この設定では、Azure Active Directory のデバイスベースのテナント制限機能を有効にして構成します。
この設定を有効にすると、準拠しているアプリケーションは、Azure AD テナントで設定されているポリシーに従って、許可されていないテナントにアクセスできなくなります。
注: ホーム テナントでポリシーを作成する必要があります。さらに、最大限の保護のために、管理対象デバイスに対する追加のセキュリティ対策が推奨されます。詳細については、Azure AD テナントの制限をご覧ください。
https://go.microsoft.com/fwlink/?linkid=2148762
ファイアウォールによる保護を有効にする前に、アプリケーションを正しくタグ付けする Windows Defender アプリケーション制御 (WDAC) ポリシーがターゲット デバイスに適用されていることを確認してください。対応する WDAC ポリシーなしでファイアウォールによる保護を有効にすると、すべてのアプリケーションが Microsoft エンドポイントに到達できなくなります。このファイアウォール設定は、すべてのバージョンの Windows でサポートされているわけではありません。詳細については、以下のリンクをご覧ください。
テナント制限を使用した WDAC の設定の詳細については、https://go.microsoft.com/fwlink/?linkid=2155230 をご覧ください
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | cloudid |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | tenantid |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | policyid |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | enforceFirewall |
Value Type | REG_DWORD |
Default Value | |
True Value | 1 |
False Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | hostnames |
Value Type | REG_MULTI_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | subdomainSupportedHostnames |
Value Type | REG_MULTI_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | ipRanges |
Value Type | REG_MULTI_SZ |
Default Value |