Freigeben über


OneAuthAuthenticationEnforced

OneAuth-Authentifizierungsablauf für Anmeldung erzwungen

Unterstützte Versionen

  • Windows: ≥ 93
  • macOS: Nicht unterstützt
  • Android: Nicht unterstützt
  • iOS: Nicht unterstützt

Beschreibung

Mit dieser Richtlinie können Benutzer entscheiden, ob die OneAuth-Bibliothek für die Anmeldung und den Tokenabruf in Microsoft Edge auf Windows 10 RS3 und höher verwendet werden soll.

Wenn Sie diese Richtlinie deaktivieren oder nicht konfigurieren, verwendet der Anmeldeprozess den Windows-Konto-Manager. Microsoft Edge kann Konten verwenden, die Sie bei Windows, Microsoft Office oder anderen Microsoft-Anwendungen angemeldet haben, ohne dass ein Kennwort erforderlich ist. Alternativ können Sie ein gültiges Konto und Kennwort für die Anmeldung angeben, die zur zukünftigen Verwendung im Windows-Konto-Manager gespeichert sind. Sie können alle im Windows-Konto-Manager gespeicherten Konten über die Seite Windows-Einstellungen –> Konten –> Email und Konten untersuchen.

Wenn Sie diese Richtlinie aktivieren, wird der OneAuth-Authentifizierungsflow für die Kontoanmeldung verwendet. Der OneAuth-Authentifizierungsflow weist weniger Abhängigkeiten auf und funktioniert ohne Windows-Shell. Das von Ihnen verwendete Konto wird nicht auf der Seite Email und Konten gespeichert.

Diese Richtlinie wird nur für Windows 10 RS3 und höher wirksam. Auf Windows 10 vor RS3 wird OneAuth standardmäßig für die Authentifizierung in Microsoft Edge verwendet.

Unterstützte Features

  • Kann zwingend erforderlich sein: Ja
  • Kann empfohlen werden: Nein
  • Dynamische Richtlinienaktualisierung: Nein – erfordert Browser-Neustart
  • Profilspezifisch: Nein
  • Gilt für ein Profil, das mit einem Microsoft-Konto angemeldet ist: Ja

Datentyp

  • Boolesch

Windows-Informationen und -Einstellungen

Gruppenrichtlinie (ADMX) – Informationen

  • Eindeutiger GP-Name: OneAuthAuthenticationEnforced
  • GP-Name: Erzwungener OneAuth-Authentifizierungsablauf für die Anmeldung
  • GP-Pfad (verpflichtend): Administrative Templates/Microsoft Edge/Identity and sign-in
  • GP-Pfad (empfohlen): n.a.
  • GP ADMX Dateiname: MSEdge.admx

Beispielwert

Disabled

Registrierungseinstellungen

  • Pfad (verpflichtend): SOFTWARE\Policies\Microsoft\Edge
  • Pfad (Empfohlen): n.a.
  • Wertname: OneAuthAuthenticationEnforced
  • Werttyp: REG_DWORD

Beispielregistrierungswert

0x00000000

Weitere Informationen