Skip to content

Authentication Method - FIDO2 security key - Enforce key restrictions

Warum dies wichtig ist

FIDO2-Sicherheitsschlüssel bieten eine starke, phishingsichere Authentifizierung. Ohne Schlüsseleinschränkungen können Benutzer jedoch Geräte von jedem Anbieter oder jeder Plattform registrieren. Dies setzt Ihre Organisation potenziellen Risiken durch nicht vertrauenswürdige oder nicht konforme Hardware aus, die möglicherweise nicht Ihren Sicherheitsstandards entspricht. Die Durchsetzung von Schlüsseleinschränkungen stellt sicher, dass nur zugelassene FIDO2-Authentifikatoren verwendet werden, wodurch die Angriffsfläche reduziert und die Kontrolle über Authentifizierungsgeräte gewahrt bleibt.

Was Aether365 überprüft

Aether365 überprüft, ob die Einstellung keyRestrictions.isEnforced in der FIDO2-Authentifizierungsmethode unter den Entra ID-Richtlinien aktiviert ist. Diese Überprüfung wird in Ihrem Aether365-Dashboard im Abschnitt zur Entra ID-Sicherheitsprüfung angezeigt.

Microsoft references

War diese Seite hilfreich?