Ajoutez les clés d'accès pour l'authentificateur (FIDO2 WebAuthn)
Ajoutez l'authentificateur Clés d'accès (FIDO2 WebAuthn) pour créer des clés d'accès.
-
Dans l'Admin Console, accédez à .
-
Dans l'onglet Configuration, cliquez sur Ajouter un authenticator.
- Cliquez sur Ajouter sur la tuile Clés d'accès (FIDO2 WebAuthn).
- Sur la page de l'authentificateur Clés d'accès (FIDO2 WebAuthn), activez Créer des clés d'accès. Voir Créer des clés d'accès .
- Configurer l'expérience de l'utilisateur final. Voir Personnaliser l'expérience de l'utilisateur final des clés d'accès (FIDO2 WebAuthn).
- Configurez le contrôle d'accès. Voir Configurer les contrôles d'accès des clés d'accès (FIDO2 WebAuthn).
-
Cliquez sur Ajouter. L'authenticator apparaît dans la liste de l'onglet Configuration.
Créer des clés d'accès
Pour configurer l'authentificateur par clés d'accès (FIDO2 WebAuthn) afin de créer des clés d'accès, cliquez sur Créer des clés d'accès dans la section Paramètres des identifiants.
Lorsque ce paramètre est activé, l'authentificateur crée toujours des clés d'accès et la valeur Exigence de clé résidente est obligatoire. Cela offre une expérience utilisateur cohérente et prévisible, et toutes les fonctionnalités des clés d'accès sont disponibles.
Lorsque ce paramètre est désactivé, un mélange de clés d'accès et d'anciens identifiants U2F est créé, et la valeur Exigence de clé résidente est déconseillée. Cela peut entraîner une expérience utilisateur incohérente, car les fonctionnalités spécifiques aux clés d'accès ne sont pas disponibles.
Ajouter les clés d'accès pour l'authentificateur (FIDO2 WebAuthn) à la politique d'enrôlement de l'authentificateur
-
Dans l'Admin Console, accédez à .
- Cliquez sur l'onglet Inscription.
- Ajoutez l'authenticator à une politique d'inscription authenticator (nouvelle ou existante).
Modifier ou supprimer les clés d'accès pour l'authentificateur (FIDO2 WebAuthn)
Avant de modifier ou de supprimer l'authenticator, vous devrez peut-être mettre à jour les politiques existantes qui utilisent cet authenticator.
- Dans authenticators, accédez à l'onglet Configuration .
- Ouvrez le menu déroulant Actions à côté de l'authenticator, puis sélectionnez Modifier ou Supprimer.
