Blokovat veškeré ověřování uživatele účtem Microsoft pro individuálního uživatele

Toto nastavení určuje, jestli uživatelé můžou pro ověřování v aplikacích nebo službách používat účty Microsoft. Pokud je toto nastavení povolené, nebude možné účty Microsoft používat k ověřování v žádných aplikacích ani službách na zařízení.
To platí pro stávající uživatele zařízení i pro případné nově přidané uživatele. Povolení tohoto nastavení ale nebude mít vliv na žádnou aplikaci nebo službu, u které už ověření uživatele tímto způsobem proběhlo, a to dokud nevyprší platnost mezipaměti ověřování.
Toto nastavení doporučujeme povolit dříve, než se kterýkoli uživatel přihlásí do zařízení, aby se zabránilo přítomnosti tokenů v mezipaměti. Pokud je toto nastavení zakázané nebo není nakonfigurované, můžou aplikace a služby používat k ověřování účty Microsoft.
Ve výchozím nastavení je toto nastavení zakázané. Toto nastavení nemá vliv na to, jestli se uživatelé budou moct pomocí účtů Microsoft přihlašovat k zařízením nebo jestli budou moct účty Microsoft zadávat přes prohlížeč při ověřování pomocí webových aplikací.

Podporováno na: Minimálně Windows Server 2016, Windows 10 verze 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\MicrosoftAccount
Value NameDisableUserAuth
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

msapolicy.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)