Um Mitarbeiter daran zu hindern, ihre Firmengeräte für den Zugriff auf nicht autorisierte externe Microsoft 365-Tenants zu nutzen, müssen Sie die Mandantenbeschränkungen (Tenant Restrictions) v2 über den Microsoft Entra Global Secure Access Client implementieren. Diese Lösung überwindet die veralteten, browserbasierten Einschränkungen, indem sie die Windows Filtering Platform nutzt, um den Authentifizierungsverkehr auf Netzwerkebene abzufangen.
Nach der Bereitstellung des Clients und der Konfiguration Ihrer zulässigen Mandanten-IDs (Tenant IDs) im Microsoft Entra Admin Center müssen Sie die Richtlinie durch eine obligatorische Richtlinie für den bedingten Zugriff (Conditional Access) durchsetzen. Dies stellt sicher, dass jeder Authentifizierungsversuch bei einem nicht zulässigen Mandanten vom Windows-Betriebssystem blockiert wird, unabhängig davon, welche Anwendung verwendet wird. Sie können den Konfigurations- und Richtlinienstatus des Clients lokal über die Registrierung unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Global Secure Access Client überprüfen.
Domic