Blokker alle forbrukergodkjenninger for bruker av Microsoft-konto

Denne innstillingen styrer om brukere kan angi Microsoft-kontoer for godkjenning av programmer eller tjenester. Hvis denne innstillingen aktiveres, forhindres alle programmer og tjenester på enheten fra å bruke Microsoft-kontoer for godkjenning.
Dette gjelder både for eksisterende brukere av en enhet og nye brukere som kan legges til. Programmer og tjenester som allerede har godkjente en bruker, vil imidlertid ikke bli påvirket av denne innstillingen før godkjennings bufferen utløper.
Det anbefales at du aktiverer denne innstillingen før alle brukere logger på en enhet for å hindre at bufrede tokener vises. Hvis denne innstillingen deaktiveres eller ikke konfigureres, kan programmer og tjenester bruke Microsoft-kontoer til godkjenning.
Denne policy innstillingen er deaktivert som standard. Denne innstillingen påvirker ikke om brukere kan logge på enheter ved hjelp av Microsoft-kontoer, eller muligheten for brukere til å tilby Microsoft-kontoer via nett leseren for godkjenning med webbaserte programmer.

Støttes av: Minst Windows Server 2016, Windows 10 versjon 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\MicrosoftAccount
Value NameDisableUserAuth
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

msapolicy.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)