Lesere som deg er med på å støtte MUO. Når du foretar et kjøp ved å bruke lenker på nettstedet vårt, kan vi tjene en tilknyttet provisjon.
Du har sikkert hørt om Windows Hello før. Det er en praktisk funksjon som lar deg låse opp enheten din ved hjelp av biometri (som fingeravtrykk eller ansiktsgjenkjenning).
Nå er det et annet utrolig verktøy kalt Windows Hello for Business. Men hva er fordelene, og hvordan er det forskjellig fra Windows Hello? La oss utforske alt om "Windows Hello for Business"-verktøyet, hvordan det fungerer, hvorfor du bør bruke det og mer.
Hva er Windows Hello for Business?
Windows Hello for Business er et verktøy som lar deg låse opp enheten din ved hjelp av biometri eller en PIN-kode. Den lar deg få tilgang til enheten din via fingeravtrykk, ansiktsgjenkjenning og irisgjenkjenning. Hver av disse har sine egne styrker og svakheter, så sørg for å sjekke ut artikkelen vår om det sikreste påloggingsalternativet mellom ansikt, iris, fingeravtrykk, passord eller PIN-pålogginger. Den bruker også multifaktorautentisering (MFA) for å sikre at enheten din er sikker.
Selv om verktøyet kan høres litt ut som Windows Hello, er det faktisk sikrere. Du kan bruke Windows Hello for Business for både lokale og skyressurser. Du kan for eksempel bruke den med Hybrid Azure Active Directory-koblede, Azure AD og Azure Active Directory-koblede enheter.
Interessant nok kan du også bruke dette verktøyet på domenetilknyttede enheter (enhetene som er koblet til et spesifikt domene, for eksempel et bedriftsintranett).
La oss ta en titt på hvordan dette verktøyet fungerer.
Registrering
Dette er fasen hvor enheten registrerer seg hos en identitetsleverandør (IDP). Enkelt sagt refererer en IDP til en tjeneste som lagrer og administrerer din digitale identitet.
La oss for eksempel si at et tredjepartsnettsted ber deg om å logge på et bestemt verktøy ved å bruke Google-kontoen din. I dette tilfellet er Google identitetsleverandøren.
Nå har hvert «Windows Hello for Business»-distribusjonsalternativ en annen identitetsleverandør.
For lokale distribusjoner er identitetsleverandøren vanligvis Active Directory Federation Services (AD FS). I mellomtiden er Azure Active Directory vanligvis identitetsleverandøren for sky- og hybriddistribusjoner.
Provisjon
Etter registreringsdelen kan du nå sette opp "Windows Hello for Business"-verktøyet. Det er her du velger de ulike metodene for å låse opp enheten din (for eksempel bruk av biometri eller en PIN-kode).
Derfra bør du være klar til å logge på enheten din ved å bruke din foretrukne metode. Hver gang du logger på vil identitetsleverandøren bekrefte identiteten din.
Hva er fordelene med biometrisk autentisering?
Både Windows Hello og Windows Hello for Business kommer med disse utrolige funksjonene:
- Ekstra lag med sikkerhet: Det er ofte lett for noen å knekke passordet ditt og hacke seg inn i systemet ditt. Men verktøyene Windows Hello og Windows Hello for Business gir deg også muligheten til å bruke biometri. Nå gjør dette enheten din sikrere fordi det er vanskelig å replikere biometriske data.
- Bekvemmelighet: La oss innse det – å låse opp enheten med et langt passord kan ofte være ganske irriterende. Og hvis du skriver inn feil passord, må du starte fra bunnen av. Men når du bruker biometri, kan du logge på enheten din i løpet av sekunder.
Du lurer sikkert på hvorfor det kan være verdt å velge Windows Hello for Business fremfor Windows Hello. Vel, alt kommer ned til sikkerhetsfunksjoner!
La oss nå utforske noen av fordelene ved å bruke Windows Hello for Business.
