Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.
O provedor de serviços de configuração PassportForWork é usado para provisionar o Windows Hello para Empresas (anteriormente Microsoft Passport for Work). Ele permite que você faça logon no Windows usando sua conta do Active Directory ou do Microsoft Entra e substitua senhas, cartões inteligentes e cartões inteligentes virtuais.
Importante
A partir do Windows 10, versão 1607, todos os dispositivos têm apenas um PIN associado ao Windows Hello para Empresas. Isso significa que qualquer PIN em um dispositivo estará sujeito às políticas especificadas no CSP PassportForWork. Os valores especificados têm precedência sobre quaisquer regras de complexidade definidas por meio do Exchange ActiveSync (EAS) ou do CSP DeviceLock.
A lista a seguir mostra os nós do provedor de serviços de configuração PassportForWork:
- ./Device/Vendor/MSFT/PassportForWork
- {TenantId}
- Biometria
- Desbloqueio do dispositivo
- DynamicLock
- Chave de segurança
- UseBiometrics
- ./User/Vendor/MSFT/PassportForWork
Device/{TenantId}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}
Essa política especifica a ID do locatário no formato de um GUID (identificador global exclusivo) sem chaves{ }, que será usado como parte do provisionamento e gerenciamento do Windows Hello para Empresas.
Para obter o GUID, use o cmdlet do PowerShell Get-AzureAccount. Para obter mais informações, consulte Obter ID do locatário do Windows Azure Active Directory no Windows PowerShell.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
| Nomeação de Nós Dinâmicos | UniqueName: um identificador global exclusivo (GUID), sem chaves ( { , } ), que é usado como parte do provisionamento e gerenciamento do Windows Hello para Empresas. Para obter um GUID, use o cmdlet do PowerShell Get-AzureAccount. Para obter mais informações, consulte https://devblogs.microsoft.com/scripting/get-windows-Azure-active-directory-tenant-id-in-windows-powershell. |
Device/{TenantId}/Policies
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies
Nó raiz para políticas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
Device/{TenantId}/Policies/DisablePostLogonProvisioning
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.2402] e posterior ✅Windows 10, versão 2004 [10.0.19041.4239] e posterior ✅Windows 11, versão 21H2 com KB5036894 [10.0.22000.2899] e posterior ✅Windows 11, versão 22H2 com KB5035942 [10.0.22621.3374] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/DisablePostLogonProvisioning
Não inicie o provisionamento do Windows Hello após entrar.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | provisionamento habilitado. |
| true | Provisionamento desabilitado. |
Device/{TenantId}/Policies/EnablePinRecovery
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/EnablePinRecovery
Se o usuário esquecer seu PIN, ele poderá ser alterado para um novo PIN usando o serviço de recuperação de PIN do Windows Hello para Empresas. Esse serviço de nuvem criptografa um segredo de recuperação armazenado localmente no cliente, mas que só pode ser descriptografado pelo serviço de nuvem.
Se você habilitar essa configuração de política, o segredo de recuperação do PIN será armazenado no dispositivo e o usuário poderá mudar para um novo PIN caso o PIN seja esquecido.
Se você desabilitar ou não definir essa configuração de política, o segredo de recuperação do PIN não será criado nem armazenado. Se o PIN do usuário for esquecido, a única maneira de obter um novo PIN é excluindo o PIN existente e criando um novo. Isso exigirá que o usuário se registre novamente em qualquer serviço ao qual o PIN antigo forneceu acesso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/EnableWindowsHelloProvisioningForSecurityKeys
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/EnableWindowsHelloProvisioningForSecurityKeys
Habilite o provisionamento do Windows Hello se os usuários entrarem em seus dispositivos com chaves de segurança FIDO2.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/ExcludeSecurityDevices
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/ExcludeSecurityDevices
Nó raiz para dispositivos de segurança excluídos.
Observação
Não há suporte no Windows Holographic e no Windows Holographic for Business.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
Device/{TenantId}/Policies/ExcludeSecurityDevices/TPM12
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/ExcludeSecurityDevices/TPM12
Alguns TPMs (Trusted Platform Modules) só são compatíveis com a revisão 1.2 mais antiga da especificação TPM definida pelo TCG (Trusted Computing Group).
Se você habilitar essa configuração de política, os módulos do TPM revisão 1.2 não terão permissão para serem usados com o Windows Hello para Empresas.
