בסביבות Windows בהן מותקנים מספר Identity Providers, לדוגמה ADSelfService Plus יחד עם Duo Authentication, יש להגדיר את שני ה-Credential Providers כך שיוכלו לעבוד יחד.
ללא הגדרה זו, כל Credential Provider עשוי לנסות להשתלט על תהליך ההזדהות, דבר שעלול לגרום לכך שאחד מהם לא יוצג או שלא יפעל כראוי.
במדריך זה נבצע הגדרה דו-כיוונית:
regedit).HKEY_LOCAL_MACHINE
└ SOFTWARE
└ Microsoft
└ Windows
└ CurrentVersion
└ Authentication
└ Credential Provider Filtersהערה: בכל סביבה ה-GUID עשוי להיות שונה. יש להשתמש ב-GUID הקיים בתחנה ולא בערך לדוגמה.
נווטו אל:
HKEY_LOCAL_MACHINE
└ SOFTWARE
└ Wow6432Node
└ ZOHO Corp
└ ADSelfService Plus Client Softwareבחלון הימני:
WrappingProviderבסיום שלב זה, ADSelfService Plus יוגדר לעטוף (Wrap) את Duo Credential Provider.
נווטו אל:
HKEY_LOCAL_MACHINE
└ SOFTWARE
└ Duo Security
└ DuoCredProvבחלון הימני:
ProvidersWhiteList{B80B099C-62EA-43cd-9540-3DD26AF3B2B0}ערך זה הוא ה-GUID של ADSelfService Plus GINA Credential Provider, ומאפשר ל-Duo לעבוד יחד עם ADSelfService Plus במהלך תהליך ההתחברות.
לאחר שאומת כי ההגדרה פועלת על תחנה בודדת, ניתן להפיץ אותה לכלל תחנות הקצה באמצעות Group Policy Preferences.
ב-Group Policy Management:
Computer Configuration
→ Preferences
→ Windows Settings
→ Registryצרו Registry Item חדש עם הערכים הבאים:
| שדה | ערך |
|---|---|
| Action | Update |
| Hive | HKEY_LOCAL_MACHINE |
| Key Path | SOFTWARE\Wow6432Node\ZOHO Corp\ADSelfService Plus Client Software |
| Value Name | WrappingProvider |
| Value Type | REG_SZ |
| Value Data | GUID של Duo Credential Provider |
צרו Registry Item נוסף:
| שדה | ערך |
| Action | Update |
| Hive | HKEY_LOCAL_MACHINE |
| Key Path | SOFTWARE\Duo Security\DuoCredProv |
| Value Name | ProvidersWhiteList |
| Value Type | REG_MULTI_SZ |
| Value Data | {B80B099C-62EA-43cd-9540-3DD26AF3B2B0} |
לאחר החלת ה-GPO:
gpupdate /forceאו אתחלו את התחנה.
WrappingProviderהמכיל את ה-GUID של Duo Credential Provider.
ProvidersWhiteListהמכיל את הערך:
{B80B099C-62EA-43cd-9540-3DD26AF3B2B0}ההגדרה מורכבת משני שלבים משלימים:
| מערכת | Registry Value | מטרה |
| ADSelfService Plus | WrappingProvider | מגדיר ל-ADSS לעטוף את Duo Credential Provider. |
| Duo | ProvidersWhiteList | מאפשר ל-Duo לעבוד יחד עם ADSelfService Plus. |
לאחר השלמת שתי ההגדרות, שני ה-Identity Providers ישתלבו בתהליך ההתחברות ל-Windows ויוכלו לפעול יחד ללא התנגשות.