La nouvelle application Copilot pour Windows peut accepter des comptes Microsoft personnels ainsi que des comptes professionnels ou scolaires. Pour une entreprise, cela pose une question de gouvernance : comment empêcher l’utilisation de comptes externes non autorisés sur un poste géré ?
L’article montre comment utiliser les Tenant Restrictions de Microsoft Entra ID, déployées via Intune, pour mettre en place une logique de liste blanche : autoriser certains tenants et bloquer les autres, y compris les comptes Microsoft personnels. Il est également possible, dans un environnement multi-tenant, de limiter précisément les applications externes autorisées.
À retenir :
-
Les restrictions se configurent dans Entra ID > Cross-tenant access settings.
-
Le paramètre peut être déployé sur les postes Windows via Intune.
-
Les comptes personnels Microsoft peuvent être bloqués.
-
Les tenants professionnels autorisés peuvent être définis explicitement.
-
La stratégie peut affecter d’autres applications Microsoft comme Teams, Edge, Outlook et Microsoft 365 Apps.
-
L’auteur recommande donc de commencer par un petit groupe pilote avant un déploiement généralisé.