Se você desabilitar ou não definir essa configuração de política, os módulos do TPM revisão 1.2 poderão ser usados com o Windows Hello para Empresas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/PINComplexity
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity
Nó raiz para políticas de PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
Device/{TenantId}/Policies/PINComplexity/Digits
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/Digits
Use esta configuração de política para configurar o uso de dígitos no PIN do Windows Hello para Empresas.
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos um dígito em seu PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem dígitos em seu PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas exigirá que os usuários usem dígitos em seu PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de dígitos no PIN. |
| 1 | Requer o uso de pelo menos um dígito no PIN. |
| 2 | Não permite o uso de dígitos no PIN. |
Device/{TenantId}/Policies/PINComplexity/Expiration
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/Expiration
Essa política especifica quando o PIN expira (em dias). Os valores válidos estão entre 0 e 730, inclusive. Se essa política for definida como 0, os PINs não expirarão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-730] |
| Valor Padrão | 0 |
Device/{TenantId}/Policies/PINComplexity/History
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/History
Essa política especifica o número de PINs anteriores que podem ser armazenados no histórico e que não podem ser usados. Os valores válidos estão entre 0 e 50, inclusive. Se essa política estiver definida como 0, o armazenamento de PINs anteriores não será necessário. O histórico do PIN não é preservado por meio da redefinição do PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-50] |
| Valor Padrão | 0 |
Device/{TenantId}/Policies/PINComplexity/LowercaseLetters
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/LowercaseLetters
Use essa configuração de política para definir o uso de letras minúsculas no PIN do Windows Hello para Empresas.
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos uma letra minúscula no PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem letras minúsculas em seu PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas não permitirá que os usuários usem letras minúsculas em seus PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de letras minúsculas no PIN. |
| 1 | Requer o uso de pelo menos uma letra minúscula no PIN. |
| 2 | Não permite o uso de letras minúsculas no PIN. |
Device/{TenantId}/Policies/PINComplexity/MaximumPINLength
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/MaximumPINLength
O comprimento máximo do PIN configura o número máximo de caracteres permitidos para o PIN. O maior número que você pode configurar para essa configuração de política é 127. O número mais baixo que você pode configurar deve ser maior que o número configurado na configuração de política de comprimento mínimo do PIN ou o número 4, o que for maior.
Se você definir essa configuração de política, o comprimento do PIN deverá ser menor ou igual a esse número.
Se você não definir essa configuração de política, o comprimento do PIN deverá ser menor ou igual a 127.
Observação
Se as condições especificadas acima para o comprimento máximo do PIN não forem atendidas, os valores padrão serão usados para os comprimentos máximo e mínimo do PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [4-127] |
| Valor Padrão | 127 |
Device/{TenantId}/Policies/PINComplexity/MinimumPINLength
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/MinimumPINLength
O comprimento mínimo do PIN configura o número mínimo de caracteres necessários para o PIN. O número mais baixo que você pode configurar para essa configuração de política é 4. O maior número que você pode configurar deve ser menor que o número configurado na configuração de política Comprimento máximo do PIN ou o número 127, o que for menor.
Se você definir essa configuração de política, o comprimento do PIN deverá ser maior ou igual a esse número.
Se você não definir essa configuração de política, o comprimento do PIN deverá ser maior ou igual a 4.
Observação
Se as condições especificadas acima para o comprimento mínimo do PIN não forem atendidas, os valores padrão serão usados para os comprimentos máximo e mínimo do PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [4-127] |
| Valor Padrão | 4 |
Device/{TenantId}/Policies/PINComplexity/SpecialCharacters
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/SpecialCharacters
Use esta configuração de política para configurar o uso de caracteres especiais no gesto de PIN do Windows Hello para Empresas. Os caracteres especiais válidos para o Windows Hello para Empresas Os gestos de PIN incluem: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~ .
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos um caractere especial em seu PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem caracteres especiais em seu PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas não permitirá que os usuários usem caracteres especiais em seu PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de caracteres especiais no PIN. |
| 1 | Requer o uso de pelo menos um caractere especial no PIN. |
| 2 | Não permite o uso de caracteres especiais no PIN. |
Device/{TenantId}/Policies/PINComplexity/UppercaseLetters
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/UppercaseLetters
Use essa configuração de política para configurar o uso de letras maiúsculas no PIN do Windows Hello para Empresas.
