docs

Windows Hello

Einführung

Mit Relution kann Windows Hello for Business in einer Richtlinie für Windows-Geräte konfiguriert werden. Windows Hello ermöglicht Benutzer:innen die Anmeldung per PIN, Gesichtserkennung oder Fingerabdruck anstelle eines Kennworts.

Konfiguration

  • Mandanten-ID – Entra-ID-Mandanten-ID, Pflichtfeld.
  • Ein Trusted Platform Module (TPM) wird genutzt – schränkt die Bereitstellung auf Geräte mit nutzbarem TPM ein. Standardmäßig aktiviert.

PIN-Richtlinie

  • Minimale PIN-Länge und Maximale PIN-Länge (jeweils 4–127 Zeichen)
  • Kleinbuchstaben in PIN, Großbuchstaben in PIN, Sonderzeichen in PIN – jeweils Erlaubt/Erforderlich/Nicht erlaubt
  • PIN Ablaufzeit und PIN Ablaufzeit (Tage) – erzwingt einen regelmäßigen PIN-Wechsel (ab Windows 1511)
  • Vorherige PINs speichern und Anzahl der vorherigen PINs – verhindert die Wiederverwendung alter PINs (ab Windows 1511)

Biometrie und Wiederherstellung

  • Erlaubt biometrische Authentifizierung – aktiviert Anmeldung per Gesicht oder Fingerabdruck (ab Windows 1511)
  • Erweitertes Anti-Spoofing wird verwendet, sofern es verfügbar ist – zusätzlicher Schutz bei der Gesichtserkennung (ab Windows 1511)
  • Aktiviert PIN-Wiederherstellung – ermöglicht das Zurücksetzen einer vergessenen PIN (ab Windows 1703)
  • Zertifikat für Authentifizierung von lokalen Ressourcen – aktiviert die zertifikatsbasierte Anmeldung an lokalen Ressourcen.

Windows Hello for Business erfordert eine Anbindung an Microsoft Entra ID. Die konkreten Mindestanforderungen an Hardware (TPM-Version) und Windows-Version sollten anhand der Microsoft-Dokumentation geprüft werden.

Top