ポリシー CSP - ADMX_MSAPolicy
ヒント
この CSP には、有効または無効にするための特別な SyncML 形式が必要な ADMX に基づくポリシーが含まれています。 SyncML でデータ型を <Format>chr</Format>
として指定する必要があります。 詳細については、「 ADMX でサポートされるポリシーについて」を参照してください。
SyncML のペイロードは XML エンコードされている必要があります。この XML エンコードには、さまざまなオンライン エンコーダーを使用できます。 ペイロードのエンコードを回避するために、MDM でサポートされている場合は CDATA を使用できます。 詳細については、「 CDATA セクション」を参照してください。
MicrosoftAccount_DisableUserAuth
適用範囲 | エディション | 対象となる OS |
---|---|---|
✅ デバイス ❌ ユーザー |
✅ Pro ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10 バージョン 2004 と KB5005101 [10.0.19041.1202] 以降 ✅ Windows 10 バージョン 20H2 と KB5005101 [10.0.19042.1202] 以降 ✅ Windows 10 バージョン 21H1 と KB5005101 [10.0.19043.1202] 以降 ✅ Windows 11 バージョン 21H2 [10.0.22000] 以降 |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSAPolicy/MicrosoftAccount_DisableUserAuth
この設定は、ユーザーがアプリケーションまたはサービスの認証に Microsoft アカウントを提供できるかどうかを制御します。
- この設定を有効にすると、デバイス上のすべてのアプリケーションとサービスが認証に Microsoft アカウントを使用できなくなります。
これは、デバイスの既存のユーザーと、追加される可能性がある新しいユーザーの両方に適用されます。 ただし、既にユーザーを認証しているアプリケーションまたはサービスは、認証キャッシュの有効期限が切れるまでこの設定を有効にしても影響を受けることはありません。
キャッシュされたトークンが存在しないように、ユーザーがデバイスにサインインする前に、この設定を有効にすることをお勧めします。
- この設定が無効になっているか、構成されていない場合、アプリケーションとサービスは認証に Microsoft アカウントを使用できます。
既定では、この設定は無効です。 この設定は、ユーザーが Microsoft アカウントを使用してデバイスにサインインできるかどうか、またはユーザーが Web ベースのアプリケーションで認証するためにブラウザーを介して Microsoft アカウントを提供できるかどうかには影響しません。
説明フレームワークのプロパティ:
プロパティ名 | プロパティ値 |
---|---|
形式 |
chr (string) |
アクセスの種類 | 追加、削除、取得、置換 |
ヒント
これは ADMX でサポートされるポリシーであり、構成には SyncML 形式が必要です。 SyncML 形式の例については、「 ポリシーの有効化」を参照してください。
ADMX マッピング:
名前 | 値 |
---|---|
名前 | MicrosoftAccount_DisableUserAuth |
フレンドリ名 | すべてのコンシューマー Microsoft アカウント ユーザー認証をブロックする |
場所 | [コンピューターの構成] |
パス | Microsoft アカウント > Windows コンポーネント |
レジストリ キー名 | Software\Policies\Microsoft\MicrosoftAccount |
レジストリ値の名前 | DisableUserAuth |
ADMX ファイル名 | MSAPolicy.admx |