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos uma letra maiúscula em seu PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem letras maiúsculas em seus PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas não permitirá que os usuários usem letras maiúsculas em seus PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de letras maiúsculas no PIN. |
| 1 | Requer o uso de pelo menos uma letra maiúscula no PIN. |
| 2 | Não permite o uso de letras maiúsculas no PIN. |
Device/{TenantId}/Policies/Remote
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/Remote
Nó raiz das políticas de entrada pelo telefone.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
Device/{TenantId}/Policies/Remote/UseRemotePassport
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/Remote/UseRemotePassport
Booleano que especifica se a entrada pelo telefone pode ser usada com um dispositivo. A entrada com telefone permite que um dispositivo portátil registrado possa ser usado como um dispositivo complementar para autenticação de área de trabalho.
O valor padrão é false.
Se você habilitar essa configuração, um dispositivo desktop permitirá que um dispositivo complementar registrado seja usado como um fator de autenticação.
Se você desabilitar essa configuração, um dispositivo complementar não poderá ser usado em cenários de autenticação de área de trabalho.
Observação
Não há suporte no Windows Holographic e no Windows Holographic for Business anteriores ao Windows 10 versão 1903 (Atualização de maio de 2019).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/RequireSecurityDevice
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/RequireSecurityDevice
Um TPM (Trusted Platform Module) fornece benefícios de segurança adicionais em relação ao software porque os dados armazenados nele não podem ser usados em outros dispositivos.
Se você habilitar essa configuração de política, somente os dispositivos com um TPM utilizável provisionarão o Windows Hello para Empresas.
Se você desabilitar ou não definir essa configuração de política, o TPM ainda será preferencial, mas todos os dispositivos provisionarão o Windows Hello para Empresas usando software se o TPM não funcionar ou não estiver disponível.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/UseCertificateForOnPremAuth
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/UseCertificateForOnPremAuth
O Windows Hello para Empresas pode usar certificados para autenticação em recursos locais.
Se você habilitar essa configuração de política, o Windows Hello para Empresas aguardará até que o dispositivo receba uma carga de certificado do servidor de gerenciamento de dispositivo móvel antes de provisionar um PIN.
Se você desabilitar ou não definir essa configuração de política, o PIN será provisionado quando o usuário fizer logon, sem esperar por um conteúdo de certificado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/UseCloudTrustForOnPremAuth
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 21H2 com KB5010415 [10.0.19044.1566] e posterior ✅Windows 11, versão 21H2 com KB5010414 [10.0.22000.527] e posterior ✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/UseCloudTrustForOnPremAuth
Valor booliano que permite que o Windows Hello para Empresas use o Kerberos do Microsoft Entra para autenticar recursos locais.
Se você habilitar essa configuração de política, o Windows Hello para Empresas usará um tíquete Kerberos do Microsoft Entra para autenticar recursos locais. O tíquete Kerberos do Microsoft Entra é retornado ao cliente após uma autenticação bem-sucedida no Microsoft Entra ID se o Kerberos do Microsoft Entra estiver habilitado para o locatário e o domínio.
Se você desabilitar ou não definir essa configuração de política, o Windows Hello para Empresas usará uma chave ou um certificado para autenticar os recursos locais.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/UseHelloCertificatesAsSmartCardCertificates
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/UseHelloCertificatesAsSmartCardCertificates
Se você habilitar essa configuração de política, os aplicativos usarão certificados do Windows Hello para Empresas como certificados de smart card. Os fatores biométricos não estão disponíveis quando um usuário é solicitado a autorizar o uso da chave privada do certificado. Essa configuração de política foi projetada para permitir a compatibilidade com aplicativos que dependem exclusivamente de certificados de card inteligente.
Se você desabilitar ou não definir essa configuração de política, os aplicativos não usarão certificados do Windows Hello para Empresas como certificados de smart card, e fatores biométricos estarão disponíveis quando um usuário for solicitado a autorizar o uso da chave privada do certificado.
O Windows exige que um usuário bloqueie e desbloqueie sua sessão depois de alterar essa configuração se o usuário estiver conectado no momento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/{TenantId}/Policies/UsePassportForWork
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/{TenantId}/Policies/UsePassportForWork
O Windows Hello para Empresas é um método alternativo para entrar no Windows usando sua conta do Active Directory ou do Microsoft Entra que pode substituir senhas, cartões inteligentes e cartões inteligentes virtuais.
