Bar still missing in Chrome or Edge? Update to version 3.1.127 or later to fix it — your browser usually does this on its own, but you can force it now.Bar still missing? Update to 3.1.127 or later to fix it. How to update now

Second Bookmark Bar

« Cette extension est bloquée » — ce que ça veut vraiment dire, et comment la faire approuver

Vous cliquez sur « Ajouter à Chrome », et au lieu de voir l’extension s’installer, une petite boîte de dialogue grise apparaît : « Cette extension est bloquée par l’administrateur de votre organisation. » Aucune explication supplémentaire. Aucun bouton évident sur lequel cliquer ensuite. Juste bloquée.

Ce message signifie quelque chose de précis, pas « non pour toujours ». Voici ce qui se passe réellement, ce que votre service informatique voit quand vous contestez la décision, et ce qui fait effectivement passer une extension bloquée à une extension approuvée.

Ce qu’est réellement le blocage

Chrome n’a aucune opinion propre sur les extensions sûres ou non. Sur un appareil géré — inscrit dans la console d’administration Chrome Enterprise ou Google Workspace de votre entreprise — chaque permission d’extension est régie par des politiques définies par votre équipe informatique, pas par Chrome lui-même.

La politique précise est presque toujours une variante d’une liste à refus par défaut : ExtensionInstallBlocklist réglée sur * (tout bloquer), associée à ExtensionInstallAllowlist qui nomme les extensions précises exemptées. Les configurations plus récentes regroupent tout ça dans une seule politique ExtensionSettings, mais la logique reste la même — rien n’est autorisé sauf ce qui est explicitement nommé. Si votre extension ne figure pas sur cette liste, Chrome la bloque avant même de vous demander la moindre permission, ce qui explique pourquoi la boîte de dialogue apparaît instantanément, sans aucune invite d’installation.

Cela signifie que le blocage ne concerne pas votre extension en particulier. C’est un refus général qui attrape tout ce qui n’a pas encore été examiné — y compris des extensions parfaitement raisonnables à utiliser au travail.

Comment fonctionne réellement le circuit de demande

Si votre organisation a activé le circuit de demande — c’est le cas de la plupart des environnements Chrome gérés, puisque c’est la façon standard de traiter exactement cette situation — le Chrome Web Store affiche un bouton Demander au lieu de Ajouter à Chrome une fois que vous êtes connecté sur le profil géré.

Cliquer dessus n’installe rien. Cela envoie une demande dans votre console Google Admin, où un administrateur disposant des bons privilèges peut approuver, refuser, ou installer automatiquement l’extension pour toute l’organisation (ou juste pour vous). Vous recevez une notification Chrome dès qu’il agit sur la demande — pas besoin d’un échange d’e-mails de relance, même si la plupart des gens en envoient un quand même, car les demandes peuvent rester en attente.

Ce que l’administrateur voit réellement en ouvrant cette demande, ce sont les permissions déclarées de l’extension, son accès aux hôtes, et — dans la plupart des configurations Workspace/Chrome Enterprise modernes — un score de risque automatisé. Cet outil, c’est l’évaluation de risque des extensions de Spin.AI, que Google a intégrée directement dans la console Admin après la fermeture de CRXcavator (l’outil qui remplissait ce rôle auparavant). Il note les extensions selon la portée des permissions, le comportement du code et des signaux de réputation, et un score à haut risque suffit souvent à un administrateur pour refuser sans creuser davantage.

Ce qui fait vraiment approuver une demande

Rien de tout ça n’est une boîte noire à deviner — ce qui rend une extension véritablement plus sûre est aussi ce qui facilite son approbation :

  • Un ensemble de permissions restreint et explicable. Une extension qui demande bookmarks et storage est facile à raisonner. Une autre qui demande en plus <all_urls>, tabs, history et cookies force l’administrateur à justifier un périmètre de risque bien plus large pour une fonctionnalité qu’il n’utilisera peut-être même jamais.
  • Aucun accès aux hôtes inexpliqué. Si une extension communique avec un serveur distant, la version honnête d’une demande explique pourquoi — synchronisation, licence, une intégration précise — pas juste « faites-nous confiance ».
  • Un objectif unique et énoncé. Les extensions qui regroupent des fonctionnalités sans rapport (un gestionnaire de favoris qui bloque aussi les pubs et suit votre vitesse de frappe) sont plus difficiles à approuver que celles qui font une seule chose.
  • Une raison que votre administrateur peut écrire noir sur blanc. « Ça me fait gagner du temps » est réel mais vague. « Ça remplace trois outils séparés que j’utilisais déjà, et dont aucun n’avait été examiné non plus » est une demande qu’un administrateur peut défendre s’il doit se justifier plus haut.

Si c’est vous qui soumettez la demande, incluez la vraie raison pour laquelle vous en avez besoin dans la note de demande, si le circuit de votre organisation le permet. Les administrateurs approuvent plus vite quand ils n’ont pas à deviner.

Si l’IT dit non, c’est non

Ce point mérite d’être dit clairement : si votre administrateur refuse la demande, c’est terminé sur cet appareil. Chercher des moyens de désactiver les politiques d’extensions gérées, de les contourner par sideloading, ou d’utiliser des outils de « contournement » n’est pas une zone grise — c’est passer outre un contrôle de sécurité que votre employeur a mis en place délibérément, sur du matériel qui lui appartient, et beaucoup des guides qui promettent d’aider avec ça sont eux-mêmes un risque de logiciel malveillant, pas une vraie solution. Cet article ne va pas détailler quoi que ce soit de tout ça, et vous ne devriez pas chercher un site qui le fera.

Si l’outil vous aide vraiment et que le travail ne l’approuve pas, les options honnêtes sont : l’utiliser sur votre profil Chrome personnel (la plupart des gens en gardent déjà un séparé de leur profil professionnel), ou sur un appareil personnel pour les parties de votre flux de travail qui ne nécessitent pas la machine gérée. C’est une vraie limitation, pas un contournement — certains outils sont simplement réservés aux heures hors travail, jusqu’à ce que l’IT change d’avis.


Si vous êtes plutôt en train de créer ou d’évaluer des extensions pour un environnement d’équipe, plutôt que d’en demander une en tant qu’individu, j’ai écrit une page complémentaire sur exactement ce qu’un examinateur de sécurité voudrait voir d’une extension avant de l’approuver largement — Second Bookmark Bar pour les équipes IT et sécurité détaille le tableau des permissions, ce qui quitte l’appareil et quand, et les vraies lacunes d’un outil construit en solo face à celui d’un éditeur d’entreprise.

Essayez-le sur votre propre barre

Second Bookmark Bar est gratuit à installer, fonctionne entièrement sur votre appareil par défaut, et se configure en environ une minute.

Ajouter à Chrome — c'est gratuit