パスワードに加えてハードウェア キーを使用して、Windows サーバーへのアクセスを制限したいと考えています。
(ローカル) RDP への接続を特定の U2F Fido キーに制限することは可能ですか? また、サーバーへの直接ログオンを制限して、ユーザーに U2F/Fido キーも必要になるようにすることは可能ですか?
または、コンピュータへのログオンを制限するために使用できるスマート カードなどの他のハードウェアはありますか?
答え1
Microsoft はスマート カード認証に関する技術的な詳細を提供しています。
スマート カードのテクニカル リファレンス (Windows 10、Windows Server 2016) | Microsoft Docs
スマートカードは、改ざん防止機能を備えたポータブルストレージデバイスであり、クライアントの認証、コードの署名、電子メールのセキュリティ保護などのタスクのセキュリティを強化できます。Windowsドメインアカウントでサインインする。
サードパーティの2要素認証ソリューションについては、以下を検討してください。デュオセキュリティU2F を含むさまざまな認証方法を使用して、Windows に 2 要素認証を実装します。
- Windows ログオンと RDP 用の Duo 認証 | Duo Security
Duo は、Microsoft Windows クライアントおよびサーバー オペレーティング システムと統合して、リモート デスクトップとローカル ログオンに 2 要素認証を追加します。- 認証方法 | Duo Security
Duo Security の 2 要素認証方法オプションを使用して、いつでもどこでも、どのデバイスでも認証できます。ユー2F、電話コールバック、HOTP および TOTP、セキュリティ トークン、SMS パスコード、バイパス コード。
また、オンラインですぐに見つかる他の解決策も検討してください。
- サスパス -Windows OS - 2要素認証
- AuthLite -Active Directory 向けの手頃な価格の 2 要素認証