Điểm:1

Azure MFA cho đăng nhập PC Windows 10

lá cờ co

Có cách nào để sử dụng Azure MFA (sử dụng Ứng dụng Authenticator) để đăng nhập Windows 10 Desktop không? Mục tiêu là người dùng đăng nhập trên PC Miền cần xác thực qua Ứng dụng Microsoft Authenticator cho mỗi lần đăng nhập trên PC. Tôi biết có một câu hỏi tương tự đã hai tuổi. Nó nói rằng điều đó là không thể vào thời điểm đó. Mặt khác, có những bài báo nói rằng nó có thể sử dụng phép nối kết hợp Azure. Môi trường miền của chúng tôi bao gồm 50 PC miền. Chúng tôi đã đồng bộ hóa Người dùng AD của mình với Azure nhưng chưa có PC. Cách tốt nhất để đạt được mục tiêu là gì? Điều đó thậm chí có thể? Cảm ơn sự giúp đỡ của bạn!

Điểm:2
lá cờ us

Giải pháp sẽ phụ thuộc vào cả loại tài khoản người dùng và loại thiết bị.

Tài khoản Microsoft (cá nhân)

Hiện tại, chỉ các tài khoản Microsoft cá nhân (ví dụ: @outlook.com) mới được hỗ trợ đầy đủ để đăng nhập không cần mật khẩu vào Windows 10/11 bằng ứng dụng Authenticator.

Tài khoản Azure AD (cơ quan hoặc trường học) trên các thiết bị đã tham gia Azure AD

Có một tính năng được gọi là Đăng nhập web và nó cho phép đăng nhập vào Windows bằng tài khoản Azure AD và ứng dụng Authenticator. Thật không may, nó chỉ được hỗ trợ trên các thiết bị đã tham gia Azure AD chứ không phải trên các PC lai.Ngoài ra, nó hiện đang ở dạng xem trước mà không có ETA rõ ràng, vì vậy nó có thể chưa sẵn sàng để sản xuất.

Tài khoản Azure AD hoặc tài khoản AD trên thiết bị tên miền hoặc thiết bị kết hợp AAD lai

Bạn vẫn có thể đăng nhập không cần mật khẩu cho tài khoản miền (kết hợp hoặc tại chỗ) bằng Windows Hello for Business (WHfB) thông qua mã PIN thiết bị, sinh trắc học, thẻ thông minh hoặc khóa FIDO2. Ứng dụng xác thực không được hỗ trợ cho trường hợp này. Về cơ bản, WHfB thay thế đăng nhập tên người dùng và mật khẩu vào Windows bằng xác thực người dùng mạnh mẽ dựa trên cặp khóa bất đối xứng. Nó được một chút khó khăn xuống từ đây. Ví dụ. WHfB KHÔNG giống như Windows Hello, mặc dù nó có những từ giống hệt nhau (tôi biết, đúng vậy). Việc triển khai có thể trở nên phức tạp dựa trên môi trường hiện tại của bạn. Thông tin thêm có thể được tìm thấy tại hướng dẫn triển khai chính thức

Sardar Agabejli avatar
lá cờ co
Và có thể sử dụng Windows Hello kết hợp với mật khẩu tên miền thông thường không? Để người dùng nhập tên người dùng và mật khẩu của mình và xác thực bổ sung bằng sinh trắc học hoặc mã pin? Bạn có thể biết liệu microsoft có đăng ký Azure MFA để đăng nhập PC miền trong tương lai không?
Jevgenij Martynenko avatar
lá cờ us
Tôi không biết về kế hoạch của MS để triển khai tính năng này cho các PC kết hợp lai. Windows Hello for Business (WHfB) thay thế đăng nhập tên người dùng và mật khẩu vào Windows bằng xác thực người dùng mạnh mẽ dựa trên cặp khóa bất đối xứng. WHfB có sẵn trong 3 mô hình: đám mây Azure AD, kết hợp và tại chỗ. Nó được một chút khó khăn xuống từ đây. Ví dụ. WHfB KHÔNG giống như Windows Hello.Mặc dù nó có những từ giống hệt nhau trong đó (tôi biết, đúng vậy). Bạn có thể nhận thông tin chi tiết về triển khai WHfB tại đây: https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-deployment-guide
Jevgenij Martynenko avatar
lá cờ us
Đã cập nhật câu trả lời của tôi với thông tin về cách sử dụng ứng dụng Authenticator để đăng nhập không cần mật khẩu trên các thiết bị đã tham gia AAD
djdomi avatar
lá cờ za
nếu bạn thực sự muốn có mật khẩu ít hơn, có thể đăng nhập khóa fido hoặc thẻ thông minh có thể là một cơ hội

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.