Skip to content

Authentication Method - FIDO2 security key - Restrict specific keys

Warum dies wichtig ist

Ohne Einschränkung von FIDO2-Sicherheitsschlüsseln auf genehmigte Modelle könnten Angreifer nicht autorisierte oder gefälschte Sicherheitsschlüssel verwenden, um Ihre Authentifizierungskontrollen zu umgehen. Die Einschränkung von Schlüsseln über ihre AAGUID (Authenticator Attestation GUID) stellt sicher, dass nur vertrauenswürdige Hardware-Sicherheitsschlüssel für passwortlose Anmeldungen verwendet werden können, wodurch das Risiko von Phishing und Anmeldeinformationsdiebstahl verringert wird.

Was Aether365 prüft

Aether365 überprüft, ob Ihr Mandant eine Zulassungsliste oder Sperrliste bestimmter FIDO2-Sicherheitsschlüssel-AAGUIDs unter der FIDO2-Authentifizierungsmethodenrichtlinie konfiguriert hat. Diese Prüfung erscheint im Aether365-Dashboard unter den Sicherheitsbewertungen für Entra ID.

Microsoft references

War diese Seite hilfreich?