Convertirse en un proveedor de claves de seguridad FIDO2 compatible con Microsoft

La mayoría de las brechas relacionadas con la piratería usan contraseñas robadas o débiles. A menudo, el equipo de TI aplica una mayor complejidad de las contraseñas o cambios frecuentes de contraseña para reducir el riesgo de un incidente de seguridad. Sin embargo, esto aumenta los costos del departamento de soporte técnico y conduce a experiencias de usuario deficientes, ya que se requiere que los usuarios memoricen o almacenen contraseñas nuevas y complejas.

Las claves de seguridad FIDO2 ofrecen una alternativa. Las claves de seguridad FIDO2 pueden reemplazar las credenciales débiles por credenciales seguras de clave pública y privada con respaldo de hardware que no se pueden reutilizar, reproducir ni compartir entre servicios. Las claves de seguridad admiten escenarios de dispositivo compartido, lo que le permite llevar sus credenciales con usted y autenticarse de forma segura en un dispositivo Windows 10 unido a Microsoft Entra que forme parte de la organización.

Microsoft se asocia con proveedores de claves de seguridad FIDO2 para asegurarse de que los dispositivos de seguridad funcionen en Windows, el explorador Microsoft Edge y las cuentas Microsoft en línea. Las claves de seguridad FIDO2 habilitan la autenticación segura sin contraseña.

Puede convertirse en un proveedor de claves de seguridad FIDO2 compatible con Microsoft mediante el siguiente proceso. Microsoft no se compromete a realizar actividades de comercialización con el asociado y evalúa la prioridad del asociado en función de la demanda del cliente.

  1. En primer lugar, el autenticador debe tener una certificación FIDO2. No podemos trabajar con proveedores que no tienen una certificación FIDO2. Para obtener más información sobre la certificación, visite el sitio web de información general sobre la certificación de FIDO Alliance.
  2. Una vez que tenga una certificación FIDO2, envíe un formulario de solicitud para convertirse en un proveedor de claves de seguridad FIDO2 compatible con Microsoft. Nuestro equipo de ingeniería solo confirma las características compatibles con los dispositivos FIDO2. No volvemos a probar las características ya probadas como parte de la certificación FIDO2 y no evaluamos la seguridad de las soluciones. El proceso normalmente tarda unas semanas.
  3. Una vez que el equipo de ingeniería haya confirmado satisfactoriamente la lista de características, confirmaremos que el dispositivo del proveedor aparece en FIDO Alliance Metadata Service.
  4. Microsoft agrega la clave de seguridad FIDO2 al back-end de Microsoft Entra y a nuestra lista de proveedores de FIDO2 aprobados.

Asociados actuales

En la tabla siguiente se indican los asociados que son proveedores de claves de seguridad FIDO2 compatibles con Microsoft.

Proveedor Biométrica USB NFC BLE
AuthenTrend y y y y
ACS n y y n
ATOS n y y n
Ciright n n y n
Composecure n n y n
Crayonic y n y y
Cryptnox n y y n
Ensurity y y n n
Excelsecu y y y y
Feitian y y y y
Fortinet n y n n
Giesecke + Devrient (G+D) y y y y
Google n y y n
GoTrustID Inc. n y y y
HID n y y n
HIDEEZ n y y y
Hypersecu n y n n
Hypr y y n y
Identiv n y y n
IDmelon Technologies Inc. y y y y
Kensington y y n n
KONA I y n y y
NeoWave n y y n
Nymi y n y n
Octatco y y n n
OneSpan Inc. n y n y
PONE Biometría y n n y
Precisión biométrica y y n n
RSA n y n n
Sentry n n y n
SmartDisplayer y y y y
Swissbit n y y n
Thales Group n y y n
Thetis y y y y
Token2 Switzerland y y y n
Token Ring y n y n
TrustKey Solutions y y n n
VinCSS n y n n
WiSECURE Technologies n y n n
Yubico y y y n

Pasos siguientes

Compatibilidad de FIDO2