Se você habilitar ou não definir essa configuração de política, o dispositivo provisionará o Windows Hello para Empresas para todos os usuários.
Se você desabilitar essa configuração de política, o dispositivo não provisionará o Windows Hello para Empresas para nenhum usuário.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | True |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| false | Desabilitado. |
| verdadeiro (Padrão) | Enabled. |
Dispositivo/Biometria
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/Biometrics
Nó raiz para políticas de biometria.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Device/Biometrics/EnableESSwithSupportedPeripherals
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/PassportForWork/Biometrics/EnableESSwithSupportedPeripherals
A Segurança de Entrada Aprimorada (ESS) isola os dados de modelos biométricos e as operações correspondentes em hardware confiável ou regiões de memória especificadas, o que significa que o restante do sistema operacional não pode acessá-los ou adulterá-los. Como o canal de comunicação entre os sensores e o algoritmo também é protegido, é impossível para o malware injetar ou reproduzir dados para simular a entrada de um usuário ou bloquear o acesso de um usuário ao computador.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | O ESS será desabilitado em sistemas com software e hardware capazes. As operações de autenticação de dispositivos periféricos não compatíveis com o Windows Hello não ESS serão permitidas, sujeitas às limitações do recurso atual. |
| 1 (padrão) | O ESS será habilitado em sistemas com software e hardware compatíveis quando o primeiro registro biométrico do usuário for criado usando um dispositivo biométrico ESS, seguindo o comportamento padrão existente no Windows. As operações de autenticação de qualquer dispositivo biométrico não ESS serão bloqueadas e não estarão disponíveis para o Windows Hello. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Habilitar o ESS com periféricos compatíveis |
| Caminho | Passport > AT > WindowsComponents > MSPassportForWorkCategory |
Dispositivo/Biometria/FacialFeaturesUseEnhancedAntiSpoofing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/Biometrics/FacialFeaturesUseEnhancedAntiSpoofing
Essa configuração determina se a antifalsificação avançada é necessária para a autenticação facial do Windows Hello.
Se você habilitar essa configuração, o Windows exigirá que todos os usuários em dispositivos gerenciados usem a antifalsificação avançada para a autenticação facial do Windows Hello. Isso desabilita a autenticação facial do Windows Hello em dispositivos que não dão suporte à antifalsificação avançada.
Se você desabilitar ou não definir essa configuração, o Windows não exigirá antifalsificação avançada para autenticação facial do Windows Hello.
Observe que a antifalsificação aprimorada para autenticação facial do Windows Hello não é necessária em dispositivos não gerenciados.
Observação
Não há suporte no Windows Holographic e no Windows Holographic for Business anteriores ao Windows 10 versão 1903 (Atualização de maio de 2019).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Dispositivo/Biometria/UseBiometrics
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/Biometrics/UseBiometrics
O Windows Hello para Empresas permite que os usuários usem gestos biométricos, como rosto e impressões digitais, como alternativa ao gesto do PIN. No entanto, os usuários ainda devem configurar um PIN para usar em caso de falhas.
Se você habilitar ou não definir essa configuração de política, o Windows Hello para Empresas permitirá o uso de gestos biométricos.
Se você desabilitar essa configuração de política, o Windows Hello para Empresas impedirá o uso de gestos biométricos.
Observação
A desabilitação dessa política impede o uso de gestos biométricos no dispositivo para todos os tipos de conta.
