> ## Documentation Index
> Fetch the complete documentation index at: https://auth0.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer une règle Deny All pour l'ACL du locataire

Dans les situations qui exigent un rejet strict du trafic, vous pouvez mettre en place une règle Deny All. Cette configuration Deny All agit comme un refus générique : tout le trafic entrant est redirigé vers votre locataire, peu importe l'identifiant utilisé.

<h2 id="configuration-details">
  Détails de configuration
</h2>

L'élément clé de l'implémentation Deny All est l'attribut `match_all`. Lorsqu'il est réglé à `true`, cet attribut fait en sorte que la règle contourne la correspondance de signaux précis (comme l'IP ou la géolocalisation) et applique plutôt l'action à toutes les requêtes visant la permission spécifiée.

<h2 id="example-configuration">
  Exemple de configuration
</h2>

La configuration suivante illustre l'attribut `match_all` :

```json theme={null}
{
 "active": true,
 "description": "Block all traffic",
 "priority": 99,
 "rule": {
  "action": {
    "block": "true"
  },
  "scope": "tenant",
  "match_all": true
 }
}
```

| **Paramètre** | **Description**                                                                                                                                                                                                                   |
| ------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `match_all`   | Obligatoire. Doit être défini à `true`. La valeur `false` n'est pas prise en charge pour les règles Deny All.                                                                                                                     |
| `priority`    | Attribuez un numéro de priorité élevé (par exemple, `99`) pour que la règle Deny All constitue la dernière étape d'évaluation, ce qui permet d'évaluer d'abord les règles plus précises dont le numéro de priorité est inférieur. |
| `scope`       | Appliquez la permission `tenant` pour assurer une protection complète de tout le trafic entrant.                                                                                                                                  |

<h2 id="tenant-acl-logs">
  Journaux de l'ACL du locataire
</h2>

La journalisation standard s'applique à cette règle comme à toute autre règle d'ACL du locataire. Pour en savoir plus sur la journalisation des événements, consultez la [référence des événements de journal du locataire](/docs/fr-ca/secure/tenant-access-control-list/tenant-log-event-reference).
