ブラウザのオートコンプリート利用時にWHfBを要求させる方法

オートコンプリート(自動入力)で視覚情報などをパスワードマネージャーから引っ張てくる挙動を制御する方法と制約について確認。

制約

今回確認したのはEdgeのみ。

Chromeを制御する方法については不明。

GPOの制御

パスワード マネージャーのオートフィル利用時の認証について、以下のグループ ポリシーを利用することで、認証を強制できます。(認証成功時にのみ、オートフィルを実施する設定にできます。)

タイトル: PrimaryPasswordSetting

Microsoft Edge ブラウザー ポリシー ドキュメント PrimaryPasswordSetting
サポートされている Microsoft Edge ブラウザー ポリシーに関する Windows と Mac のドキュメント: パスワードオートフィルの使用中にユーザーにデバイス パスワードの入力を求める設定を構成します

このポリシーを “有効” とし “デバイス パスワード” に設定します。

設定が有効になった場合、edge://policy の画面で、PrimaryPasswordSetting が 1 に設定されていることを確認でき、パスワードのオートフィル時に、認証が要求されます。(Microsoft Edge のポリシーのためChromeは別途確認が必要)

ポリシーを有効にした場合、設定が固定されるため、利用者からは変更することができません。

edge://settings/autofill/passwords/settings にアクセスすると、該当する設定がグレーアウトされ、変更できないことが確認できます。

Intuneの制御

Intuneの構成プロファイルを使った制御も可能です。

1.  Intune で構成プロファイルの画面にアクセスします。

2.  [作成] を選択し ポリシー の作成を進めます。

3. “Windows 10 以降” と “設定カタログ” を選択し [作成] を選択します。

4. 基本情報を設定し “構成設定” の項目で +設定の追加を選択します。

5. 設定ピッカーの画面で PrimaryPasswordSetting を検索します。

6. 出力されたカテゴリを選択し ”Configures a setting that asks users to enter their device password while using password autofill” にチェックを入れます。

7. 左の画面で、設定値を Enable に変更し、Configures a setting that asks users to enter their device password while using password autofill (Device) を With device password を選択します。

以上

コメント