Verwenden von Identitätsschutzprofilen zum Verwalten von Windows Hello for Business in Microsoft Intune

Wichtig

Im Juli 2024 wurden die folgenden Intune-Profile für den Identitätsschutz und den Kontoschutz veraltet und durch ein neues konsolidiertes Profil mit dem Namen Kontoschutz ersetzt. Dieses neuere Profil befindet sich im Richtlinienknoten "Kontoschutz" der Endpunktsicherheit und ist die einzige Profilvorlage, die zum Erstellen neuer Richtlinieninstanzen für den Identitäts- und Kontoschutz verfügbar bleibt. Die Einstellungen aus diesem neuen Profil sind auch über den Einstellungskatalog verfügbar.

Alle Instanzen der folgenden älteren Profile, die Sie erstellt haben, stehen weiterhin zur Verwendung und Bearbeitung zur Verfügung:

  • Identitätsschutz – zuvor verfügbar über Gerätekonfiguration>>Neue Richtlinie>erstellen>(phrasefix)Vorlagen>für Windows 10 und höher>Identity Protection
  • Kontoschutz (Vorschau) – zuvor über Endpunktsicherheit> verfügbarKontoschutz>(phrasefix)Windows 10 und höher>Kontoschutz (Vorschau)

Microsoft Intune unterstützt die Verwendung von Kontoschutzprofilen zur Verwaltung von Windows Hello for Business auf Ihren verwalteten Windows-Geräten. Windows Hello for Business ist eine Methode zum Anmelden bei Windows-Geräten, indem Kennwörter, Smartcards und virtuellen Smartcards ersetzt werden.

Gilt für:

  • Windows

Wenn Sie Intune-Kontoschutzprofile zum Verwalten von Windows Hello for Business-Einstellungen verwenden, können Sie:

  • Windows Hello for Business für Geräte und Benutzer aktivieren
  • Geräte-PIN-Anforderungen festlegen, einschließlich einer minimalen oder maximalen PIN-Länge
  • Gesten festlegen, z.B. einen Fingerabdruck, mit denen Benutzer sich bei Geräten anmelden können (oder nicht)

Zusätzlich zu Kontoschutzprofilen unterstützt Intune die folgenden Optionen zum Verwalten von Einstellungen für Windows Hello for Business:

  • Während der Geräteregistrierung: Konfigurieren Sie eine mandantenweite Richtlinie, die Windows Hello-Einstellungen auf Geräte anwendet, wenn diese bei Intune registriert werden.
  • Sicherheitsbaselines: Einige Einstellungen für Windows Hello können über die Sicherheitsbaselines von Intune verwaltet werden, z. B. die Baselines für Microsoft Defender for Endpoint Security oder die Security Baseline für Windows 10 und höher.
  • Einstellungskatalog: Die Einstellungen aus den Endpoint Security-Kontoschutzprofilen sind im Intune-Einstellungskatalog verfügbar.

Hinweis

Für Kunden, die Windows Holographic for Business konfigurieren möchten, verwenden Sie DeviceLock CSP.

Nächste Schritte