Comment mettre une URL/Domain sur liste blanche dans Microsoft Defender SmartScreen ?
Conditions
- Windows 10 Pro/Enterprise
- Licence Microsoft Intune
Conditions de Defender for Endpoint
- Licence Defender endpoint
- La protection du réseau doit être réglée sur le mode blocage
- La version du client Antimalware doit être 4.18.1906.x ou ultérieure.
- Windows 10, version 1709 ou ultérieure / Window
Comment mettre une URL/un domaine sur liste blanche pour les appareils gérés par Intune ?
- Ouvrez Microsoft endpoint manager
- Dans le menu, sélectionnez Appareils
- Sous Dispositifs, sélectionnez Windows et choisissez les profils de configuration.
- Ou utilisez le lien suivant Windows – Microsoft Endpoint Manager admin center
- Ouvrez le profil de configuration Microsoft Defender SmartScreen. Si vous avez utilisé la configuration ci-dessus, vous devez ouvrir EndpointCave-PRD-W10-MicrosoftEdge
- Cliquez sur Microsoft Edge

- Et cliquez sur Paramètres de SmartScreen
- Activer le paramètre de configuration suivant Configurer la liste des domaines pour lesquels Microsoft Defender SmartScreen ne déclenchera pas d’avertissements
- Configurez la liste des domaines pour lesquels Microsoft Defender SmartScreen ne déclenchera pas d’avertissements pour vos utilisateurs finaux.

- Cliquez sur OK
- Cliquez sur Revoir + Sauvegarder
- Vérifiez sur la page de configuration que seul Configurer la liste des domaines pour lesquels Microsoft Defender SmartScreen ne déclenchera pas d’avertissements est modifié sur la page Réviser + Créer et cliquez sur Enregistrer.
Comment mettre sur liste blanche une URL/Domain sur Defender for Endpoint pour les appareils embarqués :
- Ouvrez : https://security.microsoft.com
- Dans le menu de gauche, faites défiler vers le bas et cliquez sur « Paramètres ».

- Cliquez maintenant sur Endpoints dans la page principale
- Dans le 2e menu (sous-menu), faites défiler vers le bas jusqu’à Règles
- Cliquez sur Indicateurs

- Vous devez cliquer sous les indicateurs sur URLs/Domains
- Vous devez maintenant ajouter une URL/un domaine à la liste blanche, cliquez sur + ajouter un élément

- Ajouter une URL/Domain, par exemple https://microsoft.com
- Cliquez sur suivant en bas de la page
- Définir une action de réponse. Pour la liste blanche, nous utiliserons Allow.
Audit : L’utilisateur ne sera pas invité, mais vous saurez s’il visite l’URL ou le domaine configuré.
Avertir : L’utilisateur sera invité à consulter la page SmartScreen de Microsoft Defender, mais il est autorisé à contourner l’invitation.
Bloquer l’exécution : Bloquer des sites web et l’utilisateur recevra la page de blocage de Microsoft Defender SmartScreen.

- Après avoir défini l’action de réponse à autoriser, nous devons définir certains détails, faute de quoi nous ne pourrons pas enregistrer l’indicateur

- Nous pouvons maintenant cliquer sur « suivant », donc cliquer sur « suivant ».
- Cliquez sur suivant sur la page de l’étendue
- Sur la page de résumé, vérifiez votre configuration
- Après avoir vérifié, cliquez sur « Enregistrer ».
- L’URL/Domain est désormais inscrit sur la liste blanche.
