Authentication Method - FIDO2 security key - Enforce key restrictions
Varför detta är viktigt
FIDO2-säkerhetsnycklar ger stark, nätfiskeresistent autentisering, men utan nyckelbegränsningar kan användare registrera enheter från vilken leverantör eller plattform som helst. Detta utsätter organisationen för potentiella risker från icke betrodda eller icke kompatibel hårdvara som kanske inte uppfyller era säkerhetskrav. Genom att införa nyckelbegränsningar säkerställer du att endast godkända FIDO2-autentiseringsenheter används, vilket minskar attackytan och ger kontroll över autentiseringsenheterna.
Vad Aether365 kontrollerar
Aether365 verifierar att inställningen keyRestrictions.isEnforced är aktiverad i FIDO2-autentiseringsmetodkonfigurationen under Entra ID-principer. Denna kontroll visas i din Aether365-instrumentpanel under avsnittet Entra ID-säkerhetskontroller.