Usare i profili di protezione dell'identità per gestire Windows Hello for Business in Microsoft Intune

Importante

Nel mese di luglio 2024, i profili di Intune seguenti per la protezione dell'identità e della protezione dell'account sono stati deprecati e sostituiti da un nuovo profilo consolidato denominato Protezione account. Questo profilo più recente si trova nel nodo dei criteri di protezione degli account di Sicurezza degli endpoint ed è l'unico modello di profilo rimasto disponibile per creare nuove istanze di criteri per la protezione di identità e account. Le impostazioni di questo nuovo profilo sono disponibili anche tramite il catalogo delle impostazioni.

Tutte le istanze dei seguenti profili precedenti creati rimangono disponibili per l'uso e la modifica:

  • Protezione dell'identità – disponibile in precedenza daConfigurazione>dei dispositivi>Crea>nuovo criterio>Windows 10 e modelli successivi>Protezione>dell'identità
  • Protezione dell'account (anteprima) – in precedenza disponibile da Endpoint Security>Protezione>dell'account:Windows 10 e versioni successive>Protezione dell'account (anteprima)

Microsoft Intune supporta l'uso dei profili di protezione dell'account per gestire Windows Hello for Business nei dispositivi Windows gestiti. Windows Hello for Business è un metodo per accedere ai dispositivi Windows sostituendo password, smart card e smart card virtuali.

Si applica a:

  • Windows

Quando si utilizzano i profili di protezione dell'account Intune per gestire le impostazioni di Windows Hello for Business, è possibile:

  • Abilitare Windows Hello for Business per dispositivi e utenti
  • Impostare i requisiti del PIN del dispositivo, inclusa la lunghezza minima o massima del PIN
  • Consentire gesti, ad esempio un'impronta digitale, che gli utenti possono (o non possono usare) per accedere ai dispositivi

Oltre ai profili di protezione dell'account, Intune supporta le seguenti opzioni per gestire le impostazioni per Windows Hello for Business:

  • Durante la registrazione dei dispositivi: Configura i criteri a livello di tenant che applicano le impostazioni di Windows Hello ai dispositivi al momento della registrazione del dispositivo con Intune.
  • Baseline di sicurezza: alcune impostazioni per Windows Hello possono essere gestite tramite le baseline di sicurezza di Intune, ad esempio le baseline per la sicurezza di Microsoft Defender per endpoint o la baseline di sicurezza per Windows 10 e versioni successive.
  • Catalogo delle impostazioni: le impostazioni dei profili di protezione degli account di sicurezza degli endpoint sono disponibili nel catalogo delle impostazioni di Intune.

Nota

Per i clienti che vogliono configurare Windows Holographic for Business, usare CSP DeviceLock

Passaggi successivi