Skip to content

Authentication Method - FIDO2 security key - Restrict specific keys

Kodėl tai svarbu

Neribodami FIDO2 saugos raktų pagal patvirtintus modelius, užpuolikai gali naudoti neleistinus arba padirbtus saugos raktus, kad apeitų jūsų autentifikavimo kontrolės mechanizmus. Raktų ribojimas pagal jų AAGUID (Authenticator Attestation GUID) užtikrina, kad slaptažodžio neturinčiam prisijungimui būtų naudojami tik patikimi aparatinės įrangos saugos raktai, taip sumažinant sukčiavimo (phishing) ir kredencialų vagystės riziką.

Ką tikrina Aether365

Aether365 patikrina, ar jūsų nuomotojas (tenant) yra sukonfigūravęs leidžiamų arba blokuojamų konkrečių FIDO2 saugos raktų AAGUID sąrašą pagal FIDO2 autentifikavimo metodo politiką. Šis patikrinimas rodomas Aether365 prietaisų skydelyje (dashboard) po Entra ID saugumo vertinimų skirsniu.

Microsoft references

Ar šis puslapis buvo naudingas?