Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Nel mese di luglio 2024, i profili di Intune seguenti per la protezione dell'identità e della protezione dell'account sono stati deprecati e sostituiti da un nuovo profilo consolidato denominato Protezione account. Questo profilo più recente si trova nel nodo dei criteri di protezione degli account di Sicurezza degli endpoint ed è l'unico modello di profilo rimasto disponibile per creare nuove istanze di criteri per la protezione di identità e account. Le impostazioni di questo nuovo profilo sono disponibili anche tramite il catalogo delle impostazioni.
Tutte le istanze dei seguenti profili precedenti creati rimangono disponibili per l'uso e la modifica:
- Protezione dell'identità – disponibile in precedenza daConfigurazione>dei dispositivi>Crea>nuovo criterio>Windows 10 e modelli successivi>Protezione>dell'identità
- Protezione dell'account (anteprima) – in precedenza disponibile da Endpoint Security>Protezione>dell'account:Windows 10 e versioni successive>Protezione dell'account (anteprima)
Nota
Intune potrebbe supportare più impostazioni rispetto a quelle elencate in questo articolo. Non tutte le impostazioni sono documentate e non verranno documentate. Per visualizzare le impostazioni che è possibile configurare, creare un criterio di configurazione del dispositivo e selezionare Catalogo impostazioni. Per altre informazioni, vai al catalogo delle impostazioni.
In questo articolo vengono descritte le impostazioni di Windows Hello for Business che è possibile gestire con un profilo di protezione identità. I profili di protezione dell'identità fanno parte dei criteri di configurazione dei dispositivi in Microsoft Intune. Tuttavia, a partire da luglio 2024, i profili di configurazione dei dispositivi per la protezione dell'identità sono sostituiti dai profili di sicurezza degli endpoint per la protezione degli account. Anche se è possibile continuare a usare i profili di protezione dell'identità creati in precedenza, Intune non supporta più la creazione di nuove istanze. Per gestire le impostazioni per la protezione dell'identità, usare invece un criterio di protezione degli account di sicurezza degli endpoint.
Con un profilo di protezione dell'identità, è possibile configurare le impostazioni in gruppi discreti di dispositivi Windows. Per configurare Windows Hello for Business a livello di tenant, come parte della registrazione dei dispositivi, vedi Creare un criterio di Windows Hello for Business in Integrare Windows Hello for Business con Microsoft Intune.
In questo articolo vengono descritte le impostazioni per i criteri di registrazione.
Per altre informazioni su queste impostazioni, vedi Configurare le impostazioni dei criteri di Windows Hello for Business nella documentazione di Windows Hello.
Windows Hello for Business
I dettagli delle impostazioni seguenti si applicano solo al modello di profilo di configurazione del dispositivo per la protezione dell'identità, che è stato deprecato a luglio 2024.
Configurare Windows Hello for Business:
Non configurato (impostazione predefinita): seleziona questa opzione se non vuoi usare Intune per controllare le impostazioni di Windows Hello for Business. Le impostazioni di Windows Hello for Business esistenti nei dispositivi Windows non vengono modificate. Tutte le altre impostazioni del riquadro non sono disponibili.
Disabilita - Se non vuoi usare Windows Hello for Business, seleziona questa impostazione. Tutte le altre impostazioni sullo schermo non sono quindi disponibili.
Abilita - Seleziona questa opzione se desideri configurare le impostazioni di Windows Hello for Business.
Se impostata su Abilita, sono disponibili le seguenti impostazioni:
Lunghezza minima PIN
Specifica una lunghezza minima del PIN per i dispositivi, da 4 a 127 caratteri. Per impostazione predefinita, questa impostazione non è configurata.Lunghezza massima PIN
Specifica una lunghezza massima del PIN per i dispositivi, da quattro a 127 caratteri. Per impostazione predefinita, questa impostazione non è configurata.Lettere minuscole nel PIN
Se necessario, il PIN utente deve includere almeno una lettera minuscola. Per impostazione predefinita, questa impostazione non è configurata.- Non consentito - Impedire agli utenti di usare lettere minuscole nel PIN. Questo comportamento si verifica anche se l'impostazione non è configurata.
- Consentito - Consente agli utenti di usare lettere minuscole nel PIN, ma non è obbligatorio.
- Obbligatorio : gli utenti devono includere almeno una lettera minuscola nel PIN. Ad esempio, è prassi comune richiedere almeno una lettera maiuscola e un carattere speciale.