Observação
Não há suporte no Windows Holographic e no Windows Holographic for Business anteriores ao Windows 10 versão 1903 (Atualização de maio de 2019).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/DeviceUnlock
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/PassportForWork/DeviceUnlock
Desbloqueio do dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Device/DeviceUnlock/GroupA
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/PassportForWork/DeviceUnlock/GroupA
Contém uma lista de provedores por GUID que devem ser considerados para a primeira etapa da autenticação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Expressão regular: {[0-9A-Fa-f]{8}\-[0-9A-Fa-f]{4}\-[0-9A-Fa-f]{4}\-[0-9A-Fa-f]{4}\-[0-9A-Fa-f]{12}\} |
Device/DeviceUnlock/GroupB
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/PassportForWork/DeviceUnlock/GroupB
Contém uma lista de provedores por GUID que devem ser considerados para a segunda etapa de autenticação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Expressão regular: {[0-9A-Fa-f]{8}\-[0-9A-Fa-f]{4}\-[0-9A-Fa-f]{4}\-[0-9A-Fa-f]{4}\-[0-9A-Fa-f]{12}\} |
Device/DeviceUnlock/Plugins
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/PassportForWork/DeviceUnlock/Plugins
Lista de plug-ins que o provedor passivo monitora para detectar a presença do usuário.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/DynamicLock
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/PassportForWork/DynamicLock
Bloqueio Dinâmico.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Device/DynamicLock/DynamicLock
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/PassportForWork/DynamicLock/DynamicLock
Habilita/desabilita o bloqueio dinâmico.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
Device/DynamicLock/Plugins
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/PassportForWork/DynamicLock/Plugins
Lista de plug-ins que o provedor passivo monitora para detectar a ausência do usuário.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SecurityKey
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/PassportForWork/SecurityKey
chave de segurança.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Device/SecurityKey/UseSecurityKeyForSignin
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/PassportForWork/SecurityKey/UseSecurityKeyForSignin
Use a chave de segurança para entrar. 0 está desabilitado. 1 está habilitado. Se você não definir esta configuração de política, o padrão será desabilitado.
Permite que os usuários entrem em seus dispositivos com uma chave de segurança FIDO2 compatível com a implementação da Microsoft.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Dispositivo/UseBiometrics
Observação
Essa política foi preterida e poderá ser removida em uma versão futura.
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/PassportForWork/UseBiometrics
ESTE NÓ FOI PRETERIDO E SERÁ REMOVIDO EM UMA VERSÃO FUTURA. EM VEZ DISSO, USE O NÓ BIOMETRICS/USEBIOMETRICS.
O Windows Hello para Empresas permite que os usuários usem gestos biométricos, como rosto e impressões digitais, como alternativa ao gesto do PIN. No entanto, os usuários ainda devem configurar um PIN para usar em caso de falhas.
Se você habilitar ou não definir essa configuração de política, o Windows Hello para Empresas permitirá o uso de gestos biométricos.
Se você desabilitar essa configuração de política, o Windows Hello para Empresas impedirá o uso de gestos biométricos.
Observação
A desabilitação dessa política impede o uso de gestos biométricos no dispositivo para todos os tipos de conta.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
User/{TenantId}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}
Essa política especifica a ID do locatário no formato de um GUID (identificador global exclusivo) sem chaves{ }, que será usado como parte do provisionamento e gerenciamento do Windows Hello para Empresas.
Para obter o GUID, use o cmdlet do PowerShell Get-AzureAccount. Para obter mais informações, consulte Obter ID do locatário do Windows Azure Active Directory no Windows PowerShell.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
| Nomeação de Nós Dinâmicos | UniqueName: um identificador global exclusivo (GUID), sem chaves ( { , } ), que é usado como parte do provisionamento e gerenciamento do Windows Hello para Empresas. Para obter um GUID, use o cmdlet do PowerShell Get-AzureAccount. Para obter mais informações, consulte https://devblogs.microsoft.com/scripting/get-windows-Azure-active-directory-tenant-id-in-windows-powershell. |
User/{TenantId}/Policies
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies
Nó raiz para políticas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
User/{TenantId}/Policies/EnablePinRecovery
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/EnablePinRecovery
Se o usuário esquecer seu PIN, ele poderá ser alterado para um novo PIN usando o serviço de recuperação de PIN do Windows Hello para Empresas. Esse serviço de nuvem criptografa um segredo de recuperação armazenado localmente no cliente, mas que só pode ser descriptografado pelo serviço de nuvem.
Se você habilitar essa configuração de política, o segredo de recuperação do PIN será armazenado no dispositivo e o usuário poderá mudar para um novo PIN caso o PIN seja esquecido.
Se você desabilitar ou não definir essa configuração de política, o segredo de recuperação do PIN não será criado nem armazenado. Se o PIN do usuário for esquecido, a única maneira de obter um novo PIN é excluindo o PIN existente e criando um novo. Isso exigirá que o usuário se registre novamente em qualquer serviço ao qual o PIN antigo forneceu acesso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
User/{TenantId}/Policies/PINComplexity
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity
Nó raiz para políticas de PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter |
User/{TenantId}/Policies/PINComplexity/Digits
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/Digits
Use esta configuração de política para configurar o uso de dígitos no PIN do Windows Hello para Empresas.