Her er grunnen til at du kanskje vil vurdere å bruke Windows Hello for Business:
- Sertifikatbasert autentisering: I motsetning til Windows Hello, bruker "Windows Hello for Business"-verktøyet sertifikatbasert autentisering. Denne prosessen bruker et digitalt sertifikat for å identifisere en bruker før de gir dem tilgang til en ressurs, en app eller et nettverk.
- Redusert antall tilbakestillinger av passord: Det er vanlig at arbeidsgivere glemmer påloggingsinformasjonen. Så dette betyr at administratorer kanskje må gjøre hyppige tilbakestillinger av passord. Windows Hello for Business' multifaktorautentisering sikrer at du kan låse opp enheten din på forskjellige måter. Så det er svært usannsynlig at du kan ende opp med å låse deg ut av enheten din og be om tilbakestilling av passord.
- SSO-støtte: I motsetning til Windows Hello, støtter "Windows Hello for Business"-verktøyet funksjonalitet for enkel pålogging (SSO). Med SSO kan du logge på flere tjenester med samme sett med legitimasjon.
Nå er det klart at Windows Hello for Business er sikrere og kan være ganske praktisk enn Windows Hello (spesielt hvis du er bedriftseier).
Hvordan aktiverer og distribuerer du Windows Hello for Business?
La oss sjekke ut hvordan du kan aktivere og distribuere Windows Hello for Business.
Slik aktiverer du Windows Hello for Business
Du kan aktivere Windows Hello for Business ved å bruke Local Group Policy Editor (LGPE).
Her er trinnene du må følge:
- trykk Win + R for å åpne dialogboksen Kjør kommando.
- Type gpedit.msc og trykk Tast inn for å åpne LGPE.
- Navigere til Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > Windows Hello for Business.
- Dobbeltklikk på Bruk Windows Hello for Business alternativet på høyre side.
Plukke ut Aktivert i øverste venstre hjørne. Trykk til slutt Søke om og trykk deretter OK.
I tillegg til å aktivere verktøyet, kan du også konfigurere noen av innstillingene i LGPE. Du kan for eksempel konfigurere verktøyet til å bruke PIN-gjenoppretting. I tillegg kan du velge å bruke et sertifikat for lokal autentisering.
Slik konfigurerer du flere "Windows Hello for Business"-innstillinger ved å bruke LGPE:
- Åpne Redaktør for lokal gruppepolicy i henhold til de foregående trinnene.
- Navigere til Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > Windows Hello for Business.
- Velg et av alternativene på listen (bortsett fra alternativet "Bruk Windows Hello for Business").
- For å aktivere alternativet du har valgt, velg Aktivert på neste skjermbilde. Trykk til slutt Søke om og trykk deretter OK.
I tillegg kan du konfigurere noen LGPE-innstillinger ved å sjekke ut Windows Hello for Business Policy-innstillinger på Microsofts nettsted.
Slik distribuerer du Windows Hello for Business
Det er forskjellige måter å distribuere Windows Hello for Business på. Hvis du vil distribuere den for skyenheter, vil prosessen avhenge av organisasjonens skybaserte identitets- og tilgangsadministrasjonstjeneste (IAM). Et eksempel på en IAM er Azure AD.
Og hvis du vil distribuere verktøyet for lokale enheter, er det forskjellige metoder for det også.
For å komme i gang, sjekk ut infrastrukturkrav for distribusjon av Windows Hello for Business på Microsofts nettsted. Derfra, sjekk ut Windows Hello for Business-implementeringstips for å finne ut hvordan du kan distribuere dette verktøyet for virksomheten din.
Få enkel tilgang til enheten din med Windows Hello for Business
Å bruke lange og kompliserte passord på Windows hører fortiden til. Du kan nå enkelt låse opp enheten din ved hjelp av biometri.
Lurer du på hvilket verktøy som kan hjelpe deg med å få tilgang til Windows via biometri? Prøv "Windows Hello for Business"-verktøyet, spesielt hvis du er bedriftseier.
Men hvis du leter etter noe enkelt, prøv Windows Hello. Og i tilfelle dette verktøyet støter på problemer, er det noen løsninger du kan sjekke ut.