Skip to content

Authentication Method - FIDO2 security key - Restrict specific keys

Varför detta är viktigt

Utan att begränsa FIDO2-säkerhetsnycklar till godkända modeller kan angripare potentiellt använda obehöriga eller förfalskade säkerhetsnycklar för att kringgå dina autentiseringskontroller. Genom att begränsa nycklar med deras AAGUID (Authenticator Attestation GUID) säkerställer du att endast betrodda maskinvarunycklar kan användas för lösenordslösa inloggningar, vilket minskar risken för nätfiske och stöld av autentiseringsuppgifter.

Vad Aether365 kontrollerar

Aether365 verifierar om din klientorganisation har konfigurerat en tillåtningslista eller blocklista med specifika FIDO2-säkerhetsnyckel-AAGUID under principen för FIDO2-autentiseringsmetod. Denna kontroll visas i Aether365-instrumentpanelen under Entra ID-säkerhetsbedömningar.

Microsoft references

Var den här sidan till hjälp?