Authentication Method - FIDO2 security key - Restricted
Perché è Importante
Senza limitare le chiavi di sicurezza FIDO2 agli identificatori di attestazione dell'autenticatore (AAGUID) approvati, l'organizzazione potrebbe consentire agli utenti di registrare chiavi hardware non conformi o non attendibili. Ciò può indebolire la garanzia di autenticazione, aumentare il rischio di utilizzo di dispositivi non autorizzati e aggirare la baseline di sicurezza per l'autenticazione multifattore resistente al phishing.
Cosa controlla Aether365
Aether365 verifica che la configurazione del metodo di autenticazione FIDO2 imponga un elenco di identificatori di attestazione dell'autenticatore consentiti (keyRestrictions.aaGuids contiene almeno un valore). Questo controllo viene visualizzato nel dashboard di Aether365 nella sezione dei controlli di entra-id.