Kaltaisesi lukijat auttavat tukemaan MUO: ta. Kun teet ostoksen käyttämällä sivustollamme olevia linkkejä, voimme ansaita kumppanipalkkion.

Olet luultavasti kuullut Windows Hellosta aiemmin. Se on kätevä ominaisuus, jonka avulla voit avata laitteesi lukituksen biometristen tietojen (kuten sormenjälkien tai kasvojentunnistuksen) avulla.

Nyt on toinen uskomaton työkalu nimeltä Windows Hello for Business. Mutta mitä hyötyä siitä on, ja miten se eroaa Windows Hellosta? Tutkitaan kaikkea "Windows Hello for Business" -työkalusta, miten se toimii, miksi sinun pitäisi käyttää sitä ja paljon muuta.

Mikä on Windows Hello for Business?

Windows Hello for Business on työkalu, jonka avulla voit avata laitteesi lukituksen biometristen tietojen tai PIN-koodin avulla. Sen avulla voit käyttää laitettasi sormenjäljen, kasvojentunnistuksen ja iiriksentunnistuksen avulla. Jokaisella näistä on omat vahvuutensa ja heikkoutensa, joten muista tutustua artikkeliimme turvallisin kirjautumisvaihtoehto kasvojen, iiriksen, sormenjäljen, salasanan tai PIN-kirjautumisten välillä

. Se käyttää myös monitekijätodennusta (MFA) varmistaakseen, että laitteesi on suojattu.

Vaikka työkalu saattaa kuulostaa hieman samanlaiselta kuin Windows Hello, se on itse asiassa turvallisempi. Voit käyttää Windows Hello for Businessia sekä paikallisiin että pilviresursseihin. Voit käyttää sitä esimerkiksi hybridi-Azure Active Directoryyn, Azure AD- ja Azure Active Directoryyn yhdistettyjen laitteiden kanssa.

Mielenkiintoista on, että voit käyttää tätä työkalua myös verkkotunnukseen liitetyissä laitteissa (laitteissa, jotka on yhdistetty tiettyyn toimialueeseen, kuten yrityksen intranetiin).

Katsotaanpa, kuinka tämä työkalu toimii.

Rekisteröinti

Tämä on vaihe, jossa laite rekisteröityy identiteetin tarjoajaan (IDP). Yksinkertaisesti sanottuna IDP viittaa palveluun, joka tallentaa ja hallitsee digitaalista identiteettiäsi.

Oletetaan esimerkiksi, että kolmannen osapuolen verkkosivusto kehottaa sinua kirjautumaan sisään tiettyyn työkaluun Google-tililläsi. Tässä tapauksessa Google on identiteetin tarjoaja.

Nyt jokaisella "Windows Hello for Business" -käyttöönottovaihtoehdolla on erilainen identiteetin tarjoaja.

Paikallisissa käyttöönottoissa identiteetin tarjoaja on yleensä Active Directory Federation Services (AD FS). Samaan aikaan Azure Active Directory on yleensä identiteetin tarjoaja pilvi- ja hybridikäyttöönotoksille.

Varausten luominen

Rekisteröinnin jälkeen voit nyt määrittää "Windows Hello for Business" -työkalun. Täällä voit valita eri tapoja avata laitteesi lukitus (kuten käyttämällä biometrisiä tietoja tai PIN-koodia).

Sieltä sinun pitäisi olla valmis kirjautumaan laitteellesi haluamallasi tavalla. Joka kerta kun kirjaudut sisään, identiteetin tarjoaja vahvistaa henkilöllisyytesi.

Mitkä ovat biometrisen todennuksen edut?

Sekä Windows Hello että Windows Hello for Business sisältävät nämä uskomattomat ominaisuudet:

  • Ylimääräinen turvataso: Usein jonkun on helppo murtaa salasanasi ja murtautua järjestelmääsi. Mutta Windows Hello- ja Windows Hello for Business -työkalut antavat myös mahdollisuuden käyttää biometrisiä tietoja. Nyt tämä tekee laitteestasi turvallisemman, koska biometristen tietojen kopioiminen on vaikeaa.
  • Sopivuus: Totta puhuen – laitteen lukituksen avaaminen pitkällä salasanalla voi usein olla melko ärsyttävää. Ja jos syötät väärän salasanan, sinun on aloitettava alusta. Mutta kun käytät biometrisiä tietoja, voit kirjautua sisään laitteellesi muutamassa sekunnissa.

Ihmettelet todennäköisesti, miksi kannattaa valita Windows Hello for Business Windows Hellon sijaan. No, kaikki riippuu turvaominaisuuksista!

Tutkitaan nyt joitain Windows Hello for Businessin käytön etuja.

