Authentication Method - FIDO2 security key - Restrict specific keys
Zakaj je to pomembno
Če ne omejite varnostnih ključev FIDO2 na odobrene modele, bi napadalci lahko uporabili nepooblaščene ali ponarejene varnostne ključe za obvladovanje vaših nadzorov avtentikacije. Omejevanje ključev z njihovim AAGUID (Authenticator Attestation GUID) zagotavlja, da se za prijave brez gesla lahko uporabljajo le zaupanja vredni strojni varnostni ključi, kar zmanjšuje tveganje lažnega predstavljanja in kraje poverilnic.
Kaj preverja Aether365
Aether365 preverja, ali ima vaš najemnik konfiguriran seznam dovoljenih ali blokiranih določenih AAGUID varnostnih ključev FIDO2 v pravilniku za metodo avtentikacije FIDO2. To preverjanje se pojavi na nadzorni plošči Aether365 pod varnostnimi ocenami Entra ID.