Матрица проверки подлинности passkey (FIDO2) с Microsoft Entra ID

В этой статье представлен полный обзор поддержки проверки подлинности (FIDO2) в Microsoft Entra ID. Он описывает совместимость между веб-браузерами, собственными приложениями и операционными системами, обеспечивая многофакторную проверку подлинности без пароля. Вы также найдете рекомендации, связанные с платформой, известные проблемы и рекомендации по поддержке сторонних поставщиков приложений и поставщиков удостоверений (IdP). Используйте эти сведения для обеспечения простой интеграции и оптимального взаимодействия пользователей с ключами доступа в вашей среде.

Дополнительные сведения о входе с помощью ключей безопасности FIDO2 на устройстве Windows см. в разделе Вход ключа безопасности FIDO2 в Windows 10 и 11 устройствах с Microsoft Entra ID.

Примечание.

Microsoft Entra ID поддерживает синхронизированные ключи доступа и ключи доступа, привязанные к устройству, как методы проверки подлинности общедоступной версии.

В следующем разделе рассматривается поддержка проверки подлинности на основе ключа доступа (FIDO2) в веб-браузерах с Microsoft Entra ID.

ОС Хром Microsoft Edge Firefox Сафари
Windows Н/П
macOS
ChromeOS Н/П Н/П Н/П
Линукс Н/П
iOS
Андроид Н/П

Рекомендации по каждой платформе

Windows

  • Для входа с помощью ключа безопасности требуется один из следующих элементов:
    • Windows 10 версии 1903 или более поздней
    • Microsoft Edge на основе Chromium
    • Chrome 76 или более поздней версии
    • Firefox 66 или более поздней версии

macOS

  • Для входа с помощью секретного ключа требуется macOS Catalina 11.1 или более поздней версии с safari 14 или более поздней версии, так как Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
  • На macOS компанией Apple не поддерживаются ключи безопасности с использованием ближней бесконтактной связи (NFC) и Bluetooth Low Energy (BLE).
  • Регистрация нового ключа безопасности не работает в этих браузерах macOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.

ChromeOS

  • Ключи безопасности NFC и BLE не поддерживаются в ChromeOS Google.
  • Регистрация ключа безопасности не поддерживается в браузере ChromeOS или Chrome.

Линукс

  • Вход с помощью секретного ключа в Microsoft Authenticator не поддерживается в Firefox в Linux.

iOS

  • Для входа с помощью секретного ключа требуется iOS 14.3 или более поздней версии, так как Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
  • Ключи безопасности BLE не поддерживаются в iOS Apple.
  • NFC с сертифицированными ключами безопасности FIPS 140-3 не поддерживается в iOS Apple.
  • Регистрация нового ключа безопасности не работает в браузерах iOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.

Андроид

  • Для входа с помощью секретного ключа требуется Google Play Services 21 или более поздней версии, так как Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
  • Ключи безопасности BLE и NFC не поддерживаются в Android Google.
  • Вход с помощью секретного ключа не поддерживается в Firefox на Android.

Следующие шаги

Включить вход с помощью ключа безопасности без пароля