Windows Hello for Businessで使用されるPRTトークンの仕様について

今回はWindows Hello for Businessで使用されるPRTトークンの仕様について質問させて頂きます。

■環境

現在、現環境にWindows Hello for Businessの導入を検討しております。展開の方式としてはHybrid Joinをした構成で、認証方法としてはクラウドKerberos認証を用いた認証方法を検討しております。

■前提

前提としまして下記に記載の公開情報によるとWindows Hello for Businessで利用されるトークンはPRTトークンというものが利用されていて、PRTトークンの有効期間は14日間と認識しております。

■質問

質問事項としてはPRTトークンは毎日ネットに接続されていれば自動で更新される認識なのですが、休職や共有PCなどしばらく使用していない状態が続いた場合は仕様上トークンは更新されないという認識であってますでしょうか。

また上記の理解であっている場合、PRTトークンを更新するにはPINや生体認証などは使用できずにパスコードでWIndowsにサインインしてインターネットに接続する必要はあるのか併せてご教示頂きたいです。

※https://learn.microsoft.com/ja-jp/windows/security/identity-protection/hello-for-business/how-it-works#primary-refresh-token ※https://jpazureid.github.io/blog/azure-active-directory/token-lifetime-2023/

以上になります。よろしくお願いします。

弊社ではユーザーの皆様を支援するために翻訳サービスを利用しています。文法上の誤りについてはご容赦ください。



こんにちは、Vinayです。お問い合わせいただきありがとうございます。

このコミュニティ フォーラムは、ソフトウェア関連の問題を解決する一般ユーザーを対象としています。質問はより複雑で、Windows Hello の理解に関係するものであるため、Microsoft Q&A フォーラム (システム管理者および IT プロフェッショナル フォーラム) を使用してください。そこでは、より適切な回答が得られます。

https://learn.microsoft.com/en-us/answers/tags/

よろしくお願いいたします。
ヴィナイ
タイムゾーン:(UTC + 5:30)

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

整理すると下記の様ですね。

参照される方は、下記スレッドでの状況も確認して下さい。

Microsoftコミュニティ:Windows Hello for Businessで使用されるPRTトークンの仕様について
Microsoft Q&A (ja-jp) :Windows Hello for Businessで使用されるPRTトークンの仕様について
Microsoft Q&A (en-us) : About the specification of PRT token used in Windows Hello for Business

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

 
 

質問情報


最終更新日: 2025年2月10日 表示数 31 適用先: