Condividi tramite


Livello di verifica dell'authenticator NIST 1 con Microsoft Entra ID

Il National Institute of Standards and Technology (NIST) sviluppa requisiti tecnici per le agenzie federali statunitensi che implementano soluzioni di identità. Le organizzazioni devono soddisfare questi requisiti quando lavorano con le agenzie federali.

Prima di iniziare con il livello di verifica dell'authenticator 1 (AAL1), è possibile verificare le seguenti risorse:

Tipi di authenticator consentiti

Per ottenere AAL1, è possibile usare qualsiasi authenticator consentito NIST a singolo fattore o a più fattori.

Metodi di autenticazione Microsoft Entra Tipo di authenticator NIST
Password Segreto memorizzato
Telefono (SMS): non consigliato Fuori banda a fattore singolo
App Microsoft Authenticator (senza password) Fuori banda a più fattori
Certificato software a fattore singolo Software di crittografia a singolo fattore
Certificato software a più fattori (pin protetto)
Windows Hello for Business con TPM software
Software di crittografia a più fattori
Certificato protetto dall'hardware (smart card/chiave di sicurezza/TPM)
Chiavi di sicurezza FIDO 2
Windows Hello for Business con TPM hardware
Hardware di crittografia a più fattori

Suggerimento

È consigliabile selezionare almeno authenticator AAL2 resistenti al phishing. Selezionare authenticator AAL3 in base alle esigenze aziendali, standard del settore o requisiti di conformità.

Convalida FIPS 140

Verificare i requisiti

Microsoft Entra ID usa il modulo di crittografia Windows FIPS 140 Livello 1 per le operazioni di crittografia di autenticazione. È quindi un verificatore conforme a FIPS 140 richiesto dalle agenzie governative.

Resistenza man-in-the-middle

Le comunicazioni tra il richiedente e Microsoft Entra ID si trovano su un canale autenticato, protetto, in modo da resistere agli attacchi man-in-the-middle (MitM). Questa configurazione soddisfa i requisiti di resistenza MitM per AAL1, AAL2 e AAL3.

Passaggi successivi

Panoramica del NIST

Informazioni sugli elenchi di controllo di accesso

Nozioni di base sull'autenticazione

Tipi di autenticatore NIST

Ottenere NIST AAL1 con Microsoft Entra ID

Ottenere NIST AAL2 con Microsoft Entra ID

Ottenere NIST AAL3 con Microsoft Entra ID