Passer au contenu principal

L’ACL du locataire (Tenant Access Control List) gère le trafic vers les ressources de votre locataire en fonction des règles que vous définissez. L’utilisation de l’ACL du locataire peut vous aider à préserver vos limites de débit face à des menaces potentielles (comme les attaques par déni de service) et à garantir que seuls les utilisateurs légitimes accèdent à vos applications.

Vue d’ensemble

Chaque ACL du locataire se compose d’un ensemble de règles. Lorsqu’une requête est reçue par votre locataire ou par la , les règles de votre ACL du locataire déterminent la réponse à y apporter. Les options de configuration détaillées de l’ACL du locataire vous permettent d’appliquer des règles à divers signaux et scopes. Par exemple :
  • Vous pouvez utiliser le hostnames scope pour désactiver ou restreindre l’accès à votre domaine canonique tout en autorisant le trafic via des domaines personnalisés.
  • Si vous adoptez les Model Context Protocols (MCP) dans votre locataire, vous pouvez utiliser le scope d’enregistrement dynamique des applications (dcr) pour éviter des risques comme l’enregistrement non autorisé d’applications ou les tentatives d’hameçonnage au moyen de noms d’application trompeurs.
À des fins de surveillance et d’audit, un événement de journal du locataire (acls_summary) est créé toutes les 10 minutes pour chaque règle d’ACL du locataire, avec des détails sur la façon dont cette règle affecte le trafic. Vous pouvez activer le mode de surveillance pour les règles afin de tester et de consigner leur comportement sans appliquer réellement la règle au trafic.