Fingerprints et Windows Hello

J’ai dû installer la fonction de login par fingerprint sur un dell Latitude.

Au départ, j’avais fait une installation standard sur la machine. Cependant tous les pilotes ne se sont pas installés. Même en récupérant les pilotes sur la page dédiée de Dell, les drivers présent sur le site de Dell ne couvraient pas tous les composants (2 chipsets non reconnus).

J’ai utilisé les Drivers Cab http://en.community.dell.com/techcenter/enterprise-client/w/wiki/12225.latitude-5480-windows-10-driver-pack que j’ai intégrés à ma MDT.
Il n’y a toujours rien pour configurer le login par fingerprints.
J’ai téléchargé la doc du Dell 5480 (https://dustinweb.azureedge.net/media/320285/latitude-5480.pdf) dans l’espoir de savoir comment faire. Nada…

Ensuite, en tapant ms-settings:signinoptions

J’ai eu le message : « Certains paramètres sont gérés par votre entreprise »
windows_hello1

Je ne comprenais pas trop pourquoi les paramètres étaeint gérés par l’entreprise. En effet, c’est moi qui met en place les GPOs et je n’avais pas le souvenirs d’avoir fait de tels réglages. C’était la première fois que je configurais une machine avec fingerprints.

J’ai alors créée une GPO Windows_Hello_for_Business
windows_hello2

Puis j’ai modifié la GPO Windows_Hello_for_Business > Configuration ordinateur > Stratégies > Modèles d’administration > Système > Ouverture de session > Activer par le code PIN d’usage
windows_hello3

Ensuite, toujours, dans la GPO Windows_Hello_for_Business > Configuration utilisateur > Stratégies > Modèles d’administration > Windows Hello Entreprise > Utiliser Windows Hello Entreprise

windows_hello4

Ensuite, pour pouvoir démarrer une session du domaine, il faut autoriser les utilisateurs à utiliser la biométrie.

windows_hello5

Et voici le récapitulatif de la GPO.

windows_hello4

Pour la suite de la configuration:
http://jmpcomputer.over-blog.com/2017/07/demarrer-windows-avec-un-lecteur-d-empreinte-biometrique.html
Il y a aussi mais la doc est incomplète, car l’auteur ne précise pas du tout ou suffisamment clairement qu’il faut activer windows Hello Entreprise dans configuration utilisateur :
http://blogmotion.fr/systeme/windows-10-empreinte-pin-15877

Des infos complémentaires sur Windows Hello Entreprise AKA Windows Hello for business :
https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-cert-trust-policy-settings
Windows_Hello_for_Business
https://www.tenforums.com/tutorials/9097-add-remove-fingerprint-account-windows-10-a.html#option1

Cet article, publié dans déploiement, MDT 2013, privacy, Windows 10, Windows Server, est tagué , , , , , , , , . Ajoutez ce permalien à vos favoris.

2 commentaires pour Fingerprints et Windows Hello

  1. Nicolas DEVOUGE dit :

    Bonjour,

    merci pour les infos, savez vous si après un gpupdate c’est immédiat ? Car pour moi cela n’apparait toujours pas …

    J'aime

    • Non, le gpupdate ne donne pas la modification disponible immédiatement. Il faut avoir les admx qui correspondent à la version de windows. Faire un gpupdate et redémarrer la machine. Windows Hello prend en charge le login et donc il commence dès le démarrage.

      J'aime

Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion /  Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion /  Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s