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos um dígito em seu PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem dígitos em seu PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas exigirá que os usuários usem dígitos em seu PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de dígitos no PIN. |
| 1 | Requer o uso de pelo menos um dígito no PIN. |
| 2 | Não permite o uso de dígitos no PIN. |
User/{TenantId}/Policies/PINComplexity/Expiration
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/Expiration
Essa política especifica quando o PIN expira (em dias). Os valores válidos estão entre 0 e 730, inclusive. Se essa política for definida como 0, os PINs não expirarão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-730] |
| Valor Padrão | 0 |
User/{TenantId}/Policies/PINComplexity/History
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/History
Essa política especifica o número de PINs anteriores que podem ser armazenados no histórico e que não podem ser usados. Os valores válidos estão entre 0 e 50, inclusive. Se essa política estiver definida como 0, o armazenamento de PINs anteriores não será necessário. O histórico do PIN não é preservado por meio da redefinição do PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-50] |
| Valor Padrão | 0 |
User/{TenantId}/Policies/PINComplexity/LowercaseLetters
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/LowercaseLetters
Use essa configuração de política para definir o uso de letras minúsculas no PIN do Windows Hello para Empresas.
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos uma letra minúscula no PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem letras minúsculas em seu PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas não permitirá que os usuários usem letras minúsculas em seus PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de letras minúsculas no PIN. |
| 1 | Requer o uso de pelo menos uma letra minúscula no PIN. |
| 2 | Não permite o uso de letras minúsculas no PIN. |
User/{TenantId}/Policies/PINComplexity/MaximumPINLength
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/MaximumPINLength
O comprimento máximo do PIN configura o número máximo de caracteres permitidos para o PIN. O maior número que você pode configurar para essa configuração de política é 127. O número mais baixo que você pode configurar deve ser maior que o número configurado na configuração de política de comprimento mínimo do PIN ou o número 4, o que for maior.
Se você definir essa configuração de política, o comprimento do PIN deverá ser menor ou igual a esse número.
Se você não definir essa configuração de política, o comprimento do PIN deverá ser menor ou igual a 127.
Observação
Se as condições especificadas acima para o comprimento máximo do PIN não forem atendidas, os valores padrão serão usados para os comprimentos máximo e mínimo do PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [4-127] |
| Valor Padrão | 127 |
User/{TenantId}/Policies/PINComplexity/MinimumPINLength
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/MinimumPINLength
O comprimento mínimo do PIN configura o número mínimo de caracteres necessários para o PIN. O número mais baixo que você pode configurar para essa configuração de política é 4. O maior número que você pode configurar deve ser menor que o número configurado na configuração de política Comprimento máximo do PIN ou o número 127, o que for menor.
Se você definir essa configuração de política, o comprimento do PIN deverá ser maior ou igual a esse número.
Se você não definir essa configuração de política, o comprimento do PIN deverá ser maior ou igual a 4.
Observação
Se as condições especificadas acima para o comprimento mínimo do PIN não forem atendidas, os valores padrão serão usados para os comprimentos máximo e mínimo do PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [4-127] |
| Valor Padrão | 4 |
User/{TenantId}/Policies/PINComplexity/SpecialCharacters
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/SpecialCharacters
Use esta configuração de política para configurar o uso de caracteres especiais no gesto de PIN do Windows Hello para Empresas. Os caracteres especiais válidos para o Windows Hello para Empresas Os gestos de PIN incluem: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~ .
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos um caractere especial em seu PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem caracteres especiais em seu PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas não permitirá que os usuários usem caracteres especiais em seu PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de caracteres especiais no PIN. |
| 1 | Requer o uso de pelo menos um caractere especial no PIN. |
| 2 | Não permite o uso de caracteres especiais no PIN. |
User/{TenantId}/Policies/PINComplexity/UppercaseLetters
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/PINComplexity/UppercaseLetters
Use essa configuração de política para configurar o uso de letras maiúsculas no PIN do Windows Hello para Empresas.
Um valor de 1 corresponde a "Obrigatório". Se você definir essa configuração de política como 1, o Windows Hello para Empresas exigirá que os usuários incluam pelo menos uma letra maiúscula em seu PIN.
