Microsoft Entra ID'de geçiş anahtarlarını (FIDO2) etkinleştirme

Günümüzde parola kullanan kuruluşlar için geçiş anahtarları (FIDO2), çalışanların kullanıcı adı veya parola girmeden kimlik doğrulaması için sorunsuz bir yol sağlar. Geçiş anahtarları (FIDO2), çalışanlar için daha iyi üretkenlik sağlar ve daha iyi bir güvenliğe sahiptir.

Bu makalede, kuruluşunuzda geçiş anahtarlarını etkinleştirmeye yönelik gereksinimler ve adımlar listelenir. Bu adımları tamamladıktan sonra, kuruluşunuzdaki kullanıcılar FIDO2 güvenlik anahtarında, yerel veya üçüncü taraf geçiş anahtarı sağlayıcısında veya Microsoft Authenticator'de depolanan bir geçiş anahtarını kullanarak Microsoft Entra hesaplarına kaydolabilir ve oturum açabilir.

Microsoft Authenticator'da geçiş anahtarlarını etkinleştirme hakkında daha fazla bilgi için bkz. Microsoft Authenticator'da geçiş anahtarlarını etkinleştirme.

Geçiş anahtarı kimlik doğrulaması hakkında daha fazla bilgi için Microsoft Entra ID ile FIDO2 kimlik doğrulaması desteği başlıklı sayfayı inceleyebilirsiniz.

Uyarı

Microsoft Entra ID şu anda destekler:

  • eşitlenmiş şifre anahtarları
  • FIDO2 güvenlik anahtarlarında ve Microsoft Authenticator'de depolanan cihaza bağlı geçiş anahtarları

Passkeys (FIDO2), Microsoft Entra ID Ücretsiz dahil olmak üzere tüm Microsoft Entra ID sürümlerinde kullanılabilir. Ek lisans gerekmez. Daha fazla bilgi için bkz. Microsoft Entra ID'da Passkeys (FIDO2) kimlik doğrulama yöntemi.

Başlayın

Kuruluşunuzda geçiş anahtarlarını etkinleştirmek için şu adımları sırayla tamamlayın:

  1. Geçiş anahtarı profillerini etkinleştirin — Microsoft Entra yönetim merkezinde geçiş anahtarı profillerine katılın. Mevcut genel ayarlarınız Varsayılan geçiş anahtarı profiline aktarılır.
  2. Geçiş anahtarı profili oluşturma — Hedef gruplarınız için kanıtlama, geçiş anahtarı türü (cihaza bağlı veya eşitlenmiş) ve anahtar kısıtlama ayarlarını tanımlayın.
  3. Hedeflenen gruba geçiş anahtarı profili uygulama — Geçiş anahtarı profilinizi belirli kullanıcı gruplarına veya tüm kullanıcılara atayın.
  4. Eşitlenen geçiş tuşlarını etkinleştirme (isteğe bağlı) — Eşitlenen geçiş anahtarlarına izin vermek istiyorsanız profilinizde geçiş anahtarı türü olarak eşitlendi'yi seçin.
  5. Geçiş anahtarıyla oturum açmayı zorunlu kılma (isteğe bağlı) — Hassas kaynaklar için geçiş anahtarları gerektirmek üzere bir Koşullu Erişim kimlik doğrulama gücü ilkesi oluşturun.

Geçiş anahtarı profilleri

Geçiş anahtarı profilleri nedir?

Geçiş anahtarı profilleri, geçiş anahtarı (FIDO2) kimlik doğrulaması için ayrıntılı grup tabanlı yapılandırmaları etkinleştirir. Kiracı genelindeki tek bir ayar yerine, doğrulama, geçiş anahtarı türü (cihaza bağlı veya eşitlenmiş) veya Kimlik Doğrulayıcı Kanıtlama GUID (AAGUID) kısıtlamaları gibi belirli gereksinimleri tanımlayabilirsiniz. Yöneticiler ve ön cephe personeli gibi farklı kullanıcı grupları için ayrı geçiş anahtarı profillerinde gereksinimleri uygulayabilirsiniz.

