近場通訊 (NFC) 旨在增強使用者的安全性和便利性。 它透過 FIDO 2.0 標準促進Microsoft Entra ID和Microsoft帳戶 (MSA) 身份驗證,從而實現安全存取和登入。 此外,這些設備能夠讀取和寫入 NFC 標籤。
雖然 Surface Pro 上的 NFC 可以讀取儲存在銀行卡磁條上的資訊,但它不支援付款交易。
我們為企業客戶在 Surface Pro 中設計了 NFC,其中 NFC 技術的主要應用包括身份驗證、訪問控制和信息交換。 這些用例對於需要提高安全性和簡化營運的環境(例如工作場所和教育機構)至關重要。
支援的裝置
以下Surface 商務版 Wi-Fi型號支援 NFC:
商務用 Surface Go 4 (如需) 詳細資料,請參閱
商務用 Surface Go 中的 NFC 支援
商務用 Surface Pro 10
適用於商務、Copilot+ PC、13 吋 (Intel 和 Snapdragon 型號的 Surface Pro)
商務用 Surface Pro,Copilot+ PC,12 吋
NFC 支援僅適用於商業 Wi-Fi 版本
的 Surface Pro 10 和 Surface Pro 第 11 版商業版。 Surface Pro 10 和 Surface Pro 第 11 版的 5G 型號不支援 NFC。 第 11 版的消費者 Wi-Fi 版本Surface Pro不包括 NFC 支持。
NFC 讀取器位置
若要進行身份驗證,請根據您的裝置型號將您的 NFC 安全金鑰與適當的位置對齊。
Surface Pro 12 英寸
Surface Pro 10 和 Surface Pro 13 英寸
設備身份驗證:
您可以通過在 NFC 讀取器上點擊支持 NFC 的徽章或密鑰來登錄設備。 此方法與支援 NFC 進行身份驗證的裝置相容,包括 Windows 安全性 金鑰登入以及提供單一登入 (SSO) 功能的各種應用程式。
應用程式身份驗證:
您也可以以相同的方式登入本機應用程式和 Web 應用程式,方法是在 NFC 讀取器上輕觸支援 NFC 的徽章或按鍵。 此功能適用於使用 NFC 進行驗證的應用程式,例如與 Microsoft Entra ID 和 MSA 整合的應用程式。
多重要素驗證 (MFA) :
為了提高安全性,您可以使用啟用 NFC 的徽章或金鑰作為多重身份驗證權杖。 只要將它輕觸 NFC 讀取器,即可安全地存取支援 NFC 金鑰的服務和應用程式,包括 Microsoft Entra ID、MSA 和 NFC 相容應用程式。
標籤寫作:
您可以使用支援此功能的軟體應用程式,在裝置的 NFC 讀取器上點擊 NFC 標籤,以寫入 NFC 標籤。
標籤閱讀:
您可以通過在設備的 NFC 讀取器上點擊 NFC 標籤來讀取 NFC 標籤。 雖然不需要其他應用程式即可從 NFC 標籤讀取數據,但有第三方解決方案可以增強這種體驗。
Imprivata Enterprise Access Management (EAM)
經過認證的內建 NFC Surface 裝置透過提供對 Imprivata 工作站和應用程式的快速、無縫存取來增強安全性和生產力。 借助 Imprivata 的
無點擊訪問
,用戶可以點擊其支持 NFC 的徽章來登錄或註銷其 Surface 設備。
通過 Imprivata 認證的 Surface 設備包括:
Surface Pro 第 11 版,英特爾處理器
商務用 Surface Pro 10,僅限 Wi-Fi
商務用 Surface Go 4
若要深入瞭解,請參閱
Surface 商務版裝置現在已 Imprivata 就緒
。
銀行卡讀數:
您可以將支援 NFC 的銀行卡輕觸裝置以讀取其中的資訊。 此功能需要能夠從銀行卡讀取的特定軟體;具體來說,是業務線應用程式。 如前所述,Surface Pro 上的 NFC 無法處理金融交易。
NFC 尋路支持
NFC 尋路利用 NFC 技術的簡單性和便利性來改善個人在物理空間中的導航方式。 此功能使其成為增強用戶體驗、參與度和可訪問性的寶貴工具。 尋路的常見好處包括以下場景:
導航輔助:
NFC 標籤可以放置在建築物或室外區域內的關鍵點。 例如,將您的裝置輕觸 NFC 標籤,可以顯示地圖、路線或有關您位置的資訊。 此功能可以幫助您在醫院、博物館、大學或購物中心等複雜空間中導航。
無障礙:
NFC 尋路可以根據使用者與 NFC 標籤互動時的需求提供音訊指示、描述性內容或客製化幫助,從而提高殘疾人的可訪問性。
資訊存取:
除了方向之外,NFC 尋路還可以提供有關商店產品的詳細信息,從而增強訪客體驗,而無需導遊或實體手冊。
自訂鎖定畫面影像
為了協助使用者在裝置上找到 NFC 讀取器,可以使用自訂鎖定畫面映像來下載並部署到組織中的裝置。 請參閱此頁面上的
