ふらりのメモ書き

Microsoft 365 , Power Platform らへん

【Microsoft Entra ID】FIDO2セキュリティキーでパスワードレスな話


2023/7/31(月) に 第39回 Microsoft 365 勉強会 で登壇させていただきました。
実は、Japan Microsoft 365 Users Group での登壇は初でした!
運営のみなさま、ご参加いただいたみなさま、とても楽しい時間をありがとうございました!

登壇後に調べたら気づいたことがあったので、FIDO2セキュリティキーの補足も記載します。
jpo365ug.connpass.com

登壇時の資料

登壇時の資料はこちら!
53ページになっちゃってますが、ほとんどデモでやった内容です。

www.docswell.com

デモで使っていた FIDO2 セキュリティキー

飛天ジャパンさんの商品です。

  • ePass FIDO A4B → PINタイプ
  • BioPass FIDO2 K45 → 指紋認証タイプ

ftsafe.co.jp

Windows 10 1903以降なら標準機能で管理可能

ePass FIDO A4B、BioPass FIDO2 K45 どちらもWindows 10 / 11 の標準機能で管理できました。
※資料上はBioPassFIDO マネージャーアプリを利用しています。登壇後にメーカーのマニュアル読んでいて気づきました。(マニュアルはよく読まないとだめですね…反省)

Windows の対応としては、2019/5/21 に発表されてますね。
blogs.windows.com

利用条件によってもOSバージョンの要件があるのでその点にも注意が必要です。
learn.microsoft.com

Windows 11 上での指紋の登録手順

とても簡単でした。
設定 > アカウント > サインインオプションセキュリティキーから管理できます。
※PINタイプも管理はほぼ一緒です。

指紋の登録手順
1. PINを登録します。 2. PINを登録したら、指紋を登録します。
※リセットもできますが、すでに登録済みのクラウドサービスの認証はできないので、再登録が必要です。
※指紋は複数登録できました。PINの変更も可能です。

さいごに

マニュアルはよく読みましょう…はい、とてもそう思いました。
Windows 10/11 の標準機能で指紋やPINの管理ができるので、ちょっと導入ハードルは下がりますね!
個人的には指紋認証に対応したタイプが楽ちんで便利だと思います。
あと、飛天ジャパンさんの指紋認証超認識早いのでおススメです!
では、よいMicrosoft Entra ID ライフを…もとい、Microsoft 365 ライフを!