Тип автентифікації входу SAML

Налаштовує тип автентифікації для входу SAML.

Якщо це правило не налаштовано або має значення Default (0), процедура входу SAML визначається веб-переглядачем і залежить від інших факторів. За найтиповішим сценарієм автентифікація користувача й захист його кешованих даних здійснюються за допомогою введених вручну паролів.

Якщо це правило має значення ClientCertificate (1), для нових користувачів, які ввійшли через SAML, використовується автентифікація сертифікатом клієнта. Для таких користувачів не використовуються паролі, а їхні кешовані локальні дані захищені відповідними криптографічними ключами. Наприклад, цей параметр дає змогу налаштувати автентифікацію користувача через смарт-карти (зауважте, що додатки проміжного програмного забезпечення зі смарт-картою потрібно встановлювати за допомогою правила DeviceLoginScreenExtensions).

Це правило стосується лише користувачів, які автентифікуються через SAML.

Supported on: Microsoft Windows 7 і новіших версій

Тип автентифікації входу SAML


  1. Параметри за умовчанням
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Google\ChromeOS
    Value NameDeviceSamlLoginAuthenticationType
    Value TypeREG_DWORD
    Value0
  2. Автентифікація на основі сертифікатів клієнта
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Google\ChromeOS
    Value NameDeviceSamlLoginAuthenticationType
    Value TypeREG_DWORD
    Value1


chromeos.admx

Administrative Templates (Computers)

Administrative Templates (Users)