Affectation de poids du service d'identité
Une fois que vous savez quels services d'identité utiliser, vous devez leur attribuer une valeur en étoiles. Le nombre d'étoiles attribué à un service d'identité doit refléter à quel point il est jugé sécurisé. Voici quelques considérations lors de l'attribution d'une valeur en étoiles:
Specops/Google/Microsoft Authenticator: très sécurisé, car ils nécessitent un facteur de possession. De plus, pour obtenir le code secret généré par l'application, l'utilisateur doit déverrouiller le téléphone et lancer l'application.
Services d'identité sociale: aussi sécurisés que l'exigence de complexité de la politique de mot de passe du service d'identité.
Code Mobile (SMS): quelque peu sécurisé, car il nécessite un facteur de possession. Cependant, contrairement aux applications Authenticator, le code secret peut être affiché sur l'écran de verrouillage (selon la façon dont l'utilisateur a configuré les paramètres de son téléphone).