Uyarı

Kimlik Doğrulama İlkesi Yöneticisinin, eşitlenmiş geçiş anahtarlarını etkinleştirmek için bir geçiş anahtarı profili yapılandırması gerekir. Daha fazla bilgi için bkz Eşitlenen geçiş tuşlarını etkinleştirme.

Geçiş anahtarı profili, hedeflenen gruplardaki kullanıcıların geçiş anahtarlarına (FIDO2) nasıl kaydolup kimlik doğrulaması yapabileceklerini yöneten adlandırılmış bir ilke kuralları kümesidir. Profiller aşağıdakiler gibi gelişmiş denetimleri destekler:

Seçenek Konfigürasyon
Kanıtlamayı zorunlu kılma Etkin, Devre Dışı
Geçiş anahtarı türleri Cihaza bağlı, Eşitlenmiş
Belirli kimlik doğrulayıcıları hedefleme Belirli kimlik doğrulayıcılara AAGUID tarafından izin verme veya bunları engelleme. Daha fazla bilgi için Kimlik Doğrulayıcı Kanıt GUID'sine bakın.

Geçiş anahtarı profilleri için kullanım örnekleri

Uyarı

Hem cihaza bağlı hem de eşitlenmiş geçiş anahtarları için bir geçiş anahtarı profili Microsoft Authenticator hedeflerse, kullanıcıların Microsoft Authenticator iOS sürüm 6.8.37 veya Android sürüm 6.2507.4749'u çalıştırması gerekir.

Yüksek ayrıcalıklı hesaplar için özel dikkat edilmesi gerekenler

Geçiş anahtarı profili Hedef gruplar Geçiş anahtarı türleri Kanıtlama zorlaması Önemli kısıtlamalar
Tüm cihaza bağlı parola anahtarları (kanıtlama gereklidir) BT yöneticileri
Yöneticiler
Mühendislik
Cihaza bağlı Enabled Disabled
Tüm eşitlenen veya cihaza bağlı geçiş anahtarları HR
Sales
Cihaza bağlı, Eşitlenmiş Disabled Disabled

Microsoft Authenticator'da parola anahtarlarının hedefli dağıtımı

Geçiş anahtarı profili Hedef gruplar Geçiş anahtarı türleri Kanıtlama zorlaması Önemli kısıtlamalar
Tüm cihaza bağlı geçiş anahtarları (Microsoft Authenticator hariç) Tüm kullanıcılar Cihaza bağlı Enabled Enabled
- Davranış: Engelle
- AAGUIDs: iOS için Microsoft Authenticator, Android için Microsoft Authenticator
Microsoft Authenticator şifre anahtarları Pilot grup 1
Pilot grup 2
Cihaza bağlı Enabled Enabled
- Davranış: İzin Ver
- AAGUIDs: iOS için Microsoft Authenticator, Android için Microsoft Authenticator

Geçiş Anahtarı (FIDO2) Doğrulayıcı Kanıt Belgesi GUID (AAGUID)

FIDO2 belirtimi, her geçiş anahtarı satıcısının kayıt sırasında bir Authenticator Kanıtlama GUID'si (AAGUID) sağlamasını gerektirir. AAGUID, make ve model gibi anahtar türünü gösteren 128 bit tanımlayıcıdır. Masaüstü ve mobil cihazlardaki Passkey (FIDO2) sağlayıcılarının da kayıt sırasında bir AAGUID sağlaması beklenir.

