Terme informatique

FIDO2 Security Key Entra

Une clé de sécurité matérielle compatible FIDO2 utilisée avec Microsoft Entra pour une authentification forte résistante au phishing.

⌚ Environ 2 min de lecture
Voir mes favoris

FIDO2 Security Key Entra désigne une clé de sécurité matérielle compatible FIDO2 utilisée avec Microsoft Entra pour une authentification forte résistante au phishing.

Définition simple

FIDO2 Security Key Entra désigne une clé de sécurité matérielle compatible FIDO2 utilisée avec Microsoft Entra pour une authentification forte résistante au phishing. Ce terme appartient au vocabulaire Microsoft 365 / Entra / Intune et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de permettre une connexion sans mot de passe ou un facteur fort lié cryptographiquement au service légitime. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

La clé crée des credentials à clé publique associés au compte et au domaine du service. L’authentification nécessite la possession de la clé et généralement un geste/PIN local.

Points clés

  • Périmètre : Une clé de sécurité matérielle compatible FIDO2 utilisée avec Microsoft Entra pour une authentification forte résistante au phishing.
  • Objectif opérationnel : Permettre une connexion sans mot de passe ou un facteur fort lié cryptographiquement au service légitime.
  • Mécanisme : La clé crée des credentials à clé publique associés au compte et au domaine du service. L’authentification nécessite la possession de la clé et généralement un geste/PIN local.

Points d’attention

Prévoyez l’enrôlement, les clés de secours et la récupération de compte afin qu’une clé perdue ne bloque pas durablement l’utilisateur.

En résumé

FIDO2 Security Key Entra = une clé de sécurité matérielle compatible FIDO2 utilisée avec Microsoft Entra pour une authentification forte résistante au phishing. On le rencontre lorsqu’il faut permettre une connexion sans mot de passe ou un facteur fort lié cryptographiquement au service légitime.

♡ 0