Authentication Method - FIDO2 security key - Restricted
Чому це важливо
Якщо не обмежити ключі безпеки FIDO2 лише схваленими ідентифікаторами атестації автентифікатора (AAGUID), ваша організація може дозволити користувачам реєструвати несумісні або ненадійні апаратні ключі. Це може послабити гарантії автентифікації, підвищити ризик використання шкідливих пристроїв та обійти вашу базову лінію безпеки для стійкої до фішингу багатофакторної автентифікації.
Що перевіряє Aether365
Aether365 перевіряє, чи конфігурація методу автентифікації FIDO2 застосовує список дозволених ідентифікаторів атестації автентифікатора (keyRestrictions.aaGuids містить принаймні одне значення). Ця перевірка відображається на панелі керування Aether365 у розділі entra-id checks.