Identitásvédelmi profilok használata a Vállalati Windows Hello kezeléséhez a Microsoft Intune-ban
Fontos
2024 júliusában az alábbi, identitás- és fiókvédelemmel kapcsolatos Intune-profilok elavultak, és egy új, fiókvédelem nevű összevont profil váltotta fel. Ez az újabb profil a végpontbiztonság fiókvédelmi szabályzat csomópontjában található, és az egyetlen profilsablon, amely továbbra is elérhető marad új szabályzatpéldányok létrehozásához az identitás- és fiókvédelemhez. Az új profil beállításai a beállításkatalóguson keresztül is elérhetők.
A következő, ön által létrehozott régebbi profilok minden példánya használható és szerkeszthető marad:
- Identitásvédelem – korábban elérhető az Eszközök>konfigurációja>Új szabályzat>létrehozása>Windows 10-es és újabb>sablonok>Identity Protection szolgáltatásban
- Fiókvédelem (előzetes verzió) – korábban elérhető az Endpoint Security>Fiókvédelem>Windows 10-es és újabb>verzióinak fiókvédelme (előzetes verzió)
A Microsoft Intune támogatja a fiókvédelmi profilok használatát a Vállalati Windows Hello felügyelt Windows-eszközökön való kezeléséhez. A Vállalati Windows Hello egy módszer a Windows-eszközökre való bejelentkezésre jelszavak, intelligens kártyák és virtuális intelligens kártyák cseréjével.
Érintett szolgáltatás:
- Windows 10
- Windows 11
Ha intune-fiókvédelmi profilokat használ a Vállalati Windows Hello beállításainak kezeléséhez, a következőkre van lehetőség:
- A Vállalati Windows Hello engedélyezése eszközökhöz és felhasználókhoz
- Eszköz PIN-kód követelményeinek megadása, beleértve a PIN-kód minimális vagy maximális hosszát
- Kézmozdulatok, például ujjlenyomat engedélyezése, amelyeket a felhasználók bejelentkezhetnek az eszközökre (vagy nem használhatnak)
A fiókvédelmi profilok mellett az Intune a következő lehetőségeket támogatja a Vállalati Windows Hello beállításainak kezeléséhez:
- Eszközregisztráció során: Konfigurálja a bérlői szintű szabályzatot, amely a Windows Hello beállításait alkalmazza az eszközökre az eszköz Intune-beli regisztrálásakor.
- Biztonsági alapkonfigurációk: A Windows Hello egyes beállításai az Intune biztonsági alapkonfigurációival kezelhetők, például a Végponthoz készült Microsoft Defender biztonsági alapkonfigurációi vagy a Windows 10 és újabb rendszerek biztonsági alapkonfigurációi.
- Beállításkatalógus: A végpontbiztonsági fiókvédelmi profilok beállításai az Intune beállításkatalógusában érhetők el.
Megjegyzés:
A Vállalati Windows Holographic konfigurálását megtekintő ügyfelek számára használja a DeviceLock CSP-t