Authentication Method - FIDO2 security key - Restricted
Por Que Isso é Importante
Sem restringir as chaves de segurança FIDO2 a GUIDs de atestado de autenticador aprovados (AAGUIDs), sua organização pode permitir que usuários registrem chaves de hardware não conformes ou não confiáveis. Isso pode enfraquecer a garantia de autenticação, aumentar o risco de uso de dispositivos maliciosos e contornar sua linha de base de segurança para autenticação multifator resistente a phishing.
O Que o Aether365 Verifica
O Aether365 verifica se a configuração do método de autenticação FIDO2 impõe uma lista de GUIDs de atestado de autenticador permitidos (keyRestrictions.aaGuids contém pelo menos um valor). Essa verificação aparece no painel do Aether365 sob verificações de entra-id.