Windows Helloは、Windows 10の控えめなハイライトの1つです。バイオメトリクスを使用して、Windows 10デバイスにアクセスするためのIDを検証する機能は、私のサイエンスフィクションの夢を形作ったものです。
私は、Windows10デバイスでWindowsHelloと組み合わせて、虹彩認識と指紋認識の両方を使用しています。シームレスで安全です。また、複雑なパスワードを覚えたり、誰かが私の肩越しにパスワードを入力するのを見ていることを心配する必要もありません。
YubiKeyとは何ですか?
昨年、Windows 10 Anniversary Updateは、拡張されたユーザー検証オプションとWindowsHelloによる標準ベースの認証を導入しました。Windows 10は、キーベースの認証と証明書ベースの認証の両方をサポートしています。
鍵ベースの認証は公開鍵暗号化のFIDOモデルと同等ですが、証明書ベースの認証は公開鍵インフラストラクチャ(PKI)に関連しています。前者は、PKIを使用しない、または証明書への依存を最小限に抑えたい企業にとって優れた提案です。
2007年に設立されたYubicoは、用途の広い認証デバイスであるYubiKeyを発表しました。Dropboxなど、ホストベースおよびクラウドベースのサービス用に多くの標準ベースの認証プロトコルをサポートしています。現在、YubiKeyはWindows10ユーザーのFIDOエコシステムを有効にします。
YubiKey for Windows Hello
興味深いことに、YubiKey for Windows Hello認証を使用するには、組み込みのWindows Hello設定を使用する必要はありませんが、Windowsストアから別のアプリ(YubiKey for Windows Hello)をダウンロードします。
Windows Companion Device Framework上に構築されたこのアプリは、YubiKeyを登録し、WindowsHelloで動作させるための非常に簡単なアプリです。完了したら、デバイスに近づいてYubiKeyを接続するだけです。IDを認証し、Windows 10にログインします。このアプリでは、アカウントごとに最大4つのYubiKeyを登録できます。
Windows Helloに登録するときは、YubiKeyでCCIDモードを有効にする必要があります。CCIDは、すべてのYubiKey4デバイスでデフォルトで有効になっています。一部の古いYubiKeyNEOでは有効になっておらず、YubiKey NEOManagerを使用してCCIDモードを有効にできます。
Windows10デバイスでのYubiKeyの使用
セットアップが完了すると、YubiKeyはWindowsHelloのコンパニオンデバイスとして認識されます。そのため、Windowsにログオンするだけでなく、OneDriveやEnpassなどのWindowsHello認証を使用するアプリでも機能します。本当にきれいです。また、パスワードを共有せずに、友人や同僚があなたのマシンに一時的にアクセスできるようにすることも非常に便利です。
YubiKeyはデバイス上の1つのアカウントにのみ関連付けることができますが、複数のアカウントを持つ複数のデバイスで使用することはできます。同じYubiKeyをSurfaceでMicrosoftアカウントを使用して使用することも、妻のラップトップで彼女のアカウントを使用して使用することもできます。
ただし、いくつかの制限があります。YubiKeyが引き出された場合、Windows10デバイスはユーザーからログオフしません。キーはWindows10で自分のIDを検証するために使用されるため、キーを削除すると1つがロックアウトされると考えるのは誤りではありません。ただし、それは発生しないため、システムを手動でロックするか、構成されているとおりにWindows10自体をロックする必要があります。
また、システムのロックを解除するためにYubiKeyを強制的に要求する方法はありません。PINまたはパスワードを使用していつでもアカウントにアクセスできます。
概要
利用可能なYubiKeyの亜種がいくつかあります。YubiKey 4($ 40)とYubiKey 4 Nano($ 50)を手に入れました。Nanoバリアントは明らかにサイズが小さく、USBポートに挿入するとほとんど突き出ませんが、引き出すのは少し不便です。YubiKey 4は、他のスリムなペンドライブに似ており、キーリングの一連のキーの中にぴったりと収まります。
YubiKey4よりも遅い別のYubiKeyNEO($ 50)もあります。これは既知の問題であり、Yubicoは、YubiKeyをタップするのではなく、画面をスワイプするか、任意のキーを押すことをユーザーに推奨しています。
YubiKeyは、Windows10デバイスでWindowsHelloを有効にするための非常に便利なデバイスです。セットアップは簡単で、開始はシームレスです。組織は確実に従業員にYubiKeysを導入できますが、通常のユーザーにとって手頃で便利な認証デバイスでもあります。