Skip to content

Authentication Method - FIDO2 security key - Restricted

Pourquoi c'est important

Sans restreindre les clés de sécurité FIDO2 aux GUIDs d'attestation d'authentificateur (AAGUIDs) approuvés, votre organisation risque de permettre aux utilisateurs d'enregistrer des clés matérielles non conformes ou non fiables. Cela peut affaiblir la garantie d'authentification, augmenter le risque d'utilisation d'appareils non autorisés et contourner votre socle de sécurité pour l'authentification multifacteur résistante au phishing.

Ce que vérifie Aether365

Aether365 vérifie que la configuration de la méthode d'authentification FIDO2 applique une liste de GUIDs d'attestation d'authentificateur autorisés (keyRestrictions.aaGuids contient au moins une valeur). Cette vérification apparaît dans le tableau de bord Aether365 sous les contrôles entra-id.

Microsoft references

Cette page vous a-t-elle été utile ?