ذكري المظهر

Microsoft Passport في نظام التشغيل Windows 10

Windows 10 and Microsoft Passport

Windows 10 and Microsoft Passport
Anonim

كان Microsoft Passport حول لفترة من الوقت. وهو بمثابة إدخال نقطة واحدة لجميع منتجات Microsoft مثل Outlook.com ، و OneDrive ، و Messenger (عندما كان على قيد الحياة) ، والناس ، وجهات الاتصال وأكثر من ذلك. في Windows 10 ، سيحل Microsoft Passport محل كلمات المرور ذات المصادقة الثنائية القوية التي تتكون من جهاز مسجل و Windows Hello (البيومترية) أو PIN. تقدم هذه المشاركة نظرة عامة حول كيفية تعتزم Microsoft استخدام Microsoft Passport في Windows 10.

ما هو Microsoft Passport

بشكل عام ، يتألف Microsoft Passport من خدمتين - خدمة تسجيل دخول واحدة تسمح للأعضاء باستخدام وحدة واحدة الاسم وكلمة المرور لتسجيل الدخول وخدمة المحفظة التي يمكن للأعضاء استخدامها لإجراء عمليات شراء سريعة وملائمة عبر الإنترنت.

المصادقة الثنائية في Microsoft Passport

قدمت Microsoft المصادقة الثنائية منذ عامين ، عندما كان مجرمو الإنترنت زيادة أنشطتها على الإنترنت. ومع ذلك ، كانت هناك بعض المشاكل في استخدام المصادقة الثنائية في حالتها الحالية.

أولاً - أدخلت كلمة المرور وبعد ذلك تتلقى رمز PIN يجب عليك إدخاله. إذا كان ذلك على الهاتف ، يصبح هذا مشكلة ، خاصة إذا كانت ذاكرة الوصول العشوائي للهاتف منخفضة. بالإضافة إلى ذلك ، في سيناريوها الحالي ، عندما ترغب في البحث عن مصادقة ثنائية ، يجب عليك إنشاء كلمات مرور مختلفة للتطبيقات المختلفة التي تستخدمها. يجب عليك أيضًا إنشاء "كلمة مرور التطبيق" لبرنامج بريد Microsoft Outlook الإلكتروني وإدخالها بدلاً من كلمة مرور Microsoft الحقيقية التي تستخدمها لتسجيل الدخول عبر مستعرض ويب.

تم تعيين كل هذا للتغيير مع Microsoft Passport في نظام التشغيل Windows 10 . الآن ، المصادقة الثنائية هي اختيارية. ستجعل Microsoft من الإلزامي للجميع استخدام المصادقة الثنائية. لن يكون الأمر صعبًا كما هو الآن. سيكون هناك مفتاحان ، أحدهما مع Microsoft والآخر مع المستخدم. يحتاج المستخدم فقط إلى مفتاح المستخدم للوصول إلى تطبيقات Microsoft المحمية.

سيكون المفتاح الأساسي مع Microsoft عبارة عن شهادة أو برنامج ثابت. بمعنى ، لن تضطر إلى إدخال تلك المعلومات في مربعات تسجيل الدخول. ثم سيكون هناك رقم تعريف شخصي سوف تحصل عليه. سيؤدي رمز PIN هذا إلى فتح الأبواب أمام منتجات Microsoft.

Windows Hello

لقد تحدثنا بالفعل عن رقم التعريف الشخصي. يمكن للمستخدمين الذين يريدون المزيد من الحماية أن يختاروا Windows Hello الذي سيكون نوعًا من الإيماءات التي ترسمها على شاشة تسجيل الدخول للوصول إلى الموارد المحمية.

Windows Hello هو الاسم الذي أعطته Microsoft لنظام تسجيل الدخول الحيوي الجديد مضمنة في Windows 10. نظرًا لأنه تم إنشاؤه مباشرة في نظام التشغيل ، يتيح Windows Hello تعريف الوجه أو البصمة لإلغاء تأمين أجهزة المستخدمين. تحدث المصادقة عندما يقوم المستخدم بتزويد معرف الهوية الحيوية الخاص به للوصول إلى بيانات اعتماد Microsoft Passport الخاصة بالجهاز ، مما يعني أن المهاجم الذي يسرق الجهاز لا يمكنه تسجيل الدخول إليه إلا إذا كان لدى المهاجم رقم PIN. يحمي مخزن بيانات الاعتماد الآمن Windows البيانات الحيوية على الجهاز. باستخدام Windows Hello لإلغاء تأمين جهاز ، يحصل المستخدم المصرح له على الوصول إلى كل تجربة Windows الخاصة به والتطبيقات والبيانات ومواقع الويب والخدمات ، كما تقول TechNet.

