Skip to content

Authentication Method - FIDO2 security key - Restricted

Dlaczego to ma znaczenie

Bez ograniczenia kluczy bezpieczeństwa FIDO2 do zatwierdzonych identyfikatorów GUID atestacji uwierzytelniania (AAGUID) Twoja organizacja może zezwolić użytkownikom na rejestrację niezgodnych lub niezaufanych kluczy sprzętowych. Może to obniżyć poziom pewności uwierzytelniania, zwiększyć ryzyko użycia urządzeń nieautoryzowanych i ominąć ustanowioną linię bazową bezpieczeństwa dla uwierzytelniania wieloskładnikowego odpornego na phishing.

Co sprawdza Aether365

Aether365 weryfikuje, czy konfiguracja metody uwierzytelniania FIDO2 wymusza stosowanie listy dozwolonych identyfikatorów GUID atestacji uwierzytelniania (klucz keyRestrictions.aaGuids zawiera co najmniej jedną wartość). To sprawdzenie pojawia się w panelu Aether365 pod kontrolami związanymi z entra-id.

Microsoft references

Czy ta strona była pomocna?