<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://sufan.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://sufan.maytide.net/read.php/2032.htm</link>
<title><![CDATA[HOWTO: 使用安全密钥实现无密码登录 Windows]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Thu, 30 Sep 2021 19:51:00 +0000</pubDate> 
<guid>https://sufan.maytide.net/read.php/2032.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/yubikey.jpg"><img width="400" height="187" title="yubikey" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="yubikey" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/yubikey_thumb.jpg" border="0"></a></p><p><img width="400" height="118" alt="WinLogo" src="http://goxia.maytide.net/ftpup/2022/73d90c67dff0_E6BD/WinLogo_thumb.jpg"></p><p><font color="#fd3f0d" size="4"><strong>HOWTO: 使用安全密钥实现无密码登录 Windows</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="http://goxia.maytide.net" target="_blank">gOxiA</a> 于20年9月份入手了一款安全密钥产品，是 <a href="https://www.yubico.com/" target="_blank">Yubico</a> 公司出品的 <a href="https://www.yubico.com/us/product/yubikey-5-nfc/" target="_blank">Yubikey 5 NFC</a>，兼容 Windows、Android 和 iOS。之后为了方便在一些 Type-C 接口的设备上使用，还买了一个绿联的 AtoC 的转接头，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/yubikey_5NFC.jpg"><img width="634" height="426" title="yubikey_5NFC" style="display: inline; background-image: none;" alt="yubikey_5NFC" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/yubikey_5NFC_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 购买安全密钥的主要目的是体验<a href="https://docs.microsoft.com/zh-cn/azure/active-directory/authentication/howto-authentication-passwordless-security-key-windows/?WT.mc_id=WDIT-MVP-4000544" target="_blank">无密码登录 Windows</a>，在当时的 Windows 10 系统版本上是可以直接在 “账户 - 登录选项”下配置安全密钥登录的，但目前来看 Windows 设置下也仅提供了安全密钥 PIN和重置两个选项，那就只能通过 <a title="https://myprofile.microsoft.com/" href="https://myprofile.microsoft.com/">https://myprofile.microsoft.com/</a> （M365）或 <a href="https://account.microsoft.com">https://account.microsoft.com</a>（MSA）来为账号添加安全密钥，这意味着支持 MSA 和 M365 账号类型。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在开始为账号配置前我们需要对安全密钥做一些准备工作，首先是重置安全密钥，为此我们 Win+i 打开 Windows 设置，找到“账户 - 登录选项 - 安全密钥”，点击“管理按钮”，向导会提示插入安全密钥，并触摸安全密钥（即触摸一下安全密钥上的圆形金属，具体参考前面的照片）。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/1.jpg"><img width="628" height="479" title="1" style="margin: 0px; display: inline; background-image: none;" alt="1" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/1_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/2.jpg"><img width="400" height="479" title="2" style="margin: 0px; display: inline; background-image: none;" alt="2" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/2_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 之后会看到两个配置选项：“安全密钥 PIN”，以及“重置安全密钥”。这里我们先选择后者，继续。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/3.jpg"><img width="399" height="479" title="3" style="margin: 0px; display: inline; background-image: none;" alt="3" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/3_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 提示“重置安全密钥”确认时，点击“继续”。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/4.jpg"><img width="399" height="479" title="4" style="margin: 0px; display: inline; background-image: none;" alt="4" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/4_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 向导会要求重新插入安全密钥，重新插入安全密钥后，向导会要求在10秒内来纳许触摸两次安全密钥，完成后即可看到重置成功的提示。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/5.jpg"><img width="399" height="479" title="5" style="margin: 0px; display: inline; background-image: none;" alt="5" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/5_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/6.jpg"><img width="399" height="479" title="6" style="margin: 0px; display: inline; background-image: none;" alt="6" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/6_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/7.jpg"><img width="399" height="479" title="7" style="display: inline; background-image: none;" alt="7" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/7_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 完成安全密钥重置后，就可以为其添加一个 PIN，只有在使用时输入正确的 PIN 才能调用安全密钥中的账户验证信息，为此我们重新进入安全密钥管理，选择更改安全密钥 PIN，这里可以输入一个简单的数字形式的密码，不要与常用密码相同哦！</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/add-pin.jpg"><img width="399" height="479" title="add-pin" style="display: inline; background-image: none;" alt="add-pin" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/add-pin_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 现在我们就完成了安全密钥的准备工作，对于 M365 用户接下来访问“https://myprofile.microsoft.com”来添加安全密钥验证登录；如果你是 MSA 账号则访问 “https://account.microsoft.com/security” 的高级安全选项来添加，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/MSA_AdvSecurity.jpg"><img width="634" height="315" title="MSA_AdvSecurity" style="display: inline; background-image: none;" alt="MSA_AdvSecurity" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/MSA_AdvSecurity_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本例则基于 M365 账号进行配置，具体步骤如下：</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在“安全信息”页面点击“添加方法”，选择“安全密钥”，由于设置安全密钥需要做双因素验证，接下来向导会指引我们通过手机或验证器执行账号的验证。