<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; RuToken, аутентификация пользователя Windows 10]]></title>
		<link>https://forum.rutoken.ru/topic/3318/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3318/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «RuToken, аутентификация пользователя Windows 10».]]></description>
		<lastBuildDate>Fri, 16 Feb 2024 13:20:11 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/23324/#p23324</link>
			<description><![CDATA[<p><strong>beats</strong>, Мы исследовали данный вопрос в 2023 году. На тот момент все материалы Microsoft-а указывали на использование аутентификации FIDO2 только в облачных сервисах AD. Это связано с тем, что для Azure Active Directory используется другой протокол аутентификации - Oath вместо Kerberos. Протокол Kerberos разработан достаточно давно и поддерживает всего 2 механизма аутентификации - пароль и сертификат (PKI). <br />Сейчас появилась статья, которая подробно рассказывает о возможности аутентификации с помощью FIDO2 ключей - <a href="https://learn.microsoft.com/en-us/entra/identity/authentication/howto-authentication-passwordless-security-key-on-premises">https://learn.microsoft.com/en-us/entra … n-premises</a>.<br />Из текста статьи следует, что появился гибридный режим работы, позволяющий аутентифицировать пользователей в локальном AD с помощью &quot;моста&quot; в облако (AzureADHybridAuthenticationManagement module). <br />В статье четко указано ограничение:</p><div class="quotebox"><blockquote><p>The following scenarios aren&#039;t supported:<br />Windows Server Active Directory Domain Services (AD DS)-joined (on-premises only devices) deploymenеt</p></blockquote></div><p>Мы не проверяли такой сценарий в связи с проблемами с доступом в AzureAD из России. Если у вам подходит способ, указанный в статье - он должен работать, т.к. Windows Hello полноценно работает с Рутокен MFA в качестве FIDO2 ключа.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 16 Feb 2024 13:20:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23324/#p23324</guid>
		</item>
		<item>
			<title><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/23323/#p23323</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>В настоящий момент у нас появился аутентификатор Рутокен MFA.</p></blockquote></div><p>Выпуск такого варианта аутентификатора это отличная новость!<br /></p><div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Обратите внимание, что Windows Hello for Business поддерживает аутентификацию в доменах с помощью FIDO2-аутентификаторов только в облачной версии Azure Active Directory.</p></blockquote></div><p>А вот это уже новость плохая) Потому что у нас локальный AD. Я видел в некоторых блогах такую информацию, но я не смог ее подтвердить в msdn документациях.<br />Вот выдержки из msdn<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/02/ae2f919bf50145e1f3c256647894d841.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/02/ae2f919bf50145e1f3c256647894d841.png" alt="" /></a></span> <br />и еще<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/02/4153e10caedf001b9cfd0b9c2f405843.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/02/4153e10caedf001b9cfd0b9c2f405843.png" alt="" /></a></span> <br />вроде тут не сказано про ограничения локалки. А термин On-premises насколько я понимаю синоним local.<br />Если вы уверены что локальный AD не поддерживает такой вход, не могли бы указать конкретные места где майкрософт упоминали это?</p>]]></description>
			<author><![CDATA[null@example.com (beats)]]></author>
			<pubDate>Fri, 16 Feb 2024 12:04:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23323/#p23323</guid>
		</item>
		<item>
			<title><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/23314/#p23314</link>
			<description><![CDATA[<p>Здравствуйте <strong>beats</strong>.<br />В настоящий момент у нас появился аутентификатор <a href="https://www.rutoken.ru/products/all/rutoken-mfa/">Рутокен MFA</a>. <br />Данное устройство полностью поддерживает спецификацию FIDO2 и совместимо с Windows Hello For Business.<br />Обратите внимание, что Windows Hello for Business поддерживает аутентификацию в доменах с помощью FIDO2-аутентификаторов только в облачной версии Azure Active Directory.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 16 Feb 2024 07:15:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23314/#p23314</guid>
		</item>
		<item>
			<title><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/23310/#p23310</link>
			<description><![CDATA[<p>Здравствуйте, скажите есть какие-либо обновления по этому вопросу за прошедшие 3 года?<br />Мне нужно приобрести флешку-ключ с поддержкой FIDO2 для аутентификации в домене по технологии Windows Hello for Business.</p>]]></description>
			<author><![CDATA[null@example.com (beats)]]></author>
			<pubDate>Thu, 15 Feb 2024 13:25:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23310/#p23310</guid>
		</item>
		<item>
			<title><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/15288/#p15288</link>
			<description><![CDATA[<div class="quotebox"><cite>Ranka пишет:</cite><blockquote><p>На отдельном ПК, просто ключ стоит все ок, вытащил блок, без ключа что бы не зайти, так же к этому что бы ЭЦП записать можно было и работать. Спасибо!</p></blockquote></div><p>Для данной задачи вам подойдет продукт <a href="https://www.rutoken.ru/products/all/rutoken-logon/">Рутокен Логон</a> совместно с <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">Рутокен ЭЦП 2.0</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 05 Feb 2021 11:51:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15288/#p15288</guid>
		</item>
		<item>
			<title><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/15287/#p15287</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Здравствуйте, <strong>Ranka</strong>, носители моделей Рутокен ЭЦП 2.0 и Рутокен S не поддерживают работу по протоколам FIDO2 и FIDO(U2F).&nbsp; Рутокен U2F работает по протоколу FIDO, а Windows Hello поддерживает только работу с FIDO2.</p><p>Но решения есть, уточните, пожалуйста, вас интересует аутентификация в Windows в домене или на отдельном ПК?</p></blockquote></div><p>На отдельном ПК, просто ключ стоит все ок, вытащил блок, без ключа что бы не зайти, так же к этому что бы ЭЦП записать можно было и работать. Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (Ranka)]]></author>
			<pubDate>Fri, 05 Feb 2021 11:37:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15287/#p15287</guid>
		</item>
		<item>
			<title><![CDATA[Re: RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/15285/#p15285</link>
			<description><![CDATA[<p>Здравствуйте, <strong>Ranka</strong>, носители моделей Рутокен ЭЦП 2.0 и Рутокен S не поддерживают работу по протоколам FIDO2 и FIDO(U2F).&nbsp; Рутокен U2F работает по протоколу FIDO, а Windows Hello поддерживает только работу с FIDO2.</p><p>Но решения есть, уточните, пожалуйста, вас интересует аутентификация в Windows в домене или на отдельном ПК?</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 05 Feb 2021 11:34:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15285/#p15285</guid>
		</item>
		<item>
			<title><![CDATA[RuToken, аутентификация пользователя Windows 10]]></title>
			<link>https://forum.rutoken.ru/post/15284/#p15284</link>
			<description><![CDATA[<p>Подскажите пожалуйста, хочу приобрести рутокен для ЭЦП а так же для аутентификации пользователя Windows 10, RuToken S или RuToken 2.0 - FIDO / U2F поддерживает или нет?( А то не могу найти документацию где было бы прописано что не поддерживает... Большое спасибо!</p><p>Ну или в общем, подойдет ли RuToken S или RuToken 2.0 для аутентификации пользователя Windows 10.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://d.radikal.ru/d03/2102/90/043b3851991e.png"><img class="fb_img" src="https://d.radikal.ru/d03/2102/90/043b3851991e.png" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Ranka)]]></author>
			<pubDate>Fri, 05 Feb 2021 10:56:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15284/#p15284</guid>
		</item>
	</channel>
</rss>
