Megosztás a következőn keresztül:


Identitásvédelmi profilok használata a Vállalati Windows Hello kezeléséhez a Microsoft Intune-ban

Fontos

2024 júliusában az alábbi, identitás- és fiókvédelemmel kapcsolatos Intune-profilok elavultak, és egy új, fiókvédelem nevű összevont profil váltotta fel. Ez az újabb profil a végpontbiztonság fiókvédelmi szabályzat csomópontjában található, és az egyetlen profilsablon, amely továbbra is elérhető marad új szabályzatpéldányok létrehozásához az identitás- és fiókvédelemhez. Az új profil beállításai a beállításkatalóguson keresztül is elérhetők.

A következő, ön által létrehozott régebbi profilok minden példánya használható és szerkeszthető marad:

  • Identitásvédelem – korábban elérhető az Eszközök>konfigurációja>Új szabályzat>létrehozása>Windows 10-es és újabb>sablonok>Identity Protection szolgáltatásban
  • Fiókvédelem (előzetes verzió) – korábban elérhető az Endpoint Security>Fiókvédelem>Windows 10-es és újabb>verzióinak fiókvédelme (előzetes verzió)

A Microsoft Intune támogatja a fiókvédelmi profilok használatát a Vállalati Windows Hello felügyelt Windows-eszközökön való kezeléséhez. A Vállalati Windows Hello egy módszer a Windows-eszközökre való bejelentkezésre jelszavak, intelligens kártyák és virtuális intelligens kártyák cseréjével.

Érintett szolgáltatás:

  • Windows 10
  • Windows 11

Ha intune-fiókvédelmi profilokat használ a Vállalati Windows Hello beállításainak kezeléséhez, a következőkre van lehetőség:

  • A Vállalati Windows Hello engedélyezése eszközökhöz és felhasználókhoz
  • Eszköz PIN-kód követelményeinek megadása, beleértve a PIN-kód minimális vagy maximális hosszát
  • Kézmozdulatok, például ujjlenyomat engedélyezése, amelyeket a felhasználók bejelentkezhetnek az eszközökre (vagy nem használhatnak)

A fiókvédelmi profilok mellett az Intune a következő lehetőségeket támogatja a Vállalati Windows Hello beállításainak kezeléséhez:

  • Eszközregisztráció során: Konfigurálja a bérlői szintű szabályzatot, amely a Windows Hello beállításait alkalmazza az eszközökre az eszköz Intune-beli regisztrálásakor.
  • Biztonsági alapkonfigurációk: A Windows Hello egyes beállításai az Intune biztonsági alapkonfigurációival kezelhetők, például a Végponthoz készült Microsoft Defender biztonsági alapkonfigurációi vagy a Windows 10 és újabb rendszerek biztonsági alapkonfigurációi.
  • Beállításkatalógus: A végpontbiztonsági fiókvédelmi profilok beállításai az Intune beállításkatalógusában érhetők el.

Megjegyzés:

A Vállalati Windows Holographic konfigurálását megtekintő ügyfelek számára használja a DeviceLock CSP-t

Következő lépések