Skip to content

Authentication Method - FIDO2 security key - Restricted

Hvorfor dette er vigtigt

Uden at begrænse FIDO2-sikkerhedsnøgler til godkendte godkendelsesattesterings-GUID'er (AAGUID'er) kan din organisation tillade brugere at registrere hardwarenøgler, der ikke overholder kravene eller er upålidelige. Dette kan svække autentificeringssikkerheden, øge risikoen for brug af uautoriserede enheder og omgå din sikkerhedsbaseline for phishing-resistent multifaktorgodkendelse.

Hvad Aether365 kontrollerer

Aether365 verificerer, at FIDO2-godkendelsesmetodekonfigurationen håndhæver en liste over tilladte godkendelsesattesterings-GUID'er (keyRestrictions.aaGuids indeholder mindst én værdi). Denne kontrol vises i Aether365-dashboardet under entra-id-kontroller.

Microsoft references

Var denne side nyttig?