Windows Hello For Business Cloud Kerberos SSTP VPN

Привет всем

У меня беда с WH4B. Мы хотим медленно перевести клиента на устройства, присоединенные к AAD, однако у них есть локальные серверы для баз данных, файловых ресурсов и т. д., и большинство пользователей работает из дома. У нас есть VPN на базе SSTP, который отлично работает, когда используется аутентификация паролем. Если использовать аутентификацию паролем, можно подключиться к VPN и просматривать файлы / базы данных без ошибок. Но с WH4B это не так. Если войти с помощью PIN и иметь прямую видимость контроллера домена, можно получить доступ к локальным ресурсам как обычно; если затем отключить устройство от сети домена, пока оно ainda в системе, можно подключиться к VPN без проблем. Но после перезагрузки и попытки подключиться к VPN только с PIN появляется сообщение об ошибке “Неверное имя пользователя или пароль”. Кто-нибудь знает, поддерживают ли WH4B / SSTP VPN этот сценарий?

Спасибо за помощь :slight_smile:

У вас есть доверие к облаку? Windows Hello for Business cloud Kerberos trust deployment guide | Microsoft Learn

Привет,

Да, у меня есть, извините, я собирался это добавить. Облачное доверие работает как ожидается, но только не с VPN.

Нашли ли вы решение этой проблемы?