都内で働くSEの技術的なひとりごと / Technical soliloquy of System Engineer working in Tokyo

都内でサラリーマンやってます。SQL Server を中心とした (2023年からは Azure も。) マイクロソフト系(たまに、OSS系などマイクロソフト以外の技術も...)の技術的なことについて書いています。日々の仕事の中で、気になったことを技術要素関係なく気まぐれに選んでいるので記事内容は開発言語、インフラ等ばらばらです。なお、当ブログで発信、発言は私個人のものであり、所属する組織、企業、団体等とは何のかかわりもございません。ブログの内容もきちんと検証して使用してください。英語の勉強のため、英語の

Windows 10 を PIN 認証に変更してみた

 品川から名古屋への最終新幹線での移動です。名古屋まで寝てるのも時間が勿体ないので、いつもの......記事書きます!(最近、移動時間で記事書くことが普通になってきました。)
f:id:koogucc11:20160226215200j:plain

 夕ご飯に 品川の Camp Express でカレー食べたかった....ギリギリに品川駅に着いたので、食べることができませんでした(´;ω;`)
www.nre.co.jp

 今回は Windows 10 の登場により、話題になってきた FIDO ( ファイド ) ぽいものをベースにした認証である (これあってるのかな?) PIN 認証を試したいと思います。FIDO に関しては下記の記事に簡単にまとめてあります。(なんとなくあっていそうな気がする。Windows Hello は FIDO ですよね?かつ UAF? )
ryuchan.hatenablog.com

 マクロソフトアカウントの二段階認証に関しては下記の記事でまとめてあります。マイクロソフトアカウントのセキュリティを高めるためにも、アカウントをお持ちの方は是非設定しておきましょう。
ryuchan.hatenablog.com
ryuchan.hatenablog.com
 
 それでは、PIN 認証を設定してみましょう。設定画面で【アカウント】をクリックします。
f:id:koogucc11:20160226063936p:plain

 【サインインオプション】をクリックし、PIN の【追加】ボタンをクリックします。
f:id:koogucc11:20160226062442p:plain

 マイクロソフトアカウントを入力し、【サインイン】をクリックします。f:id:koogucc11:20160226064227p:plain

 PIN を入力し、【OK】をクリックします。
f:id:koogucc11:20160226062535p:plain

 以上で設定完了です。
f:id:koogucc11:20160226062548p:plain

 Windows に 先ほど設定した PIN コードでサインインすることができます。
f:id:koogucc11:20160226062557p:plain

 PIN の場合は、マイクロソフトアカウントの ID、PASSWORD が送信されないためセキュリティが向上します。うーん、一般人には PIN コードとパスワードの違いがなんのことだかわからないので、MSさんがもう少しわかりやすく説明したほうがいいような気もしますが...

※FIDO 関連の機器も増えてきましたね。試してみたいな。UAF 対応はないのかな?

Yubico セキュリティキー FIDO U2F準拠

Yubico セキュリティキー FIDO U2F準拠

ePass FIDO U2F準拠 セキュリティキー

ePass FIDO U2F準拠 セキュリティキー

FIDO U2F Security Key by HyperFido [並行輸入品]

FIDO U2F Security Key by HyperFido [並行輸入品]