Använda identitetsskyddsprofiler för att hantera Windows Hello för företag i Microsoft Intune
Viktigt
I juli 2024 blev följande Intune-profiler för identitetsskydd och kontoskydd inaktuella och ersattes av en ny konsoliderad profil med namnet Kontoskydd. Den här nyare profilen finns i noden kontoskyddsprincip för slutpunktssäkerhet och är den enda profilmallen som är tillgänglig för att skapa nya principinstanser för identitets- och kontoskydd. Inställningarna från den nya profilen är också tillgängliga via inställningskatalogen.
Alla instanser av följande äldre profiler som du har skapat är fortfarande tillgängliga för användning och redigering:
- Identitetsskydd – tidigare tillgängligt frånEnhetskonfiguration>>Skapa>ny princip>Windows 10 och senare>Mallidentitetsskydd>
- Kontoskydd (förhandsversion) – tidigare tillgängligt från Endpoint Security>Account Protection>Windows 10 och senare>Kontoskydd (förhandsversion)
Microsoft Intune stöder användning av kontoskyddsprofiler för att hantera Windows Hello för företag på dina hanterade Windows-enheter. Windows Hello för företag är en metod för att logga in på Windows-enheter genom att ersätta lösenord, smartkort och virtuella smartkort.
Gäller för:
- Windows 10
- Windows 11
När du använder Intune-kontoskyddsprofiler för att hantera Inställningar för Windows Hello för företag kan du:
- Aktivera Windows Hello för företag för enheter och användare
- Ange pin-krav för enheten, inklusive en minsta eller högsta PIN-kodslängd
- Tillåt gester, till exempel ett fingeravtryck, som användare kan (eller inte kan använda) för att logga in på enheter
Förutom kontoskyddsprofiler stöder Intune följande alternativ för att hantera inställningar för Windows Hello för företag:
- Under enhetsregistreringen: Konfigurera en princip för hela klientorganisationen som tillämpar Windows Hello-inställningar på enheter när enheten registreras med Intune.
- Säkerhetsbaslinjer: Vissa inställningar för Windows Hello kan hanteras via Intunes säkerhetsbaslinjer, till exempel baslinjerna för Microsoft Defender för Endpoint-säkerhet eller Säkerhetsbaslinje för Windows 10 och senare.
- Inställningskatalog: Inställningarna från endpoint security Kontoskyddsprofiler är tillgängliga i Intune-inställningskatalogen.
Obs!
För kunder som vill konfigurera Windows Holographic for Business använder du DeviceLock CSP