Поделиться через


Используйте профили защиты идентификации для управления Windows Hello для бизнеса в Microsoft Intune.

Важно!

В июле 2024 г. следующие Intune профили для защиты идентификации и защиты учетных записей были устарели и заменены новым объединенным профилем с именем Защита учетных записей. Этот новый профиль находится в узле политики защиты учетных записей безопасности конечной точки и является единственным шаблоном профиля, который остается доступным для создания новых экземпляров политики для защиты удостоверений и учетных записей. Параметры этого нового профиля также доступны в каталоге параметров.

Все экземпляры следующих старых профилей, которые вы создали, остаются доступными для использования и редактирования:

  • Защита идентификации — ранее была доступна вразделе Конфигурация>устройств>Создать>политику>Windows 10 и более поздних версий>шаблоны>Защита идентификации
  • Защита учетных записей (предварительная версия) — ранее была доступна вразделе Защита>учетных записей безопасности>конечных точекWindows 10 и болеепоздних версий защита учетных записей (предварительная версия)>

Microsoft Intune поддерживает использование профилей защиты учетных записей для управления Windows Hello для бизнеса на управляемых устройствах Windows. Windows Hello для бизнеса — это метод входа на устройства Windows путем замены паролей, смарт-карт и виртуальных смарт-карт.

Применимо к:

  • Windows 10
  • Windows 11

При использовании профилей защиты учетных записей Intune для управления параметрами Windows Hello для бизнеса вы можете:

  • включить Windows Hello для бизнеса для устройств и пользователей;
  • установить требования к ПИН-коду устройства, включая минимальную или максимальную длину ПИН-кода;
  • разрешить жесты (например, отпечаток пальца), которые пользователи могут (или не могут) использовать для входа на устройства.

Помимо профилей защиты учетных записей, Intune поддерживает следующие параметры управления параметрами для Windows Hello для бизнеса:

  • Во время регистрации устройств. Настройте политику на уровне клиента, которая применяет Windows Hello параметры к устройствам во время регистрации устройства с помощью Intune.
  • Базовые показатели безопасности. Некоторыми параметрами для Windows Hello можно управлять с помощью базовых показателей безопасности Intune, например базовых показателей безопасности Microsoft Defender для конечной точки или базовых показателей безопасности для Windows 10 и более поздних версий.
  • Каталог параметров. Параметры из профилей защиты учетных записей безопасности конечных точек доступны в каталоге параметров Intune.

Примечание.

Для клиентов, которые хотят настроить Windows Holographic for Business, используйте CSP DeviceLock.

Дальнейшие действия