Sdílet prostřednictvím


Použití profilů ochrany identit ke správě Windows Hello pro firmy v Microsoft Intune

Důležité

V červenci 2024 byly následující profily Intune pro ochranu identit a ochrany účtů zastaralé a nahrazené novým konsolidovaný profil s názvem Ochrana účtů. Tento novější profil se nachází v uzlu zásad ochrany účtů zabezpečení koncového bodu a je jedinou šablonou profilu, která zůstává k dispozici pro vytváření nových instancí zásad pro ochranu identit a účtů. Nastavení z tohoto nového profilu jsou k dispozici také prostřednictvím katalogu nastavení.

Všechny instance následujících starších profilů, které jste vytvořili, zůstanou dostupné k použití a úpravám:

  • Ochrana identit – dříve dostupná v částiKonfigurace>zařízení>– Vytvoření>nové zásady>Windows 10 a novějších>šablon Identity>Protection
  • Ochrana účtu (Preview) – dříve dostupná v části Endpoint Security>Account Protection>Windows 10 a novější>ochrana účtu (Preview)

Microsoft Intune podporuje použití profilů ochrany účtů ke správě Windows Hello pro firmy na spravovaných zařízeních s Windows. Windows Hello pro firmy je metoda pro přihlašování k zařízením s Windows nahrazením hesel, čipových karet a virtuálních čipových karet.

Platí pro:

  • Windows 10
  • Windows 11

Pokud ke správě nastavení Windows Hello pro firmy používáte profily ochrany účtu Intune, můžete:

  • Povolení Windows Hello pro firmy pro zařízení a uživatele
  • Nastavení požadavků na PIN kód zařízení, včetně minimální nebo maximální délky PIN kódu
  • Povolit gesta, jako je otisk prstu, který uživatelé můžou (nebo nemůžou) používat k přihlášení k zařízením

Kromě profilů ochrany účtů Intune podporuje následující možnosti správy nastavení pro Windows Hello pro firmy:

  • Během registrace zařízení: Nakonfigurujte zásady pro celého tenanta, které se na zařízení vztahují Windows Hello nastavení v době, kdy se zařízení zaregistruje pomocí Intune.
  • Standardní hodnoty zabezpečení: Některá nastavení pro Windows Hello je možné spravovat prostřednictvím standardních hodnot zabezpečení Intune, jako jsou standardní hodnoty pro zabezpečení Microsoft Defender for Endpoint nebo standardní hodnoty zabezpečení pro Windows 10 a novější.
  • Katalog nastavení: Nastavení z profilů ochrany účtů zabezpečení koncového bodu jsou k dispozici v katalogu nastavení Intune.

Poznámka

Pro zákazníky, kteří chtějí nakonfigurovat Windows Holographic for Business, použijte deviceLock CSP.

Další kroky