Megosztás a következőn keresztül:


Identitásvédelmi profilok használata Vállalati Windows Hello kezeléséhez a Microsoft Intune

Fontos

2024 júliusában a következő Intune profilok elavultak voltak az identitásvédelem és a fiókvédelem terén, és egy új, fiókvédelem nevű konszolidált profil váltotta fel. Ez az újabb profil a végpontbiztonság fiókvédelmi szabályzat csomópontjában található, és az egyetlen profilsablon, amely továbbra is elérhető marad új szabályzatpéldányok létrehozásához az identitás- és fiókvédelemhez. Az új profil beállításai a beállításkatalóguson keresztül is elérhetők.

A következő, ön által létrehozott régebbi profilok minden példánya használható és szerkeszthető marad:

  • Identitásvédelem – korábban elérhető az Eszközök>konfigurációja>Új szabályzat>létrehozása>Windows 10 és újabb>sablonok>Identity Protection szolgáltatásból
  • Fiókvédelem (előzetes verzió) – korábban elérhető az Endpoint Security>Fiókvédelem>Windows 10 és újabb>Fiókvédelem (előzetes verzió) szolgáltatásban

Microsoft Intune támogatja a fiókvédelmi profilok használatát a felügyelt Windows-eszközök Vállalati Windows Hello kezelésére. Vállalati Windows Hello a Windows-eszközökre való bejelentkezés módszere jelszavak, intelligens kártyák és virtuális intelligens kártyák lecserélésével.

Érintett szolgáltatás:

  • Windows 10 rendszer esetén
  • Windows 11

Ha Intune fiókvédelmi profilokkal kezeli Vállalati Windows Hello beállításokat, a következőkre van lehetőség:

  • Vállalati Windows Hello engedélyezése eszközökhöz és felhasználókhoz
  • Eszköz PIN-kód követelményeinek megadása, beleértve a PIN-kód minimális vagy maximális hosszát
  • Kézmozdulatok, például ujjlenyomat engedélyezése, amelyeket a felhasználók bejelentkezhetnek az eszközökre (vagy nem használhatnak)

A fiókvédelmi profilok mellett a Intune a következő lehetőségeket támogatja a Vállalati Windows Hello beállításainak kezeléséhez:

  • Eszközregisztráció során: Konfigurálja a bérlőszintű szabályzatot, amely Windows Hello beállításokat alkalmazza az eszközökre, amikor az eszköz regisztrál az Intune.
  • Biztonsági alapkonfigurációk: A Windows Hello egyes beállításai kezelhetők Intune biztonsági alapkonfigurációival, például Végponthoz készült Microsoft Defender biztonsági alapkonfigurációkkal vagy Windows 10 és újabb biztonsági alapkonfigurációkkal.
  • Beállításkatalógus: A végpontbiztonsági fiókvédelmi profilok beállításai a Intune beállításkatalógusában érhetők el.

Megjegyzés:

A Windows Holographic for Business konfigurálni kívánó ügyfelek számára használja a DeviceLock CSP-t

Következő lépések