Como Habilitar Passkeys (FIDO2) no Microsoft Entra ID
A autenticação com passkeys (FIDO2) oferece uma maneira segura e sem senha para os usuários acessarem suas contas. Aqui está um guia passo a passo para habilitar passkeys na sua organização usando o Microsoft Entra ID.
Requisitos
- Autenticação Multifator (MFA) do Microsoft Entra.
- Chaves de segurança FIDO2 elegíveis para atestação com o Microsoft Entra ID ou Microsoft Authenticator.
- Dispositivos compatíveis com autenticação de passkey (FIDO2), como Windows 10 versão 1903 ou superior, macOS, Android e iOS.
Passos para Habilitar Passkeys
- Acesse o Centro de Administração do Microsoft Entra:
- Faça login como Administrador de Políticas de Autenticação.
- Navegue até Proteção > Métodos de Autenticação > Política de Método de Autenticação.
- Habilite a Chave de Segurança FIDO2:
- No método Chave de Segurança FIDO2, ative a opção Habilitar.
- Selecione Todos os usuários ou adicione grupos específicos (apenas grupos de segurança são suportados).
- Salve a configuração.
- Configurações Opcionais:
- Permitir configuração de autoatendimento: Defina como Sim para permitir que os usuários registrem uma passkey.
- Aplicar atestação: Defina como Sim para garantir que o modelo da chave de segurança FIDO2 seja genuíno.
Benefícios das Passkeys
- Segurança Melhorada: As passkeys eliminam a necessidade de senhas, reduzindo o risco de ataques de phishing.
- Produtividade Aumentada: Os usuários podem se autenticar rapidamente sem precisar lembrar de senhas complexas.
- Compatibilidade Ampla: Suporte para dispositivos Windows, macOS, Android e iOS.

Leave a comment