Рейтинг:1

Azure MFA для входа на ПК с Windows 10

флаг co

Есть ли способ использовать azure MFA (с помощью приложения Authenticator) для входа в Windows 10 Desktop? Цель состоит в том, чтобы пользователи, которые входят в систему на доменном ПК, должны были проходить аутентификацию через приложение Microsoft Authenticator для каждого входа на ПК. Я знаю, что есть аналогичный вопрос двухлетней давности. Говорит, что в то время это было невозможно. В противном случае есть статьи, в которых говорится, что это возможно с использованием гибридного соединения Azure. Наша доменная среда состоит из 50 доменных ПК. Наши пользователи AD синхронизированы с Azure, но еще не с ПК. Каков наилучший способ достижения цели? Это вообще возможно? Спасибо за помощь!

Рейтинг:2
флаг us

Решение будет зависеть как от типа учетной записи пользователя, так и от типа устройства.

Учетные записи Майкрософт (личные)

В настоящее время только личные учетные записи Microsoft (например, @outlook.com) полностью поддерживаются для входа без пароля в Windows 10/11 с использованием приложения Authenticator.

Учетные записи Azure AD (рабочие или учебные) на устройствах, присоединенных к Azure AD.

Есть функция, которая называется Веб-вход и позволяет входить в Windows с помощью учетной записи Azure AD и приложения Authenticator. К сожалению, он поддерживается только на устройствах, присоединенных к Azure AD, но не на гибридных ПК.Кроме того, в настоящее время он находится в предварительной версии без четкого ETA, поэтому он может быть еще не готов к производству.

Учетная запись Azure AD или учетная запись AD на гибридном устройстве с гибридным присоединением AAD или устройстве домена.

Вы по-прежнему можете осуществлять вход без пароля для учетных записей домена (гибридных или локальных) с помощью Windows Hello для бизнеса (WHfB) с помощью PIN-кода устройства, биометрических данных, смарт-карты или ключа FIDO2. Приложение для проверки подлинности не поддерживается для этого сценария. По сути, WHfB заменяет вход в Windows по имени пользователя и паролю строгой аутентификацией пользователя на основе пары асимметричных ключей. Отсюда становится немного сложнее. Например. WHfB — это НЕ то же самое, что Windows Hello, хотя в нем точно такие же слова (я знаю, верно). Развертывание может усложниться в зависимости от вашей текущей среды. Дополнительную информацию можно найти на официальное руководство по развертыванию

Sardar Agabejli avatar
флаг co
И можно ли использовать Windows Hello в сочетании с обычным доменным паролем? Чтобы пользователь ввел свой логин и пароль и дополнительно аутентифицировался по биометрии или пин-коду? Возможно, вы знаете, будет ли Microsoft в будущем регистрировать Azure MFA для входа в домен ПК?
Jevgenij Martynenko avatar
флаг us
Мне ничего не известно о планах MS реализовать эту функцию для ПК с гибридным соединением. Windows Hello для бизнеса (WHfB) заменяет вход в Windows по имени пользователя и паролю надежной проверкой подлинности пользователя на основе пары асимметричных ключей. WHfB доступен в трех моделях: облачная, гибридная и локальная Azure AD. Отсюда становится немного сложнее. Например. WHfB — это НЕ то же самое, что Windows Hello.Хотя в нем точно такие же слова (я знаю, верно). Вы можете получить подробную информацию о развертывании WHfB здесь: https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-deployment-guide.
Jevgenij Martynenko avatar
флаг us
Обновлен мой ответ с информацией об использовании приложения Authenticator для входа без пароля на устройствах, присоединенных к AAD.
djdomi avatar
флаг za
если вы действительно хотите иметь пароль меньше, возможно, ключ fido или вход в систему с помощью смарт-карты могут быть шансом

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.