Tästä syystä sinun kannattaa harkita Windows Hello for Businessin käyttöä:

  • Varmenteeseen perustuva todennus: Toisin kuin Windows Hello, "Windows Hello for Business" -työkalu käyttää sertifikaattipohjaista todennusta. Tämä prosessi käyttää digitaalista varmennetta käyttäjän tunnistamiseen ennen kuin hänelle myönnetään pääsy resurssiin, sovellukseen tai verkkoon.
  • Vähentynyt salasanan palautusten määrä: On tavallista, että työnantajat unohtavat kirjautumistietonsa. Tämä tarkoittaa, että järjestelmänvalvojat saattavat joutua nollaamaan salasanat usein. Kuitenkin Windows Hello for Business monivaiheinen todennus varmistaa, että voit avata laitteesi lukituksen eri tavoin. Joten on erittäin epätodennäköistä, että saatat lukita itsesi pois laitteestasi ja pyytää salasanan nollausta.
  • SSO-tuki: Toisin kuin Windows Hello, "Windows Hello for Business" -työkalu tukee kertakirjautumistoimintoa (SSO). SSO: n avulla voit kirjautua useisiin palveluihin samoilla tunnistetiedoilla.

Tähän mennessä on selvää, että Windows Hello for Business on turvallisempi ja voi olla varsin kätevä kuin Windows Hello (varsinkin jos olet yrityksen omistaja).

Kuinka otat Windows Hello for Businessin käyttöön ja otat sen käyttöön?

Katsotaanpa, kuinka voit ottaa Windows Hello for Businessin käyttöön ja ottaa sen käyttöön.

Kuinka ottaa Windows Hello for Business käyttöön

Voit ottaa Windows Hello for Businessin käyttöön paikallisen ryhmäkäytäntöeditorin (LGPE) avulla.

Tässä ovat vaiheet, jotka sinun on noudatettava:

  1. Lehdistö Win + R avataksesi Suorita komento -valintaikkunan.
  2. Tyyppi gpedit.msc ja paina Tulla sisään avaa LGPE.
  3. Navigoida johonkin Tietokoneen asetukset > Hallintamallit > Windows-komponentit > Windows Hello for Business.
  4. Kaksoisnapsauta kohtaa Käytä Windows Hello for Businessia vaihtoehto oikealla puolella.

Valitse Käytössä vasemmassa yläkulmassa. Lopuksi paina Käytä ja paina sitten OK.

Työkalun käyttöönoton lisäksi voit myös määrittää joitakin sen asetuksia LGPE: ssä. Voit esimerkiksi määrittää työkalun käyttämään PIN-koodin palautusta. Lisäksi voit käyttää varmennetta paikalliseen todentamiseen.

Näin voit määrittää "Windows Hello for Business" -lisäasetukset LGPE: n avulla:

  1. Avaa Paikallinen ryhmäkäytäntöeditori kuten edellisissä vaiheissa.
  2. Navigoida johonkin Tietokoneen asetukset > Hallintamallit > Windows-komponentit > Windows Hello for Business.
  3. Valitse mikä tahansa luettelon vaihtoehdoista (paitsi "Käytä Windows Hello for Business" -vaihtoehtoa).
  4. Ota valitsemasi vaihtoehto käyttöön valitsemalla Käytössä seuraavassa näytössä. Lopuksi paina Käytä ja paina sitten OK.

Lisäksi voit määrittää joitain LGPE-asetuksia tarkistamalla Windows Hello for Business -käytäntöasetukset Microsoftin verkkosivuilla.

Windows Hello for Businessin käyttöönotto

On olemassa useita tapoja ottaa Windows Hello for Business käyttöön. Jos haluat ottaa sen käyttöön pilvilaitteille, prosessi riippuu organisaatiosi pilvipohjaisesta identiteetti- ja pääsynhallintapalvelusta (IAM). Esimerkki IAM: sta on Azure AD.

Ja jos haluat ottaa työkalun käyttöön paikan päällä oleville laitteille, siihen on myös erilaisia ​​menetelmiä.

Aloita tutustumalla Windows Hello for Businessin käyttöönoton infrastruktuurivaatimukset Microsoftin verkkosivuilla. Tarkista sieltä Windows Hello for Business -käyttöönottovinkkejä saadaksesi selville, kuinka voit ottaa tämän työkalun käyttöön yrityksellesi.

Käytä laitettasi helposti Windows Hello for Businessin avulla

Pitkien ja monimutkaisten salasanojen käyttö Windowsissa on menneisyyttä. Voit nyt helposti avata laitteesi lukituksen biometristen tietojen avulla.

Mietitkö, mikä työkalu voi auttaa sinua käyttämään Windowsia biometristen tietojen avulla? Kokeile "Windows Hello for Business" -työkalua, varsinkin jos olet yrityksen omistaja.

Mutta jos etsit jotain yksinkertaista, kokeile Windows Helloa. Ja jos tämä työkalu kohtaa ongelmia, voit tarkistaa joitakin ratkaisuja.