Lezers zoals jij steunen MUO. Wanneer u een aankoop doet via links op onze site, kunnen we een aangesloten commissie verdienen.
U hebt waarschijnlijk al eerder van Windows Hello gehoord. Het is een handige functie waarmee u uw apparaat kunt ontgrendelen met behulp van biometrische gegevens (zoals vingerafdrukken of gezichtsherkenning).
Nu is er nog een ongelooflijke tool genaamd Windows Hello for Business. Maar wat zijn de voordelen en hoe verschilt het van Windows Hello? Laten we alles bekijken over de tool "Windows Hello for Business", hoe het werkt, waarom u het zou moeten gebruiken en meer.
Wat is Windows Hello voor bedrijven?
Windows Hello for Business is een tool waarmee u uw apparaat kunt ontgrendelen met behulp van biometrische gegevens of een pincode. Hiermee hebt u toegang tot uw apparaat via vingerafdrukken, gezichtsherkenning en irisherkenning. Elk van deze heeft zijn eigen sterke en zwakke punten, dus lees zeker ons artikel over de veiligste inlogoptie tussen gezichts-, iris-, vingerafdruk-, wachtwoord- of pincode-aanmeldingen
. Het maakt ook gebruik van multi-factor authenticatie (MFA) om ervoor te zorgen dat uw apparaat veilig is.Hoewel de tool misschien een beetje lijkt op Windows Hello, is het eigenlijk veiliger. U kunt Windows Hello for Business gebruiken voor zowel lokale als cloudresources. U kunt het bijvoorbeeld gebruiken met hybride Azure Active Directory-gekoppelde, Azure AD- en Azure Active Directory-gekoppelde apparaten.
Interessant is dat u deze tool ook kunt gebruiken op apparaten die lid zijn van een domein (de apparaten die zijn verbonden met een specifiek domein, zoals een bedrijfsintranet).
Laten we eens kijken hoe deze tool werkt.
Registratie
Dit is de fase waarin het apparaat zich registreert bij een identiteitsprovider (IDP). Simpel gezegd verwijst een IDP naar een dienst die uw digitale identiteit opslaat en beheert.
Stel dat een website van derden u vraagt om in te loggen op een bepaalde tool met uw Google-account. In dit geval is Google de identiteitsprovider.
Nu heeft elke "Windows Hello for Business"-implementatieoptie een andere identiteitsprovider.
Voor lokale implementaties is de identiteitsprovider meestal Active Directory Federation Services (AD FS). Ondertussen is Azure Active Directory meestal de identiteitsprovider voor cloud- en hybride implementaties.
Bevoorrading
Na het registratiegedeelte kunt u nu de tool "Windows Hello for Business" instellen. Hier selecteert u de verschillende methoden om uw apparaat te ontgrendelen (zoals het gebruik van biometrische gegevens of een pincode).
Vanaf daar zou u klaar moeten zijn om in te loggen op uw apparaat met behulp van uw voorkeursmethode. Elke keer dat u inlogt, zal de identiteitsprovider uw identiteit verifiëren.
Wat zijn de voordelen van biometrische authenticatie?
Zowel Windows Hello als Windows Hello for Business worden geleverd met deze ongelooflijke functies:
- Extra beveiligingslaag: Het is vaak gemakkelijk voor iemand om uw wachtwoord te kraken en uw systeem te hacken. Maar de tools Windows Hello en Windows Hello for Business geven je ook de mogelijkheid om biometrie te gebruiken. Dit maakt uw apparaat nu veiliger omdat het moeilijk is om uw biometrische gegevens te repliceren.
- Gemak: Laten we eerlijk zijn: het ontgrendelen van uw apparaat met een lang wachtwoord kan vaak behoorlijk irritant zijn. En als u het verkeerde wachtwoord invoert, moet u helemaal opnieuw beginnen. Maar wanneer u biometrie gebruikt, kunt u binnen enkele seconden inloggen op uw apparaat.
U vraagt zich waarschijnlijk af waarom het de moeite waard is om Windows Hello for Business te verkiezen boven Windows Hello. Nou, het komt allemaal neer op beveiligingsfuncties!
Laten we nu eens kijken naar enkele voordelen van het gebruik van Windows Hello for Business.
Dit is waarom u zou kunnen overwegen om Windows Hello for Business te gebruiken:
- Op certificaten gebaseerde authenticatie: In tegenstelling tot Windows Hello gebruikt de tool "Windows Hello for Business" authenticatie op basis van certificaten. Dit proces gebruikt een digitaal certificaat om een gebruiker te identificeren voordat deze toegang wordt verleend tot een bron, een app of een netwerk.
