Passkeys og FIDO2 nøgler

Som en øget sikkerhed vil det fremover være muligt for AU brugere at benytte passkeys og FIDO2 nøgler, som to-faktor metode. Disse metoder er passwordless og phishing resistente. Dermed bliver der banet vej for, at AUs brugere har flere muligheder for ikke at skulle benytte deres password til login på Entra ID validerede services.


Hvad er passwordless?

Passwordless er en autentifikationsmetode, hvor brugere logger ind uden at bruge en traditionel adgangskode. I stedet anvendes sikrere alternativer som biometri, engangskoder, hardware tokens eller godkendelsesapps.

Hvorfor bruge passwordless?

  • Øget sikkerhed: Adgangskoder kan blive stjålet, gættet eller genbrugt, hvilket gør dem sårbare over for phishing og brute-force-angreb.
  • Bedre brugeroplevelse: Ingen grund til at huske eller nulstille komplekse adgangskoder.
  • Mindre IT-administration: Reducerer behovet for password resets, hvilket sparer tid og ressourcer.

Hvad er phishingresistant to-faktor?

Phishing-resistant to-faktor-godkendelse er en sikkerhedsmekanisme, der forhindrer angribere i at narre brugere til at afsløre deres login-oplysninger via phishing-angreb. Denne type godkendelse er designet til at være immun over for phishing ved at sikre, at kun den legitime bruger og tjeneste kan gennemføre autentifikationen – selv hvis en hacker forsøger at stjæle login-oplysninger.

Hvorfor er phishing-resistant To-faktor vigtig?

Mange traditionelle To-faktor login metoder (som SMS-koder eller engangskoder fra apps) kan blive kompromitteret via phishing, man-in-the-middle-angreb eller SIM-swapping. Phishing-resistant metoder sikrer, at en hacker ikke kan omdirigere eller aflure To-faktor koder.

Hvilke enheder og applikationer er tilladte?

Nedenstående er et udpluk af enheder og applikationer, der kan benyttes til passkeys.

  • iCloud Keychain
  • YubiKey 5 Series with NFC
  • YubiKey 5 Series 
  • Security Key NFC by Yubico
  • Windows Hello (Face, PIN, Finger)
  • iOS Authenticator App
  • Android Authenticator App

Hvor kan jeg bestille en Fido2 Nøgle?

itwebshoppen kan du bestille Yubikey nøgler. Vi tilbyder et bredt udvalg med både USB-A og USB-C interface samt nøgler med NFC funktionalitet, som du kan anvende til hurtigt login ved blot at holde nøglen op til din mobiltelefon eller bruge den via USB på din computer.
 

Hvordan registrerer jeg mine passkeys?

Her finder du vejledninger til, hvordan du registrerer passkeys i din authenticator på henholdsvis iOS device og Android device

Vejledning til registrering af passkeys, hvis du har en FIDO2 nøgle, finder du her

Hvordan registrerer jeg Windows Hello?

Windows Hello er en mere personlig og sikker måde at logge på din Windows-enhed på. I stedet for brug af adgangskode, kan du med Windows Hello fx logge på med ansigtsgenkendelse eller en pinkode. 

Her finder du vejledninger til hvordan du registrerer Windows Hello