Skip to content

Authentication Method - FIDO2 security key - Restricted

Чому це важливо

Якщо не обмежити ключі безпеки FIDO2 лише схваленими ідентифікаторами атестації автентифікатора (AAGUID), ваша організація може дозволити користувачам реєструвати несумісні або ненадійні апаратні ключі. Це може послабити гарантії автентифікації, підвищити ризик використання шкідливих пристроїв та обійти вашу базову лінію безпеки для стійкої до фішингу багатофакторної автентифікації.

Що перевіряє Aether365

Aether365 перевіряє, чи конфігурація методу автентифікації FIDO2 застосовує список дозволених ідентифікаторів атестації автентифікатора (keyRestrictions.aaGuids містить принаймні одне значення). Ця перевірка відображається на панелі керування Aether365 у розділі entra-id checks.

Microsoft references

Ця сторінка була корисною?