Um valor de 2 corresponde a "Não permitir". Se você definir essa configuração de política como 2, o Windows Hello para Empresas impedirá que os usuários usem letras maiúsculas em seus PIN.
Se você não definir essa configuração de política, o Windows Hello para Empresas não permitirá que os usuários usem letras maiúsculas em seus PIN.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permite o uso de letras maiúsculas no PIN. |
| 1 | Requer o uso de pelo menos uma letra maiúscula no PIN. |
| 2 | Não permite o uso de letras maiúsculas no PIN. |
User/{TenantId}/Policies/RequireSecurityDevice
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/RequireSecurityDevice
Um TPM (Trusted Platform Module) fornece benefícios de segurança adicionais em relação ao software porque os dados armazenados nele não podem ser usados em outros dispositivos.
Se você habilitar essa configuração de política, somente os dispositivos com um TPM utilizável provisionarão o Windows Hello para Empresas.
Se você desabilitar ou não definir essa configuração de política, o TPM ainda será preferencial, mas todos os dispositivos provisionarão o Windows Hello para Empresas usando software se o TPM não funcionar ou não estiver disponível.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | False |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| falso (Padrão) | Desabilitado. |
| true | Enabled. |
User/{TenantId}/Policies/UsePassportForWork
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/PassportForWork/{TenantId}/Policies/UsePassportForWork
O Windows Hello para Empresas é um método alternativo para entrar no Windows usando sua conta do Active Directory ou do Microsoft Entra que pode substituir senhas, cartões inteligentes e cartões inteligentes virtuais.
Se você habilitar ou não definir essa configuração de política, o dispositivo provisionará o Windows Hello para Empresas para todos os usuários.
Se você desabilitar essa configuração de política, o dispositivo não provisionará o Windows Hello para Empresas para nenhum usuário.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | True |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| false | Desabilitado. |
| verdadeiro (Padrão) | Enabled. |
Exemplos
Aqui está um exemplo para configurar o Windows Hello para Empresas e definir as políticas de PIN. Também ativa o uso de biometria e TPM.
<SyncML xmlns="SYNCML:SYNCML1.2">
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F
</LocURI>
</Target>
</Item>
</Add>
<Add>
<CmdID>3</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/UsePassportForWork
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">bool</Format>
<Type>text/plain</Type>
</Meta>
<Data>true</Data>
</Item>
</Add>
<Add>
<CmdID>4</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/RequireSecurityDevice
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">bool</Format>
<Type>text/plain</Type>
</Meta>
<Data>true</Data>
</Item>
</Add>
<Add>
<CmdID>5</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/MinimumPINLength
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>8</Data>
</Item>
</Add>
<Add>
<CmdID>6</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/MaximumPINLength
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>16</Data>
</Item>
</Add>
<Add>
<CmdID>7</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/UppercaseLetters
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>0</Data>
</Item>
</Add>
<Add>
<CmdID>8</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/LowercaseLetters
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>1</Data>
</Item>
</Add>
<Add>
<CmdID>9</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/SpecialCharacters
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>2</Data>
</Item>
</Add>
<Add>
<CmdID>10</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/Digits
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>1</Data>
</Item>
</Add>
<Add>
<CmdID>11</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/History
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>20</Data>
</Item>
</Add>
<Add>
<CmdID>12</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/PINComplexity/Expiration
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>70</Data>
</Item>
</Add>
<Add>
<CmdID>13</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/5NEMDU42-45CC-8CBL-8BPF-D7092646325F/Policies/Remote/UseRemotePassport
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">bool</Format>
<Type>text/plain</Type>
</Meta>
<Data>true</Data>
</Item>
</Add>
<Add>
<CmdID>14</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/Biometrics/UseBiometrics
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">bool</Format>
<Type>text/plain</Type>
</Meta>
<Data>true</Data>
</Item>
</Add>
<Add>
<CmdID>15</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/Biometrics/FacialFeatureUseEnhancedAntiSpoofing
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">bool</Format>
<Type>text/plain</Type>
</Meta>
<Data>true</Data>
</Item>
</Add>
<Add>
<CmdID>16</CmdID>
<Item>
<Target>
<LocURI>
./Vendor/MSFT/PassportForWork/Biometrics/EnableESSwithSupportedPeripherals
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">int</Format>
<Type>text/plain</Type>
</Meta>
<Data>0</Data>
</Item>
</Add>
<Final/>
</SyncBody>
</SyncML>