Uyarı

Satıcı, AAGUID'nin bu satıcı tarafından yapılan tüm önemli özdeş güvenlik anahtarları veya geçiş anahtarı (FIDO2) sağlayıcıları arasında aynı olduğundan ve diğer tüm güvenlik anahtarı veya geçiş anahtarı (FIDO2) sağlayıcısının AAGUID'lerinden farklı (yüksek olasılıkla) olduğundan emin olmalıdır. Bunu sağlamak için, belirli bir güvenlik anahtarı modeli veya geçiş anahtarı (FIDO2) sağlayıcısı için AAGUID rastgele oluşturulmalıdır. Daha fazla bilgi için bkz . Web Kimlik Doğrulaması: Ortak Anahtar Kimlik Bilgilerine erişmek için bir API - Düzey 2 (w3.org).

Geçiş anahtarının AAGUID değerini (FIDO2) belirlemek için geçiş anahtarı satıcınızla birlikte çalışabilir veya Microsoft Entra ID ile kanıtlama için uygun FIDO2 güvenlik anahtarlarını görebilirsiniz. Geçiş anahtarı (FIDO2) zaten kayıtlıysa, kullanıcı için geçiş anahtarının (FIDO2) kimlik doğrulama yöntemi ayrıntılarını görüntüleyerek AAGUID'yi bulabilirsiniz.

Geçiş anahtarı için AAGUID'yi görüntüleme işleminin ekran görüntüsü.

Şifre anahtarı profili önkoşulları

  • Cihazların geçiş anahtarı (FIDO2) kimlik doğrulamasını desteklemesi gerekir. Microsoft Entra ID birleştirilen Windows cihazlar için en iyi deneyim Windows 10 sürüm 1903 veya üzeridir. Karma katılmış cihazların Windows 10 sürüm 2004 veya üzerini çalıştırması gerekir.
  • Hem cihaza bağlı hem de eşitlenmiş geçiş anahtarları için bir geçiş anahtarı profili Microsoft Authenticator hedeflerse, kullanıcıların Microsoft Authenticator iOS sürüm 6.8.37 veya Android sürüm 6.2507.4749'u çalıştırması gerekir.
  • Politika boyutu sınırı:
    • Passkey (FIDO2) ilkesi 20 KB boyut sınırını destekler. Boyut sınırına ulaşıldıktan sonra daha fazla geçiş anahtarı profili kaydedemezsiniz.
    • Referans boyutları
      • Değişiklik olmadan temel geçiş anahtarı ilkesi: 1,44 KB
      • Uygulanmış 1 anahtar profili olan hedef: 0,23 Kilobayt
      • 5 uygulanan geçiş anahtarı profili olan hedef: 0,4 KB
      • AAGUID içermeyen geçiş anahtarı profili: 0,4 KB
      • 10 AAGUID içeren geçiş anahtarı profili: 0,3 KB
  • Kullanıcıların geçiş anahtarını (FIDO2) kaydedebilmesi için son beş dakika içinde çok faktörlü kimlik doğrulamasını (MFA) tamamlaması gerekir.
  • Kullanıcıların Microsoft Entra ID kanıtlama gereksinimlerini destekleyen bir kimlik doğrulayıcıya ihtiyacı vardır. Daha fazla bilgi için bkz. FIDO2 güvenlik anahtarı satıcıları için Microsoft Entra ID kanıtlama.

Geçiş anahtarı profillerini etkinleştirme

Uyarı

Geçiş anahtarı profillerini etkinleştirdiğinizde, genel geçiş anahtarı (FIDO2) ilke ayarlarınız otomatik olarak Varsayılan geçiş anahtarı profiline aktarılır. Varsayılan geçiş anahtarı profili de dahil olmak üzere en fazla üç geçiş anahtarı profili desteklenir. Daha fazla geçiş anahtarı profili desteği geliştirme aşamasındadır.

  1. Microsoft Entra yönetim merkezine en az bir Kimlik Doğrulama İlkesi Yöneticisi olarak oturum açın.

  2. Entra ID>Güvenlik>Authentication methods>Policies adresine gidin.

  3. Geçiş Anahtarı (FIDO2)'yi seçin. Geçiş anahtarları profillerini kullanmayı kabul etmek için başlık metnindeki bağlantıyı seçin.

