Puncte:1

Conectare Azure MFA pentru Windows 10 PC

drapel co

Există o modalitate de a utiliza azure MFA (folosind aplicația Authenticator) pentru autentificarea desktopului Windows 10? Scopul este ca utilizatorii care se autentifică pe un PC de domeniu, trebuie să se autentifice prin aplicația Microsoft Authenticator pentru fiecare conectare pe PC. Știu că există o întrebare similară care are doi ani. Se spune că nu era posibil în acel moment. În caz contrar, există articole care spun că este posibilă utilizarea azure hybrid join. Mediul nostru de domeniu este format din 50 de PC-uri de domeniu. Avem utilizatorii noștri AD sincronizați cu Azure, dar nu computerele încă. Care este cel mai bun mod de a atinge obiectivul? Este chiar posibil? Vă mulţumesc pentru ajutor!

Puncte:2
drapel us

Soluția ar depinde atât de tipul de cont de utilizator, cât și de tipul dispozitivului.

Conturi Microsoft (personale)

În prezent, numai conturile personale Microsoft (de exemplu, @outlook.com) sunt pe deplin acceptate pentru autentificare fără parolă la Windows 10/11 folosind aplicația Authenticator.

Conturi Azure AD (de serviciu sau școală) pe dispozitivele asociate Azure AD

Există o caracteristică care se numește Conectare web și permite conectarea la Windows folosind contul Azure AD și aplicația Authenticator. Din păcate, este acceptat numai pe dispozitivele asociate Azure AD, dar nu și pe computerele hibride.De asemenea, este în prezent în previzualizare fără ETA clară, așa că s-ar putea să nu fie încă gata de producție.

Cont Azure AD sau cont AD pe dispozitiv hibrid AAD asociat sau dispozitiv de domeniu

Puteți obține în continuare autentificare fără parolă pentru conturile de domeniu (hibrid sau on-prem) folosind Windows Hello for Business (WHfB) prin codul PIN al dispozitivului, datele biometrice, cardul inteligent sau cheia FIDO2. Aplicația de autentificare nu este acceptată pentru acest scenariu. Practic, WHfB înlocuiește autentificarea cu numele de utilizator și parola la Windows cu o autentificare puternică a utilizatorului, bazată pe o pereche de chei asimetrice. De aici devine puțin complicat. De exemplu. WHfB NU este același cu Windows Hello, chiar dacă are exact aceleași cuvinte în el (știu, corect). Implementarea se poate complica în funcție de mediul dvs. actual. Mai multe informații pot fi găsite la ghid oficial de implementare

Sardar Agabejli avatar
drapel co
Și este posibil să utilizați Windows Hello în combinație cu parola de domeniu obișnuită? Astfel încât utilizatorul să-și introducă numele de utilizator și parola și, în plus, să se autentifice prin biometrie sau prin pin? Știți poate dacă Microsoft va înregistra Azure MFA pentru autentificarea pe domeniul PC în viitor?
Jevgenij Martynenko avatar
drapel us
Nu știu despre planurile MS de a implementa caracteristica pentru computerele conectate hibrid. Windows Hello for Business (WHfB) înlocuiește autentificarea cu numele de utilizator și parola la Windows cu o autentificare puternică a utilizatorului, bazată pe o pereche de chei asimetrice. WHfB este disponibil în 3 modele: Azure AD cloud, hibrid și on-prem. De aici devine puțin complicat. De exemplu. WHfB NU este același cu Windows Hello.Chiar dacă are exact aceleași cuvinte în el (știu, corect). Puteți obține informații detaliate despre implementarea WHfB aici: https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-deployment-guide
Jevgenij Martynenko avatar
drapel us
Mi-am actualizat răspunsul cu informații despre utilizarea aplicației Authenticator pentru conectarea fără parolă pe dispozitivele asociate AAD
djdomi avatar
drapel za
dacă într-adevăr doriți să aveți mai puțină parolă, poate o cheie fido sau autentificare cu smartcard ar putea fi o șansă

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.