L'onglet Safelist/Blocklist de Browser Defender vous permet de marquer un domaine ou une URL spécifique comme fiable ou dangereux pour toute l'entreprise, avant même qu'une alerte ne soit générée. Il regroupe également, dans un seul tableau consultable, les politiques appliquées à partir de cette page. Pour y accéder, ouvrez Browser Defender > Setup dans le menu latéral et sélectionnez l'onglet Safelist/Blocklist.
Prérequis
- Browser Defender actif pour l'entreprise : dans le cas contraire, Setup affiche l'écran d'activation à la place de l'onglet Safelist/Blocklist.
- Rôle Platform Administrator — c'est la seule permission qui donne accès à cette page.
- Les politiques créées ici s'appliquent à toute l'entreprise : il n'est pas possible de les limiter à un seul groupe ou département (pour des paramètres différenciés par groupe, consultez la page Setup > Preferences).
Procédure détaillée
L'onglet contient le tableau de toutes les politiques déjà configurées, avec une zone de recherche, des filtres et le bouton Add Policy.
1. Ajouter une politique pour un domaine
Cliquez sur Add Policy. Laissez le sélecteur Domain / URL sur la valeur par défaut Domain et entrez le domaine.
Définissez un ou plusieurs des quatre champs de la politique (les laisser tous à la valeur par défaut équivaut à ne créer aucune politique) :
- Navigation — Default - Apply general settings · Block - Prevent navigation to this site · Trust - Allow navigation without restrictions.
- Downloads — Default - Apply general settings · Block - Prevent downloads from this site · Allow - Always allow downloads from this site.
- Phishing Detection — Default - Apply general settings · Trust - Disable phishing detection for this site.
- Password Reuse — No enforcement - user can decide how to handle alerts · Enforced - always alert on password reuse · Disabled - never alert on password reuse.
Cliquez sur Save configuration, disponible uniquement après avoir modifié au moins l'un des quatre champs par rapport à la valeur par défaut.
2. Ajouter une politique pour une URL spécifique
Cliquez sur Add Policy et réglez le sélecteur Domain / URL sur URL, puis entrez l'URL complète. Si vous collez une URL complète en restant sur la valeur par défaut Domain, elle est automatiquement tronquée au seul domaine principal dès que vous quittez le champ.
REMARQUE : à ce niveau de portée, le champ Downloads n'est pas disponible — il n'apparaît que pour les politiques de portée Domain.
Définissez les autres champs (Navigation, Phishing Detection, Password Reuse) comme au point précédent, puis cliquez sur Save configuration.
3. Utiliser les présets de Site Classification
Au lieu de définir les quatre champs individuellement, dans la section Site Classification du dialog, vous pouvez cliquer sur un preset qui les remplit tous en une seule étape. Modifier manuellement un champ après avoir appliqué un preset annule le preset lui-même, laissant une combinaison personnalisée.
Safe définit les quatre champs sur les valeurs les plus permissives (fiable).
Dangerous définit plutôt Navigation et Downloads sur blocage, Password Reuse sur application forcée et laisse Phishing Detection à la valeur par défaut (Default - Apply general settings).
Le preset remplit uniquement les champs : cliquez sur Save configuration pour appliquer la politique.
4. Modifier ou supprimer une politique existante
Dans le tableau, cliquez sur l'icône de crayon d'une ligne pour rouvrir sa politique en modification, ou sur l'icône de corbeille pour la supprimer.
ATTENTION : pour les lignes de portée Domain, la suppression demande une confirmation ; pour les lignes de portée URL, la suppression est en revanche immédiate, sans aucune demande de confirmation. Vérifiez bien la ligne avant de cliquer sur la corbeille.
Une ligne avec uniquement l'icône de crayon en gris, sans icône de suppression, indique que le domaine n'a pas sa propre politique : seule l'une de ses URL en a une. Cliquez sur le crayon pour assigner une politique explicite également au domaine.
5. Filtrer et rechercher les politiques existantes
La zone Search filtre le tableau par nom de domaine et ne trouve pas de correspondances dans le texte des politiques de portée URL imbriquées sous un domaine : pour les voir quand même, cliquez sur la flèche de développement sur la ligne du domaine correspondant.
Les filtres à puces — Navigation Blocked, Downloads Blocked, Phishing Whitelisted, Password Reuse Blocked, Fully Trusted — restreignent davantage la liste. En en sélectionnant plusieurs, le tableau affiche uniquement les lignes qui satisfont tous les puces actives ; Clear All réinitialise à la fois les puces et la recherche.
6. Ouvrir la même configuration à partir d'une page d'alerte
À partir des pages Browsing Alerts, Dangerous Downloads ou Password Reuse, l'action Advanced options disponible sur une seule alerte ouvre ce même dialog, déjà prérempli avec le domaine ou l'URL de l'alerte.
Résultats attendus
À ce stade, le tableau se met à jour immédiatement après chaque sauvegarde ou suppression, tout comme les résultats de recherche et les filtres. L'effet pour les utilisateurs finaux n'est cependant pas immédiat : une politique devient active la prochaine fois que le navigateur d'un utilisateur vérifie ce domaine ou cette URL, généralement lors de la visite ou de la tentative de téléchargement suivante. Il n'y a pas de délai de propagation séparé à attendre.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| Le bouton Save configuration reste désactivé | Aucun champ n'a encore été modifié par rapport à la valeur par défaut | Définissez au moins l'un des quatre champs (Navigation, Downloads, Phishing Detection, Password Reuse) | — |
| Le champ Downloads n'apparaît pas lors de la modification d'une entrée | L'entrée est de portée URL : Downloads n'est disponible que pour les politiques de portée Domain | Passez l'entrée à la portée Domain, ou définissez Downloads sur le domaine principal | — |
| Une ligne affiche uniquement le crayon en gris, sans icône de suppression | C'est une ligne « virtuelle » : seule une URL de ce domaine a sa propre politique, pas le domaine | Cliquez sur le crayon pour assigner également au domaine une politique explicite | — |
| Une politique ne semble pas s'appliquer à un sous-domaine comme prévu | Les politiques de domaine s'appliquent aux sous-domaines ; une politique plus spécifique prévaut | Vérifiez s'il existe une politique en conflit plus proche de la page exacte en question | Support |