    Uyarı

    Geçiş anahtarı profillerini etkinleştirmeyi kabul ettikten sonra geri çeviremezsiniz.

    Geçiş anahtarı profillerinin nasıl etkinleştirildiğini gösteren ekran görüntüsü.

  4. Yapılandır sekmesinde Self servis kurulumuna izin ver'iEvet olarak ayarlayın. Hayır olarak ayarlanırsa, geçiş anahtarları (FIDO2) Kimlik doğrulama yöntemleri ilkesi tarafından etkinleştirilse bile, kullanıcılar Güvenlik bilgilerini kullanarak geçiş anahtarını kaydedemez. Bu ayar genel bir ilkedir; profil düzeyinde değil.

  5. Varsayılan geçiş anahtarı profilini seçin.

    Varsayılan geçiş anahtarı profilini gösteren ekran görüntüsü.

    Geçiş anahtarı türleri için izin vermek istediğiniz geçiş anahtarı türlerini seçin.

  6. Kaydetseçeneğini seçin.

Yeni bir geçiş anahtarı profili oluşturma

  1. Yapılandır sekmesinde + Geçiş anahtarı profili ekle'yi seçin.

  2. Profil ayrıntılarını doldurun.

    Geçiş anahtarı profili eklemeyi gösteren ekran görüntüsü.

    Uyarı

    • Kanıtlamayı zorla seçeneğiniEvet olarak ayarlarsanız, kanıtlama kayıt zamanında gereklidir. Microsoft Entra ID doğrulayıcının modelini güvenilir meta verilerle doğrulayabilir. Kanıtlama, kuruluşunuza geçiş anahtarının orijinal olduğundan ve belirtilen satıcıdan geldiğinden emin olur. Kanıtlamayı zorunlu kılma No olarak ayarlanırsa, Microsoft Entra ID eşitlenmiş veya cihaza bağlı olması dahil olmak üzere geçiş anahtarıyla ilgili hiçbir özniteliği garantileyemez.

    • Doğrulama zorlaması, bir geçiş anahtarının (FIDO2) yalnızca kayıt sırasında kullanılmasına izin verilip verilmediğini belirler. Kanıtlama olmadan bir geçiş anahtarı (FIDO2) kaydeden kullanıcıların, Kanıtlamayı zorla ayarı daha sonra Evet olarak ayarlanırsa oturum açmaları engellenmez.

    Diğer satıcı kanıtlama gereksinimleri için bkz. FIDO2 güvenlik anahtarı satıcıları için Microsoft Entra ID kanıtlama.

    Anahtar Kısıtlama İlkesi

    • Anahtar kısıtlamalarını zorunlu kılma, yalnızca kuruluşunuz AAGUID tarafından tanımlanan belirli güvenlik anahtarı modellerine veya geçiş anahtarı sağlayıcılarına izin vermek veya izin vermek istemiyorsa Evet olarak ayarlanmalıdır. Geçiş anahtarının AAGUID değerini belirlemek için güvenlik anahtarı satıcınızla birlikte çalışabilirsiniz. Geçiş anahtarı zaten kayıtlıysa, kullanıcı için geçiş anahtarının kimlik doğrulama yöntemi ayrıntılarını görüntüleyerek AAGUID'yi bulabilirsiniz.

    Uyarı

    • Önemli kısıtlamalar, belirli modellerin veya sağlayıcıların hem kayıt hem de kimlik doğrulaması için kullanılabilirliğini ayarlar. Anahtar kısıtlamalarını değiştirir ve daha önce izin verilen bir AAGUID'yi kaldırırsanız, daha önce izin verilen bir yöntemi kaydeden kullanıcılar artık bunu oturum açmak için kullanamaz.
    • Kanıtlamayı zorla seçeneği Hayır olarak ayarlandığında AAGUID listelerini katı bir güvenlik denetimi yerine ilke kılavuzu olarak kullanın.
  3. Kaydetseçeneğini seçin.

