur final ne reçoit plus d'alerte.

Les administrateurs peuvent désactiver l'invite d'approbation ClickOnce ou exiger que l'invite n'apparaisse que pour les solutions signées avec un certificat Authenticode.Pour plus d'informations sur la modification de ces paramètres pour les zones MyComputer, LocalIntranet, Internet, TrustedSites et UntrustedSites, consultez Comment : configurer le comportement de l'invite d'approbation ClickOnce.

Voir aussi

Tâches

Dépannage de la sécurité des solutions Office

Concepts

Octroi de niveaux de confiance à des documents

Considérations spécifiques sur la sécurité pour les solutions Office

Autres ressources

Sécurisation des solutions Office