Skip to content

Authentication Method - FIDO2 security key - Enforce key restrictions

Pourquoi cela est important

Les clés de sécurité FIDO2 offrent une authentification forte et résistante au phishing, mais sans restrictions sur les clés, les utilisateurs peuvent enregistrer des appareils de n'importe quel fournisseur ou plateforme. Cela expose votre organisation à des risques potentiels liés à du matériel non fiable ou non conforme qui pourrait ne pas répondre à vos normes de sécurité. Imposer des restrictions sur les clés garantit que seuls les authentificateurs FIDO2 approuvés sont utilisés, réduisant ainsi la surface d'attaque et maintenant le contrôle sur les dispositifs d'authentification.

Ce que vérifie Aether365

Aether365 vérifie que le paramètre keyRestrictions.isEnforced est activé dans la configuration de la méthode d'authentification FIDO2 sous les stratégies Entra ID. Cette vérification apparaît dans votre tableau de bord Aether365 sous la section des vérifications de sécurité Entra ID.

Microsoft references

Cette page vous a-t-elle été utile ?