Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье представлен полный обзор поддержки проверки подлинности (FIDO2) в идентификаторе Microsoft Entra. Он описывает совместимость между веб-браузерами, собственными приложениями и операционными системами, обеспечивая многофакторную проверку подлинности без пароля. Вы также найдете рекомендации, связанные с платформой, известные проблемы и рекомендации по поддержке сторонних поставщиков приложений и поставщиков удостоверений (IdP). Используйте эти сведения для обеспечения простой интеграции и оптимального взаимодействия пользователей с ключами доступа в вашей среде.
Дополнительные сведения о входе с помощью ключей безопасности FIDO2 на устройстве Windows см. в разделе "Включение входа ключа безопасности FIDO2" на устройства Windows 10 и 11 с идентификатором Microsoft Entra.
Примечание.
Идентификатор Microsoft Entra в настоящее время поддерживает только ключи доступа, привязанные к устройству, хранящиеся в ключах безопасности FIDO2 или в Microsoft Authenticator. Корпорация Майкрософт стремится защитить клиентов и пользователей с помощью секретных ключей и планирует поддерживать синхронизированные ключи доступа для идентификатора Microsoft Entra.
В следующем разделе рассматривается поддержка проверки подлинности с помощью ключа доступа (FIDO2) в веб-браузерах с идентификатором Microsoft Entra.
ОС | Хром | Microsoft Edge | Firefox | Сафари |
---|---|---|---|---|
Виндоус | ✅ | ✅ | ✅ | Н/П |
macOS | ✅ | ✅ | ✅ | ✅ |
ChromeOS | ✅ | Н/П | Н/П | Н/П |
Линукс | ✅ | ✅ | ✅ | Н/П |
iOS | ✅ | ✅ | ✅ | ✅ |
Андроид | ✅ | ✅ | ❌ | Н/П |
Рекомендации по каждой платформе
Виндоус
- Для входа с помощью ключа безопасности требуется один из следующих элементов:
- Windows 10 версии 1903 или более поздней
- Microsoft Edge на основе Chromium
- Chrome 76 или более поздней версии
- Firefox 66 или более поздней версии
macOS
- Для входа с помощью секретного ключа требуется macOS Catalina 11.1 или более поздней версии с safari 14 или более поздней версии, так как идентификатор Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
- На macOS компанией Apple не поддерживаются ключи безопасности с использованием ближней бесконтактной связи (NFC) и Bluetooth Low Energy (BLE).
- Регистрация нового ключа безопасности не работает в этих браузерах macOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.
- См. Войдите в систему, если зарегистрировано более трех ключей доступа в Safari для macOS.
ChromeOS
- Ключи безопасности NFC и BLE не поддерживаются в ChromeOS Google.
- Регистрация ключа безопасности не поддерживается в браузере ChromeOS или Chrome.
Линукс
- Вход с помощью секретного ключа в Microsoft Authenticator не поддерживается в Firefox в Linux.
iOS
- Для входа с помощью секретного ключа требуется iOS 14.3 или более поздней версии, так как идентификатор Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
- Ключи безопасности BLE не поддерживаются в iOS Apple.
- NFC с сертифицированными ключами безопасности FIPS 140-3 не поддерживается в iOS Apple.
- Регистрация нового ключа безопасности не работает в браузерах iOS, так как они не запрашивают настройку биометрических данных или ПИН-кодов.
- См. вход в систему, если зарегистрировано более трёх ключей доступа.
Андроид
- Для входа с помощью секретного ключа требуется Служба Google Play 21 или более поздней версии, так как идентификатор Microsoft Entra ID требует проверки подлинности пользователей для многофакторной проверки подлинности.
- Ключи безопасности BLE не поддерживаются в Android Google.
- Регистрация ключа безопасности с помощью идентификатора Microsoft Entra еще не поддерживается в Android.
- Вход с помощью секретного ключа не поддерживается в Firefox на Android.
Известные проблемы
Войдите, когда зарегистрировано более трех ключей доступа
Если вы зарегистрировали более трех ключей доступа, вход с помощью секретного ключа может не работать в iOS или Safari в macOS. Если у вас более трех секретных ключей, в качестве обходного решения щелкните параметры входа и войдите без ввода имени пользователя.