Googleは、ユーザーがGoogleアカウントでログインできるようにするGoogle Credential Providerfor Windows (GCPW)をリリースしました。これは、G Suite Enterprise、G Suite Enterprise for Education、またはCloud Identity Premiumライセンスに限定されています。この記事では、Googleパスワードを使用してWindows 11/10にログインする方法について説明します。これは2つの部分に分かれています。1つ目はPCを準備する部分、2つ目はPCをGCPWに登録する部分です。既存のWindowsプロフィールにGoogleアカウントを関連付けることは可能ですが、必須ではありません。
GCPWを使用するための前提条件
- G Suite Enterprise、G Suite Enterprise for Education、またはCloud Identity Premiumライセンスを使用してデバイスをWindowsデバイス管理に登録する必要があります。
- インストール中にレジストリキーを使用してデバイスの登録を防止できます。
- Windows 11/10 Professional、Business、またはEnterpriseと管理者権限を持つユーザーアカウントが必要です。
- 最新のGoogle Chromeブラウザがデバイスにインストールされている必要があります。
- 最初のサインインにはインターネット接続が必要です
これはMicrosoftアカウントの置き換えではないことに注意してください。ビジネスでGoogleアカウントを使用する必要があり、デバイスの更新を管理し、SSOとGoogleのセキュリティの利点を提供する必要がある場合に必要です。Gmailアカウントでは使用できません。
Googleパスワードを使用してWindows 11/10コンピュータにログインする方法
次の手順に従ってGoogleアカウント(ドメインまたはGoogle Suite)を使用してWindows 11/10にログインします:
- GCPWの構成
- ドメインログイン用のレジストリエントリのセットアップ
- 職場アカウントの追加
- 既存のWindowsアカウントとGoogle職場アカウントの接続
Google Credential Provider for WindowsによるWindowsデバイス管理はオプションです。無効にすることもできます
1] GCPWインストーラーをダウンロードしてインストールする
GCPWインストーラーをダウンロードし、管理者権限で実行します。インストールしたら、次のファイルが示された場所に利用できるかどうかを確認します:
C:\Program Files\Google\CredentialProvider\Gaia.dll
C:\Program Files\Google\CredentialProvider\gcp_setup.exe
C:\Program Files\Google\CredentialProvider\gcp_eventlog_provider.dll
2] レジストリ設定を構成する
GCPWでは、Googleアカウントでサインインするために使用できるドメインを構成できます。通常、1つまたは2つのドメインがあり、それを構成できます。これとは別に、デバイスが自動的にWindowsデバイス管理に登録されないように構成したり、デバイス上の複数のGoogleアカウント、ローカルプロファイルの構成、有効期間を構成したりできます。
レジストリエディターを開き、次の場所に移動します:
HKEY_LOCAL_MACHINE\Software\Google
GCPWフォルダーを探して作成します。存在しない場合は、作成できます。Googleフォルダーを右クリックし、[新規] > [キー]を選択します。
GCPWフォルダーを右クリックし、次の名前で新しい文字列を作成します:
domains_allowed_to_login
ダブルクリックして編集し、thewindowsclub.comなどのGoogle Workspaceが有効になっているドメインを追加します。各ドメイン名の間にコンマ(,)を使用して複数のドメインを入力できます。
他のキーについては、公式ページの詳細に従うことをお勧めします。完了したら、コンピュータを再起動して変更を有効にする必要があります。
3] Googleアカウントでサインインする
コンピュータが再起動すると、ユーザーリストの最後に新しいサインインオプションが表示されます。それをクリックして、Googleアカウントを使用してサインインします。サインインは、2FAなどの設定されたすべてのプロトコルに従います。このようなアカウントのユーザー名は通常、domainname_userfirstnameです。新しいアカウントなので、Windowsの設定に少し時間がかかります。完了すると、ユーザーアカウントが別のアカウントとともに一覧表示されます。
ただし、アカウントにログインするたびにGoogleユーザー名とパスワードで再度サインインする必要がある場合があります。別の方法は、アカウントのPINを構成し、有効期間を5日に設定することです。これにより、次回職場アカウントを使用してコンピュータにログインするときに、Googleアカウントの資格情報でサインインする必要がなくなります。インターネット接続が失われた場合、ユーザーはWindowsアカウントを使用してサインインできます。
4] Googleログインを既存のプロファイルに接続する方法
少し複雑な設定ですが、職場アカウントと自宅アカウントを別々に保持したくない場合にのみ実行してください。ここでの手順は、WindowsユーザーのSIDを見つけて、それをGoogleアカウントに関連付けることです。テストユーザーでテストして、期待どおりに動作するかどうかを確認することをお勧めします。また、ユーザーはそれを利用するためにActive Directoryにプロフィールを持っている必要があります。次の手順は管理者ユーザーが行う必要があります。
このガイドに従って、ユーザーアカウントのSIDを調べます。どこかメモしておきます。
次の場所に移動します:
HKEY_LOCAL_MACHINE\Software\Googleが行う必要があります。
このガイドに従って、ユーザーアカウントのSIDを見つけてください。どこかでメモしておきます。
次の場所に移動します:
HKEY_LOCAL_MACHINE\Software\Google
GCPWフォルダーを右クリックし、新規 > キーをクリックします。
値の名前をユーザーのWindowsアカウントSID(セキュリティ識別子)として指定します。
SIDキーを右クリックし、新規 > 文字列をクリックします。
値の名前をemailとして指定します。
値を右クリックし、値のデータをユーザーのローカルWindowsアカウントに関連付ける職場アカウントとして指定します。
ユーザーの完全なメールアドレス(例: [email protected])を使用します。
注: Googleのドキュメントでは、GCPWフォルダーの下に上記のセットアップを作成するよう指示されていますが、GCPW > Usersフォルダーの下に作成する必要があります。
完了したら、そのアカウントにサインインするためにクリックすると、Googleアカウントの検証が表示されます。これにより、SIDを使用してユーザーのGoogleアカウントがWindowsプロファイルに関連付けられます。SIDが一致しない場合、GCPWはユーザーのGoogle資格情報を使用してデバイスに新しいWindowsプロファイルを作成し、Googleアカウントをそのプロファイルに関連付けます。
デバイスをWindowsデバイス管理に登録すると、デバイスの多くの機能がGCPWによって制御されます。それを終了または無効にする場合は、次のレジストリキーを変更してください:
enable_dm_enrollment
次の場所に存在します:
HKEY_LOCAL_MACHINE\Software\Google\GCPW
0に変更します。
記事がわかりやすかったことを願っています。
GSuiteに属するアカウントを使用している場合、そのアカウントはWindowsアカウントで構成でき、職場アカウントにログインするために使用できます。
GmailアカウントでWindowsにログインできますか?
はい、GmailアカウントでWindowsにログインできます。ただし、個人のGmailアカウントはWindowsへのログインを設定するために使用できないことに注意してください。G Suiteアカウントが必要で、上記のステップに従ってWindowsアカウントに接続する必要があります。
パスワードを使用してWindows 11にログインするにはどうすればよいですか?
Microsoftは、オペレーティングシステムのセキュリティを強化するために、Windows 11のパスワードサインイン機能を削除しました。代わりに、PIN、顔認識、指紋認識、またはセキュリティキーでサインインできます。これらのオプションは、[設定]アプリ > [アカウント] > [サインインオプション]で使用できます。認証、またはセキュリティキーでサインインできます。これらのオプションは、[設定]アプリ > [アカウント] > [サインインオプション]で使用できます。
コメントする