Добавление поддержки входа в систему Microsoft Windows FIDO2 для моего устройства

Было объявлено, что Windows 10 будет поддерживать ведение журнала FIDO2 (https://www.windowscentral.com/windows-hello-adding-support-fido2-security-keys). Насколько я понимаю, поддержка есть поддержка устройств некоторых производителей, таких как YubiKey, для работы с FIDO2 при входе в Windows.

Моя компания выпустила устройство, которое позволяет аутентификацию без пароля: это смарт-карта с функцией считывания отпечатков пальцев. Кто-нибудь знает, как нам подойти к теме добавления поддержки нашего устройства с ведением журнала Windows 10 FIDO2?

Мы хотели бы добиться такого эффекта, чтобы после того, как драйверы нашего устройства были установлены на клиентском компьютере, мы могли бы, чтобы устройство позволяло пользователю (после регистрации его отпечатка пальца) входить в Windows без пароля с помощью FIDO2, т.е. пользователь должен подключить смарт-карту через USB и отсканировать палец на устройстве.

Может ли кто-нибудь предложить мне направления, которым я мог бы следовать при предоставлении поддержки с Windows 10 FIDO2?


person msporek    schedule 07.08.2018    source источник
comment
Взгляните на ссылку, которую я разместил в своем ответе. Если вы в чем-то не уверены или у вас есть вопросы, дайте мне знать, и я постараюсь помочь и улучшить свой ответ.   -  person Dan Bray    schedule 17.08.2018


Ответы (2)


для начала нажмите на эту ссылку: https://cloudblogs.microsoft.com/enterprisemobility/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-come-скоро-plus-other-cool-news/

Теперь, чтобы глубже погрузиться в тему и наконец найти встроенную практическую ссылку, нажмите на эту ссылку: https://www.microsoft.com/en-us/microsoft-365/blog/2018/04/17/windows-hello-fido2-security-keys/

Наконец, для получения связанных ссылок API и материалов для кодирования щелкните здесь: https://docs.microsoft.com/en-us/microsoft-edge/dev-guide/windows-integration/web-authentication

person master ArSuKa    schedule 16.08.2018

Вот библиотека, которую вы можете использовать для аутентификации FIDO 2. Попробуйте API. Его должно хватить для ваших нужд или его можно изменить для работы.

Вероятно, вам следует подписаться на программу разработчиков Yubico. Это должно помочь вам в реализации.

person Dan Bray    schedule 16.08.2018