Windows Hello
Einführung
Mit Relution kann Windows Hello for Business in einer Richtlinie für Windows-Geräte konfiguriert werden. Windows Hello ermöglicht Benutzer:innen die Anmeldung per PIN, Gesichtserkennung oder Fingerabdruck anstelle eines Kennworts.
Konfiguration
- Mandanten-ID – Entra-ID-Mandanten-ID, Pflichtfeld.
- Ein Trusted Platform Module (TPM) wird genutzt – schränkt die Bereitstellung auf Geräte mit nutzbarem TPM ein. Standardmäßig aktiviert.
PIN-Richtlinie
- Minimale PIN-Länge und Maximale PIN-Länge (jeweils 4–127 Zeichen)
- Kleinbuchstaben in PIN, Großbuchstaben in PIN, Sonderzeichen in PIN – jeweils Erlaubt/Erforderlich/Nicht erlaubt
- PIN Ablaufzeit und PIN Ablaufzeit (Tage) – erzwingt einen regelmäßigen PIN-Wechsel (ab Windows 1511)
- Vorherige PINs speichern und Anzahl der vorherigen PINs – verhindert die Wiederverwendung alter PINs (ab Windows 1511)
Biometrie und Wiederherstellung
- Erlaubt biometrische Authentifizierung – aktiviert Anmeldung per Gesicht oder Fingerabdruck (ab Windows 1511)
- Erweitertes Anti-Spoofing wird verwendet, sofern es verfügbar ist – zusätzlicher Schutz bei der Gesichtserkennung (ab Windows 1511)
- Aktiviert PIN-Wiederherstellung – ermöglicht das Zurücksetzen einer vergessenen PIN (ab Windows 1703)
- Zertifikat für Authentifizierung von lokalen Ressourcen – aktiviert die zertifikatsbasierte Anmeldung an lokalen Ressourcen.
Windows Hello for Business erfordert eine Anbindung an Microsoft Entra ID. Die konkreten Mindestanforderungen an Hardware (TPM-Version) und Windows-Version sollten anhand der Microsoft-Dokumentation geprüft werden.