Détails concernant la stratégie cloud

Ce paramètre active et configure la fonctionnalité des restrictions client basés sur un appareil pour Azure Active Directory.

Lorsque vous activez ce paramètre, les applications conformes ne peuvent pas accéder aux clients non autorisés, conformément à une stratégie définie dans votre locataire Azure AD.

Remarque : la création d'une stratégie dans votre client de base est requise, et des mesures de sécurité supplémentaires pour les appareils gérés sont recommandées pour une meilleure protection. Pour plus d'informations, voir restrictions des clients Azure AD.

https://go.microsoft.com/fwlink/?linkid=2148762

Avant d'activer la protection par pare-feu, assurez-vous qu'une stratégie WDAC (Windows Defender application Control) qui marque correctement les applications a été appliquée aux appareils cibles. L'activation de la protection par pare-feu sans stratégie WDAC correspondante empêchera toutes les applications d'atteindre des points de terminaison Microsoft. Ce paramètre de pare-feu n'est pas pris en charge dans toutes les versions de Windows. Voir le lien suivant pour plus d'informations.
Pour plus d'informations sur la configuration de WDAC avec des restrictions de locataire, voir https://go.microsoft.com/fwlink/?linkid=2155230

Pris en charge sur : Au moins Windows 10 version 1909

ID de cloud (facultatif) :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
ID Azure Active Directory :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
GUID de la stratégie :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
Activer la protection pare-feu des points de terminaison Microsoft
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)