下載 NFC 鎖定畫面
。
我們的 NFC 解決方案與廣泛的標準相容,確保其能夠滿足各種營運需求:
符合
ISO/IEC 14443 A/B 標準:
支持讀取和寫入 NFC Type 1、2 和 4 標籤,涵蓋從訪問控制到支付系統的廣泛用例。
符合
JIS X 6319-4 標準:
支援 3 型標籤,有助於與使用此標準的設備和系統整合。
符合
ISO/IEC 15693 標準:
擴展功能以包括 Type 5 標籤,允許與更廣泛的標籤進行交互,包括存儲 iClass UID 信息的標籤,通常用於識別徽章。
MIFARE 兼容性:
我們的解決方案還與 MIFARE 加密方法無縫協作,確保使用 MIFARE 的系統安全讀取和編碼。
安全驗證支援的標籤類型
Surface Pro 上的 NFC 支援使用 FIDO2.0 金鑰,以跨各種平台進行安全驗證,包括 Windows、Microsoft Entra ID 和 MSA。 對於無密碼登入選項,我們會利用 Microsoft Entra 的驗證功能。 若要深入瞭解 FIDO 金鑰與 Microsoft Entra 整合,請參閱
Microsoft Entra 無密碼登入。
支援並建議使用下列 FIDO2.0 金鑰:
YubiKey
:提供支援廣泛安全協定的 NFC 安全金鑰組合。
Identiv
:提供一系列安全解決方案,包括 FIDO2 安全金鑰。
Thetis
:提供專為安全存取而設計的 FIDO2 認證安全金鑰。
Token2 卡:
緊湊便攜的安全密鑰選項。
AuthenTrend 卡:
以其生物辨識和卡片式 FIDO2 安全金鑰而聞名。
飛天電子通:
提供一系列支援 NFC 的 FIDO2 安全金鑰,包括具有 USB-A 和 USB-C 介面的選項,可支援 MFA 和 PIV 憑證。
這些金鑰為身份驗證流程提供了強大的安全層,確保為 IT 管理員和決策者提供安全且用戶友好的體驗。
非 FIDO NFC 金鑰
下表包含支援的非 FIDO NFC 金鑰,列出各種類型的 NFC 標籤以及支援的技術標準。 這些金鑰不符合 FIDO (快速身分線上) 聯盟標準,但提供一系列功能,包括讀取和寫入標籤。
透過韌體停用 NFC
針對受控方法,IT 系統管理員可以使用 SEMM (Surface Enterprise 管理模式) 停用 NFC。 SEMM 允許 IT 管理員在固件級別管理硬件功能。 使用 SEMM,您可以強制執行停用 NFC 功能的策略,使其無論軟體設定如何都無法存取。 若要深入瞭解,請參閱
Surface Enterprise 管理模式 (SEMM)
。
常見問題集
NFC讀卡機的工作範圍是多少?
NFC 讀取器設計為沿 z 軸最遠 15 毫米的範圍內運行。 這種緊密的接近確保了讀卡機與支援 NFC 的裝置或標籤之間的安全通訊。
NFC 讀卡機可以獨立於鍵盤運作嗎?
是的,NFC 讀取器旨在在所有支援的作業系統和模式下無縫工作,無論有沒有鍵盤。 這種靈活性允許廣泛的用例和設備配置。
NFC 功能是否支援將裝置從睡眠模式喚醒?
不可以,目前的 NFC 技術不支援將裝置從睡眠模式喚醒。 Surface Pro 必須處於喚醒狀態且作用中,才能進行 NFC 互動。
所有 Surface Pro 裝置都支援讀取 NFC 嗎?
不,目前,NFC 讀取器可在僅 Wi-Fi 的商業版本的 Surface Pro 和 Surface Go for Business 裝置上使用。
Surface Pro 10 上的 NFC 功能與 Surface Go 不同嗎?
Surface Pro 上的 NFC 功能包括支援更多卡片和標籤類型。
若要深入瞭解 Surface Go 的支援性和 NFC 位置,請參閱
商務用 Surface Go 中的 NFC 支援
。
下載 NFC 鎖屏
為了協助使用者在裝置上找到 NFC 讀取器,可以使用自訂鎖定畫面映像來下載並部署到組織中的裝置。
為了獲得最佳使用者體驗,建議您在 Surface Pro 上修改下列設定:
導覽至
設定
>
個人化色彩
>。
將
「透明度」效果
切換為
「關閉
」。
導航至「
設定」
>
「個人化」
>
「鎖定畫面
」。
切換
讓鎖定畫面影像在我將電腦移至
關閉
時做出反應。
透過 Microsoft Intune 或使用 Windows 群組原則中的系統管理範本部署鎖定畫面時,可以管理這些設定。 若要深入瞭解,請參閱
群組原則設定參考
。
NFC 鎖屏下載
如下圖所示,可用的下載包括:
具有用戶友好界面的默認鎖屏:NFC 鎖屏 - 帶背景。
單獨的黑白圖標以進行自定義。
以下範例展示了 Surface Pro 13 吋。 下面,您將找到 Surface Pro 12 英寸和 13 英寸的 NFC 鎖屏圖像。
由於 NFC 感應器在每個裝置上的位置不同,因此鎖定畫面配置也會相應變化。