La nouvelle application Copilot pour Windows peut accepter des comptes Microsoft personnels ainsi que des comptes professionnels ou scolaires. Pour une entreprise, cela pose une question de gouvernance : comment empêcher l’utilisation de comptes externes non autorisés sur un poste géré ?

L’article montre comment utiliser les Tenant Restrictions de Microsoft Entra ID, déployées via Intune, pour mettre en place une logique de liste blanche : autoriser certains tenants et bloquer les autres, y compris les comptes Microsoft personnels. Il est également possible, dans un environnement multi-tenant, de limiter précisément les applications externes autorisées.

À retenir :

  • Les restrictions se configurent dans Entra ID > Cross-tenant access settings.

  • Le paramètre peut être déployé sur les postes Windows via Intune.

  • Les comptes personnels Microsoft peuvent être bloqués.

  • Les tenants professionnels autorisés peuvent être définis explicitement.

  • La stratégie peut affecter d’autres applications Microsoft comme Teams, Edge, Outlook et Microsoft 365 Apps.

  • L’auteur recommande donc de commencer par un petit groupe pilote avant un déploiement généralisé.