Si vous activez ce paramètre de stratégie, les applications utilisent les certificats Windows Hello Entreprise comme certificats de carte à puce. Les caractéristiques biométriques ne sont pas disponibles lorsqu'un utilisateur est invité à autoriser l'utilisation de la clé privée du certificat. Ce paramètre de stratégie est conçu pour permettre la compatibilité avec les applications qui s'appuient exclusivement sur les certificats de carte à puce.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les applications n'utilisent pas les certificats Windows Hello Entreprise comme certificats de carte à puce et les caractéristiques biométriques sont disponibles lorsqu'un utilisateur est invité à autoriser l'utilisation de la clé privée du certificat.
Ce paramètre de stratégie est incompatible avec les informations d'identification Windows Hello Entreprise configurées lorsque l'option « Désactiver l'émulation de la carte à puce » est activée.
Windows exige qu'un utilisateur verrouille et déverrouille sa session après avoir modifié ce paramètre si l'utilisateur est actuellement connecté.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | UseHelloCertificatesAsSmartCardCertificates |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |