Перейти к содержимому
ЗагрузкиКоммерческий запрос
Русский

Выбор ключей безопасности FIDO2 для внедрения в компании

Согласуйте сервис входа, подключение к хосту и политику проверки пользователя до выбора аппаратного ключа безопасности.

Руководства по применению

Ключ безопасности FIDO2 — это аутентификатор для поддерживаемого сервиса входа. Он отличается от универсального NFC-считывателя. Начните с политики регистрации сервиса и устройств пользователей, затем сравните способы подключения и проверки пользователя. Разъём ключа или список платформ производителя не подтверждает совместимость с любой учётной записью или способом входа на рабочем месте.

Обсудить это применение

Сравните модели-кандидаты

Используйте эти модели как отправную точку. До заказа подтвердите точную модификацию, поддержку программного обеспечения и результаты оценки для вашего проекта.

Сравните модели-кандидаты
МодельНа что обратить вниманиеЧто подтвердить для проекта
PocketKey+ Bio Характеристики и загрузки Для PocketKey+ Bio указаны подключения USB-C и NFC и датчик отпечатка пальца для использования через USB. Проверка отпечатка доступна только через USB, но не через NFC. Отдельно оцените политику проверки пользователя в сервисе и предполагаемый способ подключения.
PocketKey+ II Характеристики и загрузки Для PocketKey+ II указаны USB-C, NFC и механическая кнопка для подтверждения присутствия, а также отдельные функции PKI. Прикосновение подтверждает присутствие, но не распознаёт отпечаток пальца. Проверьте необходимый порядок работы с PIN или проверки пользователя. Оценивайте PKI отдельно от входа через FIDO.
PocketKey NFC Card Характеристики и загрузки PocketKey NFC Card — это аутентификатор FIDO в формате карты с интерфейсом NFC, а не NFC-считыватель. Убедитесь, что телефон или считыватель, ОС, браузер и сервис поддерживают необходимый транспорт FIDO. Наличие произвольного NFC- или PC/SC-считывателя не подтверждает совместимость с WebAuthn.
PocketKey Характеристики и загрузки Для PocketKey указаны разъём USB-A, USB HID и механическая кнопка для подтверждения присутствия. Оцените конкретный USB-хост и сервис. Не переносите функции NFC или отпечатка пальца других кандидатов на эту модель.

Спланируйте оценку

  1. Определите сервисы и политики

    Перечислите учётные записи, ограничения для управляемых устройств, пути подключения USB/NFC и требования к проверке пользователя или аттестации. Уточните у администратора сервиса, какие конкретные конфигурации ключей разрешено регистрировать.

  2. Проведите пилотную проверку полного входа

    Протестируйте регистрацию, обычный вход и обработку ошибок на предполагаемых устройствах с разрешёнными тестовыми учётными записями. Проверяйте USB и NFC отдельно. Если нужна проверка отпечатка пальца, оценивайте PocketKey+ Bio через USB: NFC не обеспечивает его функцию отпечатка.

  3. Спланируйте восстановление и развёртывание

    Зарегистрируйте второй ключ отдельно, если сервис это допускает, и протестируйте утверждённую процедуру восстановления. Незарегистрированный запасной ключ не восстанавливает доступ к учётной записи. До определения количества ключей установите процедуры отзыва при потере, увольнения сотрудников и замены.

Что указать в запросе

  • Сервисы входа, политики регистрации и необходимая проверка пользователя или аттестация
  • Хост-устройства, версии ОС/браузера и подключение USB-A, USB-C или NFC
  • Предпочтительные модели, требования к отпечатку пальца, пилотные пользователи и отдельно зарегистрированные резервные ключи
  • Количество для оценки и развёртывания, страна доставки и график проекта
Обсудить это применение

В контактной форме это руководство будет указано как источник. Добавьте требования, проверьте данные и отправьте запрос онлайн.

Цену, доступность устройств для оценки, количество, состав программного обеспечения и сроки поставки нужно подтверждать для каждого запроса.

Вопросы перед заказом

Проверяет ли PocketKey+ Bio отпечаток пальца через NFC?

Спецификация производителя ограничивает функцию отпечатка интерфейсом USB. Для ключа также указано подключение NFC, но оно не добавляет проверку отпечатка при входе через NFC. Проверьте требования сервиса для каждого подключения.

Означает ли прикосновение к ключу проверку отпечатка пальца?

Присутствие пользователя и проверка пользователя — разные требования. Механическое прикосновение может подтвердить присутствие; проверка по PIN или биометрии — отдельная возможность и выбор политики. Проверьте конкретную модель, интерфейс и конфигурацию сервиса.

Будет ли ключ FIDO2 работать с любым входом или NFC-считывателем?

Сервис должен поддерживать и разрешать предполагаемый аутентификатор, а браузер, ОС и подключение должны обеспечивать необходимый путь FIDO. Один лишь радиостандарт, разъём, драйвер или список платформ поставщика не подтверждает совместимость с любым рабочим процессом.

Может ли запасной ключ скопировать мои существующие учётные данные?

Привязанные к устройству учётные данные FIDO не являются переносимым файлом резервной копии. Регистрируйте дополнительный ключ отдельно в каждом поддерживаемом сервисе и планируйте восстановление по его политике. Наличие незарегистрированного ключа для замены не восстанавливает доступ к учётной записи.

Спецификации моделей и материалы по внедрению

Используйте страницы ACS для спецификаций моделей и загрузок. Материалы FIDO Alliance объясняют вопросы внедрения, проверки пользователя и восстановления; они не сертифицируют Elvantic и не гарантируют совместимость с конкретным сервисом.

Руководства по применению

Все руководства по применению