Как стать поставщиком ключей безопасности FIDO2, совместимых со службами Майкрософт

Большинство брешей, допускающих взлом систем, так или иначе связаны с кражей паролей и слабыми паролями. Часто ИТ-специалисты применяют более надежную сложность пароля или частые изменения паролей, чтобы снизить риск инцидента безопасности. Но это в свою очередь повышает затраты на службу технической поддержки и ухудшает взаимодействие с пользователями, которым приходится постоянно запоминать или сохранять новые сложные пароли.

Ключи безопасности FIDO2 предоставляют альтернативное решение. Ключи безопасности FIDO2 могут заменять слабые учетные данные строгими учетными данными открытого и закрытого ключа, которые нельзя использовать повторно, воспроизводить или совместно использовать между службами. Ключи безопасности поддерживают сценарии общего устройства, позволяя вам безопасно проходить проверку подлинности на устройстве, присоединенном к Windows 10, которое входит в вашу организацию.

Корпорация Майкрософт сотрудничает с поставщиками ключей безопасности FIDO2, чтобы обеспечить работу устройств безопасности в Windows, браузере Microsoft Edge и сетевых учетных записях Майкрософт. Ключи безопасности FIDO2 обеспечивают надежную проверку подлинности без пароля.

Вы можете стать поставщиком ключей безопасности FIDO2, совместимых со службами Майкрософт, выполнив приведенный ниже процесс. Корпорация Майкрософт не принимает на себя обязательство выполнять действия по переходу на рынок с партнером и оценивает приоритет партнера на основе спроса клиентов.

  1. Прежде всего ваша структура проверки подлинности должна получить сертификат FIDO2. Мы не можем работать с поставщиками, у которых нет сертификации FIDO2. Дополнительные сведения о сертификации см. на веб-сайте центра сертификации FIDO Alliance.
  2. После сертификации FIDO2 отправьте форму запроса, чтобы стать поставщиком ключей безопасности, совместимым с Корпорацией Майкрософт. Наша команда инженеров подтверждает только функции, поддерживаемые устройствами FIDO2. Мы не проверяем уже проверенные функции в рамках сертификации FIDO2 и не оцениваем безопасность ваших решений. Процесс обычно занимает несколько недель.
  3. После успешного подтверждения списка функций команда инженеров подтвердит, что устройство поставщика отображается в службе метаданных альянса FIDO.
  4. Корпорация Майкрософт добавляет ключ безопасности FIDO2 в серверную часть Microsoft Entra и в наш список утвержденных поставщиков FIDO2.

Текущие партнеры

В следующей таблице перечислены партнеры, которые являются поставщиками ключей безопасности FIDO2, совместимых со службами Майкрософт.

Provider Биометрические данные USB NFC BLE
AuthenTrend г г г г
ACS n г г n
ATOS n г г n
Ciright n n г n
Composecure n n г n
Крейоник г n г г
Криптонокс n г г n
Ensurity г г n n
Excelsecu г г г г
Feitian г г г г
Fortinet n г n n
Giesecke + Devrient (G+D) г г г г
Google n г г n
GoTrustID Inc. n г г г
СПРЯТАЛ n г г n
HIDEEZ n г г г
Hypersecu n г n n
Hypr г г n г
Идентив n г г n
IDmelon Technologies Inc. г г г г
Kensington г г n n
KONA I г n г г
NeoWave n г г n
Nymi г n г n
Octatco г г n n
OneSpan Inc. n г n г
Биометрические данные PONE г n n г
Биометрические данные точности г г n n
RSA n г n n
Sentry n n г n
SmartDisplayer г г г г
Swissbit n г г n
Thales Group n г г n
Thetis г г г г
Token2 Switzerland г г г n
Token Ring г n г n
TrustKey Solutions г г n n
VinCSS n г n n
Технологии WiSECURE n г n n
Yubico г г г n

Следующие шаги

Совместимость с FIDO2