Skip to content

Authentication Method - FIDO2 security key - Restricted

Por Que Isso é Importante

Sem restringir as chaves de segurança FIDO2 a GUIDs de atestado de autenticador aprovados (AAGUIDs), sua organização pode permitir que usuários registrem chaves de hardware não conformes ou não confiáveis. Isso pode enfraquecer a garantia de autenticação, aumentar o risco de uso de dispositivos maliciosos e contornar sua linha de base de segurança para autenticação multifator resistente a phishing.

O Que o Aether365 Verifica

O Aether365 verifica se a configuração do método de autenticação FIDO2 impõe uma lista de GUIDs de atestado de autenticador permitidos (keyRestrictions.aaGuids contém pelo menos um valor). Essa verificação aparece no painel do Aether365 sob verificações de entra-id.

Microsoft references

Esta página foi útil?