Windows Hello er et af de underspillede højdepunkter i Windows 10. Evnen til at bruge biometri til at validere min identitet for adgang til mine Windows 10-enheder er, hvad mine science fiction-drømme var lavet af.
Jeg bruger både irisgenkendelse samt fingeraftryksgenkendelse i forbindelse med Windows Hello på mine Windows 10-enheder. Det er problemfrit og sikkert. Desuden er der ingen grund til at huske komplekse adgangskoder eller bekymre dig om, at nogen ser mig skrive adgangskoden over skulderen.
Hvad er en YubiKey?
Sidste år introducerede Windows 10 Anniversary Update udvidede brugerbekræftelsesmuligheder og standardbaseret godkendelse med Windows Hello. Windows 10 understøtter både nøglebaseret og certifikatbaseret godkendelse.
Nøglebaseret godkendelse er lig med FIDO-modellen for offentlig nøglekryptering, mens certifikatbaseret godkendelse vedrører offentlig nøgleinfrastruktur (PKI). Førstnævnte er et godt forslag til virksomheder, der ikke bruger PKI eller ønsker at minimere afhængigheden af certifikater.
Yubico blev grundlagt i 2007 og introducerede YubiKey, en alsidig autentificeringsenhed. Det understøtter mange standardbaserede godkendelsesprotokoller til værtsbaserede og skybaserede tjenester, som for eksempel Dropbox. Nu aktiverer YubiKey FIDO-økosystemet for Windows 10-brugere.
YubiKey til Windows Hej
Interessant nok, for at bruge en YubiKey til Windows Hello-godkendelse, behøver du ikke bruge de indbyggede Windows Hello-indstillinger, men downloade en separat app - YubiKey til Windows Hello - fra Windows Store.
Bygget på Windows Companion Device Framework, det er en ret ligetil app, der tager dig skridt for skridt til at registrere din YubiKey og få den til at fungere med Windows Hello. Når du er færdig, kan du bare gå hen til din enhed og tilslutte din YubiKey. Den vil autentificere din identitet og logge dig ind på Windows 10. Appen giver dig mulighed for at registrere maksimalt fire YubiKeys pr. konto.
Mens du registrerer dig for Windows Hello, skal CCID-tilstanden være aktiveret på YubiKey. CCID er som standard aktiveret på alle YubiKey 4-enheder. Nogle ældre YubiKey NEO'er har det ikke aktiveret, og du kan aktivere CCID-tilstand ved hjælp af YubiKey NEO Manager.
Brug af YubiKey på Windows 10-enheder
Når den er konfigureret, genkendes YubiKey som en ledsagende enhed til Windows Hello. Så det virker ikke kun til at logge på Windows, men også for apps, der bruger Windows Hello-godkendelse, som OneDrive eller Enpass . Det er virkelig pænt. Det er også ret praktisk at give en ven eller kollega midlertidig adgang til din maskine uden at dele adgangskoden.
Mens en YubiKey kun kan knyttes til én konto på en enhed, kunne jeg dog bruge den på flere enheder med flere konti. Jeg kunne bruge den samme YubiKey på min Surface med min Microsoft-konto såvel som på min kones bærbare computer med hendes konto.
Der er dog nogle begrænsninger. Windows 10-enheden logger ikke brugeren af, hvis YubiKey trækkes ud. Det er ikke forkert at antage, at da nøglen bruges til at validere min identitet på Windows 10, bør fjernelse af den låse en ude. Det sker dog ikke, og du bliver nødt til at låse systemet manuelt eller lade Windows 10 låse sig selv, som det er konfigureret.
Der er heller ingen måde at tvangskræve YubiKey for at låse systemet op. Du kan altid få adgang til din konto ved at bruge din pinkode eller adgangskode.
Resumé
Der er flere YubiKey-varianter tilgængelige. Jeg fik YubiKey 4 ($40) samt YubiKey 4 Nano ($50). Selvom Nano-varianten naturligvis er mindre i størrelsen, og næsten ikke stikker ud, når den først er sat i USB-porten, er den en smule ubelejlig at trække ud. YubiKey 4 ligner ethvert slankt pendrev derude og passer lige præcis blandt et bundt nøgler i en nøglering.
Der er også en anden YubiKey NEO ($50), der er langsommere end YubiKey 4. Det er et kendt problem, og Yubico anbefaler brugere at stryge skærmen eller trykke på en vilkårlig tast i stedet for at trykke på YubiKey.
YubiKey er en meget praktisk enhed til at aktivere Windows Hello på dine Windows 10-enheder. Opsætningen er nem, og det er problemfrit at komme i gang. Mens organisationer med sikkerhed kan implementere YubiKeys for deres medarbejdere, er det også en overkommelig og nyttig godkendelsesenhed for almindelige brugere.