Utilisez ce paramètre de stratégie pour configurer Windows Hello Entreprise afin d'utiliser Azure AD Kerberos pour l'authentification locale.
Si vous activez ce paramètre de stratégie, Windows Hello Entreprise utilisera un ticket Kerberos récupéré lors de l'authentification sur Azure pour l'authentification locale.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, Windows Hello Entreprise utilisera une clé ou un certificat (en fonction d'autres paramètres de stratégie) pour l'authentification locale.
REMARQUE : un environnement qui active ce paramètre de stratégie et le paramètre de stratégie « Utiliser Windows Hello Entreprise » nécessite un ou plusieurs contrôleurs de domaine Windows Server 2016. Sinon, l'authentification Windows Hello Entreprise échouera.
Cette stratégie n'est prise en charge que sur Windows 10, version 21H2 et ultérieure.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | UseCloudTrustForOnPremAuth |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |