Windows Hello er et av de undervurderte høydepunktene i Windows 10. Muligheten til å bruke biometri for å validere identiteten min for tilgang til Windows 10-enhetene mine er det science fiction-drømmene mine ble laget av.
Jeg bruker både irisgjenkjenning så vel som fingeravtrykkgjenkjenning i forbindelse med Windows Hello på mine Windows 10-enheter. Det er sømløst og sikkert. Det er heller ikke nødvendig å huske komplekse passord eller bekymre deg for at noen ser meg skrive passordet over skulderen.
Hva er en YubiKey?
I fjor introduserte Windows 10 Anniversary Update utvidede brukerverifiseringsalternativer og standardbasert autentisering med Windows Hello. Windows 10 støtter både nøkkelbasert og sertifikatbasert autentisering.
Nøkkelbasert autentisering er lik FIDO-modellen for offentlig nøkkelkryptering, mens sertifikatbasert autentisering er relatert til offentlig nøkkelinfrastruktur (PKI). Førstnevnte er et flott forslag for bedrifter som ikke bruker PKI eller ønsker å minimere avhengigheten av sertifikater.
Yubico ble grunnlagt i 2007 og introduserte YubiKey, en allsidig autentiseringsenhet. Den støtter mange standardbaserte autentiseringsprotokoller for vertsbaserte og skybaserte tjenester, som for eksempel Dropbox. Nå aktiverer YubiKey FIDO-økosystemet for Windows 10-brukere.
YubiKey for Windows Hello
Interessant nok, for å bruke en YubiKey for Windows Hello-autentisering, trenger du ikke å bruke de innebygde Windows Hello-innstillingene, men laste ned en egen app - YubiKey for Windows Hello - fra Windows Store.
Bygget på Windows Companion Device Framework, er det en ganske grei app som tar deg trinn for trinn for å registrere YubiKey og få den til å fungere med Windows Hello. Når du er ferdig, kan du bare gå opp til enheten og koble til YubiKey. Den vil autentisere identiteten din og logge deg på Windows 10. Appen lar deg registrere maksimalt fire YubiKeys per konto.
Når du registrerer deg for Windows Hello, må CCID-modus være aktivert på YubiKey. CCID er aktivert som standard på alle YubiKey 4-enheter. Noen eldre YubiKey NEO-er har det ikke aktivert, og du kan aktivere CCID-modus ved å bruke YubiKey NEO Manager.
Bruker YubiKey på Windows 10-enheter
Når den er konfigurert, gjenkjennes YubiKey som en følgeenhet for Windows Hello. Så det fungerer ikke bare for å logge på Windows, men også for apper som bruker Windows Hello-autentisering, som OneDrive eller Enpass . Det er ganske pent, egentlig. Det er også ganske nyttig å gi en venn eller kollega midlertidig tilgang til maskinen din uten å dele passordet.
Mens en YubiKey bare kan knyttes til én konto på en enhet, kan jeg imidlertid bruke den på flere enheter med flere kontoer. Jeg kunne bruke den samme YubiKey på Surface med Microsoft-kontoen min, så vel som på min kones bærbare datamaskin med kontoen hennes.
Det er imidlertid noen begrensninger. Windows 10-enheten logger ikke av brukeren hvis YubiKey trekkes ut. Det er ikke feil å anta at siden nøkkelen brukes til å validere identiteten min på Windows 10, bør fjerning av den låse en. Det skjer imidlertid ikke, og du må låse systemet manuelt eller la Windows 10 låse seg slik det er konfigurert.
Dessuten er det ingen måte å obligatorisk kreve YubiKey for å låse opp systemet. Du kan alltid få tilgang til kontoen din ved å bruke PIN-koden eller passordet ditt.
Sammendrag
Det er flere YubiKey-varianter tilgjengelig. Jeg fikk YubiKey 4 ($40) i tillegg til YubiKey 4 Nano ($50). Mens Nano-varianten åpenbart er mindre i størrelse, og nesten ikke stikker ut når den først er satt inn i USB-porten, er den litt upraktisk å trekke ut. YubiKey 4 ligner på alle slanke penner der ute, og passer akkurat blant en haug med nøkler i en nøkkelring.
Det er også en annen YubiKey NEO ($50) som er tregere enn YubiKey 4. Det er et kjent problem, og Yubico anbefaler brukere å sveipe skjermen eller trykke på en hvilken som helst tast i stedet for å trykke på YubiKey.
YubiKey er en veldig hendig enhet for å aktivere Windows Hello på dine Windows 10-enheter. Oppsettet er enkelt, og det går sømløst å komme i gang. Mens organisasjoner sikkert kan distribuere YubiKeys for sine ansatte, er det også en rimelig og nyttig autentiseringsenhet for vanlige brukere.