Windows 365 Link методов входа

Windows 365 Link поддерживает два метода входа пользователей: веб-вход и ключи безопасности FIDO2.

Веб-вход

Веб-вход — это веб-интерфейс входа для клиентов Microsoft Entra ID и устройств, присоединенных к Microsoft Entra. Этот метод входа доступен на Windows 365 Link без необходимости настраивать что-либо на устройстве. Параметры проверки подлинности основаны на методах проверки подлинности, включенных в клиенте Entra, и могут включать:

  • Имя пользователя и пароль.
  • Вход по телефону с помощью Microsoft Authenticator.
  • Ключ безопасности FIDO2.
  • Ключ доступа на другом устройстве с помощью проверки подлинности на нескольких устройствах.

Полные сведения о доступных методах проверки подлинности, включая рекомендации по оптимальной реализации безопасности, см. в статье Какие методы проверки подлинности и проверки доступны в Microsoft Entra ID?.

Использование веб-входа

  1. На экране Windows 365 Link входа щелкните значок глобуса.
  2. Введите имя участника-пользователя (UPN) (например, John@contoso.com) и щелкните стрелку.
  3. В зависимости от методов проверки подлинности, настроенных в клиенте, следуйте Microsoft Entra процесса веб-входа.

Сторонние поставщики удостоверений

Для входа в Windows 365 Link можно использовать сторонних поставщиков удостоверений. Однако некоторые ограничения могут возникнуть, если сторонний поставщик удостоверений использует пользовательские элементы управления для интеграции с клиентом. Настраиваемые элементы управления:

  • Не может использоваться для удовлетворения требований к утверждению многофакторной проверки подлинности
  • Не поддерживает регистрацию Intune устройств.
  • Не поддерживает присоединение устройств к Microsoft Entra ID.

внешний метод проверки подлинности Microsoft Entra можно использовать вместо пользовательских элементов управления для более эффективного Windows 365 Link веб-входа.

Проверка подлинности на основе сертификатов (CBA)

Microsoft Entra проверка подлинности на основе сертификатов в настоящее время не поддерживается в рамках веб-входа в Windows 365 Link.

Ключ безопасности FIDO2

Ключ безопасности FIDO2 позволяет пользователю войти с помощью ключа доступа, сохраненного в ключе безопасности FIDO2. Включение этого метода входа может потребовать настройки в вашей среде.

Если на экране входа Windows 365 Link внизу не отображаются два значка (ключ безопасности и глобус), устройство не настроено для использования ключей безопасности FIDO2. Дополнительные сведения см. в статье Включение входа с помощью ключа безопасности FIDO2 для Windows 10 и 11 устройств с Microsoft Entra ID.

Использование ключа безопасности FIDO2

  1. Чтобы запустить процесс входа с помощью ключа безопасности FIDO2, можно выполнить следующие действия:
  • Вставьте ключ безопасности в USB-порт. Windows 365 Link автоматически переключается на этот поставщик учетных данных.
  • Щелкните значок ключа безопасности.
  1. Введите ПИН-код в командной строке.
  2. При появлении запроса коснитесь ключа безопасности, чтобы подтвердить наличие.
  3. Процесс входа завершится, и вы подключились к облачному компьютеру.

Несколько учетных записей Microsoft Entra на одном ключе безопасности FIDO2

Если ключ безопасности FIDO2 содержит несколько Microsoft Entra учетных записей, последняя учетная запись, добавленная в ключ безопасности FIDO2, автоматически выбирается для входа или разблокировки с помощью этого поставщика учетных данных.

Если поддержка ключа безопасности, содержащего несколько ключей, является обязательным сценарием и вы хотите избежать принудительного выбора ключа, вместо этого можно использовать поставщик учетных данных для веб-входа. В этом случае при запросе метода проверки подлинности выберите ключ безопасности. Этот параметр позволяет выбрать определенную учетную запись Microsoft Entra в ключе безопасности FIDO2.

Дальнейшие действия

Вход, выход или блокировка Windows 365 Link