Durchsetzung von Tenant Restrictions v2 zur Blockierung externer Azure-AD-Mandantenanmeldungen

Fur Wanger 20 Zuverlässigkeitspunkte
2026-06-25T13:17:33.8666667+00:00

Ein Mitarbeiter wurde dabei erwischt, wie er seinen Firmenlaptop für nicht autorisierte Beratungsleistungen nutzte, indem er sich bei der Microsoft-365-Umgebung eines konkurrierenden Unternehmens anmeldete. Wie können wir Tenant Restrictions v2 einsetzen, damit das Windows-Betriebssystem jeden Authentifizierungsversuch, der eine Verbindung zu einem externen Azure-AD-Mandantenkontext herstellt, strikt blockiert?

Windows für Unternehmen | Windows 365 Business
0 Kommentare Keine Kommentare

Antwort, die vom Frageautor angenommen wurde
Domic Vo 34,170 Zuverlässigkeitspunkte Unabhängiger Berater
2026-06-25T13:49:29.71+00:00

Fur Wanger

Um Mitarbeiter daran zu hindern, ihre Firmengeräte für den Zugriff auf nicht autorisierte externe Microsoft 365-Tenants zu nutzen, müssen Sie die Mandantenbeschränkungen (Tenant Restrictions) v2 über den Microsoft Entra Global Secure Access Client implementieren. Diese Lösung überwindet die veralteten, browserbasierten Einschränkungen, indem sie die Windows Filtering Platform nutzt, um den Authentifizierungsverkehr auf Netzwerkebene abzufangen.

Nach der Bereitstellung des Clients und der Konfiguration Ihrer zulässigen Mandanten-IDs (Tenant IDs) im Microsoft Entra Admin Center müssen Sie die Richtlinie durch eine obligatorische Richtlinie für den bedingten Zugriff (Conditional Access) durchsetzen. Dies stellt sicher, dass jeder Authentifizierungsversuch bei einem nicht zulässigen Mandanten vom Windows-Betriebssystem blockiert wird, unabhängig davon, welche Anwendung verwendet wird. Sie können den Konfigurations- und Richtlinienstatus des Clients lokal über die Registrierung unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Global Secure Access Client überprüfen.

Domic

War diese Antwort hilfreich?

Eine Person fand diese Antwort hilfreich.
0 Kommentare Keine Kommentare

0 zusätzliche Antworten

Sortieren nach: Neueste

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.