Authentication Method - FIDO2 security key - Restricted
Dlaczego to ma znaczenie
Bez ograniczenia kluczy bezpieczeństwa FIDO2 do zatwierdzonych identyfikatorów GUID atestacji uwierzytelniania (AAGUID) Twoja organizacja może zezwolić użytkownikom na rejestrację niezgodnych lub niezaufanych kluczy sprzętowych. Może to obniżyć poziom pewności uwierzytelniania, zwiększyć ryzyko użycia urządzeń nieautoryzowanych i ominąć ustanowioną linię bazową bezpieczeństwa dla uwierzytelniania wieloskładnikowego odpornego na phishing.
Co sprawdza Aether365
Aether365 weryfikuje, czy konfiguracja metody uwierzytelniania FIDO2 wymusza stosowanie listy dozwolonych identyfikatorów GUID atestacji uwierzytelniania (klucz keyRestrictions.aaGuids zawiera co najmniej jedną wartość). To sprawdzenie pojawia się w panelu Aether365 pod kontrolami związanymi z entra-id.