Hedeflenen gruba geçiş anahtarı profili uygulama

  1. Etkinleştir ve Hedef'i seçin.

  2. Hedef ekle'yi seçin ve ardından Belirli grupları seçmek için Tüm kullanıcılar'ı veya Hedefleri seçin'i seçin.

    Geçiş anahtarı profili için hedef eklemeyi gösteren ekran görüntüsü.

  3. Belirli bir hedefe atamak istediğiniz geçiş anahtarı profillerini seçin.

    Geçiş anahtarı profili seçmeyi gösteren ekran görüntüsü.

    Uyarı

    Bir hedef grup (örneğin, Mühendislik) birden çok geçiş anahtarı profili için kapsamlendirilebilir. Kullanıcının kapsamı birden çok geçiş anahtarı profili için belirlenmişse, geçiş anahtarı kapsamlı geçiş anahtarı profillerinden en az birinin gereksinimlerini tam olarak karşılıyorsa, geçiş anahtarıyla kayıt ve kimlik doğrulamasına izin verilir. Kontrolde belirli bir sıra yok. Kullanıcı , Passkeys (FIDO2) kimlik doğrulama yöntemi ilkesinde dışlanan bir grubun üyesiyse, FIDO2 geçiş anahtarı kaydı veya oturum açma işlemi tamamen engellenir ve bu, dahil edilen gruplarda yer almalarından önceliklidir.

Geçiş anahtarı profilini silme

  1. 'i seçin ve'i yapılandırın.

  2. Silmek istediğiniz geçiş anahtarı profilinin yanındaki sil simgesini ve ardından Kaydet'i seçin.

    Uyarı

    Profili yalnızca Etkinleştir ve hedef'teki bir kullanıcı grubuna atanmamışsa silebilirsiniz. Sil simgesi kullanılamıyorsa, önce o profile atanan tüm hedefleri kaldırın.

    Geçiş anahtarı profilinin nasıl silindiğini gösteren ekran görüntüsü.

Senkrone edilmiş geçiş anahtarları (FIDO2)

Cihaza bağlı geçiş anahtarları ile eşzamanlı geçiş anahtarları nelerdir?

Geçiş anahtarları, güçlü, kimlik avına dayanıklı kimlik doğrulaması sağlayan FIDO2 tabanlı kimlik bilgileridir. Microsoft Entra ID iki ana geçiş anahtarını destekler:

  • Cihaza bağlı geçiş anahtarları: Özel anahtar tek bir fiziksel cihazda oluşturulur ve depolanır ve hiçbir zaman ayrılmaz. Örnekler:
    • Microsoft Authenticator (iOS)
    • Microsoft Authenticator (Android)
    • Güvenlik anahtarı
  • Eşitlenen geçiş anahtarları: Özel anahtar, donanım güvenlik modülü (HSM) tarafından oluşturulur ve yerel cihazda şifrelenir. Bu şifrelenmiş anahtar daha sonra eşitlenir ve bulut geçiş anahtarı sağlayıcısında depolanır. Daha sonra geçiş anahtarı sağlayıcısıyla kimliği doğrulanmış diğer cihazlar geçiş anahtarını kullanabilir. Bu, sağlayıcıya bağlı olarak farklılık gösterebilir. Eşitlenen geçiş anahtarları doğrulamayı desteklemez. Örnekler:

Uyarı

Eşitlenen geçiş anahtarlarını kimlik avına dayanıklı kimlik bilgileri olarak kabul edin, ancak diğer test edilmemiş kimlik doğrulayıcılarla aynı güvenlik duruşuyla davranın.

Eşitlenmiş geçiş anahtarı gereksinimleri

  • En az Kimlik Doğrulama İlkesi Yöneticisi izinlerine sahip bir hesap.

  • Aşağıdaki tabloda, senkronize geçiş anahtarlarını kullanmak için en düşük cihaz gereksinimleri özetlenmiştir. Sütunlar, kullanıcının oturum açtığı cihaz platformunu temsil eder.

