Como Habilitar Passkeys (FIDO2) no Microsoft Entra ID

A autenticação com passkeys (FIDO2) oferece uma maneira segura e sem senha para os usuários acessarem suas contas. Aqui está um guia passo a passo para habilitar passkeys na sua organização usando o Microsoft Entra ID.

Requisitos

  • Autenticação Multifator (MFA) do Microsoft Entra.
  • Chaves de segurança FIDO2 elegíveis para atestação com o Microsoft Entra ID ou Microsoft Authenticator.
  • Dispositivos compatíveis com autenticação de passkey (FIDO2), como Windows 10 versão 1903 ou superior, macOS, Android e iOS.

Passos para Habilitar Passkeys

  1. Acesse o Centro de Administração do Microsoft Entra:
    • Faça login como Administrador de Políticas de Autenticação.
    • Navegue até Proteção > Métodos de Autenticação > Política de Método de Autenticação.
  2. Habilite a Chave de Segurança FIDO2:
    • No método Chave de Segurança FIDO2, ative a opção Habilitar.
    • Selecione Todos os usuários ou adicione grupos específicos (apenas grupos de segurança são suportados).
    • Salve a configuração.
  3. Configurações Opcionais:
    • Permitir configuração de autoatendimento: Defina como Sim para permitir que os usuários registrem uma passkey.
    • Aplicar atestação: Defina como Sim para garantir que o modelo da chave de segurança FIDO2 seja genuíno.

Benefícios das Passkeys

  • Segurança Melhorada: As passkeys eliminam a necessidade de senhas, reduzindo o risco de ataques de phishing.
  • Produtividade Aumentada: Os usuários podem se autenticar rapidamente sem precisar lembrar de senhas complexas.
  • Compatibilidade Ampla: Suporte para dispositivos Windows, macOS, Android e iOS.

Edvaldo Guimrães Filho Avatar

Published by

Categories:

Leave a comment