Passkey en tant que 2FA (obligatoire)

Existe-t-il un moyen d’accepter une entrée Passkey comme 2FA.

Nous utilisons Windows Hello comme fournisseur de passkey de plateforme pour notre personnel, et cela fonctionne bien (l’inscription ne reconnaît parfois pas que la plateforme dispose d’un TPM local dans Hello et donc Edge ne propose de s’inscrire que via un code QR. Je n’ai pas encore découvert ce qui cause cela, mais je suppose que c’est un problème Windows ou EntraID, donc cela n’a pas d’importance pour cette question.)

Quoi qu’il en soit, puisque notre personnel dispose désormais de connexions sans mot de passe, j’ai enfin pu rendre la 2FA obligatoire pour les connexions. Cependant, cela ne fonctionne pas vraiment pour les personnes qui n’ont qu’un mot de passe de compte local et une passkey (pas d’authentificateur ni de clé de sécurité) - on leur demande toujours de fournir une méthode 2FA supplémentaire.

Je m’attendrais à ce qu’il accepte les Passkeys (au moins si l’agent utilisateur confirme qu’il a vérifié la présence ou le second facteur).

Cela peut-il être activé/accepté ? Puis-je peut-être l’accepter uniquement pour mon stockage d’entreprise Passkey dans WHfB ?

J’ai vu un commentaire indiquant que vous pouvez enregistrer une passkey comme clé de sécurité 2FA (encore une fois), est-ce la bonne approche (je voudrais l’éviter en raison des problèmes d’inscription décrits ci-dessus, je n’ai pas encore pu tester cela)

3 « J'aime »

Oui, c’est sur notre liste de tâches. Ce serait une amélioration de l’utilisabilité, car les navigateurs regroupent désormais les passkeys et les clés de sécurité. Et il n’y a aucun inconvénient en matière de sécurité, sous le capot, une passkey est la même qu’une clé de sécurité, la seule différence est qu’une passkey peut être utilisée pour la connexion sans mot de passe.

6 « J'aime »

Quel est le protocole ici, dois-je accepter cela comme réponse ou attendre que ce soit implémenté ? :slight_smile:

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.