0

0

怎么在Windows Server上配置Aperture Credential Provider【双因素认证】

畫卷琴夢

畫卷琴夢

发布时间:2026-01-16 08:13:02

|

150人浏览过

|

来源于php中文网

原创

需依次完成五步配置:一、安装Aperture组件;二、注册DLL并配置注册表CLSID;三、通过组策略启用该提供程序;四、配置config.json中的API地址、租户ID和密钥;五、重启Winlogon服务并验证事件日志加载成功。

怎么在windows server上配置aperture credential provider【双因素认证】

如果您希望在Windows Server上启用Aperture Credential Provider以实现双因素认证,则需要正确安装、注册并配置该凭证提供程序,使其能够与Windows登录流程集成。以下是完成此配置的具体步骤:

一、安装Aperture Credential Provider组件

该步骤确保系统具备运行Aperture Credential Provider所需的运行时依赖和核心模块。未安装对应组件将导致后续注册失败或登录时无法加载提供程序。

1、以管理员身份运行PowerShell。

2、执行命令下载并解压Aperture官方提供的Windows Server兼容安装包(例如:aperture-cp-win-server-x64.zip)到C:\ApertureCP\目录。

3、进入解压目录,运行install.ps1脚本:.\install.ps1 -InstallPath "C:\ApertureCP"

4、确认脚本输出中包含“Installation completed successfully”提示信息。

二、注册Credential Provider为COM对象

Windows登录界面通过COM接口调用Credential Provider,因此必须将其正确注册到系统注册表并标记为支持交互式登录。

1、在PowerShell中执行命令注册DLL:regsvr32 "C:\ApertureCP\ApertureCredentialProvider.dll"

2、使用regedit打开注册表编辑器,导航至HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Credential Providers。

3、在Credential Providers项下新建子项,命名为{A1B2C3D4-E5F6-7890-G1H2-I3J4K5L6M7N8}(该GUID需与Aperture文档中指定的CLSID一致)。

4、在新建项中创建字符串值“Class”,其数据设为Aperture.CredentialProvider

三、配置组策略启用自定义凭证提供程序

默认情况下,Windows Server禁用第三方Credential Provider。需通过本地组策略明确允许其参与登录流程。

1、运行gpedit.msc启动本地组策略编辑器。

2、导航至计算机配置 → 管理模板 → 系统 → 登录 → “允许Credential Providers”。

Lessie AI
Lessie AI

一款定位为「People Search AI Agent」的AI搜索智能体

下载

3、双击该项,选择“已启用”,并在下方文本框中输入{A1B2C3D4-E5F6-7890-G1H2-I3J4K5L6M7N8}

4、点击“确定”,然后执行gpupdate /force刷新策略。

四、配置Aperture服务端连接参数

Credential Provider需与Aperture后端服务通信以验证第二因素,因此必须配置有效的API端点、租户ID及客户端密钥。

1、编辑C:\ApertureCP\config.json文件。

2、设置"api_url"字段为Aperture管理控制台中显示的HTTPS地址,例如:"https://auth.yourdomain.com/v1"

3、填入"tenant_id"字段,值为Aperture控制台中“Settings → Tenant”页显示的十六进制字符串ID。

4、在"client_secret"字段中粘贴从Aperture控制台“Applications → Default Client”复制的Base64编码密钥。

五、重启Winlogon服务并验证加载状态

修改注册表和策略后,必须重启登录管理服务以使新Credential Provider生效,并可通过事件日志确认是否成功加载。

1、在PowerShell中执行:Stop-Service winlogon -Force

2、等待约5秒后执行:Start-Service winlogon

3、查看Windows事件查看器 → Windows日志 → System,筛选来源为“Winlogon”,查找含“ApertureCredentialProvider”的信息级事件。

4、若出现事件ID 500且描述为“Loaded credential provider {A1B2C3D4-E5F6-7890-G1H2-I3J4K5L6M7N8}”,则表示加载成功。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

411

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

533

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

309

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

74

2025.09.10

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

256

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

208

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1465

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

619

2023.11.24

java数据库连接教程大全
java数据库连接教程大全

本专题整合了java数据库连接相关教程,阅读专题下面的文章了解更多详细内容。

20

2026.01.15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.3万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号