Поделиться через


Доверенные домены с подстановочными знаками

Помимо собственного домена, надстройка может получать доступ к ресурсам в некоторых других доменах, таких как точки проверки подлинности для основных поставщиков удостоверений и в любом домене, указанном в манифесте. Последние домены указываются в элементе AppDomains манифеста только надстройки или свойстве validDomains унифицированного манифеста. Подстановочные знаки не допускаются только в манифесте надстройки. Они разрешены в едином манифесте, так как некоторые приложения Teams и другие приложения Microsoft 365 учитывают их; но надстройки Office не учитывают допустимые домены, содержащие подстановочные знаки.

Администраторы Windows могут создавать надстройки Office, работающие только в Windows, учитывать домены, включающие подстановочный знак, задав HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\WEF\AllowedAppDomains раздел реестра с доменом. Ниже приведен пример.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\WEF\AllowedAppDomains]
"AppDomain1"="https://*.contoso.com" 

Администраторы могут использовать файл *.reg для автоматизации процесса. Ниже приведен пример такого файла.

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\WEF\AllowedAppDomains]
"AppDomain1"="https://*.europe.contoso.com" 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\WEF\AllowedAppDomains]
"AppDomain2"="https://*.africa.contoso.com" 

Примечание.

  • Домены учитываются только в надстройках, работающих в классических версиях Office для Windows. Они не почитаются, когда надстройка запущена в Office в Интернете даже на компьютерах, где было внесено изменение реестра.
  • Параметр реестра влияет на все надстройки, работающие на компьютере: все они доверяют доменам в разделе реестра.