Authentication Method - FIDO2 security key - Enforce attestation
Waarom dit belangrijk is
Het afdwingen van attestatie voor FIDO2-beveiligingssleutels zorgt ervoor dat alleen hardware-geverifieerde apparaten worden geregistreerd in uw organisatie. Zonder deze afdwinging kunnen gebruikers niet-conforme of mogelijk gecompromitteerde beveiligingssleutels registreren, wat phishing-bestendige authenticatie verzwakt en het risico op diefstal van inloggegevens vergroot.
Wat Aether365 controleert
Deze controle verifieert of de isAttestationEnforced-instelling is ingeschakeld in de FIDO2-authenticatiemethodeconfiguratie binnen uw Microsoft Entra ID-tenant. U kunt de status van deze controle zien in het Aether365-dashboard onder de entra-id-beveiligingsscans.
Hoe u dit kunt oplossen
Gebruik de Azure Portal om attestatie voor FIDO2-beveiligingssleutels af te dwingen: