Skip to content

Authentication Method - FIDO2 security key - Restrict specific keys

Защо това е важно

Без ограничаване на FIDO2 защитните ключове до одобрени модели, нападателите биха могли да използват неоторизирани или фалшиви защитни ключове, за да заобиколят вашите механизми за удостоверяване. Ограничаването на ключовете чрез техния AAGUID (Authenticator Attestation GUID) гарантира, че могат да се използват само доверени хардуерни защитни ключове за вход без парола, което намалява риска от фишинг и кражба на идентификационни данни.

Какво проверява Aether365

Aether365 проверява дали вашият клиент е конфигурирал разрешен списък или блокиран списък с конкретни AAGUID на FIDO2 защитни ключове в политиката за метода на удостоверяване FIDO2. Тази проверка се показва в таблото на Aether365 под секцията за оценка на сигурността на Entra ID.

Microsoft references

Беше ли полезна тази страница?