Teiesugused lugejad aitavad MUO-d toetada. Kui teete ostu meie saidil olevate linkide abil, võime teenida sidusettevõtte komisjonitasu.

Tõenäoliselt olete Windows Hellost varem kuulnud. See on mugav funktsioon, mis võimaldab teil oma seadme biomeetria (nt sõrmejäljed või näotuvastus) abil avada.

Nüüd on veel üks uskumatu tööriist nimega Windows Hello for Business. Kuid millised on selle eelised ja mille poolest see Windows Hellost erineb? Uurime kõike, mis puudutab tööriista „Windows Hello for Business”, kuidas see töötab, miks peaksite seda kasutama ja palju muud.

Mis on Windows Hello for Business?

Windows Hello for Business on tööriist, mis võimaldab teil oma seadme biomeetria või PIN-koodi abil avada. See võimaldab teil pääseda oma seadmele sõrmejälje, näotuvastuse ja vikerkesta tuvastamise kaudu. Igal neist on oma tugevad ja nõrgad küljed, seega lugege kindlasti meie artiklit kõige turvalisem sisselogimisvalik näo, iirise, sõrmejälje, parooli või PIN-koodi sisselogimiste vahel. Samuti kasutab see mitmefaktorilist autentimist (MFA), et tagada teie seadme turvalisus.

instagram viewer

Kuigi tööriist võib tunduda Windows Helloga pisut sarnane, on see tegelikult turvalisem. Windows Hello for Businessi saate kasutada nii kohapealsete kui ka pilveressursside jaoks. Näiteks saate seda kasutada hübriidseadmetega, mis on ühendatud Azure Active Directoryga, Azure AD ja Azure Active Directoryga ühendatud seadmetega.

Huvitaval kombel saate seda tööriista kasutada ka domeeniga ühendatud seadmetes (seadmed, mis on ühendatud kindla domeeniga, näiteks ettevõtte sisevõrguga).

Vaatame, kuidas see tööriist töötab.

Registreerimine

See on faas, kus seade registreerub identiteedipakkuja (IDP) juures. Lihtsamalt öeldes viitab IDP teenusele, mis salvestab ja haldab teie digitaalset identiteeti.

Oletame näiteks, et kolmanda osapoole veebisait palub teil oma Google'i kontoga teatud tööriista sisse logida. Sel juhul on identiteedi pakkujaks Google.

Nüüd on igal „Windows Hello for Businessi” juurutusvalikul erinev identiteedipakkuja.

Kohapealsete juurutuste puhul on identiteedi pakkujaks tavaliselt Active Directory liitmisteenused (AD FS). Samal ajal on Azure Active Directory tavaliselt pilve- ja hübriidjuurutuste identiteedi pakkuja.

Provisjoni loomine

Pärast registreerimisosa saate nüüd seadistada tööriista "Windows Hello for Business". Siin saate valida erinevad meetodid seadme avamiseks (nt biomeetria või PIN-koodi kasutamine).

Sealt peaksite olema valmis oma eelistatud meetodit kasutades oma seadmesse sisse logima. Iga kord, kui logite sisse, kontrollib identiteedi pakkuja teie isikut.

Millised on biomeetrilise autentimise eelised?

Nii Windows Hellol kui ka Windows Hello for Businessil on järgmised uskumatud funktsioonid:

  • Täiendav turvakiht: Sageli on kellelgi lihtne teie parooli murda ja teie süsteemi sisse häkkida. Kuid Windows Hello ja Windows Hello for Business tööriistad annavad teile ka võimaluse kasutada biomeetriat. Nüüd muudab see teie seadme turvalisemaks, kuna teie biomeetrilisi andmeid on raske kopeerida.
  • Mugavus: Olgem ausad – seadme avamine pika parooliga võib sageli olla üsna ärritav. Ja kui sisestate vale parooli, peate alustama nullist. Kuid biomeetria kasutamisel saate oma seadmesse mõne sekundi jooksul sisse logida.

Tõenäoliselt mõtlete, miks tasub valida Windows Hello for Business, mitte Windows Hello. Noh, kõik taandub turvaelementidele!

Uurime nüüd mõningaid Windows Hello for Businessi kasutamise eeliseid.

Siin on põhjus, miks võiksite kaaluda Windows Hello for Businessi kasutamist.

