Skip to content

Authentication Method - FIDO2 security key - Restrict specific keys

Zakaj je to pomembno

Če ne omejite varnostnih ključev FIDO2 na odobrene modele, bi napadalci lahko uporabili nepooblaščene ali ponarejene varnostne ključe za obvladovanje vaših nadzorov avtentikacije. Omejevanje ključev z njihovim AAGUID (Authenticator Attestation GUID) zagotavlja, da se za prijave brez gesla lahko uporabljajo le zaupanja vredni strojni varnostni ključi, kar zmanjšuje tveganje lažnega predstavljanja in kraje poverilnic.

Kaj preverja Aether365

Aether365 preverja, ali ima vaš najemnik konfiguriran seznam dovoljenih ali blokiranih določenih AAGUID varnostnih ključev FIDO2 v pravilniku za metodo avtentikacije FIDO2. To preverjanje se pojavi na nadzorni plošči Aether365 pod varnostnimi ocenami Entra ID.

Microsoft references

Je bila ta stran uporabna?