%20%E8%8E%B7%E5%8F%96%E7%9C%9F%2F%E5%81%87%E5%93%8D%E5%BA%94%EF%BC%8C%E8%87%B3%E5%B0%91%E9%9C%80%E8%A6%81%E5%93%AA%E4%BA%9B%20Windows%20%E7%AD%96%E7%95%A5%E8%AE%BE%E7%BD%AE.png)
在公司环境中,Windows 组策略限制使用 FIDO 平台身份验证器(例如 Microsoft Windows 设备上的 Windows Hello(企业版))
在浏览器中使用该PublicKeyCredential.isUserVerifyingPlatformAuthenticatorAvailable()
方法会导致false
(https://developer.mozilla.org/en-US/docs/Web/API/PublicKeyCredential/isUserVerifyingPlatformAuthenticatorAvailable_static)。
有没有明确的方法需要启用/设置哪些 Windows 组策略设置得到真实的回应?
其次,如果是不同/进一步的政策,那么需要哪些政策才能使 FIDO/WebAuthN 平台身份验证器正常工作。
如果可能的话,我们不需要用户推出 Windows Hello for Business 或将其激活,但他们应该能够将他们的设备配对为其他在线服务/平台的 FIDO 平台身份验证器,这是一种可能的身份验证方法。
是的,我可以尝试一下,但也许有一个很好的解释或者其他人已经遇到过这个问题(可能是在设备受限/管理的公司环境中)。