Authentication Method - FIDO2 security key - Enforce key restrictions
Pourquoi cela est important
Les clés de sécurité FIDO2 offrent une authentification forte et résistante au phishing, mais sans restrictions sur les clés, les utilisateurs peuvent enregistrer des appareils de n'importe quel fournisseur ou plateforme. Cela expose votre organisation à des risques potentiels liés à du matériel non fiable ou non conforme qui pourrait ne pas répondre à vos normes de sécurité. Imposer des restrictions sur les clés garantit que seuls les authentificateurs FIDO2 approuvés sont utilisés, réduisant ainsi la surface d'attaque et maintenant le contrôle sur les dispositifs d'authentification.
Ce que vérifie Aether365
Aether365 vérifie que le paramètre keyRestrictions.isEnforced est activé dans la configuration de la méthode d'authentification FIDO2 sous les stratégies Entra ID. Cette vérification apparaît dans votre tableau de bord Aether365 sous la section des vérifications de sécurité Entra ID.