Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье представлен полный обзор поддержки проверки подлинности (FIDO2) в Microsoft Entra ID. Он описывает совместимость между веб-браузерами, собственными приложениями и операционными системами, обеспечивая многофакторную проверку подлинности без пароля. Вы также найдете рекомендации, связанные с платформой, известные проблемы и рекомендации по поддержке сторонних поставщиков приложений и поставщиков удостоверений (IdP). Используйте эти сведения для обеспечения простой интеграции и оптимального взаимодействия пользователей с ключами доступа в вашей среде.
Дополнительные сведения о входе с помощью ключей безопасности FIDO2 на устройстве Windows см. в разделе Вход ключа безопасности FIDO2 в Windows 10 и 11 устройствах с Microsoft Entra ID.
Примечание.
Microsoft Entra ID поддерживает синхронизированные ключи доступа и ключи доступа, привязанные к устройству, как методы проверки подлинности общедоступной версии.
В следующем разделе рассматривается поддержка проверки подлинности на основе ключа доступа (FIDO2) в веб-браузерах с Microsoft Entra ID.
| ОС | Хром | Microsoft Edge | Firefox | Сафари |
|---|---|---|---|---|
| Windows | ✅ | ✅ | ✅ | Н/П |
| macOS | ✅ | ✅ | ✅ | ✅ |
| ChromeOS | ✅ | Н/П | Н/П | Н/П |
| Линукс | ✅ | ✅ | ✅ | Н/П |
| iOS | ✅ | ✅ | ✅ | ✅ |
| Андроид | ✅ | ✅ | ❌ | Н/П |
Рекомендации по каждой платформе
Windows
- Для входа с помощью ключа безопасности требуется один из следующих элементов:
- Windows 10 версии 1903 или более поздней
- Microsoft Edge на основе Chromium
- Chrome 76 или более поздней версии
- Firefox 66 или более поздней версии
macOS
- Для входа с помощью секретного ключа требуется macOS Catalina 11.1 или более поздней версии с safari 14 или более поздней версии, так как Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
- На macOS компанией Apple не поддерживаются ключи безопасности с использованием ближней бесконтактной связи (NFC) и Bluetooth Low Energy (BLE).
- Регистрация нового ключа безопасности не работает в этих браузерах macOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.
ChromeOS
- Ключи безопасности NFC и BLE не поддерживаются в ChromeOS Google.
- Регистрация ключа безопасности не поддерживается в браузере ChromeOS или Chrome.
Линукс
- Вход с помощью секретного ключа в Microsoft Authenticator не поддерживается в Firefox в Linux.
iOS
- Для входа с помощью секретного ключа требуется iOS 14.3 или более поздней версии, так как Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
- Ключи безопасности BLE не поддерживаются в iOS Apple.
- NFC с сертифицированными ключами безопасности FIPS 140-3 не поддерживается в iOS Apple.
- Регистрация нового ключа безопасности не работает в браузерах iOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.
Андроид
- Для входа с помощью секретного ключа требуется Google Play Services 21 или более поздней версии, так как Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
- Ключи безопасности BLE и NFC не поддерживаются в Android Google.
- Вход с помощью секретного ключа не поддерживается в Firefox на Android.