Lettere maiuscole nel PIN
Se necessario, il PIN utente deve includere almeno una lettera maiuscola. Per impostazione predefinita, questa impostazione non è configurata.- Non consentito - Impedire agli utenti di usare lettere maiuscole nel PIN. Questo comportamento si verifica anche se l'impostazione non è configurata.
- Consentito : consente agli utenti di usare lettere maiuscole nel PIN, ma non è obbligatorio.
- Obbligatorio : gli utenti devono includere almeno una lettera maiuscola nel PIN. Ad esempio, è prassi comune richiedere almeno una lettera maiuscola e un carattere speciale.
Caratteri speciali nel PIN
Se necessario, il PIN utente deve includere almeno un carattere speciale. I caratteri speciali includono:! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~- Non consentito (impostazione predefinita): impedisce agli utenti di utilizzare caratteri speciali nel PIN. Questo comportamento si verifica anche se l'impostazione non è configurata.
- Consentito : consente agli utenti di usare lettere maiuscole nel PIN, ma non è obbligatorio.
- Obbligatorio : gli utenti devono includere almeno una lettera maiuscola nel PIN. Ad esempio, è prassi comune richiedere almeno una lettera maiuscola e un carattere speciale.
Scadenza PIN (giorni)
Se configurato, l'utente sarà costretto a cambiare il PIN dopo il numero di giorni impostato. L'utente può comunque modificare proattivamente il PIN prima della scadenza. Per impostazione predefinita, questa impostazione non è configurata.Ricordare la cronologia dei PIN
Se configurato, l'utente non sarà in grado di riutilizzare questo numero di PIN precedenti. Per impostazione predefinita, questa impostazione non è configurata.Abilitare il ripristino del PIN
Consente all'utente di usare il servizio di ripristino PIN di Windows Hello for Business.- Abilita : il segreto di ripristino del PIN viene archiviato nel dispositivo e l'utente può modificarne il PIN, se necessario.
- Non configurato (impostazione predefinita): il segreto di ripristino non viene creato o archiviato.
Usare un modulo Trusted Platform Module (TPM)
Un chip TPM offre un ulteriore livello di sicurezza dei dati.- Abilita: solo i dispositivi con un TPM accessibile possono eseguire il provisioning di Windows Hello for Business.
- Non configurato (impostazione predefinita): i dispositivi tentano prima di tutto di usare un TPM. Se un TPM non è disponibile, possono usare la crittografia software.
Consentire l’autenticazione biometrica
Se consentito, Windows Hello for Business può eseguire l'autenticazione usando gesti, ad esempio volto e impronta digitale. Gli utenti devono comunque configurare un PIN in caso di errore.- Abilita - Windows Hello for Business consente l'autenticazione biometrica.
- Non configurato (impostazione predefinita): Windows Hello for Business impedisce l'autenticazione biometrica (per tutti i tipi di account).
Usare l'anti-spoofing avanzato, se disponibile
Se abilitata, i dispositivi usano l'anti-spoofing avanzato, se disponibile (ad esempio, rilevando una fotografia di un volto anziché un volto reale).- Abilita : Windows richiede a tutti gli utenti di usare l'anti-spoofing per i tratti del viso, se supportato.
- Non configurato (impostazione predefinita): Windows rispetta le configurazioni anti-spoofing nel dispositivo.
Certificato per le risorse locali
- Abilita - Consente a Windows Hello for Business di usare i certificati per l'autenticazione alle risorse locali.
- Non configurato (impostazione predefinita): impedisce a Windows Hello for Business di usare i certificati per l'autenticazione alle risorse locali. I dispositivi usano invece il comportamento predefinito dell'autenticazione locale basata sull'attendibilità della chiave. Per altre informazioni, vedere Certificato utente per l'autenticazione locale nella documentazione di Windows Hello.
Usare le chiavi di sicurezza per l'accesso
Questa impostazione è disponibile per i dispositivi che eseguono Windows 10 versione 1903 o successiva o Windows 11. Usalo per gestire il supporto per l'uso delle chiavi di sicurezza di Windows Hello per l'accesso.- Abilita: gli utenti possono usare una chiave di sicurezza di Windows Hello come credenziale di accesso per i PC destinati con questo criterio.
- Non configurato : le chiavi di sicurezza sono disabilitate e gli utenti non possono usarle per accedere ai PC.
Importante
Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.