<?xml version="1.0" encoding="utf-8"?>
<policyDefinitionResources revision="1.0" schemaVersion="1.0">
  <displayName>Richtlinien für Mandanteneinschränkungen</displayName>
  <description>Prototyprichtlinien für Mandanteneinschränkungen v2</description>
  <resources>
    <stringTable>
      <string id="TenantRestrictions">Mandanteneinschränkungen</string>
      <string id="trv2_payload">Cloudrichtliniendetails</string>
      <string id="trv2_payload_EXPLAIN">Diese Einstellung aktiviert und konfiguriert die gerätebasierte Mandanteneinschränkungsfunktion für Azure Active Directory. 

Wenn Sie diese Einstellung aktivieren, können konforme Anwendungen gemäß einer in Ihrem Azure AD-Mandanten festgelegten Richtlinie nicht auf nicht zugelassene Mandanten zugreifen. Hinweis:

 Die Erstellung einer Richtlinie in Ihrem privaten Mandanten ist erforderlich. Für den besten Schutz werden zusätzliche Sicherheitsmaßnahmen für verwaltete Geräte empfohlen. Weitere Informationen finden Sie unter Azure AD-Mandanteneinschränkungen. 

https://go.microsoft.com/fwlink/?linkid=2148762

 Stellen Sie vor dem Aktivieren des Firewall-Schutzes sicher, dass eine WDAC-Richtlinie (Windows Defender Application Control), die Anwendungen korrekt markiert, auf die Zielgeräte angewendet wurde. Durch Aktivieren des Firewall-Schutzes ohne entsprechende WDAC-Richtlinie wird verhindert, dass alle Anwendungen Microsoft-Endpunkte erreichen. Diese Firewall-Einstellung wird nicht in allen Windows-Versionen unterstützt. Weitere Informationen finden Sie unter folgendem Link. 
Weitere Informationen zum Einrichten von WDAC mit Mandanteneinschränkungen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2155230</string>
    </stringTable>
    <presentationTable>
      <presentation id="trv2_payload">
        <textBox refId="PayloadCloudId"><label>Cloud-ID (optional):</label></textBox>
        <textBox refId="PayloadTenantId"><label>Azure AD-Verzeichnis-IDID:</label></textBox>
        <textBox refId="PayloadPolicyId"><label>Richtlinien-GUID:</label></textBox>
        <checkBox refId="EnforceFirewall">Firewallschutz für Microsoft-Endpunkte aktivieren</checkBox>
        <multiTextBox refId="PayloadHostnamesId">Hostnamen (optional):</multiTextBox>
        <multiTextBox refId="PayloadSubdomainSupportedHostnamesId">Unterdomäne Unterstützte Hostnamen (optional):</multiTextBox>
        <multiTextBox refId="PayloadIpRangesId">IP-Bereiche (optional):</multiTextBox>
      </presentation>
    </presentationTable>
  </resources>
</policyDefinitionResources>
