<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; RuToken, аутентификация пользователя Windows 10]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3318/" />
	<updated>2024-02-16T13:20:11Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3318/</id>
		<entry>
			<title type="html"><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23324/#p23324" />
			<content type="html"><![CDATA[<p><strong>beats</strong>, Мы исследовали данный вопрос в 2023 году. На тот момент все материалы Microsoft-а указывали на использование аутентификации FIDO2 только в облачных сервисах AD. Это связано с тем, что для Azure Active Directory используется другой протокол аутентификации - Oath вместо Kerberos. Протокол Kerberos разработан достаточно давно и поддерживает всего 2 механизма аутентификации - пароль и сертификат (PKI). <br />Сейчас появилась статья, которая подробно рассказывает о возможности аутентификации с помощью FIDO2 ключей - <a href="https://learn.microsoft.com/en-us/entra/identity/authentication/howto-authentication-passwordless-security-key-on-premises">https://learn.microsoft.com/en-us/entra … n-premises</a>.<br />Из текста статьи следует, что появился гибридный режим работы, позволяющий аутентифицировать пользователей в локальном AD с помощью &quot;моста&quot; в облако (AzureADHybridAuthenticationManagement module). <br />В статье четко указано ограничение:</p><div class="quotebox"><blockquote><p>The following scenarios aren&#039;t supported:<br />Windows Server Active Directory Domain Services (AD DS)-joined (on-premises only devices) deploymenеt</p></blockquote></div><p>Мы не проверяли такой сценарий в связи с проблемами с доступом в AzureAD из России. Если у вам подходит способ, указанный в статье - он должен работать, т.к. Windows Hello полноценно работает с Рутокен MFA в качестве FIDO2 ключа.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2024-02-16T13:20:11Z</updated>
			<id>https://forum.rutoken.ru/post/23324/#p23324</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23323/#p23323" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>В настоящий момент у нас появился аутентификатор Рутокен MFA.</p></blockquote></div><p>Выпуск такого варианта аутентификатора это отличная новость!<br /></p><div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Обратите внимание, что Windows Hello for Business поддерживает аутентификацию в доменах с помощью FIDO2-аутентификаторов только в облачной версии Azure Active Directory.</p></blockquote></div><p>А вот это уже новость плохая) Потому что у нас локальный AD. Я видел в некоторых блогах такую информацию, но я не смог ее подтвердить в msdn документациях.<br />Вот выдержки из msdn<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/02/ae2f919bf50145e1f3c256647894d841.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/02/ae2f919bf50145e1f3c256647894d841.png" alt="" /></a></span> <br />и еще<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/02/4153e10caedf001b9cfd0b9c2f405843.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/02/4153e10caedf001b9cfd0b9c2f405843.png" alt="" /></a></span> <br />вроде тут не сказано про ограничения локалки. А термин On-premises насколько я понимаю синоним local.<br />Если вы уверены что локальный AD не поддерживает такой вход, не могли бы указать конкретные места где майкрософт упоминали это?</p>]]></content>
			<author>
				<name><![CDATA[beats]]></name>
				<uri>https://forum.rutoken.ru/user/14779/</uri>
			</author>
			<updated>2024-02-16T12:04:00Z</updated>
			<id>https://forum.rutoken.ru/post/23323/#p23323</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23314/#p23314" />
			<content type="html"><![CDATA[<p>Здравствуйте <strong>beats</strong>.<br />В настоящий момент у нас появился аутентификатор <a href="https://www.rutoken.ru/products/all/rutoken-mfa/">Рутокен MFA</a>. <br />Данное устройство полностью поддерживает спецификацию FIDO2 и совместимо с Windows Hello For Business.<br />Обратите внимание, что Windows Hello for Business поддерживает аутентификацию в доменах с помощью FIDO2-аутентификаторов только в облачной версии Azure Active Directory.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2024-02-16T07:15:34Z</updated>
			<id>https://forum.rutoken.ru/post/23314/#p23314</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23310/#p23310" />
			<content type="html"><![CDATA[<p>Здравствуйте, скажите есть какие-либо обновления по этому вопросу за прошедшие 3 года?<br />Мне нужно приобрести флешку-ключ с поддержкой FIDO2 для аутентификации в домене по технологии Windows Hello for Business.</p>]]></content>
			<author>
				<name><![CDATA[beats]]></name>
				<uri>https://forum.rutoken.ru/user/14779/</uri>
			</author>
			<updated>2024-02-15T13:25:26Z</updated>
			<id>https://forum.rutoken.ru/post/23310/#p23310</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15288/#p15288" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ranka пишет:</cite><blockquote><p>На отдельном ПК, просто ключ стоит все ок, вытащил блок, без ключа что бы не зайти, так же к этому что бы ЭЦП записать можно было и работать. Спасибо!</p></blockquote></div><p>Для данной задачи вам подойдет продукт <a href="https://www.rutoken.ru/products/all/rutoken-logon/">Рутокен Логон</a> совместно с <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">Рутокен ЭЦП 2.0</a>.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2021-02-05T11:51:11Z</updated>
			<id>https://forum.rutoken.ru/post/15288/#p15288</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15287/#p15287" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Здравствуйте, <strong>Ranka</strong>, носители моделей Рутокен ЭЦП 2.0 и Рутокен S не поддерживают работу по протоколам FIDO2 и FIDO(U2F).&nbsp; Рутокен U2F работает по протоколу FIDO, а Windows Hello поддерживает только работу с FIDO2.</p><p>Но решения есть, уточните, пожалуйста, вас интересует аутентификация в Windows в домене или на отдельном ПК?</p></blockquote></div><p>На отдельном ПК, просто ключ стоит все ок, вытащил блок, без ключа что бы не зайти, так же к этому что бы ЭЦП записать можно было и работать. Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[Ranka]]></name>
				<uri>https://forum.rutoken.ru/user/11655/</uri>
			</author>
			<updated>2021-02-05T11:37:25Z</updated>
			<id>https://forum.rutoken.ru/post/15287/#p15287</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15285/#p15285" />
			<content type="html"><![CDATA[<p>Здравствуйте, <strong>Ranka</strong>, носители моделей Рутокен ЭЦП 2.0 и Рутокен S не поддерживают работу по протоколам FIDO2 и FIDO(U2F).&nbsp; Рутокен U2F работает по протоколу FIDO, а Windows Hello поддерживает только работу с FIDO2.</p><p>Но решения есть, уточните, пожалуйста, вас интересует аутентификация в Windows в домене или на отдельном ПК?</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2021-02-05T11:34:39Z</updated>
			<id>https://forum.rutoken.ru/post/15285/#p15285</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RuToken, аутентификация пользователя Windows 10]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15284/#p15284" />
			<content type="html"><![CDATA[<p>Подскажите пожалуйста, хочу приобрести рутокен для ЭЦП а так же для аутентификации пользователя Windows 10, RuToken S или RuToken 2.0 - FIDO / U2F поддерживает или нет?( А то не могу найти документацию где было бы прописано что не поддерживает... Большое спасибо!</p><p>Ну или в общем, подойдет ли RuToken S или RuToken 2.0 для аутентификации пользователя Windows 10.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://d.radikal.ru/d03/2102/90/043b3851991e.png"><img class="fb_img" src="https://d.radikal.ru/d03/2102/90/043b3851991e.png" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Ranka]]></name>
				<uri>https://forum.rutoken.ru/user/11655/</uri>
			</author>
			<updated>2021-02-05T10:56:56Z</updated>
			<id>https://forum.rutoken.ru/post/15284/#p15284</id>
		</entry>
</feed>
