Windows Hello
Introduction
Relution permet de configurer Windows Hello Entreprise dans une politique pour les appareils Windows. Windows Hello permet aux utilisateurs de se connecter par code confidentiel, reconnaissance faciale ou empreinte digitale au lieu d’un mot de passe.
Configuration
- ID de locataire – ID du locataire Entra, champ obligatoire.
- Un module de plateforme sécurisée (TPM) est utilisé – restreint le déploiement aux appareils disposant d’un TPM utilisable. Activé par défaut.
Règles de code confidentiel
- Longueur minimale du code confidentiel et Longueur maximale du code confidentiel (4 à 127 caractères)
- Lettres minuscules dans le code confidentiel, Lettres majuscules dans le code confidentiel, Caractères spéciaux dans le code confidentiel – respectivement Autorisé/Requis/Non autorisé
- Expiration du code confidentiel et Expiration du code confidentiel (jours) – impose un changement régulier du code confidentiel (à partir de Windows 1511)
- Mémoriser l’historique du code confidentiel et Nombre de codes confidentiels mémorisés – empêche la réutilisation d’anciens codes confidentiels (à partir de Windows 1511)
Biométrie et récupération
- Autoriser l’authentification biométrique – active la connexion par visage ou empreinte digitale (à partir de Windows 1511)
- Utiliser la protection anti-usurpation avancée si disponible – protection supplémentaire pour la reconnaissance faciale (à partir de Windows 1511)
- Activer la récupération du code confidentiel – permet de réinitialiser un code confidentiel oublié (à partir de Windows 1703)
- Utiliser un certificat pour l’authentification aux ressources locales – active la connexion basée sur un certificat pour les ressources locales.
Windows Hello Entreprise nécessite une connexion à Microsoft Entra ID. Consultez la documentation Microsoft pour connaître les exigences exactes en matière de matériel (version TPM) et de version Windows.