Dettagli criteri cloud

Questa impostazione abilita e configura le restrizioni del tenant basate sul dispositivo per Azure Active Directory.

Quando abiliti questa impostazione, le applicazioni conformi non potranno accedere ai tenant non consentiti, in base a un set di criteri impostato nel tenant di Azure AD.

Nota: è necessaria la creazione di criteri nel tenant principale, e per una protezione ottimale è consigliabile adottare misure di sicurezza aggiuntive per i dispositivi gestiti. Per altre informazioni, consulta Restrizioni del tenant di Azure AD.

https://go.microsoft.com/fwlink/?linkid=2148762

Prima di abilitare la protezione del firewall, verifica che un criterio WDAC (Windows Defender Application Control), che contrassegna correttamente le applicazioni, sia stato applicato ai dispositivi di destinazione. L'abilitazione della protezione del firewall senza un criterio WDAC corrispondente impedirà a tutte le applicazioni di raggiungere gli endpoint Microsoft. Questa impostazione del firewall non è supportata in tutte le versioni di Windows. Per altre informazioni, consulta il collegamento seguente.
Per informazioni dettagliate sulla configurazione di WDAC con restrizioni del tenant, consulta https://go.microsoft.com/fwlink/?linkid=2155230

Supportata in: Almeno Windows 10 versione 1909

ID cloud (facoltativo):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
ID directory Azure AD:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
GUID criterio:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
Abilita la protezione del firewall degli endpoint Microsoft
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)