Windows Hello är en av de underskattade höjdpunkterna i Windows 10. Möjligheten att använda biometri för att validera min identitet för åtkomst till mina Windows 10-enheter är vad mina science fiction-drömmar var gjorda av.
Jag använder både irisigenkänning och fingeravtrycksigenkänning tillsammans med Windows Hello på mina Windows 10-enheter. Det är sömlöst och säkert. Dessutom finns det ingen anledning att komma ihåg komplicerade lösenord eller oroa sig för att någon ser mig skriva lösenordet över axeln.
Vad är en YubiKey?
Förra året introducerade Windows 10 Anniversary Update utökade alternativ för användarverifiering och standardbaserad autentisering med Windows Hello. Windows 10 stöder både nyckelbaserad och certifikatbaserad autentisering.
Nyckelbaserad autentisering är lika med FIDO-modellen för publik nyckelkryptering medan certifikatbaserad autentisering avser offentlig nyckelinfrastruktur (PKI). Det förra är ett bra förslag för företag som inte använder PKI eller som vill minimera beroendet av certifikat.
Yubico grundades 2007 och introducerade YubiKey, en mångsidig autentiseringsenhet. Den stöder många standardbaserade autentiseringsprotokoll för värdbaserade och molnbaserade tjänster, som till exempel Dropbox. Nu aktiverar YubiKey FIDO-ekosystemet för Windows 10-användare.
YubiKey för Windows Hej
Intressant nog, för att använda en YubiKey för Windows Hello-autentisering behöver du inte använda de inbyggda Windows Hello-inställningarna utan ladda ner en separat app - YubiKey för Windows Hello - från Windows Store.
Byggd på Windows Companion Device Framework, det är en ganska enkel app som tar dig steg för steg för att registrera din YubiKey och få den att fungera med Windows Hello. När du är klar kan du bara gå fram till din enhet och koppla in din YubiKey. Den kommer att autentisera din identitet och logga in dig på Windows 10. Appen låter dig registrera maximalt fyra YubiKeys per konto.
När du registrerar dig för Windows Hello måste CCID-läget vara aktiverat på YubiKey. CCID är aktiverat som standard på alla YubiKey 4-enheter. Vissa äldre YubiKey NEOs har det inte aktiverat, och du kan aktivera CCID-läget med YubiKey NEO Manager.
Använder YubiKey på Windows 10-enheter
När YubiKey väl har konfigurerats känns den igen som en medföljande enhet för Windows Hello. Så det fungerar inte bara för att logga in på Windows, utan också för appar som använder Windows Hello-autentisering, som OneDrive eller Enpass . Det är ganska snyggt, verkligen. Det är också ganska praktiskt att ge en vän eller kollega tillfällig åtkomst till din maskin utan att dela lösenordet.
Medan en YubiKey bara kan kopplas till ett konto på en enhet, kan jag dock använda den på flera enheter med flera konton. Jag skulle kunna använda samma YubiKey på min Surface med mitt Microsoft-konto såväl som på min frus bärbara dator med hennes konto.
Det finns dock vissa begränsningar. Windows 10-enheten loggar inte ut användaren om YubiKey dras ut. Det är inte felaktigt att anta att eftersom nyckeln används för att validera min identitet på Windows 10, bör en borttagning låsa en. Det händer dock inte, och du måste låsa systemet manuellt eller låta Windows 10 låsa sig som det är konfigurerat.
Det finns heller inget sätt att tvinga YubiKey att låsa upp systemet. Du kan alltid komma åt ditt konto med din PIN-kod eller lösenord.
Sammanfattning
Det finns flera YubiKey-varianter tillgängliga. Jag fick YubiKey 4 ($40) samt YubiKey 4 Nano ($50). Medan Nano-varianten uppenbarligen är mindre i storlek och nästan inte sticker ut när den väl sätts in i USB-porten, är den lite obekväm att dra ut. YubiKey 4 liknar alla smala pennor där ute, och passar precis bland ett gäng nycklar i en nyckelring.
Det finns också en annan YubiKey NEO ($50) som är långsammare än YubiKey 4. Det är ett känt problem, och Yubico rekommenderar användare att svepa skärmen eller trycka på valfri tangent istället för att trycka på YubiKey.
YubiKey är en mycket praktisk enhet för att aktivera Windows Hello på dina Windows 10-enheter. Installationen är enkel och det går smidigt att komma igång. Även om organisationer säkert kan distribuera YubiKeys för sina anställda, är det också en prisvärd och användbar autentiseringsenhet för vanliga användare.