Authentication Method - FIDO2 security key - Restrict specific keys
Warum dies wichtig ist
Ohne Einschränkung von FIDO2-Sicherheitsschlüsseln auf genehmigte Modelle könnten Angreifer nicht autorisierte oder gefälschte Sicherheitsschlüssel verwenden, um Ihre Authentifizierungskontrollen zu umgehen. Die Einschränkung von Schlüsseln über ihre AAGUID (Authenticator Attestation GUID) stellt sicher, dass nur vertrauenswürdige Hardware-Sicherheitsschlüssel für passwortlose Anmeldungen verwendet werden können, wodurch das Risiko von Phishing und Anmeldeinformationsdiebstahl verringert wird.
Was Aether365 prüft
Aether365 überprüft, ob Ihr Mandant eine Zulassungsliste oder Sperrliste bestimmter FIDO2-Sicherheitsschlüssel-AAGUIDs unter der FIDO2-Authentifizierungsmethodenrichtlinie konfiguriert hat. Diese Prüfung erscheint im Aether365-Dashboard unter den Sicherheitsbewertungen für Entra ID.