オートコンプリート(自動入力)で視覚情報などをパスワードマネージャーから引っ張てくる挙動を制御する方法と制約について確認。
制約
今回確認したのはEdgeのみ。
Chromeを制御する方法については不明。
GPOの制御
パスワード マネージャーのオートフィル利用時の認証について、以下のグループ ポリシーを利用することで、認証を強制できます。(認証成功時にのみ、オートフィルを実施する設定にできます。)
タイトル: PrimaryPasswordSetting

このポリシーを “有効” とし “デバイス パスワード” に設定します。
設定が有効になった場合、edge://policy の画面で、PrimaryPasswordSetting が 1 に設定されていることを確認でき、パスワードのオートフィル時に、認証が要求されます。(Microsoft Edge のポリシーのためChromeは別途確認が必要)
ポリシーを有効にした場合、設定が固定されるため、利用者からは変更することができません。
edge://settings/autofill/passwords/settings にアクセスすると、該当する設定がグレーアウトされ、変更できないことが確認できます。
Intuneの制御
Intuneの構成プロファイルを使った制御も可能です。
1. Intune で構成プロファイルの画面にアクセスします。
2. [作成] を選択し ポリシー の作成を進めます。
3. “Windows 10 以降” と “設定カタログ” を選択し [作成] を選択します。
4. 基本情報を設定し “構成設定” の項目で +設定の追加を選択します。
5. 設定ピッカーの画面で PrimaryPasswordSetting を検索します。
6. 出力されたカテゴリを選択し ”Configures a setting that asks users to enter their device password while using password autofill” にチェックを入れます。
7. 左の画面で、設定値を Enable に変更し、Configures a setting that asks users to enter their device password while using password autofill (Device) を With device password を選択します。
以上

コメント