Microsoft-kompatibilis FIDO2 biztonságikulcs-szállítóvá válás

A legtöbb feltöréssel kapcsolatos incidens ellopott vagy gyenge jelszavakat használ. A biztonsági incidensek kockázatának csökkentése érdekében gyakran erősebb jelszó-összetettség vagy gyakori jelszómódosítások kényszeríthetők ki. Ez azonban növeli az ügyfélszolgálat költségeit, és rossz felhasználói élményt eredményez, mivel a felhasználóknak új, összetett jelszavakat kell megjegyeznie vagy tárolniuk.

A FIDO2 biztonsági kulcsok alternatívát kínálnak. A FIDO2 biztonsági kulcsok a gyenge hitelesítő adatokat olyan erős, hardveresen támogatott nyilvános/titkos kulcsú hitelesítő adatokra cserélhetik, amelyek nem használhatók újra, nem játszhatók vissza vagy oszthatók meg a szolgáltatások között. A biztonsági kulcsok támogatják a megosztott eszközök forgatókönyveit, lehetővé téve a hitelesítő adatok önnel való szállítását és biztonságos hitelesítését a szervezet részét képező Microsoft Entra-csatlakoztatott Windows 10-eszközön.

A Microsoft a FIDO2 biztonságikulcs-szállítókkal együttműködve gondoskodik arról, hogy a biztonsági eszközök működjenek a Windows, a Microsoft Edge böngésző és az online Microsoft-fiókok esetében. A FIDO2 biztonsági kulcsok erős jelszó nélküli hitelesítést tesznek lehetővé.

Az alábbi folyamat során Microsoft-kompatibilis FIDO2 biztonságikulcs-szállítóvá válhat. A Microsoft nem kötelezi el magát arra, hogy a partnerrel piaci tevékenységeket végez, és az ügyféligények alapján értékeli ki a partner prioritását.

  1. Először is a hitelesítőnek FIDO2 minősítéssel kell rendelkeznie. Nem tudunk olyan szolgáltatókkal dolgozni, akik nem rendelkeznek FIDO2 tanúsítvánnyal. A minősítéssel kapcsolatos további információkért látogasson el a FIDO Alliance minősítési áttekintési webhelyére.
  2. A FIDO2 minősítést követően küldjön be egy kéreleműrlapot, amely a Microsoft-kompatibilis FIDO2 biztonságikulcs-szállítóvá válik. Mérnöki csapatunk csak a FIDO2-eszközök által támogatott funkciókat erősíti meg. Nem teszteljük újra a FIDO2 minősítés részeként már tesztelt funkciókat, és nem értékeljük ki a megoldások biztonságát. A folyamat általában néhány hetet vesz igénybe.
  3. Miután a mérnöki csapat sikeresen megerősítette a funkciólistát, megerősítjük, hogy a gyártó eszköze szerepel a FIDO Alliance metaadat-szolgáltatásában.
  4. A Microsoft hozzáadja a FIDO2 biztonsági kulcsát a Microsoft Entra háttérrendszeréhez és a jóváhagyott FIDO2-szállítók listájához.

Jelenlegi partnerek

Az alábbi táblázat a Microsoft-kompatibilis FIDO2 biztonságikulcs-szállítókat sorolja fel.

Szolgáltató Biometrikus USB NFC BLE
AuthenTrend y y y y
ACS n y y n
ATOS n y y n
Ciright n n y n
Composecure n n y n
Crayonic y n y y
Cryptnox n y y n
Ensurity y y n n
Excelsecu y y y y
Feitian y y y y
Fortinet n y n n
Giesecke + Devrient (G+D) y y y y
Google n y y n
GoTrustID Inc. n y y y
HID n y y n
HID Enterprise kiadás Z n y y y
Hypersecu n y n n
Hypr y y n y
Identiv n y y n
IDmelon Technologies Inc. y y y y
Kensington y y n n
KONA I y n y y
NeoWave n y y n
Nymi y n y n
Oktatco y y n n
OneSpan Inc. n y n y
PONE biometriai adatok y n n y
Precíziós biometriai y y n n
RSA n y n n
Sentry n n y n
SmartDisplayer y y y y
Swissbit n y y n
Thales-csoport n y y n
Thetis y y y y
Token2 Svájc y y y n
Token ring y n y n
TrustKey-megoldások y y n n
VinCSS n y n n
Wi Standard kiadás CURE Technologies n y n n
Yubico y y y n

Következő lépések

FIDO2 kompatibilitás