Preparare gli utenti a usare Windows Hello
Si applica a
- Windows 10
- Windows 11
Quando imposti i criteri per richiedere Windows Hello for Business nella rete aziendale, devi preparare gli utenti dell'organizzazione spiegando loro come usare Hello.
Dopo la registrazione in Hello, per accedere alle risorse aziendali gli utenti devono usare movimenti personali (ad esempio un PIN o un'impronta digitale). Un gesto è valido solo per il dispositivo registrato.
Anche se l'organizzazione può richiedere agli utenti di modificare la password dell'account Azure Active Directory (AD) o Active Directory a intervalli regolari, le modifiche alle password non influiscono su Hello.
Gli utenti che attualmente utilizzano smart card virtuali o fisiche per l'autenticazione possono usare la propria smart card virtuale per verificare la propria identità quando configurano Hello.
Dispositivi di proprietà dell'organizzazione
Quando un utente configura un nuovo dispositivo, gli viene richiesto di scegliere il proprietario del dispositivo stesso. Per i dispositivi aziendali deve selezionare Questo dispositivo appartiene alla mia organizzazione.
Quindi deve selezionare la modalità di connessione. Comunica agli utenti dell'organizzazione quale opzione scegliere in questa schermata.
Gli utenti eseguono l'accesso e quindi viene loro chiesto di verificare la propria identità. Gli utenti possono scegliere tra un SMS, una telefonata o l'applicazione di autenticazione. Dopo la verifica, possono creare il PIN personale. La schermata Crea PIN visualizza gli eventuali requisiti di complessità impostati, ad esempio la lunghezza minima.
Dopo aver configurato Hello, gli utenti possono usare il PIN per sbloccare il dispositivo. In questo modo eseguiranno automaticamente l'accesso.
Dispositivi personali
Gli utenti che desiderano accedere alle risorse di lavoro dai dispositivi personali possono aggiungere un account aziendale o dell'istituto di istruzione in Impostazioni > Account > Account aziendale o dell'istituto di istruzione e quindi accedere con le credenziali di lavoro. Ciascun utente deve selezionare il metodo per ricevere il codice di verifica, ad esempio SMS o e-mail. Il codice di verifica viene inviato e l'utente lo immette. Dopo la verifica, l'utente immette e conferma il nuovo PIN. L'utente può accedere a tutte le risorse basate su token con questo dispositivo senza che gli vengano richieste le credenziali.
Per rimuovere l'account dal proprio dispositivo, gli utenti possono passare a Impostazioni > Account > Account aziendale o dell'istituto di istruzione, selezionare l'account aziendale e quindi selezionare Abbandona.
Con Windows Hello e la biometria
Se il criterio lo consente, gli utenti possono usare la biometria (riconoscimento dell'impronta digitale, dell'iride e del volto) con Windows Hello for Business, se l'hardware la supporta.
Argomenti correlati
- Windows Hello for Business
- Funzionamento di Windows Hello for Business
- Gestire Windows Hello for Business nell'organizzazione
- Perché il PIN è meglio di una password
- Windows Hello e modifiche delle password
- Errori di Windows Hello durante la creazione di PIN
- ID evento 300: creazione di Windows Hello completata
- La biometria di Windows Hello in ambiente aziendale
Commenti e suggerimenti
Invia e visualizza il feedback per