Læsere som dig hjælper med at støtte MUO. Når du foretager et køb ved hjælp af links på vores websted, kan vi optjene en affiliate-kommission.
Du har sikkert hørt om Windows Hello før. Det er en praktisk funktion, der lader dig låse din enhed op ved hjælp af biometri (såsom fingeraftryk eller ansigtsgenkendelse).
Nu er der et andet utroligt værktøj kaldet Windows Hello for Business. Men hvad er fordelene ved det, og hvordan adskiller det sig fra Windows Hello? Lad os udforske alt om værktøjet "Windows Hello for Business", hvordan det virker, hvorfor du skal bruge det og mere.
Hvad er Windows Hello for Business?
Windows Hello for Business er et værktøj, der giver dig mulighed for at låse din enhed op ved hjælp af biometri eller en pinkode. Det giver dig adgang til din enhed via fingeraftryk, ansigtsgenkendelse og irisgenkendelse. Hver af disse har sine egne styrker og svagheder, så sørg for at tjekke vores artikel om den mest sikre login-mulighed mellem ansigt, iris, fingeraftryk, adgangskode eller PIN-login
. Den bruger også multi-factor authentication (MFA) for at sikre, at din enhed er sikker.Selvom værktøjet måske lyder lidt som Windows Hello, er det faktisk mere sikkert. Du kan bruge Windows Hello for Business til både on-premise og cloud-ressourcer. For eksempel kan du bruge det med Hybrid Azure Active Directory-forbundne enheder, Azure AD og Azure Active Directory-forbundne enheder.
Interessant nok kan du også bruge dette værktøj på domæneforbundne enheder (de enheder, der er forbundet til et bestemt domæne, såsom et firmaintranet).
Lad os tage et kig på, hvordan dette værktøj fungerer.
Registrering
Dette er den fase, hvor enheden registrerer sig hos en identitetsudbyder (IDP). Kort sagt refererer en IDP til en tjeneste, der gemmer og administrerer din digitale identitet.
Lad os for eksempel sige, at et tredjepartswebsted beder dig om at logge ind på et bestemt værktøj ved hjælp af din Google-konto. I dette tilfælde er Google identitetsudbyderen.
Nu har hver "Windows Hello for Business"-implementeringsmulighed en anden identitetsudbyder.
For on-premise-implementeringer er identitetsudbyderen normalt Active Directory Federation Services (AD FS). I mellemtiden er Azure Active Directory normalt identitetsudbyderen til cloud- og hybridimplementeringer.
Forsyning
Efter registreringsdelen kan du nu opsætte værktøjet "Windows Hello for Business". Det er her, du vælger de forskellige metoder til at låse din enhed op (såsom brug af biometri eller en PIN-kode).
Derfra skal du være klar til at logge ind på din enhed ved hjælp af din foretrukne metode. Hver gang du logger ind, vil identitetsudbyderen bekræfte din identitet.
Hvad er fordelene ved biometrisk autentificering?
Både Windows Hello og Windows Hello for Business kommer med disse utrolige funktioner:
- Ekstra lag af sikkerhed: Det er ofte nemt for nogen at knække din adgangskode og hacke ind i dit system. Men værktøjerne Windows Hello og Windows Hello for Business giver dig også mulighed for at bruge biometri. Nu gør dette din enhed mere sikker, fordi det er svært at replikere dine biometriske data.
- Bekvemmelighed: Lad os se det i øjnene – det kan ofte være ret irriterende at låse din enhed op med en lang adgangskode. Og hvis du indtaster den forkerte adgangskode, skal du starte fra bunden. Men når du bruger biometri, kan du logge ind på din enhed inden for få sekunder.
Du undrer dig sikkert over, hvorfor det kan være værd at vælge Windows Hello for Business frem for Windows Hello. Nå, det hele kommer ned til sikkerhedsfunktioner!
Lad os nu udforske nogle af fordelene ved at bruge Windows Hello for Business.
