ประเภทการตรวจสอบสิทธิ์ของการเข้าสู่ระบบด้วย SAML

กำหนดค่าประเภทการตรวจสอบสิทธิ์ของการเข้าสู่ระบบด้วย SAML

เมื่อไม่ได้ตั้งค่านโยบายนี้หรือตั้งเป็นค่าเริ่มต้น (ค่า 0) เบราว์เซอร์จะเป็นตัวกำหนดลักษณะการทำงานของการเข้าสู่ระบบด้วย SAML ตามปัจจัยอื่นๆ ในกรณีพื้นฐานที่สุด การตรวจสอบสิทธิ์ผู้ใช้และการปกป้องข้อมูลผู้ใช้ที่แคชไว้จะทำด้วยการใช้รหัสผ่านที่ผู้ใช้ป้อนด้วยตนเอง

เมื่อตั้งค่านโยบายนี้เป็น ClientCertificate (ค่า 1) ระบบจะใช้การตรวจสอบสิทธิ์ด้วยใบรับรองไคลเอ็นต์สำหรับผู้ใช้ที่เพิ่มเข้ามาใหม่ซึ่งลงชื่อเข้าสู่ระบบผ่าน SAML และจะไม่มีการใช้รหัสผ่านสำหรับผู้ใช้ประเภทนี้ ระบบจะปกป้องข้อมูลในเครื่องที่แคชไว้โดยใช้คีย์การเข้ารหัสที่สอดคล้องกัน ตัวอย่างเช่น การตั้งค่านี้ช่วยให้กำหนดค่าการตรวจสอบสิทธิ์ผู้ใช้ด้วยสมาร์ทการ์ดได้ (จะต้องติดตั้งแอปมิดเดิลแวร์สมาร์ทการ์ดผ่านนโยบาย DeviceLoginScreenExtensions)

นโยบายนี้ส่งผลกับผู้ใช้ที่ยืนยันตัวตนโดยใช้ SAML เท่านั้น

Supported on: Microsoft Windows 7 ขึ้นไป

ประเภทการตรวจสอบสิทธิ์ของการเข้าสู่ระบบด้วย SAML


  1. การกำหนดค่าเริ่มต้น
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Google\ChromeOS
    Value NameDeviceSamlLoginAuthenticationType
    Value TypeREG_DWORD
    Value0
  2. การตรวจสอบสิทธิ์ที่ใช้ใบรับรองไคลเอ็นต์
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Google\ChromeOS
    Value NameDeviceSamlLoginAuthenticationType
    Value TypeREG_DWORD
    Value1


chromeos.admx

Administrative Templates (Computers)

Administrative Templates (Users)