Skip to content

Authentication Method - FIDO2 security key - Enforce key restrictions

Varför detta är viktigt

FIDO2-säkerhetsnycklar ger stark, nätfiskeresistent autentisering, men utan nyckelbegränsningar kan användare registrera enheter från vilken leverantör eller plattform som helst. Detta utsätter organisationen för potentiella risker från icke betrodda eller icke kompatibel hårdvara som kanske inte uppfyller era säkerhetskrav. Genom att införa nyckelbegränsningar säkerställer du att endast godkända FIDO2-autentiseringsenheter används, vilket minskar attackytan och ger kontroll över autentiseringsenheterna.

Vad Aether365 kontrollerar

Aether365 verifierar att inställningen keyRestrictions.isEnforced är aktiverad i FIDO2-autentiseringsmetodkonfigurationen under Entra ID-principer. Denna kontroll visas i din Aether365-instrumentpanel under avsnittet Entra ID-säkerhetskontroller.

Microsoft references

Var den här sidan till hjälp?