このトピックは、IT と接続され、Azure Active Directory 参加システムでサポートされている Windows 11、Windows 10 v1809 以降のデバイスに適用されます。Microsoft は現在、Windows 11/10 PC にサインインするためのさまざまな方法を提供しており、エクスペリエンスも大幅に向上しています。この記事では、IT プロがユーザーがデバイスにログインできるようにする方法を 3 つ紹介します。
Windows 11/10 にサインインするための新しい方法
ほとんどの人が Windows 1/110 にサインインするための通常の方法に慣れていますが、Windows 11/10 コンピューター システムにサインインするための新しい方法は次の 3 つです。
- Web サインイン
- 高速サインイン
- 生体認証によるリモート デスクトップ
Windows デバイスで Web サインインを有効にする
これまで、Windows ログオンは、Active Directory フェデレーション サービスまたは WS-Fed プロトコルをサポートするその他のプロバイダーがフェデレーションされた ID の使用をサポートしていました。Windows 10 v1809 以降、Microsoft は Web サインインを導入しました。これは、ADFS 以外のフェデレーション プロバイダーの Windows ログオンのサポートを有効にします。
Azure AD 参加 PC の一部である Windows 10 PC を使用している場合、ログイン画面に地球儀のように見えるアイコンが追加されます。これは、管理者または IT プロが Web サインインを有効にすると有効になります。このオプションは、ポリシー CSP またはポリシー構成サービス プロバイダーで使用できます。[ポリシー CSP] > [認証] > [EnableWebSignIn] で見つけることができます。
したがって、会社がこの機能を有効にしている場合、追加のサインイン オプションが表示されます。[サインイン] ボタンをクリックし、会社資格情報を使用してアカウントにログインします。
Windows 共有 PC で高速サインインを有効にする
この機能により、ユーザーが共有 PC にログインしたときのエクスペリエンスが大幅に高速化されます。通常、共有 PC で自分のアカウントでサインインすると、環境のセットアップなどに時間がかかります。Windows 10 v1809 から開始します。Windows は現在、「高速サインイン」を提供しており、ユーザーは一瞬で共有 Windows 10 PC にサインインできるようになります (Microsoft が主張!)
システム管理者は、ポリシー CSP を使用してこれを有効にする必要があります。この機能は、[ポリシー CSP] > [認証] > [EnableFastFirstSignIn] で使用できます。
生体認証でリモート デスクトップにログインする
Windows Hello for Business を使用しているユーザーは、生体認証を使用してリモート デスクトップを認証できるようになりました。つまり、パスワードは必要なく、指紋と顔だけで十分です。これも Azure Active Directory と Active Directory で動作します。
注意点があります。これは、Windows Hello for Business を使用して Windows 11/10 PC にサインインする場合に機能します。したがって、リモート デスクトップ接続を起動し、コンピューターの名前を入力して接続をクリックすると、承認されている場合は Windows 10 がその PC に自動的にログインします。これは、Windows がサインイン方法を記憶し、Windows Hello for Business を自動的に選択して RDP セッションで認証を行うためです。つまり、選択すれば PIN でも機能します。
Microsoft が IT プロのオプションを進化させてビジネス ニーズを満たしているのは興味深いことです。
コメントする