    Geçiş anahtarı sağlayıcısı Windows macOS Ios Android
    Apple Parolaları (iCloud Anahtar Zinciri olarak da adlandırılır) N/A Yerel olarak yerleşiktir. macOS 13+ Yerel olarak yerleşiktir. iOS 16+ N/A
    Google Password Manager Chrome'da yerleşik Chrome'da yerleşik Chrome'da yerleşik olarak bulunur. iOS 17+ Yerel olarak yerleşiktir (Samsung cihazları hariç). Android 9+
    Diğer geçiş anahtarı sağlayıcıları (1Password, Bitwarden gibi) Tarayıcı uzantısını denetleme Tarayıcı uzantısını denetleme Uygulama olup olmadığını denetleyin. iOS 17+ Uygulama olup olmadığını denetleyin. Android 14+

Eşitlenen geçiş tuşlarını etkinleştirme

Henüz geçiş anahtarı profillerini kabul etmediyseniz ve kanıtlama zorlamasını kapattıysanız, eşitlenmiş geçiş anahtarları zaten etkindir. Aksi takdirde, senkronize edilmiş şifre anahtarlarını etkinleştirmek için şu adımları izleyebilirsiniz:

  1. Microsoft Entra yönetim merkezine en az bir Kimlik Doğrulama İlkesi Yöneticisi olarak oturum açın.
  2. Geçiş anahtarı profillerinin etkinleştirildiğinden emin olun.
  3. Entra ID>Güvenlik>Authentication methods>Policies adresine gidin.
  4. Geçiş Anahtarı (FIDO2)> seçin ve Yapılandır.
  5. Profil ekleyin veya var olan bir profili düzenleyin.
  6. Geçiş anahtarı türü'nin altında Eşitlendi'yi seçin ve profili kaydedin.

Uyarı

Belirli bir geçiş anahtarı profili için eşitlenmiş geçiş anahtarlarını devre dışı bırakırsanız, hedef kullanıcılar kayıtlı bir tane olsa bile eşitlenmiş bir geçiş anahtarıyla oturum açamaz.

Geçiş anahtarını silme (FIDO2)

Kullanıcı hesabıyla ilişkilendirilmiş bir geçiş anahtarını (FIDO2) kaldırmak için kullanıcının kimlik doğrulama yönteminden silin.

  1. Microsoft Entra yönetim merkezinde oturum açın ve geçiş anahtarının (FIDO2) kaldırılması gereken kullanıcıyı arayın.
  2. Kimlik doğrulama yöntemleri'ni> seçin, Geçiş anahtarı (cihaza bağlı) öğesine sağ tıklayın ve Sil'i seçin.

Geçiş anahtarı (FIDO2) oturum açmayı zorunlu kılma

Kullanıcıların hassas bir kaynağa erişirken geçiş anahtarıyla (FIDO2) oturum açmasını sağlamak için şunları yapabilirsiniz:

  • Yerleşik kimlik avına dayanıklı kimlik doğrulama gücü kullanın

    Veya

  • Özel kimlik doğrulama gücü oluşturun

Aşağıdaki adımlarda özel kimlik doğrulama gücünün nasıl oluşturulacağı gösterilmektedir. Yalnızca belirli bir güvenlik anahtarı modeli veya parola anahtarı (FIDO2) sağlayıcısı için parola anahtarı (FIDO2) ile oturum açma izni veren bir Koşullu Erişim ilkesidir. FIDO2 sağlayıcılarının listesi için Microsoft Entra ID ile kanıtlamaya uygun FIDO2 güvenlik anahtarları bölümüne bakın.

