<iframe src="https://www.googletagmanager.com/ns.html?id=GTM-M74D8PB" height="0" width="0" style="display:none;visibility:hidden">
Loading
ナビゲーションへスキップメインコンテンツへスキップ
Okta Verify登録時のWindows Helloセットアッププロンプトの無効化
Devices and Mobility
Multi-Factor Authentication
Okta Identity Engine
Overview

この記事では、Windows Helloメカニズムを無効にして、ユーザーがOkta Verifyに登録するときにWindows Helloでのセットアップを求められないようにする方法について説明します。

Applies To
  • Okta Identity Engine(OIE)
  • Windowsオペレーティングシステム:10、11
  • Okta Verify
Cause
ユーザー検証(UV)が有効になっている場合にWindows Helloを無効にする方法についての質問が寄せられています。有効にすると、WindowsがUVソリューション(PIN、生体認証)を実装するためのメカニズムはWindows Helloになります。一部の管理者は、それを「オフにする」または「無効にする」方法を尋ね、実質的にWindowsがメッセージを表示しないようにします。繰り返しになりますが、UVを提供するメカニズムはOS固有であるため、これはどちらかというとWindows 10および11オペレーティングシステムを管理する方法に関する質問になります。
Solution
  • Oktaソリューションは、ユーザー検証をグローバルに無効化しています。
  • Microsoftソリューションは、実装前にMicrosoftに相談する必要があります。管理者は、OSの特定の機能を実装する前に次の情報を吟味するすべての責任を負います。
  • OSのオプションには、グループポリシーの変更またはレジストリの変更が含まれます:この件に関するMicrosoftの回答を参照


方法1:グループポリシー設定を使用する

Windows 10 Proエディションを使用している場合は、グループポリシー設定を変更して、すべてのユーザーのPINサインインオプションを無効にすることができます。

  1. WindowsキーとRキーを同時に押して[実行]ダイアログボックスを開きます。
  2. GPEDIT.MSCと入力し、Enterキーを押します。
  3. [コンピューターの構成]>[管理用テンプレート]>[システム]>[ログオン]に移動します。
  4. 右側の[便利なPINを使用したサインインをオンにする]をダブルクリックし、[無効]を選択します。

ログオン

  1. 同様に、ほかのWindows Helloオプションを無効にします。
  2. グループポリシーエディターを終了し、コンピューターを再起動します。

 

システムで生体認証が利用可能な場合は、生体認証を無効にすると、OV登録時のWindows Helloプロンプトも実質的に「無効」になります。

  1. WindowsキーとRキーを同時に押して[実行]ダイアログボックスを開きます。
  2. GPEDIT.MSCと入力し、Enterキーを押します。
  3. [コンピューターの構成]>[管理用テンプレート]>[Windowsコンポーネント]>[生体認証]に移動します。
  4. 右側の[生体認証の使用を許可する]をダブルクリックし、[無効]を選択します。

生体認証

  1. 同様に、ほかのWindows Helloオプションがある場合は無効にします。
  2. グループポリシーエディターを終了し、コンピューターを再起動します。

 

方法2:レジストリでWindows Helloを無効にする

グループポリシーの設定が機能しない場合は、サインインオプションを無効にすることができます。これにより、すべてのユーザーアカウントでWindows Helloオプションが非アクティブ化されます。

 

注:レジストリは、システムハードウェア、インストールされているプログラムと設定、およびコンピューター上の各ユーザーアカウントのプロファイルに関する重要な情報を含むWindowsのデータベースです。Windowsは、レジストリ内の情報を頻繁に読み取り、更新します。

 

通常、ソフトウェアプログラムはレジストリの変更を自動的に行います。レジストリへの不要な変更は避けてください。レジストリファイルを誤って変更すると、Windowsが動作を停止したり、Windowsが間違った情報を報告したりする可能性があります。

 

レジストリのバックアップを取ってください。以下のリンクに記載されている手順に従います。

Windowsでレジストリをバックアップおよび復元する方法

  1. WindowsキーとRキーを同時に押して[実行]ダイアログボックスを開きます。
  2. Regeditと入力し、Enterキーを押します。
  3. レジストリエディターが開いたら、次の場所に移動します。KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Settings\AllowSignInOptions
  4. 右側のペインで、valueという名前のDWORDエントリをダブルクリックし、0に設定します。上記の方法では、すべてのユーザーアカウントでWindows Helloが無効になります。

設定

(再度有効にするには、DWORDエントリの値を1に戻します。)

 

関連資料

 
読み込み中
Okta Verify登録時のWindows Helloセットアッププロンプトの無効化