Authentication Method - FIDO2 security key - Restricted
Por qué es importante
Si no restringe las claves de seguridad FIDO2 a GUID de atestación de autenticador (AAGUID) aprobados, su organización podría permitir que los usuarios registren claves de hardware no conformes o no confiables. Esto puede debilitar la garantía de autenticación, aumentar el riesgo de uso de dispositivos no autorizados y eludir su línea de base de seguridad para la autenticación multifactor resistente al phishing.
Qué verifica Aether365
Aether365 verifica que la configuración del método de autenticación FIDO2 aplique una lista de GUID de atestación de autenticador permitidos (keyRestrictions.aaGuids contiene al menos un valor). Esta comprobación aparece en el panel de Aether365 bajo las comprobaciones de entra-id.