Skip to content

Authentication Method - FIDO2 security key - Restricted

Perché è Importante

Senza limitare le chiavi di sicurezza FIDO2 agli identificatori di attestazione dell'autenticatore (AAGUID) approvati, l'organizzazione potrebbe consentire agli utenti di registrare chiavi hardware non conformi o non attendibili. Ciò può indebolire la garanzia di autenticazione, aumentare il rischio di utilizzo di dispositivi non autorizzati e aggirare la baseline di sicurezza per l'autenticazione multifattore resistente al phishing.

Cosa controlla Aether365

Aether365 verifica che la configurazione del metodo di autenticazione FIDO2 imponga un elenco di identificatori di attestazione dell'autenticatore consentiti (keyRestrictions.aaGuids contiene almeno un valore). Questo controllo viene visualizzato nel dashboard di Aether365 nella sezione dei controlli di entra-id.

Microsoft references

Questa pagina ti è stata utile?