Configurer la biométrie hors ligne pour Windows

Configurez la biométrie hors ligne pour que vos utilisateurs puissent se connecter à leurs appareils Windows en utilisant les facteurs Windows Hello (empreinte digitale ou visage) et Okta Device Access.

Avant de commencer

  • Assurez-vous d'avoir un accès administratif à la solution Gestion des appareils mobiles (MDM) utilisée pour gérer vos appareils Windows.
  • Vérifiez que les appareils des utilisateur sont équipés de matériel compatible Windows Hello (lecteur d'empreintes digitales ou caméra infra-rouge).
  • Indiquez aux utilisateurs qu'ils doivent d'abord s'inscrire à Windows Hello sur leur ordinateur local avant de pouvoir utiliser cette fonctionnalité.
  1. Ouvrez l'éditeur de configuration de la stratégie pour votre solution MDM.
  2. Créez une stratégie ou modifiez une stratégie existante qui cible le groupe d'appareils Windows souhaité.
  3. Ajoutez les clés de registre suivantes à la stratégie. Toutes les clés se trouvent dans le registre Windows sous : HKLM\Software\Policies\Okta\Okta Device Access.
    Tableau 1. Clés de registre biométriques hors ligne
    Clé de registre Type Valeur
    PasswordlessAccessEnabled REG_DWORD 1
    AllowedFactors REG_MULTI_SZ
    • Offline_Fingerprint
    • Offline_FaceBio
    PrioritizeBiometrics REG_DWORD 1

    Reportez-vous à Configurer et déployer les politiques de Desktop MFA pour Windows.

  4. Enregistrez et déployez la stratégie sur les appareils ciblés.

Après avoir appliqué la stratégie à l'appareil, la prochaine fois qu'un utilisateur se connectera avec son mot de passe, Okta Verify l'invitera à enregistrer ses données biométriques inscrites Windows Hello pour une utilisation hors ligne. Pour les flux de connexion futurs, le fournisseur d'informations d'identification Windows demande à l'utilisateur son visage ou son empreinte digitale au lieu d'un mot de passe.