Her er grunden til, at du måske vil overveje at bruge Windows Hello for Business:
- Certifikatbaseret godkendelse: I modsætning til Windows Hello bruger værktøjet "Windows Hello for Business" certifikatbaseret godkendelse. Denne proces bruger et digitalt certifikat til at identificere en bruger, før den giver dem adgang til en ressource, en app eller et netværk.
- Reduceret antal nulstillinger af adgangskode: Det er almindeligt, at arbejdsgivere glemmer deres loginoplysninger. Så det betyder, at administratorer muligvis skal udføre hyppige nulstillinger af adgangskode. Windows Hello for Business' multi-faktor autentificering sikrer, at du kan låse din enhed op på forskellige måder. Så det er højst usandsynligt, at du kan ende med at låse dig selv ude af din enhed og anmode om nulstilling af adgangskode.
- SSO support: I modsætning til Windows Hello understøtter "Windows Hello for Business"-værktøjet single-sign-on (SSO) funktionalitet. Med SSO kan du logge ind på flere tjenester med det samme sæt legitimationsoplysninger.
Efterhånden er det klart, at Windows Hello for Business er mere sikkert og kan være ret praktisk end Windows Hello (især hvis du er virksomhedsejer).
Hvordan aktiverer og implementerer du Windows Hello for Business?
Lad os se, hvordan du kan aktivere og implementere Windows Hello for Business.
Sådan aktiveres Windows Hello for Business
Du kan aktivere Windows Hello for Business ved hjælp af Local Group Policy Editor (LGPE).
Her er de trin, du skal følge:
- Trykke Win + R for at åbne dialogboksen Kør kommando.
- Type gpedit.msc og tryk Gå ind for at åbne LGPE.
- Naviger til Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Windows Hello for Business.
- Dobbeltklik på Brug Windows Hello for Business mulighed i højre side.
Vælg Aktiveret i øverste venstre hjørne. Tryk til sidst på ansøge og tryk derefter på Okay.
Udover at aktivere værktøjet, kan du også konfigurere nogle af dets indstillinger i LGPE. For eksempel kan du konfigurere værktøjet til at bruge PIN-gendannelse. Derudover kan du vælge at bruge et certifikat til lokal godkendelse.
Sådan konfigurerer du yderligere "Windows Hello for Business"-indstillinger ved hjælp af LGPE:
- Åbn Lokal gruppepolitik editor som i de foregående trin.
- Naviger til Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Windows Hello for Business.
- Vælg en af mulighederne på listen (undtagen "Brug Windows Hello for Business").
- For at aktivere den indstilling, du har valgt, skal du vælge Aktiveret på næste skærmbillede. Tryk til sidst på ansøge og tryk derefter på Okay.
Derudover kan du konfigurere nogle LGPE-indstillinger ved at tjekke Windows Hello for Business-politikindstillinger på Microsofts websted.
Sådan implementeres Windows Hello for Business
Der er forskellige måder at implementere Windows Hello for Business på. Hvis du vil implementere det til cloud-enheder, vil processen afhænge af din organisations cloud-baserede identitets- og adgangsstyringstjeneste (IAM). Et eksempel på en IAM er Azure AD.
Og hvis du vil implementere værktøjet til on-premise-enheder, er der også forskellige metoder til det.
For at komme i gang, tjek infrastrukturkrav til implementering af Windows Hello for Business på Microsofts websted. Derfra kan du tjekke Windows Hello for Business-tip til implementering for at finde ud af, hvordan du kan implementere dette værktøj til din virksomhed.
Få nem adgang til din enhed med Windows Hello for Business
Brug af lange og komplicerede adgangskoder på Windows hører fortiden til. Du kan nu nemt låse din enhed op ved hjælp af biometri.
Er du i tvivl om, hvilket værktøj der kan hjælpe dig med at få adgang til Windows via biometri? Prøv værktøjet "Windows Hello for Business", især hvis du er virksomhedsejer.
Men hvis du leder efter noget simpelt, så prøv Windows Hello. Og hvis dette værktøj løber ind i problemer, er der nogle løsninger, du kan tjekke ud.