Is een YubiKey veilig het niet je enige 2FA methode is?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • RobWest
  • Registratie: September 2003
  • Laatst online: 21-10 12:03
Ik wil een Yubico zakelijk gaan gebruiken en alle medewerkers voorzien van een Yubikey. De vraag die bij mij opkwam was dus exact dezelfde: een beveilig is zo zo sterk als de zwakste schakel. Dus zal elke gebruiker in zijn Microsoft profile de overige methoden moeten uitschakelen.

Afbeeldingslocatie: https://tweakers.net/i/Rx0Uz-zpwgGAV1b9ZwC9LzxmsHM=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/OwBXzO2yUl56k2RAEPzdqmQs.png?f=user_large

Dat is zo te zien wel mogelijk in Windows. Elke medewerker zal ook een backup Yubikey moeten krijgen.
Maar wat als hij op kantoor komt en zijn key is vergeten en zijn backup key ligt nog thuis? Of dat om een of andere reden zijn account gereset moeten worden? Hoe kan je dat doen?
Normaal gesproken kan je in het AD een password resetten. Hoe werkt dat in dit geval?

PVOutput

Pagina: 1