Authentication Method - FIDO2 security key - Restricted
Miksi Tämä on Tärkeää
Ilman FIDO2-turva-avainten rajoittamista hyväksyttyihin todennuslaitteen attestointitunnuksiin (AAGUID), organisaatiosi saattaa sallia käyttäjien rekisteröidä yhteensopimattomia tai ei-luotettuja laitteistoavaimia. Tämä voi heikentää todennuksen varmuutta, lisätä väärennetyn laitteen käytön riskiä ja ohittaa tietoturvasi perustason, joka suojaa tietojenkalastelua kestävällä monivaiheisella todennuksella.
Mitä Aether365 Tarkistaa
Aether365 varmistaa, että FIDO2-todennusmenetelmän konfiguraatio pakottaa käyttämään sallittua todennuslaitteen attestointitunnusluetteloa (keyRestrictions.aaGuids sisältää vähintään yhden arvon). Tämä tarkistus näkyy Aether365-hallintapaneelissa entra-id-tarkistusten alla.