Используйте профили защиты идентификации для управления Windows Hello для бизнеса в Microsoft Intune.

Важно!

В июле 2024 года следующие профили Intune для защиты удостоверений и учетных записей были упразднены и заменены новым консолидированным профилем с именем "Защита учетных записей". Этот новый профиль находится в узле политики защиты учетных записей системы безопасности конечных точек и является единственным шаблоном профиля, который остается доступным для создания новых экземпляров политики для защиты удостоверений и учетных записей. Параметры из этого нового профиля также доступны в каталоге параметров.

Любые экземпляры следующих старых созданных вами профилей остаются доступными для использования и редактирования:

  • Защита идентификации — ранее доступна в разделе"Конфигурация устройств>"Создание>>новой политикиWindows>10 и более поздних версий>Шаблоны>Защита идентификации
  • Защита учетных записей (предварительная версия) — ранее доступно в Endpoint Security>Защита> учетных записейWindows 10 и более поздних версий>Защита учетных записей (предварительная версия)

Microsoft Intune поддерживает использование профилей защиты учетных записей для управления Windows Hello для бизнеса на управляемых устройствах с Windows. Windows Hello для бизнеса — это метод входа на устройства Windows путем замены паролей, смарт-карт и виртуальных смарт-карт.

Применимо к:

  • Windows

При использовании профилей защиты учетных записей Intune для управления параметрами Windows Hello для бизнеса вы можете:

  • включить Windows Hello для бизнеса для устройств и пользователей;
  • установить требования к ПИН-коду устройства, включая минимальную или максимальную длину ПИН-кода;
  • разрешить жесты (например, отпечаток пальца), которые пользователи могут (или не могут) использовать для входа на устройства.

Помимо профилей защиты учетных записей, Intune поддерживает следующие возможности для управления параметрами Windows Hello для бизнеса:

  • Во время регистрации устройства: Настройте политику на уровне клиента, применяющую параметры Windows Hello к устройствам во время регистрации устройства в Intune.
  • Базовые показатели безопасности: некоторыми параметрами Windows Hello можно управлять с помощью базовых параметров безопасности Intune, например базовые параметры безопасности Microsoft Defender для конечной точки или базовые параметры безопасности для Windows 10 и более поздних версий.
  • Каталог параметров: параметры из службы безопасности конечных точек Профили защиты учетных записей доступны в каталоге параметров Intune.

Примечание.

Для клиентов, которые хотят настроить Windows Holographic for Business, используйте CSP DeviceLock.

Дальнейшие действия