Authentication Method - FIDO2 security key - Restricted
Varför detta är viktigt
Utan att begränsa FIDO2-säkerhetsnycklar till godkända AAGUID (Authenticator Attestation GUID) kan din organisation tillåta användare att registrera icke-kompatibla eller ej betrodda hårdvarunycklar. Detta kan försvaga autentiseringssäkerheten, öka risken för användning av falska enheter och kringgå er säkerhetsbaslinje för nätfiskeresistent multifaktorautentisering.
Vad Aether365 kontrollerar
Aether365 verifierar att konfigurationen för FIDO2-autentiseringsmetod framtvingar en lista över tillåtna AAGUID (keyRestrictions.aaGuids innehåller minst ett värde). Denna kontroll visas i Aether365-instrumentpanelen under entra-id-kontroller.