Citrix端点管理

Windows Hello for Business device策略

Windows Hello for Business允许用户通过使用他们的Active Directory或Azure Active Directory帐户登录Windows设备。您可以使用Windows Hello for Business设备策略来启用该特性,以便用户可以在其设备上配置Windows Hello for Business。该策略还允许您配置密码限制和其他安全特性。

配置>设备策略添加Windows Hello for Business政策。配置这些设置:

Windows Phone和Windows Desktop/Tablet设置

设备策略配置屏幕

  • 使用Windows Hello for Business:启用此功能允许用户在其设备上设置Windows Hello for Business。
  • 需要安全设备:要求用户具有可信任的平台模块(TPM)进行登录。
  • 最小/最大销长度:用户PIN的最小和最大长度。最小销长度默认为4..最大密码长度默认为127.
  • 大写字母,小写字母,特殊字符:选择是否允许,需要不允许每种类型的字符。默认为不允许.
  • 数字:是否允许,需要不允许数字。默认为需要.
  • 历史:用户无法重用的过去PIN数。默认为0,这意味着用户可以重用所有的pin码。
  • 到期:用户必须更改密码的天数。默认为0,这意味着pin不会过期。
  • 使用生物识别技术:允许用户登录时使用生物特征识别而不是PIN。
Windows Hello for Business device策略