Skip to content

Authentication Method - FIDO2 security key - Enforce attestation

Varför detta är viktigt

Genom att kräva attestation för FIDO2-säkerhetsnycklar säkerställs att endast hårdvaruverifierade enheter registreras i din organisation. Utan detta krav kan användare registrera icke-kompatibla eller potentiellt komprometterade säkerhetsnycklar, vilket försvagar nätfiskeresistent autentisering och ökar risken för stöld av autentiseringsuppgifter.

Vad Aether365 kontrollerar

Denna kontroll verifierar att inställningen isAttestationEnforced är aktiverad i konfigurationen för FIDO2-autentiseringsmetod i din Microsoft Entra ID-klientorganisation. Du kan se status för denna kontroll i Aether365-instrumentpanelen under säkerhetsskanningar för entra-id.

Så här åtgärdar du

För att kräva attestation för FIDO2-säkerhetsnycklar använder du Azure Portal:

Microsoft references

Var den här sidan till hjälp?