端末PCでログオンする際、サインインオプションをYubiOn FIDO Logonのみに限定し、他の方法でログオンさせないようにする設定です。 この設定を有効にすることで、セキュリティ強化を行うことができます。
この設定を有効にすると端末PCへのログオン方法がYubiOn FIDO Logonのみになります。
エンドユーザーに確実に二要素認証を適用するためにはこの設定が必須となります。
ただし、認証器の配布前など、エンドユーザー側の準備ができていない場合、端末へのログオンが出来なくなる可能性がありますので、設定を行う際はYubiOn FIDO Logonでのログオンが正常に行えることを十分検証してください。
メニューから「認証サービス」>「グループポリシー」を選択します。