بعض الهواتف الحالية تستخدم أنواعًا معينة من الإيماءات للإغلاق شاشة. من الملاحظ أن Windows Hello سيكون مختلفًا عن شاشات التأمين الحالية ولكن Microsoft تقول أنها ستكون أفضل من الإيماءات الحالية على شاشات التأمين وستوفر أمانًا محسنًا. وفقًا لـ TechNet ، سيتم مطابقة الإيماءة بالخطوة الأولى في المصادقة الثنائية - الشهادة التي خصصها Windows لك.

ستستغرق المرة الأولى وقتًا أطول للحصول على شهادة ثم إعداد PIN أو Windows Hello. بمجرد إعداد كل شيء ، يمكنك الوصول إلى منتجات Microsoft في المستقبل بمجرد إدخال رقم التعريف الشخصي أو الإيماءة التي حددتها. وبالتالي ، لن تكون هناك حاجة لانتظار وصول رقم التعريف الشخصي عبر الرسائل القصيرة. أنت فقط برسم الإيماءة وأنت فيه.

المتطلبات الأساسية لـ Microsoft Passport

قبل أن تتمكن من استخدام Microsoft Passport في المؤسسة الخاصة بك ، سيتعين عليك التأكد من استيفاء المتطلبات الأساسية.

وضع Microsoft Passport Azure AD Active Directory (AD) المحلي Azure AD / AD hybrid
مصادقة تستند إلى المفتاح اشتراك Azure AD خدمة اتحاد خدمة Active Directory (AD FS) (Windows 10) بعض وحدات تحكم مجال Windows 10 في الموقع تكوين Microsoft System Center 2012 R2 Manager SP2 Azure AD subscriptionAzure AD ConnectA بعض وحدات تحكم مجال Windows 10 في الموقع Configuration Manager SP2
المصادقة المستندة إلى الشهادة Azure AD subscriptionIntune أو حل إدارة الأجهزة المحمولة غير التابعة لـ Microsoft (MDM) بنية PKI ADFS (Windows 10) Active Directory Domain Services (AD DS) Windows 10 schemaPKI البنية الأساسية Configuration Manager SP2 أو Intune أو حل Microsoft لغير MDM Azure AD subscriptionPKI البنية الأساسية Configuration Manager SP2 أو Intune أو حل Microsoft لغير MDM

كيف يعمل Microsoft Passport في نظام التشغيل Windows 10

يعتمد Microsoft Passport ، كما ذكرنا سابقًا ، على شهادة - زوج مفاتيح غير متماثل - للحفاظ على أمان بيانات المستخدم. سيعمل موفر الهوية - حساب Microsoft - على إنشاء مفتاح عام أثناء عملية التسجيل وسيقوم بتعريفه في كل مرة يحاول المستخدم تسجيل الدخول. إذا تم استخدام البرامج الثابتة بدلاً من الشهادات ، فيجب أن تتطابق مع: وجود مثل هذه البرامج الثابتة يجب أن يكون هناك و يجب أن يتطابق مفتاح التشفير المشفر على البرنامج الثابت مع المفتاح الذي تم إنشاؤه أثناء عملية التسجيل.

إليك الجزء الصعب. لن تعمل الشهادة عبر الأجهزة حيث سيتم تخزينها محليًا على الجهاز ، خاصة إذا كانت شهادة تعتمد على الأجهزة. لا يتم حتى إرسالها إلى الخادم. وبالتالي ، فقد يجبر المستخدمين على المرور بعملية التسجيل على كل جهاز على حدة. على الرغم من ذلك ، يمكن استخدام المفتاح العام (PIN أو الإيماءة) على أجهزة مختلفة ، مما يجعل الأمور أسهل على المستخدمين حيث لن يضطروا إلى تذكر أرقام PIN والإيماءات المختلفة.

الكل قال ، هذه الميزة الجديدة في Windows 10 هي تأكد من أن تؤدي إلى راحة المستخدم وزيادة في الأمن.