Поделиться через


Матрица аутентификации с помощью ключа доступа (FIDO2) в Microsoft Entra ID

В этой статье представлен полный обзор поддержки проверки подлинности (FIDO2) в идентификаторе Microsoft Entra. Он описывает совместимость между веб-браузерами, собственными приложениями и операционными системами, обеспечивая многофакторную проверку подлинности без пароля. Вы также найдете рекомендации, связанные с платформой, известные проблемы и рекомендации по поддержке сторонних поставщиков приложений и поставщиков удостоверений (IdP). Используйте эти сведения для обеспечения простой интеграции и оптимального взаимодействия пользователей с ключами доступа в вашей среде.

Дополнительные сведения о входе с помощью ключей безопасности FIDO2 на устройстве Windows см. в разделе "Включение входа ключа безопасности FIDO2" на устройства Windows 10 и 11 с идентификатором Microsoft Entra.

Примечание.

Идентификатор Microsoft Entra в настоящее время поддерживает только ключи доступа, привязанные к устройству, хранящиеся в ключах безопасности FIDO2 или в Microsoft Authenticator. Корпорация Майкрософт стремится защитить клиентов и пользователей с помощью секретных ключей и планирует поддерживать синхронизированные ключи доступа для идентификатора Microsoft Entra.

В следующем разделе рассматривается поддержка проверки подлинности с помощью ключа доступа (FIDO2) в веб-браузерах с идентификатором Microsoft Entra.

ОС Хром Microsoft Edge Firefox Сафари
Виндоус Н/П
macOS
ChromeOS Н/П Н/П Н/П
Линукс Н/П
iOS
Андроид Н/П

Рекомендации по каждой платформе

Виндоус

  • Для входа с помощью ключа безопасности требуется один из следующих элементов:
    • Windows 10 версии 1903 или более поздней
    • Microsoft Edge на основе Chromium
    • Chrome 76 или более поздней версии
    • Firefox 66 или более поздней версии

macOS

  • Для входа с помощью секретного ключа требуется macOS Catalina 11.1 или более поздней версии с safari 14 или более поздней версии, так как идентификатор Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
  • На macOS компанией Apple не поддерживаются ключи безопасности с использованием ближней бесконтактной связи (NFC) и Bluetooth Low Energy (BLE).
  • Регистрация нового ключа безопасности не работает в этих браузерах macOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.
  • См. Войдите в систему, если зарегистрировано более трех ключей доступа в Safari для macOS.

ChromeOS

  • Ключи безопасности NFC и BLE не поддерживаются в ChromeOS Google.
  • Регистрация ключа безопасности не поддерживается в браузере ChromeOS или Chrome.

Линукс

  • Вход с помощью секретного ключа в Microsoft Authenticator не поддерживается в Firefox в Linux.

iOS

  • Для входа с помощью секретного ключа требуется iOS 14.3 или более поздней версии, так как идентификатор Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
  • Ключи безопасности BLE не поддерживаются в iOS Apple.
  • NFC с сертифицированными ключами безопасности FIPS 140-3 не поддерживается в iOS Apple.
  • Регистрация нового ключа безопасности не работает в браузерах iOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.
  • См. вход в систему, если зарегистрировано более трёх ключей доступа.

Андроид

  • Для входа с помощью секретного ключа требуется Служба Google Play 21 или более поздней версии, так как идентификатор Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
  • Ключи безопасности BLE не поддерживаются в Android Google.
  • Регистрация ключа безопасности с помощью идентификатора Microsoft Entra еще не поддерживается в Android.
  • Вход с помощью секретного ключа не поддерживается в Firefox на Android.

Известные проблемы

Войдите, когда зарегистрировано более трех ключей доступа

Если вы зарегистрировали более трех ключей доступа, вход с помощью секретного ключа может не работать в iOS или Safari в macOS. Если у вас более трех секретных ключей, в качестве обходного решения щелкните параметры входа и войдите без ввода имени пользователя.

Снимок экрана: параметры входа.

Следующие шаги

Включить вход с помощью ключа безопасности без пароля