

• Ce tutoriel explique comment configurer l’authentification sans mot de passe sous Windows en utilisant des clés de sécurité FIDO2.
• Cette méthode améliore la sécurité des comptes en remplaçant les mots de passe par une authentification matérielle fiable.

• Un système sous Windows 10 ou Windows 11.
• Une clé de sécurité compatible FIDO2 (YubiKey, Feitian, Google Titan).
• Un compte administrateur.
• Accès aux paramètres Windows ou à PowerShell.

• Méthode 1 : Configuration via les paramètres Windows.
• Méthode 2 : Déploiement automatisé avec PowerShell.

• Méthode 1 : Facilité d’utilisation, ne nécessite aucune compétence technique.
• Méthode 2 : Automatisation et gestion centralisée sur plusieurs machines.

• Méthode 1 : Configuration manuelle requise pour chaque utilisateur.
• Méthode 2 : Nécessite une bonne maîtrise de PowerShell et des stratégies d’authentification.










Code:
Set-WindowsHelloForBusinessConfiguration -Enable -UseSecurityKey

Code:
Register-SecurityKeyCredential -User "Administrateur"

Code:
Get-SecurityKeyCredential -User "Administrateur"


• Microsoft - Clés de sécurité et FIDO2
• Support Microsoft

• L’authentification sans mot de passe avec FIDO2 renforce la sécurité sous Windows en réduisant les risques liés aux mots de passe compromis.
• La configuration via les paramètres est idéale pour un usage personnel, tandis que PowerShell permet une gestion avancée et centralisée.