Остались вопросы? Мы на связи
Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы даете согласие на работу с этими файлами

В Windows 11 добавили автоподтверждение SSO

09 июня, 2026
В июльском пакете обновлений Patch Tuesday (2026 год) Microsoft выпустила крайне полезное нововведение для системных администраторов и IT-отделов. В Windows 11 появилась специальная политика реестра, которая позволяет автоматически одобрять запросы единого входа (SSO) на корпоративных устройствах.

Как это работает?

Раньше при авторизации в поддерживаемых сервисах и приложениях пользователям приходилось вручную подтверждать вход. Теперь этот процесс можно полностью автоматизировать.

После активации новой настройки система самостоятельно использует учетные данные Microsoft (Entra ID) для входа в приложения — без лишних кликов и всплывающих окон.

Технические детали и настройка

Параметр включается через реестр:
  • Путь: HKLM\SOFTWARE\Policies\Microsoft\Windows\AAD
  • Имя параметра: AutoAcceptSsoPermission (тип DWORD)
  • Значение: 1
Развернуть политику в инфраструктуре можно с помощью привычных инструментов: через групповые политики (GPO), Microsoft Intune, Microsoft Configuration Manager или любые другие MDM-системы.

Ограничения и системные требования

Microsoft четко ограничила контур применения новой функции в целях безопасности:

  • Только корпоративные устройства: функция работает исключительно на управляемых машинах с аккаунтами Entra ID. Она не затрагивает личные учетные записи Microsoft и неуправляемые (BYOD) устройства.
  • Версии ОС: функция поддерживается в Windows 11 24H2 и 25H2.
  • Обязательные обновления: на устройствах должны быть установлены июльские апдейты 2026 года — KB5094126 (для 24H2) или KB5101650 (для 25H2).
Планируете раскатывать новую политику через Intune или пока протестируете на отдельной группе в GPO? Делитесь опытом в комментариях!