Skip to content

Authentication Method - FIDO2 security key - Restricted

Varför detta är viktigt

Utan att begränsa FIDO2-säkerhetsnycklar till godkända AAGUID (Authenticator Attestation GUID) kan din organisation tillåta användare att registrera icke-kompatibla eller ej betrodda hårdvarunycklar. Detta kan försvaga autentiseringssäkerheten, öka risken för användning av falska enheter och kringgå er säkerhetsbaslinje för nätfiskeresistent multifaktorautentisering.

Vad Aether365 kontrollerar

Aether365 verifierar att konfigurationen för FIDO2-autentiseringsmetod framtvingar en lista över tillåtna AAGUID (keyRestrictions.aaGuids innehåller minst ett värde). Denna kontroll visas i Aether365-instrumentpanelen under entra-id-kontroller.

Microsoft references

Var den här sidan till hjälp?