Identitásvédelmi profilok használata Vállalati Windows Hello kezeléséhez a Microsoft Intune
Fontos
2024 júliusában a következő Intune profilok elavultak voltak az identitásvédelem és a fiókvédelem terén, és egy új, fiókvédelem nevű konszolidált profil váltotta fel. Ez az újabb profil a végpontbiztonság fiókvédelmi szabályzat csomópontjában található, és az egyetlen profilsablon, amely továbbra is elérhető marad új szabályzatpéldányok létrehozásához az identitás- és fiókvédelemhez. Az új profil beállításai a beállításkatalóguson keresztül is elérhetők.
A következő, ön által létrehozott régebbi profilok minden példánya használható és szerkeszthető marad:
- Identitásvédelem – korábban elérhető az Eszközök>konfigurációja>Új szabályzat>létrehozása>Windows 10 és újabb>sablonok>Identity Protection szolgáltatásból
- Fiókvédelem (előzetes verzió) – korábban elérhető az Endpoint Security>Fiókvédelem>Windows 10 és újabb>Fiókvédelem (előzetes verzió) szolgáltatásban
Microsoft Intune támogatja a fiókvédelmi profilok használatát a felügyelt Windows-eszközök Vállalati Windows Hello kezelésére. Vállalati Windows Hello a Windows-eszközökre való bejelentkezés módszere jelszavak, intelligens kártyák és virtuális intelligens kártyák lecserélésével.
Érintett szolgáltatás:
- Windows 10 rendszer esetén
- Windows 11
Ha Intune fiókvédelmi profilokkal kezeli Vállalati Windows Hello beállításokat, a következőkre van lehetőség:
- Vállalati Windows Hello engedélyezése eszközökhöz és felhasználókhoz
- Eszköz PIN-kód követelményeinek megadása, beleértve a PIN-kód minimális vagy maximális hosszát
- Kézmozdulatok, például ujjlenyomat engedélyezése, amelyeket a felhasználók bejelentkezhetnek az eszközökre (vagy nem használhatnak)
A fiókvédelmi profilok mellett a Intune a következő lehetőségeket támogatja a Vállalati Windows Hello beállításainak kezeléséhez:
- Eszközregisztráció során: Konfigurálja a bérlőszintű szabályzatot, amely Windows Hello beállításokat alkalmazza az eszközökre, amikor az eszköz regisztrál az Intune.
- Biztonsági alapkonfigurációk: A Windows Hello egyes beállításai kezelhetők Intune biztonsági alapkonfigurációival, például Végponthoz készült Microsoft Defender biztonsági alapkonfigurációkkal vagy Windows 10 és újabb biztonsági alapkonfigurációkkal.
- Beállításkatalógus: A végpontbiztonsági fiókvédelmi profilok beállításai a Intune beállításkatalógusában érhetők el.
Megjegyzés:
A Windows Holographic for Business konfigurálni kívánó ügyfelek számára használja a DeviceLock CSP-t