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_1.png"><img width="634" height="424" title="m365_securekey_1" style="margin: 0px; display: inline; background-image: none;" alt="m365_securekey_1" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_1_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_2.png"><img width="634" height="424" title="m365_securekey_2" style="display: inline; background-image: none;" alt="m365_securekey_2" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 安全密钥类型这里选择“USB 设备”，然后跟随向导继续，为此安全密钥验证输入一个备注名以便于识别，在执行安全密钥 PIN 的验证后向导便会将当前账户的验证信息写入到安全密钥，配置过程结束，具体步骤可参考下图：</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_3.png"><img width="634" height="424" title="m365_securekey_3" style="margin: 0px; display: inline; background-image: none;" alt="m365_securekey_3" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_3_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_4.png"><img width="634" height="424" title="m365_securekey_4" style="margin: 0px; display: inline; background-image: none;" alt="m365_securekey_4" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_4_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_5.png"><img width="634" height="424" title="m365_securekey_5" style="margin: 0px; display: inline; background-image: none;" alt="m365_securekey_5" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_5_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_6.png"><img width="634" height="424" title="m365_securekey_6" style="margin: 0px; display: inline; background-image: none;" alt="m365_securekey_6" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_6_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_7.png"><img width="634" height="424" title="m365_securekey_7" style="margin: 0px; display: inline; background-image: none;" alt="m365_securekey_7" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_7_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_8.png"><img width="634" height="424" title="m365_securekey_8" style="margin: 0px; display: inline; background-image: none;" alt="m365_securekey_8" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_8_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_9.png"><img width="634" height="424" title="m365_securekey_9" style="display: inline; background-image: none;" alt="m365_securekey_9" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/m365_securekey_9_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 现在我们可以在 Windows 登录时使用安全密钥进行验证了，此外我们还可以在使用 Outlook 等 M365 在线服务时通过安全密钥进行验证。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/windows_login_securekey.jpg"><img width="634" height="470" title="windows_login_securekey" style="display: inline; background-image: none;" alt="windows_login_securekey" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/windows_login_securekey_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/windows11_login_securekey.jpg"><img width="634" height="420" title="windows11_login_securekey" style="display: inline; background-image: none;" alt="windows11_login_securekey" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/windows11_login_securekey_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/online_login_options.jpg"><img width="460" height="479" title="online_login_options" style="display: inline; background-image: none;" alt="online_login_options" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/online_login_options_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/online_login_options_securekey.jpg"><img width="429" height="479" title="online_login_options_securekey" style="display: inline; background-image: none;" alt="online_login_options_securekey" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/online_login_options_securekey_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你在登录 Windows 时没有看到安全密钥的登录选项，可以修改 GPO 已启用这个策略，此配置位于“计算配置 - 管理模板 - 系统 -登录”下，“启用安全密钥登录”。不过通常企业 IT 管理员会统一部署无密码登录，以后有时间 gOxiA 再与大家分享。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/gpo_securekey.jpg"><img width="634" height="460" title="gpo_securekey" style="display: inline; background-image: none;" alt="gpo_securekey" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Windows-_977A/gpo_securekey_thumb.jpg" border="0"></a></p>
]]>
</description>
</item>
</channel>
</rss>