ConfigureOnPremisesAccountAutoSignIn

Automatische Anmeldung mit einem Active Directory-Domänenkonto konfigurieren, wenn kein Azure AD-Domänenkonto vorhanden ist

Unterstützte Versionen

  • Windows: ≥ 81
  • macOS: Nicht unterstützt
  • Android: Nicht unterstützt
  • iOS: Nicht unterstützt

Beschreibung

Ermöglicht die Verwendung von Azure Active Directory-Konten (Azure AD) für die automatische Anmeldung, wenn die Computer Ihrer Benutzer in die Domäne eingebunden sind und Ihre Umgebung nicht hybrid eingebunden ist. Wenn Sie möchten, dass sich Benutzer stattdessen automatisch mit ihren Azure AD-Konten anmelden, Azure AD Join (weitere Informationen finden Sie unterhttps://go.microsoft.com/fwlink/?linkid=2118197) oder Hybrid join (weitere Informationen finden Sie https://go.microsoft.com/fwlink/?linkid=2118365 unter) Für Ihre Umgebung.

Bei jedem Start versucht Microsoft Edge, sich mit dieser Richtlinie anzumelden, solange das erste gestartete Profil nicht angemeldet ist oder keine automatische Anmeldung erfolgt.

Wenn Sie die BrowserSignin-Richtlinie so konfigurieren, dass sie deaktiviert ist, wird diese Richtlinie nicht wirksam.

Wenn Sie diese Richtlinie aktivieren und auf "SignInAndMakeDomainAccountNonRemovable" festlegen, meldet Microsoft Edge Benutzer, die sich auf computern befinden, die in die Domäne eingebunden sind, automatisch mit ihren Azure AD-Konten an.

Wenn Sie diese Richtlinie auf "Deaktiviert" festlegen oder nicht festlegen, werden Benutzer, die sich auf computern befinden, die in die Domäne eingebunden sind, nicht automatisch von Microsoft Edge mit Azure AD-Konten angemeldet.

Wenn es ab Microsoft Edge Version 89 ein vorhandenes lokales Profil mit deaktivierter RoamingProfileSupportEnabled-Richtlinie gibt und der Computer jetzt hybrid eingebunden ist, d. h. über ein Azure AD-Konto verfügt, wird das lokale Profil automatisch auf Azure AD-Profil aktualisiert, um vollständige Azure AD-Synchronisierungsfunktionen zu erhalten.

Ab Microsoft Edge Version 93 wird diese Richtlinie nicht wirksam, wenn die Richtlinie ImplicitSignInEnabled deaktiviert ist.

Wenn ab Microsoft Edge Version 94 die Richtlinie OnlyOnPremisesImplicitSigninEnabled aktiviert ist und diese Richtlinie auf "SignInAndMakeDomainAccountNonRemovable" festgelegt ist, wird sie auch in hybrid eingebundenen Umgebungen wirksam. Microsoft Edge meldet Benutzer automatisch mit ihrem Azure AD-Domänenkonto an, auch wenn microsoft-Konto (MSA) oder Azure AD-Konten vorhanden sind.

Zuordnung von Richtlinienoptionen:

  • Disabled (0) = deaktiviert

  • SignInAndMakeDomainAccountNonRemovable (1) = anmelden und Domain-Konto auf „nicht entfernbar“ setzen

Verwenden Sie die vorstehenden Informationen, wenn Sie diese Richtlinie konfigurieren.

Zuordnung von Richtlinienoptionen:

Verwenden Sie diese Informationen beim Konfigurieren dieser Richtlinie.

  • Disabled (0) = deaktiviert
  • SignInAndMakeDomainAccountNonRemovable (1) = anmelden und Domain-Konto auf „nicht entfernbar“ setzen

Unterstützte Features

  • Kann zwingend erforderlich sein: Ja
  • Kann empfohlen werden: Nein
  • Dynamische Richtlinienaktualisierung: Nein – erfordert Browser-Neustart
  • Profilspezifisch: Nein
  • Gilt für ein Profil, das mit einem Microsoft-Konto angemeldet ist: Ja

Datentyp

  • Ganze Zahl

Windows-Informationen und -Einstellungen

Informationen zur Gruppenrichtlinie (ADMX)

  • GP eindeutiger Name: ConfigureOnPremisesAccountAutoSignIn
  • GP-Name: Konfiguration der automatischen Anmeldung mit einem Active Directory-Domänenkonto, wenn kein Azure AD-Domänenkonto vorhanden ist
  • GP-Pfad (obligatorisch): Administrative Vorlagen/Microsoft Edge
  • GP Pfad (Empfohlen): n.a.
  • GP ADMX Dateiname: MSEdge.admx

Beispielwert

Disabled

Registrierungseinstellungen

  • Pfad (verpflichtend): SOFTWARE\Policies\Microsoft\Edge
  • Pfad (Empfohlen): n.a.
  • Wertname: ConfigureOnPremisesAccountAutoSignIn
  • Werttyp: REG_DWORD

Beispielregistrierungswert

0x00000000

Weitere Informationen