Authentication Method - FIDO2 security key - Enforce attestation
Varför detta är viktigt
Genom att kräva attestation för FIDO2-säkerhetsnycklar säkerställs att endast hårdvaruverifierade enheter registreras i din organisation. Utan detta krav kan användare registrera icke-kompatibla eller potentiellt komprometterade säkerhetsnycklar, vilket försvagar nätfiskeresistent autentisering och ökar risken för stöld av autentiseringsuppgifter.
Vad Aether365 kontrollerar
Denna kontroll verifierar att inställningen isAttestationEnforced är aktiverad i konfigurationen för FIDO2-autentiseringsmetod i din Microsoft Entra ID-klientorganisation. Du kan se status för denna kontroll i Aether365-instrumentpanelen under säkerhetsskanningar för entra-id.
Så här åtgärdar du
För att kräva attestation för FIDO2-säkerhetsnycklar använder du Azure Portal: