Dépannage de la biométrie hors ligne

Résolvez les problèmes courants que les utilisateurs peuvent rencontrer lors de l'utilisation de facteurs biométriques hors ligne pour Okta Device Access (ODAP) sur Windows.

Écran de connexion lent après un redémarrage

Après le redémarrage de l'ordinateur, l'écran de connexion Windows prend un certain temps à apparaître.

Cause

Ce délai peut survenir si le service biométrique Windows (WbioSrvc) ne fonctionne pas. Le fournisseur d'informations d'identification ODA tente de se connecter au service, et le retard est dû au délai de connexion expiré.

Remède

  1. Ouvrez l'application Services sur l'appareil Windows concerné.
  2. Localisez le service biométrique Windows.
  3. Assurez-vous que son statut est En cours d'exécution et que son type de démarrage est défini sur Automatique.
  4. Si le service est interrompu, démarrez-le et surveillez l'appareil lors du prochain redémarrage pour confirmer que le problème est résolu.

L'accès de l'utilisateur est verrouillé lorsqu'il utilise la biométrie avec d'autres facteurs hors ligne

Un utilisateur qui a configuré à la fois la biométrie et un autre facteur hors ligne (comme une clé de sécurité) est verrouillé sur son appareil. Ils doivent effectuer une connexion en ligne.

Cause

Cela se produit si la clé de registre PrioritizeBiometrics est activée parallèlement à d'autres facteurs hors ligne. Si l'invite biométrique est contournée ou échoue, le système tente d'utiliser le facteur hors ligne disponible suivant.

Si l'utilisateur dépasse le nombre maximal de connexions hors ligne autorisées (MaxLoginsWithOfflineFactor), il est verrouillé.

Remède

  1. Pour réinitialiser le compteur de connexions hors ligne, l'utilisateur doit se connecter à Internet et effectuer une authentification en ligne avec Okta.
  2. Pour résoudre ce problème, évitez de combiner d'autres facteurs hors ligne avec le paramètre PrioritizeBiometrics. Si plusieurs facteurs hors ligne sont requis, ne définissez pas la clé PrioritizeBiometrics sur 1.

Une invite biométrique n'apparaît plus à l'écran de connexion Windows .

L'option de se connecter via un visage ou une empreinte digitale n'est plus disponible sur l'écran de connexion Windows, et l'utilisateur est invité à saisir son mot de passe à la place.

Cause

Cela se produit si l'utilisateur a désinscrit son visage ou son empreinte digitale de Windows Hello dans les paramètres de l'appareil local. La désinscription de Windows Hello désactive immédiatement le facteur biométrique pour ODA.

Remède

  1. L'utilisateur doit se connecter à Windows à l'aide de son mot de passe.
  2. Ouvrez Paramètres Windows > Comptes > Options de connexion et réinscrivez leur visage ou leur empreinte digitale dans Windows Hello.
  3. Après avoir été réinscrit, Okta Verify invite l'utilisateur à réenregistrer le facteur biométrique pour ODA. Après enregistrement, l'option de connexion sans mot de passe est restaurée.