  1. Microsoft Entra yönetici merkezi'ne en azından bir Koşullu Erişim Yöneticisi olarak oturum açın.
  2. Entra ID>Kimlik doğrulama yöntemleri>Kimlik doğrulama güçleri adresine gidin.
  3. Yeni kimlik doğrulama gücü'ne tıklayın.
  4. Yeni kimlik doğrulama gücünüz için bir Ad belirtin.
  5. İsteğe bağlı olarak bir Açıklama sağlayın.
  6. Geçiş Tuşları (FIDO2)'yi seçin.
  7. İsteğe bağlı olarak, belirli bir AAGUID'yi kısıtlamak istiyorsanız Gelişmiş seçenekler>AAGUID Ekle'yi seçin. AAGUID girin ve Kaydet'i seçin.
  8. İleri'yi seçin ve ilke yapılandırmasını gözden geçirin.

Microsoft Graph API kullanarak FIDO2 güvenlik anahtarları sağlama (önizleme)

Şu anda önizleme aşamasında olan yöneticiler, kullanıcılar adına FIDO2 güvenlik anahtarları sağlamak için Microsoft Graph ve özel istemcileri kullanabilir. Sağlama için Kimlik Doğrulama Yöneticisi rolü veya UserAuthenticationMethod.ReadWrite.All iznine sahip bir istemci uygulaması gerekir. Sağlama geliştirmeleri şunlardır:

  • Microsoft Entra ID'den WebAuthn creation Options isteme özelliği
  • Microsoft Entra ID'ye sağlanan güvenlik anahtarını doğrudan kaydetme yeteneği

Bu yeni API'lerle kuruluşlar, kullanıcı adına güvenlik anahtarlarında geçiş anahtarı (FIDO2) kimlik bilgileri sağlamak için kendi istemcilerini oluşturabilir. Bu işlemi basitleştirmek için üç ana adım gerekir.

  1. bir kullanıcı için Request creationOptions: Microsoft Entra ID, istemcinizin bir geçiş anahtarı (FIDO2) kimlik bilgisi sağlaması için gerekli verileri döndürür. Buna kullanıcı bilgileri, bağlı olan taraf kimliği, kimlik bilgisi ilkesi gereksinimleri, algoritmalar, kayıt sınaması ve daha fazlası gibi bilgiler dahildir.
  2. Geçiş anahtarı (FIDO2) kimlik bilgilerini oluşturma seçenekleri ile sağlayın: Kimlik bilgilerini sağlamak için İstemciden Kimlik Doğrulayıcı Protokolü (CTAP) desteğine sahip bir istemciyi kullanıncreationOptions. Bu adım sırasında güvenlik anahtarını eklemeniz ve bir PIN ayarlamanız gerekir.
  3. Sağlanan kimlik bilgilerini Microsoft Entra ID'ye kaydetme: Hedef kullanıcı için geçiş anahtarı (FIDO2) kimlik bilgilerini kaydetmek amacıyla gerekli verileri sağlamak için sağlama işleminin biçimlendirilmiş çıktısını kullanın.

Geçiş anahtarları (FIDO2) sağlamak için gereken adımları gösteren kavramsal diyagram.

Bilinen sorunlar

Güvenlik anahtarı sağlama

Güvenlik anahtarlarının yönetici tarafından sağlanması önizleme aşamasındadır. Microsoft Graph ve özel istemciler kullanarak kullanıcılar adına FIDO2 güvenlik anahtarları sağlamak için bkz.

Konuk kullanıcılar

Kaynak kiracısında B2B işbirliği kullanıcıları da dahil olmak üzere iç veya dış konuk kullanıcılar için geçiş anahtarı (FIDO2) kimlik bilgilerinin kaydı desteklenmez.

UPN değişiklikleri

Kullanıcının UPN'si değiştiğinde, bu değişikliğe uyum sağlamak için artık geçiş anahtarlarını (FIDO2) değiştiremezsiniz. Kullanıcının bir geçiş anahtarı (FIDO2) varsa Güvenlik bilgileri'nde oturum açması, eski geçiş anahtarını (FIDO2) silmesi ve yenisini eklemesi gerekir.

Geçiş anahtarı profillerini etkinleştirdikten sonra, her geçiş anahtarı türü için son kullanıcı kaydını ve oturum açma kılavuzunu paylaşın: