Skip to content

Authentication Method - FIDO2 security key - Restricted

Por qué es importante

Si no restringe las claves de seguridad FIDO2 a GUID de atestación de autenticador (AAGUID) aprobados, su organización podría permitir que los usuarios registren claves de hardware no conformes o no confiables. Esto puede debilitar la garantía de autenticación, aumentar el riesgo de uso de dispositivos no autorizados y eludir su línea de base de seguridad para la autenticación multifactor resistente al phishing.

Qué verifica Aether365

Aether365 verifica que la configuración del método de autenticación FIDO2 aplique una lista de GUID de atestación de autenticador permitidos (keyRestrictions.aaGuids contiene al menos un valor). Esta comprobación aparece en el panel de Aether365 bajo las comprobaciones de entra-id.

Microsoft references

¿Te resultó útil esta página?