  • Sertifikaadipõhine autentimine: Erinevalt Windows Hellost kasutab tööriist "Windows Hello for Business" sertifikaadipõhist autentimist. See protsess kasutab digitaalset sertifikaati kasutaja tuvastamiseks enne ressursile, rakendusele või võrgule juurdepääsu andmist.
  • Vähendatud parooli lähtestamise arv: on tavaline, et tööandjad unustavad oma sisselogimismandaadid. Seega tähendab see, et administraatorid peavad sageli parooli lähtestama. Kuid Windows Hello for Business" mitmefaktoriline autentimine tagab, et saate oma seadme mitmel viisil avada. Seega on väga ebatõenäoline, et võite end oma seadmest välja lülitada ja taotleda parooli lähtestamist.
  • SSO tugi: Erinevalt Windows Hellost toetab tööriist "Windows Hello for Business" ühekordse sisselogimise (SSO) funktsioone. SSO-ga saate samade mandaatide komplektiga mitmesse teenusesse sisse logida.

Nüüdseks on selge, et Windows Hello for Business on turvalisem ja võib olla üsna mugav kui Windows Hello (eriti kui olete ettevõtte omanik).

Kuidas lubada ja juurutada Windows Hello for Business?

Vaatame, kuidas saate Windows Hello for Business lubada ja juurutada.

Kuidas lubada Windows Hello for Business

Windows Hello for Business saate lubada kohaliku rühmapoliitika redaktori (LGPE) abil.

Siin on juhised, mida peate järgima.

  1. Vajutage Win + R dialoogiboksi Käivita käsk avamiseks.
  2. Tüüp gpedit.msc ja vajutage Sisenema LGPE avamiseks.
  3. Navigeerige Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > Windows Hello for Business.
  4. Topeltklõpsake ikooni Kasutage Windows Hello for Businessi valik paremal pool.

Valige Lubatud vasakus ülanurgas. Lõpuks vajutage Rakenda ja seejärel vajutage Okei.

Lisaks tööriista lubamisele saate LGPE-s konfigureerida ka mõningaid selle sätteid. Näiteks saate konfigureerida tööriista PIN-koodi taastamiseks. Lisaks saate asutusesiseseks autentimiseks kasutada sertifikaati.

Rakenduse Windows Hello for Business lisaseadeid LGPE abil saate konfigureerida järgmiselt.

  1. Ava Kohalik rühmapoliitika redaktor nagu eelmistes sammudes.
  2. Navigeerige Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > Windows Hello for Business.
  3. Valige loendist mis tahes suvand (v.a valik "Kasuta Windows Hello for Business").
  4. Valitud valiku lubamiseks valige Lubatud järgmisel ekraanil. Lõpuks vajutage Rakenda ja seejärel vajutage Okei.

Lisaks saate konfigureerida mõningaid LGPE sätteid, kontrollides Windows Hello for Business poliitika sätted Microsofti veebisaidil.

Kuidas juurutada Windows Hello for Business

Windows Hello for Business juurutamiseks on erinevaid viise. Kui soovite seda pilveseadmete jaoks juurutada, sõltub protsess teie organisatsiooni pilvepõhisest identiteedi- ja juurdepääsuhalduse (IAM) teenusest. IAM-i näide on Azure AD.

Ja kui soovite tööriista kohapealsete seadmete jaoks juurutada, on ka selleks erinevaid meetodeid.

Alustamiseks vaadake infrastruktuurinõuded Windows Hello for Businessi juurutamiseks Microsofti veebisaidil. Sealt vaadake üle Windows Hello for Business juurutamise näpunäited et teada saada, kuidas saate seda tööriista oma ettevõttes juurutada.

Juurdepääs oma seadmele hõlpsasti Windows Hello for Business abil

Pikkade ja keeruliste paroolide kasutamine Windowsis on minevik. Nüüd saate biomeetria abil oma seadme hõlpsalt avada.

Kas soovite teada, milline tööriist aitab teil biomeetria kaudu Windowsile juurde pääseda? Proovige tööriista „Windows Hello for Business”, eriti kui olete ettevõtte omanik.

Kui aga otsite midagi lihtsat, proovige Windows Hello't. Ja juhul, kui sellel tööriistal tekib probleeme, saate vaadata mõningaid lahendusi.