- Verminderd aantal wachtwoordresets: Het komt vaak voor dat werkgevers hun inloggegevens vergeten. Dit betekent dus dat beheerders mogelijk regelmatig hun wachtwoord opnieuw moeten instellen. Echter, Windows Hello for Business’ meervoudige authenticatie zorgt ervoor dat je je toestel op verschillende manieren kunt ontgrendelen. Het is dus zeer onwaarschijnlijk dat u uzelf de toegang tot uw apparaat ontzegt en om het opnieuw instellen van uw wachtwoord vraagt.
- SSO-ondersteuning: In tegenstelling tot Windows Hello ondersteunt de tool "Windows Hello for Business" single-sign-on (SSO)-functionaliteit. Met SSO kunt u zich met dezelfde inloggegevens aanmelden bij meerdere services.
Het is inmiddels duidelijk dat Windows Hello for Business veiliger is en best handig kan zijn dan Windows Hello (vooral als u een bedrijfseigenaar bent).
Hoe activeert en implementeert u Windows Hello for Business?
Laten we eens kijken hoe u Windows Hello for Business kunt inschakelen en implementeren.
Windows Hello voor bedrijven inschakelen
U kunt Windows Hello for Business inschakelen met behulp van de Local Group Policy Editor (LGPE).
Dit zijn de stappen die u moet volgen:
- druk op Win + R om het dialoogvenster Opdracht uitvoeren te openen.
- Type gpedit.msc en druk op Binnenkomen om de LGPE te openen.
- Navigeren naar Computerconfiguratie > Beheersjablonen > Windows-componenten > Windows Hello for Business.
- Dubbelklik op de Gebruik Windows Hello voor Bedrijven optie aan de rechterkant.
Selecteer Ingeschakeld in de linkerbovenhoek. Druk ten slotte op Toepassen en druk dan op OK.
Naast het inschakelen van de tool, kunt u ook enkele instellingen configureren in de LGPE. U kunt de tool bijvoorbeeld configureren om pincodeherstel te gebruiken. Daarnaast kunt u ervoor kiezen om een certificaat te gebruiken voor on-premise authenticatie.
Ga als volgt te werk om aanvullende "Windows Hello for Business"-instellingen te configureren met behulp van de LGPE:
- Open de Editor voor lokaal groepsbeleid volgens de vorige stappen.
- Navigeren naar Computerconfiguratie > Beheersjablonen > Windows-componenten > Windows Hello for Business.
- Selecteer een van de opties in de lijst (behalve de optie "Windows Hello for Business gebruiken").
- Selecteer om de gekozen optie in te schakelen Ingeschakeld op het volgende scherm. Druk ten slotte op Toepassen en druk dan op OK.
Bovendien kunt u enkele LGPE-instellingen configureren door de Beleidsinstellingen voor Windows Hello voor bedrijven op de Microsoft-website.
Windows Hello voor bedrijven implementeren
Er zijn verschillende manieren om Windows Hello for Business te implementeren. Als u het voor cloudapparaten wilt implementeren, hangt het proces af van de cloudgebaseerde identiteits- en toegangsbeheerservice (IAM) van uw organisatie. Een voorbeeld van een IAM is Azure AD.
En als u de tool wilt inzetten voor on-premise apparaten, zijn daar ook verschillende methoden voor.
Bekijk om te beginnen de infrastructuurvereisten voor het implementeren van Windows Hello for Business op de Microsoft-website. Bekijk vanaf daar de Windows Hello voor Bedrijven Implementatietips om erachter te komen hoe u deze tool voor uw bedrijf kunt inzetten.
Krijg eenvoudig toegang tot uw apparaat met Windows Hello for Business
Het gebruik van lange en gecompliceerde wachtwoorden op Windows behoort tot het verleden. U kunt uw apparaat nu eenvoudig ontgrendelen met behulp van biometrie.
Vraagt u zich af welke tool u kan helpen toegang te krijgen tot Windows via biometrie? Probeer de tool "Windows Hello for Business", vooral als u een bedrijfseigenaar bent.
Maar als u op zoek bent naar iets eenvoudigs, probeer Windows Hello dan eens. En voor het geval deze tool problemen ondervindt, zijn er enkele oplossingen die u kunt bekijken.